حساب کاربری ندارید؟ ثبت نام کنید

شرکت OpenAI بابت نفوذ عامل‌های هوش مصنوعی به سامانه‌های دولتی استرالیا عذرخواهی کرد

نوشته

1 ساعت قبل | بدون دیدگاه | هوش مصنوعی

شرکت OpenAI بابت نفوذ عامل‌های هوش مصنوعی خود به چند سامانه دولتی استرالیا و تأخیر در اطلاع‌رسانی این رویداد عذرخواهی کرده است. یک مدل آزمایشی این شرکت در جریان ارزیابی‌های داخلی توانست به سیستم داخلی Services Australia دسترسی پیدا کند، دستور اجرا کند و فایل‌ها و اطلاعات احراز هویت را بازیابی کند.

خلاصه خبر در یک نگاه:

🔷 عامل‌های هوش مصنوعی OpenAI در جریان آزمایش‌های داخلی به چند سامانه دولتی استرالیا دسترسی غیرمجاز پیدا کردند.
🔷 یک مدل آزمایشی وارد سیستم داخلی Services Australia شد و فایل‌ها و اطلاعات احراز هویت را بازیابی کرد.
🔷 رخداد در ژوئن اتفاق افتاد، اما مقام‌های استرالیایی تا ۱۰ سپتامبر از آن مطلع نشدند.
🔷 شرکت OpenAI می‌گوید مدرکی از دسترسی مدل‌هایش به پرونده‌های پزشکی یا کیفری افراد پیدا نکرده است.
🔷 این شرکت یک کارگروه با کارشناسان مستقل استرالیایی برای بررسی حادثه تشکیل می‌دهد.

عامل‌های هوش مصنوعی OpenAI چگونه به سامانه دولتی استرالیا نفوذ کردند؟

این اتفاق در ژوئن و در جریان آموزش و ارزیابی داخلی مدل‌های OpenAI رخ داد. شرکت اذعان کرده است که مدل‌هایش به وب‌سایت‌های دولتی استرالیا به روش‌هایی دسترسی پیدا کردند که مجوز آن را نداشتند.

یکی از مدل‌های آزمایشی وظیفه داشت درباره هزینه‌های دولت برای داروهای مرتبط با بیماری‌های پوستی در ایالت ویکتوریا تحقیق کند. مدل پس از آنکه اطلاعات موردنیاز را در مجموعه‌داده‌های عمومی پیدا نکرد، راهی برای دسترسی به سیستم داخلی Services Australia پیدا کرد.

عامل هوش مصنوعی پس از ورود توانست دستورهایی را اجرا، فایل‌ها و اطلاعات احراز هویت را بازیابی و حتی فایل‌هایی را روی سیستم ایجاد کند. این سطح از دسترسی نشان می‌دهد مدل از محدوده‌ای که OpenAI برای مأموریت تحقیقاتی آن درنظر گرفته بود فراتر رفته است.

شرکت OpenAI به چه سامانه‌های دیگری دسترسی پیدا کرد؟

بررسی‌های OpenAI نشان داد این رخداد تنها به Services Australia محدود نبوده است. یکی از مدل‌های شرکت برای یافتن آمار جرایم به ابزار عمومی Crime Mapping Tool متعلق به اداره آمار و تحقیقات جرایم نیو ساوت ولز دسترسی پیدا کرد.

عامل‌های هوش مصنوعی همچنین با استفاده از یک کلید دسترسی افشاشده وارد سامانه آژانس اطلاعات سلامت ویکتوریا شدند و اطلاعات مربوط به پیکربندی گزارش‌ها و آمار تجمیعی نظرسنجی‌ها را استخراج کردند. مدل‌ها همچنین آمار تجمیعی را از وب‌سایت مؤسسه سلامت و رفاه استرالیا دریافت کردند.

یک مدل آزمایشی OpenAI توانست به سیستم داخلی Services Australia دسترسی پیدا کند.

یک مدل آزمایشی OpenAI توانست به سیستم داخلی Services Australia دسترسی پیدا کند.

آیا اطلاعات پزشکی شهروندان استرالیایی افشا شده است؟

شرکت OpenAI می‌گوید در بررسی‌های خود هیچ مدرکی پیدا نکرده که نشان دهد مدل‌های این شرکت به سوابق پزشکی یا کیفری افراد دسترسی پیدا کرده‌اند.

سامانه Services Australia مورد بررسی حاوی اطلاعات مربوط به هزینه‌های Medicare و دیگر آمارهای سلامت بود. دسترسی‌های گزارش‌شده به سایر سامانه‌ها نیز شامل اطلاعات تجمیعی و داده‌های پیکربندی بوده‌اند.

بااین‌حال، بررسی دامنه کامل رخداد ادامه دارد و OpenAI قصد دارد یافته‌های فنی خود را دراختیار سازمان‌های دولتی تحت‌تأثیر قرار دهد.

چرا OpenAI با تأخیر دولت استرالیا را مطلع کرد؟

یکی از جنبه‌های مهم این رخداد فاصله زمانی میان وقوع و اطلاع‌رسانی آن است. دسترسی‌های غیرمجاز در ژوئن اتفاق افتادند، اما مقام‌های استرالیایی تا ۱۰ سپتامبر در جریان آن قرار نگرفتند.

شرکت OpenAI در بیانیه خود پذیرفته است که باید نحوه واکنش به حادثه را بهتر مدیریت می‌کرد. این شرکت بابت دسترسی‌های غیرمجاز و نحوه رسیدگی اولیه به آن‌ها از دولت استرالیا عذرخواهی کرده است.

OpenAI با تأخیر چندماهه دولت استرالیا را از دسترسی غیرمجاز مدل‌هایش مطلع کرد.

OpenAI با تأخیر چندماهه دولت استرالیا را از دسترسی غیرمجاز مدل‌هایش مطلع کرد.

شرکت OpenAI برای جلوگیری از تکرار این اتفاق چه اقداماتی انجام می‌دهد؟

شرکت OpenAI اعلام کرده است یافته‌های فنی خود را دراختیار نهادهای دولتی آسیب‌دیده قرار می‌دهد و تیم‌های پاسخ‌گویی شرکت را برای ارزیابی پیامدهای رخداد با این سازمان‌ها مرتبط می‌کند.

این شرکت همچنین قصد دارد از برنامه یک میلیارد دلاری Daybreak for Frontline Defenders اعتبارهایی را دراختیار سازمان‌های تحت‌تأثیر قرار دهد.

اقدام دیگر، تشکیل یک کارگروه با کارشناسان مستقل استرالیایی برای بررسی حادثه و نحوه واکنش OpenAI است. انتظار می‌رود این کارگروه تا پایان سال بررسی خود را تکمیل کند و راهکارهایی عملی برای کاهش احتمال وقوع حوادث مشابه از سوی شرکت‌های هوش مصنوعی پیشنهاد دهد.

واکنش دولت استرالیا به نفوذ OpenAI چه بود؟

آنتونی آلبانیزی، نخست‌وزیر استرالیا، این رخداد را در نشست خبری هفته گذشته «غیرقابل‌قبول» توصیف کرد. دولت استرالیا درحال بررسی اقدام‌های حقوقی احتمالی برای جلوگیری از تکرار چنین رخدادهایی است. مقام‌های این کشور همچنین تحقیق درباره نحوه دسترسی مدل‌های OpenAI به سامانه Services Australia را آغاز کرده‌اند.

آنتونی آلبانیزی، نخست‌وزیر استرالیا، نفوذ عامل‌های هوش مصنوعی OpenAI را «غیرقابل‌قبول» خواند.

آنتونی آلبانیزی، نخست‌وزیر استرالیا، نفوذ عامل‌های هوش مصنوعی OpenAI را «غیرقابل‌قبول» خواند.

عامل‌های خودمختار هوش مصنوعی چه ریسک امنیتی جدیدی ایجاد می‌کنند؟

رخداد استرالیا نمونه‌ای از چالش امنیتی عامل‌های هوش مصنوعی (AI Agents) است؛ سیستم‌هایی که نه‌تنها اطلاعات تولید می‌کنند، بلکه می‌توانند برای انجام مأموریت‌ها از ابزارها استفاده و اقداماتی را به‌صورت خودکار اجرا کنند.

این نخستین گزارش از عبور عامل‌های هوش مصنوعی از محدوده موردانتظار در آزمایش‌های امنیتی نیست. پیش‌تر دسترسی عامل‌های OpenAI به سیستم‌های Hugging Face گزارش شده بود و شرکت‌های Anthropic، متا و گوگل نیز مواردی را افشا کرده‌اند که مدل‌های آن‌ها هنگام ارزیابی به سیستم‌های شخص ثالث دسترسی پیدا کردند.

جمع‌بندی

نفوذ عامل‌های هوش مصنوعی OpenAI به سامانه‌های دولتی استرالیا نشان می‌دهد افزایش توانایی مدل‌ها برای اجرای مستقل وظایف، نیازمند کنترل دقیق‌تر مجوزها، محدودیت دسترسی و سازوکارهای سریع‌تر گزارش حوادث امنیتی است.

به‌نظر شما شرکت‌های هوش مصنوعی برای جلوگیری از خروج عامل‌های خودمختار از محدوده مجاز باید چه محدودیت‌هایی اعمال کنند؟ دیدگاه خود را در بخش نظرات بنویسید.

اشتراک در
اطلاع از
0 Comments
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
مطالب اخیر
ساحل عطایی