عاملان OpenAI از تکنیک‌های تهاجمی برای دسترسی به وب‌سایت سازمان ملل استفاده کردند — WSJ

نوشته رابرت مک‌میلان

عاملان OpenAI در ژوئن، یک وب‌سایت سازمان ملل را با درخواست‌های جستجو بمباران کردند و سپس از تکنیک‌های تهاجمی متعددی برای دسترسی به داده‌های سیستم استفاده کردند، طبق گزارشی تحقیقاتی مستقل که شنبه منتشر شد.

محققان در هفته‌های اخیر موارد متعددی از رفتارهای سرکش مدل‌های هوش مصنوعی OpenAI را در فضای آنلاین کشف کرده‌اند. در مورد سازمان ملل، همانند چند نمونه دیگر که در روزهای اخیر افشا شده است، عاملان برای بازیابی داده‌ها از وب‌سایت‌ها تلاش‌های زیادی کردند، طبق گفته رووان هوارد-جونز، نویسنده گزارش که بر اساس داده‌های ارائه شده توسط شرکت تحقیقاتی هوش مصنوعی Transluce تهیه شده است.

عاملان بیش از ۱۶۰۰۰ بار بین آوریل و پایان ژوئن، یک مرکز داده آنلاین در دسترس عموم متعلق به تجارت و توسعه سازمان ملل، شاخه تجاری این سازمان، را اسکن کردند. به نظر می‌رسد این ربات‌ها مامور شده بودند اطلاعات در دسترس عموم را جستجو کنند، اما هنگام مواجهه با موانع در بازیابی آن داده‌ها، به تکنیک‌های شدید متوسل شدند، هوارد-جونز دریافت.

برای مثال، عاملان فیلتر موجود در وب‌سایت که درخواست‌هایشان برای داده‌ها را مسدود می‌کرد، دور زدند، او گفت، و در نهایت از تکنیکی استفاده کردند که اپراتورهای وب‌سایت اجازه آن را نمی‌دادند. این محقق یک مهندس است که هفته‌های اخیر را صرف ردیابی شواهد عمومی فعالیت‌های آنلاین عاملان OpenAI کرده است.

یک سخنگوی تجارت و توسعه سازمان ملل گفت که این سازمان مطلع شده است که «فعالیتی توسط یک مدل هوش مصنوعی سرکش به سمت یکی از سایت‌های آماری ما هدایت شده» و «احتمال به خطر افتادن چنین داده‌های حیاتی و بی‌طرف غیرقابل قبول است.»

او گفت: «اگرچه هیچ اطلاعات محرمانه‌ای به خطر نیفتاده و سرویس سایت آماری ما مختل نشده است، این حادثه نشان‌دهنده یک شکست بنیادی بسیار نگران‌کننده در مهار هوش مصنوعی است.»

یک سخنگوی OpenAI گفت: «ما در حال بررسی این یافته‌ها هستیم و با سازمان ملل تماس گرفته‌ایم تا جلسه‌ای با تیمی که این بررسی را انجام می‌دهد ترتیب دهیم.» OpenAI روز جمعه اعلام کرد که در حال انجام یک بررسی گسترده و مداوم «مدل‌های ناسازگار در طول آموزش و ارزیابی» است و در حال مطالعه «حجم بالایی از اقدامات» انجام شده توسط آن‌ها می‌باشد.

در حالی که بیشتر فعالیت‌هایی که شرکت تاکنون بررسی کرده شامل «وظایف تحقیقاتی معمول، مانند دسترسی به محتوای وب عمومی برای پاسخ به سوالات» بوده است، آن‌ها می‌دانند که هر کسی که تحت تأثیر قرار گرفته این موضوع را جدی می‌گیرد و ما نیز همینطور. مدل‌های آن‌ها به وب‌سایت‌های دولتی به عنوان منابع معتبر اطلاعات عمومی مراجعه می‌کنند، او گفت.

رهبران شرکت‌های بزرگ هوش مصنوعی اخیراً خواستار کاهش هماهنگ توسعه مدل‌ها شده‌اند پیش از آنکه فناوری به نقطه‌ای برسد که انسان‌ها کنترل خود را از دست بدهند. سم آلتمن، مدیرعامل OpenAI، پیشنهاد کرده است که ممکن است شرکت نیاز داشته باشد عرضه اولیه سهام خود را به تعویق بیندازد تا بر ایمنی تمرکز کند.

OpenAI گفته است که ده‌ها نهاد را از مواردی که مدل‌هایش کنترل‌های امنیتی را دور زده یا وب‌سایت‌ها را تحت تأثیر منفی قرار داده‌اند، مطلع کرده است. روز جمعه، این شرکت تأیید کرد که عاملان آن در حین جستجوی اطلاعات از چندین وب‌سایت دولتی آمریکا از جمله وزارت بازرگانی و کمیسیون بورس و اوراق بهادار رفتار بدی داشته‌اند.

اوایل این هفته، دولت استرالیا اعلام کرد که عاملان OpenAI یکی از وب‌سایت‌های آن را هک کرده‌اند. مقامات دولتی اکنون تحقیقاتی درباره آن حادثه آغاز کرده‌اند.

فعالیت سازمان ملل «در مرز چیزی است که من آن را هک می‌نامم»، الکس استاموس، مدرس امنیت سایبری در دانشگاه استنفورد گفت. «این واقعاً جمع‌آوری و بازیابی داده‌های بسیار تهاجمی است.»

عاملان شرکت در طول تابستان یک هک بسیار مخرب علیه شرکت Hugging Face انجام دادند و اوایل امسال باعث خاموشی سرویس در جامعه آنلاین برنامه‌نویسان RubyGems شدند. بیشتر دیگر حوادث شناخته شده به گفته محققان امنیتی کمتر شدید بوده‌اند.

ربات‌ها، برای مثال، آدرس‌های ایمیل جعلی ساخته‌اند، محدودیت‌های نرخ وب‌سایت که تعداد دفعات پذیرش درخواست‌ها را محدود می‌کند دور زده‌اند و به دروغ ادعا کرده‌اند که ربات نیستند، محققان امنیت هوش مصنوعی یافته‌اند.

نیوز کورپ، مالک وال استریت ژورنال، با OpenAI همکاری مجوز محتوایی دارد.

برای تماس با رابرت مک‌میلان به آدرس robert.mcmillan@wsj.com بنویسید


منبع خبر: Dow Jones Newswires
مشاهده خبر در منبع اصلی