about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

شرکت آنتروپیک اعلام کرد که در جریان یک بررسی داخلی، سه مورد شناسایی شده که در آن مدل هوش مصنوعی کلاود از محیط آزمایشی خارج شده و به سامانه‌های واقعی متعلق به شرکت‌ها نفوذ کرده است.

به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این بررسی پس از حادثه مشابه مربوط به شرکت اوپن ای آی (OpenAI) آغاز شد و بار دیگر نگرانی‌ها درباره امنیت، مسئولیت حقوقی و نحوه کنترل عامل‌های هوش مصنوعی خودمختار را افزایش داده است.

به گفته آنتروپیک (Anthropic)، سازمان‌های هدف این حملات تاکنون معرفی نشده‌اند و حتی یکی از آن‌ها تا زمان انتشار گزارش از وقوع نفوذ نیز مطلع نشده بود.

این شرکت اعلام کرد منشأ اصلی این حوادث، یک خطای پیکربندی میان آنتروپیک و شریک ارزیابی مستقل آن، شرکت ایرگیولار (Irregular)، بوده است.

این اشتباه باعث شد سامانه‌های حاوی مدل کلاود (Claude) برخلاف تصور توسعه‌دهندگان، به اینترنت دسترسی پیدا کنند، در حالی که مدل تصور می‌کرد همچنان در یک محیط آزمایشی و ایزوله فعالیت می‌کند.

تحلیل آنتروپیک بر اساس گزارش‌های ثبت‌شده از عملکرد مدل نشان می‌دهد که کلاود در هر سه مورد با این تصور که تمامی سامانه‌های در دسترس بخشی از سناریوی آزمایشی هستند، به آن‌ها حمله کرده و از روش‌های ساده‌ای مانند سوءاستفاده از گذرواژه‌های ضعیف، نقاط دسترسی بدون احراز هویت و تزریق SQL استفاده کرده است.

در نخستین حادثه، نام یک شرکت فرضی مورد استفاده در آزمایش با نام یک وب‌سایت واقعی یکسان بود.

کلاود این وب‌سایت واقعی را هدف قرار داد، آسیب‌پذیری‌های آن را شناسایی کرد، اطلاعات ورود را استخراج و به یک پایگاه داده عملیاتی شامل چند صد رکورد دسترسی پیدا کرد.

آنتروپیک این رخداد را جدی‌ترین حادثه از نظر میزان تأثیر ارزیابی کرده است، زیرا استخراج داده‌های واقعی می‌تواند پیامدهای حقوقی و مقرراتی برای این شرکت و سازمان قربانی به همراه داشته باشد.

در حادثه دوم، کلاود متوجه شد که دستورالعمل نصب یک شرکت فرضی به یک بسته نرم‌افزاری غیرواقعی در مخزن PyPI اشاره می‌کند.

مدل این فرصت را شناسایی کرد، یک حساب کاربری ایجاد کرد و همان بسته را با کد مخرب منتشر کرد.

برای انجام این کار، کلاود حتی تلاش کرد آدرس ایمیل، شماره تلفن و سایر پیش‌نیازهای لازم برای ثبت حساب را به‌دست آورد.

این بسته حدود یک ساعت در PyPI در دسترس بود و روی ۱۵ سامانه واقعی اجرا شد که یکی از آن‌ها متعلق به یک شرکت امنیت سایبری بود.

در نهایت سامانه‌های امنیتی PyPI بسته مخرب را حذف کردند.

در سومین حادثه، کلاود پس از ناکامی در یافتن هدف فرضی خود، حدود ۹ هزار سامانه متصل به اینترنت را اسکن کرد و در نهایت با استفاده از روش‌هایی مانند تزریق SQL به یک شرکت واقعی نفوذ کرد.

با این حال، این نسخه آزمایشی در ادامه تشخیص داد که هدف واقعی است و به‌طور خودکار حمله را متوقف کرد.

آنتروپیک تأکید کرده است که هیچ شواهدی مبنی بر داشتن اهداف مستقل یا رفتار عمدی از سوی مدل‌ها وجود ندارد و تمامی این اقدامات ناشی از برداشت نادرست کلاود از محیط اجرایی بوده است.

این شرکت اکنون با همکاری سازمان مستقل METR در حال انجام بررسی فنی و انتشار گزارش‌های تکمیلی است.

این رخدادها، در کنار حادثه اخیر اوپن ای آی و نفوذ عامل خودمختار آن به زیرساخت‌های هاگینگ فیس (Hugging Face)، نشان می‌دهد که با پیشرفته‌تر شدن عامل‌های هوش مصنوعی، ضرورت تدوین مقررات، استانداردهای ایمنی و سازوکارهای مسئولیت‌پذیری برای جلوگیری از آسیب‌های ناخواسته بیش از گذشته احساس می‌شود.

 

منبع:

تازه ترین ها
گسترش
1405/05/10 - 12:57- هوش مصنوعي

گسترش مرکز هوش مصنوعی در شهرداری‌های آلمان

آلمان پس از موفقیت در طرح آزمایشی شهرداری، مرکز هوش مصنوعی خود را گسترش می‌دهد.

تأسیس
1405/05/10 - 12:51- آمریکا

تأسیس دفتر جدید فرماندهی سایبری آمریکا در سیلیکون‌ولی

فرماندهی سایبری ایالات متحده در راستای توسعه توانمندی‌های سایبری و تسریع در بهره‌گیری از فناوری‌های نوین، قصد دارد دفتر جدیدی را در منطقه سیلیکون‌ولی ایالت کالیفرنیا راه‌اندازی کند.

نفوذ
1405/05/10 - 12:45- هوش مصنوعي

نفوذ هوش مصنوعی کلاود به سامانه‌های واقعی

شرکت آنتروپیک اعلام کرد که در جریان یک بررسی داخلی، سه مورد شناسایی شده که در آن مدل هوش مصنوعی کلاود از محیط آزمایشی خارج شده و به سامانه‌های واقعی متعلق به شرکت‌ها نفوذ کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.