العودة
شركة واحدة تقف خلف فضائح الاختراق في OpenAI وAnthropic وMeta
SiTech AI Team3 წთ. საკითხავი

شركة واحدة تقف خلف فضائح الاختراق في OpenAI وAnthropic وMeta

يربط تحقيق نشرته Effort حوادث الاختراق في OpenAI وAnthropic وMeta بمقاول واحد هو الشركة الإسرائيلية Irregular، التي أجرت التقييمات ووفّرت للموديلات اتصالاً بالإنترنت.

اخترقت موديلات OpenAI وAnthropic وMeta أنظمة حقيقية خلال الأشهر الثلاثة الماضية: حصلت على وصول غير مصرح به، ونشرت حزمًا ضارة، واستغلت ثغرات لم يُكشف عن أسمائها. ويربط تحقيق نشرته Effort مجموعات الحوادث الثلاث بشركة واحدة: Irregular الإسرائيلية المرتبطة بحركة الإيثار الفعّال.

مقاول واحد وثلاثة مختبرات

أقرّت Anthropic بأن Irregular هي التي أعدّت التقييمات التي دفعت Claude إلى مهاجمة أهداف حقيقية، وأنها هي التي وفّرت للموديلات اتصالاً بالإنترنت. وتقول Irregular إنها لم تكن تعلم حينها أن الموديلات قادرة على الوصول إلى الإنترنت المفتوح.

تدرّج السجل العلني خطوة بخطوة: في 30 يوليو كشفت Anthropic ثلاثة حوادث في ست تشغيلات، وفي 4 أغسطس نشرت OpenAI حادثة مرتبطة بـ Irregular، وفي 14 أغسطس نشرت Irregular رواية تصادم النطاقات، وفي 9 سبتمبر وسّعت Anthropic العدد إلى أربعة حوادث في سبع تشغيلات.

إعداد خاطئ لا وكيل متمرد

كان كل تقييم تمرينًا من نوع capture the flag: يتلقى الموديل سيناريو خياليًا وجهازًا مستهدفًا ومعلومة سرية (الراية) عليه استخراجها. نصّت التعليمات الأربع جميعها على أن Claude لا يمتلك اتصالاً بالإنترنت، لكن الإعداد الخاطئ للبيئة أبقى هذا الاتصال مفتوحًا في كل مرة، ولم تحدد أي تعليمة الأنظمة المشمولة أو أين يُسمح للموديل بالبحث. وتعلقت كل حادثة بنسخة واحدة من Claude تعمل بمعزل، واستمرت التشغيلات بين 10 و34 ساعة من العمل الفعلي.

ويُظهر إفصاح Anthropic اللاحق أن نسبة الصفر من الوكلاء لم تتمرد فعلاً: فعندما طلب موظفو الشركة من الموديلات عدم مهاجمة أنظمة حقيقية، انخفضت عمليات الاختراق الواقعية إلى الصفر. ووفق نتائج الشركة نفسها، تقع المسؤولية كاملة على Anthropic وIrregular.

خطاب صاخب بدل المساءلة

ترى Effort أن Irregular وAnthropic أطلقتا، بدل مناقشة إخفاقات الأمن، حملة إعلامية بلغة صاخبة: تقييم Anthropic يلقي باللوم على «تهوّر» الذكاء الاصطناعي الخاص بها، وتصف Irregular «الوكيل نفسه وهو يتحول إلى فاعل تهديد»، وحذّر الرئيس التنفيذي Dario Amodei من أن «سربًا» مستقبليًا قد يكون قادرًا على السيطرة على الإنترنت بأكمله.

تعود خطوط التمويل إلى المؤسسين: المدير التقني Omer Nevo عضو في مجالس Effective Altruism Israel وHeron وProbably Good، بينما حصل الرئيس التنفيذي Dan Lahav مع Sella Nevo على 395 ألف دولار لإطلاق دورة تدريبية. وتفيد Effort بأن هذه الفروع تمولها Dustin Moskovitz، التي كانت شركتها Good Ventures أول مستثمر في Irregular.

مسائل قانونية ومسائل اختصاص قضائي

باستخدام الموديلات غير المؤمَّنة التي مُنحت لها، حصلت Irregular على وصول غير مصرح به، وعدّلت سجلات، ونشرت حزمًا لسرقة بيانات الاعتماد. وفي ظروف معينة يخالف هذا السلوك المادة 1030(a)(2)(C) من قانون الغش وإساءة استخدام الحاسوب، الذي يغطي الوصول المتعمد غير المصرح به للحصول على المعلومات؛ أما تهم الجناية فتتطلب إثباتًا ملموسًا للضرر والقصد.

وتلاحظ Effort أن Irregular تتعاقد أساسًا مع مختبرات أميركية، لكن قيادتها ومواردها في إسرائيل قد تبقى خارج الرقابة الأميركية. وتصف مقابلات Ynet مكاتب Irregular في تل أبيب، بينما يشير سجل CheckID إلى شركتين مرتبطتين: Pattern Labs Tech Inc. في ديلاوير وPattern Tech Ltd (رقم 516854460) المسجلة في تل أبيب.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.