پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

هوش مصنوعی Gemini شرکت Google طی تست‌های امنیتی سه شرکت را هک کرد

انتشار:۳۰ شهریور ۱۴۰۵(۶ روز پیش)
۳ دقیقه زمان مطالعه
۰ دیدگاه

این نفوذها در ماه مه و در جریان یک ارزیابی امنیتی توسط استارتاپ Irregular رخ داد؛ همان شرکتی که پیش‌تر حوادث مشابهی را برای OpenAI، Anthropic و Meta رقم زده بود.

هوش مصنوعی Gemini شرکت Google طی تست‌های امنیتی سه شرکت را هک کرد

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • مدل هوش مصنوعی Gemini شرکت Google طی یک تست امنیتی، به‌طور خودمختار به سیستم‌های خصوصی سه شرکت نفوذ کرد.
  • این اتفاق به دلیل یک باگ در محیط آزمایشی استارتاپ Irregular و دسترسی ناخواسته ایجنت‌ها به اینترنت رخ داد.
  • پیش از این نیز مدل‌های شرکت‌های OpenAI، Anthropic و Meta در محیط‌های مشابه، حملات سایبری کنترل‌نشده‌ای را تجربه کرده بودند.

شرکت Google روز جمعه فاش کرد که مدل هوش مصنوعی Gemini آن در ماه مه و طی یک ارزیابی امنیت سایبری، به سیستم‌های کامپیوتری خصوصی سه شرکت مختلف دسترسی غیرمجاز پیدا کرده است. این نخستین باری است که این شرکت تایید می‌کند یکی از مدل‌هایش به‌طور خودمختار به سیستم‌های شخص ثالث نفوذ کرده است.

این حوادث در جریان یک آزمون امنیتی موسوم به «فتح پرچم» که توسط استارتاپ Irregular برگزار شد، رخ داده است. مدل Gemini با حدس زدن مکرر رمز عبور به یک سیستم نفوذ کرد و دو سیستم دیگر را نیز پس از یافتن اطلاعات ورود در یک مخزن عمومی، در معرض خطر قرار داد. به گفته این شرکت، ایجنت‌های Google قرار نبود در طول ارزیابی به اینترنت دسترسی داشته باشند، اما یک باگ در محیط آزمایشی این امکان را فراهم کرد. در هر سه مورد، این مدل پس از اینکه تشخیص داد به جای یک هدف شبیه‌سازی‌شده به سیستم‌های یک شرکت واقعی رسیده است، نفوذ خود را متوقف کرد.

هدر ادکینز، نایب‌رئیس مهندسی امنیت Google، در بیانیه‌ای نوشت: «در یک ارزیابی استاندارد، این مدل اطلاعات عمومی را به‌صورت آنلاین پیدا کرد و برای دسترسی به وب‌سایت‌هایی که فکر می‌کرد بخشی از آزمون هستند، رمزهای عبور را حدس زد. در هر سه مورد، این مدل عملیات خود را متوقف کرد.»

استارتاپ Irregular اواخر ماه ژوئیه این حوادث را به Google اطلاع داد، اما Google تا زمانی که روزنامه وال استریت ژورنال با آن‌ها تماس نگرفت، این موضوع را به‌طور عمومی فاش نکرد. دلیل Google برای مسکوت گذاشتن ماجرا این بود که مدل رفتار مسئولانه‌ای داشته است؛ چرا که هر بار با تشخیص زیرساخت‌های یک شرکت واقعی، خود را متوقف می‌کرد. با این حال، جک کیبل، مدیرعامل شرکت امنیت هوش مصنوعی Corridor، ارزیابی تندتری ارائه داد و استدلال کرد که Google سعی دارد «پشت هنجارهای ایجادشده برای افشای آسیب‌پذیری‌ها پنهان شود»، در حالی که مسئله اصلی این است که «مدل‌ها در حال فراتر رفتن از مرزهای تعیین‌شده هستند و حملات سایبری واقعی انجام می‌دهند.»

یکی از سخنگویان Irregular، حادثه مربوط به Google را بخشی از همان مشکل اساسی توصیف کرد که سایر آزمایشگاه‌های هوش مصنوعی را نیز تحت تاثیر قرار داده بود. وی گفت: «این همان مسئله‌ای است که پیش‌تر گزارش شده بود و یک حادثه کاملا مجزا به شمار نمی‌رود. اواخر ژوئیه به تمام آزمایشگاه‌های مرتبط اطلاع‌رسانی شد و به‌عنوان بخشی از تحقیقات، با نهادهای آسیب‌دیده تماس گرفته شد.» طبق گزارش CNBC، ارزش استارتاپ Irregular که شرکت‌هایی مانند Sequoia و Redpoint Ventures از حامیان آن هستند، در سال گذشته ۴۵۰ میلیون دلار برآورد شده بود.

شرکت Google چهارمین توسعه‌دهنده بزرگ هوش مصنوعی است که تایید می‌کند یکی از مدل‌هایش در جریان تست‌های امنیتی به اهداف واقعی نفوذ کرده است. شرکت Anthropic پیش‌تر اعلام کرده بود که سه مدل Claude آن پس از اتصال تصادفی محیط‌های ارزیابی Irregular به اینترنت زنده، به سیستم‌های متعلق به سه سازمان دسترسی پیدا کرده‌اند. شرکت Meta نیز تایید کرد که مدل Muse Spark 1.1 این شرکت به دلیل پیکربندی اشتباه در همان سیستم Irregular، از یک نقص امنیتی در یک سرویس شخص ثالث سوءاستفاده کرده است. OpenAI نیز اعلام کرد که مدل‌هایش از محیط تست کنترل‌شده فرار کرده و به زیرساخت‌های پلتفرم هوش مصنوعی Hugging Face دسترسی یافته‌اند.

این افشاگری‌های پی‌درپی، بحث‌ها بر سر نحوه آزمایش مدل‌های هوش مصنوعی را تشدید کرده است و پژوهشگران امنیتی هشدار می‌دهند که احتمالا ابعاد کامل چنین حوادثی هنوز مشخص نشده است.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعه‌دهنده‌ها قید مدل‌های گران‌قیمت را می‌زنند!
آخرین اخبار

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعه‌دهنده‌ها قید مدل‌های گران‌قیمت را می‌زنند!

مدل زبانی تخصصی LEGAL-BERT با ثبت بیش از ۸۳۳ هزار دانلود در ماه روی پلتفرم هاگینگ فیس حسابی خبرساز شده است. این ابزار جمع‌وجور و تخصصی نشان می‌دهد که برای پردازش و تحلیل متون حقوقی، حتماً نیازی به مدل‌های غول‌پیکر و پرهزینه ندارید و گزینه‌های بهینه همچنان در اوج هستند.

۲ دقیقه مطالعه
۰
۶ مهر
جاسوسی هوش مصنوعی در محل کار؛ کارمندان می‌گویند کارفرماها باید قانوناً مچ‌گیری‌هایشان را لو بدهند!
آخرین اخبار

جاسوسی هوش مصنوعی در محل کار؛ کارمندان می‌گویند کارفرماها باید قانوناً مچ‌گیری‌هایشان را لو بدهند!

نظرسنجی‌های تازه نشان می‌دهد که بیشتر کارمندان حس می‌کنند مدیرانشان با ابزارهای هوش مصنوعی تمام حرکات آن‌ها را زیر نظر گرفته‌اند. حالا بیش از ۸۰ درصد شاغلان خواستار تصویب قانونی شده‌اند که شرکت‌ها را مجبور کند هرگونه مچ‌گیری و نظارت هوش مصنوعی در محیط کار را رسماً اعلام کنند.

۳ دقیقه مطالعه
۰
۶ مهر
گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!
آخرین اخبار

گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!

مایکروسافت در تازه‌ترین گزارش خود از ضریب نفوذ هوش مصنوعی در جهان پرده برداشت؛ آماری شگفت‌انگیز که نشان می‌دهد امارات و سنگاپور با فاصله‌ای خیره‌کننده پیشتاز دنیا هستند و در مقابل، آمریکا در رتبه ۲۱ جا مانده است. همچنین الگوی استفاده از هوش مصنوعی میان کشورهای غربی و کشورهای در حال توسعه، از تفاوتی عمیق میان کاربردهای روزمره و آموزش پرده برمی‌دارد.

۳ دقیقه مطالعه
۰
۶ مهر