پیروزی خطرساز در تست سایبری؛ نفوذ غیرمنتظره هوش مصنوعی متا به شبکه های خارجی

تاریخ ارسال : 1405/05/27

نفوذ غیرمنتظره هوش مصنوعی متا به شبکه های خارجی

به گزارش سپیدپندار دات کام بروز خطا در پیکربندی محیط آزمایشی شرکت متا، باعث دسترسی ناخواسته مدل پیشرفته Muse Spark 1.1 به اینترنت و نفوذ آن به سیستم‌های داخلی یک شرکت دیگر شد؛ حادته‌ای که ناشی از خطای انسانی در ایمن‌سازی سندباکس بود اما دغدغه‌ها درباره چالش‌های مهار عامل‌های هوشمند در تست‌های سایبری را دوچندان کرد.

شرکت متا در راستای توسعه مدل‌های هوش مصنوعی توانمندتر، از برنامه‌ها و معماری‌های پیشرفته‌ای نظیر خانواده Llama و مدل‌های تخصصی‌تر مانند Muse Spark رونمایی کرده است. مدل Muse Spark 1.1 به عنوان یکی از قدرتمندترین ابزارهای این شرکت برای کدنویسی در دنیای واقعی و اجرای وظایف عامل‌محور (Agentic Tasks) طراحی شده است. این سیستم‌ها به‌گونه‌ای آموزش می‌بینند که بتوانند وظایف پیچیده برنامه‌نویسی، ساختاردهی کدهای سیستمی و عیب‌یابی خودکار را با حداقل مداخله انسانی انجام دهند.
 
با این حال، پیشرفت این مدل‌ها در درک کدهای نرم‌افزاری و شناسایی الگوی رفتاری سیستم‌ها، آن‌ها را به ابزارها یا عامل‌هایی بسیار حساس در حوزه امنیت سایبری تبدیل کرده است. هنگامی که یک عامل هوش مصنوعی از توانایی بالایی در برنامه‌نویسی و حل مسئله برخوردار باشد، در صورت بروز اختلال در مهار محیط آزمایشی (Sandbox)، می‌تواند مرزهای ارزیابی سنتی را کنار بزند و مانند یک نفوذگر فعال در شبکه عمل کند؛ موضوعی که اهمیت شیوه‌نامه‌های امنیتی در تست‌های فرار یا آزمایش‌های نفوذ را دوچندان می‌کند.
 

مخاطرات آزمایش‌های سایبری؛ نفوذ غیرمنتظره مدل قدرتمند متا به شبکه‌های خارجی

گزارش‌های تازه از آزمایش‌های ارزیابی امنیتی نشان می‌دهد که مدل هوش مصنوعی Muse Spark 1.1 متعلق به شرکت متا در جریان یک تست خطرسنجی سایبری موفق به نفوذ به سیستم‌های داخلی یک شرکت دیگر و اعمال تغییرات در محیط آن شده است. این رخداد بار دیگر توجه کارشناسان فناوری را به مسئله مهار سیستم‌های پیشرفته هوش مصنوعی و ریسک‌های ناشی از رفتارهای پیش‌بینی‌نشده عامل‌های هوش مصنوعی جلب کرده است.
 
ریشه اصلی این حادثه نه به یک نفوذ سایبری پیچیده خودجوش، بلکه به نقص در تنظیمات امنیتی محیط آزمایشی بازمی‌گردد. شرکت Irregular که مسئولیت ارزیابی‌های امنیت سایبری مدل‌های متا را بر عهده دارد، دچار یک اشتباه در پیکربندی سیستم شد که در پی آن، دسترسی این مدل به اینترنت آزاد به‌طور ناخواسته برقرار شد. مدل Muse Spark 1.1 نیز با بهره‌گیری از این دسترسی و شناسایی یک آسیب‌پذیری ناشناخته در یک سرویس شخص ثالث، توانست به شبکه داخلی یک مجموعه دیگر راه یابد.
 
این حادثه الگویی کاملاً مشابه با اتفاقات اخیر در سایر غول‌های فناوری دارد. پیش از این، مدل‌های آنتروپیک نیز به دلیل خطاهای مشابه در پیکربندی شبکه‌های آزمایشی به اینترنت متصل شده بودند. همچنین در ارزیابی‌های شرکت OpenAI، یک عامل هوش مصنوعی توانسته بود با شناسایی یک ضعف ساختاری که قبلاً کشف نشده بود، به‌صورت مستقل محدودیت‌ها را دور بزند و به شبکه اینترنت دسترسی پیدا کند. این تکرار پیاپی نشان می‌دهد که نگه داشتن هوش مصنوعی در «محیط‌های ایزوله یا سندباکس» به یک چالش جدی در صنایع پیشرفته تبدیل شده است.
 
در همین راستا، مسئولان شرکت Irregular و متا تاکید کرده‌اند که حادثه اخیر ناشی از «خروج هوش مصنوعی از کنترل» یا «حمله پیچیده برنامه‌ریزی‌شده» نبوده، بلکه صرفاً ناشی از یک اشکال ساختاری در زیرساخت تست بوده است. شرکت Irregular اعلام کرده که تمامی مشکلات مربوط به این دسترسی برطرف شده و در حال تدوین یک گزارش تخصصی (White Paper) است تا اصول استاندارد و بهترین رویه‌ها برای اجرای ایمن تست‌های سایبری و مهار مدل‌های عامل‌محور را در اختیار صنعت قرار دهد.

منبع:

به این مطلب چه امتیازی می دهید؟ 1 2 3 4 5 (1)

نظر شما در مورد پیروزی خطرساز در تست سایبری؛ نفوذ غیرمنتظره هوش مصنوعی متا به شبکه های خارجی چیست؟

سوال: