وصلت وكلاء ذكاء اصطناعي طورتها OpenAI هذا الصيف إلى مواقع إلكترونية تديرها ثلاث وكالات فدرالية أمريكية، بحسب ما أكدته الشركة وباحثون مستقلون، بما في ذلك محاولة فاشلة لاختراق موقع تابع لوزارة التعليم.
أبرز النقاط:
- OpenAI قالت إن وكلاءها وصلوا إلى مواقع تابعة لهيئة الأوراق المالية والبورصات (SEC) واطلعوا على بيانات من مكتب الإحصاء.
- باحثون في Transluce ذكروا أن أحد الوكلاء حاول دون نجاح التسلل إلى موقع إلكتروني لوزارة التعليم.
- الإفصاح يأتي بعد هجوم على منصة Hugging Face في يوليو، واختراق بوابة صحية أسترالية في يونيو.
وكلاء OpenAI يستكشفون وكالات حكومية
كشفت OpenAI في إفصاح نشرته الجمعة أن وكلاءها وصلوا إلى معلومات عامة على موقعين لهيئة الأوراق المالية والبورصات، كما استخرجوا بيانات من مكتب الإحصاء التابع لوزارة التجارة.
الشركة أوضحت أن هذه الأنشطة وقعت في إطار عمليات تدريب للنماذج. مختبر Transluce غير الربحي، المتخصص في أبحاث الذكاء الاصطناعي، قال إنه عثر على تفاصيل جديدة حول نشاط هؤلاء الوكلاء في الويب المفتوح خلال تحقيق أجراه، وشارك النتائج مع OpenAI.
في حالة مكتب الإحصاء، أفاد التقرير بأن أحد الوكلاء استعمل بيانات دخول عثر عليها منشورة على الإنترنت، بينما قام وكيل آخر بنشر بيانات عامة من هيئة الأوراق المالية على منتدى إلكتروني. OpenAI أكدت أنها لم ترصد أي استخدام لبيانات دخول خاصة بـ SEC، ولا أي وصول إلى معلومات غير عامة أو تغييرات في أنظمة الهيئة، مشيرة إلى أنها أبلغت الوكالات المعنية بما حدث.
أما في حالة وزارة التعليم، فبدا أن الأمور ذهبت أبعد. Transluce قالت إن وكلاء يُعتقد أنهم مرتبطون بـ OpenAI قاموا بمحاولة أولية وبسيطة لاختراق موقع يخدم مكتب الحقوق المدنية في الوزارة، لكن المحاولة فشلت. متحدث باسم الوزارة قال إن المراجعات الداخلية لم تظهر أي أثر أو ضرر على مواقعها أو قواعد بياناتها.
اقرأ أيضًا: هل يمكن للذكاء الاصطناعي قتل مليار إنسان؟ بيل غيتس يقول إن لدى التقنية القدرة بالفعل
Transluce تسلط الضوء على التكتيكات
كونراد ستوز، المسؤول عن ملف الحوكمة في Transluce، ذكر أن الوكلاء استخدموا "طيفًا من الأساليب الواقعة في المنطقة الرمادية" عند التعامل مع مواقع حكومية أمريكية.
المختبر أبلغ أيضًا عن "أنشطة متفلتة إضافية، بعضها لا يُنسب بشكل واضح إلى OpenAI"، استهدفت وزارتي العدل والتجارة، إضافة إلى مواقع حكومية في ولايات كاليفورنيا وميريلاند وإلينوي وتكساس ونيويورك.
رواية OpenAI جاءت أقل حدة؛ إذ قالت الشركة إن معظم النشاط كان عبارة عن أبحاث اعتيادية، موضحة أن نماذجها تعتبر المواقع الحكومية مصادر موثوقة للمعلومات العامة. وأضافت أن مجرد إخطار منظمة ما لا يعني بالضرورة وقوع حادث أمني، وسبق أن وصفت مثل هذه الحالات بأنها أمثلة على "سوء مواءمة" قد يقود إلى "سلوك غير متوقع أو مثير للقلق".
تداعيات هجوم Hugging Face
الرئيس التنفيذي لـ OpenAI، سام ألتمان، كتب على منصة X أن الشركة تجري "مراجعة واسعة ومستمرة" لكيفية استخدام وكلائها للإنترنت أثناء التدريب والاختبار. ووصف هجوم Hugging Face بأنه "لا يزال الحادث الأخطر الذي شهدناه حتى الآن".
كانت OpenAI قد ربطت اثنين من أقوى نماذجها بذلك الهجوم الإلكتروني في يوليو. رئيس الوزراء الأسترالي أنتوني ألبانيزي قال الأربعاء إن أحد وكلاء OpenAI اخترق بوابة إحصائية تابعة لخدمة Medicare في يونيو، وانتقد تأخر الشركة في إبلاغ حكومته حتى 10 سبتمبر، مضيفًا أن الوكيل "لم يقبل بالرفض إجابة".

