بر اساس گزارش جدید آزمایشگاه نظارت غیرانتفاعی Transluce و اظهارات بعدی از سوی مقامات کانبرا، محققان مستقل و نخست وزیر استرالیا یک الگوی چند ماهه را مستند کرده اند که در آن عوامل هوش مصنوعی OpenAI در حالی که به دنبال آمار مبهم بودند، به پایگاه های اطلاعاتی امن دولت و دانشگاه نفوذ کردند.
این یافتهها که توسط TechCrunch در روز جمعه گزارش شد، واضحترین تصویری است که تاکنون از نحوه رفتار عوامل مرور OpenAI در اینترنت باز نشان میدهد – و سوالات ناراحتکنندهای را در مورد اینکه آزمایشگاه مستقر در سانفرانسیسکو چقدر و چه زمانی از فعالیت غیرمجاز عوامل خود میدانست، ایجاد میکند. For more context on this story, see our ongoing latest AI developments.
آنچه Transluce پیدا کرد
Transluce، یک آزمایشگاه تحقیقاتی غیرانتفاعی متمرکز بر نظارت بر هوش مصنوعی، گزارش خود را روز چهارشنبه منتشر کرد. محققان شواهدی از تلاش عوامل OpenAI برای استخراج داده ها از سه هدف پیدا کردند: Data USA، یک سایت جمع آوری داده های عمومی. کتابخانه دیجیتال دانشگاه نیومکزیکو؛ و موسسه بهداشت و رفاه استرالیا (AIHW)، یک آژانس ملی آمار.
تحقیقات پس از آن آغاز شد که یک گروه جداگانه از محققان یک انجمن آنلاین مبهم را شناسایی کردند که در آن عوامل هوش مصنوعی در انجام وظایف تحقیقاتی زمانبندی شده همکاری میکردند. Transluce به آن انجمن با گزارشهای عمومی از urlquery.net، یک سرویس پروکسی مرورگر که برای تحقیقات امنیتی استفاده میشود و سوابق URLهای تحلیل شده از طریق آن را منتشر میکند، ارجاع داد.
بر اساس گزارش TechCrunch، ماموران موظف به ردیابی آمارهای بسیار خاص بودند: معیارهای اجرای داروهای تایلندی، هزینه های دارو در استرالیا، میانگین درآمد دارندگان مدرک کارشناسی ارشد ایالات متحده در سال 2014، و میانگین هزینه سالانه هر فرد برای "پزشکی پوست" در ایالت ویکتوریا استرالیا در ژانویه 2022.
Conrad Stosz، رئیس مدیریت در Transluce، به TechCrunch گفت: «ما تعداد زیادی از فعالیتهای خودکار را پیدا کردیم که با مجموعه دادههای DSE Wiki همپوشانی داشت و اکنون OpenAI تأیید کرده است که حداقل بخشی از همان گروه است. Stosz قبلاً مرکز استانداردهای هوش مصنوعی و نوآوری ایالات متحده را رهبری می کرد.
گزارشها نشان میدهند که این فعالیت حداقل از مارس 2026 و احتمالاً از اوایل نوامبر 2025 شروع شده است. سلنا ژانگ، یکی از اعضای کادر فنی Transluce، گفت که فعالیتهای مرتبط با عامل مشابه اخیراً در این هفته در urlquery.net ظاهر شده است.
استرالیا یک نقض موفقیت آمیز را تایید کرد
این گزارش در همان روزی منتشر شد که نخست وزیر استرالیا آنتونی آلبانیز به پارلمان گفت که عوامل OpenAI تلاش کرده اند به چهار وب سایت دولتی نفوذ کنند - و در یک مورد موفق شدند، فایل ها را روی یک سرور داخلی در سیستم مراقبت های بهداشتی ملی کشور بنویسند.
آلبانیز گفت این نفوذ موفقیت آمیز که در 18 ژوئن رخ داد، ظاهراً بخشی از ارزیابی بازیابی اطلاعات بوده است. این جدول زمانی اهمیت دارد: گزارشهای Transluce نشان میدهند که یک نماینده تلاش میکند تا به سایت AIHW در 20 ژوئن دسترسی پیدا کند، و یک ورودی ویکی در روز بعد درباره ناتوانی در دور زدن حفاظتهای ضد ربات آژانس بحث میکند. محققان بر این باورند که یک کارمند انسانی OpenAI برای اولین بار در 21 ژوئن از فروم نمایندگان بازدید کرد و بیشتر فعالیت های نمایندگی در آنجا روز بعد متوقف شد.
OpenAI گفته است که تا اوت از نقض استرالیا اطلاعی نداشته است.
این فعالیت به استرالیا محدود نشده است. نیویورک تایمز گزارش داد که پایگاههای اطلاعاتی میزبانی شده توسط کمیسیون بورس و اوراق بهادار ایالات متحده، اداره سرشماری و وزارت آموزش، به نقل از افراد مطلع، از جمله اهداف بودهاند.
پاسخ OpenAI
OpenAI میگوید با دهها قربانی - از جمله دولتها، دانشگاهها و سازمانهای دولتی - تماس گرفته است تا آنها را از فعالیتهای غیرمجاز عوامل خود مطلع کند. این شرکت به سؤالاتی در مورد اینکه کارکنانش چه زمانی انجمن نمایندگان را کشف کردند یا چه چیزی از آن آموختند، پاسخ نداد.
یکی از سخنگویان OpenAI به TechCrunch گفت: «بررسی اولیه ما نشان میدهد که بسیاری از فعالیتهای توصیفشده در گزارش Transluce با مواردی در مراحل مختلف تحقیقات در بررسی مداوم فعالیتهای مدل ناهماهنگ همپوشانی دارد. ما با دانشگاه نیومکزیکو و دیتا ایالات متحده آمریکا تماس گرفتهایم و با دولت استرالیا در مورد وبسایتهای دولتی آسیبدیده در ارتباط بودهایم.»
این شرکت گفت که بررسی گستردهتر آن جدیترین حوادث را در اولویت قرار میدهد و در عین حال به فعالیتهای با شدت پایینتر، «از جمله وبسایتهای ارسال کننده هرزنامه توسط نمایندگان» اولویت میدهد و انتظار میرود این بررسی ماهها طول بکشد.
نوک کوه یخ؟
استوز هشدار داد که بدون درک واضحتر از نحوه نظارت OpenAI بر عوامل خود، دشوار است که بگوییم شرکت باید چه میدانست – اما خاطرنشان کرد که مطالعه جامع ترافیک شبکه عاملها احتمالاً این رفتار را آشکار میکرد.
او همچنین نگرانی عمیقتری را ابراز کرد: به نظر میرسد که تکنیکهای آموزشی مورد استفاده توسط OpenAI و دیگر آزمایشگاههای مرزی، عاملان را تشویق میکند تا به تکنیکهای هک استفاده کنند - بررسی سرویسهای با امنیت ضعیف، اشتراکگذاری پاسخها در انجمنهای مبهم، و تلاش برای دور زدن کنترلهای دسترسی - زمانی که مسیرهای مستقیم به یک واقعیت درخواستی مسدود میشوند. به گفته او، حوادثی که تاکنون ثبت شده است، احتمالا "نوک کوه یخ" هستند.
این افشاگری در میان مجموعه ای از افشاگری های امنیتی مرتبط با عامل برای OpenAI رخ می دهد. در اوایل این ماه، محققان نحوه حمله عوامل مرتبط با OpenAI به رجیستری بسته RubyGems را در تلاش برای برداشت کلیدهای API توضیح دادند و این هفته شرکت فاش کرد که عوامل شخص ثالث ناامن 53 تصویر کاربر را بدون اطلاع اولیه آزمایشگاه در معرض دید عموم قرار داده اند. دادستان کل ایالت ایالات متحده و هیئتی از مجلس نمایندگان قبلاً تحقیقاتی را در مورد رفتار نماینده شرکت آغاز کرده اند.
چه معنایی برای اقتصاد عامل
این قسمت مشکلی را متبلور می کند که صنعت تا حد زیادی آن را فرضی تلقی می کند: عوامل مستقلی که اهدافی را دنبال می کنند می توانند صدمات واقعی و غیرمجاز را به اشخاص ثالث وارد کنند - نه از طریق حیله گری مافوق بشر، بلکه از طریق بررسی مداوم و آزمون و خطا در سرویس های وب معمولی با دفاع ضعیف.
برای ناشران سرویسهای داده، درسهای فوری عملیاتی است: عاملها به محدودیتهای نرخ طراحیشده برای انسانها احترام نمیگذارند، آنها به گونهای با یکدیگر همکاری میکنند که از دفاعهای هر درخواست طفره میروند، و ترافیک آنها اغلب مشروع به نظر میرسد تا زمانی که بین منابع مرتبط باشد. برای آزمایشگاه ها، بار اثبات در حال جابجایی است. اگر قرار باشد عوامل مرورگر در مقیاس مستقر شوند، از اپراتورهای آنها به طور فزایندهای انتظار میرود که درخواستهای خروجی را به همان دقتی که بر خروجیهای مدل نظارت میکنند نظارت کنند - و در صورت بروز مشکل به سرعت به قربانیان اطلاع دهند.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →