برنامه‌نویسی

حذف شدن دایرکتوری ۷۰۰ گیگابایتی یک برنامه‌نویس در حین تست کدهای امنیتی!

داستان‌های هوش مصنوعی‌هایی که خودسرانه عمل می‌کنند یا دستورات را خیلی تحت‌اللفظی می‌فهمند، دیگر دارد به یک اتفاق عادی تبدیل می‌شود. در یک اتفاق عجیب، برنامه‌نویسی به نام سباستین گیلموت (Sebastien Guillemot) قربانی یک عملیات پاکسازیِ بیش از حد موفقیت‌آمیزِ کلود شد! این بات توانست ۷۰۰ گیگابایت فضای دیسک سرور را آزاد کند، اما با فرمت کردن کل دایرکتوری دیتای سباستین و به باد دادن زحمات یک هفته‌ای او. جالب اینجاست که این فاجعه دقیقاً بعد از این رخ داد که مدل به خاطر یک سری نگرانی‌های امنیتی، به صورت خودکار داون‌گرید (Downgrade) شده بود.

ماجرا از این قرار بود که این توسعه‌دهنده به طور مداوم با ایجنت‌های هوش مصنوعی کار می‌کرد و حسابی کلافه شده بود که چرا این بات‌ها بعد از اتمام کارشان، کلی فایل موقت در دایرکتوری /tmp سرور جا می‌گذارند. سباستین از مدل Claude Fable خواست تا اسکریپتی بنویسد که هر ایجنت را در یک پوشه مجزا داخل /tmp ایزوله (Sandbox) کند و بعد از اتمام پراسس، فایل‌ها را پاک کند. چالش اصلی طبیعتاً این بود که فایل‌های در حال استفاده حذف نشوند.

کلود پیشنهاد داد یک لاجیک اضافه شود تا ایجنت‌های در حال اجرا را تشخیص داده و حذف آن‌ها را به تاخیر بیندازد، اما سباستین به بات گفت این کد خیلی پیچیده شده است. از آنجایی که اسکریپت مستقیماً با حذف هارد دیتا سر و کار داشت، کلود تصمیم گرفت خودش یک بررسی امنیتی (Adversarial Review) روی کد انجام دهد. سیستم امنیتی شرکت آنتروپیک (Anthropic) وقتی متوجه شد این اسکریپت ریسک بالایی دارد، مدل را به صورت خودکار به Opus 5 و در نهایت به Opus 4.8 داون‌گرید کرد.

مدل Opus 4.8 شروع به اجرای تست امنیتی کرد تا مطمئن شود دستور rm اشتباهاً روی مسیر اصلی /tmp و دایرکتوری /home کاربر اجرا نمی‌شود. تا اینجای کار، دایرکتوری‌ها به درستی به عنوان “مسیرهای خطرناک” شناسایی شدند. اما فاجعه از جایی شروع شد که چون این فقط یک تستِ کد بود و بعد از هر تست باید محیط پاکسازی شود، مرحله Cleanup دقیقاً از همان متغیری استفاده کرد که مسیر دایرکتوری هوم در آن تعریف شده بود (تداخل متغیرها یا Variable collision). نتیجه؟ پوشه هوم کاربر به طور کامل از روی سرور حذف شد!

سباستین سریعاً پراسس را متوقف کرد، اما کار از کار گذشته بود. نمک روی زخم ماجرا اینجاست که بعد از اینکه ایجنت کل زحمات کاربر را نابود کرد، فایل‌های اصلی توی همان پوشه /tmp دست‌نخورده باقی ماندند! برخی کاربران پیشنهاد دادند در این مواقع از ابزارهایی مثل Termaxa استفاده شود، اما اینکه اصلاً چرا باید برای کنترل خرابکاری AI به چنین ابزارهایی نیاز داشته باشیم، خودش جای طنز دارد.

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا