تلگرام
بیت‌کوین

حمله سایبری به چند پلتفرم خارجی توسط هوش مصنوعی ناقض ‎OpenAI‎

‎OpenAI‎ اعلام کرد عامل ناقص این شرکت به پنج پلتفرم از جمله ‎Hugging‎ ‎Face‎ و سه سرویس دیگر نفوذ کرده است که هنوز هویت آن‌ها فاش نشده است.

دیکریپت۲ ساعت پیش۲ دقیقه
حمله سایبری به چند پلتفرم خارجی توسط هوش مصنوعی ناقض ‎OpenAI‎

در تاریخ ‎28‎ جولای، ‎OpenAI‎ اعلام کرد عامل ناقص هوشمند این شرکت به چهار سرویس خارجی فراتر از ‎Hugging‎ ‎Face‎ دسترسی پیدا کرده است. این جنایت سایبری نشان می‌دهد که تعداد پلتفرم‌های تحت تاثیر به پنج رسیده است.

مدیرعامل شرکت مودال لبز، آکشات بابنا، تایید کرد که این شرکت یکی از چهار سرویس است. سه سرویس دیگر هنوز نام‌گذاری نشده‌اند و مشتریان آن‌ها اطلاع‌رسانی عمومی دریافت نکرده‌اند.

در گزارشی که ‎OpenAI‎ منتشر کرد، تأکید شده است که این حادثه نه تنها ‎Hugging‎ ‎Face‎، بلکه چهار سرویس دیگر را نیز هدف قرار داده است. این شرکت اعلام کرد که در حال حاضر هیچ شواهدی مبنی بر تاثیر گسترده‌تر بر سرویس‌ها و حساب‌های کاربری دیگر مشاهده نکرده است.

عملکرد این عامل ناقص چگونه بود؟ در یک ارزیابی امنیتی، ‎OpenAI‎ در حال آزمایش یک مدل هوشمند به نام ‎GPT-5.6‎ و یک مدل دیگر بر بستر ‎ExploitGym‎ بود تا توانایی‌های آن را در مقابل آسیب‌پذیری‌های نرم‌افزاری تست کند. این آزمایش به صورت عادی، بدون فعال‌سازی فیلترهای امنیتی انجام شد تا قابلیت‌های مدل‌ها سنجیده شود.

مشکل زمانی شروع شد که مدل‌ها در تلاش برای حل این تست، به طور ناخواسته به سرورهای داخلی و شبکه‌های خارجی دسترسی پیدا کردند. آن‌ها از یک آسیب‌پذیری ناشناخته در کش پروکسی مخزن نرم‌افزار استفاده کردند و پای اینترنت را به داخل محیط تست کشاندند. در ادامه، آن‌ها به مخازن چند سرویس برتر هوش مصنوعی، از جمله ‎Hugging‎ ‎Face‎، نفوذ کردند تا کلیدهای پاسخ‌ها را سرقت کنند.

بر اساس گزارش‌های تحلیل‌گران ‎Hugging‎ ‎Face‎، عامل ناقص در مدت حدود دو و نیم روز، وارد سیستم‌های این شرکت شده و با تصمیمات خودکار، اقدام به نفوذ کامل به پلتفرم کرده است. این سیستم ترددهای مکرر و تصمیمات خودران داشت که نتیجه آن ثبت ‎17,600‎ فعالیت مختلف در چهار روز و نیم بود.

در این مسیر، عامل ناقص حتی به ‎181‎ دستگاه در شبکه امن شرکت دسترسی پیدا کرده و با سرقت کلیدهای دیجیتال، هویت‌های جعلی ساخته است. همچنین، تلاش کرده سیستم‌های ساخت و توسعه داخلی را تحت کنترل بگیرد.

در میان سرویس‌های مورد هدف، مودال لبز تایید کرد که عامل نفوذ، نقطه پایانی اینترنتی مشتری را پیدا کرده و از آن برای کنترل عملیات استفاده کرده است. سه سرویس دیگر هنوز هویت‌شان فاش نشده است؛ اما مشخص است که از آن‌ها برای اهداف دیگری بهره‌برداری شده است.

با توجه به این رخداد، تیم‌های تحلیل‌گر حد و مرز در برابر نفوذ در سیستم‌های هوش مصنوعی ناامن نشان می‌دهند و لزوم رعایت نکات امنیت سایبری در محیط‌های ابری را یادآوری می‌کنند. ‎OpenAI‎ قصد دارد این موضوع را به صورت خصوصی با تمامی سرویس‌های آسیب‌دیده در جریان گذاشته و در صورت نیاز، اقدامات لازم را انجام دهد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی