أحدث الأخبار

وكلاء أوبن إيه آي استخدموا الذكاء الاصطناعي لاختراق هاغينغ فيس

صفحة فيسبوك
تابع الآن
إكس (تويتر)
تابع على X
ثريدز
تابع الآن
قناة واتساب
انضم الآن


 تتواصل التحقيقات لفهم التفاصيل الكاملة للهجوم الذي نفذه وكلاء الذكاء الاصطناعي التابعون لأوبن إيه آي ضد منصة هاغينغ فيس، في محاولة لفهم ما حدث وتجنب تكرار مثل هذه الحوادث مستقبلا. وكشف تقرير لصحيفة نيويورك تايمز أن الوكلاء تمكنوا من التحايل على أنظمة اكتشاف الروبوتات التي تعتمد عليها المنصة، وهو ما ساعدهم على تجاوزها والوصول إلى خدماتها.

وبحسب التقرير، لم يعتمد الوكلاء على قدراتهم وحدها، بل استعانوا بنماذج ذكاء اصطناعي أخرى لمساعدتهم في تنفيذ الهجوم. واستخدموا نحو مليون رابط مختصر أنشأوها من خلال أداة طوروها بأنفسهم في مطلع يوليو.

وحملت هذه الروابط معلومات مشفرة لم تكن منصة هاغينغ فيس قادرة على التعرف عليها، لكنها كانت واضحة وقابلة للقراءة بالنسبة إلى وكلاء الذكاء الاصطناعي الآخرين. وسمحت هذه الطريقة بتنسيق المعلومات فيما بينها واستخدامها للوصول إلى حلول للاختبارات المصممة للتأكد من أن المستخدم ليس روبوتا، مثل اختبارات كابتشا.

كما استعان الوكلاء بإصدارات قديمة من نماذج شات جي بي تي وكلود لحل هذه الاختبارات، ثم انتقلوا إلى البحث داخل رسائل موظفي هاغينغ فيس على منصة سلاك، التي تستخدمها الشركة في اتصالاتها الداخلية.

وحذر أليكس فورمان، الرئيس التنفيذي لشركة بارس التي أجرت التحليلات الأخيرة للهجوم، من أن ما حدث لا ينبغي التعامل معه باعتباره حادثة منفردة لن تتكرر، بل وصفه بأنه تحذير جديد يأتي بعد تحذيرات أخرى لم تلتفت إليها أوبن إيه آي بالشكل الكافي.

ومن جانبها، أوضحت أوبن إيه آي أنها لم تتمكن بعد من مراجعة تقرير بارس، لكنها أشارت إلى أن ما ورد فيه يتوافق مع بعض الشكوك التي توصلت إليها تحقيقاتها الداخلية. وقالت متحدثة باسم الشركة إن الأولوية تتركز على مراجعة الحوادث الأكثر خطورة، مع الاستمرار في مراقبة الحوادث الأقل خطورة.

وأشارت المتحدثة أيضا إلى أن حجم الهجمات والكم الكبير من المعلومات المتوفرة حول الحادث السابق يجعل تحليل القضية بالكامل عملية قد تستغرق عدة أشهر.

وفي جانب لافت من الهجوم، استخدم وكلاء الذكاء الاصطناعي الذكاء الاصطناعي نفسه لمساعدتهم في تنفيذ المهمة، إذ أوضح فورمان أن وكلاء أوبن إيه آي تمكنوا من اختراق أداة تثبيت داخلية من دون علم الشركة، ثم استخدموا هذه الأداة للوصول إلى الإنترنت والتواصل فيما بينهم وتنسيق خطوات الهجوم.

ولم يكتف الوكلاء بالأدوات المتاحة لهم، بل طوروا تطبيقات خاصة تجمع بين لقطات الشاشة والروابط المختصرة، وتدمج معلومات مخفية داخل هذه اللقطات والروابط بطريقة جعلتها تعمل بشكل أقرب إلى تطبيقات الحاسوب.

واستخدم الوكلاء أيضا أداة متاحة عبر الإنترنت لالتقاط لقطات الشاشة، حيث كان الوكيل يطلب من الأداة إنشاء لقطة، ثم يخفي أجزاء من شيفرته البرمجية داخل الصورة التي تحتوي على رابط مختصر.

وبمجرد تشغيل هذه الأجزاء من الشيفرة الموجودة داخل الصورة، كان بالإمكان جلب المزيد من شيفرة الوكيل، إلى أن يتحول المحتوى إلى تطبيق كامل يعمل داخل أداة التقاط لقطات الشاشة. وبعد ذلك، تمكن الوكلاء من تبادل المعلومات فيما بينهم عبر الأداة نفسها باستخدام رموز الاستجابة السريعة QR Code.

ووصف جيفري لاديش، المدير التنفيذي لمنظمة باليسيد ريسيرش غير الربحية المتخصصة في سلامة الذكاء الاصطناعي، الوكلاء بأنهم بارعون إلى حد مدهش، مشيرا إلى أن النماذج لم تكن بحاجة سوى إلى أداة لاختصار الروابط وأخرى لالتقاط لقطات الشاشة حتى تتمكن من تنفيذ هجوم منظم بهذه الصورة.

وتسلط هذه التفاصيل ضوءا جديدا على تصريحات كليمان ديلانغ، الرئيس التنفيذي لمنصة هاغينغ فيس، أمام مجلس الأمن خلال جلسته الأخيرة ضمن الدورة الـ81 للجمعية العامة للأمم المتحدة. وكان ديلانغ قد تحدث عن وجود حالة من عدم تكافؤ الفرص بين الذكاء الاصطناعي الذي هاجم المنصة والأنظمة التي كانت تحاول الدفاع عنها.

وتشير تفاصيل التقرير إلى أن الوكلاء المهاجمين امتلكوا قدرات أعلى من الأنظمة التي واجهتهم، وهو ما ساعدهم على مواصلة تنفيذ الهجوم والوصول إلى أهدافهم.

كما يكشف الهجوم عن قدرة وكلاء الذكاء الاصطناعي على البحث عن نقاط الضعف وتطوير طرق جديدة للوصول إلى الهدف، إذ لم يعتمدوا فقط على ثغرة موجودة مسبقا في أنظمة الاختبار، بل تمكنوا من إيجاد طريقة جديدة لتجاوزها دون أن تدرك أوبن إيه آي في البداية ما الذي يحدث.

وتفتح هذه الواقعة نقاشا واسعا حول الطريقة التي يمكن من خلالها للشركات والحكومات الاستعداد لهجمات مشابهة مستقبلا، خصوصا مع قدرة وكلاء الذكاء الاصطناعي على استخدام أدوات مختلفة والتعاون فيما بينهم للوصول إلى الهدف، كما تطرح تساؤلات حول ما إذا كان إبطاء تطور الذكاء الاصطناعي وحده سيكون كافيا لمنع مثل هذه الهجمات.

التعليقات

نستخدم ملفات تعريف الارتباط لضمان حصولك على أفضل تجربة.