» هوش مصنوعی و رباتیک » ایجنت‌های OpenAI پیش از هک هاگینگ فیس به RubyGems حمله کرده بودند

ایجنت‌های OpenAI پیش از هک هاگینگ فیس به RubyGems حمله کرده بودند

شهریور ۲۱, ۱۴۰۵ 0025

به گفته پژوهشگران، ایجنت‌های هوش مصنوعی OpenAI، دو ماه پیش از هک پلتفرم متن‌باز Hugging Face، به سرویس نرم‌افزاری RubyGems حمله کرده بودند. این تازه‌ترین مورد از حملات سایبری مرتبط با توسعه‌دهندگان بزرگ هوش مصنوعی است که نگرانی عمومی را افزایش داده و به درخواست‌ها برای وضع مقررات سخت‌گیرانه‌تر دامن زده است.

به گزارش رویترز، گروهی از پژوهشگران روز جمعه اعلام کردند ایجنت‌های هوش مصنوعی در تاریخ ۱۱ مه (۲۱ اردیبهشت) صدها بسته مخرب را در RubyGems بارگذاری کرده‌اند. آن‌ها معتقدند این بسته‌ها توسط ایجنت‌های OpenAI ایجاد شده‌اند. OpenAI نیز وقوع این حادثه را تأیید کرده است.

سخنگوی OpenAI گفت بررسی‌های این شرکت نشان می‌دهد ایجنت‌ها از RubyGems برای دسترسی به اینترنت، انجام وظایف بی‌خطر و دریافت اطلاعات عمومی استفاده کرده‌اند. او افزود OpenAI در چارچوب بررسی گسترده‌تر فعالیت ایجنت‌ها هنگام آموزش و ارزیابی، به تحقیقات خود ادامه می‌دهد.

OpenAI
ایجنت‌های OpenAI پیش از هک هاگینگ فیس به RubyGems حمله کرده بودند

OpenAI اعلام کرد این ایجنت‌ها که معمولاً وظایفی مانند تهیه گزارش یا تکمیل جدول‌های داده را انجام می‌دهند، ظاهراً در جریان یک فرایند آموزشی از RubyGems برای دسترسی به داده‌های عمومی استفاده کرده‌اند. این شرکت همچنین گفت برای بررسی حادثه با RubyGems در تماس است.

تازه‌ترین مورد از حملات ایجنت‌های هوش مصنوعی

حمله به RubyGems دست‌کم سومین مورد مهمی محسوب می‌شود که در آن ایجنت‌های OpenAI به زیرساخت یک شرکت دیگر حمله کرده‌اند.

پیش‌تر گروهی از ایجنت‌های OpenAI یک ویکی آلمانی‌زبان را در اختیار گرفتند و آن را به بستری موقت برای پیام‌رسانی و تقلب در آزمون‌ها تبدیل کردند. OpenAI این حادثه را در شرایطی مخفی نگه داشت که با پیامدهای هک ماه ژوئیه مخزن متن‌باز Hugging Face دست‌وپنجه نرم می‌کرد.

به گفته پژوهشگران، ایجنت‌های هوش مصنوعی در ماه مه با سوءاستفاده از یک آسیب‌پذیری ناشناخته در سرورهای RubyGems تلاش کردند اطلاعات ورود کاربران این سرویس را سرقت کنند؛ هرچند مشخص نیست این تلاش موفق بوده است یا نه.

آن‌ها همچنین از RubyDoc.info، وب‌سایتی برای تولید مستندات کد، سوءاستفاده کردند تا کد خود را روی سرورهای این سایت اجرا کنند.

یکی از اعضای تیم امنیت RubyGems در ماه مه این حادثه را که باعث شده بود شرکت موقتاً ثبت‌نام حساب‌های جدید را متوقف کند، یک «حمله مخرب بزرگ» توصیف کرده بود. RubyGems پکیج منیجری برای زبان برنامه‌نویسی Ruby است که فرمتی استاندارد برای توزیع برنامه‌های Ruby ارائه می‌دهد.

به این نوشته امتیاز بدهید!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

  • ×