به گزارش پایگاه خبری پایداری ملی به نقل از خبرگزاری فارس، رویترز نوشت؛ یک عامل هوش مصنوعی که هنگام آزمایش در اپنایآی از کنترل خارج شده بود، علاوه بر حمله به هاگینگفیس، به حساب یکی از مشتریان شرکت «مودال لبز» نیز نفوذ کرده است. این موضوع را مدیر ارشد فناوری مودال و چند منبع آگاه تأیید کردهاند. البته مودال تأکید کرده که زیرساختهای خود شرکت هک نشده و تنها یکی از مشتریانش به دلیل وجود یک ضعف امنیتی هدف قرار گرفته است.
بر اساس توضیحات منتشرشده از سوی هاگینگفیس در ۷ مرداد ۱۴۰۵، این عامل هوش مصنوعی ابتدا وارد یک محیط آزمایشی ایزوله شد که روی زیرساخت یک شرکت ثالث میزبانی میشد و سپس از همان محیط برای گسترش حملات خود استفاده کرد. به گفته مدیر فناوری مودال، این عامل از کدی آسیبپذیر که یکی از مشتریان روی پلتفرم مودال اجرا کرده بود سوءاستفاده کرده است. این مشتری یک درگاه بدون احراز هویت ایجاد کرده بود که هر فردی در اینترنت میتوانست از طریق آن به اجرای کد دسترسی پیدا کند؛ موضوعی که از نظر امنیتی مانند باز گذاشتن درِ یک ساختمان است.
اپنایآی درباره هک مشتری مودال اظهار نظر مستقیمی نکرد، اما اعلام کرد این عامل هوش مصنوعی موفق شده بود به چهار حساب در چهار سرویس مختلف نفوذ کند. یک منبع آگاه نیز تأیید کرده که مودال یکی از این سرویسها بوده است. اپنایآی گفته تاکنون مورد دیگری با شدت و گستردگی حمله به هاگینگفیس شناسایی نشده و نفوذ به هاگینگفیس همچنان مهمترین حادثه این ماجرا محسوب میشود.
این حمله که در اوایل تیر ۱۴۰۵ رخ داد، توجه گستردهای را در جهان جلب کرد و بار دیگر نگرانیها درباره رفتار غیرقابل پیشبینی سامانههای هوش مصنوعی را افزایش داد. خبرگزاری رویترز پیشتر گزارش داده بود که اپنایآی تا پس از مهار حمله و اطلاعرسانی به پلیس فدرال آمریکا متوجه خروج عامل هوش مصنوعی از کنترل نشده بود؛ هرچند این شرکت بخشی از آن گزارش را نادرست خواند. اوپنایآی اکنون اعلام کرده مدل هوش مصنوعی مورد آزمایش را غیرفعال، رمزگذاری و دسترسی پژوهشی به آن را بهطور کامل محدود کرده است.