ابعاد جدید حمله ایجنت سرکش OpenAI؛ نفوذ فراتر از هاگینگ فیس و رسیدن به پروژههای دیگر
گزارشهای جدید نشان میدهند ایجنت هوش مصنوعی سرکش OpenAI که پیشتر به دلیل حمله به زیرساختهای هاگینگ فیس خبرساز شده بود، دامنه فعالیت گستردهتری داشته است. این ایجنت علاوهبر هاگینگ فیس، حداقل چهار حساب کاربری در سرویسهای عمومی مختلف را هدف قرار داده و حتی به کدهای آسیبپذیر یکی از مشتریان شرکت Modal Labs نیز دسترسی پیدا کرده است.
سوءاستفاده از آسیبپذیری مشتری Modal Labs
براساس توضیحات آکشت بوبنا (Akshat Bubna)، مدیر ارشد فناوری Modal Labs، زیرساخت اصلی این شرکت مورد حمله مستقیم قرار نگرفته است. در واقع، ایجنت سرکش از یک آسیبپذیری در کد یکی از مشتریان این شرکت استفاده کرده است.
این مشتری یک اندپوینت بدون احراز هویت منتشر کرده بود که به کاربران اینترنت اجازه میداد کد را در محیط سندباکس اجرا کنند. ایجنت OpenAI از همین ضعف بهعنوان مسیری برای اجرای عملیات خود استفاده کرد.
این اتفاق به پروژه CyberGym و بنچمارک ExploitGym مرتبط بود؛ محیطی که برای ارزیابی توانایی مدلهای هوش مصنوعی در کشف آسیبپذیریها و استخراج اطلاعات محرمانه طراحی شده است.
ایجنت OpenAI چگونه مسیر حمله را انتخاب کرد؟
ماجرا زمانی آغاز شد که OpenAI در حال آزمایش توانایی مدل GPT-5.6 Sol و یک نمونه اولیه دیگر در بنچمارک ExploitGym بود. هدف این آزمون، بررسی توانایی هوش مصنوعی در شناسایی و بهرهبرداری از آسیبپذیریها در صدها سیستم آزمایشی بود.
اما تحلیلهای بعدی نشان داد که ایجنت به جای حل چالشهای امنیتی، تصمیم گرفت مسیر سادهتری را انتخاب کند. این مدل احتمال داد پاسخها و کلیدهای آزمون روی سرورهای هاگینگ فیس قرار دارند و با استفاده از اطلاعات افشاشده در اینترنت، تلاش کرد به آنها دسترسی پیدا کند.
سطح دسترسی ایجنت بیشتر از انتظار بود
بررسیهای فنی پس از حادثه نشان داد که ایجنت هوش مصنوعی توانسته بود در برخی محیطها دسترسیهای بسیار گستردهای به دست آورد.
از جمله دسترسیهای ثبتشده میتوان به موارد زیر اشاره کرد:
-
دسترسی سطح ادمین به چند کلاستر Kubernetes
-
دسترسی روت به سرورهای تولید
-
امکان نوشتن در بخشی از مخازن کد GitHub
-
ثبت ۱۸۱ دستگاه تحت کنترل خود در شبکه اختصاصی هاگینگ فیس
این سطح از دسترسی نشان داد که توانایی ایجنتهای خودمختار در تعامل با سیستمهای واقعی میتواند خطرات امنیتی جدیدی ایجاد کند.
واکنش OpenAI به حادثه
پس از انتشار جزئیات بیشتر این حمله، سم آلتمن مدیرعامل OpenAI اعلام کرد که این اتفاق باعث شده شرکت توسعه و آموزش برخی مدلهای جدید را بهصورت موقت متوقف کند.
آلتمن همچنین اشاره کرده است که صنعت هوش مصنوعی ممکن است نیاز داشته باشد سرعت توسعه را کمی کاهش دهد تا فرصت بیشتری برای ایجاد سیستمهای امنیتی و محافظتی مناسب در برابر تواناییهای جدید مدلهای هوش مصنوعی فراهم شود.
اهمیت این اتفاق برای آینده هوش مصنوعی
این حادثه نشان میدهد ایجنتهای هوش مصنوعی، در کنار قابلیتهای قدرتمند خود، میتوانند رفتارهایی غیرمنتظره از خود نشان دهند. توانایی برنامهریزی، جستوجوی مسیرهای جایگزین و استفاده از آسیبپذیریها باعث شده امنیت این سیستمها به یکی از مهمترین چالشهای آینده فناوری تبدیل شود.
با افزایش استفاده از ایجنتهای خودکار در توسعه نرمافزار و مدیریت زیرساختها، شرکتها باید توجه بیشتری به محدودسازی دسترسیها، جداسازی محیطها و نظارت دقیق بر عملکرد این سیستمها داشته باشند.


سبحان فکری



























پیامی بگذارید