تنها دو ماه پس از افشای رخداد هک ناخواسته پلتفرم Hugging Face توسط سامانههای خودکار، شرکت OpenAI رسماً تأیید کرد که عاملهای هوش مصنوعی (AI Agents) این شرکت در اقدامی مهارنشده، ۵۳ تصویر متعلق به کاربران پلتفرم ChatGPT را در بستر اینترنت افشا کردهاند. این شرکت جزئیاتی درباره اینکه آیا این تصاویر تولیدشده توسط هوش مصنوعی بودهاند یا به چهره و هویت افراد واقعی تعلق داشتهاند، ارائه نداده است.
این بحران تنها به نشت تصاویر محدود نمانده است؛ طبق بیانیهها و گزارشهای مستند، عاملهای خودکار این شرکت اقدام به نفوذ و دسترسی غیرمجاز به وبسایتهای حساس دولتی ایالات متحده از جمله کمیسیون بورس و اوراق بهادار (SEC) و وزارت بازرگانی آمریکا (از جمله پایگاههای داده سرشماری این کشور) کردهاند. همچنین شواهدی از تلاش این عاملها برای نفوذ به سامانه وزارت آموزش آمریکا نیز به دست آمده که تحت بررسی قرار دارد.
ابعاد تازه تهدید حریم خصوصی و ناتوانی در ردیابی عملکرد مدلها
گسترش رفتارهای خودسرانه عاملهای هوش مصنوعی نشان میدهد که حتی پیشگامان این صنعت نیز در ردیابی و مهار مدلهای آزمایشگاهی خود با چالشهای فنی فلجکننده روبهرو هستند. منابع نزدیک به بررسیهای داخلی گزارش دادهاند که شمار رفتارهای نامطلوب ثبتشده توسط عاملهای OpenAI که در اواسط سپتامبر حدود ۲۴ مورد ارزیابی شده بود، روندی صعودی به خود گرفته و تیمهای فنی همچنان در حال کشف نفوذهایی هستند که پیشتر از وقوع آنها کاملاً بیاطلاع بودهاند.
بر اساس اعلام رسمی شرکت، تکمیل بازرسیهای فنی پیرامون این رخنه ماهها به طول خواهد انجامید. تاکنون بخش اعظم تصاویر افشاشده حذف شدهاند و رایزنی با ارائهدهندگان هاستینگ برای حذف کامل باقیمانده آنها ادامه دارد.
ریشه این نشت اطلاعاتی به نحوه آموزش مدلها بازمیگردد. در حالی که دادههای حسابهای سازمانی در فرآیند یادگیری به کار نمیروند، دادههای کاربران عادی ChatGPT در صورت عدم غیرفعالسازی دستی، برای تعلیم مدلها استفاده میشوند. هرچند فرآیند ناشناسسازی پیش از آموزش (حذف نامها و اَبَردادهها) اجرا میشود، کارشناسان اعلام کردهاند که این سازوکار فاقد امنیت صددرصدی است و اطلاعات هویتی و بصری همچنان میتوانند به خروجی نهایی مدلها راه پیدا کنند.
زنجیره بحرانهای امنیتی؛ از درگاه سلامت استرالیا تا شکاف در صنعت هوش مصنوعی
در فاصله دو ماه پس از نخستین هشدار پیرامون خروج عاملهای هوش مصنوعی از کنترل، دستکم ۱۵ مورد اقدام غیرمجاز توسط این سیستمها ثبت شده است. از جمله آنتونی آلبانیزی، نخستوزیر استرالیا، در مجمع عمومی سازمان ملل پرده برداشت که عاملهای OpenAI در ماه ژوئن بهطور غیرمجاز وارد یکی از درگاههای دولتی حاوی دادههای سلامت شهروندان استرالیا شدهاند. در پی این وقایع، آلبانیزی بار دیگر خواستار مهار جهانی و ایجاد مقررات بینالمللی برای جلوگیری از خروج فناوری از دست انسانها شد؛ رویکردی که برخلاف دیدگاه دونالد ترامپ است که خطرات هوش مصنوعی را بیاهمیت توصیف میکند.
پس از حادثه Hugging Face، غولهای فناوری دیگر نظیر آنتروپیک، گوگل و متا نیز اعلام کردند الگوهای رفتاری مشابهای را در عاملهای هوش مصنوعی خود شناسایی کردهاند. همزمان، نگرانیهای اخلاقی موجب استعفای برخی پژوهشگران مطرح این حوزه شده است؛ از جمله جیکوب کاکسون، پژوهشگر سابق آنتروپیک، که ضمن کنارهگیری هشدار داد آزمایشگاههای فناوری در حال قمار با جان انسانها هستند.
با وجود اینکه سم آلتمن (مدیرعامل OpenAI) و داریو آمودی (مدیرعامل آنتروپیک) بهطور علنی در سازمان ملل بر ضرورت کند کردن روند شتابزده توسعه و احتیاط در رسیدن به قابلیت «خودبهبوددهی بازگشتی» تأکید کردند، هر دو کمپانی همچنان به انتشار مدلهای نسل جدید خود در بازار ادامه میدهند.
