Search
Asset 2

پژوهشگران از هدف قرار گرفتن وب‌سایت دولت کانادا توسط عامل‌های هوش مصنوعی خبر دادند

دولت کانادا اعلام کرد پس از تلاش‌های خودکار برای نفوذ به یک وب‌سایت فدرال از سوی عامل‌هایی که به نظر می‌رسد مبتنی بر هوش مصنوعی بوده‌اند، هیچ نشانه‌ای از نفوذ به سامانه‌ها مشاهده نشده است.
(ANDREJ IVANOV / AFP via Getty Images)

دولت کانادا اعلام کرد پس از تلاش‌های خودکار برای نفوذ به یک وب‌سایت فدرال از سوی عامل‌هایی که به نظر می‌رسد مبتنی بر هوش مصنوعی بوده‌اند، هیچ نشانه‌ای از نفوذ به سامانه‌ها مشاهده نشده است.

گزارش شرکت آمریکایی پژوهش هوش مصنوعی «ترنسلوس»، نشان می‌دهد «کتابخانه و آرشیو کانادا» در دو رویداد جداگانه در اوایل سال جاری، از ۲۸ مه تا ۹ ژوئن هدف قرار گرفته است.

آزمایشگاه ترنسلوس در سان‌فرانسیسکو گفت در این تلاش‌ها از تاکتیک‌هایی استفاده شده که «با فعالیت عامل‌هایی که پیش‌تر مشاهده کرده‌ایم و در بازه زمانی مشابه به اوپن‌ای‌آی نسبت داده‌ایم، مطابقت دارد.»

سخنگوی اوپن‌ای‌آی گفت این شرکت «از گزارش‌ها درباره تلاش مدل‌های اوپن‌ای‌آی برای دسترسی به اطلاعات عمومی موجود در وب‌سایت‌های دولت کانادا آگاه است.»

این سخنگو گفت اوپن‌ای‌آی در حال بررسی یافته‌های گزارش‌شده است و توضیحات اولیه‌ای را در اختیار مقام‌های کانادایی که بررسی دولت را انجام می‌دهند، قرار داده است.

ترنسلوس گفت این فعالیت را در روز دوشنبه ۲۸ سپتامبر به دولت فدرال گزارش کرده است. مرکز امنیت سایبری کانادا نیز روز بعد در واکنش به این گزارش بیانیه‌ای عمومی منتشر کرد.

این نهاد امنیتی افزود: «در حال حاضر هیچ نشانه‌ای وجود ندارد که سامانه‌های دولتی مورد نفوذ قرار گرفته باشند. وب‌سایت‌های دولتی که در دسترس عموم قرار دارند، به‌طور معمول درخواست‌های خودکار و بالقوه مخرب دریافت می‌کنند. چنین فعالیتی یکی از ویژگی‌های همیشگی محیط آنلاین است و به‌خودی‌خود نشان‌دهنده وقوع یک حادثه سایبری موفق نیست.»

مرکز امنیت سایبری گفت «تدابیر امنیت سایبری قدرتمند و چندلایه‌ای» برای کمک به حفاظت از شبکه‌ها، سامانه‌ها و اطلاعات دولت کانادا در برابر تهدیدهای سایبری «در حال تحول» و فعالیت‌های مخرب در اختیار دارد.

در این مورد، فعالیت مخرب به شکل ۸۹۹ درخواست ورودی بود که سرویس «جست‌وجوی مجموعه» کتابخانه و آرشیو کانادا را هدف قرار داده بود.

ترنسلوس گزارش داد که «آرکیوو دات پی‌تی»، آرشیو وب پرتغال که توسط بنیاد علوم و فناوری پرتغال مدیریت می‌شود، ۸۹۹ درخواست را در فاصله ۲۸ مه تا ۹ ژوئن شناسایی کرده است.

این درخواست‌ها به‌طور مشخص بر دسترسی به اطلاعات تاریخی مربوط به سوابق طلاق در کانادا در فاصله سال‌های ۱۹۰۵ تا ۱۹۱۱ متمرکز بودند.

بیشتر درخواست‌ها بر روش‌های استخراج داده متمرکز بودند، اما ۱۳ مورد از آن‌ها حاوی «محموله‌های حمله» عمدی ــ مانند تزریق‌های اس‌کیوال و فعال‌سازی گزینه‌های اشکال‌زدایی سامانه ــ بودند که هدف از آن‌ها آزمایش وب‌سایت برای یافتن آسیب‌پذیری‌های فنی در سازوکارهای دفاعی آن بود.

ترنسلوس گفت: «ما باور نداریم که این تلاش‌ها موفقیت‌آمیز بوده باشند. هر یک از آن‌ها یک پاسخ عادی اچ‌تی‌تی‌پی ۲۰۰ همراه با یک صفحه خالی از سوابق دریافت کردند و هیچ چیزی نشان نمی‌داد که پایگاه داده به ورودی واکنش نشان داده یا اطلاعات اضافی بازگردانده شده باشد.»

نگرانی‌ها درباره هوش مصنوعی

مدیران حوزه هوش مصنوعی از جمله داریو آمودی، مدیرعامل آنتروپیک، و سم آلتمن، مدیرعامل اوپن‌ای‌آی، در روز چهارشنبه ۲۳ سپتامبر به شورای امنیت سازمان ملل متحد گفتند هوش مصنوعی که روزبه‌روز قدرتمندتر می‌شود، در صورت مدیریت نشدن به شیوه مناسب، خطرات جدی و قریب‌الوقوعی ایجاد می‌کند و از دولت‌ها خواستند برای مقابله با این خطرات با یکدیگر همکاری کنند.

آمودی به شورای ۱۵ عضوی گفت هیچ کشور، شرکت یا رهبری به‌تنهایی قادر به مدیریت هوش مصنوعی پیشرفته نیست و هشدار داد که این سامانه‌ها ممکن است به‌زودی قادر به بهبود خود شوند و از کنترل انسان خارج شوند.

گزارش ترنسلوس همچنین جزئیات مربوط به چندین وب‌سایت ایالتی و فدرال آمریکا را ارائه کرد که با استفاده از «روش‌های تهاجمی یا قرارگرفته در محدوده خاکستری برای بازیابی اطلاعات» هدف قرار گرفته بودند.

برخی از این وب‌سایت‌ها متعلق به نیروی دریایی آمریکا، وزارت دادگستری، کمیسیون بورس و اوراق بهادار آمریکا و مراکز کنترل و پیشگیری از بیماری‌ها بودند.

ترنسلوس گفت این حملات شامل روش‌هایی مانند ایجاد حساب‌های کاربری با نشانی‌های ایمیل موقت، استفاده مجدد از اطلاعات ورود افشاشده، دور زدن سامانه‌های مقابله با ربات‌ها و ارسال حجم انبوهی از درخواست‌ها به وب‌سایت‌ها بوده است.

اخبار بیشتر

عضویت در خبرنامه اپک تایمز فارسی