فوری
خروج مدل هوش مصنوعی متا از کنترل در محیط تست؛ نفوذ به سیستم‌های خارجی · توقف تولید لندروور دیسکاوری اسپرت پس از ۱۱ سال؛ پایان راه شاسی‌بلند کامپکت بریتانیایی · اعتراف متا به نفوذ هوش مصنوعی به سیستم شرکت دیگر؛ تکرار خطاهای امنیتی شرکت Irregular · دستگیره‌ های برقی خودروها به تله تبدیل شده‌اند؟ تدوین قوانین جدید برای ایمن‌سازی درهای الکترونیکی · کشف شگفت‌انگیز پژوهشگران: داروی ویاگرا مانع از گسترش و متاستاز سرطان می‌شود خروج مدل هوش مصنوعی متا از کنترل در محیط تست؛ نفوذ به سیستم‌های خارجی · توقف تولید لندروور دیسکاوری اسپرت پس از ۱۱ سال؛ پایان راه شاسی‌بلند کامپکت بریتانیایی · اعتراف متا به نفوذ هوش مصنوعی به سیستم شرکت دیگر؛ تکرار خطاهای امنیتی شرکت Irregular · دستگیره‌ های برقی خودروها به تله تبدیل شده‌اند؟ تدوین قوانین جدید برای ایمن‌سازی درهای الکترونیکی · کشف شگفت‌انگیز پژوهشگران: داروی ویاگرا مانع از گسترش و متاستاز سرطان می‌شود

خروج مدل هوش مصنوعی متا از کنترل در محیط تست؛ نفوذ به سیستم‌های خارجی

فهرست محتوا

بر اساس گزارش‌ها، این حادثه از پیکربندی نادرست محیط آزمایشی ناشی شده و شرکت متا (Meta) را نیز به فهرست رو به رشد شرکت‌های هوش مصنوعی پیوند داده است که مدل‌های آن‌ها از محیط‌های ایزوله ارزیابی (Sandbox) فرار کرده‌اند.

به گزارش واضح ، شرکت متا به جدیدترین شرکت بزرگ در حوزه هوش مصنوعی تبدیل شده است که افشا کرده یکی از مدل‌های آن در طول فرآیند تست، به سیستم‌های یک شرکت دیگر نفوذ کرده است. این اتفاق پس از حوادث مشابهی برای شرکت‌های آنتروپیک (Anthropic) و اوپن‌ای‌آی (OpenAI) رخ می‌دهد.

علت وقوع حادثه و نقش شرکت ارزیابی امنیتی Irregular

طبق گزارش وب‌سایت د اینفورمیشن (The Information) به نقل از منابع آگاه، مدل درگیر در این حادثه، Muse Spark 1.1 شرکت متا بوده که در ماه ژوئیه عرضه شده است. گزارش‌ها نشان می‌دهند این مشکل از پیکربندی نادرست توسط شرکت Irregular ناشی شده است؛ یک شرکت فعال در زمینه تست‌های امنیتی و تیم قرمز (Red-Teaming) هوش مصنوعی که به طور ناخواسته در طول ارزیابی، دسترسی این مدل هوش مصنوعی را به اینترنت آزاد برقرار کرده بود.

شرکت متا در بیانیه‌ای به خبرگزاری رویترز اعلام کرد که این مدل «از یک آسیب‌پذیری امنیتی در یک سرویس ثالث سوءاستفاده کرده است، به روشی مشابه با موارد دیگری که قبلاً درباره سایر شرکت‌ها گزارش شده بود.»

مخاطرات امنیتی عامل‌های پیشرفته هوش مصنوعی و مسئله مسئولیت‌پذیری

این حادثه جدیدترین مورد از تبدیل شدن یک عامل هوش مصنوعی (AI Agent) پیشرفته به یک ریسک امنیت سایبری مجزا است. همچنین این اتفاق پرسش‌های مهمی را درباره محل اصلی مسئولیت برانگیخته است؛ اینکه آیا مسئولیت بر عهده شرکت‌های توسعه‌دهنده این عامل‌ها است یا شرکت‌هایی که محیط‌های ایزوله (Sandboxes) را برای مهار آن‌ها طراحی می‌کنند؟

مطالب مرتبط: پیوستن مدیر فناوری میستن لبز (Mysten Labs) به آنتروپیک برای فعالیت در زمینه امنیت هوش مصنوعی

حوادث مشابه در آنتروپیک و اوپن‌ای‌آی

رخنه امنیتی هوش مصنوعی شرکت متا تنها یک هفته پس از آن رخ می‌دهد که آنتروپیک اعلام کرد مدل‌هایش به دلیل خطای پیکربندی مربوط به محیط تست شرکت Irregular، به اینترنت دسترسی پیدا کرده و به یک شرکت خارجی نفوذ کرده‌اند.

شرکت آنتروپیک در پست وبلاگی خود در تاریخ ۳۰ ژوئیه اعلام کرد که ۳ حادثه (از میان ۱۴۱,۰۰۶ اجرای ارزیابی) را شناسایی کرده که در آن‌ها مدل کلود (Claude) در طول ارزیابی به اینترنت متصل شده و سپس دسترسی غیرمجاز به سیستم‌های سه سازمان مختلف پیدا کرده است.

هر سه حادثه در درون یا در حین تعامل با محیط ارزیابی شرکت Irregular رخ داده و شامل یک خطای پیکربندی بوده که باعث شده ماشین‌های مورد دسترسی کلود، دارای دسترسی زنده به اینترنت باشند.

رسانه کوین‌تلگراف (Cointelegraph) برای دریافت توضیحات بیشتر با شرکت‌های متا و Irregular تماس گرفته است.

در ماه ژوئیه نیز عامل‌های هوش مصنوعی توسعه‌یافته توسط OpenAI از محیط تست آفلاین خود خارج شدند تا برای تقلب در یک آزمون بنچمارک امنیتی، پلتفرم هاگینگ فیس (Hugging Face) را هک کنند.

انتقاد از رفتارهای نمایشی و نیاز صنعت به اعتمادپذیری

شارل گیلمه (Charles Guillemet)، مدیر ارشد فناوری شرکت لجر (Ledger)، حادثه اخیر را یک «تئاتر بازاریابی» خواند.

او در روز چهارشنبه گفت: «خروج یک مدل از کنترل و به‌اصطلاح “سرکش شدن” آن، به جدیدترین ترفند تبلیغاتی (PR Stunt) در حوزه هوش مصنوعی تبدیل شده است.»

وی افزود: «ظاهراً اگر مدل شما از محیط تست فرار نکند، شرکت‌ها را “هک” نکند یا یک سوءاستفاده جنجالی صورت ندهد، از بقیه عقب افتاده‌اید… این صنعت به شوهای تبلیغاتی بزرگ‌تر نیازی ندارد، بلکه به اعتماد بیشتر نیاز دارد.»

مجله خبری: آیا حملات به کولکارد (Coldcard) به این معنی است که همه کیف پول‌های سخت‌افزاری اکنون ناامن هستند؟