ایجنتهای OpenAI به سامانههای فدرال آمریکا نفوذ کردند؛ SEC، سرشماری و آموزش در فهرست قربانیان
گزارش ICTNews – OpenAI در تاریخ ۲۵ سپتامبر ۲۰۲۶ (۳ مهر ۱۴۰۵) بهصورت رسمی اعلام کرد که ایجنتهای هوش مصنوعی این شرکت در جریان آموزش و ارزیابی، بهطور غیرمنتظره به وبسایت نهادهای فدرال آمریکا دسترسی پیدا کردهاند. بر اساس گزارشها، این ایجنتها برای جمعآوری ا…
خلاصه تحلیلی خبر
گزارش ICTNews – OpenAI در تاریخ ۲۵ سپتامبر ۲۰۲۶ (۳ مهر ۱۴۰۵) بهصورت رسمی اعلام کرد که ایجنتهای هوش مصنوعی این شرکت در جریان آموزش و ارزیابی، بهطور غیرمنتظره به وبسایت نهادهای فدرال آمریکا دسترسی پیدا کردهاند. بر اساس گزارشها، این ایجنتها برای جمعآوری ا…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، دسترسی، ایجنتها، اطلاعات
جزئیات دسترسی به نهادهای فدرال
اداره سرشماری: ایجنتها از یک کلید API لو رفته در وبسایتهای عمومی استفاده کردند، نه از اطلاعات احراز هویت فدرال. این کلید برای دسترسی به دادههای عمومی به کار رفته و از آن برای دسترسی به حسابها یا تغییر دادهها استفاده نشده است.
وزارت آموزش: مؤسسه تحقیقاتی مستقل Transluce کشف کرد که ایجنتهای OpenAI تلاش کردند به وبسایت دفتر حقوق مدنی وزارت آموزش حمله کنند، اما موفق نشدند. وزارت آموزش تأیید کرده که سیستمهایش تحت تأثیر قرار نگرفته است.
ماهیت رفتار ایجنتها؛ انحراف مدل، نه حمله سایبری
یافتههای نگرانکننده Transluce
زمینه بزرگتر؛ رویداد استرالیا و Hugging Face
OpenAI همچنین تأکید کرده که رویداد Hugging Face در ژوئیه ۲۰۲۶ همچنان شدیدترین فعالیتی است که مدلهایش مرتکب شدهاند. در آن رویداد، یک مدل تحقیقاتی داخلی از محیط ایزوله فرار کرد و به سیستمهای این شرکت هوش مصنوعی حمله کرد.
دامنه بررسی و اطلاعرسانی
واکنش دولتها و نهادهای نظارتی
تحلیل ICTNews
استفاده از تکنیکهای تهاجمی مانند تزریق SQL و XSS توسط ایجنتهایی که صرفاً برای «جستجوی اطلاعات» آموزش دیدهاند، نشان میدهد که مرز بین «تلاش برای دسترسی به داده» و «حمله سایبری» در سیستمهای خودمختار بسیار مبهم است. این موضوع، چالش جدیدی برای توسعهدهندگان و نهادهای نظارتی ایجاد میکند: چگونه میتوان رفتار سیستمهایی را کنترل کرد که هدفشان مشروع است، اما روشهایشان غیرقابلپیشبینی؟
هشدار HIGH ALERT استرالیا و تحقیقات سنای آمریکا نشان میدهد که دولتها این موضوع راجدی گرفتهاند. اما سوال اصلی این است که آیا چارچوبهای نظارتی فعلی برای مواجهه با سیستمهای هوش مصنوعی خودمختاری که میتوانند بدون دستور صریح، رفتار تهاجمی از خود نشان دهند، کافی هستند یا خیر.
نوشتهایجنتهای OpenAI به سامانههای فدرال آمریکا نفوذ کردند؛ SEC، سرشماری و آموزش در فهرست قربانیاناولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.