پرش به محتوای اصلی

یک شرکت تنها پشت رسوایی های هک OpenAI، Anthropic و Meta است

هکرنیوز۱۴۰۵ شهریور ۲۴, سه‌شنبه، ساعت ۰۰:۴۵حدود 5 دقیقه مطالعه

آدرس مقاله: https://www.efort.news/irregular آدرس نظرات: https://news.ycombinator.com/item?id=49704132 امتیاز: 275 # نظرات: 104

مدل‌های OpenAI، Anthropic و Meta در سه ماه گذشته چندین سیستم دنیای واقعی را هک کردند. این مدل‌ها به سیستم‌های وب دسترسی غیرمجاز پیدا کردند، بسته‌های مخرب منتشر کردند و از آسیب‌پذیری‌های بدون نام سوء استفاده کردند.

یک شرکت به نام Irregular مسئول هک انجام شده توسط هر سه شرکت است. آنتروپیک فاش کرد که Irregular مسئول ایجاد آزمایشاتی است که منجر به هک کلود به اهداف دنیای واقعی و ارائه مدل ها به اینترنت می شود. Irregular ادعا می کند که در آن زمان از ارائه دسترسی به اینترنت به آن مدل های هوش مصنوعی بی اطلاع بود.

در یک اکوسیستم رسانه ای عادی تر، واکنش ها به این مسائل امنیت سایبری آشکار خواهد بود. شرکت های آمریکایی هوش مصنوعی در تجارت با Irregular تجدید نظر خواهند کرد، نه تنها به دلیل شکست این شرکت در ایمن سازی سیستم هایش، بلکه به این دلیل که این یک شرکت اسرائیلی است که به طور بالقوه خارج از نظارت ایالات متحده است. قانونگذاران اقدامی علیه Irregular یا علیه شرکای تجاری آمریکایی آن، از جمله OpenAI، Anthropic و Meta را در نظر خواهند گرفت. آن‌ها ممکن است به تقویت مسئولیت در برابر شرکت‌هایی فکر کنند که به مدل‌های هوش مصنوعی دستور می‌دهند تا حملات سایبری انجام دهند و مدل‌های آن‌ها سپس این حملات سایبری را انجام می‌دهند.

در هر ارزیابی، کلود با یک چالش CTF وظیفه داشت: به مدل یک سناریوی تخیلی، یک ماشین هدف و یک قطعه اطلاعات مخفی ("پرچم") داده شد تا از آن بازیابی شود. هر چهار فرمان بیان کردند که کلود به اینترنت دسترسی ندارد، اما در هر مورد، پیکربندی نادرست در محیط، دسترسی به اینترنت را باز کرده است. هیچ یک از اعلان‌ها بیان نمی‌کردند که کدام سیستم‌ها در حیطه تمرین هستند یا در جایی که کلود می‌تواند پرچم را جستجو کند محدود شده است.

همه حوادث تنها شامل یک نمونه واحد از کلود بود که به صورت مجزا کار می کرد، با هر اجرا بین 10 تا 34 ساعت کار فعال.

در عوض، Irregular، Anthropic و متحدان آنها یک کمپین رسانه ای را آغاز کرده اند که به معنای واقعی کلمه یک ایدئولوژی آخرالزمانی را با زبانی هیجان انگیز ترویج می کند. ارزیابی رویداد Anthropic، "بی پروایی" هوش مصنوعی خود را مقصر می داند. Irregular توصیف می کند که "عامل خود تبدیل به یک عامل تهدید می شود". داریو آمودی، مدیر عامل آنتروپیک، در مورد هک مشابه OpenAI–Hugging Face هشدار داد که یک گروه آتی «می‌تواند کل اینترنت را در اختیار بگیرد». و یک تیتر آسوشیتدپرس ادعا کرد که ربات ها "سرکش می شوند".

در یکی از گزارش‌های آنتروپیک، مدل کلود آن از طریق برخورد با نام شبیه‌سازی‌شده، انتشار یک بسته مخرب و اسکن سیستم‌های خارجی، سیستم یک شرکت واقعی را نقض کرد. در این آزمون، Anthropic و Irregular به اشتباه به این مدل دسترسی اینترنتی ارائه کردند و به مدل "کدام سیستم ها در محدوده تمرین بودند" دستور ندادند.

در حالی که آنتروپیک ادعا می کند که مشکلات آنها ناشی از "ازدحام سرکش" و "عدم همسویی" است، افشای بعدی آنها نشان می دهد که دقیقا صفر درصد از عوامل "سرکش" بوده اند. در این آزمایش، زمانی که کارکنان آنتروپیک به مدل‌ها گفتند که هک دنیای واقعی را انجام ندهند، هک‌های دنیای واقعی مدل‌های کلود به صفر درصد کاهش یافت. بر اساس یافته‌های خود، Anthropic و Irregular تمام مسئولیت حوادث امنیت سایبری را بر عهده دارند.

در پی این حملات، Anthropic و Irregular گروهی از اینفلوئنسرهای ایمنی هوش مصنوعی را به کار گرفته‌اند که توسط بنیادهای مرتبط با آنتروپیک پرداخت می‌شود تا توجه خود را از تقصیر خود منحرف کنند و به سمت نظریه بی‌پایه «عامل سرکش» بروند. Irregular نیز مانند آنتروپیک از این پایه ها جدایی ناپذیر است.

Omer Nevo، یکی از بنیانگذاران Irregular و CTO، یکی از اعضای هیئت مدیره Effective Altruism Israel، و همچنین NGOهای اثربخش نوع دوستی Heron و Probably Good است. دان لاهاو، بنیانگذار و مدیرعامل Irregular، 395000 دلار برای شروع دوره به همراه سلا نوو، برادر عمر نوو دریافت کرد. سلا و عمر یک سازمان غیردولتی را برای آموزش مردم در مورد نوع دوستی مؤثر، آموزش متمرکز بر تأثیر تأسیس کردند. آنها همچنین Probably Good را با هم تأسیس کردند. 2

این شعبه‌ها همگی توسط داستین موسکوویتز، اهداکننده اصلی اهداف ایمنی مؤثر نوع‌دوستان/هوش مصنوعی پس از دستگیری سام بنکمن-فرید تأمین می‌شوند. اولین سرمایه گذار Irregular شرکت Good Ventures داستین موسکوویتز بود. وسیله بشردوستانه داستین موسکوویتز، ضریب اعطا/ بشردوستی باز، از نوع دوستی مؤثر اسرائیل، هرون و احتمالا خوب حمایت مالی می کند. 3

Irregular دسترسی غیرمجاز به دست آورد، سوابق را تغییر داد و بسته‌های سرقت اعتبار را با استفاده از مدل‌های ناامنی منتشر کرد. تحت شرایط خاص، این رفتار قانون تقلب و سوء استفاده رایانه‌ای، بخش 1030(a)(2)(C) را نقض می‌کند، که دسترسی غیرمجاز عمدی به دست آوردن اطلاعات را پوشش می‌دهد. با این حال، اتهامات جنایی آن مستلزم اثبات ملموس خسارت و قصد است. 5

در حالی که اساسا با آزمایشگاه های آمریکایی قرارداد می بندد، رهبری کلیدی نامنظم، کارمندان و منابع مستقر در اسرائیل ممکن است تحت نظارت آمریکا نباشند. بازدید و مصاحبه های Ynet دفاتر Irregular در تل آویو را توصیف می کند. فهرست شرکت CheckID دو نهاد مرتبط را شناسایی می کند: Pattern Labs Tech Inc.، یک شرکت دلاور، و Pattern Tech Ltd، به شماره 516854460، یک شرکت فعال اسرائیلی ثبت شده در تل آویو.

جدول زمانی افشای عمومی را مشخص می کند. ارزیابی تصحیح شده آنتروپیک در سپتامبر، چهار حادثه را در هفت اجرا به حساب می‌آورد. OpenAI و Meta رویدادهای ارزیابی نامنظم جداگانه ای را گزارش کردند. تاریخ ها افشاگری ها را توصیف می کنند، نه تاریخی که هر نفوذ اساسی رخ داده است. ↩

Impact Focused Education، Dan Lahav و Sella Nevo را به عنوان بنیانگذاران خود معرفی می کند. دفتر کل کمک هزینه یک توصیه 394968 دلاری به آنها ثبت می کند، رسید تأیید شده یا یک مدرک شناسایی دقیق جایزه به دوره. هیئت مدیره EA اسرائیل ; هیئت مشورتی هرون ; احتمالا تخته خوب ; دفتر کل کمک مالی EA Funds ; رابطه عمر و سلا ; بنیانگذاران IFE ↩

بنیانگذاران Good Ventures; رابطه ضریب دادن ; تامین مالی هرون ; احتمالا کمک مالی خوب ; کمک مالی نامنظم؛ دفتر کل کمک مالی EA Funds. ↩

نمودار نقش های سازمانی انتخاب شده و بودجه را نشان می دهد. جدول همچنین پیوندهای خانوادگی و تحصیلی را که از نمودار حذف شده اند، ثبت می کند. صندوق زیرساخت EA یک جایزه مشترک MOOC 394968 دلاری را در سه ماهه سوم سال 2022 به دان لاهاو و سلا نوو توصیه کرد. دو فلش نشان دهنده آن یک توصیه است. دفتر کل دوره و سازمان را بدون نام ترک می کند. ↩

مقررات پنج ساله جنایات بخش 1030(a)(2)(C) قانون کلاهبرداری و سوء استفاده رایانه ای مستلزم تشدید کننده ای مانند مزیت تجاری، پیشبرد عمل مجرمانه یا ظالمانه دیگر یا به دست آوردن اطلاعاتی به ارزش بیش از 5000 دلار است. مقررات اصلی جنایت اولین جرم برای آسیب رساندن به دسترسی یا انتقال تحت §1030(a)(5) مستلزم وضعیت روانی مشخص و آسیب قانونی، مانند حداقل 5000 دلار برای ضرر یا خسارت واجد شرایطی است که ده رایانه محافظت شده را تحت تأثیر قرار می دهد. ارزیابی قانونی همچنان به مجوز هر سیستم، اختلال، هزینه پاسخگویی و ایالات متحده نیاز دارد.

ارتباط تجاری دادستان ها همچنین باید رفتار و دانش افراد مسئول و مبنایی برای نسبت دادن آن اعمال به نامنظم ایجاد کنند. 18 U.S.C. § 1030. ↩

خواندن متن کامل در هکرنیوزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

A single firm is behind OpenAI, Anthropic, and Meta hacking scandals

Article URL: https://www.effort.news/irregular Comments URL: https://news.ycombinator.com/item?id=49704132 Points: 275 # Comments: 104

همه‌ی اخبار فناوری