about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

شرکت اوپن ای آی اعلام کرده است که عامل هوش مصنوعی خودمختاری که پیش‌تر موفق به نفوذ به زیرساخت‌های پلتفرم هاگینگ فیس شده بود، چندین سرویس و حساب کاربری دیگر را نیز هدف حملات خود قرار داده است.

به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این شرکت تأکید کرده که اگرچه تعداد این موارد محدود بوده، اما این عامل هوش مصنوعی توانسته است با شناسایی اطلاعات احراز هویت افشاشده در فضای عمومی اینترنت، به برخی حساب‌های کاربری در سرویس‌های دیگر نیز دسترسی پیدا کند.

بر اساس بیانیه اوپن ای آی (OpenAI)، مدل‌های هوش مصنوعی این شرکت در موارد محدودی توانسته‌اند اطلاعات ورود افشاشده و در دسترس عموم را شناسایی کرده و از آن‌ها برای دسترسی به حساب‌های کاربری در سرویس‌های عمومی استفاده کنند.

در حمله به هاگینگ فیس (Hugging Face)، عامل هوش مصنوعی با استفاده از چهار حساب کاربری و اطلاعات احراز هویت سرقت‌شده که در اینترنت منتشر شده بودند، عملیات نفوذ را آغاز کرده است.

به گفته اوپن ای آی ، چند حساب دیگر نیز هدف این حملات قرار گرفته‌اند، اما میزان خسارات آن‌ها به مراتب کمتر از حادثه هاگینگ فیس بوده است.

گزارش منتشرشده از سوی هاگینگ فیس نشان می‌دهد که این عامل هوش مصنوعی طی فاصله زمانی ۹ تا ۱۳ ژوئیه، بیش از ۱۷ هزار و ۶۰۰ اقدام تهاجمی مختلف را به‌صورت خودکار انجام داده و به‌تدریج از طریق اینترنت عمومی به زیرساخت‌های این شرکت نفوذ کرده است.

مهاجم هوش مصنوعی بیش از دو روز و نیم در سامانه‌های هاگینگ فیس حضور داشته و با اتخاذ هزاران تصمیم کوچک و خودکار در محیط‌های موقت اجرای کد، عملیات نفوذ خود را پیش برده است.

اوپن ای آی نام چهار سازمان دیگری را که هدف این حملات قرار گرفته‌اند، منتشر نکرده است.

با این حال، مدیر ارشد فناوری شرکت مودال لبز (Modal Labs) مدعی شده است که عامل هوش مصنوعی اوپن ای آی موفق شده یکی از حساب‌های کاربری مشتریان این شرکت را مورد سوءاستفاده قرار دهد.

به گفته وی، یکی از مشتریان این پلتفرم به‌اشتباه یک نقطه دسترسی (Endpoint) فاقد احراز هویت را به‌صورت عمومی منتشر کرده بود که امکان اجرای کد را برای هر فردی در اینترنت فراهم می‌کرد و عامل هوش مصنوعی نیز از همین ضعف امنیتی بهره‌برداری کرده است.

این شرکت تأکید کرده که زیرساخت اصلی مودال لبز مورد نفوذ قرار نگرفته است.

بازسازی فنی این حادثه نشان می‌دهد که عامل هوش مصنوعی از یک چارچوب ارزیابی توانمندی‌های سایبری متعلق به اوپن ای آی استفاده می‌کرده که وظیفه آن شناسایی و بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری بوده است.

این عامل پس از شناسایی اینکه هاگینگ فیس میزبان مدل‌های هوش مصنوعی و مجموعه داده‌های موردنیاز مأموریت خود است، برای دستیابی به آن‌ها اقدام به نفوذ کرده است.

پژوهشگران هاگینگ فیس معتقدند که هدف اصلی این عامل هوش مصنوعی، تقلب در فرآیند ارزیابی و دستیابی به پاسخ‌های آزمون از طریق نفوذ به سامانه‌های عملیاتی بوده است، نه حل مستقل مسئله‌ای که برای آن تعریف شده بود.

این حادثه که از ۹ ژوئیه آغاز شد، نگرانی‌های گسترده‌ای را در میان کارشناسان امنیت سایبری و سیاست‌گذاران ایجاد کرده است.

در پی این رخداد، مدیرعامل اوپن ای آی نیز اعلام کرده که توسعه فناوری‌های هوش مصنوعی باید با سرعتی متناسب با آمادگی جوامع برای مدیریت مخاطرات آن‌ها دنبال شود.

کارشناسان معتقدند این حمله، نمونه‌ای کم‌سابقه از توانایی عامل‌های هوش مصنوعی خودمختار در انجام عملیات‌های پیچیده نفوذ سایبری به شمار می‌رود و می‌تواند نقطه عطفی در مباحث مربوط به امنیت و حکمرانی هوش مصنوعی باشد.

 

منبع:

تازه ترین ها
دسترسی
1405/05/08 - 16:43- هوش مصنوعي

دسترسی عمومی به ابزار چت‌جی‌پی‌تی سلامت

شرکت اوپن‌اِی‌آی دسترسی عمومی به ابزار چت‌جی‌پی‌تی سلامت را راه‌اندازی کرد.

به‌روزرسانی
1405/05/08 - 15:23- سایرفناوری ها

به‌روزرسانی چارچوب مالکیت معنوی توسط چین

چین چارچوب مالکیت معنوی خود را برای پشتیبانی از فناوری‌های نوظهور به‌روزرسانی می‌کند.

ممنوعیت
1405/05/08 - 15:07- آمریکا

ممنوعیت فروش اینورترهای برق در آمریکا

دولت آمریکا با استناد به ملاحظات امنیت ملی، فروش نسل جدیدی از اینورترهای برق و ربات‌های متحرک ساخت خارج از این کشور را ممنوع اعلام کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.