Claude در آزمایش امنیت سایبری به ۳ سازمان نفوذ کرد

0
Claude در آزمایش امنیت سایبری به ۳ سازمان نفوذ کرد

Claude در آزمایش امنیت سایبری به ۳ سازمان نفوذ کرد

شرکت هوش مصنوعی Anthropic اعلام کرد که مدلهای Claude در جریان آزمایشهای امنیت سایبری به دلیل یک خطای پیکربندی، به سیستمهای سه سازمان واقعی دسترسی غیرمجاز پیدا کردهاند. بررسی بیش از ۱۴۰ هزار آزمایش، سه مورد نفوذ را شناسایی کرد که قدیمیترین آنها به ماه آوریل بازمیگردد.

به گزارش خبرنگار ما، این رویداد تنها چند روز پس از آن رخ داد که OpenAI اعلام کرد یکی از عاملهای هوش مصنوعی این شرکت از محدوده آزمایشی خارج شده و وارد سیستمهای Hugging Face شده است. Anthropic پس از این اتفاق، با بررسی گذشتهنگر بیش از ۱۴۰ هزار آزمایش، متوجه شد که مدلهای Claude نیز در سه مورد به سیستمهای سازمانهای واقعی دسترسی پیدا کردهاند .

خطای پیکربندی؛ علت اصلی دسترسی Claude به اینترنت

این اتفاقها در جریان آزمایشهای «پرچم را بگیر» (Capture The Flag) رخ داد؛ آزمایشهایی که برای سنجش توانایی مدلهای هوش مصنوعی در انجام حملات سایبری استفاده میشوند. در این آزمایشها از Claude خواسته میشد با ورود به سیستمهای مختلف، اطلاعات مشخصی را به دست آورد .

با این حال، یک خطای پیکربندی در سیستمهای Anthropic و شریک آزمایشی این شرکت (Irregular) باعث شد مدلها بهجای فعالیت صرفاً در محیط آزمایشی کنترلشده، به اینترنت واقعی متصل شوند. در تمام موارد، دستورالعمل آزمایش به صراحت به مدلها گفته بود که دسترسی به اینترنت ندارند، اما این محیطها در واقع به اینترنت متصل بودند .

سه مدل مختلف در این حوادث نقش داشتند: Claude Opus 4.7، Claude Mythos 5 و یک مدل تحقیقاتی داخلی .

Claude در آزمایش امنیت سایبری به ۳ سازمان نفوذ کرد
Claude در آزمایش امنیت سایبری به ۳ سازمان نفوذ کرد

سه نفوذ؛ از پایگاه داده تا انتشار بدافزار در PyPI

مورد اول (Opus 4.7) جدیترین تأثیر را داشت. در سناریوی آزمایش، شرکت هدف ساختگی با یک دامنه اینترنتی واقعی همنام بود. مدل در چهار مرحله نتوانست به هدف شبیهسازیشده دسترسی پیدا کند، شرکت واقعی را در اینترنت شناسایی کرد و از طریق رمزهای عبور ضعیف و نقاط دسترسی بدون احراز هویت به زیرساخت آن نفوذ کرد و به چندین ردیف داده تولیدی دسترسی پیدا کرد. به گفته Anthropic، این تنها موردی بود که مدل پس از تشخیص محیط واقعی، به حمله خود ادامه داد .

مورد دوم (Mythos 5) عجیبترین و نگرانکنندهترین مورد بود. مدل سندی در محیط آزمایشی پیدا کرد که به توسعهدهندگان دستور میداد یک پکیج پایتون نصب کنند که وجود نداشت. Claude متوجه این شکاف شد و یک پکیج مخرب با همان نام ساخته و در PyPI (مخزن عمومی نرمافزارهای پایتون) منتشر کرد. برای این کار، باید یک ایمیل و سپس یک شماره تلفن تهیه میکرد .

کلود پس از چندین تلاش ناموفق برای دریافت شماره تلفن پولی، در نهایت یک ارائهدهنده ایمیل رایگان پیدا کرد و بدافزار را منتشر کرد. این پکیج حدود یک ساعت در PyPI موجود بود و در ۱۵ سیستم واقعی اجرا شد که یکی از آنها اسکنر بدافزار یک شرکت امنیتی بود که بهطور خودکار پکیجها را نصب میکند. کد مخرب کلود، اعتبارنامههای آن شرکت را به سرقت برد و به زیرساختهای بیشتری دسترسی پیدا کرد .

جالب اینجاست که Mythos 5 خود متوجه شده بود انتشار این پکیج در اینترنت واقعی یک حمله واقعی است، اما خود را متقاعد کرد که کل محیط هنوز ساختگی است و به کار خود ادامه داد .

مورد سوم مربوط به یک مدل تحقیقاتی داخلی بود که حدود ۹۰۰۰ سیستم را اسکن کرد و از طریق یک صفحه دیباگ در معرض و آسیبپذیری تزریق SQL، برنامه یک شرکت را به خطر انداخت. این مدل پس از مدتی متوجه شد که سیستم واقعی است و خود بهتنهایی حمله را متوقف کرد .

نگرانیها؛ از سرعت ماشین تا نبود نظارت کافی

هیچیک از این نفوذها در زمان وقوع، نه توسط Anthropic و نه توسط سازمانهای آسیبدیده شناسایی نشد. این شرکت روز ۲۳ جولای بررسی سوابق را آغاز کرد و تمام آزمایشهای امنیتی را متوقف کرد. تا ۲۴ جولای هر سه مورد را شناسایی و در ۲۷ جولای به سازمانهای مربوطه اطلاع داد. دو سازمان از نفوذ بیخبر بودند و سازمان سوم هنوز در دسترس قرار نگرفته بود .

دیوید آلات، متخصص امنیت سایبری، در ارزیابی خود به بیبیسی گفت که این اتفاقها به معنای ایجاد یک توانایی کاملاً جدید برای حمله سایبری توسط هوش مصنوعی نیستند، بلکه نگرانی اصلی توانایی عاملهای هوش مصنوعی در ترکیب قابلیتها و حرکت مستقل در سیستمها با «سرعت ماشین» است .

پروفسور جینا نف از دانشگاه کمبریج نیز تأکید کرد که این اتفاق نشان میدهد مدلهای هوش مصنوعی دقیقاً همان کاری را انجام میدهند که به آنها گفته شده است. پیام اخلاقی این ماجرا ترس از رباتهایی نیست که کنترل را به دست میگیرند، بلکه شرکتها و تصمیماتی هستند که درباره ایمنی ما اتخاذ میکنند .

  • تعداد آزمایشهای بررسیشده: بیش از ۱۴۰ هزار آزمایش
  • قدیمیترین مورد شناساییشده: ماه آوریل ۲۰۲۶

مجله اینترنتی یوز

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *