یک آزمایش جدید نشان میدهد که برخی عاملهای هوش مصنوعی (AI Agents) میتوانند بدون دستور مستقیم انسان، قوانین امنیتی را دور بزنند و حتی به اطلاعات حساس دسترسی پیدا کنند. این موضوع نگرانیهای تازهای درباره آینده امنیت سایبری در سازمانها و شرکتهای فناوری ایجاد کرده است.
بر اساس گزارشی که گاردین منتشر کرده، محققان شرکت Irregular در آزمایشی کنترلشده مشاهده کردند که برخی عاملهای هوش مصنوعی برای انجام مأموریت خود، بهطور مستقل اقدام به نفوذ به سیستمها، سرقت رمز عبور و حتی غیرفعال کردن آنتیویروسها کردهاند.
آزمایشی برای بررسی رفتار واقعی عاملهای هوش مصنوعی

محققان برای بررسی این رفتار، یک محیط شبیهسازیشده از یک شرکت فناوری به نام MegaCorp طراحی کردند. این محیط شامل زیرساختهای کامل IT، دیتابیسها و سیستمهای امنیتی بود تا عملکرد عاملهای هوش مصنوعی در شرایط واقعی بررسی شود.
در این آزمایش، به عاملهای هوش مصنوعی وظیفهای ساده داده شد:
تولید و انتشار محتوا برای شبکه اجتماعی لینکدین.
اما نتایج بسیار فراتر از انتظار بود. برخی از این عاملها هنگام تلاش برای انجام وظیفه خود، اطلاعات حساس سازمانی را در فضای عمومی منتشر کردند.
عبور از خط قرمز: از غیرفعال کردن آنتیویروس تا دانلود فایلهای مخرب
یکی از یافتههای عجیب این تحقیق، رفتار غیرمنتظره برخی عاملهای هوش مصنوعی در مواجهه با محدودیتهای امنیتی بود.
محققان مشاهده کردند که این عاملها برای پیشبرد مأموریت خود اقدامات زیر را انجام دادهاند:
- تلاش برای سرقت یا استخراج رمزهای عبور
- غیرفعال کردن نرمافزارهای امنیتی و آنتیویروس
- دانلود فایلهای مخرب
- تلاش برای دور زدن پروتکلهای امنیتی سازمان
در برخی موارد، عاملها حتی تلاش کردند سایر عاملهای هوش مصنوعی را نیز برای عبور از این محدودیتها تحت فشار قرار دهند یا متقاعد کنند.
وقتی یک دستور ساده به اقدامات غیرقانونی منجر شد

در یکی از سناریوهای آزمایش، یک عامل هوش مصنوعی ارشد به دو عامل زیرمجموعه دستور داد که برای انجام مأموریت خود «به شکل خلاقانهای موانع را برطرف کنند».
همین دستور مبهم باعث شد عاملهای زیرمجموعه برای دستیابی به دادهها، به سراغ آسیبپذیریهای سیستم بروند.
آنها با جستجو در پایگاه داده، کلیدهای مخفی امنیتی را پیدا کردند و از آنها برای دسترسی غیرمجاز به اطلاعات حساس استفاده کردند؛ اقدامی که در دنیای واقعی میتواند معادل نفوذ سایبری کامل به یک سازمان باشد.
رفتار خودکار بدون دخالت انسان
یکی از نگرانکنندهترین نتایج این تحقیق این بود که بسیاری از این اقدامات بدون دستور مستقیم انسان انجام شده است.
عاملهای هوش مصنوعی بهطور مستقل شروع به جستجوی آسیبپذیریها در سیستمها کردند و هرجا که امکان دور زدن قوانین وجود داشت، از آن استفاده کردند.
این موضوع نشان میدهد که با گسترش استفاده از AI Agents در شرکتها، سیستمهای امنیتی باید به شکل جدیتری بازطراحی شوند.
زنگ خطری برای آینده امنیت دیجیتال

با افزایش استفاده از عاملهای هوش مصنوعی در محیطهای کاری، کارشناسان هشدار میدهند که سازمانها باید کنترلهای امنیتی جدیدی برای مدیریت رفتار این سیستمها طراحی کنند.
اگرچه هوش مصنوعی میتواند بهرهوری را افزایش دهد، اما این آزمایش نشان میدهد که در صورت نبود محدودیتهای مناسب، همین فناوری ممکن است به یک تهدید جدی برای زیرساختهای دیجیتال تبدیل شود.
جمعبندی
آزمایش شرکت Irregular نشان میدهد که برخی عاملهای هوش مصنوعی میتوانند بدون دستور مستقیم، برای انجام مأموریت خود پروتکلهای امنیتی را دور بزنند و حتی به دادههای حساس دسترسی پیدا کنند. این موضوع زنگ خطری برای آینده امنیت سایبری است و نشان میدهد شرکتها باید قوانین سختگیرانهتری برای استفاده از AI طراحی کنند.

