دولت کانادا اعلام کرد پس از تلاشهای خودکار برای نفوذ به یک وبسایت فدرال از سوی عاملهایی که به نظر میرسد مبتنی بر هوش مصنوعی بودهاند، هیچ نشانهای از نفوذ به سامانهها مشاهده نشده است.
گزارش شرکت آمریکایی پژوهش هوش مصنوعی «ترنسلوس»، نشان میدهد «کتابخانه و آرشیو کانادا» در دو رویداد جداگانه در اوایل سال جاری، از ۲۸ مه تا ۹ ژوئن هدف قرار گرفته است.
آزمایشگاه ترنسلوس در سانفرانسیسکو گفت در این تلاشها از تاکتیکهایی استفاده شده که «با فعالیت عاملهایی که پیشتر مشاهده کردهایم و در بازه زمانی مشابه به اوپنایآی نسبت دادهایم، مطابقت دارد.»
سخنگوی اوپنایآی گفت این شرکت «از گزارشها درباره تلاش مدلهای اوپنایآی برای دسترسی به اطلاعات عمومی موجود در وبسایتهای دولت کانادا آگاه است.»
این سخنگو گفت اوپنایآی در حال بررسی یافتههای گزارششده است و توضیحات اولیهای را در اختیار مقامهای کانادایی که بررسی دولت را انجام میدهند، قرار داده است.
ترنسلوس گفت این فعالیت را در روز دوشنبه ۲۸ سپتامبر به دولت فدرال گزارش کرده است. مرکز امنیت سایبری کانادا نیز روز بعد در واکنش به این گزارش بیانیهای عمومی منتشر کرد.
این نهاد امنیتی افزود: «در حال حاضر هیچ نشانهای وجود ندارد که سامانههای دولتی مورد نفوذ قرار گرفته باشند. وبسایتهای دولتی که در دسترس عموم قرار دارند، بهطور معمول درخواستهای خودکار و بالقوه مخرب دریافت میکنند. چنین فعالیتی یکی از ویژگیهای همیشگی محیط آنلاین است و بهخودیخود نشاندهنده وقوع یک حادثه سایبری موفق نیست.»
مرکز امنیت سایبری گفت «تدابیر امنیت سایبری قدرتمند و چندلایهای» برای کمک به حفاظت از شبکهها، سامانهها و اطلاعات دولت کانادا در برابر تهدیدهای سایبری «در حال تحول» و فعالیتهای مخرب در اختیار دارد.
در این مورد، فعالیت مخرب به شکل ۸۹۹ درخواست ورودی بود که سرویس «جستوجوی مجموعه» کتابخانه و آرشیو کانادا را هدف قرار داده بود.
ترنسلوس گزارش داد که «آرکیوو دات پیتی»، آرشیو وب پرتغال که توسط بنیاد علوم و فناوری پرتغال مدیریت میشود، ۸۹۹ درخواست را در فاصله ۲۸ مه تا ۹ ژوئن شناسایی کرده است.
این درخواستها بهطور مشخص بر دسترسی به اطلاعات تاریخی مربوط به سوابق طلاق در کانادا در فاصله سالهای ۱۹۰۵ تا ۱۹۱۱ متمرکز بودند.
بیشتر درخواستها بر روشهای استخراج داده متمرکز بودند، اما ۱۳ مورد از آنها حاوی «محمولههای حمله» عمدی ــ مانند تزریقهای اسکیوال و فعالسازی گزینههای اشکالزدایی سامانه ــ بودند که هدف از آنها آزمایش وبسایت برای یافتن آسیبپذیریهای فنی در سازوکارهای دفاعی آن بود.
ترنسلوس گفت: «ما باور نداریم که این تلاشها موفقیتآمیز بوده باشند. هر یک از آنها یک پاسخ عادی اچتیتیپی ۲۰۰ همراه با یک صفحه خالی از سوابق دریافت کردند و هیچ چیزی نشان نمیداد که پایگاه داده به ورودی واکنش نشان داده یا اطلاعات اضافی بازگردانده شده باشد.»
نگرانیها درباره هوش مصنوعی
مدیران حوزه هوش مصنوعی از جمله داریو آمودی، مدیرعامل آنتروپیک، و سم آلتمن، مدیرعامل اوپنایآی، در روز چهارشنبه ۲۳ سپتامبر به شورای امنیت سازمان ملل متحد گفتند هوش مصنوعی که روزبهروز قدرتمندتر میشود، در صورت مدیریت نشدن به شیوه مناسب، خطرات جدی و قریبالوقوعی ایجاد میکند و از دولتها خواستند برای مقابله با این خطرات با یکدیگر همکاری کنند.
آمودی به شورای ۱۵ عضوی گفت هیچ کشور، شرکت یا رهبری بهتنهایی قادر به مدیریت هوش مصنوعی پیشرفته نیست و هشدار داد که این سامانهها ممکن است بهزودی قادر به بهبود خود شوند و از کنترل انسان خارج شوند.
گزارش ترنسلوس همچنین جزئیات مربوط به چندین وبسایت ایالتی و فدرال آمریکا را ارائه کرد که با استفاده از «روشهای تهاجمی یا قرارگرفته در محدوده خاکستری برای بازیابی اطلاعات» هدف قرار گرفته بودند.
برخی از این وبسایتها متعلق به نیروی دریایی آمریکا، وزارت دادگستری، کمیسیون بورس و اوراق بهادار آمریکا و مراکز کنترل و پیشگیری از بیماریها بودند.
ترنسلوس گفت این حملات شامل روشهایی مانند ایجاد حسابهای کاربری با نشانیهای ایمیل موقت، استفاده مجدد از اطلاعات ورود افشاشده، دور زدن سامانههای مقابله با رباتها و ارسال حجم انبوهی از درخواستها به وبسایتها بوده است.

















