Loader
ما را پیدا کنید
آگهی

ماموران سرکش هوش مصنوعی در نفوذ به وب‌سایت‌های دولتی آمریکا و کانادا ناکام ماندند

آرشیو - در این تصویر آرشیوی مورخ ۱۲ دسامبر ۲۰۱۶، فردی در فلوریدا با لپ‌تاپ تایپ می‌کند. ریویرا بیچ، فلوریدا
آرشیو - در این تصویر آرشیوی ۱۲ دسامبر ۲۰۱۶، فردی در فلوریدا با لپ‌تاپ تایپ می‌کند. ریویرابیچ، فلوریدا، -  Copyright  AP Photo
Copyright AP Photo
نگارش از Jonathan Benton
تاریخ انتشار
همرسانی نظرها یورونیوز را در گوگل دنبال کنید
همرسانی Close Button

پژوهشگران با قطعیت نمی‌گویند چه کسی مسئول بوده، اما شواهد حاکی است ماموران سرکش گوگل و اوپن‌اِی‌آی برای جمع‌آوری داده‌ها و آزمون آسیب‌پذیریها تاکتیکهای تهاجمی متنوعی به‌کار برده‌اند.

به گزارش آزمایشگاه تحقیقاتی غیرانتفاعی ترنسلوس (منبع به زبان انگلیسی)، عامل‌های سرکش هوش مصنوعی تلاش کرده‌اند وب‌سایت‌های دولتی آمریکا و کانادا را هک کنند و شواهد موجود نشان می‌دهد عامل‌های گوگل و اوپن‌اِی‌آی مسئول این حملات بوده‌اند.

آگهی
آگهی

به‌ویژه دو حادثه نشان داد که برای دسترسی به داده‌های در دسترس عموم در سامانه جمع‌آوری داده‌های حقوق مدنی وزارت آموزش آمریکا و همچنین نهاد فدرالی کتابخانه و آرشیو کانادا از روش‌های تهاجمی استفاده شده است، هرچند در نهایت هیچ‌یک به نفوذ در داده‌ها منجر نشد.

ترنسلوس گزارش می‌دهد که این رخدادها بخشی از «الگوی گسترده‌تر جریان‌های کاری خودکار» منتسب به عامل‌های هوش مصنوعی است. پژوهشگران این سازمان گفتند که «این جریان‌های کاری برای بازیابی اطلاعات از وب‌سایت‌های دولتی از روش‌های تهاجمی یا در محدوده خاکستری استفاده می‌کنند و گاهی وب‌سایت‌ها را به شکل‌هایی به کار می‌گیرند که در طراحی اولیه پیش‌بینی نشده یا ناقض سیاست‌های صریح استفاده است».

از دیگر اهداف این حملات می‌توان به کاخ سفید، وزارت‌های جنگ، دادگستری و بازرگانی، همچنین مراکز کنترل بیماری‌ها و کمیسیون بورس و اوراق بهادار و شماری از نهادهای ایالتی در کالیفرنیا، مریلند، ایلینوی، تگزاس و نیویورک اشاره کرد.

با این حال در هیچ‌یک از این موارد عامل‌ها به اطلاعاتی فراتر از آنچه پیشتر به طور عمومی در دسترس بود دست نیافته‌اند.

این یافته‌های تازه در حالی منتشر می‌شود که گزارش‌ها درباره رفتارهای غیرمنتظره یا غیرمجاز عامل‌های هوش مصنوعی رو به افزایش است.

تنها در ماه سپتامبر دو حادثه مهم مرتبط با عامل‌های سرکش اوپن‌اِی‌آی رخ داده است؛ در نخستین مورد این عامل‌ها تصاویر خصوصی کاربران را به وب‌سایت‌های عمومی درز دادند و در دومین مورد تلاش کردند به داده‌های دولتی در آمریکا و استرالیا دسترسی پیدا کنند.

پس از این رویدادها، شرکت تصمیم گرفته عرضه مدل نسل بعدی خود با نام آسترا را به تعویق بیندازد، پس از آن که پژوهشگران ایمنی نسبت به توانمندی‌های «حیاتی» در حوزه امنیت سایبری و رفتارهای غیرقابل‌پیش‌بینی و غیرمجاز آن هشدار دادند.

تلاش‌های عامل‌ها در آمریکا و کانادا

عامل‌ها هنگام جست‌وجوی آمار مدارس، در ۱۷ ژوئن به وب‌سایت وزارت آموزش آمریکا حمله کردند.

ترنسلوس گزارش می‌دهد که این عامل‌ها بیش از ۲۰۰ هزار درخواست به وب‌سایت ارسال کرده‌اند که از جمله آنها تلاش ناموفقی بود برای فرستادن داده‌های عمدا مخدوش به منظور آزمودن آسیب‌پذیری پایگاه داده و در نتیجه دور زدن فیلترهای معمول وب‌سایت.

پژوهشگران دریافتند داده‌های ذخیره‌شده در این وب‌سایت با یک وظیفه جست‌وجوی وب در بنچمارک DeepSearchQA گوگل همخوانی دارد؛ به گفته آنها این امر نشان می‌دهد به عامل‌ها دستور صریحی برای انجام حمله هکری داده نشده بود، بلکه بر اساس «توانایی آنها در بازیابی موفق اطلاعات خاص و بسیار تخصصی از اینترنت» ارزیابی می‌شدند.

ترنسلوس تلاش برای هک را در ماه سپتامبر به وزارت آموزش آمریکا گزارش کرد و این وزارتخانه اعلام کرده است که هیچ تاثیری بر خدمات خود مشاهده نکرده است.

عامل‌های هوش مصنوعی در دو رویداد جداگانه، در ۲۸ مه و سپس در ۹ ژوئن، تلاش‌های مشابهی را علیه وب‌سایت کتابخانه و آرشیو کانادا انجام دادند.

بر اساس داده‌هایی که آرشیو رسمی وب پرتغال با نام Arquivo.pt ثبت کرده است، این عامل‌ها ۸۹۹ درخواست «collection-search» برای داده‌های مربوط به پرونده‌های طلاق در سال‌های ۱۹۰۵ تا ۱۹۱۱ ارسال کرده‌اند.

از میان این ۸۹۹ درخواست، ۱۳ مورد شامل بسته‌های حمله بود تا آسیب‌پذیری وب‌سایت آزمایش شود. با این حال، هیچ‌یک از این تلاش‌ها در هیچ‌یک از دو رویداد موفقیت‌آمیز نبود.

ترنسلوس می‌گوید نمی‌تواند این تلاش‌ها را «با اطمینان کامل» به اوپن‌اِی‌آی نسبت دهد، اما تاکتیک‌های به‌کاررفته با الگوهایی که پیشتر به فعالیت‌های این شرکت نسبت داده بود همخوان است.

این سازمان اوایل همین هفته این رویدادها را به دولت کانادا گزارش کرده است.

مرکز کانادایی امنیت سایبری در واکنش بیانیه‌ای صادر و اعلام کرده است که «در حال حاضر هیچ نشانه‌ای دال بر نفوذ به سامانه‌های دولتی وجود ندارد».

ترنسلوس یافته‌های خود را دیروز منتشر کرد، پس از آن که پژوهشی بر پایه اطلاعات به‌دست‌آمده از وب‌آرشیو Arquivo.pt و سرویس رایگان امنیتی مبتنی بر وب urlquery.net برای اسکن نشانی‌ها و دامنه‌ها انجام داد.

رفتن به میانبرهای دسترسی
همرسانی نظرها یورونیوز را در گوگل دنبال کنید

مطالب مرتبط

ترفند یا راز موفقیت؟ فروشگاه‌های زنجیره‌ای ژاپن مزه‌های هوش مصنوعی را آزمایش می‌کنند

نمایشگاه دفاعی تالین: سامانه‌های ضدپهپاد و سربازان رباتی در مرکز توجه

پایان سکوت رادیویی: اتحادیه اروپا برای خدمات اضطراری ارتباط فرامرزی برنامه‌ریزی می‌کند