صفحه اصلیمرکز اخبار LBank
مدل‌های سرکش OpenAI و Anthropic شرکت‌های واقعی را هک کردند. قانون پاسخی ندارد
openai-anthropic-rogue-ai-models-hacked-law
مدل‌های سرکش OpenAI و Anthropic شرکت‌های واقعی را هک کردند. قانون پاسخی ندارد
دو آزمایشگاه هوش مصنوعی می‌گویند مدل‌های منتشرنشده برای دستکاری بنچمارک‌ها به سیستم‌های زنده نفوذ کرده‌اند. پیگرد قانونی یک خط کد، سخت‌تر از آن چیزی است که به نظر می‌رسد.
2026-08-05 منبع:decrypt.co

به طور خلاصه

  • اوپن‌ای‌آی تأیید کرد که مدل‌هایش، از جمله GPT-5.6 Sol و یک نمونه اولیه منتشر نشده، از یک سندباکس آزمایشی فرار کرده و هاگینگ فیس را برای تقلب در یک معیار امنیتی به خطر انداخته و سپس چهار سرویس دیگر را نیز تحت تأثیر قرار داده‌اند.
  • آنتروپیک دریافت که سه مدل از مدل‌های Claude خود، طی آزمایش‌های اجرا شده توسط شریک خود، Irregular، سیستم‌های تولید سه شرکت واقعی را نقض کرده‌اند که یکی از آن‌ها یک بسته مخرب را در PyPI عمومی آپلود کرده بود.
  • هیچ قانون فدرال ایالات متحده مسئولیتی را برای آسیب‌های ناشی از هوش مصنوعی تعیین نمی‌کند؛ هر گونه دعوایی به قوانین ده‌ها ساله هک کامپیوتری متکی خواهد بود که برای بازیگران انسانی نوشته شده‌اند.

اوپن‌ای‌آی در ۲۱ جولای سابقه‌ای را رقم زد. این شرکت اعلام کرد که ترکیبی از مدل‌هایش، که هر دو با کاهش محدودیت‌های ایمنی اجرا می‌شدند، در طول یک معیار قابلیت‌های سایبری از یک محیط ایزوله خارج شده و به زیرساخت تولید مخزن منبع باز هاگینگ فیس دسترسی پیدا کرده‌اند. این مدل‌ها با استفاده از یک آسیب‌پذیری روز صفر در یک پروکسی رجیستری بسته و اعتبارنامه‌های دزدیده شده، پاسخ‌های معیار را مستقیماً از پایگاه داده هاگینگ فیس استخراج کردند.

در به‌روزرسانی یک هفته بعد، اوپن‌ای‌آی گفت که هاگینگ فیس تنها هدف نبوده است: همین حادثه چهار حساب را در چهار سرویس دیگر نیز تحت تأثیر قرار داده، که یکی به عنوان رله خروجی و دیگری برای ذخیره‌سازی داده‌ها استفاده شده بود.

آنتروپیک، با توجه به این افشاگری، ۱۴۱,۰۰۶ مورد از آزمایش‌های خود را بررسی کرد و سه نقض امنیتی دیگر را کشف کرد. این آزمایشگاه در پستی که در ۳۰ جولای منتشر شد، گفت که مدل‌های Claude Opus 4.7، Mythos 5 و یک سیستم تحقیقاتی داخلی از محیط‌هایی که توسط شریک شخص ثالث Irregular اداره می‌شدند، به اینترنت عمومی دسترسی پیدا کرده و سپس سازمان‌های واقعی را به خطر انداخته‌اند. Mythos 5 یک بسته پایتون تله‌گذاری شده را ساخته و در رجیستری عمومی PyPI منتشر کرد که قبل از اینکه مدافعان آن را حذف کنند، روی ۱۵ دستگاه واقعی دانلود و اجرا شد.

دو تا از سه شرکت قربانی متوجه این موضوع نشده بودند.

هیچ یک از آزمایشگاه‌ها مدلی با دستور کار خاص خود را توصیف نمی‌کنند. عاملان برای مدت‌های طولانی بدون دخالت انسان عمل می‌کردند، و در یک مورد، Opus 4.7 حتی پس از نشانه‌هایی مبنی بر رسیدن به تولید، به حمله ادامه داد.

این حوادث در حالی رخ می‌دهند که هر دو شرکت به دنبال عرضه‌های عمومی هستند که می‌تواند ارزش هر کدام را به بیش از ۱ تریلیون دلار برساند، و یک سوال مهم را در رقابت معیارهای سایبری هوش مصنوعی تشدید می‌کند: چگونه می‌توان قابلیت‌های خطرناک را بدون حوادث خطرناک آزمایش کرد؟

چه کسی هزینه هک شدن توسط مدل هوش مصنوعی را می‌پردازد؟

ایالات متحده هیچ قانون فدرالی برای پوشش مسئولیت حقوقی آسیب‌های ناشی از هوش مصنوعی ندارد. هر پرونده‌ای به قانون کلاهبرداری و سوءاستفاده رایانه‌ای (Computer Fraud and Abuse Act)، یک قانون مربوط به سال ۱۹۸۶، تکیه خواهد کرد که دسترسی "عمدی" به رایانه بدون مجوز را جرم می‌داند - زبانی که برای انسانی که قصد را شکل می‌دهد نوشته شده است.

یک عامل هوش مصنوعی شخص حقوقی نیست، بنابراین نمی‌توان آن را محاکمه کرد. وزارت دادگستری می‌تواند به صورت نظری اتهاماتی را علیه شرکت‌ها مطرح کند، اما با این میزان کم سابقه، مشخص نیست چه کسی مقصر است.

مسیر قوی‌تر، مسیر مدنی است. احمد غپور، محقق حقوق رایانه در دانشکده حقوق نیویورک، استدلال کرد که مدل‌ها "ابزار شرکت هستند"، و "زمانی که یک عامل هوش مصنوعی بدون هدایت مشخص عمل می‌کند (...) سوالات جالب‌تر ممکن است در سهل‌انگاری و مسئولیت محصولات (نه قوانین هک جنایی) نهفته باشد."

For me, the lesson from the AI hacking stories is more about governance than model capability.

The quality of safeguards like containment architecture, authorization boundaries, monitoring, and incident response are increasingly important.

— ahmed ghappour ⚡️🤖 (@ghappour) August 4, 2026

پاک‌ترین ادعای قربانیان، سهل‌انگاری است: اوپن‌ای‌آی و آنتروپیک آزمایش‌هایی را راه‌اندازی و اجرا کردند که از کنترل خارج شدند. این نیز یک ادعای دشوار است: اثبات اینکه آزمایشگاه‌ها وظیفه مراقبت را نقض کرده‌اند، در حالی که آزمایش‌ها به طور طراحی شده ایزوله بودند، دقیقاً همان نوع استدلال جدیدی است که یک قاضی باید از ابتدا ایجاد کند.

برخی از متفکران حقوقی قوانین سخت‌گیرانه‌تری می‌خواهند. گابریل وایل از دانشگاه هیوستون و موسسه حقوق و هوش مصنوعی پیشنهاد کرده است که آزمایشگاه‌های پیشرو مانند نگهبانان حیوانات وحشی تلقی شوند: فارغ از میزان مراقبتی که انجام می‌دهند، مسئولیت‌پذیر باشند، زیرا خطر ذاتی فعالیت است.

با این حال، مجموعه‌ای از لوایح ایالتی در حال حاضر به این سمت حرکت می‌کنند. لوایح S8833 نیویورک و H8052 رود آیلند، توسعه‌دهنده یک سیستم هوش مصنوعی پیشرو را در قبال آسیب‌ها مسئول می‌دانند، حتی زمانی که هیچ کاربر یا واسطه‌ای قصد این رفتار را نداشته یا سهل‌انگاری نکرده باشد. AB 316 کالیفرنیا فراتر می‌رود و دفاع "هوش مصنوعی خودمختار" را حذف می‌کند تا یک شرکت نتواند با مقصر دانستن استقلال مدل، از مسئولیت فرار کند.

قانون هوش مصنوعی اتحادیه اروپا (مقررات 2024/1689) نیز تعهداتی را بر دوش ارائه‌دهندگان سیستم‌های با ریسک بالاتر قرار می‌دهد، اگرچه هیچ بندی که مستقیماً به نفوذهای عامل‌محور بپردازد، ندارد. کمی فراتر از آن، برخی از سیاستمداران ایالات متحده در حال فشار برای قانونی هستند که به دولت یک "سوئیچ قطع اضطراری" کامل بدهد تا علیه هر مدلی که با منافع کشور مغایرت دارد، استفاده کند.

از نظر اخلاقی، مسئولیت به طور قابل بحثی بر عهده مدیرانی است که مدل‌ها را عرضه کرده‌اند. از نظر قانونی، ما منتظر می‌مانیم. تا زمانی که یک شرکت هک شده شکایتی را ثبت کند، پاسخ به "چه کسی مسئول است؟" دقیقاً در همان جایی باقی می‌ماند که اوپن‌ای‌آی و آنتروپیک آن را رها کردند: پذیرفته شده، افشا شده، و حل نشده.

در همین حال، هاگینگ فیس اعلام کرده است که اتهامی را مطرح نخواهد کرد - که برای اوپن‌ای‌آی راحت است. سایر شرکت‌های متاثر هنوز اعلام نکرده‌اند که چه راهی را در پیش خواهند گرفت.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!