اخبار

جمینای گوگل در یک آزمایش امنیتی سامانه‌های سه شرکت واقعی را هک کرد

گوگل تأیید کرده است که یکی از مدل‌های هوش مصنوعی جمینای در جریان یک آزمایش امنیت سایبری، به به‌صورت مستقل سامانه‌های سه شرکت واقعی را هک کرده است. این اتفاق پس از آن رخ داد که یک مشکل در محیط آزمایش، امکان اتصال مدل به اینترنت واقعی را فراهم کرد.
اشتراک گذاری
جمینای گوگل در یک آزمایش امنیتی سامانه‌های سه شرکت واقعی را هک کرد

این اتفاق در ماه مه ۲۰۲۶ و هنگام ارزیابی توانایی‌های امنیت سایبری جمینای رخ داد. آزمایش توسط شرکت امنیتی Irregular انجام می‌شد و قرار بود عامل‌های هوش مصنوعی گوگل تنها در یک محیط کنترل‌شده فعالیت کنند. با این حال، وجود یک اشکال در محیط آزمایش باعث شد این عامل‌ها بتوانند به اینترنت عمومی متصل شوند.

آزمایش مورد نظر از نوع «Capture the Flag» بود؛ روشی که در آزمایش‌های امنیت سایبری برای سنجش توانایی پیدا کردن آسیب‌پذیری‌ها یا دستیابی به اهداف مشخص استفاده می‌شود. در چنین آزمایش‌هایی، تمام اهداف باید از قبل مشخص و تحت کنترل باشند اما در این مورد جمینای به سامانه‌هایی خارج از محیط آزمایشی دسترسی پیدا کرد.

جمینای چگونه وارد سامانه‌های واقعی شد؟

براساس اعلام گوگل، جمینای در مجموع به سامانه‌های سه شرکت دسترسی پیدا کرد. در یکی از موارد، مدل با حدس‌زدن اطلاعات ورود توانست وارد یک سامانه شود. در دو مورد دیگر نیز اطلاعات ورود موجود در مخازن عمومی را پیدا کرد و از آن‌ها برای دسترسی به سامانه‌های واقعی استفاده کرد.

مدل در زمان انجام این اقدامات تصور می‌کرد وب‌سایت‌ها و سامانه‌هایی که پیدا کرده، بخشی از محیط تعریف‌شده برای آزمایش هستند. براساس توضیحات منتشر شده، عامل‌های جمینای پس از تشخیص اینکه به سامانه‌های واقعی شرکت‌ها وارد شده‌اند، فعالیت خود را متوقف کردند.

«هدر ادکینز»، معاون مهندسی امنیت گوگل، در توضیح این اتفاق اعلام کرده است که مدل در جریان یک ارزیابی استاندارد، اطلاعات عمومی موجود در اینترنت را پیدا کرده و از آن‌ها برای دسترسی به وب‌سایت‌هایی استفاده کرده که تصور می‌کرد بخشی از آزمایش هستند. به گفته گوگل، مدل در هر سه مورد پس از تشخیص شرایط فعالیت خود را متوقف کرده است.

گوگل اعلام نکرده است که دقیقاً کدام نسخه از مدل جمینای در این آزمایش مورد استفاده قرار گرفته است. نام سه شرکتی که سامانه‌های آن‌ها در این اتفاق درگیر بوده نیز منتشر نشده است. گزارش‌های منتشر شده تاکنون از خسارت مشخصی به این شرکت‌ها خبر نداده‌اند.

مشکل از کجا شروع شد؟

عامل‌های هوش مصنوعی حاضر در این آزمایش در اصل نباید امکان دسترسی آزاد به اینترنت را می‌داشتند. یک نقص در محیط آزمایش شرکت Irregular باعث شد این محدودیت از بین برود و مدل بتواند اطلاعات و سامانه‌های موجود در دنیای واقعی را جست‌وجو کند.

شرکت Irregular اعلام کرده است این اتفاق به همان مشکل فنی مرتبط بوده که پیش‌تر در برخی آزمایش‌های مدل‌های شرکت‌های دیگر نیز مشاهده شده بود. این شرکت در اواخر ماه ژوئیه آزمایشگاه‌های مرتبط را از موضوع مطلع کرده و شرکت‌های تحت‌تأثیر نیز در جریان بررسی‌ها قرار گرفته‌اند. گوگل نیز اعلام کرده است که پس از این اتفاق با Irregular برای تغییر و بهبود فرایند آزمایش همکاری کرده است.

افزایش نگرانی‌ها درباره عامل‌های هوش مصنوعی

این اتفاق در شرایطی رخ داده که توانایی مدل‌های پیشرفته هوش مصنوعی برای انجام مستقل وظایف پیچیده، از جمله فعالیت‌های مرتبط با امنیت سایبری، بیش از گذشته مورد توجه قرار گرفته است.

در هفته‌های گذشته موارد مشابهی در آزمایش مدل‌های شرکت‌هایی مانند OpenAI، Anthropic و Meta نیز گزارش شده است. در برخی از این آزمایش‌ها، عامل‌های هوش مصنوعی از محدوده در نظر گرفته‌شده برای ارزیابی خارج شده و تلاش کرده‌اند به سامانه‌هایی دسترسی پیدا کنند که جزو اهداف اصلی آزمایش نبوده‌اند. برخی از این موارد نیز با آزمایش‌های شرکت Irregular ارتباط داشته‌اند.

ماجرای جمینای نشان می‌دهد که با افزایش توانایی عامل‌های هوش مصنوعی برای استفاده از اینترنت، اجرای فرمان‌ها و کار با ابزارهای مختلف، طراحی محیط‌های آزمایشی ایمن اهمیت بیشتری پیدا می‌کند. محدود کردن دسترسی به شبکه، تعیین دقیق سطح دسترسی عامل‌ها و کنترل فعالیت آن‌ها از جمله اقداماتی است که می‌تواند از خروج ناخواسته یک آزمایش امنیتی از محدوده تعریف‌شده جلوگیری کند.

گوگل نیز پس از این اتفاق بر اهمیت توسعه مسئولانه مدل‌های قدرتمند هوش مصنوعی تأکید کرده و اعلام کرده است که روی ایمنی این سیستم‌ها سرمایه‌گذاری می‌کند.

اشتراک گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیشنهاد سردبیر

هوش مصنوعی مولد (Generative AI) چیست؟

هوش مصنوعی مولد (Generative AI) چیست؟

تا همین چند سال پیش، اگر برای ایده یک بازی، طراحی پوستر یک...

یک پیام رمزگذاری شده از جنگ جهانی دوم پس از ۸۵ سال با GPT-۶ Astra رمزگشایی شد

یک پیام نظامی آلمانی که در سال ۱۹۴۱ با ماشین رمزنگاری انیگما ارسال...
جمینای گوگل در یک آزمایش امنیتی سامانه‌های سه شرکت واقعی را هک کرد

جمینای گوگل در یک آزمایش امنیتی سامانه‌های سه شرکت واقعی را هک کرد

گوگل تأیید کرده است که یکی از مدل‌های هوش مصنوعی جمینای در جریان...
هوش مصنوعی چیست؟ راهنمای جامع

هوش مصنوعی چیست؟ راهنمای جامع

قفل گوشی با تشخیص چهره باز می‌شود. یک پلتفرم، فیلمی متناسب با سلیقه‌تان...