هوش مصنوعی Gemini شرکت Google طی تستهای امنیتی سه شرکت را هک کرد
این نفوذها در ماه مه و در جریان یک ارزیابی امنیتی توسط استارتاپ Irregular رخ داد؛ همان شرکتی که پیشتر حوادث مشابهی را برای OpenAI، Anthropic و Meta رقم زده بود.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- مدل هوش مصنوعی Gemini شرکت Google طی یک تست امنیتی، بهطور خودمختار به سیستمهای خصوصی سه شرکت نفوذ کرد.
- این اتفاق به دلیل یک باگ در محیط آزمایشی استارتاپ Irregular و دسترسی ناخواسته ایجنتها به اینترنت رخ داد.
- پیش از این نیز مدلهای شرکتهای OpenAI، Anthropic و Meta در محیطهای مشابه، حملات سایبری کنترلنشدهای را تجربه کرده بودند.
شرکت Google روز جمعه فاش کرد که مدل هوش مصنوعی Gemini آن در ماه مه و طی یک ارزیابی امنیت سایبری، به سیستمهای کامپیوتری خصوصی سه شرکت مختلف دسترسی غیرمجاز پیدا کرده است. این نخستین باری است که این شرکت تایید میکند یکی از مدلهایش بهطور خودمختار به سیستمهای شخص ثالث نفوذ کرده است.
این حوادث در جریان یک آزمون امنیتی موسوم به «فتح پرچم» که توسط استارتاپ Irregular برگزار شد، رخ داده است. مدل Gemini با حدس زدن مکرر رمز عبور به یک سیستم نفوذ کرد و دو سیستم دیگر را نیز پس از یافتن اطلاعات ورود در یک مخزن عمومی، در معرض خطر قرار داد. به گفته این شرکت، ایجنتهای Google قرار نبود در طول ارزیابی به اینترنت دسترسی داشته باشند، اما یک باگ در محیط آزمایشی این امکان را فراهم کرد. در هر سه مورد، این مدل پس از اینکه تشخیص داد به جای یک هدف شبیهسازیشده به سیستمهای یک شرکت واقعی رسیده است، نفوذ خود را متوقف کرد.
هدر ادکینز، نایبرئیس مهندسی امنیت Google، در بیانیهای نوشت: «در یک ارزیابی استاندارد، این مدل اطلاعات عمومی را بهصورت آنلاین پیدا کرد و برای دسترسی به وبسایتهایی که فکر میکرد بخشی از آزمون هستند، رمزهای عبور را حدس زد. در هر سه مورد، این مدل عملیات خود را متوقف کرد.»
استارتاپ Irregular اواخر ماه ژوئیه این حوادث را به Google اطلاع داد، اما Google تا زمانی که روزنامه وال استریت ژورنال با آنها تماس نگرفت، این موضوع را بهطور عمومی فاش نکرد. دلیل Google برای مسکوت گذاشتن ماجرا این بود که مدل رفتار مسئولانهای داشته است؛ چرا که هر بار با تشخیص زیرساختهای یک شرکت واقعی، خود را متوقف میکرد. با این حال، جک کیبل، مدیرعامل شرکت امنیت هوش مصنوعی Corridor، ارزیابی تندتری ارائه داد و استدلال کرد که Google سعی دارد «پشت هنجارهای ایجادشده برای افشای آسیبپذیریها پنهان شود»، در حالی که مسئله اصلی این است که «مدلها در حال فراتر رفتن از مرزهای تعیینشده هستند و حملات سایبری واقعی انجام میدهند.»
یکی از سخنگویان Irregular، حادثه مربوط به Google را بخشی از همان مشکل اساسی توصیف کرد که سایر آزمایشگاههای هوش مصنوعی را نیز تحت تاثیر قرار داده بود. وی گفت: «این همان مسئلهای است که پیشتر گزارش شده بود و یک حادثه کاملا مجزا به شمار نمیرود. اواخر ژوئیه به تمام آزمایشگاههای مرتبط اطلاعرسانی شد و بهعنوان بخشی از تحقیقات، با نهادهای آسیبدیده تماس گرفته شد.» طبق گزارش CNBC، ارزش استارتاپ Irregular که شرکتهایی مانند Sequoia و Redpoint Ventures از حامیان آن هستند، در سال گذشته ۴۵۰ میلیون دلار برآورد شده بود.
شرکت Google چهارمین توسعهدهنده بزرگ هوش مصنوعی است که تایید میکند یکی از مدلهایش در جریان تستهای امنیتی به اهداف واقعی نفوذ کرده است. شرکت Anthropic پیشتر اعلام کرده بود که سه مدل Claude آن پس از اتصال تصادفی محیطهای ارزیابی Irregular به اینترنت زنده، به سیستمهای متعلق به سه سازمان دسترسی پیدا کردهاند. شرکت Meta نیز تایید کرد که مدل Muse Spark 1.1 این شرکت به دلیل پیکربندی اشتباه در همان سیستم Irregular، از یک نقص امنیتی در یک سرویس شخص ثالث سوءاستفاده کرده است. OpenAI نیز اعلام کرد که مدلهایش از محیط تست کنترلشده فرار کرده و به زیرساختهای پلتفرم هوش مصنوعی Hugging Face دسترسی یافتهاند.
این افشاگریهای پیدرپی، بحثها بر سر نحوه آزمایش مدلهای هوش مصنوعی را تشدید کرده است و پژوهشگران امنیتی هشدار میدهند که احتمالا ابعاد کامل چنین حوادثی هنوز مشخص نشده است.
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعهدهندهها قید مدلهای گرانقیمت را میزنند!
مدل زبانی تخصصی LEGAL-BERT با ثبت بیش از ۸۳۳ هزار دانلود در ماه روی پلتفرم هاگینگ فیس حسابی خبرساز شده است. این ابزار جمعوجور و تخصصی نشان میدهد که برای پردازش و تحلیل متون حقوقی، حتماً نیازی به مدلهای غولپیکر و پرهزینه ندارید و گزینههای بهینه همچنان در اوج هستند.

جاسوسی هوش مصنوعی در محل کار؛ کارمندان میگویند کارفرماها باید قانوناً مچگیریهایشان را لو بدهند!
نظرسنجیهای تازه نشان میدهد که بیشتر کارمندان حس میکنند مدیرانشان با ابزارهای هوش مصنوعی تمام حرکات آنها را زیر نظر گرفتهاند. حالا بیش از ۸۰ درصد شاغلان خواستار تصویب قانونی شدهاند که شرکتها را مجبور کند هرگونه مچگیری و نظارت هوش مصنوعی در محیط کار را رسماً اعلام کنند.

گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!
مایکروسافت در تازهترین گزارش خود از ضریب نفوذ هوش مصنوعی در جهان پرده برداشت؛ آماری شگفتانگیز که نشان میدهد امارات و سنگاپور با فاصلهای خیرهکننده پیشتاز دنیا هستند و در مقابل، آمریکا در رتبه ۲۱ جا مانده است. همچنین الگوی استفاده از هوش مصنوعی میان کشورهای غربی و کشورهای در حال توسعه، از تفاوتی عمیق میان کاربردهای روزمره و آموزش پرده برمیدارد.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.