پرش به محتوای اصلی

چرا یک سیستم OpenAI سیستم سلامت استرالیا را هک کرد - و آیا می توان آن را در آینده متوقف کرد؟

بی‌بی‌سی۱۴۰۵ مهر ۲, پنجشنبه، ساعت ۱۷:۳۸حدود 5 دقیقه مطالعه

اخباری مبنی بر اینکه یک عامل خودکار هوش مصنوعی یک سیستم فناوری اطلاعات دولتی را هک کرده است، سؤالات بزرگی را در مورد تنظیم این فناوری ایجاد می کند.

تماشا کنید: آنچه باید در مورد هک دولت OpenAI استرالیا بدانید

یک عامل OpenAI "سرکش" کرده و به یک وب سایت دولتی استرالیا "نفوذ" کرده است که کارشناسان امنیت سایبری آن را اولین هک در نوع خود می نامند.

اما چرا دولت ماه ها طول کشید تا بفهمد چه اتفاقی افتاده است - و آیا ممکن است دوباره اتفاق بیفتد؟

این هک توسط یک عامل هوش مصنوعی انجام شد - یک برنامه کامپیوتری مستقل که از هوش مصنوعی برای تکمیل یک کار با حداقل نظارت انسانی استفاده می کند.

در 18 ژوئن، یکی از عوامل OpenAI در طول یک تمرین آزمایشی سرکشی کرد - این شرکت گفته است که قرار بود "جواب‌ها و آمارهای موجود برای سوالات مربوط به استرالیا را طی یک ارزیابی داخلی جستجو کند".

نخست وزیر آنتونی آلبانیز گفت که در این فرآیند به یک پورتال آمار خصوصی حاوی داده های "غیر حساس" از طرح مراقبت های بهداشتی جهانی مدیکر استرالیا "نفوذ" کرد.

OpenAI گفت که تنها در ماه آگوست و در حین بررسی "فعالیت مدل نامناسب" متوجه شد که این نقض اتفاق افتاده است و چند هفته بعد این شرکت ایمیلی را به صندوق ورودی عمومی دولت استرالیا ارسال کرد.

به نظر می رسد که این ایمیل برای پنج روز مورد توجه قرار نگرفته بود تا اینکه در 10 سپتامبر به کارشناسان امنیت سایبری استرالیا ارسال شد.

نخست وزیر این نقض را "بدیهی غیرقابل قبول" توصیف کرد و گفت OpenAI برای اطلاع مقامات استرالیایی "خیلی طولانی" طول کشید.

تحلیلگران همچنین نسبت به تاخیر سه ماهه OpenAI در متوجه شدن و گزارش نقض از طریق ایمیل ابراز نگرانی کرده اند.

سایمون لیو، مدیر ارشد داده و افسر هوش مصنوعی از شرکت امنیت سایبری TrustDecision به بی‌بی‌سی گفت: «نحوه دریافت اخطار به اندازه تأخیر مرا آزار می‌دهد».

OpenAI شرکتی است که در پشت سرویس محبوب ChatGPT قرار دارد

استرالیا گفته است که این حادثه اولین مورد در نوع خود است و کارشناسان معتقدند که ممکن است چنین باشد.

تا آنجا که ما می دانیم، هک های انجام شده توسط عوامل هوش مصنوعی هنوز هم اتفاقات بسیار نادری هستند - اما باز هم، تا حد زیادی به خود شرکت ها بستگی دارد که آنها را افشا کنند.

هک هایی از این دست قبلا نیز اتفاق افتاده است. در ماه ژوئیه، عوامل OpenAI در طی آزمایشی سرکشی کردند و به سیستم‌های داخلی Hugging Face در استارت‌آپ فناوری نفوذ کردند.

عوامل هوش مصنوعی به این نتیجه رسیدند که نادیده گرفتن محدودیت‌هایی که برای رسیدن به هدفشان باید انجام شود، بهترین اقدام است.

این همان چیزی است که صنعت آن را «ناهمترازی» می‌نامد - به طور کلی به این صورت تعریف می‌شود که ماشین‌های هوش مصنوعی به نفع بشریت عمل نمی‌کنند، مانند خم کردن قوانین.

این مشکلی است که برای ایمن ساختن هوش مصنوعی ضروری است و چالش برانگیز است.

به بیان ساده، نوع مدل‌های هوش مصنوعی در اینجا - که به عنوان مدل‌های زبان بزرگ شناخته می‌شوند - طراحی شده‌اند تا محتمل‌ترین خروجی را برای یک ورودی مشخص پیش‌بینی کنند، نه اینکه پیامدهای آن خروجی را مانند یک انسان در نظر بگیرند.

شرکت‌ها تلاش می‌کنند با قرار دادن «نرده‌های محافظ» روی هوش مصنوعی از پیامدهای منفی جلوگیری کنند، اما، همانطور که دولت استرالیا متوجه شد، این همیشه کافی نیست.

دکتر هاموند پیرس، استاد ارشد مؤسسه امنیت سایبری دانشگاه نیو ساوت ولز، به بی‌بی‌سی گفت که این نوع هک احتمالا «به شدت و فراوانی افزایش خواهد یافت» و افزود: «امیدوارم این حادثه زنگ خطر را در دولت‌های سراسر جهان به صدا درآورد.

نیوشا شفیع آبادی، استاد هوش محاسباتی در دانشگاه کاتولیک استرالیا، گفت که این حادثه نیاز به قضاوت در مورد هوش مصنوعی مستقل را بر اساس رفتار آن تحت فشار نشان داده است، نه با وعده های ارائه شده در عرضه محصول.

او می‌گوید: «خطر فنی عمیق‌تر این است که هوش مصنوعی خودمختار همیشه نمی‌داند چه زمانی اشتباه است و انسان‌ها ممکن است نتوانند دلیل تصمیم‌گیری را ببینند.

بدون راستی‌آزمایی قوی و مرزهای سخت، خطاهای احتمالی می‌توانند بی سر و صدا به شکست عملیاتی تبدیل شوند.»

افزایش انفجاری هوش مصنوعی دولت‌ها را به تقلا برای اعمال تدابیر حفاظتی واداشته است و برخی از شرکت‌ها می‌خواهند که مجبور شوند راه‌هایی برای غیرفعال کردن فناوری خود در سیستم‌هایشان ایجاد کنند.

یکی از ایده‌هایی که توسط برخی از شرکت‌ها و قانون‌گذاران هوش مصنوعی پشتیبانی می‌شود، «سوئیچ کشتن» است - راهی برای خاموش کردن فناوری در شرایط بحران.

گزارش شده است که OpenAI از قبل برای ساخت ابزارهای خودکاری کار می کند که می توانند در صورت نیاز سیستم های خود را خاموش کنند.

سر نیک کلگ، معاون سابق نخست‌وزیر و مدیر اجرایی فیس‌بوک، در گفتگو با برنامه امروز رادیو ۴ بی‌بی‌سی گفت که کلید کشتن یک ایده اثبات‌نشده باقی مانده است.

او با ابزارهای هوش مصنوعی که زیربنای زیرساخت های جهانی دارند، گفت: «اتاقی با جعبه فیوز کوچک [که] در آن فقط فیوز را بیرون بیاورید و همه چیز خراب شود، وجود ندارد.

کارشناسان امنیت سایبری می‌گویند سیستم‌های محافظت از مدیکر استرالیا به اندازه کافی قوی نیستند و یک هکر انسانی ماهر می‌توانست آنها را دور بزند.

اما کارشناسان دیگر می‌گویند که این موضوع نیست - و این آخرین مورد نادیده‌گرفتن قوانین مربوط به نحوه دسترسی ایمن به اطلاعات آنلاین توسط عوامل هوش مصنوعی بود و شاید جدی‌ترین مورد با توجه به این اطلاعات تحت کنترل دولت بود.

چرا نگرانی هایی وجود دارد که هوش مصنوعی می تواند بشریت را تهدید کند و چقدر واقعی هستند؟

با افزایش هشدارها در مورد تأثیر بالقوه ویرانگر هوش مصنوعی، بسیاری در صنعت و دولت‌ها در سراسر جهان آشکارا در مورد اینکه چه مقررات ملی و بین‌المللی ممکن است برای کنترل آن مورد نیاز باشد، فکر می‌کنند.

در همین حال، برخی از دانشمندان، کارشناسان و کارگران پیش‌بینی‌های تاریک را به عنوان مبهم، فرضی یا تلاش توسعه‌دهندگان بزرگ هوش مصنوعی برای اطمینان از تسلط خود رد کرده‌اند.

در حال حاضر، شرکت‌های هوش مصنوعی عمدتا خود را تنظیم می‌کنند - اما این هفته، 20 کشور از جمله استرالیا و کانادا بیانیه‌ای مشترک امضا کردند که خواستار پادمان‌های بهتر، استانداردهای جهانی سازگار و تنظیم‌کننده بین‌المللی در پشت این نگرانی‌ها شدند.

با این حال، ایالات متحده و چین، دو کشوری که در خط مقدم توسعه هوش مصنوعی قرار دارند، تاکنون در برابر درخواست‌ها برای مقررات بیشتر مقاومت کرده‌اند، و این سوال را مطرح کرده است که آیا این هک اولین مورد از بسیاری از هک‌ها خواهد بود یا زنگ هشداری که بسیاری از کارشناسان می‌خواهند آن باشد.

دکتر Raffaele Fabio Ciriello، مدرس ارشد سیستم‌های اطلاعات کسب‌وکار در دانشگاه سیدنی می‌گوید: «مضرات فوری در اینجا محدود به نظر می‌رسد، اما درس حاکمیت چنین نیست.

از آنجایی که عوامل هوش مصنوعی توانمندتر و مستقل‌تر می‌شوند، این قابلیت‌ها باید با مهار متناسب، نظارت در زمان واقعی، مسئولیت‌پذیری روشن، نظارت مستقل و گزارش‌دهی بسیار سریع‌تر حوادث مطابقت داشته باشند.»

گزارش اضافی توسط تام گرکن و جو تیدی

گزارش ها ادعا می کنند که عوامل OpenAI وب سایت آلمانی را قبل از هک Hugging Face ربودند

ایالات متحده درخواست های OpenAI، Anthropic برای استانداردهای جهانی هوش مصنوعی را رد می کند

خواندن متن کامل در بی‌بی‌سیبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Why did an OpenAI system hack Australia's health system - and can it be stopped in the future?

News that an automated AI agent hacked a government IT system raises big questions about regulating the tech.

همه‌ی اخبار فناوری