فراسیب
اخبار هوش مصنوعی

هشدار درباره احتمال انتشار «کرم هوش مصنوعی» در کوپایلوت

یک پژوهشگر امنیت هوش مصنوعی درباره حمله‌ای هشدار داده است که می‌تواند از اسناد آلوده برای انتشار دستورهای مخرب در جریان کاری Copilot استفاده کند. این حمله بدون دسترسی ویژه نیز قابل تصور است.

برای اینکه تازه‌ترین خبرهای تکنولوژی رو بدونی، کلیک کن! تازه‌ترین خبرهای تکنولوژی اینجاست.

تحریریه فراسیب

تحریریه فراسیب

نویسنده

تصویر خبر: هشدار درباره احتمال انتشار «کرم هوش مصنوعی» در کوپایلوت

تصویر خبر: هشدار درباره احتمال انتشار «کرم هوش مصنوعی» در کوپایلوت

یک پژوهشگر امنیت هوش مصنوعی درباره احتمال انتشار نوعی «کرم هوش مصنوعی» در جریان کاری Copilot برای Word هشدار داده است؛ حمله‌ای که می‌تواند از یک سند آلوده برای انتقال دستورهای مخرب به اسناد دیگر استفاده کند.

مکانیزم انتشار حمله چگونه است؟

به گفته هاکون مالوی، مهاجم می‌تواند دستورهای پنهان را داخل یک سند قرار دهد. اگر این سند به‌عنوان منبع در Copilot استفاده شود، مدل ممکن است دستورها را بخشی از درخواست کاربر تفسیر کند و آن‌ها را به سند خروجی منتقل کند. در نتیجه، سند جدید نیز می‌تواند به حامل دستورهای مخرب تبدیل شود.

این حمله به دسترسی ویژه نیاز ندارد و در سناریوی مطرح‌شده، اشتراک‌گذاری یک سند مخرب با قربانی می‌تواند برای آغاز فرایند کافی باشد. دستورهای پنهان حتی می‌توانند با قالب‌بندی‌هایی مانند متن سفید روی پس‌زمینه سفید مخفی شوند؛ زیرا Copilot در زمان پردازش، برخی اطلاعات قالب‌بندی متن را کنار می‌گذارد.

مالوی می‌گوید این آسیب‌پذیری را در ماه مارس به مایکروسافت اطلاع داده، اما در زمان انتشار گزارش همچنان امکان بازتولید حمله وجود داشته است. به گفته او، دو تلاش برای کاهش خطر، از جمله ارتقای مدل، نتوانسته‌اند این دسته از آسیب‌پذیری را به‌طور کامل برطرف کنند.

این گزارش نشان می‌دهد استفاده از عامل‌های هوش مصنوعی در فرایندهای مورداعتماد، بدون کنترل محتوای ورودی و بررسی خروجی‌ها، می‌تواند ریسک‌های تازه‌ای ایجاد کند. کاربران ابزارهای هوش مصنوعی نیز می‌توانند برای آشنایی با سرویس‌های مشابه، به صفحه خرید اکانت‌های هوش مصنوعی در فراسیب مراجعه کنند.

منبع: Other

توییترتلگرامواتساپ

مقالات مرتبط

آزمون ایمنی هوش مصنوعی خود به یک تهدید امنیتی تبدیل شده است
آزمون ایمنی هوش مصنوعی خود به یک تهدید امنیتی تبدیل شده است

بررسی‌های امنیت سایبری مدل‌های هوش مصنوعی گاهی به فرار عامل‌ها از محیط آزمایش و دسترسی آن‌ها به اینترنت یا سامانه‌های واقعی منجر شده است. کارشناسان خواستار ایزوله‌سازی و نظارت شدیدتر هستند.

ارتباط یک استارتاپ اسرائیلی با هک‌های آزمایشی هوش مصنوعی
ارتباط یک استارتاپ اسرائیلی با هک‌های آزمایشی هوش مصنوعی

استارتاپ اسرائیلی Irregular به مجموعه‌ای از حوادث مرتبط با دسترسی غیرمنتظره مدل‌های هوش مصنوعی به سامانه‌های شرکت‌های بزرگ نسبت داده شده است. این حوادث نگرانی‌ها درباره امنیت محیط‌های آزمایشی را افزایش داده‌اند.