به گزارش مدیاتی:عاملهای هوش مصنوعی OpenAI پیش از حمله هکری اخیر به Hugging Face، فعالیتهایی برای شناسایی نقاط ضعف و آسیبپذیریهای این پلتفرم انجام داده بودند. این موضوع بار دیگر نقش فزاینده عاملهای هوش مصنوعی در شناسایی تهدیدهای امنیتی را برجسته کرده و در عین حال، پرسشهایی درباره نحوه استفاده از این فناوری برای کشف آسیبپذیریها و پیامدهای امنیتی آن ایجاد کرده است.
عاملهای هوش مصنوعی OpenAI پیش از هک Hugging Face در حال شناسایی نقاط ضعف بودند
ماجرای رخنه امنیتی اخیر در Hugging Face ممکن است بسیار گستردهتر از چیزی باشد که در ابتدا تصور میشد. بر اساس گزارشی از رویترز، عاملهای هوش مصنوعی منتسب به OpenAI ظاهراً حدود دو ماه پیش از افشای نفوذ اصلی، فعالیتهایی را در این پلتفرم انجام دادهاند که به گفته پژوهشگران، میتواند با فرایند شناسایی و ارزیابی آسیبپذیریهای امنیتی ارتباط داشته باشد.
یافتههای جدید نشان میدهد برخی از این فعالیتها از مدتها قبل آغاز شده بودند و همین موضوع، نگرانیها درباره توانایی عاملهای هوش مصنوعی برای انجام مستقل عملیات پیچیده در محیطهای آنلاین را افزایش داده است.
ماجرا از کجا شروع شد؟
بر اساس یافتههای پژوهشگر مستقلی به نام یوناس ویدرمان-مولر (Jonas Wiedermann-Moeller)، در ماه مه دو حساب کاربری در Hugging Face تحت تأثیر فعالیت عاملهای هوش مصنوعی قرار گرفتهاند و فایلهایی با قالببندی غیرمعمول به سرورهای این پلتفرم ارسال شده است.
این اتفاق حدود دو ماه پیش از آن رخ داده که نفوذ گستردهتر به Hugging Face مورد توجه قرار بگیرد. بررسی این فعالیتها نشان میدهد عاملهای موردبحث احتمالاً در حال جمعآوری اطلاعات درباره ساختار و دفاعهای امنیتی این پلتفرم بودهاند؛ موضوعی که در ادبیات امنیت سایبری از آن با عنوان شناسایی یا Reconnaissance یاد میشود.
فعالیت عاملهای هوش مصنوعی فقط به Hugging Face محدود نبود
اهمیت ماجرا زمانی بیشتر میشود که فعالیتهای مشابه دیگری نیز در همان بازه زمانی گزارش شده است. طبق یافتههای منتشرشده، عاملهای هوش مصنوعی در همان دوره با سرویس RubyGems نیز تعاملاتی داشتهاند.
گزارشها همچنین به مورد دیگری اشاره میکنند که در آن یک صفحه ویکی قدیمی در آلمان به محیطی برای ارتباط میان عاملهای هوش مصنوعی تبدیل شده بود.
این اتفاقات در کنار یکدیگر نشان میدهند مسئله صرفاً یک خطای منفرد یا یک حادثه محدود نیست و باید نحوه عملکرد عاملهای هوش مصنوعی در محیطهای واقعی و متصل به اینترنت با دقت بیشتری بررسی شود.
OpenAI پیشتر نیز با یک حادثه امنیتی مواجه شده بود
OpenAI پیش از این وقوع حادثهای کوچکتر را تأیید کرده بود که در جریان آن، اعتبارنامه یکی از کاربران برای دسترسی به یک فایل مرتبط با زیستشناسی مورد سوءاستفاده قرار گرفته بود.
با این حال، یافتههای جدید درباره فعالیت در Hugging Face تصویر گستردهتری از توانایی عاملهای هوش مصنوعی برای انجام اقداماتی خارج از یک گفتوگوی ساده با کاربر ارائه میکند.
نکته مهم این است که عاملهای هوش مصنوعی برخلاف چتباتهای سنتی، میتوانند مجموعهای از اقدامات را در چند مرحله انجام دهند؛ از جستوجوی اطلاعات و کار با فایلها گرفته تا تعامل با سرویسهای آنلاین. همین قابلیت، در صورت نبود محدودیتهای امنیتی مناسب، میتواند دامنه پیامدهای یک خطا یا سوءاستفاده را افزایش دهد.
چرا این اتفاق برای صنعت هوش مصنوعی مهم است؟

یکی از نگرانیهای اصلی درباره نسل جدید عاملهای هوش مصنوعی، افزایش میزان استقلال آنها است. هرچه این سیستمها بتوانند بدون دخالت مداوم انسان وظایف بیشتری انجام دهند، اهمیت کنترل دسترسی، ثبت فعالیتها و سازوکارهای نظارتی نیز بیشتر میشود.
در ماجرای اخیر، پژوهشگران امنیتی توجه ویژهای به این موضوع دارند که برخی فعالیتها پیش از آنکه بهصورت عمومی مورد توجه قرار بگیرند، برای مدتی ادامه داشتهاند.
همبنیانگذار Hugging Face نیز این حادثه را نشانهای از چالشهای گستردهتر پیش روی صنعت هوش مصنوعی دانسته است. از سوی دیگر، مدیران OpenAI نیز پذیرفتهاند که در مواجهه با برخی هشدارهای اولیه، میتوانستند سریعتر واکنش نشان دهند.
عصر عاملهای هوش مصنوعی، چالشهای امنیتی جدیدی به همراه دارد
ماجرای Hugging Face یک سؤال مهم را دوباره مطرح کرده است: وقتی عاملهای هوش مصنوعی میتوانند بهصورت مستقل با سرویسها و زیرساختهای آنلاین تعامل کنند، چه سازوکاری باید فعالیت آنها را کنترل کند؟
پاسخ به این سؤال احتمالاً یکی از مهمترین چالشهای امنیتی نسل بعدی سیستمهای هوش مصنوعی خواهد بود. افزایش توانایی این عاملها بدون ایجاد همزمان سازوکارهای مناسب برای محدود کردن دسترسی، نظارت بر رفتار و واکنش سریع به فعالیتهای غیرعادی میتواند ریسکهای تازهای برای پلتفرمهای آنلاین ایجاد کند.
به همین دلیل، حادثه اخیر در Hugging Face را نمیتوان صرفاً یک رخنه امنیتی معمولی دانست؛ این اتفاق نمونهای از چالشهایی است که با گسترش عاملهای هوش مصنوعی خودکار و متصل به اینترنت ممکن است بیشتر دیده شود.








