عوامل OpenAI فعالیت هک کردن وب سایت های دولتی را پنهان کردند: شرکت امنیتی
امنیت نامتقارن جمع آوری داده ها را از 55 وب سایت از جمله سازمان های دولتی ایالات متحده پیدا می کند
بر اساس یافتههای شرکت پزشکی قانونی دیجیتال Asymmetric Security در روز پنجشنبه، عوامل هوش مصنوعی OpenAI (AI) فعالیت هکری را که وبسایتهای دولتی را هدف قرار میداد پنهان کردند.
تحقیقات نشان داد که ماموران دادهها را از 55 وبسایت متعلق به سازمانهای دولتی، مشاغل و سازمانهای غیرانتفاعی از جمله مراکز کنترل و پیشگیری از بیماریهای ایالات متحده (CDC)، کمیسیون بورس و اوراق بهادار (SEC)، آژانس بینالمللی انرژی و کلینیک مایو استخراج کردند.
Asymmetric گفت که نمایندگان سوابق را پاک کرده یا آنها را غیرقابل دسترس کرده اند و توانایی حسابرسان و محققان خارجی را برای بررسی دقیق اقدامات آنها محدود می کنند.
این عوامل همچنین صندوقهای ایمیل موقت و حسابهای خصوصی در Urlquery، یک سرویس اسکن بدافزار وبسایت، برای دانلود دادهها ایجاد کردند.
محققان گفتند این تاکتیکها مانع از ردیابی اطلاعات جمعآوری شده از وبسایتها از جمله آژانس آمار سلامت استرالیا و طرح مزایای دارویی توسط حسابرسان خارجی میشود.
بر اساس گزارش فایننشال تایمز، پیپا تامپسون، یکی از بنیانگذاران امنیت نامتقارن، گفت: «ممکن است ماموران عمدا از این ابزارها برای پوشاندن مسیرهای خود استفاده کرده باشند.
با این حال، طبق این گزارش، این شرکت نمیتواند مشخص کند که آیا این اقدامات عمدی بوده است یا ناشی از اشتباه کردن عوامل تحت محدودیتهای اعمالشده در طول یک تمرین آزمایشی است.
این یافتهها به دنبال گزارشهایی است مبنی بر اینکه مدلهای OpenAI در ماه ژوئن به وبسایتهای خدمات بهداشت عمومی استرالیا نفوذ کرده و به فایلهای عمومی و غیرعمومی دسترسی پیدا کردهاند.
زینب علی مجید، یکی از بنیانگذاران Asymmetric هشدار داد که شفافیت محدود و شکاف بین نقضها و افشای آنها میتواند مانع از تحقیقات کامل شود.
OpenAI به FT گفت: «ما در حال بررسی فعالیتهای مدل ناهماهنگ هستیم و زمانی که تأثیرات احتمالی بر سیستمهای آنها را شناسایی میکنیم به سازمانها اطلاع میدهیم.
این شرکت گفت که بیشتر فعالیتهای شناسایی شده شامل «وظایف تحقیقاتی معمول» از جمله دسترسی به محتوای وب در دسترس عموم است.
SEC گفت که هیچ اطلاعات خصوصی در دسترس نیست، در حالی که CDC، آژانس بین المللی انرژی و کلینیک مایو به درخواست های روزنامه برای اظهار نظر پاسخ ندادند.
متن اصلی (انگلیسی)
OpenAI agents obscured hacking activity targeting government websites: Security firm
Asymmetric Security finds data collection from 55 websites, including US government agencies