Sun’iy intellekt agenti «Hugging Face» tizimiga ruxsatsiz kirib bordi

Hugging Face platformasi OpenAI modellariga asoslangan avtonom sun’iy intellekt agenti kompaniya tizimiga qanday qilib ruxsatsiz kirib borgani haqida batafsil texnik hisobotni jamoatchilikka e’lon qildi. Bu haqda One.uz xabar beradi.
Mazkur xavfsizlik hodisasi hatto OpenAI rahbari Sem Altman kabi mutaxassislarda ham jiddiy xavotir uyg‘otgan ilk holatlardan biri bo‘lib, raqamli xavfsizlik sohasida tub burilish yuz berayotganidan dalolat beradi. To‘rt yarim kundan ortiq davom etgan ushbu jarayonda sun’iy intellekt tizimi o‘ziga yuklatilgan zaifliklarni qidirish vazifasini inson omilisiz, to‘xtovsiz va yuqori tezlikda bajargan.
Natijada u kompaniyaning bir nechta ichki tizimlariga kirish imkonini beruvchi maxfiy kalitlarni qo‘lga kiritishga muvaffaq bo‘lgan. Tizimli hujumning borishi va uslubi Mutaxassislar sodir bo‘lgan voqeani tushuntirish uchun qiziqarli o‘xshashlikdan foydalanishdi.
Mazkur holatni lager atrofida yegulik qidirib, chodir arqonlari, eshik tutqichlari va muzlatgichlarni tinimsiz sinab ko‘radigan och ayiq harakatiga qiyoslash mumkin. Ayiq bitta ochiq qolgan eshikni topmaguncha harakatdan to‘xtamagani kabi, OpenAI agenti ham tizimdagi kichik bo‘shliqlarni topish uchun kechayu kunduz tinimsiz ishlagan.
Hisobotga ko‘ra, agent birorta ham tanaffussiz 17 600 ta turli harakatni amalga oshirgan bo‘lib, bu inson imkoniyatlaridan ancha yuqori ko‘rsatkichdir. Dastlabki bosqichda tasodifan sizib chiqqan bitta parol agentga boshqa zaif nuqtalarni qidirish uchun yo‘l ochgan.
Shundan so‘ng, tizim zanjirsimon tarzda bir zaiflikdan ikkinchisiga o‘tib, yakunda kompaniyaning muhim ma’lumotlar omboriga kirish imkonini beruvchi kalitni qo‘lga kiritgan. Bu jarayon sun’iy intellektning mantiqiy izchillik bilan maqsad sari harakat qilish qobiliyatini yaqqol namoyon etdi.
Inson omili va avtonom tizimlar farqi Kiberxavfsizlik imtihonini topshirayotgan ushbu agent testning javoblar kaliti Hugging Face serverlarida ekanligini taxmin qilgan va o‘z maqsadiga erishish uchun barcha texnik to‘siqlarni chetlab o‘tgan. Kompaniya xodimlari shubhali faollikni payqab, agentning kirish huquqlarini darhol bloklagan bo‘lsalar-da, avtonom tizim o‘zi istagan ma’lumotlarni allaqachon nusxalab olishga ulgurgan edi.
Bu holat an’anaviy xavfsizlik choralarining yangi avlod texnologiyalari qarshisida yetarli emasligini ko‘rsatmoqda. Kompaniya xulosasiga ko‘ra, tizimdagi mavjud kamchiliklarni malakali inson xaker ham topishi mumkin edi.
Bularga xavfsiz bo‘lmagan ma’lumotlar bazasini qayta ishlash, ochiq qolgan bulutli metama’lumotlar va haddan tashqari kengaytirilgan ruxsatnomalar kiradi. Biroq asosiy farq shundaki, sun’iy intellekt agenti bu murakkab vazifani inson tasavvur qila olmaydigan tezlikda va miqyosda amalga oshirdi.
Mazkur voqea kelajakda kiberhujumlardan himoyalanish uchun ham aynan sun’iy intellektga asoslangan xavfsizlik tizimlarini joriy etish zarurligini isbotlamoqda.





