پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

ماجرای باگ خطرناک ایجنت Muse؛ وقتی حفره امنیتی هوش مصنوعی متا پای زاکربرگ را وسط کشید!

انتشار:۱۳ مهر ۱۴۰۵(۱ ساعت پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

مهندسان متا تنها ۱۱ روز پیش از رونمایی رسمی ایجنت هوش مصنوعی Muse، با یک حفره امنیتی فوق‌العاده حساس از نوع فرار از ماشین مجازی دست‌وپنجه نرم می‌کردند؛ باگی آن‌قدر جدی که پای مارک زاکربرگ را هم به ماجرا باز کرد. حالا این اتفاق بحث‌های داغی را درباره استانداردها و ریسک‌های امنیتی سپردن دسترسی‌های حساس به ایجنت‌های هوش مصنوعی به راه انداخته است.

ماجرای باگ خطرناک ایجنت Muse؛ وقتی حفره امنیتی هوش مصنوعی متا پای زاکربرگ را وسط کشید!

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • مهندسان متا درست چند روز قبل از رونمایی رسمی ایجنت Muse، مجبور شدند شبانه‌روز کار کنند تا جلوی نفوذ هکرها از ماشین مجازی به سرور‌های اصلی این شرکت را بگیرند؛ رخنه‌ای که پاداش ۳۰۰ هزار دلاری برای کشف آن تعیین شده بود.
  • تنها چند روز پس از عرضه، یک پژوهشگر امنیت سایبری آسیب‌پذیری روز-صفر جدیدی در نسخه مک کشف کرد که می‌توانست صدا، پرامپت‌ها و داده‌های ورود کاربران را فاش کند.
  • این ماجرا زنگ خطری جدی برای دنیای هوش مصنوعی است؛ چرا که سپردن دسترسی حساب‌ها به ایجنت‌های مستقل، نیازمند دیواره‌های امنیتی بسیار مستحکم‌تری است تا جلوی نفوذ به زیرساخت‌ها گرفته شود.

متا تنها ۱۱ روز پیش از رونمایی رسمی ایجنت هوش مصنوعی Muse در ۸ سپتامبر، چند آسیب‌پذیری حساس از نوع فرار از ماشین مجازی (KVM Escape) در آن شناسایی کرد؛ خطایی آن‌قدر پرریسک که متا برای محافظت از مرزهای امنیتی سرورهایش، جایزه سنگین ۳۰۰ هزار دلاری تعیین کرده بود.

بر اساس اسناد داخلی و اظهارات یک منبع آگاه که رسانه 404 Media به آن‌ها دست یافته، مهندسان متا در هفته‌های پایانی منتهی به عرضه، چندین رخنه امنیتی در لایه مجازی‌سازی Muse پیدا کرده بودند. جالب اینجاست که طبق همین گزارش، حداقل یکی از این باگ‌ها آن‌قدر بحرانی بوده که گزارشش مستقیماً به مارک زاکربرگ رسیده است.

شاید اصطلاح فرار از KVM (یا KVM Escape) در نگاه اول شبیه یکی از همان اصطلاحات پیچیده فنی به نظر برسد، اما درکش اصلاً سخت نیست. ماشین مجازی ایجنت Muse را مثل یک واحد آپارتمان شخصی در نظر بگیرید که کاملاً از بقیه واحدهای ساختمان جدا شده است. حالا «فرار از KVM» دقیقاً مثل این است که توی دیوار خانه‌تان دری مخفی پیدا کنید که مستقیم به اتاق تأسیسات کل برج باز می‌شود؛ همان‌جایی که تابلوهای برق اصلی، فلکه‌های آب و کلیدهای مادر ساختمان قرار دارند!

در ماجرای Muse، این اتاق تأسیسات همان زیرساخت‌ها و سرور‌های اصلی متا (Production) و سرویس‌هایی است که خودتان به ایجنت اجازه دسترسی به آن‌ها را داده‌اید. بنابراین، نفوذ به این بخش صرفاً یک باگ محدود به حساب شما نیست، بلکه یک تهدید امنیتی بزرگ برای کل زیرساخت عملیاتی به حساب می‌آید.

در یک پست داخلی به‌تاریخ ۱۸ سپتامبر که توسط مدیران ارشد زیرساخت متا یعنی سوروپا بیسواس (Surupa Biswas)، فرانسوا ریچارد (Francois Richard) و جاش بَری (Josh Barry) منتشر شد و 404 Media آن را فاش کرد، ماجرا خیلی روشن توضیح داده شده است: «ما با Muse داریم رسماً ایجنت‌ها را از طرف کاربران نهایی میزبانی و اجرا می‌کنیم؛ رویکردی که یک پارادایم کاملاً متفاوت و تازه است.»

طبق همین گزارش، تیم‌های فنی متا شب‌ها و روز‌های آخر هفته را بی‌وقفه کار کردند تا لایه‌های امنیتی را سفت‌وسخت‌تر کنند؛ کار‌هایی مثل محدود کردن دامنه شبکه ایجنت‌ها و بستن مقصدهایی که از داخل ماشین‌های مجازی قابل‌دسترسی بودند. البته این اطلاعات از اسناد درزکرده و منابع ناشناس به دست آمده و متا در بیانیه‌های عمومی هرگز به این التهاب و بحران اشاره نکرده؛ این شرکت صرفاً گفته که تست‌های امنیتی گسترده‌ای انجام داده و روند ایمن‌سازی محصول همچنان ادامه دارد.

اما یک عدد به‌تنهایی گویای همه‌چیز است: برنامه پاداش کشف باگ (Bug Bounty) متا، نفوذ به مرز میان Muse و سرور‌های اصلی را در بالا‌ترین رده حساسیت قرار داده و برای گزارش‌های معتبر تا سقف ۳۰۰ هزار دلار پاداش نقدی می‌دهد.

یک آسیب‌پذیری پایان ماجرا نبود!

افشاگری‌های بعد از عرضه نشان داد که وصله‌های امنیتی پیش از انتشار، تازه بخش کوچکی از ماجرا را حل کرده بودند.

مدت کوتاهی پس از انتشار Muse، پاتریک واردل (Patrick Wardle)، پژوهشگر باسابقه امنیت، از یک آسیب‌پذیری روز-صفر (Zero-day) در نسخه سیستم‌عامل مک پرده برداشت. یک تنظیمات ثبت‌نشده به برنامه‌های محلی اجازه می‌داد بخش تایپ صوتی Muse را به سمت سرور تحت کنترل هکر بفرستند و عملاً فایل‌های صوتی، پرامپت‌ها و داده‌های احراز هویت را لو بدهند.

متا با انتشار یک پچ اضطراری (Hotfix) این مشکل را جمع کرد و گفت این خطا صرفاً یک باگ «ارتقای سطح دسترسی محلی» بوده که نیاز به اجرای بدافزار از قبل روی سیستم کاربر داشته است. دیوید سینگلتون از آزمایشگاه هوش جامع متا هم در گفتگو با وبسایت ورج موضع مشابهی گرفت. با این حال، میان واردل و متا بر سر عملی بودن این نفوذ اختلاف نظر وجود داشت؛ چرا که یک حمله مهندسی اجتماعی از راه دور هم می‌توانست بستر دسترسی محلی را بسازد.

نگرانی بزرگ‌تر پاتریک واردل که در گزارش 404 Media بازتاب یافته، ریشه در یک مشکل ساختاری دارد: «حتی یک نقص کوچک در KVM (یا کانفیگ اشتباه یکی از سرویس‌های داخلی) می‌تواند کدهای دلخواه کاربر را به دسترسی آزاد روی سرور‌های عملیاتی تبدیل کند.»

البته این یک ارزیابی ریسک است و به معنی نفوذ واقعی به سرور‌ها نیست. با این حال در رویدادی دیگر، گزارش شد که یکی از کاربران توانسته با هدایت ایجنت Muse، فهرست فالوورهای اینستاگرام (و حتی فالوورهای آن‌ها) را به صورت یک‌جا استخراج کند؛ کاری که نباید مجاز می‌بود و تیم‌های امنیتی متا را به تکاپو انداخت.

سپردن دسترسی تمام‌عیار حساب‌ها به یک ایجنت هوش مصنوعی و بعد متوجه شدن اینکه قفل‌ها تازه در حال تست شدن بوده‌اند، شبیه آزمایش نسخه آزمایشی یک نرم‌افزار نیست؛ بیش‌تر شبیه سپردن سوییچ ماشین به پارکبان است، آن هم قبل از اینکه ترمزها تست شده باشند!

استانداردی که کل صنعت باید جدی بگیرد

سؤال اصلی این نیست که آیا متا باید محصولش را منتشر می‌کرد یا نه؛ بلکه بحث بر سر این است که کلمه «آماده» برای ایجنت‌هایی با این سطح از دسترسی واقعاً چه معنایی باید داشته باشد.

هوش مصنوعی ایجنت‌محور (Agentic AI) در یک نقطه حساس قرار گرفته است. کدهای در اختیار کاربر درست داخل زیرساخت ابری و در مجاورت سرور‌های عملیاتی اجرا می‌شوند و کاربر کنترل زیادی داخل ماشین مجازی دارد. همین مسئله، مرز مجازی‌سازی را از یک سندباکس ساده به یک کمربند امنیتی حیاتی تبدیل می‌کند.

متا اعلام کرده که قصد دارد قابلیت ماشین‌های مجازی محرمانه (Confidential VM) را برای Muse توسعه دهد تا حتی خود مهندسان متا هم نتوانند به داده‌های کاربر دسترسی پیدا کنند. البته طبق گزارش ونچربیت، زمان عرضه و جزییات فنی این قابلیت هنوز قطعی نیست.

امکانات جذابی که Muse نوید می‌دهد واقعاً ارزش دنبال کردن را دارد؛ اما راحتی‌ای که بر پایه امنیت متزلزل و شتاب‌زده بنا شود، استانداردی است که باید کل صنعت هوش مصنوعی را در برابرش پاسخگو نگه داریم؛ از همین امروز، قبل از اینکه زمان عرضه ابزار بعدی فرا برسد.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

تیک‌تاک از دستیار خرید هوش مصنوعی رونمایی کرد؛ خرید با یک کلیک بدون خروج از برنامه!
آخرین اخبار

تیک‌تاک از دستیار خرید هوش مصنوعی رونمایی کرد؛ خرید با یک کلیک بدون خروج از برنامه!

تیک‌تاک با رونمایی از دستیار هوشمند خرید و قابلیت پرداخت با یک کلیک، تجربه تجارت الکترونیک را مستقیماً به فید ویدیویی کاربران آورده است. این ایجنت گفت‌وگومحور با شناخت سلایق خریداران، به تمام سوالات درباره کالاها پاسخ می‌دهد و خرید را درجا تکمیل می‌کند. این اقدام گامی مهم برای تیک‌تاک است تا مانع مراجعه کاربران به چت‌بات‌هایی مثل ChatGPT برای راهنمایی خرید شود.

۲ دقیقه مطالعه
۰
۱۳ مهر
کنایه جنجالی سم آلتمن به ایلان ماسک: «ماسک مثل همه قلدرها فقط زبان مشت محکم را می‌فهمد!»
آخرین اخبار

کنایه جنجالی سم آلتمن به ایلان ماسک: «ماسک مثل همه قلدرها فقط زبان مشت محکم را می‌فهمد!»

سم آلتمن در گفت‌وگوی تازه خود با تشبیه ایلان ماسک به یک «قلدر» اعلام کرد که گاهی برای مهار او چاره‌ای جز پاسخ دندان‌شکن وجود ندارد. با این حال، مدیرعامل OpenAI تأکید کرده که با وجود تمام دعواهای حقوقی و تیکه‌پرانی‌های علنی، برای تضمین ایمنی هوش مصنوعی حاضر است با ماسک همکاری کند.

۲ دقیقه مطالعه
۰
۱۳ مهر
مدل تصمیم‌گیری d1 استارتاپ Liquid AI بینا شد؛ کاهش ۲۰۰ برابری هزینه‌ها با پردازش مستقیم تصویر!
آخرین اخبار

مدل تصمیم‌گیری d1 استارتاپ Liquid AI بینا شد؛ کاهش ۲۰۰ برابری هزینه‌ها با پردازش مستقیم تصویر!

استارتاپ Liquid AI قابلیت درک تصویر را به مدل تصمیم‌گیری d1 اضافه کرد تا توسعه‌دهندگان بتوانند بدون نیاز به تولید پرهزینه توکن‌های متنی، تصاویر و متون را مستقیماً دسته‌بندی کنند. این مدل با حذف خروجی‌های متنی وقت‌گیر، هزینه‌ها را تا ۲۰۰ برابر و زمان پاسخ‌دهی را به کسری از ثانیه کاهش می‌دهد. از کنترل کیفیت خطوط تولید و بررسی بردهای الکترونیکی تا تحلیل اسکرین‌شات بازی‌ها، d1 دسته‌بندی بصری را با سرعتی بی‌سابقه ممکن می‌سازد.

۵ دقیقه مطالعه
۰
۱۳ مهر