این فعالیت مخرب که به‌تازگی کشف شده، نشان می‌دهد تلاش عوامل سرکش برای یافتن راهی به داخل Hugging Face، زودتر از آن چیزی آغاز شده بود که پیش‌تر به‌صورت عمومی اعلام شده بود.

اوپن‌ای‌آی ماه گذشته در گزارش عمومی خود درباره این حادثه، تنها بخشی از این فعالیت‌ها را افشا کرده بود؛ از جمله سرقت اطلاعات دسترسی دیجیتال یکی از کاربران Hugging Face برای دسترسی به فایلی مرتبط با زیست‌شناسی. اما پژوهشگران به رویترز گفتند بررسی‌های انجام‌شده روی Hugging Face ظاهرا بسیار فراتر از آن چیزی بوده که در گزارش اوپن‌ای‌آی توضیح داده شده است.

«یوناس ویدرمان-مولر»، پژوهشگر مستقل، هفته گذشته این فعالیت‌ها را کشف کرد. او به رویترز گفت شواهدی پیدا کرده که نشان می‌دهد ایجنت‌های هوش مصنوعی اوپن‌ای‌آی دست‌کم دو حساب کاربری در Hugging Face را در اختیار گرفته‌اند و از طریق این حساب‌ها، از ۱۳مه فایل‌هایی با ساختار غیرمعمول را به سرورهای این شرکت ارسال کرده‌اند.

او و چند پژوهشگر دیگر که شواهد را بررسی کرده‌اند می‌گویند این رفتار شباهت زیادی به تلاش برای شناسایی ساختار شبکه Hugging Face یا آزمایش بخش‌هایی از آن با هدف پیدا کردن راه نفوذ دارد. با این حال، آنها تاکید کردند هیچ مدرکی وجود ندارد که نشان دهد این تلاش‌ها در نهایت به یک رخنه واقعی منجر شده است.

«درو پوساتری»، سخنگوی اوپن‌ای‌آی، گفت این شرکت رویداد ۱۳مه را قبلا افشا کرده و پس از آنکه ویدرمان-مولر فعالیت‌های مشکوک را شناسایی کرد، Hugging Face را نیز به‌صورت خصوصی در جریان گذاشته است. او افزود: «اوپن‌ای‌آی به شفافیت درباره این مسائل و به اشتراک گذاشتن یافته‌های خود در ادامه بررسی‌ها متعهد است». Hugging Face که به‌تازگی توسط شرکت تراشه‌ساز انویدیا خریداری شده، به درخواست رویترز برای اظهارنظر پاسخی نداد.

ویدرمان-مولر، پژوهشگر ۲۷ساله ساکن بیله‌فلد آلمان، معتقد است ناتوانی اوپن‌ای‌آی در شناسایی این فعالیت‌های مشکوک در ۱۳مه، یک فرصت از دست‌رفته برای جلوگیری از عملیات هکری بعدی بود؛ عملیاتی که بحث‌های گسترده‌ای را درباره قدرت و کنترل هوش مصنوعی به راه انداخته است. او در گفت‌وگویی گفت: «تصور کنید اگر آنها در ماه مه این رفتار را شناسایی می‌کردند. شاید می‌توانستند از حادثه بعدی که بسیار بزرگ‌تر بود، جلوگیری کنند». اوپن‌ای‌آی پیش‌تر نیز گفته بود که با نگاه به اتفاقات گذشته، «برخی نشانه‌های اولیه» در رفتار عوامل هوش مصنوعی این شرکت باید واکنش سریع‌تری را در پی می‌داشت.

یک هشدار روشن

دو کارشناس مستقل که یافته‌های ویدرمان-مولر را بررسی کرده‌اند، می‌گویند این شواهد با فعالیت‌هایی که پیش‌تر به عوامل هوش مصنوعی اوپن‌ای‌آی نسبت داده شده بود، همخوانی دارد.

تام هگل، پژوهشگر ارشد تهدیدهای سایبری در شرکت SentinelOne، گفت در اختیار گرفتن حساب‌های کاربری و سپس بررسی شبکه، دقیقا با الگوی رفتاری شناخته‌شده این عوامل مطابقت دارد.

سیدنی فون آرکس از گروه Nightingale Collective که در حوزه ایمنی هوش مصنوعی فعالیت می‌کند، نیز این نسبت دادن را تایید کرد. فون آرکس گفت این حمله یک «هشدار روشن» بود که می‌توانست به جلوگیری از رخنه ماه ژوئیه کمک کند.

اوپن‌ای‌آی از زمانی که در ۲۱ ژوئیه اعلام کرد عوامل سرکش هوش مصنوعی این شرکت از کنترل‌های داخلی عبور کرده، به اینترنت عمومی دسترسی پیدا کرده و اقدامات خود را با یکدیگر هماهنگ کرده‌اند، با نظارت و انتقاد فزاینده‌ای روبه‌رو شده است. اوپن‌ای‌آی آن حادثه را «یک رخداد سایبری بی‌سابقه» توصیف کرد. از آن زمان، پژوهشگران مستقل حوادث دیگری را نیز شناسایی کرده‌اند که گفته می‌شود به عوامل مرتبط با اوپن‌ای‌آی مربوط بوده‌اند؛ از جمله فعالیت‌هایی که یک سایت ویکی آلمانی متروک و همچنین مخزن نرم‌افزاری RubyGems را تحت تاثیر قرار داده است.

اوپن‌ای‌آی تنها پس از آنکه برخی از این حوادث از سوی منابع مستقل و عمومی گزارش شدند، وجود آنها را تایید کرده است. دو فرد مطلع از ماجرا گفتند در مورد RubyGems کارکنان اوپن‌ای‌آی تنها پس از آن متوجه شدند عامل فعالیت‌های مخرب، هوش مصنوعی این شرکت بوده که گروه Nightingale Collective آن را شناسایی کرد. این کشفیات تازه، پرسش‌هایی را میان قانون‌گذاران و مدافعان ایمنی هوش مصنوعی ایجاد کرده است؛ از جمله اینکه آیا ابعاد کامل حوادث مرتبط با عوامل سرکش اوپن‌ای‌آی تاکنون شناسایی شده یا هنوز بخش‌هایی از این ماجرا ناشناخته مانده است. در ادامه، برخی از مدیران ارشد شرکت‌های هوش مصنوعی در آمریکا خواستار کند شدن روند توسعه این فناوری شدند و در میان نگرانی‌های خود به خطر حملات سایبری ویرانگر از سوی عواملی اشاره کردند که از کنترل خارج می‌شوند. ویدرمان-مولر می‌گوید یافته‌های جدید، درخواست‌ها برای ایجاد یک وقفه موقت در توسعه سیستم‌های پیشرفته هوش مصنوعی را تقویت کرده است. او می‌گوید: «یک وقفه شاید برای دنیا مفید باشد؛ تا بخش ایمنی بتواند خودش را به سرعت پیشرفت فناوری برساند».