عوامل هوش مصنوعی ناخواسته اطلاعات محرمانه ۳۰۰ سازمان را فاش کردند
تقریباً هر روز شاهد نشت اطلاعات خصوصی هستیم که معمولاً از طریق سرویسهای با پیکربندی نادرست یا باگهای امنیتی مخرب رخ میدهد. اما گاهی اوقات، کاربران بدون اطلاع خود، اطلاعات خصوصی را به راحتی در اختیار دیگران قرار میدهند. این اتفاق برای بیش از ۳۰۰ سازمان، از جمله چندین شرکت فورچون ۵۰۰ و یک آزمایشگاه پیشرو هوش مصنوعی افتاده است، که در مجموع بیش از ۱۳۰۰۰ اسکرینشات خصوصی آنها افشا شده است – همه اینها به لطف عوامل هوش مصنوعی توسعهدهنده آنهاست که به طرز بحثبرانگیزی در کار خود بیش از حد خوب عمل کرده و با نظارت انسانی کمی کار میکنند.
گزارش شده است که علاوه بر نمایش تصاویر نرمافزارهای داخلی و پیشانتشار، اسکرینشاتهای افشا شده شامل اطلاعات شرکتی و مشتری، دادههای مالی و حتی ضبط صفحه نمایش یک رابط کاربری انتقال پول است. این گزارش که PixelLeak نام دارد، از شرکت امنیت نقطه پایانی Glow منتشر شده و جزئیات چگونگی وقوع این نشتها را شرح میدهد. علت اصلی به طرز شگفتانگیزی ساده است و احتمالاً باعث تعجب میشود.
در کارهای توسعه مربوط به UI و UX (و سایر دستهها) مرسوم شده است که برای اهداف بازبینی، اسکرینشاتهایی شامل پیشنمایشها یا مقایسههای قبل/بعد از ویژگیهای تغییر یافته را اضافه کنند. تصاویر مذکور به عنوان پیوست به تغییرات کد مربوطه، که در اصطلاح توسعهدهندگان “درخواستهای کشش” (PRs) نیز نامیده میشوند، منتقل میشوند.
هنگام استفاده از گیتهاب (و احتمالاً سایر سرویسهای مخزن کد)، انسانها یک رابط گرافیکی برای پیوست کردن آسان تصویر به یک PR میبینند. در همین حال، رباتها به استفاده از رابط خط فرمان محدود هستند که در حال حاضر این ویژگی برای مخازن خصوصی در دسترس نیست.
این عوامل هوشمند و کارآمد، راهحلی ساده ارائه دادند: PR را طبق معمول در مخزن خصوصی منتشر کنند و یک جایگذاری تصویر (image placeholder) شامل لینکی به فایلی که در یک مخزن عمومی میزبانی میشود، اضافه کنند. مشکل حل شد! کاربر خوشحال است و احتمالاً هیچ ایدهای از آنچه اتفاق افتاده ندارد، مگر اینکه به نحوی متوجه مشکل شود و شروع به پرسیدن سوالات سخت از ربات کند.
Glow میگوید که در حدود یک سوم شرکتهای آسیبدیده، توسعهدهندگان از gitshot استفاده میکردند، ابزاری خط فرمان برای پیوست کردن اسکرینشاتها، که در این مورد برای غلبه بر محدودیت ذکر شده استفاده شده است. جستجو برای تصاویر پیوست شده توسط این ابزار بسیار آسان است، زیرا کافی است به دنبال تگ “_gitshot” باشید. این گزارش همچنین نشان میدهد که در ۹۳ درصد موارد، تصاویر در مخازن تحت کنترل مستقیم نام کاربری توسعهدهنده یافت شدهاند، نه اینکه به حساب گیتهاب شرکت مرتبط باشند.
در یک مورد خاص، یک مهارت عامل (که اساساً دستورالعملهای طولانی برای ربات است که چگونه کاری را انجام دهد) نیز منبع غیرمستقیم اطلاعات افشا شده بود. عوامل شروع به گنجاندن راهحل میزبانی تصویر به عنوان یک مهارت کردند و پس از مدتی، بسیاری از آنها از آن برای هر تیکت توسعه استفاده میکردند که منجر به نشت اطلاعات در مورد ویژگیهایی شد که ماهها تا انتشار عمومی فاصله داشتند.
Glow خروجی نمونه استدلال یک عامل را ارائه داد و دقیقاً توضیح داد که چرا اسکرینشاتها را به صورت عمومی آپلود کرده است:
“internal_sweeper خصوصی است و گیتهاب نمیتواند تصاویر را از یک مخزن خصوصی در توضیحات PR رندر کند — پروکسی تصویر آن به صورت ناشناس واکشی میکند، بنابراین هر چیزی که در اینجا (شاخه، دارایی انتشار، هر چه که باشد) کامیت شود، برای بازبینان خراب نمایش داده میشود. تنها راه برای برآورده کردن هر دو شرط “بازبینان تصاویر را ببینند” و “چیزی جز index.html در مخزن نباشد” این بود که PNGها را در جای دیگری میزبانی کنم، بنابراین یک مخزن عمومی جدید، sweeper-demo/pr-assets، ایجاد کردم که دو اسکرینشات را به یک SHA کامیت پین کرده است.”
به عنوان اقدامات کاهشدهنده، Glow ابتدا توصیه میکند که کارمندان بررسی کنند که از مخازن تحت حسابهای خود استفاده نمیکنند، حسابها و کدهای مدیریت شده توسط کارمندانی که دیگر با شرکت مرتبط نیستند را ممیزی کنند و استفاده از “هوش مصنوعی سایه” را محدود کنند — زمانی که کارمندان بدون مشورت با بخش IT، ابزارهای هوش مصنوعی خود را ثبتنام میکنند و به راحتی سوراخهای بزرگی در امنیت و حریم خصوصی دادههای شرکت ایجاد میکنند.
علاوه بر این، Glow توصیه میکند که نرمافزارها و کتابخانههای کد مورد استفاده برای توسعه به شدت بررسی شوند، و همچنین دستورالعملها و قوانین هر مهارت عاملی با دقت خوانده شوند.
- کولبات
- مهر 9, 1405
- 9 بازدید






