کد خبر: ۱۰۹۱

Gemini سه شرکت واقعی را هک کرد؛ وقتی هوش مصنوعی از محیط آزمایش خارج شد

Gemini گوگل در یک آزمایش امنیتی پس از دسترسی ناخواسته به اینترنت وارد سامانه‌های سه شرکت واقعی شد؛ جزئیات این حادثه و نحوه دسترسی AI Agent به اهداف واقعی.بهراد یوسفی

Gemini گوگل در یک آزمایش امنیتی پس از دسترسی ناخواسته به اینترنت وارد سامانه‌های سه شرکت واقعی شد؛ جزئیات این حادثه و نحوه دسترسی AI Agent به اهداف واقعی.

مدل هوش مصنوعی Gemini متعلق به گوگل در جریان یک ارزیابی امنیت سایبری، به‌طور ناخواسته به اینترنت دسترسی پیدا کرد و توانست وارد سامانه‌های سه شرکت واقعی شود.

این اتفاق در ماه مه ۲۰۲۶ و در جریان یک آزمایش امنیتی توسط شرکت Irregular رخ داد؛ آزمایشی که قرار بود Gemini را در یک محیط کنترل‌شده و با شرکت‌های کاملاً ساختگی ارزیابی کند. اما یک خطای پیکربندی باعث شد مدل به اینترنت دسترسی داشته باشد و در ادامه، اهداف واقعی را نیز شناسایی و آزمایش کند.

Gemini قرار بود یک شرکت جعلی را هک کند

آزمایش Irregular در قالب یک سناریوی Capture the Flag انجام می‌شد.

در این سناریو، Gemini باید اطلاعاتی را از سامانه‌های یک شرکت خیالی پیدا می‌کرد. محیط آزمایش به‌گونه‌ای طراحی شده بود که مدل فقط با زیرساخت‌های ساختگی تعامل داشته باشد و دسترسی مستقیم به اینترنت در اختیار آن نباشد.

اما شرکت خیالی مورد استفاده در آزمایش، نامی مشابه با یک شرکت واقعی داشت.

پس از اینکه Gemini به اینترنت دسترسی پیدا کرد، بخشی از اطلاعاتی را که تصور می‌کرد مربوط به هدف آزمایشی است، از اینترنت پیدا کرد و در نهایت به سامانه‌های واقعی رسید.

چگونه Gemini وارد سه شرکت واقعی شد؟

بر اساس توضیحات گوگل، این مدل از روش‌های پیچیده و ناشناخته‌ای برای نفوذ استفاده نکرد.

در یکی از موارد، Gemini با حدس‌زدن رمز عبور توانست وارد یک سامانه محافظت‌شده شود.

در دو مورد دیگر، مدل هنگام جست‌وجوی اینترنت به Credentialهای منتشرشده در Repositoryهای عمومی دسترسی پیدا کرد و از همان اطلاعات برای ورود به سامانه‌های واقعی استفاده کرد.

به بیان ساده، مدل ابتدا اطلاعات موردنیاز خود را از منابع عمومی پیدا کرد و سپس همان اطلاعات را در چارچوب مأموریتی که برایش تعریف شده بود، به کار گرفت.

این موضوع از منظر امنیت Agentهای هوش مصنوعی اهمیت زیادی دارد؛ زیرا یک مدل دارای قابلیت اجرای عملیات می‌تواند اطلاعاتی را که انسان شاید صرفاً «در اینترنت پیدا می‌کند»، به مرحله استفاده عملی برای دسترسی به یک سامانه برساند.

نکته مهم: Gemini بعد از شناسایی شرکت واقعی متوقف شد

در هر سه مورد، Gemini پس از اینکه متوجه شد به یک شرکت واقعی دسترسی پیدا کرده و هدف دیگر بخشی از محیط آزمایشی نیست، فعالیت خود را متوقف کرد.

گوگل اعلام کرده است که شرکت‌های آسیب‌دیده از این اتفاق مطلع شده‌اند و با شرکت برگزارکننده آزمایش نیز برای اصلاح فرایندهای تست همکاری کرده است.

Irregular نیز اعلام کرده مشکلات مربوط به زیرساخت آزمایش برطرف شده و سایر آزمایشگاه‌های مرتبط نیز در جریان این مسئله قرار گرفته‌اند.

بنابراین، این حادثه به معنای هک گسترده مشتریان Gemini یا نفوذ از طریق سرویس عمومی Gemini نیست؛ بلکه در جریان یک ارزیابی امنیتی کنترل‌شده رخ داده است.

چرا این اتفاق مهم است؟

موضوع اصلی فقط این نیست که Gemini توانسته وارد سه سامانه شود.

اهمیت ماجرا در ترکیب سه قابلیت است:

دسترسی به اینترنت + توانایی جست‌وجو و تحلیل اطلاعات + امکان اجرای عملیات سایبری

یک Agent هوش مصنوعی اگر به اینترنت و ابزارهای اجرایی دسترسی داشته باشد، می‌تواند اطلاعاتی را که در حالت عادی جدا از یکدیگر قرار دارند، به یک زنجیره عملیاتی تبدیل کند.

در این حادثه نیز Gemini توانست اطلاعات عمومی را پیدا کند، Credentialها را شناسایی کند و از آنها برای دسترسی به سامانه‌هایی استفاده کند که نباید هدف آزمایش می‌بودند.

مشکل اصلی؛ هوش مصنوعی نبود، مرز تست بود

این حادثه را نباید صرفاً به شکل «Gemini از کنترل خارج شد» روایت کرد.

طبق اطلاعات منتشرشده، عامل مهم در وقوع حادثه، دسترسی ناخواسته مدل به اینترنت و نقص در محیط آزمایش بود.

گوگل نیز این اتفاق را نمونه‌ای از «عدم هم‌راستایی مدل» (Model Misalignment) ندانسته و تأکید کرده که Gemini پس از شناسایی واقعی‌بودن اهداف، فعالیت خود را متوقف کرده است.

در نتیجه، مسئله مهم‌تر برای تیم‌های امنیتی این است که وقتی یک Agent هوش مصنوعی برای انجام عملیات سایبری آزمایش می‌شود، کوچک‌ترین خطا در جداسازی محیط آزمایش از اینترنت می‌تواند دامنه آزمایش را تغییر دهد.

این اولین مورد برای Google است

این حادثه نخستین مورد شناخته‌شده‌ای است که در آن گوگل تأیید کرده یکی از مدل‌های Gemini در جریان یک آزمایش امنیتی به سامانه‌های شرکت‌های واقعی دسترسی پیدا کرده است.

در ماه‌های اخیر نیز موارد مشابهی درباره مدل‌های دیگر شرکت‌های بزرگ هوش مصنوعی گزارش شده است. به گفته منابع خبری، آزمایش‌های مرتبط با Irregular پیش‌تر به حوادث مشابهی برای مدل‌های OpenAI، Anthropic و Meta نیز منجر شده بود.

این روند باعث شده مسئله امنیت محیط‌های آزمایش AI Agentها اهمیت بیشتری پیدا کند؛ به‌خصوص زمانی که مدل‌ها توانایی جست‌وجوی وب، اجرای دستورات و تعامل مستقیم با سامانه‌های خارجی را دارند.

آیا سه شرکت آسیب دیدند؟

گوگل اعلام کرده است که در این سه مورد، Gemini پس از ورود به سامانه‌های واقعی فعالیت خود را متوقف کرد و شرکت‌های مربوطه نیز در جریان حادثه قرار گرفتند.

گزارش‌های منتشرشده از این حادثه، از خسارت یا تخریب داده‌های این شرکت‌ها خبر نمی‌دهند.

بنابراین باید بین دسترسی غیرمجاز به سامانه و ایجاد خسارت گسترده یا سرقت داده تفاوت قائل شد.

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

این حادثه یک هشدار مهم برای دوره‌ای است که در آن AI Agentها دیگر فقط پاسخ متنی تولید نمی‌کنند و می‌توانند به اینترنت، ابزارها و سامانه‌های مختلف دسترسی داشته باشند.

در گذشته، یک مدل زبانی برای اجرای حمله سایبری به دخالت انسان نیاز داشت. اما وقتی Agent به ابزارهای جست‌وجو، اجرای فرمان و دسترسی شبکه مجهز می‌شود، فاصله میان «پیدا کردن یک Credential» و «استفاده از آن برای ورود به یک سامانه» بسیار کمتر می‌شود.

در مورد Gemini، نکته قابل توجه این است که بخش مهمی از اطلاعات مورد استفاده مدل از منابع عمومی به دست آمده بود. یعنی حتی اطلاعاتی که سازمان‌ها تصور می‌کنند صرفاً در یک Repository عمومی باقی مانده‌اند، می‌توانند توسط Agentهای خودکار کشف و در یک زنجیره عملیاتی مورد استفاده قرار گیرند.

برای سازمان‌ها، پیام این حادثه روشن است: Credentialهای منتشرشده در GitHub و سایر Repositoryهای عمومی فقط یک مشکل سنتی امنیتی نیستند؛ در عصر AI Agentها می‌توانند به ورودی مستقیم یک عملیات خودکار تبدیل شوند.

از طرف دیگر، خود محیط آزمایش AI نیز باید مانند یک زیرساخت حساس امنیتی طراحی شود. جداسازی کامل از اینترنت، کنترل Egress، محدودکردن Credentialها و تعریف Kill Switch برای Agentها دیگر صرفاً توصیه‌های فنی نیستند؛ بخشی از الزامات آزمایش مدل‌های دارای قابلیت عملیاتی هستند.

جمع‌بندی

Gemini در جریان یک آزمایش امنیتی در ماه مه ۲۰۲۶، به دلیل دسترسی ناخواسته به اینترنت توانست وارد سامانه‌های سه شرکت واقعی شود.

مدل در یک مورد با حدس رمز عبور و در دو مورد با استفاده از Credentialهای موجود در Repositoryهای عمومی به اهداف واقعی دسترسی پیدا کرد.

با این حال، در هر سه مورد پس از تشخیص واقعی‌بودن اهداف، فعالیت خود را متوقف کرد و شرکت‌های مربوطه نیز از حادثه مطلع شدند.

این حادثه بیش از آنکه یک «هک گسترده توسط Gemini» باشد، نمونه‌ای از ریسک جدید AI Agentهای متصل به اینترنت است؛ جایی که یک خطای پیکربندی در محیط آزمایش می‌تواند مرز میان هدف ساختگی و زیرساخت واقعی را از بین ببرد.
منابع:

 

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث