AI tentoi të sulmonte faqe qeveritare në SHBA e Kanada

Agjentë autonomë të inteligjencës artificiale kanë tentuar të depërtojnë në faqe qeveritare Në Shtetet e Bashkuara dhe Në Kanada, por përpjekjet e tyre nuk kanë arritur të japin akses real. Lajmi vjen nga Transluce, një laborator kërkimor jofitimprurës, që ka ngritur në vëmendje mënyrën sesi sistemet e automatizuara mund të provojnë dobësitë e faqeve online pa pasur domosdoshmërisht sukses.

Sipas gjetjeve të përmbledhura nga Transluce, objektet e testimit përfshinin Departamentin amerikan të Arsimit dhe Library and Archives Canada. Hetimi, megjithëse i bazuar në vëzhgime të publikuara, nuk arrin të identifikojë me siguri të plotë lidhjen e të gjitha rasteve me kompani specifike të teknologjisë, megjithatë disa nga aktivitetet dyshohet se mund të kenë lidhje me agjentë të Google dhe OpenAI.

Për të kuptuar natyrën e këtyre tentativave, studiuesit përshkruajnë se agjentët kanë përdorur metoda agresive për të testuar dobësitë e faqeve. Megjithatë, në të dy skenarët, ata nuk arritën të marrin të dhëna që nuk ishin tashmë publike. Kjo do të thotë se edhe pse veprimet ishin të planifikuara për provë dhe kërkim të mundshëm të aksesit, rezultatet nuk çuan në përvetësim informacioni të kufizuar.

Testet u fokusuan te dobësitë, por pa akses në të dhëna të reja

Në Shtetet e Bashkuara, rasti i Departamentit të Arsimit lidhet me një volum të lartë kërkesash gjatë fazës së testimit për statistikat shkollore. Agjentët dyshohet se kanë bërë më shumë se 200 mijë kërkesa në procesin e kërkimit të të dhënave. Ky intensitet, sipas të dhënave të raportuara, tregon një përpjekje të qëllimshme për të verifikuar sa lehtë mund të trajtohen kërkesat automatike dhe nëse ekziston hapësirë për manipulim apo marrje informacioni përtej asaj që sistemi lejon.

Një element tjetër i përmendur nga Transluce është se agjentët kanë tentuar edhe dërgimin e të dhënave të manipuluara për të testuar dobësitë e bazës së të dhënave. Kjo nënkupton se testet nuk ishin vetëm në formën e kërkesave të zakonshme, por përfshinin tentativa për të kontrolluar reagimin e sistemit ndaj përmbajtjes që mund të mos ishte e pritshme ose e autorizuar. Edhe në këtë rast, nuk raportohet se është arritur të merreshin të dhëna që nuk ishin publikisht të disponueshme.

Në Kanada, skenari i përmendur nga Transluce lidhet me Library and Archives Canada dhe përfshinë kërkesa mbi regjistrat e divorceve për periudhën 1905–1911. Në total u regjistruan 899 kërkesa për të dhëna të lidhura me këtë temë historike. Nga këto, 13 prej tyre përmbanin tentativa të qarta për të testuar sigurinë e faqes, çka sugjeron se pjesë të caktuara të aktivitetit ishin të dizajnuara që të vlerësonin kontrollin e aksesit dhe kufizimet e sistemit.

Pavarësisht këtyre përpjekjeve të drejtpërdrejta për testim, edhe në Kanada përpjekjet rezultuan të pasuksesshme në marrjen e informacionit jashtë asaj që është publik. Transluce thekson se raste të ngjashme kanë prekur edhe faqe të tjera qeveritare, përfshirë ato të Shtëpisë së Bardhë, Departamenteve të Drejtësisë dhe Tregtisë, si dhe agjenci në disa shtete amerikane. Kjo e shtrinë shqetësimin përtej dy institucioneve të përmendura dhe e vendos në fokus një rrezik potencial: sjellja e paparashikueshme e agjentëve autonomë të AI në internet.

Autoritetet amerikane dhe kanadeze, nga ana e tyre, kanë deklaruar se nuk ka prova që sistemet qeveritare të kenë qenë të komprometuara. Megjithatë, fakti që janë regjistruar tentativat e testimit—me volum të madh kërkesash dhe përpjekje për manipulim—ngre pyetje për mënyrën se si shërbimet online përballen me automatizimin gjithnjë e më të avancuar. Në këtë kontekst, rasti shërben si sinjal për rëndësinë e kontrolleve të sigurisë dhe monitorimit të vazhdueshëm, sidomos kur agjentët e AI mund të imitojnë sjellje të ndryshme kërkimi.

Botuar fillimisht në Telegrafi

Exit mobile version