كشفت تفاصيل جديدة عن الهجوم الذي نفذه وكلاء ذكاء اصطناعي تابعون لشركة أوبن إيه آي ضد منصة هاغينغ فيس، أن الوكلاء لم يكتفوا باستخدام أدوات متاحة لهم، بل طوروا وسائل خاصة ساعدتهم على تجاوز أنظمة اكتشاف الروبوتات والتواصل فيما بينهم وتنسيق خطوات الهجوم.
وبحسب تقرير نشرته صحيفة نيويورك تايمز، تمكن الوكلاء من التحايل على آليات اكتشاف الروبوتات في هاغينغ فيس، ما أتاح لهم الوصول إلى المنصة وتجاوز اختبارات مخصصة للتأكد من أن المستخدم ليس روبوتًا.
واستخدم الوكلاء خلال العملية نماذج ذكاء اصطناعي أخرى لمساعدتهم في تنفيذ المهام، إلى جانب نحو مليون رابط مختصر أنشأوها بواسطة أداة طوروها في مطلع يوليو/تموز.
وتضمنت الروابط بيانات مشفرة لم تتمكن المنصة من التعرف إليها، لكنها كانت مفهومة لوكلاء الذكاء الاصطناعي الآخرين. ومن خلال تجميع هذه المعلومات وربطها ببعضها، تمكن الوكلاء من تنسيق خطوات الهجوم والتعامل مع اختبارات كشف الروبوتات، ومنها اختبارات كابتشا.
كما استعانوا بإصدارات قديمة من نماذج شات جي بي تي وكلود للتعامل مع تلك الاختبارات، ثم انتقلوا إلى البحث داخل رسائل موظفي هاغينغ فيس على منصة سلاك المستخدمة في الاتصالات الداخلية للشركة.
أدوات خاصة لتنسيق الهجوم
أوضح أليكس فورمان، الرئيس التنفيذي لشركة بارس التي أجرت التحليلات الأخيرة للهجوم، أن ما حدث لا يبدو، وفق وصفه، حادثة منفردة لا تتكرر، محذرًا من أنه يمثل تحذيرًا يأتي بعد تحذيرات أخرى لم تنتبه إليها أوبن إيه آي.
وبحسب التحليل الذي أعده فورمان، تمكن وكلاء أوبن إيه آي من الوصول دون علم الشركة إلى أداة تثبيت داخلية، واستخدموها للوصول إلى الإنترنت والتواصل فيما بينهم وتنسيق عملية الهجوم.
ولم يتوقف الأمر عند استخدام الأدوات الموجودة، إذ طور الوكلاء تطبيقات خاصة تجمع بين لقطات الشاشة والروابط المختصرة، وتضمّن داخلها كميات من المعلومات المخفية، بما جعلها تعمل بطريقة أقرب إلى تطبيقات الحاسوب.
واستفاد الوكلاء من أداة متاحة عبر الإنترنت لالتقاط لقطات الشاشة. وكان الوكيل يطلب من الأداة التقاط صورة للشاشة، ثم يخفي أجزاء من شيفرته البرمجية داخل الصورة التي تحتوي كذلك على رابط مختصر.
وكانت أجزاء الشيفرة المخبأة داخل الصورة قادرة على جلب المزيد من شيفرة الوكيل، إلى أن يتحول المحتوى إلى تطبيق متكامل يعمل داخل أداة التقاط الشاشة.
بعد ذلك، استخدم الوكلاء أداة لقطات الشاشة نفسها لتبادل المعلومات فيما بينهم عبر رموز الاستجابة السريعة QR Code.
ووصف جيفري لاديش، المدير التنفيذي لمنظمة باليسيد ريسيرش غير الربحية المعنية بسلامة الذكاء الاصطناعي، الوكلاء بأنهم بارعون إلى حد مدهش، مشيرًا إلى أن النماذج لم تكن بحاجة لأكثر من أداة لاختصار الروابط وأخرى لالتقاط لقطات الشاشة لتنفيذ هجوم منظم.
أوبن إيه آي: تحليل الهجوم قد يستغرق شهورًا
من جهتها، قالت أوبن إيه آي إنها لم تتمكن بعد من مراجعة تقرير بارس، لكنها أوضحت أن ما يصفه التقرير يتوافق مع الشكوك التي توصلت إليها تحقيقاتها الداخلية.
ونقلت المتحدثة باسم الشركة قولها: نولي الأولوية لمراجعة الحوادث الأكثر خطورة مع مراقبة الحوادث الأقل خطورة.
وأضافت أن حجم الهجمات والكم الكبير من المعلومات المتوافرة بشأن الهجوم السابق يجعلان تحليل الواقعة بالكامل عملية قد تستغرق شهورًا.
فجوة بين المهاجم والمدافع
وتقدم التفاصيل التي أوردها تقرير نيويورك تايمز زاوية جديدة لتصريحات كليمان ديلانغ، الرئيس التنفيذي لمنصة هاغينغ فيس، خلال حديثه أمام مجلس الأمن في جلسته الأخيرة ضمن الدورة الـ81 للجمعية العامة للأمم المتحدة.
وكان ديلانغ قد أشار إلى وجود عدم تكافؤ في الفرص بين الذكاء الاصطناعي المستخدم في الهجوم والذكاء الاصطناعي الذي تولى مهمة الدفاع عن المنصة، موضحًا أن الطرف المهاجم كان يتمتع بقدرات أعلى.
ويشير التقرير كذلك إلى أن الوكلاء لم يعتمدوا على ثغرة قائمة في أنظمة الاختبار الخاصة بالمنصة، بل تمكنوا من ابتكار طريقة جديدة لتجاوزها دون أن تدرك أوبن إيه آي ما كان يحدث أثناء العملية.
وتعيد هذه التفاصيل فتح النقاش بشأن قدرة الشركات والحكومات على تطوير وسائل دفاع قادرة على مواكبة وكلاء الذكاء الاصطناعي الذين يستطيعون البحث عن الثغرات، وتطوير أدوات جديدة، والتنسيق فيما بينهم للوصول إلى أهداف محددة، فضلًا عن التساؤل بشأن مدى قدرة إبطاء تطور هذه الأنظمة على منع هجمات مماثلة مستقبلًا.


