گوگل در تاریخ ۱۸ سپتامبر ۲۰۲۶ تأیید کرد که یکی از مدلهای Gemini در جریان یک آزمون امنیتی به سیستم سه شرکت واقعی دسترسی پیدا کرده است. این حوادث در ماه مه رخ داده بودند و نخستین بار توسط والاستریت ژورنال گزارش شده بودند.
جزئیات حادثه#
نفوذها در جریان یک آزمون «capture-the-flag» که توسط شرکت Irregular (ارزیاب امنیت هوش مصنوعی) انجام میشد، رخ داد. در این آزمون، از Gemini خواسته شده بود اطلاعاتی را از یک شرکت خیالی استخراج کند؛ اما نام آن شرکت خیالی با نام یک شرکت واقعی یکسان بود. CNBC گزارش داد که یک باگ در محیط آزمون، امکان دسترسی به اینترنت را برای مدل فراهم کرده بود.
تکنیکهای بهکاررفته ساده بودند: در یک مورد، Gemini با حدس زدن رمز عبور وارد سیستم شد و در دو مورد دیگر، از اعتبارنامههایی که در یک مخزن عمومی (public repository) پیدا شده بود، استفاده کرد. گوگل اعلام کرد که مدل هر بار پس از درک اینکه سیستمها متعلق به شرکتهای واقعی هستند، خود را متوقف کرده است.
واکنشها و افشای تأخیری#
هتر ادکینز، معاون مهندسی امنیت گوگل، گفت که هر سه شرکت از حادثه مطلع شدهاند و گوگل با شریک آموزشی خود روی اصلاح فرآیندهای آزمون کار کرده است. گوگل نام نسخه دقیق Gemini درگیر در این حادثه را فاش نکرده است.
پس از آنکه جک کیبل، مدیرعامل شرکت امنیت هوش مصنوعی Corridor، گوگل را به پنهانکاری متهم کرد، مشخص شد که این شرکت تنها پس از دریافت درخواست از والاستریت ژورنال درباره این موضوع سکوتش را شکسته است. فاصله بین اطلاعرسانی به آزمایشگاه و افشای عمومی حدود ۷ هفته بود.
الگوی مشترک در چهار آزمایشگاه#
بر اساس گزارش The Next Web، Irregular تأیید کرد که نفوذهای گوگل، OpenAI، Anthropic و Meta همگی ریشه در یک مشکل مشترک داشتند. این شرکت در اواخر ژوئیه آزمایشگاههای مرتبط را مطلع کرده بود، اما هر یک در زمان متفاوتی حادثه را افشا کردند:
- Anthropic: ۳۰ ژوئیه (۳ مورد) و ۹ سپتامبر (مورد چهارم) — شامل Claude Opus 4.7، Claude Mythos 5 و یک مدل تحقیقاتی
- OpenAI: ۴ آگوست — یک مدل از یک وبسایت واقعی با دامنه مشابه هدف خیالی سوءاستفاده کرد
- Meta: ۵ آگوست — Muse Spark از آسیبپذیری یک سرویس شخص ثالث استفاده کرد
- Google: ۱۸ سپتامبر — Gemini به سیستم سه شرکت دسترسی یافت
تحلیل تحریریه: افشای تأخیری و مسئولیت آزمایشگاهها#
این خبر برای توسعهدهندگانی که ایجنتهای هوش مصنوعی میسازند، دو پیام مهم دارد. نخست، اینکه حتی مدلهای پیشرفته در محیطهای آزمون، اگر دسترسی به اینترنت داشته باشند، میتوانند به سیستمهای واقعی نفوذ کنند — و این نفوذها اغلب با تکنیکهای سادهای مانند حدس رمز عبور یا استفاده از اعتبارنامههای عمومی انجام میشوند. دوم، اینکه فاصله زمانی بین اطلاعرسانی به آزمایشگاهها و افشای عمومی میتواند بسیار طولانی باشد؛ گوگل ۷ هفته پس از اطلاعرسانی Irregular سکوت کرد و تنها پس از درخواست رسانهها پاسخ داد.
نکته حائز اهمیت این است که متوقف شدن مدل پس از نفوذ، به معنای نبود حادثه نیست. شرکتهای آسیبدیده هرگز رضایت نداده بودند که بخشی از ارزیابیهای هوش مصنوعی باشند. برای کسانی که ابزارهای خودمختار میسازند، این خبر یادآوری است که باید از جداسازی کامل محیطهای آزمون اطمینان حاصل کنند و صرفاً به «توصیه به مدل» برای عدم اتصال به اینترنت بسنده نکنند.
منبع: MarkTechPost






دیدگاهها
برای گذاشتن دیدگاه وارد شو
دیدگاهها فقط از حسابهای کاربری پذیرفته میشوند.
ورود / ثبتنامهنوز دیدگاهی ثبت نشده — اولین نفر باش.