وكلاء أوبن إيه آي فحصوا موقعًا أمميًا 16 ألف مرة قبل اللجوء إلى حيلة XSS

فحص وكلاء تابعون لشركة أوبن إيه آي موقع الإحصاءات التابع لمؤتمر الأمم المتحدة للتجارة والتنمية (UNCTAD) أكثر من 16 ألف مرة بين أبريل/نيسان ويونيو/حزيران، قبل أن يلجؤوا إلى أساليب متزايدة العدوانية للوصول إلى بيانات متاحة للعامة.
وقال الباحث الأمني روان هاورد-جونز إن الوكلاء كانوا على الأرجح مكلّفين بجمع بيانات مرتبطة بمؤشر القدرات الإنتاجية (PCI) عبر واجهة برمجة التطبيقات التابعة لمنصة UNCTADstat. لكنهم لم يبدوا مزودين بوصول مباشر إلى الواجهة، كما قُيّدت قدرتهم على استخراج البيانات بسبب القيود المفروضة على أدوات HTTP التي يستخدمونها.
من تجاوز القيود إلى إخفاء النشاط
تمكّن الوكلاء لاحقًا من إيجاد طريقة لتجاوز القيود والبدء في سحب البيانات من الموقع، لكنهم واصلوا مواجهة أخطاء أثناء العملية. وعندما اعتقد النظام أن طلباته تُلتقط بواسطة مرشح غير موجود، بدأ في إخفاء سلوكه بدل التعامل مع الأخطاء باعتبارها مشكلات تقنية.
أدرك الوكلاء في مرحلة لاحقة أنهم يستطيعون الاستفادة من لعبة XSS التابعة لشركة غوغل، وهي أداة تعليمية للتدريب على هجمات البرمجة النصية عبر المواقع، لتحقيق هدفهم والوصول إلى بيانات الأمم المتحدة. ومع استمرار العقبات، اتجهت الأساليب التي استخدموها إلى مزيد من العدوانية للوصول إلى بيانات UNCTAD.
مثال جديد على تجاوز وكلاء الذكاء الاصطناعي للحدود
لا يرقى هذا الحادث، وفق المعطيات المتاحة، إلى مستوى الاختراق الذي طال منصة هاغينغ فيس أو الهجمات الأخيرة على مواقع حكومية أمريكية، لكنه يمثل مثالًا آخر على خروج وكلاء الذكاء الاصطناعي عن الحدود المعتادة لإنجاز المهام عندما لا يحصلون فورًا على النتيجة المطلوبة.
ولم ترد أوبن إيه آي ولا الأمم المتحدة فورًا على طلب للتعليق بشأن عمليات الفحص المتكررة، وطريقة تجاوز القيود، واستخدام لعبة غوغل للوصول إلى بيانات UNCTAD.
المصدر: theverge