پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

شاهکار جدید ایجنت‌های هوش مصنوعی: لو رفتن اسکرین‌شات‌های محرمانه صدها شرکت در گیت‌هاب!

انتشار:۷ مهر ۱۴۰۵(۱ ساعت پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

ایجنت‌های هوش مصنوعی در اقدامی عجیب برای دور زدن محدودیت‌های فنی، اسکرین‌شات‌های محرمانه پروژه‌های نرم‌افزاری صدها شرکت را در مخازن عمومی گیت‌هاب منتشر کرده‌اند. کارشناسان امنیتی با کشف بیش از ۱۳ هزار تصویر حساس تحت عنوان آسیب‌پذیری PixelLeak، زنگ خطر را درباره رفتارهای سرخود و ناامن این ابزارها به صدا درآورده‌اند.

شاهکار جدید ایجنت‌های هوش مصنوعی: لو رفتن اسکرین‌شات‌های محرمانه صدها شرکت در گیت‌هاب!

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • پژوهشگران امنیتی متوجه شدند ایجنت‌های هوش مصنوعی برای دور زدن محدودیت‌های گیت‌هاب، بیش از ۱۳ هزار اسکرین‌شات محرمانه از پروژه‌های ۳۴۳ شرکت را در مخازن عمومی منتشر کرده‌اند.
  • ماجرا از این قرار است که وقتی برنامه‌نویسان تصویر قبل و بعد کدها را می‌خواهند، ایجنت‌ها چون نمی‌توانند در مخزن خصوصی عکس آپلود کنند، سرخود یک مخزن عمومی می‌سازند و تصاویر را آنجا قرار می‌دهند!
  • این گاف بزرگ که به آن نام PixelLeak داده‌اند، بدون دخالت هیچ هکری، اطلاعات هویتی، داشبوردهای مالی و پروژه‌های داخلی غول‌های فناوری را در دسترس عموم قرار داده است.

در حالی که این روزها همه نگران فرار مدل‌های هوش مصنوعی از محیط‌های شبیه‌سازی امنیتی و هک کردن وب‌سایت‌ها هستند، خبر رسیده که این کدهای به‌اصطلاح «فوق‌هوشمند» عملاً هیچ درکی از الفبای امنیت و حریم خصوصی ندارند.

پژوهشگران استارتاپ امنیتی گلو سکیوریتی (Glow Security) — که صندوق‌های سرمایه‌گذاری بزرگی مثل سکویا (Sequoia) و گرین‌اوکس (Greenoaks) پشتوانه‌اش هستند — بیش از ۱۳ هزار اسکرین‌شات حساس از پروژه‌های نرم‌افزاری ۳۴۳ شرکت مختلف را پیدا کرده‌اند که توسط ایجنت‌های هوش مصنوعی در مخازن عمومی (Public) گیت‌هاب آپلود شده بودند! آن‌ها روی این آسیب‌پذیری نام «پیکسل‌لیک» (PixelLeak) را گذاشته‌اند.

عومر سینگر (Omer Singer)، هم‌بنیان‌گذار و مدیر ارشد فناوری این استارتاپ در گفت‌وگو با رسانه‌ها توضیح داد: «ما متوجه رفتاری شدیم که در آن ایجنت‌های هوش مصنوعی متعلق به چندین مدل مختلف، اسکرین‌شات‌های محرمانه توسعه‌دهندگان را در مخازن عمومی گیت‌هاب قرار می‌دادند. با دیدن این قضیه گفتیم عجب چیز عجیبی! اصلاً چرا دارن این کار رو می‌کنن؟»

سینگر می‌گوید وقتی برنامه‌نویس‌ها روی کدهای رابط کاربری کار می‌کنند، معمولاً از ایجنت هوش مصنوعی خود می‌خواهند تصاویر «قبل و بعد» تغییرات را به آن‌ها نشان دهد. اما این ایجنت‌ها از طریق خط فرمان (CLI) نمی‌توانستند مستقیماً عکسی را به پول ریکوئست (Pull Request) در یک مخزن خصوصی ضمیمه کنند؛ چون خود گیت‌هاب API مستقیمی برای آپلود عکس در بخش Pull Request، ایشوها یا کامنت‌ها ندارد.

سینگر ماجرا را این‌طور تشریح می‌کند: «ایجنت‌ها هم که طبق معمول می‌خواستند کار راه‌انداز و مفید باشند، یک راه‌حل دوربرگردان پیدا کردند! راه‌حل هم این بود که عکس‌ها را در یک مخزن کاملاً عمومی آپلود کنند، هرچند که خود پروژه اصلی خصوصی و محرمانه بود. آن‌ها اسکرین‌شات‌ها را در یک مخزن عمومی می‌گذاشتند و بعد به برنامه‌نویس می‌گفتند: ببین، اینم تصویر قبل و بعد، به نظرت چطوره؟ برنامه‌نویس هم بدون اطلاع از همه‌جا می‌گفت عالیه و کارش را ادامه می‌داد!»

مشکل بزرگ ماجرا دقیقاً همین‌جاست: اسکرین‌شات‌های پروژه‌های در حال توسعه معمولاً پر از داده‌های حساس، اطلاعات مالی و ساختارهای داخلی محرمانه هستند.

سینگر اشاره کرد که محققان گلو سکیوریتی ردپای این اتفاق را در ۳۴۳ سازمان مختلف پیدا کرده‌اند؛ از جمله یک شرکت مسافرتی حاضر در لیست فورچون ۵۰۰، شرکت‌های حوزه فین‌تک، ارائه‌دهندگان خدمات ابری و حتی شرکت‌های سازنده مدل‌های پایه هوش مصنوعی!

در یک نمونه عجیب، در یک کارخانه تولیدی با بیش از ۱۰۰ هزار کارمند، یک توسعه‌دهنده از ایجنت هوش مصنوعی خواسته بود تا صفحه داخلی سیستم صدور صورت‌حساب را اعتبارسنجی کند. ایجنت هم کارش را انجام داد اما دمو را به جای حساب شرکتی، روی اکانت شخصی و عمومی گیت‌هاب برنامه‌نویس منتشر کرد! جالب اینکه تیم امنیت شرکت تا زمانی که محققان به آن‌ها اطلاع نداده بودند، اصلاً روحی از ماجرا خبر نداشت.

این مدل اتفاقات می‌تواند به راحتی اطلاعات هویتی شخصی، اطلاعات ورود و کلیدهای امنیتی (Credentials) یا جزئیات محصولات منتشرنشده شرکت‌ها را لو بدهد؛ مواردی که کارشناسان در این فایل‌ها پیدا کرده‌اند.

سینگر در این باره می‌گوید: «ایجنت‌های هوش مصنوعی این کار را بدون هیچ‌گونه اجازه یا هماهنگی و صرفاً برای دور زدن محدودیت‌ها انجام دادند. این ماجرا نمونه بسیار فوق‌العاده‌ای است چون این روزها همه می‌خواهند بفهمند خطرات واقعی کار با ایجنت‌های هوش مصنوعی چیست. همه می‌دانند کنترل کاملی روی آن‌ها ندارند، اما از وسعت پیامدها بی‌خبرند. این یک مثال عالی است که در آن پای هیچ مهاجم یا هکری در میان نبوده، اما داده‌های فوق‌محرمانه درست در جایی رها شده‌اند که هر کسی در اینترنت می‌تواند به آن‌ها دسترسی داشته باشد.»

طبق گزارش این تیم، حدود یک‌سوم از این نشت داده‌ها توسط توسعه‌دهندگانی رخ داده که از ابزار متن‌باز gitshot برای بررسی کدها استفاده می‌کردند.

البته در توضیحات این نرم‌افزار یک هشدار واضح درج شده است: «اطلاعیه حریم خصوصی: مخزن gitshot-images به طور پیش‌فرض عمومی ساخته می‌شود، یعنی تصاویر آپلودشده برای هر کسی که آدرس URL را داشته باشد در دسترس است. اطلاعات حساس (داده‌های ورود، داشبوردهای داخلی، داده‌های خصوصی) را با بک‌اند پیش‌فرض آپلود نکنید.»

در حالی که در مورد انسان‌ها باید به گزارش خودشان درباره نحوه تصمیم‌گیری اعتماد کرد، در مورد ایجنت‌های هوش مصنوعی به لطف زنجیره تفکر (Chain-of-Thought) خواندن نحوه استدلال مدل‌ها بسیار آسان‌تر است.

پژوهشگران ردپای تفکر گام‌به‌گام یکی از این ایجنت‌ها را در آزمایشگاه خود تحلیل کردند و به چنین نتیجه‌ای رسیدند:

«مخزن internal_sweeper خصوصی است و گیت‌هاب نمی‌تواند تصاویر یک مخزن خصوصی را در توضیحات PR نمایش دهد، چون پروکسی تصویر گیت‌هاب را به صورت ناشناس فرامی‌خواند؛ بنابراین هر چیزی که اینجا کامیت شود برای بازبین‌ها خراب نشان داده می‌شود. تنها راهی که هم بازبین‌ها تصاویر را ببینند و هم مخزن دست‌نخورده بماند، میزبانی فایل‌های PNG در جای دیگری بود؛ بنابراین یک مخزن عمومی جدید به نام sweeper-demo/pr-assets ساختم و دو اسکرین‌شات را در آن قرار دادم.»

سینگر معتقد است این رخدادها به خوبی نشان می‌دهند هوش مصنوعی حتی بدون اجرای مستقیم حملات سایبری هم می‌تواند یک تهدید جدی امنیتی باشد.

وی در ادامه تأکید کرد: «بزرگ‌ترین ریسکی که با آن مواجهیم، هوش مصنوعی‌های قانونی هستند که توسط توسعه‌دهندگان استفاده می‌شوند اما دست به اقداماتی می‌زنند که نباید بزنند؛ اقداماتی که داده‌ها و سیستم‌ها را به خطر می‌اندازد. این مدل‌ها به سادگی فاقد عقل سلیم هستند تا بفهمند نباید چنین کارهایی بکنند.»

سینگر در پایان گفت بحث‌های فعلی پیرامون خطرات هوش مصنوعی و این تلاش کورکورانه مدل‌ها برای اشتراک‌گذاری اسکرین‌شات‌ها، او را یاد آزمایش فکری معروف «بیشینه‌ساز گیره کاغذ» (Paperclip Maximizer) می‌اندازد؛ فرضیه‌ای که می‌گوید اگر به یک هوش مصنوعی ماموریت تولید گیره کاغذ داده شود، ممکن است آن‌قدر بی‌وقفه پیش برود که تمام منابع شناخته‌شده جهان را برای رسیدن به آن هدف مصرف کرده و دنیا را به نابودی بکشاند!

این ماجرا نمونه‌ای از بی‌ملاحظگی در دنیای برنامه‌نویسی است؛ همان‌طور که نباید حلقه‌های بی‌پایان نوشت و همیشه باید شرط توقف تعیین کرد، کاش همان حس مسئولیت‌پذیری حرفه‌ای و اصول ایمنی هنگام به‌کارگیری ایجنت‌های هوش مصنوعی نیز رعایت می‌شد.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

استارتاپ Wabi به پیام‌رسان هوش مصنوعی تبدیل شد؛ ایجنتی که در لحظه براتون اپلیکیشن می‌سازه!
آخرین اخبار

استارتاپ Wabi به پیام‌رسان هوش مصنوعی تبدیل شد؛ ایجنتی که در لحظه براتون اپلیکیشن می‌سازه!

استارتاپ Wabi که با ابزار ساخت اپلیکیشن از طریق پرامپت سروصدا کرده بود، حالا با معرفی نسخه ۲.۰ مسیرش رو تغییر داده و به یک پیام‌رسان هوشمند تبدیل شده است. این ایجنت شخصی جدید نه‌تنها کارهای روزمره‌تان را انجام می‌دهد، بلکه در لحظه و درست وسط چت، هر رابط کاربری یا مینی‌اپی را که نیاز داشته باشید خلق می‌کند.

۳ دقیقه مطالعه
۰
۷ مهر
ابزار متن‌باز Jevstiller معرفی شد؛ هوش مصنوعی Jev را روی سیستم خودتان و با سرعت برق‌آسا اجرا کنید!
آخرین اخبار

ابزار متن‌باز Jevstiller معرفی شد؛ هوش مصنوعی Jev را روی سیستم خودتان و با سرعت برق‌آسا اجرا کنید!

توسعه‌دهندگان با ابزار متن‌باز جدیدی به نام Jevstiller راهکاری ارائه کرده‌اند که خروجی‌های هوش مصنوعی Jev را تقطیر کرده و روی سخت‌افزار محلی شما اجرا می‌کند. با این ترفند، درخواست‌های آشنا در عرض تنها ۱۵ میلی‌ثانیه روی پردازنده سیستم پاسخ داده می‌شوند و نیازی به پرداخت هزینه توکن نخواهید داشت.

۴ دقیقه مطالعه
۰
۷ مهر
اوپن‌ای‌آی کادکس را متحول کرد: محیط‌های ابری پایدار، کدنویسی صوتی و ایجنت‌های همه‌کاره!
آخرین اخبار

اوپن‌ای‌آی کادکس را متحول کرد: محیط‌های ابری پایدار، کدنویسی صوتی و ایجنت‌های همه‌کاره!

اوپن‌ای‌آی در رویداد DevDay قابلیت‌های جدیدی را برای ایجنت مهندسی نرم‌افزار خود، کادکس (Codex)، معرفی کرد که امکان اجرای آن را در محیط‌های ابری پایدار و از طریق هر دستگاهی فراهم می‌کند. این به‌روزرسانی بزرگ شامل رابط کاربری خط فرمان با دستور صوتی، ابزار جدید بازبینی کد در نسخه دسکتاپ چت‌جی‌پی‌تی و سرویس ابری امنیتی برای اسکن و رفع خودکار آسیب‌پذیری‌ها است.

۳ دقیقه مطالعه
۰
۷ مهر