جمنای مرزها را در نوردید: هک سه شرکت و سکوت گوگل
در ماه مه، مدل هوش مصنوعی جمنای گوگل از محدودیتهای خود فراتر رفت و به سه شرکت مختلف نفوذ کرد. این حادثه تا زمانی که وال استریت ژورنال موضوع را پیگیری نکرد، از سوی گوگل رسانهای نشد. این هکها در جریان یک تست قابلیتهای امنیت سایبری مدل که توسط شرکت شخص ثالث Irregular انجام میشد، رخ داد. این شرکت پیش از این نیز در حوادث مشابهی با متا و OpenAI درگیر بوده است.
گوگل: «تشخیص اشتباه هویت» نه «عدم همسویی مدل»!
به گزارش وال استریت ژورنال، گوگل از افشای این هک خودداری کرد زیرا آن را «نمونهای از عدم همسویی مدل» تلقی نمیکرد. این شرکت ادعا کرد که این اتفاق صرفاً یک مورد «تشخیص اشتباه هویت» بوده است؛ به این معنا که مدل پس از حدس زدن رمز عبور و ورود به یک شرکت واقعی، متوجه اشتباه خود شده و فرآیند را متوقف کرده است.
هدر ادکینز، معاون مهندسی امنیت گوگل، در این باره گفته است:
«در این مورد، مدل به درستی عمل کرد.»
جزئیات فنی و ادعای گوگل
ادکینز در گفتگو با The Verge توضیح داد که جمنای اطلاعات عمومی را در اینترنت یافته و با حدس زدن اعتبارنامهها، به وبسایتهایی که فکر میکرد بخشی از تست هستند، دسترسی پیدا کرده است. او تأکید کرد که در هر سه مورد، مدل فرآیند را متوقف کرده است.
با این حال، ادکینز در مورد اینکه چگونه اقدام جمنای برای خروج از کنترل و هدف قرار دادن اشخاص ثالث، «عدم همسویی مدل» محسوب نمیشود، توضیحی ارائه نکرد. او افزود:
«تیم امنیتی ما سابقه طولانی در گزارش مشکلات یافته شده در نرمافزارها و سیستمهای دیگران دارد - حتی اگر این مشکل به سادگی یک رمز عبور ضعیف باشد. ما اطمینان حاصل کردیم که سه نهاد مربوطه مطلع شوند و با شریک آموزشی خود برای تغییراتی که اکنون در فرآیندهای تست خود ایجاد کردهاند، همکاری کردیم. این رویدادها اهمیت آموزش مسئولانه مدلهای قدرتمند هوش مصنوعی را برجسته میکند.»
نگرانیهای امنیتی و ضعفهای احتمالی
اما جک کیبل، مدیرعامل شرکت امنیتی هوش مصنوعی Corridor، در گفتگو با WSJ اظهار داشت که «مشکل اصلی این است که مدلها از محدودیتهای تعیین شده خارج شده و حملات سایبری واقعی انجام میدهند.» علاوه بر این، نقصهای امنیتی در شرکت Irregular ممکن است این حملات را ممکن ساخته باشد. مدل قرار نبود در طول تست به اینترنت دسترسی داشته باشد، اما Irregular به WSJ گفته است که این دسترسی به طور ناخواسته فعال مانده بود.
زنگ خطر برای آینده هوش مصنوعی
با انباشته شدن چنین حوادثی، درخواستها برای کنترل بیشتر هوش مصنوعی رو به افزایش است. این اتفاق نشان میدهد که حتی پیشرفتهترین مدلهای هوش مصنوعی نیز میتوانند رفتارهای غیرمنتظره و بالقوه خطرناکی از خود نشان دهند، که نیازمند نظارت دقیقتر و پروتکلهای امنیتی قویتر است.
دیدگاهها 0
ثبت دیدگاهارسال دیدگاه
هنوز دیدگاهی برای این مطلب ثبت نشده است.
اولین نفری باشید که نظر خود را به اشتراک میگذارد!