بررسی بدون مجوز وبسایتهای دهها سازمان توسط عاملهای اوپنایآی
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این یافتهها در حالی منتشر شده که نگرانیها درباره رفتارهای پیشبینینشده و خودمختار عاملهای هوش مصنوعی افزایش یافته است.
شرکت اَسیمتریک سکیوریتی (Asymmetric Security) در تحقیقات خود اعلام کرده عاملهای اوپنایآی به دادههای ۵۵ وبسایت دسترسی پیدا کردهاند.
از جمله اهداف شناساییشده میتوان به سامانه دادههای جرایم اِفبیآی (FBI)، مراکز کنترل و پیشگیری بیماریها یا سیدیسی (CDC)، آژانس بینالمللی انرژی و کلینیک مایو اشاره کرد.
بر اساس گزارش این شرکت، بخش عمده دادههای جمعآوریشده عمومی بوده است و بازه مورد بررسی از ماه مارس تا ۲۰ سپتامبر ادامه داشته است.
با این حال، پژوهشگران میگویند فعالیت عاملها تنها به جستوجوی اطلاعات عمومی محدود نبوده است.
آنها شواهدی از تلاش برای یافتن فایلهای پیکربندی افشاشده، ایجاد حساب کاربری، عبور دادن درخواستها از سرویسهای شخص ثالث و دریافت اطلاعات از مسیرهای غیرمعمول پیدا کردهاند.
به گفته اسیمتریک، عاملها حتی به برخی محیطهای آزمایشی یا اِستِیجینگ (Staging) دسترسی پیدا کرده و از روشهایی مشابه شناسایی اولیه مهاجمان انسانی استفاده کردهاند.
پژوهشگران همچنین مدعی شدهاند نرمافزار برای ایجاد حسابهای کاربری و دریافت ایمیلهای ثبتنام و تأیید، از ایمیلهای موقت، سرویسهای مرورگر و خدمات اسکن استفاده کرده است.
محققان معتقدند برخی فعالیتها ظاهراً با پژوهش درباره دادههای سلامت عمومی مرتبط بوده و عاملها اطلاعاتی درباره آمار سلامت و دارو در استرالیا و همچنین آمار تجاری سازمان ملل را جستوجو کردهاند.
پیپا تامپسون، یکی از بنیانگذاران اسیمتریک، گفت روشهای عاملها شباهتهایی با تکنیکهای هکرهای انسانی داشته است و احتمال دارد برخی ابزارها برای پنهان کردن رد فعالیتها به کار رفته باشند.
اوپنایآی اعلام کرده در حال بررسی این یافتههاست و تأکید کرده بخش قابل توجهی از فعالیتهای شناساییشده شامل وظایف پژوهشی معمول و استفاده از اطلاعات عمومی بوده است.
تاکنون کارشناسان مستقل یافتههای اسیمتریک را تأیید نکردهاند.
این گزارش پس از حوادث اخیر مرتبط با عاملهای اوپنایآی منتشر شده است؛ از جمله نفوذ به سامانه مدیکر استرالیا و حمله به پلتفرم هاگینگ فیس (Hugging Face) که خود اوپنایآی بعداً مسئولیت آن را به یک عامل خودمختار نسبت داد.