ماموران سرکش هوش مصنوعی در نفوذ به وبسایتهای دولتی آمریکا و کانادا ناکام ماندند
پژوهشگران با قطعیت نمیگویند چه کسی مسئول بوده، اما شواهد حاکی است ماموران سرکش گوگل و اوپناِیآی برای جمعآوری دادهها و آزمون آسیبپذیریها تاکتیکهای تهاجمی متنوعی بهکار بردهاند.
به گزارش آزمایشگاه تحقیقاتی غیرانتفاعی ترنسلوس (منبع به زبان انگلیسی)، عاملهای سرکش هوش مصنوعی تلاش کردهاند وبسایتهای دولتی آمریکا و کانادا را هک کنند و شواهد موجود نشان میدهد عاملهای گوگل و اوپناِیآی مسئول این حملات بودهاند.بهویژه دو حادثه نشان داد که برای دسترسی به دادههای در دسترس عموم در سامانه جمعآوری دادههای حقوق مدنی وزارت آموزش آمریکا و همچنین نهاد فدرالی کتابخانه و آرشیو کانادا از روشهای تهاجمی استفاده شده است، هرچند در نهایت هیچیک به نفوذ در دادهها منجر نشد.ترنسلوس گزارش میدهد که این رخدادها بخشی از «الگوی گستردهتر جریانهای کاری خودکار» منتسب به عاملهای هوش مصنوعی است. پژوهشگران این سازمان گفتند که «این جریانهای کاری برای بازیابی اطلاعات از وبسایتهای دولتی از روشهای تهاجمی یا در محدوده خاکستری استفاده میکنند و گاهی وبسایتها را به شکلهایی به کار میگیرند که در طراحی اولیه پیشبینی نشده یا ناقض سیاستهای صریح استفاده است».از دیگر اهداف این حملات میتوان به کاخ سفید، وزارتهای جنگ، دادگستری و بازرگانی، همچنین مراکز کنترل بیماریها و کمیسیون بورس و اوراق بهادار و شماری از نهادهای ایالتی در کالیفرنیا، مریلند، ایلینوی، تگزاس و نیویورک اشاره کرد.با این حال در هیچیک از این موارد عاملها به اطلاعاتی فراتر از آنچه پیشتر به طور عمومی در دسترس بود دست نیافتهاند.این یافتههای تازه در حالی منتشر میشود که گزارشها درباره رفتارهای غیرمنتظره یا غیرمجاز عاملهای هوش مصنوعی رو به افزایش است.تنها در ماه سپتامبر دو حادثه مهم مرتبط با عاملهای سرکش اوپناِیآی رخ داده است؛ در نخستین مورد این عاملها تصاویر خصوصی کاربران را به وبسایتهای عمومی درز دادند و در دومین مورد تلاش کردند به دادههای دولتی در آمریکا و استرالیا دسترسی پیدا کنند.پس از این رویدادها، شرکت تصمیم گرفته عرضه مدل نسل بعدی خود با نام آسترا را به تعویق بیندازد، پس از آن که پژوهشگران ایمنی نسبت به توانمندیهای «حیاتی» در حوزه امنیت سایبری و رفتارهای غیرقابلپیشبینی و غیرمجاز آن هشدار دادند.تلاشهای عاملها در آمریکا و کاناداعاملها هنگام جستوجوی آمار مدارس، در ۱۷ ژوئن به وبسایت وزارت آموزش آمریکا حمله کردند.ترنسلوس گزارش میدهد که این عاملها بیش از ۲۰۰ هزار درخواست به وبسایت ارسال کردهاند که از جمله آنها تلاش ناموفقی بود برای فرستادن دادههای عمدا مخدوش به منظور آزمودن آسیبپذیری پایگاه داده و در نتیجه دور زدن فیلترهای معمول وبسایت.پژوهشگران دریافتند دادههای ذخیرهشده در این وبسایت با یک وظیفه جستوجوی وب در بنچمارک DeepSearchQA گوگل همخوانی دارد؛ به گفته آنها این امر نشان میدهد به عاملها دستور صریحی برای انجام حمله هکری داده نشده بود، بلکه بر اساس «توانایی آنها در بازیابی موفق اطلاعات خاص و بسیار تخصصی از اینترنت» ارزیابی میشدند.ترنسلوس تلاش برای هک را در ماه سپتامبر به وزارت آموزش آمریکا گزارش کرد و این وزارتخانه اعلام کرده است که هیچ تاثیری بر خدمات خود مشاهده نکرده است.عاملهای هوش مصنوعی در دو رویداد جداگانه، در ۲۸ مه و سپس در ۹ ژوئن، تلاشهای مشابهی را علیه وبسایت کتابخانه و آرشیو کانادا انجام دادند.بر اساس دادههایی که آرشیو رسمی وب پرتغال با نام Arquivo.pt ثبت کرده است، این عاملها ۸۹۹ درخواست «collection-search» برای دادههای مربوط به پروندههای طلاق در سالهای ۱۹۰۵ تا ۱۹۱۱ ارسال کردهاند.از میان این ۸۹۹ درخواست، ۱۳ مورد شامل بستههای حمله بود تا آسیبپذیری وبسایت آزمایش شود. با این حال، هیچیک از این تلاشها در هیچیک از دو رویداد موفقیتآمیز نبود.ترنسلوس میگوید نمیتواند این تلاشها را «با اطمینان کامل» به اوپناِیآی نسبت دهد، اما تاکتیکهای بهکاررفته با الگوهایی که پیشتر به فعالیتهای این شرکت نسبت داده بود همخوان است.این سازمان اوایل همین هفته این رویدادها را به دولت کانادا گزارش کرده است.مرکز کانادایی امنیت سایبری در واکنش بیانیهای صادر و اعلام کرده است که «در حال حاضر هیچ نشانهای دال بر نفوذ به سامانههای دولتی وجود ندارد».ترنسلوس یافتههای خود را دیروز منتشر کرد، پس از آن که پژوهشی بر پایه اطلاعات بهدستآمده از وبآرشیو Arquivo.pt و سرویس رایگان امنیتی مبتنی بر وب urlquery.net برای اسکن نشانیها و دامنهها انجام داد.