پرش به محتوای اصلی

ماه‌هاست که عامل OpenAI برای یافتن حقایق مبهم به پایگاه‌های اطلاعاتی آنلاین حمله می‌کند.

تک‌کرانچ۱۴۰۵ مهر ۳, جمعه، ساعت ۱۹:۱۸حدود 5 دقیقه مطالعه

جدیدترین انبوه عوامل غیرمجاز توسط محققان کشف شد.

با کمک کمی از آزمایشگاه‌های مرزی، محققان مستقل در حال جمع‌آوری چگونگی هماهنگی عوامل هوش مصنوعی در پشت‌آب‌های اینترنتی برای دسترسی به داده‌های خصوصی میزبان‌شده روی سرورهای امن هستند.

Transluce، یک آزمایشگاه غیرانتفاعی متمرکز بر نظارت بر هوش مصنوعی، گزارشی را روز چهارشنبه منتشر کرد که نشان می‌دهد عوامل OpenAI تلاش می‌کنند تا داده‌ها را از Data USA، کتابخانه دیجیتال دانشگاه نیومکزیکو و موسسه بهداشت و رفاه استرالیا (AIHW) استخراج کنند.

تحقیقات آزمایشگاه سوالاتی را در مورد اینکه چه زمانی OpenAI باید می‌دانست که عواملش در حال تلاش برای نفوذ به سیستم‌های امن در اینترنت باز هستند، ایجاد می‌کند. Transluce توانست تنها با جستجوی سرویس‌های وب با دفاع ضعیف و تأیید یافته‌های آن‌ها با دیگر سوابق باز از انبوه ماموران در اینترنت، شواهدی مبنی بر رفتار نادرست نمایندگان را در عرض چند هفته بیابد.

Transluce گزارش خود را در همان روز به اشتراک گذاشت که نخست وزیر استرالیا آنتونی آلبانیز گفت که عوامل OpenAI تلاش کرده اند به چهار وب سایت دولتی نفوذ کنند و در یک مورد موفق شده اند، حتی فایل ها را در یک سرور داخلی در سیستم مراقبت های بهداشتی ملی کشور بنویسند. در حالی که ما اطلاعات دقیقی در مورد هک موفقیت آمیز نداریم، آلبانیز گفت که ظاهرا این بخشی از ارزیابی بازیابی اطلاعات است که بر روی فعالیتی که Transluce و سایر محققان کشف کرده اند نقشه برداری می کند.

در این تمرین‌ها، که ممکن است آموزش یا ارزیابی باشد، از مدل‌های OpenAI خواسته می‌شود تا آمار مبهم را ردیابی کنند: معیارهای اجرای داروهای تایلندی، هزینه‌های دارو در استرالیا، متوسط ​​درآمد دارندگان مدرک کارشناسی ارشد ایالات متحده در سال 2014. عوامل از خدمات اینترنتی با امنیت ضعیف برای به اشتراک گذاشتن و یافتن پاسخ‌ها استفاده می‌کنند و اغلب سعی می‌کنند به پایگاه‌های داده امن نفوذ کنند. آنها حداقل از مارس 2026 و احتمالا از نوامبر 2025 این کار را انجام داده اند. ممکن است همین الان اتفاق بیفتد.

Transluce تحقیقات خود را پس از اینکه گروه دیگری از محققان یک انجمن مبهم را شناسایی کردند که در آن عوامل برای شکست دادن آزمایش های زمان بندی شده با یکدیگر همکاری می کردند، آغاز شد. گزارش آنها متکی به داده‌های یک وب‌سایت، urlquery.net است که ظاهرا برای تحقیقات امنیتی، به عنوان یک پروکسی مرورگر عمل می‌کند - کاربران می‌توانند URL را بدون باز کردن خودشان تجزیه و تحلیل کنند. با این حال، این سرویس گزارش های عمومی این فعالیت را منتشر می کند. محققان Transluce توانستند با بررسی متقابل بحث‌هایشان در انجمن، عواملی را که از این سرویس استفاده می‌کنند شناسایی کنند.

Conrad Stosz، رئیس مدیریت در Transluce، به TechCrunch گفت: «ما تعداد زیادی از فعالیت‌های خودکار را پیدا کردیم که با مجموعه داده‌های DSE Wiki همپوشانی داشت و همپوشانی داشت، و اکنون OpenAI تأیید کرده است که حداقل تا حدی بخشی از همان گروه است.»

با این حال، ویکی نشان می‌دهد که ماموران وظیفه یافتن یک واقعیت نسبتا مبهم را بر عهده داشتند - میانگین هزینه سالانه هر فرد برای "پزشکی پوست" در ایالت ویکتوریا در ژانویه 2022. در 20 ژوئن، سوابق urlquery.net که توسط Transluce یافت شد، نشان داد که یک نماینده تلاش می‌کرد وارد سایت شود. در ورودی ویکی در 21 ژوئن، یک نماینده در مورد ناتوانی خود در دور زدن حفاظت های ضد ربات AIHW بحث می کند.

محققانی که آن انجمن را شناسایی کردند معتقدند که یک کارمند انسانی OpenAI برای اولین بار در همان روز، 21 ژوئن، از سایت بازدید کرد. بیشتر فعالیت های نمایندگی در انجمن روز بعد متوقف شد. این نیز مدت کوتاهی پس از بهره برداری از سیستم مراقبت های بهداشتی استرالیا که توسط Albanese فاش شد، در 18 ژوئن رخ داد. OpenAI گفته است که تا اوت از این فعالیت اطلاعی نداشته است.

OpenAI به سؤالاتی در مورد اینکه کارکنانش چه زمانی انجمن ویکی را کشف کردند، چه نوع اطلاعاتی از آن به دست آوردند یا چه چیزی می توانستند از آن در مورد سوء استفاده ها یاد بگیرند، پاسخ نداد.

یکی از سخنگویان OpenAI به TechCrunch گفت: «بررسی اولیه ما نشان می‌دهد که بسیاری از فعالیت‌های توصیف‌شده در گزارش Transluce با مواردی در مراحل مختلف تحقیق در بررسی مداوم فعالیت‌های مدل ناهماهنگ همپوشانی دارد. ما با دانشگاه نیومکزیکو و دیتا ایالات متحده آمریکا تماس گرفته‌ایم و با دولت استرالیا در مورد وب‌سایت‌های دولتی آسیب‌دیده در ارتباط بوده‌ایم. در بررسی گسترده‌تر خود، به اولویت‌بندی جدی‌ترین حوادث ادامه می‌دهیم و در عین حال کار خود را به فعالیت‌هایی با شدت کمتر، از جمله عوامل ارسال هرزنامه به وب‌سایت‌ها، گسترش می‌دهیم.

با توجه به مقیاس این کار و نیاز به راستی‌آزمایی هر مورد، انتظار داریم بررسی ماه‌ها طول بکشد.»

استوس می‌گوید که بدون درک واضح‌تر از نحوه نظارت OpenAI بر عواملش، گفتن اینکه آزمایشگاه باید در مورد آنها چه می‌دانست، دشوار است، اما «به نظر می‌رسد که اگر آنها همه درخواست‌های خروجی و پاسخ‌های دریافتی برای آن دسته از عوامل دخیل در ویکی DSE را به طور کامل مطالعه و درک کرده بودند، این فعالیت را کشف می‌کردند.»

سلنا ژانگ، یکی از اعضای کادر فنی Transluce که در این گزارش مشارکت داشت، گفت که سوابق urlquery.net درخواست‌هایی را برای مجموعه داده‌های مشابه، با استفاده از تکنیک‌های مشابه، در مارس 2026 و شاید در اوایل نوامبر 2025 نشان می‌دهند. او خاطرنشان کرد که همین نوع فعالیت مرتبط با عامل اخیرا در urlquery.net انجام شده است.

استوسز که قبلا مرکز استانداردهای هوش مصنوعی و نوآوری ایالات متحده را رهبری می کرد، گفت که Transluce به تحقیقات خود در تلاش برای ایجاد شفافیت عمومی در مورد این حوادث ادامه خواهد داد. او هشدار داد که تکنیک‌های آموزشی مورد استفاده توسط OpenAI و دیگر آزمایشگاه‌های مرزی به نظر می‌رسد عوامل را تشویق می‌کند تا برای تکمیل وظایف به تکنیک‌های هک متوسل شوند. حوادثی که ما از آنها آگاه هستیم احتمالا "نوک کوه یخ" هستند.

او گفت: «ما در حال بررسی تعداد انگشت شماری از منابع داده‌ای هستیم که در آن‌ها این عوامل به طور اتفاقی خرده‌هایی را برای یافتن ما از خود به جای گذاشته‌اند. "OpenAI مطمئنا اطلاعات بیشتری در مورد آن دارد. آزمایشگاه های دیگر مطمئنا چیزهای بیشتری در مورد آن می دانند که به طور عمومی منتشر نکرده اند. اما من انتظار دارم که محققان همچنان ترافیک بیشتری پیدا کنند، شواهد بیشتری از آنچه که عوامل پشت سر گذاشته اند."

آیا او به آزمایشگاه ها اعتماد دارد که در مورد یافته های خود شفاف باشند؟

استوس گفت: «من در مورد آن اظهار نظر نمی کنم.

وقتی از طریق پیوندهای موجود در مقالات ما خرید می کنید، ممکن است کمیسیون کمی کسب کنیم. این بر استقلال تحریریه ما تأثیر نمی گذارد.

متا برای نماینده Muse AI لوکاس روپک یک پوشیدنی شبیه تاماگوچی ساخت

آنتروپیک می گوید آزمایشگاه زیست شناسی آن قبلا چیزی بزرگ جولی بورت پیدا کرده است

اولین ربات تعویض لاستیک PitPro در شان اوکین کانادا راه اندازی شد

Anthropic Opus 5.5 را با قیمت‌های پایین‌تر و عملکرد در سطح Fable Russell Brandom منتشر می‌کند

OpenAI گروه مشاوره ریاضی را تشکیل می دهد زیرا هوش مصنوعی آن بیش از 100 مشکل باز را حل می کند Aditya Mehta

Meta’s Muse در حال پیشی گرفتن از راه اندازی اولیه تلفن همراه ChatGPT، سارا پرز است

تور مطبوعاتی تیلی نوروود به همان خوبی که برای یک هوش مصنوعی آماندا سیلبرلینگ انتظار دارید انجام می شود.

خواندن متن کامل در تک‌کرانچبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

For months, OpenAI’s agent swarms have been attacking online databases to find obscure facts

The latest unauthorized agent swarms were discovered by researchers.

همه‌ی اخبار فناوری