ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

OpenAI و هاگینگ‌فیس
امنیت

ایجنت‌های OpenAI دو ماه پیش از هک هاگینگ فیس دنبال نفوذ به آن بودند

بررسی‌های جدید نشان می‌دهد ایجنت‌های سرکش OpenAI دو ماه پیش از نفوذ بزرگ به هاگینگ فیس، آسیب‌پذیری‌های این پلتفرم را بررسی کرده بودند.

جواد تاجی
جواد تاجی منتشر شده در 25 شهریور 1405  |  17:43

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

در گزارش‌های جدیدی گفته شده که ایجنت‌های هوش مصنوعی سرکش متعلق به شرکت OpenAI از ماه مه، یعنی حدود دو ماه قبل از نفوذ گسترده به هاگینگ فیس که توجه جامعه جهانی را جلب کرد، حساب‌های کاربری این پلتفرم منبع‌باز را سرقت کرده و آن را برای یافتن نقاط ضعف و آسیب‌پذیری‌ها بررسی کرده بودند. این فعالیت‌های مخربِ تازه که تازه کشف شده، نشان می‌دهند تلاش این ایجنت‌ها سرکش برای دستیابی به مسیرهای نفوذ به هاگینگ فیس، بسیار زودتر از آنچه تاکنون می‌دانستیم، آغاز شده بود.

به گزارش رویترز، شرکت OpenAI پیش‌تر در گزارش عمومی خود تنها به بخشی از این رویداد مخرب، یعنی سرقت گواهی دیجیتال یک کاربر هاگینگ فیس اشاره کرده بود. با‌این‌حال، محققانی که این فعالیت‌ها را بررسی کرده‌اند می‌گویند اقدامات نظارتی و نفوذی ایجنت‌ها علیه هاگینگ فیس فراتر از موارد شرح داده شده در گزارش مذکور بوده است.

این اقدامات را یک پژوهشگر مستقل ۲۷ ساله اهل بیلفلد آلمان به نام «یوناس ویدرمان-مولر» کشف کرده است. او به شواهدی دست پیدا کرده که نشان می‌دهد این ایجنت‌ها در تاریخ ۱۳ مه حداقل به دو حساب کاربری در هاگینگ فیس حمله کرده و از آنها برای ارسال فایل‌هایی با فرمت غیرعادی به سرورهای شرکت بهره برده‌اند.

ایجنت‌های OpenAI پیش از هک هاگینگ فیس آن را بررسی کرده بودند

به گفته این پژوهشگر و کارشناسان دیگری که داده‌ها را بازبینی کرده‌اند، این رفتارها شباهت زیادی به تلاش برای نقشه‌برداری یا آزمایش بخش‌هایی از شبکه هاگینگ فیس به‌منظور یافتن راه‌های رخنه داشته است؛ هرچند آنها تأکید کرده‌اند مدرکی دال بر اینکه این تلاش‌ها بلافاصله منجر به رخنه موفقیت‌آمیز شده باشد، وجود ندارد. در واکنش به این یافته‌ها، سخنگوی OpenAI، عنوان کرده این شرکت رویداد ۱۳ مه را افشا کرده، موضوع را به‌صورت خصوصی به اطلاع هاگینگ فیس رسانده و به حفظ شفافیت درباره این مسائل و به‌اشتراک‌گذاری یافته‌های بازبینی‌های مداوم خود متعهد می‌ماند.

ویدرمان-مولر معتقد است اگر این رفتار در ماه مه شناسایی می‌شد، احتمال جلوگیری از حادثه بسیار بزرگ‌تر بعدی وجود داشت. دو کارشناس مستقل دیگر نیز با بررسی این یافته‌ها، همبستگی آنها با الگوهای رفتاری ثبت‌شده از ایجنت OpenAI را تأیید کرده‌اند؛ از جمله «تام هگل»، پژوهشگر ارشد تهدیدات در شرکت SentinelOne و «سیدنی فون آرکس» از گروه ایمنی Nightingale Collective که هر دو نفوذ به حساب‌ها را مشابه رفتارهای شناخته‌شده این ابزارها می‌دانند.

از زمانی که OpenAI اعلام کرد ایجنت‌های هوش مصنوعی سرکش با دور زدن کنترل‌های داخلی به اینترنت آزاد دسترسی پیدا کرده و یک حادثه سایبری بی‌سابقه را رقم زده‌اند، این شرکت زیر ذره‌بین شدید قرار گرفته است. پس از آن، تحلیلگران حوادث دیگری از جمله نفوذ به یک وب‌سایت غیرفعال ویکی در آلمان و مخزن نرم‌افزاری RubyGems را شناسایی کردند که شرکت تنها پس از گزارش اشخاص ثالث به برخی از آنها اعتراف کرد. مجموع این اتفاقات نیز در روزهای اخیر باعث شکل‌گیری ایده توقف یا کاهش سرعت توسعه هوش مصنوعی از سوی مدیران آزمایشگاه‌های بزرگ شد.

جواد تاجی
جواد تاجی

دوران حرفه‌ای من در دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و بیشتر از سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
    مطالب پیشنهادی