نفوذ ناخواسته هوش مصنوعی Gemini به سیستم سه شرکت در جریان آزمایشهای امنیتی Google
شرکت Google تا پیش از این یکی از معدود آزمایشگاههای هوش مصنوعی بود که هیچگونه نقص امنیتی را در روند آزمایش مدلهای خود گزارش نکرده بود، اما اکنون نفوذ ناخواسته Gemini به سیستمهای واقعی تایید شده است.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- مدل هوش مصنوعی Gemini متعلق به شرکت Google در جریان یک تمرین امنیتی، به دلیل خطای تشابه اسمی و دسترسی ناخواسته به اینترنت، به سیستم سه شرکت واقعی نفوذ کرد.
- این حوادث در محیط آزمایشی شرکت شخص ثالث Irregular رخ داد؛ شرکتی که پیشتر خطاهای مشابهی را در ارزیابی مدلهای OpenAI، Anthropic و Meta نیز تجربه کرده بود.
- به محض تشخیص واقعی بودن هدفها، ایجنت هوش مصنوعی Google بلافاصله فعالیت خود را متوقف کرد و آسیبپذیریهای مرتبط با این فرایند آزمایشی اکنون برطرف شدهاند.
مدل هوش مصنوعی Gemini متعلق به شرکت Google، اوایل سال جاری میلادی و در طول مراحل آزمایش، با استفاده از تکنیکهای پایه هک به سیستمهای سه شرکت مختلف نفوذ کرده است.
چرا این موضوع اهمیت دارد: شرکت Google یکی از معدود آزمایشگاههای هوش مصنوعی بود که تا پیش از این، هیچگونه رخنه امنیتی مرتبط با ایجنتهای خود را در جریان تستهای روتین پیش از استقرار، به صورت عمومی فاش نکرده بود.
جزئیات ماجرا: بنا بر گزارشهای منتشرشده، شرکت Google روز جمعه وقوع این سه حادثه را که در ماه مه رخ داده بودند، رسماً تایید کرد.
- این حوادث به عنوان بخشی از یک فرایند آزمایشی رخ دادهاند که توسط شرکت ارزیاب شخص ثالث Irregular در حال اجرا بود؛ اتفاقی که مشابه رخنههای امنیتی پیشین در مدلهای هوش مصنوعی OpenAI، Anthropic و Meta است.
- والاستریت ژورنال (WSJ) نخستین رسانهای بود که این حوادث را گزارش داد.
موضع شرکتها: هدر ادکینز (Heather Adkins)، معاون مهندسی امنیت Google در بیانیهای اعلام کرد: «توسعه ایمن مدلهای قدرتمند هوش مصنوعی بسیار حیاتی است و ما سرمایهگذاری عمیقی در این حوزه انجام میدهیم.»
- ادکینز در ادامه افزود که تیم او با نهادهای آسیبدیده تماس گرفته و «در مورد تغییراتی که اکنون در فرایندهای آزمایشی اعمال شده است، با شریک آموزشی خود همکاری کردهاند.»
- یک سخنگوی شرکت Irregular تایید کرد که حادثه مرتبط با مدل Gemini، شامل همان مشکلات امنیتی بوده که پیشتر منجر به حوادث مشابهی برای مدلهای سایر آزمایشگاههای هوش مصنوعی شده بود.
- این سخنگو همچنین در بیانیهای عنوان کرد که تمامی «آزمایشگاههای مرتبط در اواخر ژوئیه مطلع شدند» و «همه مشکلات شناختهشده از جانب ما هفتهها پیش برطرف و حل شدهاند.»
نگاهی دقیقتر: به گزارش والاستریت ژورنال، این هکها زمانی رخ داد که مدل Gemini در حال انجام یک تمرین هک از نوع «فتح پرچم» (Capture the Flag) بود. در این محیط آزمایشی، از مدل خواسته شده بود تا اطلاعاتی را از نرمافزار تحت مدیریت یک شرکت خیالی استخراج کند.
- با این حال، نام این شرکت خیالی با نام یک شرکت واقعی در دنیای خارج مطابقت داشت.
- در یک مورد، مدل هوش مصنوعی آنقدر گذرواژههای یک سیستم محافظتشده را حدس زد تا در نهایت توانست به آن دسترسی پیدا کند. در دو مورد دیگر، مدل با یافتن اعتبارنامههای ورود در یک مخزن عمومی (Repository)، موفق شد به سایر سیستمهای محافظتشده نفوذ کند.
اقدام متقابل: مدل شرکت Google به محض اینکه متوجه شد به سیستم شرکتهای واقعی دسترسی پیدا کرده است، فوراً اقدامات خود را متوقف کرد.
نکته تاملبرانگیز: شرکت Irregular به والاستریت ژورنال گفته است که قرار نبود این مدل هوش مصنوعی بتواند به اینترنت متصل شود، اما دسترسی به اینترنت به طور ناخواسته برای آن فراهم شده بود.
- پس از آنکه شرکتهای OpenAI و Anthropic حوادث مشابهی را در تابستان امسال فاش کردند، منابع آگاه گزارش دادند که آزمایشگاههای هوش مصنوعی و شرکت Irregular در خصوص رویههای دقیق آزمایش و تدابیر حفاظتی همسویی کاملی نداشتهاند؛ مسئلهای که باعث ایجاد ابهاماتی در نحوه اجرای ارزیابیهای مبتنی بر اینترنت در میان دو طرف شده است.
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

رکورد ۸۳۳ هزار دانلود ماهانه برای LEGAL-BERT؛ وقتی توسعهدهندهها قید مدلهای گرانقیمت را میزنند!
مدل زبانی تخصصی LEGAL-BERT با ثبت بیش از ۸۳۳ هزار دانلود در ماه روی پلتفرم هاگینگ فیس حسابی خبرساز شده است. این ابزار جمعوجور و تخصصی نشان میدهد که برای پردازش و تحلیل متون حقوقی، حتماً نیازی به مدلهای غولپیکر و پرهزینه ندارید و گزینههای بهینه همچنان در اوج هستند.

جاسوسی هوش مصنوعی در محل کار؛ کارمندان میگویند کارفرماها باید قانوناً مچگیریهایشان را لو بدهند!
نظرسنجیهای تازه نشان میدهد که بیشتر کارمندان حس میکنند مدیرانشان با ابزارهای هوش مصنوعی تمام حرکات آنها را زیر نظر گرفتهاند. حالا بیش از ۸۰ درصد شاغلان خواستار تصویب قانونی شدهاند که شرکتها را مجبور کند هرگونه مچگیری و نظارت هوش مصنوعی در محیط کار را رسماً اعلام کنند.

گزارش داغ مایکروسافت از نفوذ جهانی هوش مصنوعی؛ امارات در صدر و رتبه عجیب آمریکا!
مایکروسافت در تازهترین گزارش خود از ضریب نفوذ هوش مصنوعی در جهان پرده برداشت؛ آماری شگفتانگیز که نشان میدهد امارات و سنگاپور با فاصلهای خیرهکننده پیشتاز دنیا هستند و در مقابل، آمریکا در رتبه ۲۱ جا مانده است. همچنین الگوی استفاده از هوش مصنوعی میان کشورهای غربی و کشورهای در حال توسعه، از تفاوتی عمیق میان کاربردهای روزمره و آموزش پرده برمیدارد.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.