پرش به محتوای اصلی
پرش به محتوای مقاله

مدل‌های بازمتن اثربخشیِ محدودیت‌های صادراتی آمریکا را کاهش دادند

·۲۷ خرداد ۱۴۰۵۴ دقیقه مطالعه
هوش مصنوعی خطرناک در راه است، فارغ از هر اقدامی
هوش مصنوعی خطرناک در راه است، فارغ از هر اقدامی
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تغییر استراتژی دولت آمریکا از نظارت بر توسعه به مسدود کردن دسترسی خارجی مدل‌های خاص؛ این اولین بار است که مدل‌هایی با قابلیت شکار آسیب‌پذیری به طور رسمی تحت کنترل صادرات قرار می‌گیرند.

اگر برای شناسایی نقاط ضعف امنیتی به هوش مصنوعی تکیه می‌کنید، ابزارهای شما اکنون به مسئله‌ای در سطح امنیت ملی تبدیل شده‌اند. دولت آمریکا در اواخر هفته گذشته (۱۶ ژوئن ۲۰۲۶) دستورالعملی برای کنترل صادرات صادر کرد که هرگونه دسترسی اتباع خارجی به جدیدترین مدل‌های آنتروپیک (Anthropic) را ممنوع می‌کند و این شرکت را مجبور کرد مدل‌های Claude Fable 5 و Mythos 5 را از دسترس خارج کند.

ریشه‌های این تقابل

آنتروپیک از روز جمعه در حال مذاکره با کاخ سفید است، اما هنوز توافقی برای بازگرداندن این سرویس‌ها به دست نیاورده است. این فشارها درست زمانی رخ می‌دهد که آزمایشگاه‌های هوش مصنوعی در رقابتی شدید برای ساخت مدل‌های «دو-منظوره» هستند؛ ابزارهایی که هم می‌توانند باگ‌های نرم‌افزاری را ترمیم کنند و هم اکسپلویت‌های ویرانگری بسازند.

این قابلیت‌ها برای متخصصان امنیت سایبری یک گنجینه است، اما در دستان هکرهای دولتی، به سلاحی خطرناک تبدیل می‌شوند. طبق اعلام آنتروپیک در پست وبلاگی هفته گذشته، این فناوری یک «تیغ دو لبه» است. آن‌ها تصریح کردند: «بخش بزرگی از کاربردهای پیشرفته مدل‌های هوش مصنوعی دو-منظوره هستند؛ همان پرس‌وجوهایی که در دستان متخصصان امنیت سایبری و پژوهشگران بیولوژی مفید هستند، اگر در دسترس عوامل مخرب قرار گیرند، می‌توانند خطرناک باشند.»

کاخ سفید معتقد است که حفاظ‌های مدل Fable 5 را می‌توان دور زد تا قدرت کامل و بدون محدودیت Mythos 5 آزاد شود و همین موضوع، آن را به یک ریسک امنیتی تبدیل کرده است.

همان‌طور که در تحلیل‌های پیشین ما درباره‌ی امنیت مدل‌های زبانی اشاره کردیم، مرز بین ابزار دفاعی و تهاجمی در مدل‌های استدلالی بسیار باریک است.

جزئیات استقرار و توزیع

بر اساس مستندات منتشر شده توسط آنتروپیک در وبلاگ این شرکت در هفته گذشته، این شرکت سعی کرد ریسک‌ها را با یک استراتژی انتشار لایه‌بندی شده مدیریت کند:

  • Mythos Preview: در ماه آوریل برای گروه محدودی از یک کنسرسیوم، به عنوان بخشی از یک گروه کاری به نام پروژه گلس‌وینگ (Project Glasswing) عرضه شد.
  • Mythos 5: هفته گذشته به‌طور خصوصی با گروه گلس‌وینگ به اشتراک گذاشته شد. آنتروپیک از زمان عرضه اولیه در ماه آوریل هشدار داده بود که این مدل می‌تواند نقاط ضعف را برای کمک به مدافعان پیدا کند، اما هم‌زمان می‌تواند راه‌های بهره‌برداری (Exploit) از آن‌ها را نیز بیابد.
  • Claude Fable 5: نسخه‌ای از سطح Mythos که برای عموم منتشر شد، اما محدودیت‌های سخت‌گیرانه‌ای (Hard Blocks) روی پرس‌وجوهای مربوط به بیولوژی و امنیت سایبری داشت.

با وجود این محدودیت‌ها، دولت ترامپ هر دو مدل را مسدود کرد. لوگان گراهام (Logan Graham)، مدیر تیم قرمز در آنتروپیک، به گزارش خبرگزاری Wired تأکید کرد که تمرکز نباید روی یک شرکت باشد، بلکه باید به جهانی فکر کرد که در ۶ تا ۲۴ ماه آینده، این قابلیت‌ها به‌طور گسترده در دسترس همگان خواهد بود. او تأکید کرد که «موضوع اصلاً درباره‌ی این مدل خاص یا شرکت آنتروپیک نیست.»

دیگر غول‌های این صنعت نیز مسیر مشابهی را می‌روند. OpenAI در اواسط آوریل یک مدل تخصصی امنیت سایبری را به‌طور خصوصی عرضه کرد و از آن زمان استراتژی گسترده‌تری را در حوزه امنیت سایبری معرفی نمود. این نشان می‌دهد که یک روند کلی در جریان است که طی آن، قدرتمندترین قابلیت‌ها برای دوری از فشارهای نظارتی، پشت درهای بسته نگه داشته می‌شوند.

متخصصان امنیت، این ممنوعیت دولتی را یک اقدام «کوتاه‌بینانه» می‌نامند. تارا ویلر (Tarah Wheeler)، مدیر امنیت در TPO Group، می‌گوید رقبای آنتروپیک احتمالاً همین حالا قابلیت‌های مشابهی دارند و صرفاً منتظرند ببینند محیط نظارتی با آنتروپیک چه می‌کند تا مدل‌های خود را عرضه کنند. او این تصور را که رقبای دیگر هنوز چنین قابلیت‌هایی را توسعه نداده‌اند، «به شدت کوتاه‌بینانه» خواند.

علاوه بر این، ریسک فقط محدود به غول‌های بسته نیست. بروس اشنایر (Bruce Schneier)، پژوهشگر هاروارد و دانشگاه تورنتو، اشاره می‌کند که مدل‌های کوچک‌تر و ارزان‌ترِ وزن‌های باز (Open Weights) — یعنی مدل‌هایی که دستور پختشان علناً منتشر شده و هر کسی می‌تواند آن‌ها را اجرا کند — وقتی با پرامپت‌های پیچیده، چارچوب‌های اصلاح‌شده (Refined Harnesses) و در کنار یکدیگر ترکیب شوند، می‌توانند عملکرد Mythos 5 را تقلید کنند. او پیش‌بینی می‌کند مدل‌های دیگر طی چند ماه به «خلاقیت و سرسختی» مدل‌های Mythos و Fable برسند.

برای مدیران کسب‌وکار و معماران امنیت، این یعنی عصر «امنیت از طریق ابهام» به پایان رسیده است. شما نمی‌توانید روی ممنوعیت‌های دولتی برای دور نگه داشتن قابلیت‌های خطرناک حساب کنید؛ فناوری سریع‌تر از سیاست حرکت می‌کند. گروه بزرگی از رهبران امنیت سایبری در نامه‌ای باز در روز یکشنبه، این دستور کنترل صادرات را گمراه‌کننده دانستند.

خطر واقعی اکنون وجود مدل نیست، بلکه کند شدن سرعت مدافعان است. کریس ویسوپال (Chris Wysopal)، هم‌بنیان‌گذار Veracode، استدلال می‌کند که پرسش اصلی این نیست که آیا یک فناوری ریسک دارد یا خیر، بلکه این است که آیا یک محدودیت خاص واقعاً ریسک را به‌طور معناداری کم می‌کند یا «فقط سرعت کسانی را که می‌خواهند سیستم‌ها را امن‌تر کنند، می‌گیرد».

منتظر موج بعدی مدل‌های وزن-باز باشید که در ماه‌های آینده عرضه می‌شوند. اگر آن‌ها قابلیت‌های Mythos 5 را تقلید کنند، کنترل‌های صادرات فعلی آمریکا شب‌به‌شب عملاً منسوخ خواهند شد.

گام بعدی شما

  • بررسی مدل‌های بازمتن جدید که در ماه‌های آینده عرضه می‌شوند تا میزان همپوشانی آن‌ها با قابلیت‌های Mythos 5 را بسنجید.
  • بازنگری در استراتژی‌های دفاع سایبری؛ به جای تکیه بر نبودِ ابزار در دست مهاجم، روی شناسایی سریع‌تر آسیب‌پذیری‌ها تمرکز کنید.
  • رصد واکنش‌های OpenAI به این ممنوعیت، زیرا احتمالاً مدل‌های امنیتی خود را با رویکردی متفاوت عرضه خواهد کرد.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این اتفاق تایید می‌کند که مدل‌های هوش مصنوعی اکنون به سلاح‌های استراتژیک تبدیل شده‌اند. بر اساس اعتبار گزارش‌های امنیتی، این تغییر رویکرد باعث می‌شود رقابت برای تسلط بر مدل‌های تخصصی امنیت سایبری، جایگزین رقابت برای چت‌بات‌های عمومی شود.

تأثیر برای ایران

به‌دلیل تحریم‌ها و محدودیت‌های API، دسترسی کاربران ایرانی به مدل‌های Claude Fable 5 و Mythos 5 پیش‌تر محدود بوده است؛ بنابراین این تصمیم تغییر عملی در دسترسی فعلی ایجاد نمی‌کند.

·نگاه ما
تحریریه دات‌هوش

تحلیل ما نشان می‌دهد که شاهد گذار از «امنیت از طریق ابهام» به «امنیت از طریق کنترل دسترسی» هستیم. اما نکته‌ی کلیدی اینجاست که وقتی مدل‌های کوچک بازمتن، توانایی‌های مدل‌های غول‌آسای بسته را شبیه‌سازی کنند، کنترل صادرات صرفاً یک مانع اداری خواهد بود، نه یک راهکار فنی.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.