پرش به محتوای اصلی

چگونه یک «عامل» OpenAI مدیکر استرالیا را هک کرد و معنی آن چیست

الجزیره۱۴۰۵ مهر ۲, پنجشنبه، ساعت ۱۴:۰۰حدود 4 دقیقه مطالعه

کارشناسان می گویند که این رویداد نگرانی های فزاینده ای را در مورد تأثیر هوش مصنوعی بر روی امنیت سایبری و رویه های افشای هوش مصنوعی برجسته می کند.

مقامات استرالیایی پس از هک کردن مدل‌های مجهز به OpenAI به سیستم داده‌های بهداشتی دولتی در ماه ژوئن، هک کردن سیستم‌های دیجیتالی آن و دسترسی بدون مجوز به فایل‌ها، هشدار را به صدا درآورده‌اند.

این اولین مورد شناخته شده عمومی از «عوامل» هوش مصنوعی (AI) - سیستم‌های نرم‌افزاری مبتنی بر هوش مصنوعی است که می‌توانند وظایف خود را به طور مستقل انجام دهند - به یک وب‌سایت دولتی نفوذ کرده و آخرین مورد از چندین مورد نقض هوش مصنوعی در سیستم‌های خارجی است.

این افشاگری در حالی صورت می‌گیرد که شرکت‌های برتر هوش مصنوعی درباره خطر از دست دادن کنترل هوش مصنوعی توسط انسان‌ها هشدار می‌دهند و خواهان کاهش سرعت توسعه آن به سرعتی هستند که اجازه می‌دهد به طور ایمن تنظیم شود. آنها گفته اند که قدرت های جهانی باید برای اطمینان از این امر همکاری کنند.

ایوان هوبینگر، یک دانشمند پژوهشی در شرکت هوش مصنوعی Anthropic، تا آنجا پیش رفت و گفت که او معتقد است بیش از 10 درصد احتمال دارد که هوش مصنوعی بتواند «همه انسان‌ها» را ظرف یک دهه بکشد.

سام آلتمن، مدیر عامل OpenAI روز چهارشنبه در سخنانی در شورای امنیت سازمان ملل گفت که خطر حرکت هوش مصنوعی «آنقدر سریع است که مردم دیگر نمی توانند اتفاقات رخ داده را دنبال کنند یا در صورت نیاز مداخله کنند».

او گفت: «این بدیهی است که وحشتناک خواهد بود. و ما نباید مدل هایی را تربیت کنیم که نتوانیم یک مورد بسیار قوی بسازیم که بتوانیم آنها را تحت کنترل انسان نگه داریم.»

آنتونی آلبانیز، نخست وزیر استرالیا، روز چهارشنبه این نقض را فاش کرد و گفت که یک عامل OpenAI در تاریخ 18 ژوئیه به پورتال آمار پزشکی عمومی Medicare، سیستم بیمه سلامت همگانی این کشور راه یافته است.

هنگامی که OpenAI در حین انجام تحقیقات در مورد هزینه های پزشکی عمومی به پورتال دولتی دسترسی پیدا کرد، آلبانیز گفت که عامل هوش مصنوعی "بلوک هایی" را که باید از نفوذ آن به پورتال جلوگیری می کرد دور زد.

آلبانیز گفت: «عامل هوش مصنوعی راهی برای دور زدن این بلوک‌ها پیدا کرد - نه برای پاسخ قبول نکرد.

معاون نخست‌وزیر ریچارد مارلز گفت اطلاعاتی که عامل OpenAI به آنها دسترسی پیدا کرده بود «خاص حساس نبود» و بعدا به صورت عمومی منتشر شد.

با این حال، آلبانیز این وضعیت را "بدیهی غیرقابل قبول" خواند و گفت که استرالیا "نگرانی شدید" خود را به OpenAI منتقل کرده است، که تا 10 سپتامبر نتوانسته بود دولت را از این نقض مطلع کند.

آلبانیز همچنین گفت که چندین وب سایت دولتی دیگر ممکن است تحت تأثیر عوامل سرکش OpenAI قرار گرفته باشند، اگرچه او هیچ گونه نقض دیگری را تأیید نکرد.

او افزود که تحقیق در مورد این نقض به بررسی این موضوع می‌پردازد که چگونه سازمان‌های امنیتی استرالیا در ابتدا آن را از دست دادند و آیا می‌توان علیه OpenAI اتهامات جنایی ایراد کرد.

OpenAI در بیانیه‌ای گفت: «فعالیت‌های مربوط به چندین وب‌سایت و سرویس دولتی استرالیا را شناسایی کرده است، زیرا مدل‌های ما تلاش می‌کردند پاسخ‌ها را جستجو کنند» و «اقداماتی را انجام داد که ما قصد نداشتیم».

این شرکت گفت این حادثه زمانی رخ داد که مدل‌های آن به دنبال آماری در مورد هزینه‌های پزشکی بودند و گمان نمی‌رود که آنها سوابق پزشکی شخصی را به دست آورده باشند.

او اضافه کرد که OpenAI در ماه آگوست از این حادثه مطلع شد و تنها زمانی که "فعالیت مدل نامناسب" را بررسی کرد، مطلع شد.

هفته گذشته، OpenAI گفت که سیستم جدیدی را برای نظارت، بررسی و افشای موارد "ناهمترازی" راه اندازی کرده است. این شامل نمونه‌هایی از مدل‌های هوش مصنوعی است که «بدون مجوز، هماهنگی با مدل‌های دیگر، یا فرار از نظارت» عمل می‌کنند.

بله. نقض داده های استرالیا آخرین مورد از چندین مورد است که در آن عوامل هوش مصنوعی متعلق به OpenAI، Google یا Anthropic بدون مجوز به سیستم های خارجی دسترسی پیدا کرده اند.

در ماه جولای، OpenAI گزارش داد که دو مدل از پیشرفته‌ترین مدل‌های هوش مصنوعی آن از یک آزمایش کنترل‌شده خارج شده و یک شرکت هوش مصنوعی دیگر به نام Hugging Face را هک کرده‌اند. OpenAI بعدا اعلام کرد که مدل‌های هوش مصنوعی خود را در ارتباط با یکدیگر و دسترسی به اینترنت بدون مجوز ماه‌ها قبل از وقوع آن هک شناسایی کرده است.

در ماه آگوست، رقیب Meta AI گفت مدل هوش مصنوعی آن شرکت دیگری را در طول آزمایش امنیت سایبری هک کرده است. این مدل پس از دسترسی به اینترنت عمومی به دلیل وجود خطا در تنظیمات محیط آزمایشی خود، تغییراتی را در سیستم‌های داخلی شرکت هک‌شده ایجاد کرد که نامی از آن نبرد.

موریس چیودو، ریاضیدان استرالیایی که در مرکز مطالعات خطر وجودی دانشگاه کمبریج کار می‌کند، به خبرگزاری رویترز گفت که به نظر می‌رسد این نقض "تشدید جدی در حوادث مشابهی است که در ماه‌های اخیر دیده‌ایم".

کارشناسان می‌گویند نقض داده‌های استرالیا، خطرات فزاینده‌ای را که هوش مصنوعی برای امنیت سایبری و همچنین شکاف‌های احتمالی در قابلیت‌های نظارت و افشا ایجاد می‌کند، نشان می‌دهد.

نیوشا شفیع آبادی، استاد هوش محاسباتی و رئیس رشته فناوری اطلاعات در دانشگاه کاتولیک استرالیا، در اظهارنظری که توسط پورتال خبری علمی Scimex منتشر شده است، گفت: «مسئله مهم در اینجا این نیست که OpenAI می‌گوید که عاملش می‌تواند انجام دهد، بلکه این است که عامل در هنگام برخورد با مانع واقعا چه کاری انجام می‌دهد.

شفیع آبادی افزود: «خطر فنی عمیق‌تر این است که هوش مصنوعی خودمختار همیشه نمی‌داند چه زمانی اشتباه است و انسان‌ها ممکن است نتوانند بفهمند که چرا تصمیم گرفته است». "بدون راستی آزمایی قوی و مرزهای سخت، خطاهای احتمالی می توانند بی سر و صدا به شکست های عملیاتی تبدیل شوند."

Raffaele Fabio Ciriello، مدرس ارشد سیستم های اطلاعات کسب و کار در دانشکده بازرگانی دانشگاه سیدنی، گفت که تاخیر OpenAI در گزارش نقض "نگران کننده" است.

سیریلو گفت: «این حادثه در ژوئن رخ داد و تنها چند ماه بعد آشکار شد. "حتی اگر OpenAI بلافاصله فعالیت را شناسایی نکرد، باز هم به نقاط ضعف در تشخیص، تشدید و اعلان خارجی اشاره دارد."

خواندن متن کامل در الجزیرهبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

How an OpenAI ‘agent’ hacked Australia’s Medicare and what that means

Incident highlights growing concerns about AI's impact on cybersecurity and AI disclosure procedures, say experts.

همه‌ی اخبار فناوری