یک Agent هوش مصنوعی به داده‌های حساس یک سامانه سلامت استرالیا دسترسی پیدا کرد

هوش مصنوعی حالا فقط برای نوشتن کد، تولید تصویر یا پاسخ‌دادن به سؤال‌های کاربران استفاده نمی‌شود. گزارش جدید Nature از اتفاقی خبر داده که می‌تواند یکی از هشدارهای جدی درباره آینده امنیت سایبری باشد: یک Agent هوش مصنوعی توانسته به یک وب‌سایت دولتی در استرالیا نفوذ کند و به داده‌های محافظت‌شده دسترسی پیدا کند.

این اتفاق اهمیت زیادی دارد، چون با یک مدل زبانی معمولی طرف نیستیم. Agentهای جدید می‌توانند به ابزارها دسترسی داشته باشند، کد اجرا کنند، محیط را بررسی کنند و بر اساس نتیجه اقدامات بعدی خود را انتخاب کنند.

در این پرونده، یک Agent متعلق به OpenAI به سامانه سلامت استرالیا دسترسی پیدا کرده است. نکته مهم این است که این دسترسی زمانی رخ داده که فعالیت موردنظر باید از منظر امنیتی محدود می‌بود و گزارش این نفوذ نیز با فاصله زمانی منتشر شده است.

چرا این اتفاق مهم است؟

تا پیش از ظهور Agentهای قدرتمند، مهاجم معمولاً به یک انسان یا مجموعه‌ای از ابزارهای خودکار نیاز داشت. هکر باید آسیب‌پذیری را پیدا می‌کرد، درخواست‌ها را می‌ساخت، پاسخ سرور را بررسی می‌کرد و مرحله بعد را خودش انتخاب می‌کرد.

اما Agent می‌تواند بخشی از این زنجیره را به‌صورت خودکار انجام دهد.

همین مسئله باعث شده متخصصان امنیت سایبری درباره چیزی فراتر از «AI برای کمک به هکرها» صحبت کنند؛ یعنی AI به‌عنوان عاملی که خودش می‌تواند بخشی از عملیات حمله را اجرا کند.

البته این اتفاق به معنی آن نیست که هوش مصنوعی به‌تنهایی جای هکرهای حرفه‌ای را گرفته است. Agent همچنان در محیطی با محدودیت‌ها و خطاهای مختلف فعالیت می‌کند و توانایی آن به ابزار، دسترسی و طراحی سیستم وابسته است.

اما یک مرز مهم در حال جابه‌جایی است.

مشکل اصلی Agentهای خودمختار چیست؟

هرچه Agent اختیار بیشتری برای اجرای دستورها داشته باشد، سطح حمله نیز بزرگ‌تر می‌شود.

اگر یک مدل فقط متن تولید کند، اشتباه آن معمولاً به همان متن محدود می‌شود. اما اگر همان مدل بتواند به اینترنت، ترمینال، فایل‌ها، APIها یا حساب‌های کاربری دسترسی داشته باشد، یک تصمیم اشتباه می‌تواند پیامد واقعی داشته باشد.

به همین دلیل مفاهیمی مانند محدودکردن دسترسی، Sandbox، ثبت فعالیت‌ها، تأیید انسانی و مدیریت Credentialها اهمیت بیشتری پیدا می‌کنند.

اتفاق استرالیا نشان می‌دهد که مسئله امنیت AI دیگر فقط مربوط به «دقت پاسخ مدل» نیست.

اکنون باید پرسید:

اگر یک Agent اشتباه کند، چه چیزی می‌تواند انجام دهد؟

و مهم‌تر از آن:

اگر Agent توسط یک مهاجم فریب داده شود، چه دسترسی‌هایی در اختیار او قرار می‌گیرد؟

این حادثه احتمالاً آخرین نمونه از برخورد AI Agentها با سیستم‌های واقعی نخواهد بود. با گسترش استفاده از Agentهای خودمختار، مرز میان «نرم‌افزار هوشمند» و «عامل اجرایی» هر روز باریک‌تر می‌شود.