هوش مصنوعی

۱۴۰۵-۰۵-۱۰
۱۰:۴۲ شنبه، ۱۰ام مردادماه ۱۴۰۵
کد خبر: 226782

هوش مصنوعی کلاد ناخواسته به زیرساخت‌های سه سازمان نفوذ کرد

منبع: زومیت

هوش مصنوعی کلاد در جریان چالش‌های شبیه‌سازی‌شده‌ی هک، به زیرساخت‌های سه سازمان نفوذ کرد.
آنتروپیک با انتشار بیانیه‌ای اعلام کرد که مدل‌های هوش مصنوعی کلاد در جریان ارزیابی‌های امنیتی، از محیط‌های شبیه‌سازی‌شده خارج شدند و به سیستم‌های واقعی سه سازمان مختلف نفوذ غیرمجاز کردند. بررسی‌های گسترده روی ۱۴۱٬۰۰۶ نوبت اجرای آزمایشی نشان داد این مدل‌ها به دلیل خطاهای فنی به اینترنت آزاد دسترسی داشته‌اند.

نفوذ در جریان چالش‌های موسوم به «تسخیر پرچم» رخ داده است. در این آزمون‌ها، به هوش مصنوعی سناریویی فرضی داده می‌شود تا یک سیستم شبیه‌سازی‌شده را هک کند. با این حال، به دلیل ناهماهنگی میان آنتروپیک و شریک ارزیابی آن با نام Irregular، دسترسی به اینترنت برای مدل‌ها باز مانده بود.

سه مدل مختلف شامل Claude Opus 4.7، میتوس ۵ و یک مدل تحقیقاتی داخلی در این حوادث نقش داشته‌اند. مدل‌ها بدون ابزارهای نظارتی و فیلترهای ایمنی معمول که برای نسخه‌های عمومی فعال می‌شوند، مورد آزمایش قرار گرفته بودند.

در نخستین حادثه، مدل کلاد اوپوس ۴٫۷ نام یک شرکت فرضی در سناریو را با یک دامنه‌ی واقعی در اینترنت مطابقت داد. این مدل با فرض اینکه سیستم هدف بخشی از آزمون است، به زیرساخت‌های آن شرکت حمله کرد و موفق شد اطلاعات کاربری و دیتابیس حاوی صدها ردیف داده‌ی واقعی را استخراج کند. این مدل حتی پس از اینکه متوجه واقعی‌بودن محیط شد، به حمله‌ی خود ادامه داد.

در حادثه‌ی دوم، مدل میتوس ۵ تلاش کرد یک بسته‌ی پایتون مخرب را در مخزن عمومی PyPI بارگذاری کند. این مدل برای دورزدن موانع، یک حساب کاربری رایگان ساخت و بدافزار خود را آپلود کرد که به مدت یک ساعت در دسترس عموم قرار گرفت. این بسته روی ۱۵ سیستم واقعی دانلود شد و کلاد توانست اطلاعات کاربری یکی از شرکت‌های امنیتی را که سیستم‌هایش این بسته را اسکن کرده بودند، سرقت کند.

در سومین مورد، مدل تحقیقاتی داخلی آنتروپیک پس از ناکامی در دسترسی به هدف فرضی، حدود ۹ هزار هدف را در اینترنت اسکن کرد. این مدل با استفاده از روش‌های ساده مانند تزریق SQL به یک اپ متصل به اینترنت نفوذ کرد؛ اما پس از متوجه‌شدن واقعی‌بودن سیستم، عملیات را متوقف کرد.

آنتروپیک می‌گوید: «محیط‌های ارزیابی که شامل قابلیت‌های خودگردان قدرتمند هستند، به کنترل‌های شدیدی نیاز دارند. تست‌های ایمنی پیش از انتشار مدل انجام می‌شوند؛ چون ما هنوز به‌طور کامل از توانایی آن‌ها آگاه نیستیم. محیط‌های ارزیابی باید به همان اندازه‌ی سیستم‌های اصلی ایمن‌سازی شوند.»

آنتروپیک می‌گوید پس از افشای فرار مدل‌های OpenAI از محیط ایزوله، بررسی‌های خود را آغاز و بلافاصله تمام ارزیابی‌های سایبری را متوقف کرد. آنتروپیک اکنون در حال همکاری با سازمان‌های آسیب‌دیده برای رفع مشکلات امنیتی است و قصد دارد با همکاری سازمان مستقل METR، بررسی‌های مستقل را روی این پرونده انجام دهد.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.