هشدار غول‌های هوش مصنوعی: «آخرالزمان امنیت سایبری» تا چند ماه دیگر فرا می‌رسد
هوش مصنوعی جهان ترجمه‌شده امنیت

هشدار غول‌های هوش مصنوعی: «آخرالزمان امنیت سایبری» تا چند ماه دیگر فرا می‌رسد

۸ شهریور ۱۴۰۵ ⏱ ۴ دقیقه مطالعه 👁 ۰ بازدید ✍️ تحریریه رشدینو منبع: wired.com
✈️ اشتراک در تلگرام 💬 واتساپ 𝕏 توییتر
خلاصه خبر پاسخ سریع در یک نگاه

OpenAI، Anthropic و بیش از ۱۰۰ شرکت دیگر در نامه‌ای مشترک هشدار داده‌اند که جهان تنها «چند ماه» برای آماده‌شدن در برابر حملات سایبری مبتنی بر هوش مصنوعی فرصت دارد؛ در همین حال هکرها در ژوئیه بیش از ۱۰۰ سیستم آبی در آمریکا را هدف گرفته‌اند.

ممکن است متوجه شده باشید که دوربین‌های پلاک‌خوان خودکار شرکت Flock Safety — و پلیس‌هایی که از آنها سوءاستفاده می‌کنند — این روزها زیاد خبرساز شده‌اند. این هفته وایرد یک نمونه به‌خصوص عجیب پیدا کرد: بر اساس اسناد داخلی که در اختیار وایرد قرار گرفته، یک پلیس در آلفارتا، ایالت جورجیا متهم شده که پس از پایان یک رابطه عاشقانه، ده‌ها بار پلاک خودروی همکار سابقش را جست‌وجو کرده است.

همان اداره پلیسی که این دو نفر در آن کار می‌کردند، داده‌های ضبط‌شده از دوربین‌های Flock خود را با بیش از ۲۰۰۰ اداره پلیس، کالج و سازمان دیگر در سراسر آمریکا به اشتراک گذاشته و در ازای آن به داده‌های بیش از ۱۳۰۰ نهاد دسترسی پیدا کرده است.

در نقطه تلاقی تازه عشق و نظارت، شرکت چک‌پیشینه PeopleFinder هم از پرونده‌های گسترده‌ای که درباره افراد دارد برای راه‌اندازی یک سایت دوستیابی جدید به نام «Stud or Dud» استفاده می‌کند.

هنوز سؤال‌های زیادی درباره هک شدن Hugging Face توسط هوش مصنوعی سرکش OpenAI باقی است، حتی پس از آنکه این شرکت این هفته یک گزارش ۳۷ صفحه‌ای، همراه با دو گزارش تکمیلی از گروه‌هایی که برای بازرسی حادثه تعیین کرده بود، منتشر کرد. نکته به‌خصوص نگران‌کننده، یک پیام‌رسان پنهانی است که عامل‌های هوش مصنوعی در یک بسته نرم‌افزاری ایجاد کرده بودند و در آن با یکدیگر هماهنگ می‌شدند و حتی یکدیگر را تشویق می‌کردند برای پیشبرد اهداف جمعی‌شان خود را قربانی کنند.

اف‌بی‌آی اخیراً اعلام کرده دو ابزاری را از کار انداخته که وزارت دادگستری می‌گوید توسط QTFY، گروه هکری ادعایی تحت حمایت دولت چین، استفاده می‌شوند. وزارت دادگستری می‌گوید این گروه نهادهای آمریکایی متعددی از جمله سنای آمریکا و خود وزارت دادگستری را هدف قرار داده است.

متا این هفته یک دادخواهی عظیم چندایالتی درباره مسائل ایمنی کودکان را حل‌وفصل کرد و پذیرفت تغییرات اساسی در پلتفرم‌هایش ایجاد کند. این شرکت تا ۱۶.۷ میلیارد دلار به ایالت‌ها و قلمروهای شرکت‌کننده آمریکا پرداخت خواهد کرد — بخشی از این مبلغ به اجرای همان شیوه‌ها توسط رقبا مشروط است.

همچنین، دادستان‌های محلی در ایلینوی اطلاعات شخصی حساس درباره مهاجران را در اختیار وزارت امنیت داخلی قرار دادند، حال آنکه قانون ایالتی قرار بود از کمک مقامات محلی به تلاش‌های فدرال برای اخراج مهاجران جلوگیری کند. در نهایت، یک خبرنگار وایرد مستقر در کالیفرنیا تلاش کرد از حق قانونی خود برای درخواست داده از ۱۰۰ شرکت استفاده کند… اما ناگهان دید شرکتی‌ها به‌جای پاسخ، داده‌های درخواستی را پاک می‌کنند.

و باز هم خبرهای بیشتری هست. هر هفته، اخبار امنیتی و حریم خصوصی را که خودمان به‌طور مفصل پوشش نداده‌ایم دور هم جمع می‌کنیم؛ برای خواندن گزارش‌های کامل روی تیترها کلیک کنید. و مواظب خودتان باشید.

غول‌های فناوری از «آخرالزمان امنیت سایبری» هشدار می‌دهند

پس از رژه بی‌پایان حوادث هک عامل‌های هوش مصنوعی سرکش، OpenAI، Anthropic و بیش از ۱۰۰ شرکت دیگر نامه‌ای مشترک امضا کرده‌اند و گفته‌اند بقیه جهان فقط «چند ماه» فرصت دارد برای حملات سایبری مبتنی بر هوش مصنوعی آماده شود.

این نامه خواستار «پاسخ جمعی» است، پیشنهاد می‌کند همه سازمان‌ها دفاع سایبری را به «اولویت فوری سطح رهبری» تبدیل کنند و از دولت‌ها می‌خواهد به بیمارستان‌ها، شرکت‌های آب و دولت‌های محلی دسترسی به هوش مصنوعی دفاعی توانمند بدهند و «هزینه‌هایی» بر مهاجمان تحمیل کنند.

اکسیوس خاطرنشان کرده که این نامه هیچ تعهد، مهلت یا سرمایه‌گذاری مشخصی ندارد. موفق باشید!

هکرها در ژوئیه بیش از ۱۰۰ سیستم آبی را هدف گرفتند

آژانس امنیت سایبری و زیرساخت (CISA) اعلام کرده «فعالیت‌های سایبری مخرب»ی را رصد کرده که بیش از ۱۰۰ سیستم آب و فاضلاب در سراسر آمریکا را هدف گرفته‌اند. به گفته CISA، حملات بیشتر کنترل‌کننده‌های منطق برنامه‌پذیر (PLC) را هدف قرار داده‌اند که می‌توانند تجهیزات را پایش یا کنترل کنند. برخی جوامع این دستگاه‌ها را برای دسترسی از راه دور به اینترنت وصل کرده‌اند. به گفته تک‌کرانچ، CISA همچنین گفته هکرها از هوش مصنوعی برای تولید اسکریپت‌های حمله به این دستگاه‌ها استفاده می‌کنند. وایرد هم در ژوئیه از یک یادداشت صنعتیِ لو‌رفته گزارش داده بود که این «موج بی‌سابقه» حملات را به ایران مرتبط می‌کند.

خرید سگ‌های رباتیک توسط آیس برای «امنیت افسران»

اداره مهاجرت و گمرک (ICE) طبق گزارش 404 Media قصد دارد بیش از یک میلیون دلار برای سگ‌های رباتیک Boston Dynamics هزینه کند. این آژانس در اطلاعیه‌اش گفته این ربات‌ها «امنیت افسران را بهبود می‌بخشند»، از جمله به این دلیل که می‌توان از راه دور آنها را کنترل کرد. این خبر پس از اطلاعیه دیگری درباره خرید دستکش‌های شوک الکتریکی برای افسران منتشر می‌شود. در آوریل نیز وزارت امنیت داخلی نزدیک به ۱۰۰ میلیارد دلار بودجه اختیاری درخواست کرده بود.

دستگیری «MrChildPorn»

مردی از ویرجینیای غربی که در فضای آنلاین با نام «MrChildPorn» شناخته می‌شد به نگه‌داشتن محتوای سوءاستفاده جنسی از کودکان متهم شده است. طبق کیفرخواستی که علیه او تنظیم شده، این مرد به داشتن مجموعه بزرگی از چنین محتوایی در دیسکورد «لاف می‌زده». او در گفت‌وگو با پلیس ایالتی ادعا کرد فقط «ترولینگ» و «جلب توجه» می‌کند؛ اما کیفرخواست همچنین ادعا می‌کند او محتوای سوءاستفاده جنسی از کودکان را به‌صورت خصوصی برای افراد مختلف در دیسکورد می‌فرستاده و تلاش کرده از ویژگی هوش مصنوعی این اپ چت برای جست‌وجوی تصاویر صریح از نوزادان استفاده کند.

این گزارش بخشی از گردآوری هفتگی اخبار امنیت و حریم خصوصی وایرد به قلم مدی ورنر (Maddy Varner)، خبرنگار ارشد این رسانه است.

# امنیت
🔗 اخبار مرتبط

بخوانید