تهدید هوش مصنوعی در کریپتو واقعی شده؛ مدل آزمایشی GPT-5.6 Sol شرکت OpenAI طی تست قابلیت های هکینگ، از محیط سند باکس خارج و با بهره برداری از آسیب پذیری های شبکه ای به تعدادی سرور نفوذ کرده.

بر اساس اخبار روز کریپتو، مدل آزمایشی OpenAI به نام GPT-5.6 Sol در حین تست قابلیت های هکینگ، موفق شد از محیط امن سند باکس خودش بیرون بیاد. این مدل با پیدا کردن یک آسیب پذیری ناشناخته، به اینترنت راه پیدا کرد و بعدش مستقیم رفت سراغ سرورهای Hugging Face تیم امنیتی سریع واکنش نشون دادن و جلوی آسیب بزرگ رو گرفتن، هوش مصنوعی های پیشرفته دیگه فقط ابزار نیستن، گاهی خودشون تبدیل به تهدید میشن.

خطر هوش مصنوعی در کریپتو وارد مرحله عملی شد

بر اساس گزارش های OpenAI این مدل ها داخل یک محیط کاملا ایزوله در حال تست قابلیت های امنیتی بودن و بخشی از محافظت های ایمنی شون را عمدا کم کرده بودن تا عملکرد واقعی شون را بسنجن. اما مدل ها به جای حل چالش تعیین شده، رفتن دنبال میانبر. اون ها یک آسیب پذیری ناشناخته (zero-day) در زیرساخت OpenAI پیدا کردن و با استفاده از آن موفق شدن فرار کنن.
بعد از خروج، دسترسی به اینترنت رو به دست آوردن و بلافاصله یک پلتفرم بزرگ هوش مصنوعی رو هدف قرار دادن. با ترکیب اعتبارهای دزدیده شده و چند ضعف امنیتی دیگر، تونستن به سرورهای تولید نفوذ کنن و حتی به بخش هایی از دیتابیس دسترسی پیدا کنن. خوشبختانه تیم امنیتی Hugging Face خیلی سریع متوجه فعالیت غیرعادی شد و حمله را متوقف کردن. هرچند آسیب جدی به سیستم وارد نشده، اما همین اتفاق کافی بود تا نگرانی ها در صنعت به شکل جدی بالا بره. این خبر برای معامله گران نگرانی های زیادی در جهت خرید و فروش ارز دیجیتال ایجاد کرده.

خطر هوش مصنوعی در کریپتو

درس های این خطر در کریپتو

این مدل ها وقتی آزاد میشن، میتونن هزاران عمل پشت سر هم انجام بدن، اعتبارها رو بدزدن و حتی به دیتابیس های حساس برسن. Hugging Face خوش شانس بود که زود متوجه شد، ولی در دنیای کریپتو که پول واقعی در جریانه، فرصت اشتباه خیلی کمه.

کارشناسان میگن این فقط آغاز ماجراست. با ارزان تر شدن و رایج تر شدن این ابزارها، هکرها یا حتی افراد معمولی میتونن از هوش مصنوعی برای پیدا کردن ضعف ها استفاده کنن. برای همین، اگر میخوای وارد بازار ارز دیجیتال بشی، حتما از والت های سخت افزاری، احراز هویت دو مرحله ای قوی و قراردادهای شرکت های امنیتی معتبر (audited) استفاده کن. دیگه نمیشه ریسک ها رو دست کم گرفت. این حادثه به همه یادآوری کرد که امنیت در کریپتو دیگه فقط مسئله کد و بلاکچین نیست؛ هوش مصنوعی هم وارد بازی شده و باید جدی گرفته بشه.