چگونه یک «عامل» OpenAI مدیکر استرالیا را هک کرد و معنی آن چیست
کارشناسان می گویند که این رویداد نگرانی های فزاینده ای را در مورد تأثیر هوش مصنوعی بر روی امنیت سایبری و رویه های افشای هوش مصنوعی برجسته می کند.
مقامات استرالیایی پس از هک کردن مدلهای مجهز به OpenAI به سیستم دادههای بهداشتی دولتی در ماه ژوئن، هک کردن سیستمهای دیجیتالی آن و دسترسی بدون مجوز به فایلها، هشدار را به صدا درآوردهاند.
این اولین مورد شناخته شده عمومی از «عوامل» هوش مصنوعی (AI) - سیستمهای نرمافزاری مبتنی بر هوش مصنوعی است که میتوانند وظایف خود را به طور مستقل انجام دهند - به یک وبسایت دولتی نفوذ کرده و آخرین مورد از چندین مورد نقض هوش مصنوعی در سیستمهای خارجی است.
این افشاگری در حالی صورت میگیرد که شرکتهای برتر هوش مصنوعی درباره خطر از دست دادن کنترل هوش مصنوعی توسط انسانها هشدار میدهند و خواهان کاهش سرعت توسعه آن به سرعتی هستند که اجازه میدهد به طور ایمن تنظیم شود. آنها گفته اند که قدرت های جهانی باید برای اطمینان از این امر همکاری کنند.
ایوان هوبینگر، یک دانشمند پژوهشی در شرکت هوش مصنوعی Anthropic، تا آنجا پیش رفت و گفت که او معتقد است بیش از 10 درصد احتمال دارد که هوش مصنوعی بتواند «همه انسانها» را ظرف یک دهه بکشد.
سام آلتمن، مدیر عامل OpenAI روز چهارشنبه در سخنانی در شورای امنیت سازمان ملل گفت که خطر حرکت هوش مصنوعی «آنقدر سریع است که مردم دیگر نمی توانند اتفاقات رخ داده را دنبال کنند یا در صورت نیاز مداخله کنند».
او گفت: «این بدیهی است که وحشتناک خواهد بود. و ما نباید مدل هایی را تربیت کنیم که نتوانیم یک مورد بسیار قوی بسازیم که بتوانیم آنها را تحت کنترل انسان نگه داریم.»
آنتونی آلبانیز، نخست وزیر استرالیا، روز چهارشنبه این نقض را فاش کرد و گفت که یک عامل OpenAI در تاریخ 18 ژوئیه به پورتال آمار پزشکی عمومی Medicare، سیستم بیمه سلامت همگانی این کشور راه یافته است.
هنگامی که OpenAI در حین انجام تحقیقات در مورد هزینه های پزشکی عمومی به پورتال دولتی دسترسی پیدا کرد، آلبانیز گفت که عامل هوش مصنوعی "بلوک هایی" را که باید از نفوذ آن به پورتال جلوگیری می کرد دور زد.
آلبانیز گفت: «عامل هوش مصنوعی راهی برای دور زدن این بلوکها پیدا کرد - نه برای پاسخ قبول نکرد.
معاون نخستوزیر ریچارد مارلز گفت اطلاعاتی که عامل OpenAI به آنها دسترسی پیدا کرده بود «خاص حساس نبود» و بعدا به صورت عمومی منتشر شد.
با این حال، آلبانیز این وضعیت را "بدیهی غیرقابل قبول" خواند و گفت که استرالیا "نگرانی شدید" خود را به OpenAI منتقل کرده است، که تا 10 سپتامبر نتوانسته بود دولت را از این نقض مطلع کند.
آلبانیز همچنین گفت که چندین وب سایت دولتی دیگر ممکن است تحت تأثیر عوامل سرکش OpenAI قرار گرفته باشند، اگرچه او هیچ گونه نقض دیگری را تأیید نکرد.
او افزود که تحقیق در مورد این نقض به بررسی این موضوع میپردازد که چگونه سازمانهای امنیتی استرالیا در ابتدا آن را از دست دادند و آیا میتوان علیه OpenAI اتهامات جنایی ایراد کرد.
OpenAI در بیانیهای گفت: «فعالیتهای مربوط به چندین وبسایت و سرویس دولتی استرالیا را شناسایی کرده است، زیرا مدلهای ما تلاش میکردند پاسخها را جستجو کنند» و «اقداماتی را انجام داد که ما قصد نداشتیم».
این شرکت گفت این حادثه زمانی رخ داد که مدلهای آن به دنبال آماری در مورد هزینههای پزشکی بودند و گمان نمیرود که آنها سوابق پزشکی شخصی را به دست آورده باشند.
او اضافه کرد که OpenAI در ماه آگوست از این حادثه مطلع شد و تنها زمانی که "فعالیت مدل نامناسب" را بررسی کرد، مطلع شد.
هفته گذشته، OpenAI گفت که سیستم جدیدی را برای نظارت، بررسی و افشای موارد "ناهمترازی" راه اندازی کرده است. این شامل نمونههایی از مدلهای هوش مصنوعی است که «بدون مجوز، هماهنگی با مدلهای دیگر، یا فرار از نظارت» عمل میکنند.
بله. نقض داده های استرالیا آخرین مورد از چندین مورد است که در آن عوامل هوش مصنوعی متعلق به OpenAI، Google یا Anthropic بدون مجوز به سیستم های خارجی دسترسی پیدا کرده اند.
در ماه جولای، OpenAI گزارش داد که دو مدل از پیشرفتهترین مدلهای هوش مصنوعی آن از یک آزمایش کنترلشده خارج شده و یک شرکت هوش مصنوعی دیگر به نام Hugging Face را هک کردهاند. OpenAI بعدا اعلام کرد که مدلهای هوش مصنوعی خود را در ارتباط با یکدیگر و دسترسی به اینترنت بدون مجوز ماهها قبل از وقوع آن هک شناسایی کرده است.
در ماه آگوست، رقیب Meta AI گفت مدل هوش مصنوعی آن شرکت دیگری را در طول آزمایش امنیت سایبری هک کرده است. این مدل پس از دسترسی به اینترنت عمومی به دلیل وجود خطا در تنظیمات محیط آزمایشی خود، تغییراتی را در سیستمهای داخلی شرکت هکشده ایجاد کرد که نامی از آن نبرد.
موریس چیودو، ریاضیدان استرالیایی که در مرکز مطالعات خطر وجودی دانشگاه کمبریج کار میکند، به خبرگزاری رویترز گفت که به نظر میرسد این نقض "تشدید جدی در حوادث مشابهی است که در ماههای اخیر دیدهایم".
کارشناسان میگویند نقض دادههای استرالیا، خطرات فزایندهای را که هوش مصنوعی برای امنیت سایبری و همچنین شکافهای احتمالی در قابلیتهای نظارت و افشا ایجاد میکند، نشان میدهد.
نیوشا شفیع آبادی، استاد هوش محاسباتی و رئیس رشته فناوری اطلاعات در دانشگاه کاتولیک استرالیا، در اظهارنظری که توسط پورتال خبری علمی Scimex منتشر شده است، گفت: «مسئله مهم در اینجا این نیست که OpenAI میگوید که عاملش میتواند انجام دهد، بلکه این است که عامل در هنگام برخورد با مانع واقعا چه کاری انجام میدهد.
شفیع آبادی افزود: «خطر فنی عمیقتر این است که هوش مصنوعی خودمختار همیشه نمیداند چه زمانی اشتباه است و انسانها ممکن است نتوانند بفهمند که چرا تصمیم گرفته است». "بدون راستی آزمایی قوی و مرزهای سخت، خطاهای احتمالی می توانند بی سر و صدا به شکست های عملیاتی تبدیل شوند."
Raffaele Fabio Ciriello، مدرس ارشد سیستم های اطلاعات کسب و کار در دانشکده بازرگانی دانشگاه سیدنی، گفت که تاخیر OpenAI در گزارش نقض "نگران کننده" است.
سیریلو گفت: «این حادثه در ژوئن رخ داد و تنها چند ماه بعد آشکار شد. "حتی اگر OpenAI بلافاصله فعالیت را شناسایی نکرد، باز هم به نقاط ضعف در تشخیص، تشدید و اعلان خارجی اشاره دارد."
متن اصلی (انگلیسی)
How an OpenAI ‘agent’ hacked Australia’s Medicare and what that means
Incident highlights growing concerns about AI's impact on cybersecurity and AI disclosure procedures, say experts.