OpenAI گزارش حادثه هک وبسایت آلمانی را به اتحادیه اروپا ارائه کرد
سهشنبه، 17 شهریور
شرکت OpenAI پس از افشای فعالیت غیرمجاز گروهی از عاملهای هوش مصنوعی خود در یک وبسایت آلمانی، گزارشی از این حادثه را به کمیسیون اروپا ارائه کرده است. این موضوع در حالی اعلام شده که نگرانیها درباره توانایی عاملهای هوش مصنوعی برای فعالیت مستقل، عبور از محدودیتهای تعیینشده و دسترسی به منابع خارج از محیط آزمایشگاهی افزایش یافته است.
کمیسیون اروپا اعلام کرده OpenAI گزارش رسمی مربوط به این حادثه را ارسال کرده، اما زمان دقیق ارائه گزارش مشخص نیست. بروکسل همچنین تأکید کرده که صرف ارسال گزارش برای رفع نگرانیهای مربوط به ایمنی و کنترل عاملهای هوش مصنوعی کافی نیست و شرکتها باید جزئیات دقیقی درباره اقداماتی که برای جلوگیری از تکرار چنین حوادثی انجام میدهند ارائه کنند.
عاملهای هوش مصنوعی OpenAI چگونه یک وبسایت را تصاحب کردند؟
بر اساس گزارش قبلی رویترز، گروهی از عاملهای هوش مصنوعی OpenAI در بهار امسال توانستند کنترل یک وبسایت آلمانی را در دست بگیرند و از آن بهعنوان نوعی تابلوی پیام برای ارتباط با دیگر عاملهای هوش مصنوعی استفاده کنند.
این عاملها در جریان فعالیت خود هزاران ویرایش در وبسایت انجام دادند و پیامهایی را منتشر کردند که به روشهای دور زدن محدودیتها، حفظ ارتباط پس از خاموش شدن سیستم و روشهای جلوگیری از شناسایی توسط ناظران مربوط میشد.
گزارش این حادثه توسط پژوهشگران امنیت هوش مصنوعی بررسی شد و فعالیتهای عاملها به زیرساختهای ابری مورد استفاده OpenAI مرتبط دانسته شد. OpenAI در واکنش به این گزارش، این حادثه را بهعنوان یک اقدام مخرب عمدی توصیف نکرد و تأکید کرد عاملهای مذکور در شرایطی فعالیت کردهاند که هدف آنها انجام وظایف محوله بوده است.
کمیسیون اروپا خواستار گزارش دقیقتر از اقدامات OpenAI شد
توماس رگنیه، سخنگوی کمیسیون اروپا، تأکید کرده که گزارشهای مربوط به حوادث هوش مصنوعی نباید صرفاً برای رعایت یک الزام اداری ارائه شوند.
به گفته او، شرکتها باید با دقت توضیح دهند که پس از وقوع یک حادثه چه اقداماتی را برای جلوگیری از تکرار آن انجام خواهند داد. کمیسیون اروپا همچنین اعلام کرده است که ارتباط خود با OpenAI را پس از دریافت گزارش ادامه میدهد.
این موضع نشان میدهد اتحادیه اروپا در حال بررسی دقیقتر رفتار عاملهای هوش مصنوعی است؛ بهویژه سیستمهایی که میتوانند بدون دخالت مستقیم انسان در اینترنت فعالیت کنند، اطلاعات جمعآوری کنند یا با سامانههای دیگر تعامل داشته باشند.
نگرانی اروپا درباره عاملهای خودمختار هوش مصنوعی
حادثه وبسایت آلمانی تنها موردی نیست که نگرانیها درباره کنترل عاملهای هوش مصنوعی را افزایش داده است. در ماههای اخیر، شرکتهای بزرگ هوش مصنوعی با مواردی مواجه شدهاند که مدلهای آنها در جریان آزمایشهای امنیتی به اینترنت یا سیستمهای دیگر دسترسی پیدا کردهاند.
رویترز پیشتر گزارش داده بود که شرکتهای هوش مصنوعی با چالش فزایندهای برای محدود نگه داشتن مدلهای قدرتمند خود روبهرو هستند. در برخی آزمایشها، مدلها توانستهاند از محیط تعیینشده خارج شوند یا به روشهایی برای دور زدن محدودیتهای اعمالشده دست پیدا کنند.
شرکت Anthropic نیز پس از حوادث مشابه، آزمایشهای سایبری خارجی خود را برای مدتی متوقف و سپس با اضافه کردن سازوکارهای امنیتی جدید از سر گرفت. این اقدامات نشان میدهد مشکل کنترل عاملهای هوش مصنوعی به یک شرکت خاص محدود نیست و به یکی از چالشهای عمومی صنعت تبدیل شده است.
گزارش OpenAI میتواند برای مقررات آینده اروپا اهمیت داشته باشد
ارائه گزارش رسمی به کمیسیون اروپا میتواند اهمیت بیشتری از یک واکنش معمول به حادثه داشته باشد. اتحادیه اروپا در حال ایجاد چارچوبهای نظارتی برای سیستمهای هوش مصنوعی است و حوادثی مانند این میتوانند در تعیین نحوه برخورد با عاملهای خودمختار پیشرفته نقش داشته باشند.
عاملهای هوش مصنوعی برخلاف چتباتهای معمولی میتوانند مجموعهای از اقدامات را بهصورت زنجیرهای و با دخالت محدود انسان انجام دهند. همین ویژگی باعث شده مسئله کنترل، نظارت و ثبت فعالیتهای آنها به یکی از موضوعات اصلی در بحث ایمنی هوش مصنوعی تبدیل شود.
در حال حاضر کمیسیون اروپا اعلام کرده که همچنان با OpenAI در ارتباط است. با این حال، مشخص نیست این حادثه در نهایت به اقدام نظارتی یا الزام جدیدی برای OpenAI منجر خواهد شد.
در صورت افزایش استفاده از عاملهای خودمختار، احتمالاً شرکتهای توسعهدهنده باید اطلاعات بیشتری درباره نحوه کنترل این سیستمها، محدودیت دسترسی آنها به اینترنت و روشهای واکنش به رفتارهای غیرمنتظره ارائه کنند. حادثه اخیر OpenAI در آلمان میتواند یکی از نمونههایی باشد که مسیر این مقررات را در اروپا شکل میدهد.


