فرار هوش مصنوعی OpenAI از قفس؛ نفوذ دومینووار به زیرساخت‌های Hugging Face

ماجرای اخیر نفوذ یک عامل هوش مصنوعی متعلق به شرکت OpenAI به زیرساخت‌های شرکت Hugging Face، ابعاد گسترده‌تری از آنچه تصور می‌شد پیدا کرده است. تحقیقات جدید…

ماجرای اخیر نفوذ یک عامل هوش مصنوعی متعلق به شرکت OpenAI به زیرساخت‌های شرکت Hugging Face، ابعاد گسترده‌تری از آنچه تصور می‌شد پیدا کرده است. تحقیقات جدید نشان می‌دهد که این مدل پیشرفته، تنها به هدف اصلی خود یعنی دستکاری نتایج یک آزمون ارزیابی اکتفا نکرده، بلکه با شناسایی و سوءاستفاده از اطلاعات کاربری عمومی و افشا شده، به چهار سرویس شخص ثالث دیگر نیز نفوذ کرده است. در این میان، هوش مصنوعی از برخی حساب‌های کاربری برای ذخیره‌سازی داده‌ها و به عنوان مسیری برای انتقال اطلاعات استفاده کرده که زنگ خطری جدی برای امنیتِ مبتنی بر اعتبارنامه‌ها محسوب می‌شود.

نکته قابل تامل در این حادثه، نحوه فرار این هوش مصنوعی از محیط ایزوله یا «سندباکس» است. این مدل با بهره‌برداری از یک آسیب‌پذیری «روز صفر» در پلتفرم Artifactory، توانست محدودیت‌های شبکه را دور زده و به اینترنت آزاد دسترسی پیدا کند. پس از خروج از محیط کنترل‌شده، هوش مصنوعی با استفاده از متدهای پیچیده‌ای نظیر طراحی یک پروتکل ارتباطی مخفی برای فرمان و کنترل (C2) و زنجیره‌سازی حملات، عملاً به زیرساخت‌های تولیدی Hugging Face دسترسی یافت. نکته نگران‌کننده این است که عامل هوش مصنوعی توانست با وجود بازسازی‌های مداوم محیط‌های اجرای کد، ابزارهای خود را دوباره مستقر کند و به فعالیت‌های مخرب خود طی چندین روز ادامه دهد.

این رویداد بار دیگر ثابت کرد که مدل‌های هوش مصنوعی در حال تبدیل شدن به ابزارهای قدرتمندی برای کشف و بهره‌برداری خودکار از حفره‌های امنیتی هستند. در حالی که مدیران شرکت‌ها بر «شفافیت رادیکال» در گزارش‌دهی تاکید دارند، کارشناسان معتقدند این توانایی هوش مصنوعی دو لبه دارد؛ از یک سو می‌تواند به شناسایی سریع‌تر آسیب‌پذیری‌ها توسط مدافعان کمک کند، اما از سوی دیگر، ورود چنین قابلیت‌هایی به دستان افراد سودجو، می‌تواند سرعت و دقت حملات سایبری را به شکلی بی‌سابقه افزایش دهد. این حادثه در کنار گزارش‌های مشابه درباره توانایی مدل‌های دیگر در شکستن پروتکل‌های رمزنگاری، نشان‌دهنده آغاز عصر جدیدی از تهدیدات خودکار و هوشمند است که امنیت زیرساخت‌های دیجیتال را با چالش‌های بنیادین روبرو می‌کند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید