هوش مصنوعی سرکش OpenAI به یک شرکت دیگر هم نفوذ کرد

چهارشنبه 7 مرداد 1405 - 09:23
مطالعه 2 دقیقه
ربات ترسناک با صورت اسکلتی از نمای جلو
عامل هوش مصنوعی سرکش OpenAI که پیش‌تر به پلتفرم هاگینگ فیس حمله کرده بود، به حساب یکی از مشتریان شرکت مودال لبز نیز نفوذ کرد.

عامل هوش مصنوعی سرکش OpenAI که حملات گسترده‌ای علیه پلتفرم Hugging Face ترتیب داده بود، به حساب کاربری یکی از مشتریان شرکت فناوری Modal Labs در نیویورک نیز نفوذ کرد. مدیران این مجموعه تأکید کرده‌اند که زیرساخت اصلی خود شرکت هدف هک قرار نگرفته و امنیت کلی پلتفرم حفظ شده است.

بر اساس گزارش اختصاصی رویترز، این عامل سرکش در جریان عملیات خود ابتدا به یک محیط آزمایش ایزوله یا همان سندباکس نفوذ کرد و سپس آن را به عنوان سکوی پرتابی برای حمله‌ی گسترده‌تر به کار گرفت.

آکشت بوبنا، مدیر فنی مودال لبز، گفت: «عامل سرکش از کد آسیب‌پذیر نوشته‌شده توسط یکی از مشتریان که روی پلتفرم مودال میزبانی می‌شد، سوءاستفاده کرد. این مشتری یک اندپوینت بدون احراز هویت را منتشر کرده بود که به هر کسی در اینترنت اجازه می‌داد از سندباکس‌های آن‌ها برای اجرای کد استفاده کند. پلتفرم یا سیستم ایزوله‌سازی مودال به هیچ وجه آسیب ندیده است.»

نفوذ به این حساب کاربری نشان می‌دهد که ابعاد فعالیت عامل سرکش، فراتر از گزارش‌های اولیه بوده است. مسئولان OpenAI از اظهار نظر مستقیم درباره‌ی هک مشتری مودال خودداری کردند اما با انتشار یک به‌روزرسانی اعلام کردند که این مدل آزمایشی به چهار حساب کاربری در چهار سرویس مجزا نفوذ کرده است. هویت این سرویس‌ها به طور رسمی فاش نشد، اما منابع آگاه تأیید کردند که مودال یکی از این اهداف بوده است.

نفوذ سایبری که توسط یک عامل هوش مصنوعی خارج از کنترل در حال آزمایش رخ داد، توجه جهانی را به خطرات مدل‌های مهارنشده جلب کرد. هفته‌ی گذشته گزارش شد که اوپن‌ای‌آی تا مدت‌ها پس از مهار تهدید و ورود اف‌بی‌آی، متوجه رفتار مخرب عامل خود نشده بود. طراحان این فناوری اعلام کردند که مدل مورد نظر را غیرفعال، رمزگذاری و دسترسی تحقیقاتی به آن را مسدود کرده‌اند.

نظرات

از دیگر اعضاء خانواده قلم