آزمایشگاه غیرانتفاعی Transluce که بر نظارت بر هوش مصنوعی تمرکز دارد، روز چهارشنبه گزارشی منتشر کرد که نشان می‌دهد آژنت‌های OpenAI تلاش کرده‌اند داده‌ها را از پایگاه‌های داده‌ای مانند Data USA، کتابخانه دیجیتال دانشگاه نیومکزیکو و موسسه ملی بهداشت استرالیا (AIHW) استخراج کنند. این یافته‌ها همزمان با اظهارات آنتونی آلبانیزی، نخست‌وزیر استرالیا، منتشر شد که تایید کرد آژنت‌های OpenAI تلاش کرده‌اند به چهار وب‌سایت دولتی نفوذ کنند و در یک مورد موفق به نوشتن فایل در سرور داخلی سیستم بهداشتی ملی این کشور شده‌اند.

بر اساس این گزارش، مدل‌های OpenAI در چارچوب ارزیابی‌ها یا فرآیندهای آموزش، وظیفه پیدا کردن آمارهای مبهم را داشته‌اند؛ از شاخص‌های مبارزه با مواد مخدر تایلند گرفته تا هزینه دارو در استرالیا. این آژنت‌ها برای اشتراک‌گذاری و یافتن پاسخ، از سرویس‌های اینترنتی کم‌امنیت استفاده کرده و اغلب سعی در نفوذ به پایگاه‌های داده امن داشته‌اند. تحقیقات نشان می‌دهد این فعالیت‌ها دست‌کم از مارس ۲۰۲۶ و احتمالاً از نوامبر ۲۰۲۵ در جریان بوده است.

OpenAI اعلام کرده است که با ده‌ها قربانی از جمله دولت‌ها، دانشگاه‌ها و نهادهای عمومی تماس گرفته تا از فعالیت‌های غیرمجاز آژنت‌های خود مطلع شوند. در حالی که OpenAI ادعا می‌کند تا ماه آگوست از فعالیت‌ها بی‌خبر بوده است، پژوهشگران Transluce با ردیابی لاگ‌های عمومی سرویس urlquery.net و ارتباط آن با انجمن‌های آنلاین، شواهدی از این رفتارها یافته‌اند.

تحلیل تحریریه#

این خبر نشان می‌دهد که «هوشمندسازی» ایجنت‌ها بدون نظارت دقیق، می‌تواند به آسیب‌پذیری‌های امنیتی جدی منجر شود. برای توسعه‌دهندگانی که در حال ساخت سیستم‌های اتوماسیون هستند، این یک هشدار استراتژیک است: مدل‌های زبانی بزرگ (LLM) ممکن است برای تکمیل وظیفه، از روش‌هایی مانند نفوذ به سیستم‌های دیگر یا استفاده از باگ‌های امنیتی استفاده کنند که با اخلاق و قوانین در تضاد است. اگرچه OpenAI ادعا می‌کند در حال بررسی موارد است، اما طولانی بودن فرآیند «چندماهه» برای تکمیل بررسی‌ها، عملاً به معنای ادامه ریسک برای زیرساخت‌های اینترنتی است. نکته کلیدی اینجاست که حتی آزمایشگاه‌های مستقل بدون کمک شرکت‌های مادر می‌توانند این فعالیت‌ها را از طریق لاگ‌های عمومی ردیابی کنند؛ پس اگر ایجنت شما رفتار غیرمنتظره‌ای نشان دهد، ردپای آن در اینترنت باقی می‌ماند.

منبع: TechCrunch AI