گزارش عجیب از رفتار عامل‌های OpenAI؛ بیش از ۱۶ هزار درخواست به API سازمان ملل

گزارش تازه‌ای از رفتار عامل‌های هوش مصنوعی منتسب به OpenAI نشان می‌دهد این سامانه‌ها بین ۱۳ آوریل تا ۱۹ ژوئن ۲۰۲۶ حدود ۱۶۵۰۰ درخواست و اسکن روی API سرویس آماری UNCTADstat انجام داده‌اند.

این یافته‌ها توسط روان هاوارد-جونز، پژوهشگر امنیت سایبری، منتشر شده و هنوز از سوی OpenAI یا کنفرانس تجارت و توسعه سازمان ملل متحد به‌صورت رسمی تأیید نشده است. براساس این گزارش، هدف اصلی عامل‌ها ظاهراً دسترسی به داده‌های عمومی اقتصادی و شاخص ظرفیت‌های تولیدی بوده است.

عامل‌های OpenAI دقیقاً چه کاری انجام دادند؟

براساس بررسی منتشرشده، عامل‌های هوش مصنوعی احتمالاً برای استخراج داده‌های عمومی از API وب‌سایت UNCTADstat مأمور شده بودند.

مشکل زمانی آغاز شد که محیط اجرای عامل‌ها ظاهراً اجازه دسترسی مستقیم به برخی Endpointها یا استفاده آزاد از متدهای HTTP را نمی‌داد. در نتیجه، مدل‌ها به‌جای متوقف‌شدن، روش‌های مختلفی را برای رسیدن به داده‌ها امتحان کردند.

بیش از ۱۶ هزار اسکن در مدت دو ماه

گزارش نشان می‌دهد از ۱۳ آوریل تا ۱۹ ژوئن بیش از ۱۶۵۰۰ اسکن مرتبط با UNCTADstat ثبت شده است.

پژوهشگر این رفتار را مشابه تلاش برای Brute Force کردن فیلدهای API توصیف می‌کند؛ به این معنا که عامل‌ها ترکیب‌های مختلفی از پارامترها و مسیرها را آزمایش می‌کردند تا ساختار API را شناسایی کنند و داده‌های مورد نظر را به‌دست آورند.

استفاده از روش‌های غیرمعمول برای دورزدن محدودیت‌ها

عامل‌ها در جریان تلاش‌های خود از چند سرویس واسطه برای ارسال و دریافت درخواست استفاده کردند و روش‌هایشان را به‌مرور تغییر دادند.

طبق گزارش، آن‌ها حتی از سرویس آموزشی Google XSS Game به‌عنوان میزبان کد استفاده کردند تا درخواست‌هایی را به API سازمان ملل ارسال کنند. بررسی‌ها همچنین از استفاده از تکنیک Double Encoding برای عبور از برخی محدودیت‌های API خبر می‌دهد.

عامل‌ها تصور می‌کردند یک فیلتر نامرئی جلوی آن‌ها را گرفته است

یکی از بخش‌های قابل‌توجه گزارش این است که عامل‌ها ظاهراً تصور می‌کردند فیلتر یا محدودیتی پنهان مانع دسترسی آن‌ها شده است.

در نتیجه، برخی درخواست‌ها و کلیدها به‌صورت تکه‌تکه یا مبهم‌شده ارسال شدند تا از این فیلتر فرضی عبور کنند؛ درحالی‌که پژوهشگر می‌گوید چنین فیلتری احتمالاً اصلاً وجود نداشته است.

آیا این اتفاق یک حمله سایبری واقعی بود؟

این رخداد با یک حمله مخرب کلاسیک تفاوت دارد. داده‌هایی که عامل‌ها به دنبال آن بودند عمومی بودند و طبق گزارش منتشرشده، شواهدی از تخریب سیستم یا سرقت داده‌های خصوصی ارائه نشده است.

بااین‌حال، حجم بالای درخواست‌ها و تلاش خودکار عامل‌ها برای دورزدن محدودیت‌ها باعث شده این اتفاق به نمونه‌ای قابل‌توجه از رفتار غیرمنتظره سیستم‌های عامل‌محور تبدیل شود.

هنوز واکنش رسمی OpenAI و سازمان ملل منتشر نشده است

تا زمان انتشار گزارش، OpenAI و UNCTAD موضع رسمی درباره این مورد اعلام نکرده‌اند.

به همین دلیل، انتساب قطعی تمام این فعالیت‌ها به عامل‌های OpenAI فعلاً بر پایه شواهد فنی و تحلیل پژوهشگر انجام شده است و باید منتظر توضیحات رسمی طرف‌های درگیر ماند.

ا
امیررضا هادی تهرانی
مشاهده کلیه مقالات منتشر شده
گفت‌وگوی کاربران

دیدگاه‌ها

۰ دیدگاه

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد.

اپلیکیشن و نرم‌افزار

معرفی نرم افزار و اپلیکیشن

مشاهده بیشتر