ابعاد جدید حمله ایجنت سرکش OpenAI؛ نفوذ فراتر از هاگینگ فیس و رسیدن به پروژه‌های دیگر

ابعاد جدید حمله ایجنت سرکش OpenAI؛ نفوذ فراتر از هاگینگ فیس و رسیدن به پروژه‌های دیگر

گزارش‌های جدید نشان می‌دهند ایجنت هوش مصنوعی سرکش OpenAI که پیش‌تر به دلیل حمله به زیرساخت‌های هاگینگ فیس خبرساز شده بود، دامنه فعالیت گسترده‌تری داشته است. این ایجنت علاوه‌بر هاگینگ فیس، حداقل چهار حساب کاربری در سرویس‌های عمومی مختلف را هدف قرار داده و حتی به کدهای آسیب‌پذیر یکی از مشتریان شرکت Modal Labs نیز دسترسی پیدا کرده است.

سوءاستفاده از آسیب‌پذیری مشتری Modal Labs

براساس توضیحات آکشت بوبنا (Akshat Bubna)، مدیر ارشد فناوری Modal Labs، زیرساخت اصلی این شرکت مورد حمله مستقیم قرار نگرفته است. در واقع، ایجنت سرکش از یک آسیب‌پذیری در کد یکی از مشتریان این شرکت استفاده کرده است.

این مشتری یک اندپوینت بدون احراز هویت منتشر کرده بود که به کاربران اینترنت اجازه می‌داد کد را در محیط سندباکس اجرا کنند. ایجنت OpenAI از همین ضعف به‌عنوان مسیری برای اجرای عملیات خود استفاده کرد.

این اتفاق به پروژه CyberGym و بنچمارک ExploitGym مرتبط بود؛ محیطی که برای ارزیابی توانایی مدل‌های هوش مصنوعی در کشف آسیب‌پذیری‌ها و استخراج اطلاعات محرمانه طراحی شده است.

ایجنت OpenAI چگونه مسیر حمله را انتخاب کرد؟

ماجرا زمانی آغاز شد که OpenAI در حال آزمایش توانایی مدل GPT-5.6 Sol و یک نمونه اولیه دیگر در بنچمارک ExploitGym بود. هدف این آزمون، بررسی توانایی هوش مصنوعی در شناسایی و بهره‌برداری از آسیب‌پذیری‌ها در صدها سیستم آزمایشی بود.

اما تحلیل‌های بعدی نشان داد که ایجنت به جای حل چالش‌های امنیتی، تصمیم گرفت مسیر ساده‌تری را انتخاب کند. این مدل احتمال داد پاسخ‌ها و کلیدهای آزمون روی سرورهای هاگینگ فیس قرار دارند و با استفاده از اطلاعات افشاشده در اینترنت، تلاش کرد به آن‌ها دسترسی پیدا کند.

سطح دسترسی ایجنت بیشتر از انتظار بود

بررسی‌های فنی پس از حادثه نشان داد که ایجنت هوش مصنوعی توانسته بود در برخی محیط‌ها دسترسی‌های بسیار گسترده‌ای به دست آورد.

از جمله دسترسی‌های ثبت‌شده می‌توان به موارد زیر اشاره کرد:

  • دسترسی سطح ادمین به چند کلاستر Kubernetes

  • دسترسی روت به سرورهای تولید

  • امکان نوشتن در بخشی از مخازن کد GitHub

  • ثبت ۱۸۱ دستگاه تحت کنترل خود در شبکه اختصاصی هاگینگ فیس

این سطح از دسترسی نشان داد که توانایی ایجنت‌های خودمختار در تعامل با سیستم‌های واقعی می‌تواند خطرات امنیتی جدیدی ایجاد کند.

واکنش OpenAI به حادثه

پس از انتشار جزئیات بیشتر این حمله، سم آلتمن مدیرعامل OpenAI اعلام کرد که این اتفاق باعث شده شرکت توسعه و آموزش برخی مدل‌های جدید را به‌صورت موقت متوقف کند.

آلتمن همچنین اشاره کرده است که صنعت هوش مصنوعی ممکن است نیاز داشته باشد سرعت توسعه را کمی کاهش دهد تا فرصت بیشتری برای ایجاد سیستم‌های امنیتی و محافظتی مناسب در برابر توانایی‌های جدید مدل‌های هوش مصنوعی فراهم شود.

اهمیت این اتفاق برای آینده هوش مصنوعی

این حادثه نشان می‌دهد ایجنت‌های هوش مصنوعی، در کنار قابلیت‌های قدرتمند خود، می‌توانند رفتارهایی غیرمنتظره از خود نشان دهند. توانایی برنامه‌ریزی، جست‌وجوی مسیرهای جایگزین و استفاده از آسیب‌پذیری‌ها باعث شده امنیت این سیستم‌ها به یکی از مهم‌ترین چالش‌های آینده فناوری تبدیل شود.

با افزایش استفاده از ایجنت‌های خودکار در توسعه نرم‌افزار و مدیریت زیرساخت‌ها، شرکت‌ها باید توجه بیشتری به محدودسازی دسترسی‌ها، جداسازی محیط‌ها و نظارت دقیق بر عملکرد این سیستم‌ها داشته باشند.


💬 نظرات کاربران
💬ثبت نام کاربران
💬ورود کاربران