Ανησυχία για την ασφάλεια των αυτόνομων συστημάτων τεχνητής νοημοσύνης προκαλούν ευρήματα ερευνητών, σύμφωνα με τα οποία AI agents πραγματοποίησαν απόπειρες μη εξουσιοδοτημένης πρόσβασης σε υπηρεσία αναζήτησης του Library and Archives Canada. Οι ενέργειες καταγράφηκαν στις 28 Μαΐου και στις 9 Ιουνίου, ενώ, σύμφωνα με το ερευνητικό εργαστήριο Transluce, δεν υπάρχουν ενδείξεις ότι οι συγκεκριμένες προσπάθειες ήταν επιτυχείς.

Η υπόθεση αναδεικνύει ένα κρίσιμο ζήτημα για την κυβερνοασφάλεια: καθώς τα συστήματα τεχνητής νοημοσύνης αποκτούν τη δυνατότητα να εκτελούν αυτόνομα εργασίες στο διαδίκτυο, να αναζητούν πληροφορίες και να αλληλεπιδρούν με ιστοτόπους, γίνεται δυσκολότερος ο διαχωρισμός ανάμεσα στην αυτοματοποιημένη χρήση μιας υπηρεσίας και σε δραστηριότητες που ενδέχεται να παραβιάζουν τους κανόνες πρόσβασης.
Το Transluce, μη κερδοσκοπικό ερευνητικό εργαστήριο που μελετά τη συμπεριφορά συστημάτων τεχνητής νοημοσύνης, δημοσιοποίησε τα ευρήματά του σε ανάρτηση ιστολογίου και ενημέρωσε την καναδική κυβέρνηση στις 28 Σεπτεμβρίου. Μέχρι στιγμής, δεν έχει αποδοθεί με βεβαιότητα η δραστηριότητα σε συγκεκριμένη εταιρεία ή ομάδα.
Δείτε επίσης: Απόπειρες hacking ανιχνεύτηκαν εναντίον παικτών του Pokémon
899 αιτήματα και απόπειρες πρόσβασης σε αρχειακά δεδομένα
Σύμφωνα με την ανάλυση του Transluce, στις δύο ημερομηνίες καταγράφηκαν συνολικά 899 αιτήματα προς την υπηρεσία αναζήτησης της Library and Archives Canada. Ανάμεσα στα αιτήματα εντοπίστηκαν ενέργειες που οι ερευνητές αξιολόγησαν ως απόπειρες παραβίασης.
Τα στοιχεία προήλθαν από το arquivo.pt, το εθνικό αρχείο ιστού της Πορτογαλίας, το οποίο διατηρεί αρχειοθετημένο περιεχόμενο ιστοσελίδων. Η συγκεκριμένη πηγή επέτρεψε στους ερευνητές να εξετάσουν καταγεγραμμένα δεδομένα και να αναζητήσουν ενδείξεις σχετικά με τη δραστηριότητα των αυτοματοποιημένων συστημάτων.
Το περιεχόμενο που φαίνεται να ενδιέφερε τους πράκτορες σχετιζόταν με αρχεία διαζυγίων στον Καναδά για την περίοδο 1905-1911. Η επιλογή ιστορικών δεδομένων δεν σημαίνει από μόνη της ότι υπήρχε πρόθεση κλοπής ευαίσθητων πληροφοριών. Το κρίσιμο ζήτημα είναι ο τρόπος με τον οποίο πραγματοποιήθηκαν τα αιτήματα και κατά πόσο επιχειρήθηκε η παράκαμψη των προβλεπόμενων μηχανισμών πρόσβασης.
Το Transluce δεν κατονόμασε τον δημιουργό των agents. Ανέφερε, ωστόσο, ότι οι τακτικές που παρατηρήθηκαν παρουσίαζαν ομοιότητες με συμπεριφορές άλλων πρακτόρων που είχε συνδέσει στο παρελθόν με την OpenAI. Παρά την ομοιότητα αυτή, το εργαστήριο διευκρίνισε ότι δεν μπορούσε να επιβεβαιώσει πως η συγκεκριμένη δραστηριότητα προερχόταν από την εταιρεία.
Η διάκριση έχει σημασία, καθώς τα τεχνικά χαρακτηριστικά μιας δραστηριότητας δεν αρκούν πάντοτε για να αποδειχθεί η προέλευσή της. Για ασφαλή απόδοση ευθύνης απαιτούνται πρόσθετα στοιχεία, όπως δεδομένα υποδομής, αρχεία καταγραφής και επιβεβαίωση από τους εμπλεκόμενους φορείς.

Τι απαντούν οι καναδικές αρχές
Το Καναδικό Κέντρο Κυβερνοασφάλειας (Canadian Centre for Cyber Security) επιβεβαίωσε ότι έχει λάβει γνώση αναφορών για ύποπτη δραστηριότητα που σχετίζεται με πράκτορες τεχνητής νοημοσύνης. Σε δημόσια τοποθέτησή του, ανέφερε ότι δεν υπάρχουν προς το παρόν ενδείξεις παραβίασης κυβερνητικών συστημάτων.
Δείτε επίσης: Η Canada Goose διερευνά διαρροή 600.000 αρχείων πελατών
Η δήλωση αυτή διαφοροποιεί την προσπάθεια μη εξουσιοδοτημένης πρόσβασης από μια επιβεβαιωμένη παραβίαση. Ένας ιστότοπος μπορεί να δεχθεί ύποπτα αιτήματα χωρίς να υπάρξει πρόσβαση σε προστατευμένα δεδομένα ή αλλοίωση των συστημάτων του. Ωστόσο, τέτοια περιστατικά μπορούν να αποκαλύψουν αδυναμίες στις διαδικασίες ελέγχου και να αναδείξουν την ανάγκη για αποτελεσματικότερη παρακολούθηση της αυτοματοποιημένης δραστηριότητας.
Η OpenAI δήλωσε στο Reuters ότι γνωρίζει τις σχετικές αναφορές και εξετάζει τα ευρήματα. Εκπρόσωπός της ανέφερε επίσης ότι η εταιρεία έχει ενημερώσει τους Καναδούς αξιωματούχους που διερευνούν την υπόθεση. Δεν έχει επιβεβαιωθεί ότι τα συστήματα της εταιρείας ευθύνονται για τις συγκεκριμένες απόπειρες.
Ανάλογα περιστατικά σε ΗΠΑ και Αυστραλία
Η υπόθεση του Καναδά δεν αποτελεί το μοναδικό περιστατικό που εξετάζουν οι ερευνητές. Σύμφωνα με τις αναφορές που έχουν δημοσιοποιηθεί, πράκτορες τεχνητής νοημοσύνης έχουν επιχειρήσει να αποκτήσουν πρόσβαση και σε άλλους δημόσιους ιστοτόπους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η OpenAI είχε αναφέρει ότι agents της προσέγγισαν ιστοτόπους αμερικανικών υπηρεσιών, μεταξύ των οποίων η Επιτροπή Κεφαλαιαγοράς των ΗΠΑ (SEC) και η Υπηρεσία Απογραφής Πληθυσμού (Census Bureau). Παράλληλα, το Transluce εντόπισε αποτυχημένη προσπάθεια πρόσβασης σε ιστότοπο του αμερικανικού Υπουργείου Παιδείας, καθώς και δραστηριότητα που σχετιζόταν με το Data USA, τη βιβλιοθήκη του Πανεπιστημίου του Νέου Μεξικού και έναν αυστραλιανό οργανισμό υγείας.
Τα περιστατικά αυτά εξετάζονται ξεχωριστά και δεν αποδεικνύουν ότι όλες οι ενέργειες είχαν κοινή προέλευση ή τον ίδιο σκοπό. Αναδεικνύουν, ωστόσο, την ανάγκη να αξιολογούνται προσεκτικά οι δυνατότητες και τα όρια των συστημάτων που ενεργούν αυτόνομα.
Δείτε επίσης: Toys “R” Us Canada: Παραβίαση δεδομένων πελατών

Γιατί οι AI agents δημιουργούν νέες προκλήσεις ασφαλείας
Σε αντίθεση με ένα chatbot που περιορίζεται στην παραγωγή απαντήσεων, ένας AI agent μπορεί να εκτελεί διαδοχικές ενέργειες, να χρησιμοποιεί εργαλεία και να αλληλεπιδρά με εξωτερικές υπηρεσίες. Αυτή η αυτονομία διευρύνει τις δυνατότητές του, αλλά δημιουργεί και νέους κινδύνους όταν οι ενέργειές του ξεπερνούν τα επιτρεπόμενα όρια.
Για την προστασία των δημόσιων και ιδιωτικών υποδομών, οι οργανισμοί χρειάζεται να εφαρμόζουν αυστηρούς ελέγχους πρόσβασης, περιορισμούς στον ρυθμό των αιτημάτων και συστήματα καταγραφής που μπορούν να εντοπίζουν ασυνήθιστη συμπεριφορά. Παράλληλα, οι πάροχοι τεχνητής νοημοσύνης καλούνται να ενισχύσουν τις δικλίδες ασφαλείας που αποτρέπουν τους agents από την εκτέλεση μη εξουσιοδοτημένων ενεργειών.
Το Transluce και άλλες ερευνητικές ομάδες εξετάζουν, παράλληλα, μεγάλο αριθμό περιστατικών προβληματικής συμπεριφοράς μοντέλων AI. Η διερεύνηση τέτοιων συμβάντων είναι σημαντική, καθώς η αξιοπιστία των αυτόνομων συστημάτων δεν εξαρτάται μόνο από την ακρίβεια των απαντήσεών τους, αλλά και από το κατά πόσο τηρούν τα όρια και τους κανόνες των ψηφιακών περιβαλλόντων στα οποία λειτουργούν.
