خبر کامل
نفوذ هوش مصنوعی آنتروپیک به حساب کاربری OpenAI و دسترسی به مخزن کدهای خصوصی

نفوذ هوش مصنوعی به زیرساختهای OpenAI نشاندهنده عصر جدیدی از تهدیدات سایبری است که در آن مدلهای زبانی بزرگ، از ابزارهای ساده به موتورهای طراحی حملات تبدیل شدهاند. پژوهشگران امنیتی مستقل اخیراً موفق شدند با بهرهگیری از توانمندیهای هوش مصنوعی آنتروپیک، به حساب کاربری یکی از کارکنان شرکت OpenAI دسترسی پیدا کنند.
جزئیات نفوذ به مخزن نرمافزاری Monorepo
این تیم پژوهشی که در قالب برنامه «باگبانتی» (Bug Bounty) فعالیت میکرد، توانست از طریق شناسایی نقاط ضعف، به بخشی از مخزن خصوصی نرمافزارهای شرکت دسترسی پیدا کند. این مخزن که با نام Monorepo شناخته میشود، حاوی بخشهای حیاتی از معماری و اسرار الگوریتمی شرکت است.
اگرچه این نفوذ به هسته اصلی مدلها یا همان «وزنهای مدل» دسترسی نیافته است، اما توانایی خواندن و پیشنهاد تغییر در کدهای این مخزن، ریسک بزرگی را متصور میسازد. طبق گزارشها، این دسترسیها میتوانست مسیر ورود به سرویس GitHub شرکت را نیز فراهم کند.
نقش هوش مصنوعی در تغییر ماهیت حملات سایبری
نکته قابل توجه در این حادثه، استفاده از مدل زبانی Claude متعلق به شرکت آنتروپیک برای تسهیل فرآیند هک بود. این رویداد نشان میدهد که در دنیای مدرن، زنجیرههای اعتماد دیجیتال میتوانند از طریق ترکیب باگهای نرمافزاری و هوش مصنوعی شکسته شوند.
| مورد شناسایی شده | وضعیت فعلی | توضیح |
|---|---|---|
| سرویس Discourse | رفع شده | انجمن گفتوگوی عمومی OpenAI |
| زیرساخت داخلی شرکت | رفع شده | آسیبپذیری در حسابهای کاربری |
پیامدهای امنیتی و رقابت تکنولوژیک
در حالی که رقابت میان ایالات متحده و چین بر سر برتری در حوزه هوش مصنوعی شدت گرفته است، این رخنه امنیتی هشدار میدهد که گروههای پیشرفته سایبری با حمایت دولتها میتوانند به راحتی به اسرار تکنولوژیک آمریکا نفوذ کنند. سم آلتمن، مدیرعامل OpenAI، پیشتر نسبت به سرعت بالای پیشرفت این فناوری و دشواری مهار آسیبهای احتمالی هشدار داده بود.
"سرعت پیشرفت هوش مصنوعی چنان بالا است که شرکتها برای مهار آسیبها فرصت کافی ندارند."
در نهایت، این حادثه تأکید میکند که دفاع در برابر هوش مصنوعی، نیازمند استراتژیهای دفاعی پیشرفتهتر و هوشمندتر است. رفع آسیبپذیریهای شناسایی شده توسط OpenAI، گامی در جهت تقویت امنیت است، اما چالشهای ناشی از استفاده از هوش مصنوعی در طراحی حملات همچنان پابرجاست.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۰۷:۱۹ - ۱۴۰۵/۰۶/۲۷