امنیت, شبکه, هک, هوش مصنوعی

شرکت متا می‌گوید هوش مصنوعی‌اش سرکش شده و شرکت‌های دیگر را هک کرده است

Meta Ai Logo

شرکت متا فاش کرد که یکی از سیستم‌های هوش مصنوعی این شرکت در حین آزمایش، به اطلاعات یک شرکت دیگر نفوذ کرده است.

این اطلاعیه نگرانی‌ها را بیشتر می‌کند که سیستم‌های هوش مصنوعیِ توانمندتر، بدون اطلاع سازندگانشان، به طور فزاینده‌ای حملات سایبری انجام می‌دهند. این اتفاق پس از حوادث مشابهی در OpenAI، سازنده ChatGPT، و Claude’s Anthropic رخ می‌دهد. حوادث رخ داده در Meta و Anthropic ناشی از خطاهای پیکربندی بود که ناخواسته به مدل‌های Anthropic امکان دسترسی به اینترنت آزاد را می‌داد. در مورد OpenAI، یک عامل هوش مصنوعی به طور مستقل از یک آسیب‌پذیری ناشناخته برای دسترسی به اینترنت در طول آزمایش امنیت سایبری سوءاستفاده کرد.

Meta Ai Logo
شرکت متا می‌گوید هوش مصنوعی‌اش سرکش شده شده

این رخنه‌ها نگرانی‌های فزاینده‌ای را برجسته می‌کنند مبنی بر اینکه سیستم‌های پیشرفته هوش مصنوعی می‌توانند خطرات جدید امنیت سایبری ایجاد کنند و احتمالاً تلاش‌های دولت ایالات متحده را برای بهبود ایمنی هوش مصنوعی تشدید می‌کنند، زیرا شرکت‌ها برای توسعه مدل‌های توانمندتر با هم رقابت می‌کنند. برخی از رهبران برجسته هوش مصنوعی استدلال کرده‌اند که توسعه باید تا زمان ایجاد حفاظ‌های قوی‌تر، کند شود.

شرکت متا اعلام کرد در حال بررسی حادثه‌ای است که در آن، پیکربندی نادرست شرکت مستقل Irregular که ارزیابی‌های امنیت سایبری را برای متا انجام می‌دهد، سهواً به یکی از مدل‌های آن در طول آزمایش دسترسی به اینترنت داده است.

شرکت متا در بیانیه‌ای اعلام کرد: «این مدل از یک آسیب‌پذیری امنیتی در یک سرویس شخص ثالث، به شیوه‌ای مشابه موارد گزارش‌شده قبلی در مورد سایر شرکت‌ها، سوءاستفاده کرده است.»

این اطلاعات، به نقل از منابع، گزارش داد که مدل مورد استفاده، Muse Spark 1.1 شرکت متا بوده است که این شرکت آن را به عنوان توانمندترین مدل خود برای کدنویسی در دنیای واقعی و وظایف عامل‌محور معرفی کرده است. در این گزارش آمده است که این مدل به سیستم‌های یک شرکت ناشناس نفوذ کرده و محیط داخلی آن را تغییر داده است.

سخنگوی شرکت Irregular به رویترز گفت که این حادثه «دقیقاً همان مشکل ارزیابی-محیطی بود که هفته گذشته توسط شرکت Anthropic افشا شد» و شامل «فرار از سندباکس یا اقدام سایبری پیچیده» نبود.

شرکت Irregular گفت: «در حال حاضر هیچ موضوع حل نشده‌ای وجود ندارد. Irregular در حال تهیه‌ی یک گزارش رسمی برای به اشتراک گذاشتن بهترین شیوه‌ها برای مهار و اجرای ایمن ارزیابی‌های سایبری است.»

نفوذهای اخیر نگرانی‌هایی را در میان قانون‌گذاران آمریکایی در مورد اینکه آیا مدل‌های هوش مصنوعی که به طور فزاینده‌ای توانمند می‌شوند، می‌توانند برای انجام یا تسهیل حملات سایبری مورد استفاده قرار گیرند، برانگیخته است.

گروهی از دادستان‌های کل ایالت‌های جمهوری‌خواه از OpenAI خواسته‌اند تا تمام اسناد بالقوه مرتبط با نقض امنیتی Hugging Face را حفظ کند. OpenAI اعلام کرده است که این درخواست را جدی گرفته و یک گزارش فنی در مورد این حادثه منتشر خواهد کرد.

اوایل این هفته، کاخ سفید از شرکت‌های پیشرو در حوزه هوش مصنوعی، از جمله متا، آنتروپیک، اوپن‌ای‌آی و گوگل، دعوت کرده بود تا با مقامات دیدار کنند و در مورد چارچوب آزمایش داوطلبانه امنیت سایبری که به تازگی برای مدل‌های پیشرفته هوش مصنوعی نهایی شده است، گفتگو کنند.

رویترز گزارش داد که دولت ترامپ قوانین آزمایش منتشر نشده را با نمایندگان شرکت‌ها مورد بحث قرار داده و به توسعه‌دهندگان هوش مصنوعی گفته است که مدل‌های هوش مصنوعی با وزن آزاد، مانند لاما از شرکت متا و نموترون از شرکت انویدیا، مشمول رژیم آزمایش ایمنی داوطلبانه برنامه‌ریزی شده نخواهند بود.

author-avatar

درباره سعید خسروی

در مسیر توسعه و طراحی، آموخته‌ام که فناوری چیزی فراتر از کدنویسی است؛ درک نیازهای انسانی پشت هر درخواست، اصل کار است. در این سال‌ها، با مشتریان زیادی هم‌نشین شده‌ام و از هر کدام چیز جدیدی یادگرفته‌ام. حاصل این تجربه‌ها، امروز در قالب محصولات متنوعی گرد هم آمده که هر کدام پاسخی به یک نیاز واقعی هستند. هیچ‌گاه ادعای بی‌نقصی ندارم، اما همیشه کوشیده‌ام با گوشی شنوا، راه‌حلی مؤثر برای مسائل شما بیابم. اینجا ویترینی از تجربه‌های زیسته‌ام است؛ جایی که برای هر احتیاجی، محصولی کارآمد ارایه شده.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *