ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

نفوذ ایجنت OpenClaw به سیستم یک باشگاه
هوش مصنوعی

ایجنت OpenClaw برای کمک به ثبت‌نام کاربر، خودش سیستم یک باشگاه ورزشی را هک کرد

ایجنت OpenClaw نوبت فرد دیگری را در باشگاه لغو کرد تا موقعیت صاحب خود را در فهرست انتظار ثبت‌نام بهبود دهد.

آزاد کبیری
آزاد کبیری منتشر شده در 20 مرداد 1405  |  09:12

توسعه‌دهنده استرالیایی هنگام استفاده از دستیار هوشمند خود برای ثبت‌نام در کلاس ورزشی، متوجه اقدام عجیب این برنامه در دستکاری نرم‌افزار رزرو شد. ایجنت هوش مصنوعی OpenClaw که به مدل Claude Opus 4.6 آنتروپیک وصل بود، با شناسایی خطای امنیتی در API سیستم، نوبت فرد دیگری را لغو کرد تا موقعیت صاحب خود را در فهرست انتظار بهبود دهد.

به گزارش ABC، «اندرو برد» (Andrew Bird)، برنامه‌نویس فعال در حوزه فناوری، از ایجنت هوش مصنوعی خود خواست تا نوبتی در کلاس تمرینی صبحگاهی باشگاه برای او ثبت کند. این کلاس طرفداران زیادی داشت و اندرو معمولاً در فهرست انتظار قرار می‌گرفت. ایجنت هوش مصنوعی در پاسخ ابتدایی اعلام کرد که موفق به کسب رتبه چهارم در فهرست انتظار شده است. اما ماجرا به اینجا ختم نشد و این دستیار دیجیتالی راهکاری غیرمعمول برای پیشبرد دستور پیدا کرد.

این ایجنت هوش مصنوعی با بررسی ساختار نرم‌افزار رزرو، رخنه امنیتی مهمی در بخش اعتبارسنجی سیستم کشف کرد. نرم‌افزار مذکور هیچ‌گونه بررسی امنیتی روی لغو رزرو سایر افراد انجام نمی‌داد. هوش مصنوعی با بهره‌گیری از این ضعف، درخواست لغو نوبت فرد دارنده رتبه اول در فهرست انتظار را ارسال کرد و آزمایشش با موفقیت انجام شد. این برنامه سپس پیامی به اندرو فرستاد و اعلام کرد که اندرو از رتبه چهارم به رتبه سوم صعود کرده است.

هنگامی که اندرو از دستیار خود خواست تا این اقدام را بازگرداند و فرد قبلی را دوباره به فهرست انتظار اضافه کند، هوش مصنوعی اعلام کرد که امکان بازگرداندن آن شخص وجود ندارد. با توجه به غیرقابل بازگشت بودن این عمل، اندرو به ایجنت هوش مصنوعی دستور داد تا در ایمیلی این ماجرا را به تیم پشتیبانی نرم‌افزار بگوید. این ایمیل حاوی توضیحات دقیق آسیب‌پذیری، راهکارهای اصلاحی و مقایسه درخواست‌های مخرب با حالت استاندارد اعتبارسنجی بود.

READ  آنتروپیک: چین می‌تواند تا سال ۲۰۲۸ در صنعت هوش مصنوعی از آمریکا پیشی بگیرد

نفوذ ایجنت OpenClaw به سیستم یک باشگاه ورزشی

نکته مهم در این حادثه، استفاده ایجنت اوپن‌کلاو از مدل Claude Opus 4.6 است. پیش‌تر شاهد این بودیم مدل‌های پیشرفته‌تر OpenAI یا Kimi K3 توانایی دور زدن محیط ایزوله امنیتی و اجرای تکنیک‌های مهندسی اجتماعی را دارند. اما حادثه اخیر ثابت کرد که حتی مدل‌های قدیمی‌تر نیز ابزارهای فوق‌العاده قدرتمندی برای انجام عملیات نفوذ محسوب می‌شوند.

این حادثه باعث نگرانی کارشناسان ایمنی فناوری ایجاد شده است. مدیرعامل مؤسسه ایمنی هوش مصنوعی Gradient، در واکنش به این اتفاق گفت دنیای پیچیده اینترنت روی نرم‌افزارهایی بنا شده که دارای رخنه‌های متعدد هستند. ورود ایجنت‌های هوش مصنوعی توانمند که با سرعت و مقیاس بالا عملیات انجام می‌دهند، الگوی امنیتی موجود را شکننده می‌کنند.

البته برخی تحلیل‌گران احتمال می‌دهند که بازتاب گسترده اخبار مربوط به ایجنت‌های یاغی در رسانه‌ها جنبه تبلیغاتی نیز داشته باشد؛ زیرا نشان دادن قدرت بالای ایجنت‌های هوش مصنوعی توجه سرمایه‌گذاران را به این حوزه جلب می‌کند و ذهن‌ها را از مسائل مالی و حباب‌های اقتصادی احتمالی دور می‌کند.

آزاد کبیری
آزاد کبیری

دانش‌آموخته‌ زبان‌شناسی‌ هستم و همان‌قدر که به «کلمه» علاقه‌مندم، از سرک‌کشیدن به گوشه‌وکنارِ جهان تکنولوژی و علم هم حظ می‌کنم.

دیدگاه‌ها و نظرات خود را بنویسید
نظرات ثبت شده (1 مورد)
  • دادا

    این داستان هوشواره با معرفت زیاد 😂😂😂

مطالب پیشنهادی