ایستادگی اوپن ای آی در برابر ۲۰ کمپین سوءاستفاده از فناوری
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این غول هوش مصنوعی گزارشی ۵۴ صفحهای منتشر کرد که در آن تلاشهای عواملی از چین، ایران، روسیه، رژیم صهیونیستی و سایر کشورها برای انجام فعالیتهایی از جمله نوشتن کدهای پیچیدهتر بدافزار تا بازنویسی ایمیلهای فیشینگ و پستهای توییتری را توضیح داده است.
یکی از نمونههای برجسته این گزارش مربوط به گروهی ایرانی به نام انتقام جویان سایبری یا سایبر اونجرز (CyberAv3ngers) است که سال گذشته پس از حمله به چندین تأسیسات آب در ایالات متحده، باعث نگرانی شد.
این گروه ابزاری صنعتی را که توسط یک شرکت مستقر در رژیم اشغالگر ساخته شده و بهخوبی ایمن نشده بود، هدف قرار داد.
محققان اوپن ای آی (OpenAI)، بن نیمو و مایکل فلاسمن، بیان کردند که این شرکت حسابهای مرتبط با انتقام جویان سایبری را که مقامات آمریکایی آنها را به سپاه پاسداران انقلاب اسلامی ایران مرتبط میدانند، مسدود کرده است.
این محققان افزودند:
بخش زیادی از رفتار مشاهده شده در چت جی پی تی (ChatGPT) شامل فعالیتهای شناسایی بود؛ بهطوری که مدلهای ما برای کسب اطلاعات در مورد شرکتها یا خدمات مختلف و نقاط ضعف آنها مورد پرسش قرار میگرفتند؛ اطلاعاتی که یک مهاجم پیشتر از طریق یک موتور جستجو بهدست میآورد. همچنین مشاهده کردیم که این عوامل از مدل برای رفع اشکال کدهای خود استفاده میکردند. در برخی موارد، سوالاتی که گروه انتقام جویان سایبری از مدلهای ما پرسیده بودند، بر درخواست ترکیبهای پیشفرض نام کاربری و رمز عبور برای کنترلکنندههای منطقی قابلبرنامهریزی (PLC) متمرکز بود. در برخی موارد، جزئیات این درخواستها نشاندهنده علاقه یا هدفگیری اردن و اروپای مرکزی بود.
نهادهای اجرای قانون آمریکا پیشتر اعلام کرده بودند که این گروه توانسته بود از طریق ترکیبهای پیشفرض نام کاربری و رمز عبور به سیستمهای آب ایالات متحده نفوذ کند.
طبق گفته اوپن ای آی، گروه انتقام جویان سایبری همچنین از چت جی پی تی برای پرسیدن سوالات کلی درباره نحوه پنهانسازی کدهای مخرب، نحوه استفاده از ابزارهای امنیتی مختلف که معمولاً با فعالیتهای پس از نفوذ همراه هستند، و اطلاعاتی درباره آسیبپذیریهای قدیمی و جدید محصولات مختلف استفاده کرده است.
این شرکت ادعا کرد که استفاده گروه انتقام جویان سایبری از چت جی پی تی، توانایی یا منابع جدیدی به آنها ارائه نکرده و تنها قابلیتهای محدودی را در اختیارشان گذاشته که با ابزارهای عمومی موجود و بدون استفاده از هوش مصنوعی نیز قابل دستیابی است.
محققان اوپن ای آی برای توضیح اینکه چگونه به این نتیجه رسیدهاند، پاسخی ارائه ندادند.
هکرها شرکت آب و فاضلاب علیکوئیپا در ایالت پنسیلوانیا را مجبور کردند تا سیستمهای خود را آفلاین کرده و به عملیات دستی سوئیچ کند تا خطر احتمالی برای آب یا سیستم آبرسانی این شهر از بین برود.
چندین شرکت آب دیگر تصاویری از کنترلکنندههای منطقی قابلبرنامهریزی (PLC) به سرقترفته توسط گروه انتقام جویان سایبری را به اشتراک گذاشتند که هکرها در آنها پیامهایی به جا گذاشته بودند با مضمون «شما هک شدهاید، مرگ بر اسرائیل. هر تجهیزاتی که "ساخت اسرائیل" باشد، هدف قانونی انتقام جویان سایبری است.»
آژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) در طول پاییز تلاش کرد تا اپراتورهای سیستمهای آبی را که از دستگاههای یونیترونیکس (Unitronics) استفاده میکردند شناسایی کرده و به آنها اطلاع دهد و از آنها خواست تا گذرواژههای پیشفرض تنظیمشده روی این دستگاهها را تغییر دهند.
اوپن ای آی همچنین اعلام کرد که سازمانهایی در دهها کشور دیگر، از جمله ایران و رژیم صهیونیستی، از چت جی پی تی برای عملیات علیه رقبای خود استفاده کردهاند؛ از جمله تولید پستهای شبکههای اجتماعی برای انتشار اطلاعات نادرست، نوشتن مقالات جعلی برای وبسایتها و غیره.
این گزارش در همان روزی منتشر شد که چندین مقام ارشد آمریکایی درباره پیامدهای جهانی هوش مصنوعی از منظر امنیت سایبری بحث کردند.
لیزا اینشتین، مدیر ارشد هوش مصنوعی در آژانس، روز چهارشنبه به حضار کنفرانس امنیت سایبری پردیکت (Predict) که توسط ریکوردد فیوچر (Recorded Future) برگزار شده بود، گفت که بهتازگی از یک مانور متمرکز بر هوش مصنوعی بازگشته است که توسط همکاری مشترک دفاع سایبری (Joint Cyber Defense Collaborative (JCDC))، یک سازمان به اشتراکگذاری اطلاعات تهدیدها که اعضای آن شامل بخش خصوصی و سازمانهای دولتی هستند، برگزار شده بود.
او عنوان کرد:
شرکتهای هوش مصنوعی بخشی از واحد فناوری اطلاعات هستند که خود بخشی از زیرساختهای حیاتی است و آنها باید بفهمند که چگونه میتوانند پس از وقوع حوادث یا تهدیدات مرتبط با هوش مصنوعی، اطلاعات را با آژانس امنیت سایبری و امنیت زیرساخت آمریکا و سایرین به اشتراک بگذارند. امید ما این است که این جامعه بتواند به توسعه حافظه همکاری و مشارکت ادامه دهد، زیرا زمان مناسبی برای ایجاد مشارکتهای جدید، هنگام وقوع بحران نیست. ما نیاز داریم که این روابط قویتر شود تا اعتماد پیش از وقوع هر بحران احتمالی افزایش یابد.
اینشتین همچنین اذعان کرد که او نگران است که سرعت بالای توسعه محصولات هوش مصنوعی باعث شده امنیت به عنوان یک مسأله ثانویه در نظر گرفته شود و اشتباهات گذشته در زمینه فناوری، اینترنت و شبکههای اجتماعی تکرار شود.
اینشتین هشدار داد:
ممکن است ما بهسرعت در حال پیچیدهکردن چشمانداز تهدیدها باشیم، به نحوی که با مزایای ارائهشده توسط هوش مصنوعی همخوانی نداشته باشد.
جنیفر باچوس، معاون ارشد وزیر امور خارجه ایالات متحده در امور سایبری، افزود که ایالات متحده در تلاش است تا بر ایده استفاده از هوش مصنوعی برای کمک به سایر کشورها در ایجاد اشتغال و رفاه، و همچنین حل برخی اهداف توسعه پایدار، تمرکز کند.
او با تکرار نگرانیهای اینشتین در مورد استفاده از هوش مصنوعی، اشاره کرد که ایالات متحده تلاش کرده تا کشورهای دیگر را به تفکر درباره مسائل تبعیض و جانبداری هنگام تنظیم قوانین مرتبط با این فناوری ترغیب کند.
اما او به صراحت درباره نحوه تفسیر اقدامات ایالات متحده برای تنظیم هوش مصنوعی توسط دشمنان این کشور صحبت کرد.
او تاکید کرد:
باید واقعبین باشیم که کتابچه راهنمایی که دشمنان ما از آن استفاده میکنند، این است که همانطور که در زمینه امنیت سایبری انجام دادند، ایالات متحده یا دنیای غرب فقط در تلاش است تا با ایجاد این محدودیتها، دسترسی شما را مسدود کند. این همه برای این است که همه چیز را برای خود نگه دارند.
باچوس گفت که ایالات متحده تلاش کرده تا با برگزاری رویداد هوش مصنوعی برای استفاده خوب (AI For Good) در حاشیه مجمع عمومی سازمان ملل در ماه گذشته، این مشکل را دور بزند و هدف این رویداد ایجاد یک ائتلاف از کشورها برای پذیرش چشمانداز ایالات متحده از هوش مصنوعی بود.
او توضیح داد:
زیرا اگر بخواهم نگرانی بزرگی در مورد هوش مصنوعی داشته باشم، آن بخش نظارتی آن خواهد بود. هرچه بیشتر بتوانیم کشورهای مختلف را متقاعد کنیم که استفاده از هوش مصنوعی به این شیوه، راه درستی نیست و در واقع، باید محیطی ایجاد شود که در آن مردم بتوانند رشد کنند، حریم خصوصی داشته باشند و احساس کنند که دولتشان به آنها احترام میگذارد و دولت میتواند خدمات بهتری برای مردم خود ارائه دهد. این همان چشماندازی از هوش مصنوعی است که من میخواهم به آن دست یابم.