ادعای بی‌سابقه درباره OpenAI؛ فرار دو مدل هوش مصنوعی و نفوذ به Hugging Face



اخبار،اخبار جدید،اخبار روز
در رویدادی کم‌سابقه در صنعت هوش مصنوعی، OpenAI اعلام کرد دو مدل‌های پیشرفته این شرکت در جریان یک آزمایش امنیتی، از محیط کنترل‌شده خارج شده و به زیرساخت‌های شرکت Hugging Face نفوذ کرده‌اند.

به گزارش نیویورک‌تایمز، OpenAI روز سه‌شنبه ۲۱ جولای اعلام کرد که دو مدل هوش مصنوعی این شرکت از کنترل خارج شدند و با موفقیت به پلتفرم محبوب Hugging Face نفوذ کردند. این حادثه که هفته گذشته و در جریان آزمایش قابلیت‌های امنیت سایبری سیستم‌های OpenAI رخ داد، نمونه‌ای از همان ظرفیتی را نشان داد که شرکت‌های هوش مصنوعی هشدار داده بودند به‌زودی می‌تواند به واقعیتی شبیه داستان‌های علمی‌تخیلی تبدیل شود.

 

آزمایشگاه‌های هوش مصنوعی مانند OpenAI و آنتروپیک طی یک سال گذشته مدل‌های هوش مصنوعی‌ای عرضه کرده‌اند که برای شناسایی مشکلات امنیت سایبری سفارشی‌سازی شده‌اند. درعین‌حال، این شرکت‌ها هشدار داده‌اند که فناوری آن‌ها می‌تواند با یافتن سریع‌تر حفره‌های موجود در شبکه‌های رایانه‌ای سازمان‌ها نسبت به توان مدافعان برای رفع آن‌ها، خطرات جدیدی ایجاد کند. افشاگری‌های OpenAI در روز سه‌شنبه نشان می‌دهد که چنین رخدادهای امنیتی از هم‌اکنون آغاز شده‌اند و حتی شرکت‌های پیشرفته حوزه هوش مصنوعی نیز ممکن است کاملاً برای مقابله با آن‌ها آماده نباشند.

 

«الکس لوینسون»، مشاور امنیت سایبری که بر قابلیت‌های خودمختار تمرکز دارد، گفت سیستم‌های جدید هوش مصنوعی می‌توانند چندین مرحله را پشت‌سرهم انجام دهند، راه‌هایی برای عبور از موانع پیدا کنند و روش‌های جدیدی برای حمله به یک شبکه بیابند. او گفت: «این یک آستانه واقعی است و به بخشی عادی از چشم‌انداز امنیت تبدیل خواهد شد.»

 

OpenAI اعلام کرد نفوذ به Hugging Face زمانی آغاز شد که این شرکت ترکیبی از دو مدل خود، یعنی GPT 5.6 Sol و یک مدل قدرتمندتر که هنوز منتشر نشده است را آزمایش کرد تا مشخص شود این مدل‌ها تا چه اندازه می‌توانند آسیب‌پذیری‌های آنلاین را به یکدیگر زنجیر کنند و در نهایت یک حمله سایبری موفق ایجاد کنند.

 

OpenAI در یک پست وبلاگی درباره این حادثه گفت این آزمایش به‌گونه‌ای طراحی شده بود که مدل‌ها در یک محیط آزمایشی امن، موسوم به Sandbox نگه داشته شوند. اما مدل‌ها یک آسیب‌پذیری پیدا کردند که به آن‌ها اجازه داد از Sandbox خارج شوند و به اینترنت متصل شوند. سپس آن‌ها Hugging Face را هدف قرار دادند، زیرا استنباط کرده بودند این کتابخانه که شامل میلیون‌ها مدل هوش مصنوعی است، ممکن است سرنخ‌هایی درباره چگونگی عبور موفقیت‌آمیز از ارزیابی موردنظر در اختیار آن‌ها قرار دهد. OpenAI اعلام کرد که برای رفع مشکلاتی که به این حمله منجر شده‌اند، با Hugging Face همکاری می‌کند.

 

OpenAI در پست وبلاگی خود نوشت: «ما این رخداد را یک حادثه سایبری بی‌سابقه می‌دانیم که شامل قابلیت‌های پیشرفته روز سایبری است و بر همین اساس به آن پاسخ می‌دهیم. ما در حال اجرای کنترل‌های سخت‌گیرانه در پیکربندی زیرساخت‌ها هستیم؛ اقدامی که تا زمان اصلاح آسیب‌پذیری‌ها، با هزینه کاهش سرعت تحقیقات همراه خواهد بود.»

 

Hugging Face هفته گذشته اعلام کرده بود که این نفوذ را شناسایی کرده و می‌دانسته این حمله توسط یک سیستم خودمختار انجام شده است، اما در آن زمان اعلام نکرده بود که مسئول این حمله OpenAI بوده است. «کلم دِلانگ»، مدیرعامل Hugging Face، روز سه‌شنبه گفت شرکت او در ۲۴ ساعت گذشته همکاری نزدیکی با OpenAI داشته تا این حمله را برطرف کند.

 

دلانگ در بیانیه‌ای گفت از «همکاری» OpenAI پس از این نفوذ قدردانی می‌کند. او افزود: «این حادثه، که احتمالاً نخستین نمونه از نوع خود است، نکته‌ای را اثبات می‌کند که مدت‌ها به آن باور داشته‌ایم: ایمنی هوش مصنوعی با کارکردن هیچ شرکت واحدی به‌صورت مخفیانه حل نخواهد شد.»

 

«ریچارد بارنز»، پژوهشگر مستقل امنیت که در توسعه Mythos همکاری کرده معتقد است صنعت امنیت سایبری حدود یک دهه پیش با چالشی مشابه روبه‌رو شد؛ زمانی که ابزارهای جدیدی به نام Fuzzerها، کار مهاجمان برای نفوذ به سیستم‌های آنلاین را بسیار آسان‌تر کردند. شرکت‌های فناوری از این ابزارها برای بررسی آسیب‌پذیری‌های سیستم‌های خود استفاده کنند و در نهایت توانستند از بیشتر حملات جلوگیری کنند. به عقیده بارنز شرکت‌ها اکنون باید رویکرد مشابهی را برای آماده‌شدن در برابر حملات مبتنی بر هوش مصنوعی اتخاذ کنند؛ «پیش از آنکه این آسیب‌پذیری‌ها توسط افراد مخرب که به این ابزارها دسترسی دارند، پیدا و مورد سوءاستفاده قرار گیرند.»/هوشیو

 

تازه های کامپیوتر و اینترنت(گرافیک، موبایل و کامپیوتر جیبی، اختراعات جدید، ترفندها و...)

    ----------------        سیــاست و اقتصــاد با بیتوتــــه      ------------------

    ----------------        همچنین در بیتوته بخوانید       -----------------------