Zang News

دسترسی محدود در استرالیا به یک مدل پیشرفته و خطرناک AI شرکت آنتروپیک

استرالیا به مجموعه محدودی از سازمان‌ها اجازه دسترسی به یک مدل پیشرفته AI شرکت آنتروپیک با نام «Claude Mythos Preview» را داده؛ مدلی که به دلیل توانایی بسیار بالا در شناسایی و بهره‌برداری از آسیب‌پذیری‌های نرم‌افزاری، برای استفاده عمومی بیش از حد خطرناک ارزیابی شده است. این دسترسی در قالب... (برای ادامه اسکرول کنید)
دسترسی محدود در استرالیا به یک مدل پیشرفته و خطرناک AI شرکت آنتروپیک

استرالیا به یک مدل هوش مصنوعی «خیلی خطرناک» دسترسی محدود گرفت

برخی سازمان‌های استرالیایی قرار است به مدل هوش مصنوعی Claude Mythos Preview متعلق به شرکت Anthropic¹ دسترسی پیدا کنند؛ مدلی که سازنده‌اش آن را برای انتشار عمومی «بیش از حد خطرناک» می‌داند، چون توانایی بالایی در شناسایی و حتی مشخص‌کردن راه‌های سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری دارد.

شرکت Anthropic¹ اعلام کرده این دسترسی در قالب برنامه‌ای محدود و مرحله‌ای برای تقویت امنیت سامانه‌های حساس در برابر هکرها ارائه می‌شود و دسترسی عمومی به این مدل فعلاً در دستور کار نیست. به گفته شرکت، توان سایبری این مدل «دوگانه‌کاربرد» است: هم می‌تواند به مدافعان کمک کند و هم اگر به دست افراد یا گروه‌های خرابکار برسد، می‌تواند برای حمله به سامانه‌های مالی یا زیرساخت‌های حیاتی به کار گرفته شود.

پروژه گلس‌وینگ چیست؟

این عرضه محدود بخشی از برنامه Project Glasswing است؛ طرحی دفاعی که هدفش این است سازمان‌های منتخب بتوانند پیش از مهاجمان، ضعف‌های نرم‌افزاری را در کُدها و سامانه‌های خود پیدا و برطرف کنند. طبق توضیحات منتشرشده، مدل «میثوس» برای کارهای امنیتی پیشرفته بهینه شده و از جمله می‌تواند در یافتن آسیب‌پذیری‌ها، شبیه‌سازی حمله (تست نفوذ) و ارزیابی بلک‌باکس (بررسی سامانه بدون دانستن جزئیات داخلی) به تیم‌های امنیتی کمک کند.

گزارش‌ها می‌گویند برنامه از ۷ آپریل آغاز شد و ابتدا حدود ۵۰ شرکت در حوزه وال‌استریت و فناوری به مدل دسترسی گرفتند. در مرحله جدید، دسترسی به حدود ۱۵۰ سازمان در بیش از ۱۵ کشور گسترش یافته و حوزه‌هایی مثل برق، آب، سلامت و ارتباطات هم بیشتر در پوشش قرار گرفته‌اند. در همین چارچوب، گفته شده اعضای این برنامه تا اینجا بیش از ۱۰ هزار آسیب‌پذیری با شدت «بالا» یا «بحرانی» را شناسایی کرده‌اند.

چه کشورها و چه ائتلاف‌هایی در فهرست دسترسی هستند؟

بر اساس گزارش‌ها، اعطای دسترسی محدود فقط به استرالیا محدود نیست و به مجموعه‌هایی در ائتلاف اطلاعاتی Five Eyes² (که استرالیا هم عضو آن است)، همچنین NATO³ و آژانس امنیت سایبری اتحادیه اروپا هم تعمیم یافته است. در روایت ارائه‌شده، هدف این است که مدافعان در رقابتی که فاصله بین کشف یک نقص و سوءاستفاده عملی از آن کوتاه‌تر شده، زودتر از مهاجمان اقدام کنند.

کدام سازمان‌های استرالیایی دسترسی می‌گیرند؟

Anthropic¹ نام سازمان‌های استرالیایی دریافت‌کننده دسترسی را اعلام نکرده است. در گزارش‌ها اشاره شده که این فهرست می‌تواند شامل نهادهای بزرگ و اثرگذار مانند بانک‌های اصلی، اپراتورهای زیرساخت حیاتی در انرژی و مخابرات، و نهادهای امنیتی و دولتی باشد. همچنین گفته شده Anthropic¹ پیش‌تر با نهادهایی مثل Treasury⁴، Reserve Bank⁵ و متولیان زیرساخت‌های حیاتی جلسات توجیهی داشته است.

در سطح بین‌المللی هم برخی از شرکت‌هایی که در مراحل اولیه یا از طریق افشاهای عمومی به‌عنوان شریک یا همکار برنامه مطرح شده‌اند شامل Apple⁶، Nvidia⁷، Microsoft⁸، CrowdStrike⁹، Palo Alto Networks¹⁰، Google¹¹، Amazon¹² و JPMorganChase¹³ هستند. همچنین شرکت Rubrik¹⁴ هم گفته شده در دسته تازه شرکت‌های اضافه‌شده قرار دارد.

چرا این مدل «خطرناک» توصیف شده است؟

در توضیحات منتشرشده از سوی Anthropic¹ آمده که این مدل علاوه بر پیدا کردن خطاهای نرم‌افزاری، در فهم مسیر بهره‌برداری از آن‌ها هم توانمند است؛ موضوعی که می‌تواند به حمله‌های بزرگ منجر شود. این شرکت برآورد کرده که یک حمله گسترده، در سناریوهای خاص می‌تواند بر بیش از ۱۰۰ میلیون نفر اثر بگذارد. Daniela Amodei¹⁵ رئیس و هم‌بنیان‌گذار Anthropic¹ نیز گفته است به‌دلیل همین توان «دوگانه‌کاربرد» فعلاً تصمیم گرفته‌اند مدل را در دسترس عمومی قرار ندهند.

هم‌زمانی با اقدامات نظارتی و ایمنی در استرالیا

این خبر در زمانی منتشر شده که راه‌اندازی رسمی Australia AI Safety Institute¹⁶ در تاریخ ۲ جون ۲۰۲۶ اعلام شده است؛ نهادی که مأموریتش آزمایش مدل‌های پیشرفته و کمک به تنظیم‌گران برای مواجهه با ریسک‌های «هوش مصنوعی مرزی» عنوان شده است. در همین فضا، از طرفی درباره اینکه برخی سازمان‌ها لزوماً برای امنیت پایه به مدل‌های مرزی نیاز ندارند هشدار داده شده و از طرف دیگر، Australian Signals Directorate¹⁷ گفته که ورود به فعالیت‌های سایبری پیچیده برای بازیگران مختلف آسان‌تر شده است. همچنین دولت فدرال از توسعه‌دهندگان هوش مصنوعی خواسته به استانداردهای سخت‌گیرانه‌ترِ واترمارک‌گذاری و برچسب‌گذاری محتوا توجه کنند تا شفافیت بیشتر شود.

پانویس نام‌های انگلیسی
¹ Anthropic
² Five Eyes
³ NATO
⁴ Treasury
⁵ Reserve Bank
⁶ Apple
⁷ Nvidia
⁸ Microsoft
⁹ CrowdStrike
¹⁰ Palo Alto Networks
¹¹ Google
¹² Amazon
¹³ JPMorganChase
¹⁴ Rubrik
¹⁵ Daniela Amodei
¹⁶ Australia AI Safety Institute
¹⁷ Australian Signals Directorate (ASD)

Source: straitstimes.com, theaustraliatoday.com.au, singularity.kiwi, oreilly.com, aicd.com.au, itnews.com.au, dig.watch, theage.com.au