مدل هوش مصنوعی «جمینای» (Gemini) در جریان یک ارزیابی امنیت سایبری، با استفاده از دسترسی اینترنتی و اطلاعاتی که بهصورت عمومی در فضای آنلاین در دسترس بود، موفق شد به سه وبسایت دسترسی پیدا کند؛ رویدادی که بار دیگر نگرانیها درباره افزایش سطح خودمختاری عاملهای هوش مصنوعی و دسترسی آنها به سامانههای رایانهای را مطرح کرده است.
به گزارش پایگاه خبری حکمرانی هوشمند، این اتفاق در ماه مه و در جریان یک آزمایش امنیت سایبری توسط شرکت مستقل «ایرگیولار» (Irregular) رخ داد؛ شرکتی که در زمینه ارزیابی امنیت سایبری فعالیت میکند.
بر اساس اطلاعات منتشرشده، جمینای در جریان این ارزیابی توانست اطلاعات عمومی موجود در اینترنت را پیدا کند و سپس با حدس زدن اطلاعات ورود، از جمله نام کاربری و رمز عبور، به سه وبسایت دسترسی پیدا کند که تصور میکرد در محدوده آزمایش قرار دارند.
«هدر ادکینز»، معاون بخش مهندسی امنیت گوگل، درباره این رویداد گفت: «مدل جمینای در جریان یک ارزیابی آزمایشی استاندارد، اطلاعات عمومی را در فضای آنلاین پیدا کرد و با حدس زدن اطلاعات ورود (نام کاربری و رمز عبور)، به سه وبسایت دسترسی یافت که تصور میکرد در محدوده آزمون قرار دارند.»
وی افزود: «ما اطمینان حاصل کردیم که به آن سه مجموعه اطلاعرسانی شده است و با شریک آموزشی خود در خصوص تغییراتی که اکنون در فرآیندهای آزمایشیشان اعمال کردهاند، همکاری کردیم.»
ادکینز همچنین با اشاره به اهمیت آموزش مدلهای پیشرفته برای استفاده مسئولانه از قابلیتهایشان گفت: «این رویدادها بر اهمیت آموزش مدلهای هوش مصنوعی قدرتمند برای عملکرد مسئولانه تأکید دارند.»
سخنگوی شرکت ایرگیولار نیز اعلام کرد این حادثه به مشکلی مربوط بوده که آزمایشگاههای دیگر هوش مصنوعی را نیز تحت تأثیر قرار داده است. به گفته این شرکت، موضوع در اواخر ماه ژوئیه به آزمایشگاههای مربوط اطلاع داده شد و تمامی مشکلات شناساییشده از سوی ایرگیولار نیز هفتهها پیش برطرف شدهاند.
گزارشها همچنین نشان میدهد شرکتهای متا، آنتروپیک و اوپنایآی موارد مشابهی را در ارتباط با ارزیابیهای انجامشده توسط ایرگیولار گزارش کردهاند. متا در ماه اوت اعلام کرده بود که این رویداد شامل فرار از محیط ایزوله یا انجام یک حمله سایبری پیچیده نبوده است.
ایرگیولار نیز اعلام کرده که در حال تدوین بهترین روشها برای انجام ایمن ارزیابیهای امنیت سایبری مدلهای هوش مصنوعی است؛ اقدامی که در شرایط افزایش استفاده از عاملهای هوش مصنوعی و توسعه قابلیتهای خودکار آنها اهمیت بیشتری پیدا کرده است.
بر اساس گزارش والاستریت ژورنال، جمینای در یکی از موارد با حدس زدن گذرواژه موفق شد به یک سامانه محافظتشده دسترسی پیدا کند. در دو مورد دیگر نیز این مدل اطلاعات ورود را از یک مخزن عمومی پیدا کرده بود و از این طریق امکان دسترسی به سامانههای محافظتشده را به دست آورد.
با این حال، هدر ادکینز تأکید کرده است که جمینای در هر سه مورد پس از دسترسی، از ادامه عملیات هک خودداری کرده است.
این اتفاق در حالی رخ داده که مدلهای هوش مصنوعی بهتدریج از ابزارهای صرفاً پاسخگو به عاملهایی تبدیل میشوند که میتوانند در محیطهای آنلاین جستوجو کنند، اطلاعات را جمعآوری کنند و برخی اقدامات را بهصورت خودکار انجام دهند. همین افزایش سطح دسترسی، ضرورت ایجاد سازوکارهای دقیقتر برای محدود کردن دسترسی مدلها و ایمنسازی محیطهای آزمایشی را بیش از گذشته مطرح کرده است.
ماجرای جمینای همچنین نشان میدهد حتی در آزمایشهای کنترلشده امنیت سایبری، نحوه تعریف محدوده دسترسی و تفکیک محیط آزمایش از سامانههای واقعی اهمیت بالایی دارد. شرکت ایرگیولار اعلام کرده است که برای جلوگیری از تکرار چنین رخدادهایی، روی تدوین روشهای ایمنتر برای ارزیابی قابلیتهای امنیت سایبری هوش مصنوعی کار میکند.
انتهای پیام
