به گفته آزمایشگاه پژوهشی غیرانتفاعی «ترنسلوس»، عاملهای هوش مصنوعی خودسر برای هک وبسایتهای دولتی آمریکا و کانادا تلاش کردهاند و شواهدی وجود دارد که نشان میدهد عاملهای گوگل و اوپنایآی پشت این اقدامات بودهاند.
در دو مورد مشخص، این عاملها برای دسترسی به دادههای عمومی «مجموعه دادههای حقوق مدنی» وزارت آموزش آمریکا و «کتابخانه و آرشیو کانادا»، یک نهاد دولتی فدرال، از روشهای تهاجمی استفاده کردند. با این حال، هیچیک از این دو مورد به نقض امنیت دادهها منجر نشد.
ترنسلوس میگوید این موارد بخشی از «الگوی گستردهتری از فرایندهای خودکار» منتسب به عاملهای هوش مصنوعی هستند. پژوهشگران این نهاد گفتند: «این فرایندها برای دریافت اطلاعات از وبسایتهای دولتی، از روشهای تهاجمی یا روشهایی با مجاز بودن نامشخص استفاده میکنند؛ گاهی هم وبسایتها را به شیوههایی خارج از کاربرد مورد نظرشان به کار میگیرند یا مقررات صریح استفاده از آنها را نقض میکنند.»
کاخ سفید، وزارتخانههای جنگ، دادگستری و بازرگانی، مراکز کنترل بیماریها، کمیسیون بورس و اوراق بهادار و نهادهای ایالتی در کالیفرنیا، مریلند، ایلینوی، تگزاس و نیویورک نیز از دیگر اهداف این اقدامات بودند.
با این حال، در هیچیک از این موارد، عاملها به اطلاعاتی دست نیافتند که از پیش در دسترس عموم نبوده باشد.
این یافتهها در حالی منتشر شده که گزارشها درباره رفتارهای غیرمنتظره یا غیرمجاز عاملهای هوش مصنوعی رو به افزایش است.
تنها در ماه سپتامبر، دو مورد عمده از رفتار خودسرانه عاملهای اوپنایآی گزارش شده است؛ در مورد نخست، عاملها تصاویر خصوصی کاربران را در وبسایتهای عمومی افشا کردند و در مورد دوم، برای دسترسی به دادههای دولتی در آمریکا و استرالیا تلاش کردند.
این شرکت پس از هشدار پژوهشگران ایمنی درباره تواناییهای سایبری با سطح خطر «بحرانی» و رفتارهای غیرقابلپیشبینی و غیرمجاز، تصمیم گرفت عرضه مدل نسل بعدی خود، «آسترا»، را به تعویق بیندازد.
تلاش برای نفوذ در آمریکا و کانادا
عاملهای هوش مصنوعی روز ۱۷ ژوئن، هنگام جستوجوی آمار مدارس، به وبسایت وزارت آموزش آمریکا حمله کردند.
به گزارش ترنسلوس، این عاملها بیش از ۲۰۰ هزار درخواست به وبسایت فرستادند. از جمله این اقدامات، تلاشی ناموفق برای ارسال دادههایی بود که عمدا معیوب شده بودند تا آسیبپذیری پایگاه داده سایت را بسنجند و از این طریق فیلترهای معمول آن را دور بزنند.
پژوهشگران دریافتند که دادههای موجود در این وبسایت ظاهرا با یکی از تکالیف جستوجوی وب در مجموعه آزمون ارزیابی «DeepSearchQA» گوگل مطابقت دارد. به گفته آنها، این موضوع نشان میدهد به عاملها دستور هک داده نشده بود، بلکه «بر اساس تواناییشان در یافتن موفقیتآمیز اطلاعات مشخص و تخصصی در اینترنت امتیاز میگرفتند».
ترنسلوس در ماه سپتامبر این تلاش برای هک را به وزارت آموزش آمریکا اطلاع داد. این وزارتخانه در پاسخ گفت هیچ اثری از این اقدام بر خدمات خود مشاهده نکرده است.
عاملهای هوش مصنوعی در دو مورد جداگانه، روزهای ۲۸ مه و ۹ ژوئن، تلاشهای مشابهی علیه وبسایت کتابخانه و آرشیو کانادا انجام دادند.
بر اساس دادههای ثبتشده در «Arquivo.pt»، آرشیو رسمی وب پرتغال، این عاملها ۸۹۹ درخواست «جستوجو در مجموعهها» برای دریافت اطلاعات مربوط به سوابق طلاق در سالهای ۱۹۰۵ تا ۱۹۱۱ ارسال کردند.
از این تعداد، ۱۳ درخواست حاوی کدها یا دادههای مخرب برای آزمایش آسیبپذیری وبسایت بود. در این دو مورد نیز هیچیک از تلاشها موفق نشد.
ترنسلوس میگوید نمیتواند این تلاشها را «با اطمینان» به اوپنایآی نسبت دهد، اما روشهای بهکاررفته با فعالیتهایی همخوانی داشت که پیشتر به این شرکت نسبت داده بود.
این نهاد اوایل هفته جاری موارد یادشده را به دولت کانادا گزارش کرد.
مرکز امنیت سایبری کانادا در بیانیهای در پاسخ اعلام کرد: «در حال حاضر هیچ نشانهای از نفوذ به سامانههای دولتی وجود ندارد.»
به کانال تلگرام یورونیوز فارسی بپیوندید
ترنسلوس یافتههای خود را دیروز، پس از انجام پژوهشی با استفاده از اطلاعات «Arquivo.pt» و «urlquery.net»، منتشر کرد. وبسایت دوم، سرویسی امنیتی و رایگان برای بررسی نشانیهای اینترنتی و دامنههاست.