جزييات تازه از نخستين حمله خودمختار ChatGPT

ناشي اما ويرانگر

۱۴۰۵/۰۵/۰۸ - ۰۲:۳۱:۱۵
کد خبر: ۳۹۷۲۸۶

اوپن‌اي‌آي (OpenAI) فاش كرده است حمله سايبري كه توسط عامل‌هاي سركش چت‌جي‌پي‌تي (ChatGPT agents) انجام شد، بسيار فراتر از حمله به يك شركت بوده است.

اوپن‌اي‌آي (OpenAI) فاش كرده است حمله سايبري كه توسط عامل‌هاي سركش چت‌جي‌پي‌تي (ChatGPT agents) انجام شد، بسيار فراتر از حمله به يك شركت بوده است. به گزارش بي‌بي‌سي، پيش از اين تصور مي‌شد هاگينگ‌فيس (Hugging Face) تنها قرباني اين حمله بي‌سابقه بوده است؛ اما اوپن‌اي‌آي اكنون اذعان كرده كه ربات آن به چندين «سرويس عمومي» (public services) نيز حمله كرده است. اين هوش مصنوعي كه از كنترل خارج شده بود، چهار اطلاعات ورود (Login) را كه به‌صورت عمومي در اينترنت منتشر شده بودند پيدا كرد و از آنها براي دسترسي به چهار سرويس مجزاي ديگر استفاده كرد؛ سرويس‌هايي كه نام آنها هنوز اعلام نشده است. در همين حال، هاگينگ‌فيس در يك نشست اضطراري با حضور صدها متخصص امنيت سايبري شرح داده است كه هدف نخستين حمله كاملاً خودمختار يك هوش مصنوعي قرار گرفتن چه تجربه‌اي بوده است. اين شركت توضيح داد عامل هوش مصنوعي با سرعتي فراتر از توان انسان عمل مي‌كرد، اما در عين حال تصميم‌هاي عجيب و اشتباه‌هايي مرتكب مي‌شد كه هيچ هكر انساني آنها را انجام نمي‌داد. هاگينگ‌فيس كه عملكردي شبيه فروشگاه برنامه‌هاي هوش مصنوعي دارد، اعلام كرد عامل‌هاي هك‌كننده بدون وقفه فعاليت مي‌كردند و هزاران روش مختلف را به‌طور هم‌زمان براي نفوذ آزمايش مي‌كردند. اين شركت نخستين‌بار در ۱۶ جولای اعلام كرد كه توسط فرد يا گروهي كه از هوش مصنوعي خودمختار پيشرفته (Autonomous AI) استفاده مي‌كرده، هدف حمله قرار گرفته و موضوع را به پليس گزارش داده است. تقريبا يك هفته بعد، اوپن‌اي‌آي پذيرفت كه اين حمله توسط هوش مصنوعي خودش انجام شده است؛ مدلي كه در جريان يك آزمايش، از محيط بسته آزمايشي (Closed Environment) خارج شده و به‌طور مستقل به هاگينگ‌فيس حمله كرده بود. هدف اين مدل، پيدا كردن پاسخ‌هاي يك آزمون هك (Hacking Exam) بود كه اوپن‌اي‌آي براي آن طراحي كرده بود و در همين مسير، هاگينگ‌فيس را هدف قرار داد. اوپن‌اي‌آي روز چهارشنبه بيانيه خود را به‌روزرساني كرد و جزييات تازه‌اي منتشر كرد كه نشان مي‌دهد دامنه حمله فراتر از چيزي بوده كه در ابتدا تصور مي‌شد. اين شركت اعلام كرد: «مدل‌ها موفق شدند اعتبارنامه‌هاي (Credentials) در معرض دسترس عموم را در سطح حساب‌هاي كاربري شناسايي و از آنها براي ورود به ساير سرويس‌هاي عمومي استفاده كنند. اين موضوع شامل چهار حساب كاربري در چهار سرويس مختلف نيز مي‌شود كه بخشي از رخداد مربوط به هاگينگ‌فيس بوده‌اند.» اوپن‌اي‌آي در پاسخ به درخواست خبرنگاران براي روشن كردن اينكه منظور از «سرويس‌هاي عمومي» دقيقا چيست و آيا اين عبارت به شركت‌هاي ديگر اشاره دارد يا خير، بلافاصله  پاسخي ارائه نكرد.

    رفتارهايي ناشيانه، اما  خطرناك

روز سه‌شنبه، ائتلاف امنيت ابري يا CSA گزارشي بر اساس نشست اضطراري روز جمعه با هاگينگ‌فيس منتشر كرد؛ گزارشي كه خود هاگينگ‌فيس نيز آن را بازبيني كرده است. در اين گزارش آمده است: «عامل‌ها مسيرهايي ناكارآمد را دنبال مي‌كردند و رفتارهايي ناشيانه از خود نشان مي‌دادند كه هيچ هكر انساني حاضر نبود چنين رويكردي را انتخاب كند.» به گفته CSA، عامل‌ها بارها اقداماتي را كه پيش‌تر انجام داده بودند دوباره تكرار مي‌كردند؛ نشانه‌اي از اينكه يك هوش مصنوعي عامل‌محور (Agentic AI) رشته كار و زمينه خود را از دست داده بود. عامل‌ها همچنين حجم زيادي دستور (Command) و متن نامنسجم و بي‌معنا توليد مي‌كردند، عملكردي شلخته داشتند و چندان تلاشي براي پنهان كردن ردپاي خود انجام نمي‌دادند. اما در ميان تمام اين اشتباهات و رفتارهاي عجيب، هاگينگ‌فيس هشدار داد كه عامل‌هاي هوش مصنوعي در برخي لحظات، توانايي‌هاي فني درخشاني از خود نشان دادند و در طول حمله چندروزه توانستند با سرعت زيادي خود را با شرايط جديد تطبيق بدهند.

    پارك ژوراسيك

سه روز طول كشيد تا حضور اين عامل‌ها در شبكه فناوري اطلاعات (IT Network) هاگينگ‌فيس شناسايي شود و پس از آن نيز متخصصان هوش مصنوعي و امنيت سايبري اين شركت ساعت‌هاي طولاني صرف مهار و بيرون راندن عامل‌هاي هوش مصنوعي كردند؛ كاري كه به گفته اين شركت، شايد براي بسياري از سازمان‌هاي معمولي امكان‌پذير نباشد. هاگينگ‌فيس درباره هزينه مالي اين حمله اظهارنظري نكرد، اما اعلام كرد كاركنان شركت ساعت‌هاي زيادي صرف بازسازي حدود يك‌سوم زيرساخت‌هاي خود كردند. اين شركت به‌دليل شفافيتي كه در اطلاع‌رساني درباره اين حادثه به صنعت هوش مصنوعي و امنيت سايبري نشان داده، مورد تحسين قرار گرفته است. CSA هشدار داد اين رخداد نشان مي‌دهد عامل‌هاي هوش مصنوعي «هميشه راهي پيدا مي‌كنند» اشاره‌اي به فيلم پارك ژوراسيك كه در آن دايناسورها از محوطه‌هاي نگهداري خود فرار مي‌كنند. در اين گزارش آمده است: «آنها عامل‌هايي هدف‌محور هستند؛ خودشان هدف‌هاي فرعي تعيين مي‌كنند، در زمان واقعي براي عبور از سامانه‌هاي دفاعي خود را تطبيق مي‌دهند و با پايداري در مقياس ماشين عمل مي‌كنند؛ ويژگي‌اي كه مي‌تواند سامانه‌هاي دفاعي مبتني بر عمليات دستي را از پا درآورد.»

    «آنها خسته  نمي‌شوند،  نمي‌خوابند»

ريتش پاتل (Ritesh Patel)  مدير امنيت سايبري كه همراه حدود ۴۵۰ نفر ديگر در نشست توجيهي هاگينگ‌فيس حضور داشت، مي‌گويد صنعت امنيت سايبري اكنون با سرعت در حال تلاش براي مقابله با تهديد تازه عامل‌هاي سركش هوش مصنوعي است. او گفت: «اين واقعيت عامل‌هاي خودمختار (Autonomous Agents) مبتني بر مدل‌هاي پيشرفته است؛ آنها بي‌وقفه و خستگي‌ناپذير عمل مي‌كنند، گاهي رفتارهايي بسيار پر سر و صدا و آشفته دارند و براي رسيدن به هدف خود، هر مسير ممكني را امتحان مي‌كنند؛ رفتاري كه به‌سادگي مي‌تواند سامانه‌هاي دفاعي سنتي را از پا درآورد.» والنتينا پالميوتي (Valentina Palmiotti)، هكر اخلاقي (Ethical Hacker) كه بيشتر با نام مستعار «چامپي» (Chompie) شناخته مي‌شود، نيز گزارش CSA را بررسي كرده و معتقد است هرچند شيوه حمله اين عامل‌ها ممكن است بي‌برنامه و آشفته به نظر برسد، اما در عمل بسيار موثر است. او گفت: «آنها حجم زيادي از روش‌هاي مختلف را امتحان مي‌كنند تا ببينند كدام‌يك جواب مي‌دهد.» اما به گفته او، تفاوت اصلي در اينجاست كه اين عامل‌ها هرگز خسته نمي‌شوند.«آنها نه خسته مي‌شوند، نه مي‌خوابند و مي‌توانند تا بي‌نهايت سرسخت و پيگير باشند.»

    سابقه‌اي از  رفتارهاي سركش

اين نخستين‌باري نيست كه  عامل‌هاي هوش مصنوعي رفتاري «سركش» از خود نشان مي‌دهند. در گزارش CSA به نمونه‌هاي پيشين نيز اشاره شده است؛ از جمله رويدادي در سپتامبر ۲۰۲۴ كه طي آن يكي از نسخه‌هاي قديمي‌تر (ChatGPT) براي به دست آوردن پاسخي كه در يك آزمون ديگر به آن نياز داشت، از محيط محدودشده خود (Container) خارج شد. CSA يادآور شده است كه آن رخداد در همان زمان در داخل زيرساخت‌هاي فناوري اطلاعات  اوپن‌اي‌آي مهار شد و «در آن  زمان تا حد زيادي به عنوان يك موفقيت مورد استقبال قرار گرفت.» اما  اين گزارش ادعا مي‌كند كه رفتارهاي سركش در واقع «قاعده هستند، نه استثنا.» در ادامه گزارش آمده است متخصصان امنيت سايبري در سراسر جهان بايد خود را با واقعيتي تازه تطبيق دهند؛ دنيايي كه در آن انبوهي از عامل‌هاي هوش مصنوعي با سرعت ماشين فعاليت مي‌كنند، رفتارهايي عجيب و گاه ناشيانه دارند و همين ويژگي‌ها مي‌تواند به رخنه‌هاي امنيتي بيشتري منجر شود. اين گزارش همچنين از افرادي كه عامل‌هاي هوش مصنوعي را توسعه مي‌دهند يا از آنها استفاده مي‌كنند خواسته است مسووليت بيشتري در كنترل اين سامانه‌ها بپذيرند و سازوكاري ايجاد شود كه مدافعان امنيت سايبري بتوانند مالك يا مسوول نهايي هر عامل هوش مصنوعي را شناسايي كنند؛ اقدامي كه به افزايش شفافيت كمك خواهد كرد. بر اساس گزارش‌هاي پيشين، اوپن‌اي‌آي  چهار روز طول كشيد تا متوجه شود هوش مصنوعي اين شركت به هاگينگ‌فيس حمله كرده است. اوپن‌اي‌آي اعلام كرده است به زودي نتايج تحقيقات داخلي خود را  منتشر خواهد كرد تا ديگران نيز بتوانند از اين حادثه  درس بگيرند.

بیمه ملت