🔐 OpenAI مشکل امنیتی مربوط به ابزار شخص ثالث را شناسایی کرد و گفت که به دادههای کاربر دسترسی پیدا نشده است ↗
شرکت OpenAI اعلام کرد که یک ابزار توسعهدهنده شخص ثالثِ هکشده، فرآیندی را که این شرکت برای تأیید قانونی بودن برنامههای macOS خود استفاده میکند، تحت تأثیر قرار داده است. این شرکت اعلام کرد که هیچ مدرکی مبنی بر دسترسی به دادههای کاربران، به خطر افتادن سیستمها یا IP آن یا تغییر نرمافزار آن پیدا نکرده است - که نکته بسیار مهمی است. (رویترز)
عواقب عملی هنوز کاملاً جدی است. OpenAI گواهینامهها را تغییر داد و برای سختگیری بیشتر اقدام کرد تا برنامههای ChatGPT جعلی اما قانعکننده به مشکلی بزرگتر از آنچه که باید تبدیل نشوند. بنابراین، این یک نقض امنیتی نیست - اما بسیار شبیه به یکی از آن لحظات "برنامه خود را همین حالا بهروزرسانی کنید" است. (OpenAI)
🧯 سم آلتمن پس از حمله به خانهاش به مقاله «تحریکآمیز» نیویورکر پاسخ میدهد ↗
سم آلتمن پس از حملهای آشکار به خانهاش، علناً به انتقاد شدید از یک پروفایل نیویورکر واکنش نشان داد و بخشهایی از آن را گمراهکننده و شخصی خواند. کل ماجرا برای یک پست مدیرعاملی به طور غیرمعمولی خام به نظر میرسید - شاید عمداً و نه با برنامهریزی قبلی، بیشتر حالت تدافعی داشت تا آراسته. (تککرانچ)
همزمان، پلیس یک مظنون را در ارتباط با حمله با مولوتوف مرتبط با محل اقامت آلتمن در سانفرانسیسکو دستگیر کرد، اما هیچ زخمی گزارش نشد. بنابراین ماجرا در یک چشم به هم زدن از انتقاد رسانهای به امنیت فیزیکی تغییر جهت داد - اکنون، این به بخش اصلی اخبار هوش مصنوعی تبدیل شده است. (خبرگزاری آسوشیتدپرس)
🏗️ مدیران سابق OpenAI Stargate قصد دارند به Meta Platforms بپیوندند ↗
بنا به گزارشها، سه چهره ارشد مرتبط با پروژه زیرساختی استارگیت شرکت OpenAI به شرکت متا (Meta) میروند. این فقط ریزش استعدادها نیست، بلکه ریزش استعدادهای جنگ محاسباتی است که وقتی همه برای مراکز داده، تراشهها و قدرت تقلا میکنند، نتیجه متفاوتی میدهد.
این استخدامها نشان میدهد که متا صرفاً روی مدلها سرمایهگذاری کلان نمیکند، بلکه سعی دارد افرادی را جذب کند که میدانند چگونه لولهکشی صنعتی را زیر نظر آنها انجام دهند. شاید در ظاهر خشک به نظر برسد، اما بخش عمدهای از رقابت اکنون در همین زمینه است. (بلومبرگ)
🛡️ پیشنمایش کلود میتوس ↗
شرکت آنتروپیک اعلام کرد مدل جدید Mythos آن در امنیت سایبری به اندازه کافی قدرتمند است که حداقل هنوز آن را به طور گسترده منتشر نمیکند. در عوض، آن را در یک تلاش دفاعی کاملاً کنترلشده قرار میدهد، زیرا این شرکت معتقد است که این مدل میتواند نقصهای نرمافزاری خطرناک را در مقیاسی که خب، کمی نگرانکننده است، کشف کند. (رد آنتروپیک)
این احتیاط از همین حالا هم در حال گسترش است. گزارشها حاکی از آن است که مقامات آمریکایی و شرکتهای بزرگ، جهش قابلیتهای این مدل را به عنوان یک مسئله واقعی امنیت زیرساختی تلقی میکنند، نه فقط یک راهاندازی پر زرق و برق دیگر. برای یک بار هم که شده، چرخه هوش مصنوعی کلاه ایمنی به سر گذاشته است. (Axios)
☁️ CoreWeave با Anthropic قرارداد ابری هوش مصنوعی امضا کرد و سهام آن افزایش یافت ↗
شرکت CoreWeave اعلام کرد که طبق یک قرارداد چند ساله، ظرفیت محاسبات ابری را در اختیار شرکت Anthropic قرار خواهد داد و انتظار میرود این ظرفیت اواخر امسال به صورت آنلاین در دسترس قرار گیرد. این یادآوری دیگری است که شرکتهای نمونه هنوز هم به اندازه زیرساختهای زیرین خود سریع هستند - نرمافزارهای جذاب، تنگناهای فیزیکی بیرحمانه.
برای شرکت Anthropic، این توافق دسترسی به محاسبات برای خط تولید Claude را تقویت میکند. برای CoreWeave، این نشانه دیگری است که بازیگران متخصص هوش مصنوعی در فضای ابری، همچنان به جذب کسبوکار از رده بالای سازندگان مدل ادامه میدهند، که - تا حدودی شگفتانگیز - همچنان پابرجاست. (رویترز)
💸 ارزش SiFive، تراشههای هوش مصنوعی متنباز تحت حمایت انویدیا، به ۳.۶۵ میلیارد دلار رسید ↗
SiFive با ارزشگذاری ۳.۶۵ میلیارد دلاری، ۴۰۰ میلیون دلار سرمایه جذب کرد که نشان از اعتماد زیادی به طراحی تراشههای متنباز برای سیستمهای هوش مصنوعی است. این هنوز به معنای متزلزل شدن تاج و تخت انویدیا نیست، نه - اما نشان میدهد که سرمایهگذاران هنوز مسیرهای جایگزین را برای ورود به مجموعه سختافزار هوش مصنوعی میخواهند.
نکتهی کلیتر را به سختی میتوان نادیده گرفت. هوش مصنوعی دیگر فقط یک داستان مدل یا حتی یک داستان تراشه نیست - بلکه در حال تبدیل شدن به مبارزهای بر سر این است که کدام لایهها باز میمانند، کدامها اختصاصی میمانند و چه کسی در هر توقف روی تسمه نقاله پول میگیرد. (تککرانچ)
سوالات متداول
چه اتفاقی برای مشکل امنیتی برنامه OpenAI macOS افتاد؟
OpenAI اعلام کرد که یک ابزار توسعهدهنده شخص ثالثِ آسیبپذیر، فرآیند امضای مورد استفاده برای تأیید برنامههای macOS آن را تحت تأثیر قرار داده است. این شرکت همچنین اعلام کرد که هیچ مدرکی مبنی بر دسترسی به دادههای کاربر، به خطر افتادن سیستمها یا مالکیت معنوی آن یا تغییر نرمافزار آن پیدا نکرده است. مسئله اصلی، اعتماد و اصالت برنامه بود، نه نقض تأیید شده اطلاعات مشتری.
آیا باید بعد از این حادثه OpenAI، برنامه ChatGPT macOS را بهروزرسانی کنم؟
بله، بهروزرسانی برنامه، راهکار عملی است. OpenAI گواهیها را تغییر داده و روند کار را سختتر کرده است، بنابراین برنامههای جعلی اما متقاعدکننده ChatGPT کمتر احتمال دارد باعث سردرگمی یا ایجاد خطر شوند. در مواردی مانند این، امنترین گام استفاده از آخرین نسخه رسمی و جلوگیری از دانلود برنامههای دسکتاپ از منابع غیررسمی یا سایتهای مشابه است.
اگر هیچ دادهای به سرقت نرفته باشد، چرا مشکل ابزار توسعهدهندگان شخص ثالث اهمیت دارد؟
از آنجا که اعتماد به نرمافزار صرفاً به دسترسی به دادهها بستگی ندارد، اگر ابزاری که در صدور گواهینامه برنامه دخیل است، به خطر بیفتد، میتواند در مورد اینکه آیا کاربران میتوانند نرمافزار قانونی را به طور قابل اعتمادی شناسایی کنند، تردید ایجاد کند. در بسیاری از محیطهای تولید، این نوع مسئله اهمیت دارد زیرا بر امنیت توزیع، اطمینان به بهروزرسانیها و خطر تلاشهای جعل هویت تأثیر میگذارد.
چرا استخدام مدیران سابق OpenAI Stargate و دیگر اقدامات زیرساخت هوش مصنوعی توسط شرکت متا (Meta) چنین موضوع مهمی است؟
این استخدامها به رقابت در زیر لایه مدل اشاره دارند، جایی که مراکز داده، تراشهها، برق و ظرفیت استقرار به همان اندازه استعدادهای تحقیقاتی اهمیت دارند. زیرساخت هوش مصنوعی در حال تبدیل شدن به یک مزیت استراتژیک است، نه صرفاً یک عملکرد پشتیبانی. این مقاله نشان میدهد که متا در تلاش است تا جنبه صنعتی هوش مصنوعی را تقویت کند، نه اینکه صرفاً محققان مدل بیشتری را اضافه کند.
مدل میتوس شرکت آنتروپیک چیست و چرا یک شرکت باید انتشار آن را محدود کند؟
شرکت آنتروپیک، میتوس را در حوزه امنیت سایبری به اندازهای پیشرفته توصیف کرد که به جای انتشار گسترده، تحت کنترل شدید قرار دارد. به نظر میرسد نگرانی این است که یک سیستم قدرتمند برای یافتن نقصهای نرمافزاری میتواند ارزش دفاعی داشته باشد و در عین حال خطرات سوءاستفاده را نیز افزایش دهد. رویکرد رایج در موقعیتهایی مانند این، دسترسی محدود، استقرار محدود و نظارت دقیقتر است.
چرا معاملات زیرساخت هوش مصنوعی و بودجه تراشه باز برای بازار گستردهتر هوش مصنوعی اهمیت دارند؟
آنها نشان میدهند که رقابت هوش مصنوعی به طور فزایندهای توسط دسترسی به محاسبات و انتخابهای سختافزاری شکل میگیرد، نه فقط توسط ویژگیهای چتبات. معامله CoreWeave-Anthropic نشان میدهد که چگونه شرکتهای مدل هنوز به ظرفیت ابری وابسته هستند، در حالی که بودجه SiFive نشاندهنده علاقه سرمایهگذاران به جایگزینها در مجموعه تراشههای هوش مصنوعی است. روی هم رفته، این اقدامات نشان میدهد که زیرساخت هوش مصنوعی در حال تبدیل شدن به یک میدان نبرد اصلی برای رشد و کنترل است.