استرالیا به یک مدل هوش مصنوعی «خیلی خطرناک» دسترسی محدود گرفت
برخی سازمانهای استرالیایی قرار است به مدل هوش مصنوعی Claude Mythos Preview متعلق به شرکت Anthropic¹ دسترسی پیدا کنند؛ مدلی که سازندهاش آن را برای انتشار عمومی «بیش از حد خطرناک» میداند، چون توانایی بالایی در شناسایی و حتی مشخصکردن راههای سوءاستفاده از آسیبپذیریهای نرمافزاری دارد.
شرکت Anthropic¹ اعلام کرده این دسترسی در قالب برنامهای محدود و مرحلهای برای تقویت امنیت سامانههای حساس در برابر هکرها ارائه میشود و دسترسی عمومی به این مدل فعلاً در دستور کار نیست. به گفته شرکت، توان سایبری این مدل «دوگانهکاربرد» است: هم میتواند به مدافعان کمک کند و هم اگر به دست افراد یا گروههای خرابکار برسد، میتواند برای حمله به سامانههای مالی یا زیرساختهای حیاتی به کار گرفته شود.
پروژه گلسوینگ چیست؟
این عرضه محدود بخشی از برنامه Project Glasswing است؛ طرحی دفاعی که هدفش این است سازمانهای منتخب بتوانند پیش از مهاجمان، ضعفهای نرمافزاری را در کُدها و سامانههای خود پیدا و برطرف کنند. طبق توضیحات منتشرشده، مدل «میثوس» برای کارهای امنیتی پیشرفته بهینه شده و از جمله میتواند در یافتن آسیبپذیریها، شبیهسازی حمله (تست نفوذ) و ارزیابی بلکباکس (بررسی سامانه بدون دانستن جزئیات داخلی) به تیمهای امنیتی کمک کند.
گزارشها میگویند برنامه از ۷ آپریل آغاز شد و ابتدا حدود ۵۰ شرکت در حوزه والاستریت و فناوری به مدل دسترسی گرفتند. در مرحله جدید، دسترسی به حدود ۱۵۰ سازمان در بیش از ۱۵ کشور گسترش یافته و حوزههایی مثل برق، آب، سلامت و ارتباطات هم بیشتر در پوشش قرار گرفتهاند. در همین چارچوب، گفته شده اعضای این برنامه تا اینجا بیش از ۱۰ هزار آسیبپذیری با شدت «بالا» یا «بحرانی» را شناسایی کردهاند.
چه کشورها و چه ائتلافهایی در فهرست دسترسی هستند؟
بر اساس گزارشها، اعطای دسترسی محدود فقط به استرالیا محدود نیست و به مجموعههایی در ائتلاف اطلاعاتی Five Eyes² (که استرالیا هم عضو آن است)، همچنین NATO³ و آژانس امنیت سایبری اتحادیه اروپا هم تعمیم یافته است. در روایت ارائهشده، هدف این است که مدافعان در رقابتی که فاصله بین کشف یک نقص و سوءاستفاده عملی از آن کوتاهتر شده، زودتر از مهاجمان اقدام کنند.
کدام سازمانهای استرالیایی دسترسی میگیرند؟
Anthropic¹ نام سازمانهای استرالیایی دریافتکننده دسترسی را اعلام نکرده است. در گزارشها اشاره شده که این فهرست میتواند شامل نهادهای بزرگ و اثرگذار مانند بانکهای اصلی، اپراتورهای زیرساخت حیاتی در انرژی و مخابرات، و نهادهای امنیتی و دولتی باشد. همچنین گفته شده Anthropic¹ پیشتر با نهادهایی مثل Treasury⁴، Reserve Bank⁵ و متولیان زیرساختهای حیاتی جلسات توجیهی داشته است.
در سطح بینالمللی هم برخی از شرکتهایی که در مراحل اولیه یا از طریق افشاهای عمومی بهعنوان شریک یا همکار برنامه مطرح شدهاند شامل Apple⁶، Nvidia⁷، Microsoft⁸، CrowdStrike⁹، Palo Alto Networks¹⁰، Google¹¹، Amazon¹² و JPMorganChase¹³ هستند. همچنین شرکت Rubrik¹⁴ هم گفته شده در دسته تازه شرکتهای اضافهشده قرار دارد.
چرا این مدل «خطرناک» توصیف شده است؟
در توضیحات منتشرشده از سوی Anthropic¹ آمده که این مدل علاوه بر پیدا کردن خطاهای نرمافزاری، در فهم مسیر بهرهبرداری از آنها هم توانمند است؛ موضوعی که میتواند به حملههای بزرگ منجر شود. این شرکت برآورد کرده که یک حمله گسترده، در سناریوهای خاص میتواند بر بیش از ۱۰۰ میلیون نفر اثر بگذارد. Daniela Amodei¹⁵ رئیس و همبنیانگذار Anthropic¹ نیز گفته است بهدلیل همین توان «دوگانهکاربرد» فعلاً تصمیم گرفتهاند مدل را در دسترس عمومی قرار ندهند.
همزمانی با اقدامات نظارتی و ایمنی در استرالیا
این خبر در زمانی منتشر شده که راهاندازی رسمی Australia AI Safety Institute¹⁶ در تاریخ ۲ جون ۲۰۲۶ اعلام شده است؛ نهادی که مأموریتش آزمایش مدلهای پیشرفته و کمک به تنظیمگران برای مواجهه با ریسکهای «هوش مصنوعی مرزی» عنوان شده است. در همین فضا، از طرفی درباره اینکه برخی سازمانها لزوماً برای امنیت پایه به مدلهای مرزی نیاز ندارند هشدار داده شده و از طرف دیگر، Australian Signals Directorate¹⁷ گفته که ورود به فعالیتهای سایبری پیچیده برای بازیگران مختلف آسانتر شده است. همچنین دولت فدرال از توسعهدهندگان هوش مصنوعی خواسته به استانداردهای سختگیرانهترِ واترمارکگذاری و برچسبگذاری محتوا توجه کنند تا شفافیت بیشتر شود.
پانویس نامهای انگلیسی
¹ Anthropic
² Five Eyes
³ NATO
⁴ Treasury
⁵ Reserve Bank
⁶ Apple
⁷ Nvidia
⁸ Microsoft
⁹ CrowdStrike
¹⁰ Palo Alto Networks
¹¹ Google
¹² Amazon
¹³ JPMorganChase
¹⁴ Rubrik
¹⁵ Daniela Amodei
¹⁶ Australia AI Safety Institute
¹⁷ Australian Signals Directorate (ASD)
