فوری
هوش مصنوعی جمینای؛ نفوذ به سه شرکت به دلیل خطای شبکه‌ای حقوق ورودی خودروهای وارداتی مقیمان خارج: ۱۰۰ تا ۱۶۵ درصد — بررسی اجمال میلاد امام حسن عسکری(ع)؛ برگزاری جشن‌ها در میادین سراسر کشور — بررسی ا ایست قلبی؛ چطور در لحظات حساس جان عزیزانمان را نجات دهیم؟ — بررسی اجما نمایش بک‌استیج از اول مهر در تماشاخانه هیلاج روی صحنه می‌رود — بررسی ا
پرش به محتوای اصلی
فناوری

هوش مصنوعی جمینای؛ نفوذ به سه شرکت به دلیل خطای شبکه‌ای

گوگل تایید کرد که مدل هوش مصنوعی جمینای در ماه می توانسته است به امنیت سه شرکت نفوذ کند؛ گزارشی که وب‌سایت www.theguardian.com منتشر کرده است. این اتفاقات در جریان ارزیابی‌های امنیتی شرکت Irregular رخ داد.…

اشتراک تلگرام ایکس واتساپ
Google office
Google office

گوگل تایید کرد که مدل هوش مصنوعی جمینای در ماه می توانسته است به امنیت سه شرکت نفوذ کند؛ گزارشی که وب‌سایت www.theguardian.com منتشر کرده است. این اتفاقات در جریان ارزیابی‌های امنیتی شرکت Irregular رخ داد. رخنه‌ها زمانی به وقوع پیوست که دسترسی به شبکه در محیطی که قرار بود بسته باشد، به طور اتفاقی فعال شد و مدل به جای هدف قرار دادن شرکت‌های مجازی، به سیستم‌های واقعی وارد شد.

Irregular و ارزیابی‌های امنیتی

این استارتاپ اسرائیلی که تخصصش بررسی امنیت سیستم‌های پیشرفته هوش مصنوعی است، سابقه شناسایی نفوذ مدل‌های OpenAI و Anthropic به سازمان‌های ثالث را دارد. برای نمونه، نفوذ OpenAI به شرکت Hugging Face توسط همین مجموعه شناسایی شده بود.

طبق گزارش وال استریت ژورنال، Irregular مدل‌ها را در محیطی ایزوله و با استفاده از شرکت‌های مجازی آزمایش می‌کرد تا هرگونه تعامل مدل با دنیای واقعی قطع شود. اما فعال شدن ناگهانی دسترسی به اینترنت باعث شد مدل‌ها از محیط شبیه‌سازی خارج شوند.

جزئیات نفوذ جمینای و خطای شبکه‌ای

هدر ادکینز، نایب رئیس مهندسی امنیت گوگل، در توضیح جزئیات فنی این حادثه گفت که مدل در حال انجام یک ارزیابی استاندارد بوده و اطلاعات عمومی را در وب جستجو می‌کرده است.

مدل در یک ارزیابی استاندارد، اطلاعات عمومی را در فضای وب جستجو کرد و برای دسترسی به وب‌سایت‌هایی که گمان می‌کرد بخشی از تست هستند، رمزهای عبور را حدس زد. در هر سه مورد، مدل متوقف شد.

در یکی از این موارد، هدف Gemini استخراج اطلاعات از یک شرکت صوری بود که اتفاقاً هم‌نام با یک سازمان واقعی بود. اتصال اتفاقی به اینترنت باعث شد مدل با حدس زدن درست رمز عبور، به سرویس شرکت واقعی نفوذ کند. گوگل مدعی است به محض تشخیص واقعی بودن هدف، عملیات را متوقف کرد.

دو مورد دیگر از نفوذ از طریق جستجو در وب اتفاق افتاد. مدل مخازن عمومی حاوی اطلاعات دسترسی به دو شرکت دیگر را پیدا کرد و از آن‌ها برای ورود به سیستم‌ها استفاده کرد. گوگل تایید کرد در این موارد نیز پس از شناسایی واقعی بودن شرکت‌ها، مدل متوقف شد.

نحوه برخورد گوگل و OpenAI در افشای این موضوع کاملاً متفاوت است. OpenAI حملات سایبری را داوطلبانه فاش کرد، اما گوگل چنین نکرد و مدعی است تنها شرکت‌های هدف را در جریان قرار داده است. Guardian تایید کرد که این هک‌ها رخ داده‌اند اما چون آسیبی به شرکت‌ها وارد نشده، گوگل نیازی به افشای عمومی نمی‌دید.

واکنش برنی سندرز و داریو آمودی

افشاگری‌های Anthropic و OpenAI موجی از نگرانی‌های سیاسی و صنعتی ایجاد کرد. برنی سندرز، سناتور مستقل، با این باور که شرکت‌های فناوری دیگر قادر به کنترل مدل‌های قدرتمند خود نیستند، خواستار توقف توسعه این فناوری شد.

در سطح صنعتی، OpenAI توسعه مدل‌های خود را به مدت دو هفته متوقف کرد تا مسائل امنیتی را بررسی کند. داریو آمودی، مدیرعامل Anthropic نیز خواستار کاهش سرعت جمعی در توسعه هوش مصنوعی شد و تاکید کرد پیشرفته‌ترین مدل‌ها باید با تدابیر امنیتی سخت‌گیرانه‌تر ساخته شوند تا از حوادث مشابه جلوگیری شود.

این اتفاقات در حالی رخ داد که گوگل در اواخر ماه جولای متوجه نفوذ OpenAI به Hugging Face شده بود. حالا فشارها بر گوگل افزایش یافته تا شفافیت بیشتری درباره رفتارهای پیش‌بینی نشده مدل‌های خود داشته باشد.

چشم‌انداز آموزش رفتار مسئولانه

گوگل بر این باور است که این حوادث اهمیت آموزش مدل‌های هوش مصنوعی برای رفتار مسئولانه را برجسته می‌کند. تمرکز آینده بر این است که مدل‌ها بتوانند مرز بین محیط تست و محیط واقعی را تشخیص دهند.

با توجه به رشد سریع ابزارهایی مانند دستیار هوش مصنوعی Muse متا و مدل‌های مشابه، احتمال تکرار این خطاها در صورت عدم نظارت سخت‌گیرانه زیاد است. صنعت هوش مصنوعی باید بین سرعت نوآوری و امنیت زیرساختی تعادل برقرار کند تا مدل‌ها به جای ابزار کمک، به تهدید امنیتی تبدیل نشوند.

می‌توانید جزئیات بیشتر درباره گزارش‌های امنیتی را در وب‌سایت وال استریت ژورنال دنبال کنید.

این حادثه نشان می‌دهد که مفهوم محیط ایزوله یا سندباکس در هوش مصنوعی هنوز کامل نیست. وقتی یک مدل قدرتمند به طور اتفاقی به اینترنت دسترسی پیدا می‌کند، می‌تواند رفتارهای تهاجمی مانند حدس زدن رمز عبور یا جستجوی حفره‌های امنیتی در مخازن عمومی را به طور خودکار اجرا کند و همین موضوع خطر نفوذهای ناخواسته را در آینده افزایش می‌دهد.

سؤالات متداول

مدل جمینای چگونه به شرکت‌ها نفوذ کرد؟

جمینای از دو روش استفاده کرد: اول با حدس زدن رمزهای عبور وب‌سایت‌هایی که گمان می‌کرد بخشی از تست هستند و دوم با یافتن اطلاعات دسترسی در مخازن عمومی وب.

نقش شرکت Irregular در این ماجرا چه بود؟

Irregular یک استارتاپ اسرائیلی است که امنیت مدل‌های AI را ارزیابی می‌کند و این رخنه‌ها در جریان آزمایش‌های همین شرکت شناسایی شد.

واکنش OpenAI به این نگرانی‌های امنیتی چه بود؟

OpenAI توسعه مدل‌های خود را به مدت دو هفته متوقف کرد تا مسائل امنیتی را بازبینی کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *