جمینای گوگل در جریان یک آزمایش به‌طور مستقل به سه شرکت واقعی نفوذ کرد

تبلیغات
تبلیغات

مدل هوش مصنوعی جمینای گوگل در جریان یک آزمایش امنیت سایبری، به‌صورت مستقل به سیستم‌های سه شرکت واقعی نفوذ کرد؛ اتفاقی که گوگل از آن به‌عنوان احتمالاً نخستین نمونه شناخته‌شده از چنین رفتاری توسط Gemini یاد کرده است.

این ماجرا در ماه مه و طی آزمایشی که یک شرکت مستقل ارزیابی امنیت سایبری انجام می‌داد رخ داد. هدف آزمایش، بررسی توانایی‌های جمینای در حوزه امنیت سایبری بود؛ اما مدل در جریان اجرای وظایف خود، برخی وب‌سایت‌های واقعی را بخشی از محیط آزمایشی تشخیص داد و به آن‌ها دسترسی پیدا کرد.

 جمینای چگونه به شرکت‌های واقعی دسترسی پیدا کرد؟

براساس توضیحات گوگل، جمینای با استفاده از اطلاعات عمومی موجود در اینترنت و حدس‌زدن اطلاعات ورود، توانست به وب‌سایت‌هایی دسترسی پیدا کند که تصور می‌کرد در محدوده مجاز آزمایش قرار دارند.

به‌عبارت دیگر، مدل ظاهراً تفاوت میان اهداف واقعی و زیرساخت‌هایی که برای آزمایش در نظر گرفته شده بودند را به‌درستی تشخیص نداده است.

گوگل می‌گوید جمینای در هر سه مورد در نهایت متوقف شد و شرکت‌هایی که تحت‌تأثیر این اتفاق قرار گرفته بودند نیز از ماجرا مطلع شدند.

گوگل: احتمالاً اولین نمونه شناخته‌شده برای Gemini است

یکی از مسئولان گوگل اعلام کرده است که این اتفاق احتمالاً نخستین مورد شناخته‌شده‌ای است که Gemini در جریان یک آزمایش، به‌طور مستقل به شرکت‌های واقعی نفوذ کرده است.

هدر ادکینز، معاون مهندسی امنیت گوگل، می‌گوید این شرکت اطمینان حاصل کرده که هر سه مجموعه در جریان اتفاق قرار بگیرند.

گوگل همچنین با شرکت مسئول آموزش و ارزیابی مدل همکاری کرده تا فرایندهای آزمایشی تغییر کنند و احتمال تکرار چنین اتفاقی کاهش یابد.

ادکینز می‌گوید این حادثه نشان می‌دهد مدل‌های قدرتمند هوش مصنوعی باید نه‌تنها از نظر توانایی فنی، بلکه از نظر رفتار مسئولانه نیز به‌دقت آموزش داده شوند.

 مشکل اصلی؛ تشخیص مرز محیط آزمایشی

نکته مهم در این اتفاق، صرفاً توانایی جمینای برای انجام عملیات امنیت سایبری نیست؛ بلکه نحوه تشخیص محدوده مجاز فعالیت توسط مدل است.

در آزمایش‌های امنیتی معمولاً محیط مشخصی در اختیار ابزار یا متخصص قرار می‌گیرد تا تنها در همان محدوده فعالیت کند. اما اگر یک عامل هوش مصنوعی نتواند مرز میان محیط آزمایشی و زیرساخت واقعی اینترنت را تشخیص دهد، حتی یک آزمایش کنترل‌شده نیز می‌تواند پیامدهای پیش‌بینی‌نشده‌ای داشته باشد.

این موضوع با گسترش ایجنت‌های هوش مصنوعی اهمیت بیشتری پیدا می‌کند؛ زیرا چنین سیستم‌هایی برخلاف چت‌بات‌های معمولی، می‌توانند مجموعه‌ای از اقدامات را بدون نیاز به تأیید انسان در هر مرحله انجام دهند.

جمینای تنها هوش مصنوعی با چنین سابقه‌ای نیست

گزارش مربوط به جمینای در شرایطی منتشر شده که نمونه‌های مشابهی درباره دیگر مدل‌های قدرتمند هوش مصنوعی نیز گزارش شده است.

آنتروپیک پیش‌تر اعلام کرده بود Claude در جریان یک محیط آزمایشی توانسته از محدوده تعیین‌شده خارج شود و به سه سازمان نفوذ کند.

OpenAI نیز در گزارشی جداگانه اعلام کرده بود برخی مدل‌های این شرکت در آزمایش‌های امنیتی علیه چند سرویس عمومی در دسترس اینترنت عملیات سایبری انجام داده‌اند.

افزایش چنین نمونه‌هایی باعث شده موضوع کنترل ایجنت‌های هوش مصنوعی و تعیین محدودیت‌های مشخص برای فعالیت مستقل آن‌ها به یکی از بحث‌های مهم صنعت تبدیل شود.

نگرانی‌ها درباره ایمنی هوش مصنوعی بیشتر می‌شود

توانایی مدل‌های هوش مصنوعی برای انجام خودکار وظایف پیچیده، یکی از مهم‌ترین مسیرهای توسعه این فناوری محسوب می‌شود؛ اما همین استقلال می‌تواند چالش‌های تازه‌ای ایجاد کند.

اگر مدلی بتواند خودش اطلاعات جمع‌آوری کند، هدف انتخاب کند و چند مرحله عملیات را بدون دخالت مداوم انسان انجام دهد، تعیین اینکه در چه نقطه‌ای باید فعالیت آن متوقف شود اهمیت زیادی خواهد داشت.

اتفاق اخیر Gemini نمونه‌ای از همین مسئله است؛ مدلی که قرار بود توانایی‌های امنیتی خود را در یک آزمایش نشان دهد، اما اهداف واقعی را به اشتباه بخشی از همان محیط تشخیص داد.

گوگل پس از این حادثه اعلام کرده فرایندهای آزمایشی را اصلاح کرده است. بااین‌حال، چنین اتفاقاتی نشان می‌دهند هم‌زمان با افزایش قدرت ایجنت‌های هوش مصنوعی، طراحی محدودیت‌ها و سازوکارهای نظارتی برای آن‌ها نیز باید جدی‌تر گرفته شود.

ا
امیررضا هادی تهرانی
مشاهده کلیه مقالات منتشر شده
گفت‌وگوی کاربران

دیدگاه‌ها

۰ دیدگاه

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد.

اپلیکیشن و نرم‌افزار

معرفی نرم افزار و اپلیکیشن

مشاهده بیشتر