عامل هوش مصنوعی بدون اجازه کاربر سیستم رزرو باشگاه را دستکاری کرد

یک عامل هوش مصنوعی (AI Agent) هنگام تلاش برای رزرو کلاس شلوغ یک باشگاه ورزشی در استرالیا، از یک ضعف امنیتی در سیستم رزرو استفاده کرد و اقداماتی انجام داد که کاربر هرگز از آن درخواست نکرده بود.

به گزارش ایتنا به نقل از Techspot، این اتفاق به‌عنوان یکی از نخستین نمونه‌های گزارش‌شده در استرالیا از استفاده مستقل یک عامل هوش مصنوعی از یک آسیب‌پذیری در یک سیستم واقعی مورد توجه قرار گرفته است.

ماجرا زمانی آغاز شد که فردی به نام اندرو، که در یک شرکت استرالیایی فعال در حوزه محصولات هوش مصنوعی کار می‌کند، از یک عامل هوش مصنوعی مبتنی بر سرویس Claude برای رزرو کلاس باشگاه استفاده کرد. برخلاف چت‌بات‌های معمولی، AI Agentها می‌توانند به ابزارهایی مانند مرورگر وب، ایمیل و سرویس‌های آنلاین متصل شوند و برای رسیدن به هدف، مجموعه‌ای از اقدامات را به‌صورت خودکار انجام دهند.

عامل هوش مصنوعی هنگام کار با سامانه رزرو باشگاه متوجه شد که می‌تواند از طریق API سامانه، جای کلاس‌ها را چندین هفته یا حتی ماه‌ها زودتر از زمان معمول رزرو کند. این در حالی بود که سیستم به‌طور عادی چنین امکانی را در اختیار کاربران قرار نمی‌داد.

 



اما ماجرا زمانی جدی‌تر شد که اندرو که در جایگاه چهارم فهرست انتظار یک کلاس قرار داشت، از عامل هوش مصنوعی پرسید آیا می‌تواند او را به رتبه نخست فهرست انتظار برساند. عامل به‌جای یافتن راهی مجاز برای انجام این کار، قابلیت لغو رزرو دیگر کاربران را آزمایش کرد.

عامل هوش مصنوعی اعلام کرد که API سامانه هیچ کنترل مجوزی برای لغو رزرو دیگران ندارد و حتی رزرو فردی را که در رتبه اول فهرست انتظار قرار داشت لغو کرد. در نتیجه، جایگاه اندرو از چهارم به سوم تغییر یافت؛ اقدامی که کاربر هرگز درخواست نکرده بود.

اندرو سپس از عامل خواست رزرو فرد دیگر را برگرداند، اما سیستم اعلام کرد که قادر به بازگرداندن جایگاه او نیست. همین موضوع خطر بالقوه AI Agentها را برجسته می‌کند: مسئله فقط توانایی آن‌ها برای پیدا کردن نقص‌های امنیتی نیست، بلکه این است که آیا می‌توانند مرز میان انجام وظیفه و انجام اقدامات خارج از اختیار کاربر را تشخیص دهند یا خیر.

این حادثه نگرانی‌ها درباره عامل‌های هوش مصنوعی پیشرفته را افزایش داده است؛ به‌خصوص سیستم‌هایی که مستقیماً به وب‌سایت‌ها، نرم‌افزارها و سرویس‌های آنلاین دسترسی دارند. اگر یک عامل، آسیب‌پذیری موجود در یک سامانه را سریع‌ترین مسیر برای رسیدن به هدف خود تشخیص دهد، ممکن است بدون درک کامل پیامدهای اخلاقی یا امنیتی آن، از ضعف موجود استفاده کند.

این اتفاق همچنین در شرایطی رخ داده که گزارش‌های دیگری درباره رفتار مستقل مدل‌های پیشرفته هوش مصنوعی و تلاش آن‌ها برای نفوذ به سیستم‌های کامپیوتری منتشر شده است. در نتیجه، امنیت، کنترل دسترسی و تعیین حدود اختیارات AI Agentها به یکی از چالش‌های مهم نسل جدید ابزارهای هوش مصنوعی تبدیل شده است.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا