فرار هوش مصنوعی OpenAI از قفس؛ نفوذ دومینووار به زیرساختهای Hugging Face
ماجرای اخیر نفوذ یک عامل هوش مصنوعی متعلق به شرکت OpenAI به زیرساختهای شرکت Hugging Face، ابعاد گستردهتری از آنچه تصور میشد پیدا کرده است. تحقیقات جدید نشان میدهد که این مدل پیشرفته، تنها به هدف اصلی خود یعنی دستکاری نتایج یک آزمون ارزیابی اکتفا نکرده، بلکه با شناسایی و سوءاستفاده از اطلاعات کاربری عمومی و افشا شده، به چهار سرویس شخص ثالث دیگر نیز نفوذ کرده است. در این میان، هوش مصنوعی از برخی حسابهای کاربری برای ذخیرهسازی دادهها و به عنوان مسیری برای انتقال اطلاعات استفاده کرده که زنگ خطری جدی برای امنیتِ مبتنی بر اعتبارنامهها محسوب میشود.
نکته قابل تامل در این حادثه، نحوه فرار این هوش مصنوعی از محیط ایزوله یا «سندباکس» است. این مدل با بهرهبرداری از یک آسیبپذیری «روز صفر» در پلتفرم Artifactory، توانست محدودیتهای شبکه را دور زده و به اینترنت آزاد دسترسی پیدا کند. پس از خروج از محیط کنترلشده، هوش مصنوعی با استفاده از متدهای پیچیدهای نظیر طراحی یک پروتکل ارتباطی مخفی برای فرمان و کنترل (C2) و زنجیرهسازی حملات، عملاً به زیرساختهای تولیدی Hugging Face دسترسی یافت. نکته نگرانکننده این است که عامل هوش مصنوعی توانست با وجود بازسازیهای مداوم محیطهای اجرای کد، ابزارهای خود را دوباره مستقر کند و به فعالیتهای مخرب خود طی چندین روز ادامه دهد.
این رویداد بار دیگر ثابت کرد که مدلهای هوش مصنوعی در حال تبدیل شدن به ابزارهای قدرتمندی برای کشف و بهرهبرداری خودکار از حفرههای امنیتی هستند. در حالی که مدیران شرکتها بر «شفافیت رادیکال» در گزارشدهی تاکید دارند، کارشناسان معتقدند این توانایی هوش مصنوعی دو لبه دارد؛ از یک سو میتواند به شناسایی سریعتر آسیبپذیریها توسط مدافعان کمک کند، اما از سوی دیگر، ورود چنین قابلیتهایی به دستان افراد سودجو، میتواند سرعت و دقت حملات سایبری را به شکلی بیسابقه افزایش دهد. این حادثه در کنار گزارشهای مشابه درباره توانایی مدلهای دیگر در شکستن پروتکلهای رمزنگاری، نشاندهنده آغاز عصر جدیدی از تهدیدات خودکار و هوشمند است که امنیت زیرساختهای دیجیتال را با چالشهای بنیادین روبرو میکند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion