هشدار ۱۰۰ غول فناوری؛ دفاع سایبری کشورها باید پیش از جهش هوش مصنوعی تقویت شود

۱۰۰ شرکت بزرگ فناوری و مالی در نامه‌ای سرگشاده درباره افزایش تهدید حملات سایبری مبتنی بر هوش مصنوعی هشدار داده‌اند.
امضاکنندگان از دولت‌ها و سازمان‌ها خواسته‌اند پیش از پیچیده‌تر شدن توانایی‌های مدل‌های هوش مصنوعی، دفاع سایبری خود را تقویت کنند.
این درخواست هم‌زمان با افزایش گزارش‌ها درباره حملات سایبری و توانایی‌های رو به رشد عوامل هوش مصنوعی مطرح شده است.

گروهی متشکل از ۱۰۰ شرکت، از جمله گوگل، مایکروسافت، آنتروپیک و اوپن‌ای‌آی، با امضای نامه‌ای سرگشاده از کشورها و سازمان‌های سراسر جهان خواستند پیش از آنکه فناوری‌های هوش مصنوعی به توانایی کافی برای عبور از سامانه‌های دفاعی دست پیدا کنند، پدافند سایبری خود را تقویت کنند.

در میان امضاکنندگان این نامه، نام بانک کپیتال وان، شرکت‌های فعال در پردازش پرداخت مانند مسترکارت و ویزا و همچنین شرکت‌های بزرگ فناوری از جمله ادوبی، اوراکل و آی‌بی‌ام نیز دیده می‌شود.

به گزارش بی‌بی‌سی، در این نامه هشدار داده شده است که هم‌زمان با توسعه سریع فناوری‌های هوش مصنوعی، حملات سایبری مبتنی بر این فناوری ممکن است ظرف چند ماه آینده گسترده‌تر و پیچیده‌تر شوند.

این پیام از دولت‌ها، سازمان‌ها، متخصصان امنیت سایبری و دیگر شرکت‌های فعال در حوزه هوش مصنوعی خواسته است با همکاری یکدیگر، تقویت دفاع سایبری و آزمایش سامانه‌ها در برابر توانایی‌های قدرتمندترین مدل‌های هوش مصنوعی را در اولویت قرار دهند.

امضاکنندگان تأکید کرده‌اند که اقدامات امنیتی فعلی «کافی نخواهد بود» و از آنچه «کمبود تاریخی منابع» برای محافظت از زیرساخت‌های حیاتی توصیف شده، انتقاد کرده‌اند. این نامه با این جمله آغاز می‌شود: «ما فرصت محدودی برای بهبود دفاع سایبری داریم.»
 

درخواست برای تقویت دفاع سایبری با هوش مصنوعی

در این نامه از دولت‌ها خواسته شده است «سامانه‌های دفاعی مؤثر مبتنی بر هوش مصنوعی» را فراهم کنند و آزمایش‌هایی را در بخش‌هایی مانند بیمارستان‌ها و تأسیسات آبی انجام دهند. همچنین از شرکت‌های فناوری خواسته شده است از این تلاش‌ها حمایت کنند.

بر اساس این پیام، بخش فناوری و دولت‌ها باید با همکاری یکدیگر، از «تمام توانایی‌های فناوری، منابع و تخصص خود» برای تقویت این تلاش‌ها استفاده کنند.
 

افزایش نگرانی‌ها پس از حملات و نقض‌های سایبری

انتشار این نامه در پی افشای مجموعه‌ای از حملات و نقض‌های مهم امنیت سایبری صورت گرفته است.

وزارت دادگستری ایالات متحده این هفته اعلام کرد که هکرهای چینی به سامانه‌های فناوری سنای آمریکا، ناسا، فدرال رزرو و خود وزارت دادگستری نفوذ کرده‌اند.

در تابستان امسال، اوپن‌ای‌آی، آنتروپیک و متا نیز اعلام کردند که برخی ابزارهای هوش مصنوعی آنها رفتارهای غیرمجازی از خود نشان داده‌اند. برخی از عوامل هوش مصنوعی حتی تلاش‌های خود را برای عبور از موانع امنیتی هماهنگ کرده و برای پیشبرد اهداف خود، خود را به جای افراد واقعی معرفی کرده‌اند.

در ماه ژوئیه (تیر یا مرداد)، گروهی متشکل از صدها عامل هوش مصنوعی اوپن‌ای‌آی که در حال آزمایش بودند، موفق شدند تابلوهای پیام مخفی برای برقراری ارتباط و همکاری ایجاد کنند. این اقدام در نهایت به حمله موفقیت‌آمیز علیه Hugging Face، پلتفرم و مخزن شناخته‌شده توسعه‌دهندگان هوش مصنوعی، منجر شد.

این رویداد به‌عنوان نخستین حمله سایبری جهان که با استفاده از هوش مصنوعی انجام شده است، توصیف شده است.

Hugging Face نیز به جمع امضاکنندگان نامه‌ای که روز پنجشنبه منتشر شد، پیوست. این شرکت در جریان تحقیقات خود درباره نحوه نفوذ عوامل هوش مصنوعی اوپن‌ای‌آی به سامانه‌ها و عملیات آن، از یک ابزار هوش مصنوعی چینی متعلق به Z.AI استفاده کرده است.

از سوی دیگر، دست‌کم هفت شرکت آب و فاضلاب در آمریکا حملات سایبری را گزارش کرده‌اند. این موضوع باعث شد اف‌بی‌آی با انتشار بیانیه‌ای عمومی، از تمامی شرکت‌های فعال در حوزه آب و برق بخواهد امنیت عملیات خود را تقویت کنند.
 

 

نگرانی از توانایی‌های رو به رشد هوش مصنوعی

در حالی که این نامه، ابزارهای پیشرفته‌تر هوش مصنوعی را به‌عنوان بخشی از راهکار مقابله با تهدیدهای رو به افزایش مطرح می‌کند، دسترسی به چنین ابزارهایی همواره آسان نیست.

آنتروپیک مدعی است که سیستم Mythos این شرکت می‌تواند آسیب‌پذیری‌های موجود در سامانه‌ها را ظرف چند ثانیه شناسایی کند؛ آسیب‌پذیری‌هایی که ممکن است برای مدت طولانی از دید هکرهای انسانی پنهان مانده باشند.

بر اساس ادعای این شرکت، Mythos پیش‌تر موفق شده است یک آسیب‌پذیری را در یک پلتفرم فناوری قدیمی شناسایی کند که به مدت ۲۷ سال کشف نشده بود.

با این حال، دسترسی به این سیستم محدود شده است، زیرا توانایی‌های آن در صورت قرار گرفتن در اختیار افراد نامناسب می‌تواند خطرات قابل‌توجهی ایجاد کند.

با وجود این محدودیت‌ها، در نامه از شرکت‌های پیشرو در حوزه هوش مصنوعی، یعنی شرکت‌هایی که مدل‌ها و ابزارهای هوش مصنوعی خود را توسعه می‌دهند، خواسته شده است «دسترسی مسئولانه به مدل‌ها، بودجه قابل‌توجه، برنامه‌های آموزشی و پشتیبانی عملی مستقیم» فراهم کنند.

این درخواست به‌ویژه بر نهادهایی تمرکز دارد که مسئولیت حفاظت از زیرساخت‌های حیاتی را بر عهده دارند، اما از منابع کافی برخوردار نیستند.

با این حال، در این نامه جزئیاتی درباره زمان یا نحوه اجرای این برنامه برای گسترش دسترسی به مدل‌های هوش مصنوعی ارائه نشده است.
 

هشدار درباره موج تازه حملات مبتنی بر هوش مصنوعی

اندرو یون، رئیس تحقیقات سازمان غیرانتفاعی Civic AI که بر افزایش آگاهی عمومی درباره فناوری‌های هوش مصنوعی تمرکز دارد، هشدار داده است که «موج بی‌سابقه‌ای از فعالیت‌های هک مبتنی بر هوش مصنوعی» در راه است.

او چندین شرکت امضاکننده این نامه را نیز در شکل‌گیری این شرایط مقصر دانست و گفت: «آنها با تعهد خود در این نامه برای اختصاص بودجه قابل‌توجه به اقدامات دفاعی، کار درستی انجام داده‌اند و باید به این تعهد پایبند بمانند.»

یون در ادامه تأکید کرد که این نامه، در عین حال، هیچ اقدامی برای کند کردن روند توسعه قابلیت‌های هک مبتنی بر هوش مصنوعی درخواست نمی‌کند.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا