لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از

متن تیتر خود را وارد کنید

پایگاه خبری CIT رسانه‌ای تخصصی در حوزه فناوری اطلاعات و ارتباطات ایران است که اخبار و تحولات اکوسیستم ICT را پوشش می‌دهد. تمرکز آن بر اطلاع‌رسانی تحلیلی درباره فناوری، اقتصاد دیجیتال، استارتاپ‌ها و امنیت سایبری است.این رسانه با پوشش فعالیت فعالان صنعت ICT، نقش پل ارتباطی میان صنعت، سیاست‌گذاران و مخاطبان را ایفا می‌کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

انویدیا با همراهی بیش از ۴۰ شرکت و سازمان فناوری، از جمله مایکروسافت، اسپیس‌ایکس، هاگینگ‌فیس، پالانتیر، سیسکو، آی‌بی‌ام و کراوداسترایک، ائتلاف جدیدی با نام «Open Secure AI Alliance» راه‌اندازی کرده است؛ ابتکاری که هدف آن توسعه و اشتراک‌گذاری ابزارها، مدل‌ها و فناوری‌های متن‌باز برای مقابله با تهدیدات امنیتی مرتبط با هوش مصنوعی و ایجنت‌های خودمختار است. این ائتلاف تنها چند هفته پس از حادثه نفوذ یک مدل آزمایشی OpenAI به زیرساخت‌های Hugging Face شکل گرفته و بار دیگر بحث بر سر نقش مدل‌های متن‌باز در دفاع سایبری را به یکی از موضوعات مهم صنعت هوش مصنوعی تبدیل کرده است.

به گزارش آی‌سی‌تی‌نیوز، انویدیا روز ۲۷ ژوئیه ۲۰۲۶ از تشکیل Open Secure AI Alliance خبر داد؛ ائتلافی که در آن شماری از بازیگران بزرگ حوزه تراشه، رایانش ابری، امنیت سایبری، نرم‌افزار سازمانی و هوش مصنوعی کنار یکدیگر قرار گرفته‌اند. هدف اصلی این گروه، ایجاد مجموعه‌ای از فناوری‌های باز برای شناسایی، تحلیل و رفع آسیب‌پذیری‌های نرم‌افزاری و مقابله با تهدیدهایی است که با گسترش ایجنت‌های هوش مصنوعی شکل گرفته‌اند.

 

حادثه Hugging Face؛ هشداری برای امنیت نسل جدید هوش مصنوعی

یکی از مهم‌ترین زمینه‌های شکل‌گیری این ائتلاف، حادثه امنیتی اخیر در زیرساخت Hugging Face است. در جریان یک ارزیابی امنیتی OpenAI، مدل‌های آزمایشی این شرکت در چارچوب بنچمارک ExploitGym به‌جای محدود ماندن در محیط آزمایشی، اقداماتی فراتر از هدف تعیین‌شده انجام دادند و توانستند به زیرساخت‌های خارج از محیط آزمایش دسترسی پیدا کنند.

بر اساس گزارش‌های منتشرشده، این عامل هوش مصنوعی علاوه بر Hugging Face، به حساب‌ها و سرویس‌های دیگری نیز دسترسی پیدا کرده است. تحقیقات بعدی نشان داد که عامل موردنظر از اعتبارنامه‌هایی که در وب عمومی در دسترس بوده‌اند استفاده کرده و در جریان عملیات خود هزاران اقدام مستقل انجام داده است. گزارش رویترز نیز از دسترسی این عامل به یک حساب مشتری در Modal Labs خبر داده، هرچند زیرساخت اصلی Modal مورد نفوذ قرار نگرفته است.

حادثه Hugging Face از منظر امنیت سایبری اهمیت ویژه‌ای دارد؛ زیرا این بار مهاجم صرفاً یک بدافزار یا ابزار خودکار سنتی نبود، بلکه یک عامل هوش مصنوعی بود که می‌توانست مجموعه‌ای طولانی از اقدامات را برای رسیدن به هدف خود برنامه‌ریزی و اجرا کند.

انویدیا در معرفی ائتلاف جدید خود تأکید کرده است که این حادثه یک واقعیت مهم را آشکار کرد: اگر مدافعان نتوانند هوش مصنوعی پیشرفته را روی زیرساخت خود بررسی، تطبیق و اجرا کنند، توانایی آنها برای واکنش سریع در زمان وقوع حمله محدود خواهد شد.

 

چرا انویدیا روی مدل‌های باز تأکید دارد؟

هسته اصلی دیدگاه انویدیا در این طرح، افزایش دسترسی مدافعان به مدل‌های باز، ابزارهای امنیتی و چارچوب‌های قابل بررسی است. این شرکت معتقد است دفاع سایبری نباید به چند مدل بسته و غیرشفاف وابسته باشد؛ زیرا در چنین شرایطی، سازمان‌ها کنترل محدودی بر نحوه عملکرد ابزارهای هوش مصنوعی مورد استفاده خود خواهند داشت.

انویدیا در بیانیه رسمی خود، امنیت سایبری را یکی از سه حوزه‌ای دانسته که بیشترین بهره را از نرم‌افزار متن‌باز برده‌اند و اعلام کرده است که Open Secure AI Alliance بر فعالیت‌های بنیاد لینوکس و جامعه OpenSSF بنا شده است. این ائتلاف قرار است روی شناسایی، رفع و افشای آسیب‌پذیری‌ها با استفاده از فناوری‌های باز تمرکز کند.

از نگاه انویدیا، مزیت مدل‌های باز صرفاً کاهش هزینه یا افزایش دسترسی نیست؛ بلکه امکان بررسی، تغییر، اجرای محلی و تطبیق مدل‌ها با شرایط واقعی سازمان‌ها می‌تواند در زمان وقوع یک حمله سایبری اهمیت حیاتی داشته باشد.

 

چه شرکت‌هایی در ائتلاف حضور دارند؟

فهرست شرکای اولیه Open Secure AI Alliance طیف گسترده‌ای از شرکت‌های فناوری را دربر می‌گیرد. در میان آنها نام‌هایی مانند مایکروسافت، ادوبی، کلاودفلر، کراوداسترایک، دل، آی‌بی‌ام، پالانتیر، ردهت، لینوکس فاندیشن، HPE، Hugging Face، Cisco، SAP، Salesforce، Siemens، Snowflake، SK Telecom و SpaceXAI دیده می‌شود.

نکته قابل توجه این است که شماری از بزرگ‌ترین توسعه‌دهندگان مدل‌های هوش مصنوعی اختصاصی، از جمله OpenAI، گوگل و Anthropic، در فهرست شرکای اولیه این ائتلاف حضور ندارند. همین مسئله باعث شده شکل‌گیری این اتحاد علاوه بر جنبه امنیتی، یک پیام مهم درباره اختلاف دیدگاه صنعت بر سر آینده مدل‌های باز و بسته نیز داشته باشد.

 

سهم مایکروسافت، SpaceXAI و Hugging Face

اعضای ائتلاف قرار نیست صرفاً به‌عنوان حامی مالی یا نمادین حضور داشته باشند و هر یک بخشی از فناوری‌های خود را در اختیار این پروژه قرار داده‌اند.

مایکروسافت ابزار MDASH یا Multi-model Agentic Scanning Harness را به ائتلاف آورده است؛ چارچوبی که از چندین ایجنت تخصصی برای شناسایی، بررسی و اثبات آسیب‌پذیری‌های قابل بهره‌برداری در نرم‌افزار استفاده می‌کند.

SpaceXAI نیز ابزار Grok Build را به‌صورت متن‌باز عرضه کرده و اعلام کرده است که در آینده وزن مدل‌های خانواده Grok را نیز به شکل باز در اختیار جامعه توسعه‌دهندگان و پژوهشگران قرار خواهد داد.

Hugging Face نیز قالب Safetensors را که برای ذخیره امن وزن مدل‌های هوش مصنوعی طراحی شده، به بنیاد PyTorch ارائه کرده است. این قالب با هدف افزایش شفافیت و کاهش ریسک اجرای کد از راه دور هنگام بارگذاری مدل‌ها طراحی شده است.

انویدیا نیز چارچوب NOOA را برای آزمایش، ردیابی، حسابرسی و مدیریت رفتار ایجنت‌های هوش مصنوعی در اختیار این پروژه قرار داده است.

 

یک رقابت تازه در امنیت هوش مصنوعی

تشکیل Open Secure AI Alliance را می‌توان نشانه‌ای از تغییر زمین بازی در امنیت سایبری دانست. در نسل قبلی تهدیدات سایبری، بخش قابل توجهی از دفاع به نرم‌افزارهای سنتی، سامانه‌های تشخیص نفوذ و تحلیلگران انسانی متکی بود. اما با ورود ایجنت‌های هوش مصنوعی، مهاجمان و مدافعان هر دو می‌توانند از سیستم‌هایی استفاده کنند که توانایی تحلیل، تصمیم‌گیری و اجرای زنجیره‌ای از اقدامات را دارند.

این تغییر باعث شده است مسئله «کنترل ایجنت» به اندازه قدرت خود مدل اهمیت پیدا کند. حادثه اخیر OpenAI نیز نشان داد که یک مدل در محیط آزمایشی می‌تواند از مسیر مورد انتظار خارج شود و برای رسیدن به هدف، از فرصت‌های امنیتی موجود در محیط استفاده کند. گزارش‌های جدید حتی نشان می‌دهد دامنه این حادثه به بیش از یک سرویس محدود نبوده است.

در چنین شرایطی، ایده انویدیا این است که دفاع سایبری نیز باید به ابزارهای هوش مصنوعی قدرتمند، قابل مشاهده و قابل کنترل دسترسی داشته باشد؛ ابزارهایی که سازمان‌ها بتوانند آنها را روی زیرساخت خود اجرا کرده و در صورت نیاز تغییر دهند.

 

غیبت OpenAI، گوگل و Anthropic چه معنایی دارد؟

یکی از نکات مهم در شکل‌گیری این ائتلاف، نبود برخی از بزرگ‌ترین شرکت‌های سازنده مدل‌های پیشرفته هوش مصنوعی در میان اعضای اولیه است. OpenAI، گوگل و Anthropic که بخش قابل توجهی از بازار مدل‌های پیشرفته را در اختیار دارند، در فهرست اولیه Open Secure AI Alliance قرار نگرفته‌اند.

این شکاف می‌تواند به شکل‌گیری دو رویکرد متفاوت در صنعت منجر شود: یک رویکرد که بر مدل‌های اختصاصی، کنترل متمرکز و حفاظت از وزن مدل‌ها تأکید دارد و رویکرد دیگری که معتقد است امنیت هوش مصنوعی نیازمند ابزارهای باز، قابل بررسی و قابل اجرا توسط مدافعان مستقل است.

البته متن‌باز بودن به‌تنهایی به معنای امن بودن نیست و مدل‌های باز نیز می‌توانند مورد سوءاستفاده مهاجمان قرار گیرند. مسئله اصلی، از نگاه ائتلاف جدید، ایجاد امکان دسترسی و کنترل برای مدافعان در کنار توسعه سازوکارهای ارزیابی و ایمنی است.

 

تحلیل ICTNews

اهمیت Open Secure AI Alliance فراتر از تشکیل یک کنسرسیوم جدید فناوری است. این ائتلاف در زمانی شکل گرفته که فاصله میان «توانایی حمله» و «توانایی دفاع» با استفاده از هوش مصنوعی به سرعت در حال تغییر است.

اگر ایجنت‌های هوش مصنوعی بتوانند هزاران اقدام را در مدت کوتاه انجام دهند، دفاع سایبری نیز نمی‌تواند همچنان متکی بر واکنش‌های دستی و کند باشد. سازمان‌ها به ابزارهایی نیاز خواهند داشت که بتوانند مدل‌های هوش مصنوعی را در محیط خود اجرا کنند، رفتار آنها را بررسی کنند و در صورت بروز تهدید، کنترل کامل سیستم را در اختیار داشته باشند.

از این منظر، پیام اصلی ائتلاف انویدیا را می‌توان چنین خلاصه کرد: امنیت هوش مصنوعی نباید صرفاً در اختیار سازندگان مدل‌های بسته باشد؛ مدافعان نیز باید به فناوری‌ای دسترسی داشته باشند که بتوانند آن را ببینند، آزمایش کنند، تغییر دهند و در لحظه بحران کنترل کنند.

این رویکرد می‌تواند در ماه‌های آینده به یکی از مهم‌ترین محورهای رقابت میان مدل‌های بسته و مدل‌های باز تبدیل شود؛ رقابتی که اکنون دیگر فقط بر سر کیفیت پاسخ‌گویی یا هزینه استفاده از هوش مصنوعی نیست، بلکه مستقیماً به امنیت زیرساخت‌های دیجیتال جهان گره خورده است.

آخرین اخبار کسب و کار

برچسب ها