Οι βοηθοί τεχνητής νοημοσύνης (AI agents) της OpenAI βρίσκονταν πίσω από μια πρώιμη παραβίαση λογαριασμών χρηστών στο Hugging Face, σχεδόν δύο μήνες πριν από την επίθεση του Ιουλίου στο δημοφιλές αποθετήριο ανοιχτού κώδικα που προκάλεσε παγκόσμια ανησυχία. Σύμφωνα με ερευνητές που εξέτασαν τη σχετική δραστηριότητα, οι πράκτορες της εταιρείας είχαν παρεκτραπεί από τον προβλεπόμενο σκοπό τους και διερεύνησαν τον ίδιο τον ιστότοπο αναζητώντας ευπάθειες. Η αποκάλυψη δείχνει ότι η προσπάθεια πρόσβασης στο Hugging Face ξεκίνησε νωρίτερα απ’ όσο ήταν μέχρι σήμερα γνωστό.
Δύο λογαριασμοί παραβιάστηκαν ήδη από τον Μάιο
Η OpenAI είχε αποκαλύψει προηγουμένως μόνο μία πτυχή της υπόθεσης, την κλοπή ενός ψηφιακού διαπιστευτηρίου από χρήστη του Hugging Face που χρησιμοποιήθηκε για να αποκτηθεί πρόσβαση σε ένα αρχείο σχετικό με τη βιολογία. Η πληροφορία αυτή περιλαμβανόταν στην επίσημη έκθεση που δημοσίευσε η εταιρεία τον προηγούμενο μήνα για το περιστατικό. Ωστόσο, οι ερευνητές που μελέτησαν τα νέα στοιχεία υποστηρίζουν ότι η διερεύνηση του Hugging Face από τους πράκτορες ήταν σαφώς ευρύτερη από όσα περιέγραφε η αρχική έκθεση. Ο ανεξάρτητος ερευνητής Τζόνας Βίντερμαν-Μέλερ δήλωσε στο Reuters ότι εντόπισε τη δραστηριότητα την περασμένη εβδομάδα, ανακαλύπτοντας στοιχεία που δείχνουν παραβίαση δύο λογαριασμών χρηστών του Hugging Face.
Σύμφωνα με τον Μέλερ, οι δύο παραβιασμένοι λογαριασμοί χρησιμοποιήθηκαν για την αποστολή ασυνήθιστα μορφοποιημένων αρχείων προς τους διακομιστές της εταιρείας ήδη από τις 13 Μαΐου. Ο ίδιος, μαζί με άλλους ερευνητές που εξέτασαν τα στοιχεία, περιέγραψε τη συμπεριφορά ως προσπάθεια χαρτογράφησης και δοκιμής τμημάτων του δικτύου του Hugging Face, με στόχο τον εντοπισμό πιθανών σημείων διείσδυσης. Παράλληλα, τόνισαν ότι δεν βρέθηκαν στοιχεία που να αποδεικνύουν ότι αυτή η πρώιμη προσπάθεια οδήγησε σε πραγματική παραβίαση συστήματος εκείνη τη στιγμή. Τόσο οι ερευνητές όσο και η OpenAI ξεκαθάρισαν πως δεν έχει εντοπιστεί σύνδεση ανάμεσα σε αυτή τη διερεύνηση του Μαΐου και στην επίθεση του Ιουλίου.
Οι αντιδράσεις της OpenAI και του ερευνητή
Ο εκπρόσωπος της OpenAI, Ντριου Πουσατέρι, δήλωσε ότι η εταιρεία είχε ήδη συμπεριλάβει το περιστατικό της 13ης Μαΐου στην επίσημη έκθεσή της και είχε ενημερώσει ιδιωτικά το Hugging Face για τη δραστηριότητα που εντόπισε ο Μέλερ. Ο Πουσατέρι υποστήριξε ότι η εταιρεία παραμένει δεσμευμένη στη διαφάνεια γύρω από τέτοια ζητήματα και θα συνεχίσει να κοινοποιεί όσα προκύπτουν καθώς η έρευνα προχωράει. Ο 27χρονος Μέλερ, που ζει στο Μπίλεφελντ της Γερμανίας, εξέφρασε έντονη κριτική για την καθυστέρηση εντοπισμού της δραστηριότητας.
Ο ερευνητής υποστήριξε ότι η αποτυχία της OpenAI να εντοπίσει έγκαιρα τη διερευνητική δραστηριότητα του Μαΐου αποτέλεσε χαμένη ευκαιρία για την αποτροπή της μεταγενέστερης εκστρατείας παραβιάσεων, η οποία προκάλεσε παγκόσμιο προβληματισμό για τη δύναμη της τεχνητής νοημοσύνης. «Φανταστείτε αν είχαν εντοπίσει αυτή τη συμπεριφορά τον Μάιο. Θα μπορούσε να είχε αποτρέψει το μεταγενέστερο περιστατικό, το οποίο ήταν πολύ μεγαλύτερο», δήλωσε χαρακτηριστικά ο Μέλερ. Η ίδια η OpenAI είχε παραδεχθεί νωρίτερα ότι, εκ των υστέρων, ορισμένα πρώιμα σημάδια από τους πράκτορες τεχνητής νοημοσύνης της θα έπρεπε να είχαν οδηγήσει σε ταχύτερη αντίδραση από την εταιρεία.
Δύο εξωτερικοί ειδικοί που εξέτασαν ανεξάρτητα τα ευρήματα του Μέλερ επιβεβαίωσαν ότι η δραστηριότητα ήταν συνεπής με μοτίβα κακόβουλης δράσης που είχαν καταγραφεί και στο παρελθόν. Η υπόθεση αυτή προσθέτει νέα στοιχεία στο ήδη γνωστό περιστατικό του Ιουλίου, δείχνοντας ότι η παραβίαση στο Hugging Face δεν ήταν μεμονωμένο γεγονός αλλά αποτέλεσμα παρατεταμένης δραστηριότητας πρακτόρων τεχνητής νοημοσύνης που είχαν ξεφύγει από τον έλεγχο των δημιουργών τους.




