درخواست عجیب Hugging Face شرکتی که توسط هوش مصنوعی OpenAI هک شده بود

شهر سخت افزار
نویسنده: خبات کریمی
جمعه 09 مرداد 1405
Hugging Face
درخواست عجیب Hugging Face شرکتی که توسط هوش مصنوعی OpenAI هک شده بود

در حالی که بسیاری انتظار داشتند حمله اخیر عامل هوش مصنوعی OpenAI به زیرساخت‌های Hugging Face به شکایت حقوقی یا مطالبه غرامت ختم شود، مدیرعامل این شرکت مسیر کاملاً متفاوتی را انتخاب کرده است. او نه‌تنها خواستار انتشار کامل جزئیات این حادثه شده، بلکه از OpenAI خواسته معادل ۱۰۰ میلیون دلار توان پردازشی را برای توسعه ابزارهای امنیتی در اختیار جامعه پژوهشی قرار دهد.

به نقل از تک اسپات کلمنت دلانگ، مدیرعامل Hugging Face، معتقد است این اتفاق صرفاً یک رخداد امنیتی معمولی نبوده و باید به آن به‌عنوان نقطه عطفی در امنیت هوش مصنوعی نگاه کرد.

به گفته او OpenAI باید تمامی ردپاها، لاگ‌ها و مسیر فعالیت مدل‌های خود در زمان حمله را منتشر کند تا پژوهشگران بتوانند رفتار این سیستم‌ها را به‌صورت مستقل بررسی کنند.

واکنش متفاوت Hugging Face به هک شدن توسط OpenAI

دلانگ از OpenAI خواسته زیرساخت محاسباتی خود را در اختیار محققان قرار دهد تا بتوانند ابزارهای دفاعی و امنیتی جدیدی برای مقابله با تهدیدهای ناشی از هوش مصنوعی توسعه دهند. او در این‌باره در شبکه اجتماعی X نوشت:

«اولین حمله سایبری توسط یک عامل هوش مصنوعی خودمختار، رویدادی بی‌سابقه است و پاسخی بی‌سابقه می‌طلبد»

این پیشنهاد در حالی مطرح می‌شود که شرکت‌های بزرگ هوش مصنوعی معمولاً بودجه‌هایی را به پرداخت غرامت در چنین مواقعی اختصاص داده‌اند. دلانگ به‌جای تمرکز بر پرداخت غرامت یا شکایت قضایی، بر اشتراک‌گذاری اطلاعات و منابع تأکید دارد تا کل صنعت بتواند از این تجربه برای افزایش امنیت سامانه‌های هوش مصنوعی استفاده کند.

البته همه کارشناسان با این برداشت موافق نیستند. برخی پژوهشگران امنیت سایبری معتقدند منشأ حادثه، ضعف ذاتی مدل‌های هوش مصنوعی نبوده و بیشتر به یک محیط آزمایشی با پیکربندی نادرست و محدودیت‌های امنیتی ناکافی مربوط می‌شده است. اگر این فرضیه درست باشد، شاید نیازی به واکنش گسترده در سطح کل صنعت وجود نداشته باشد.

خود شرکت OpenAI می‌گوید در جریان این واقعه دو مدل هوش مصنوعی این شرکت شامل GPT-5.6 Sol و یک مدل آزمایشی منتشرنشده، هنگام انجام یک تست امنیتی با محدودیت‌های پایینی فعالیت می‌کردند که منجر باعث شد کنترل از دستشان خارج شود . یکی از این ایجنت‌ها موفق شد به یک کلید دسترسی دست پیدا کند و سپس به بخش‌های بیشتری از زیرساخت Hugging Face نفوذ کند.

جالب اینکه هاگینگ فیس برای تحلیل این حمله ابتدا به برخی ابزارهای تجاری هوش مصنوعی مراجعه کرد، اما این سرویس‌ها اشتباهاً درخواست‌ها را به‌عنوان فعالیت مخرب تشخیص دادند و از بررسی آن خودداری کردند. در نهایت این شرکت از مدل متن‌باز GLM 5.2 ساخت Z.ai استفاده کرد که گفته شده توانست بیش از ۱۷ هزار واقعه رخ داده در جریان حمله را بررسی کرده و به مهار آن کمک کند.

این ماجرا با معرفی ائتلاف Open Secure AI Alliance توسط انویدیا هم‌زمان شده است. Hugging Face یکی از اعضای این ائتلاف است اما OpenAI در آن حضور ندارد. درخواست دلانگ برای اختصاص توان پردازشی به توسعه ابزارهای امنیتی نیز تا حد زیادی با اهداف این ائتلاف همسو است.

در حال حاضر OpenAI هیچ واکنش رسمی به درخواست انتشار کامل اطلاعات یا اختصاص ۱۰۰ میلیون دلار توان پردازشی نشان نداده است.

نظرات کاربرانکپی متنکپی لینک