رفتن به محتوای اصلی
پژوهش کوهستانکنترل‌های صادراتی هوش مصنوعیبسته شواهد۱۵ تیر ۱۴۰۵، ۲۲:۲۵· 4 دقیقه مطالعه· در هوش مصنوعی

توضیح: شواهد پشت تعلیق بی‌سابقه مدل «فیبل ۵» شرکت آنتروپیک توسط وزارت بازرگانی آمریکا

دولت ایالات متحده برای اولین بار کنترل‌های صادراتی را به مدل‌های زنده هوش مصنوعی گسترش داده است و به دلیل نگرانی‌های امنیت سایبری، تعلیق جهانی مدل «کلود فیبل ۵» (Claude Fable 5) شرکت آنتروپیک را الزامی کرده است. در اینجا شواهدی که منجر به این مداخله شد و بحث حقوقی پیرامون تنظیم دسترسی از طریق API را بررسی می‌کنیم.

به قلم آزاده ابراهیمی

روند تحول این خبر

این گزارش بخشی از یک خبر در حال توسعه است — فصل‌های پیشین را در زیر بخوانید.

  1. دولت آمریکا مدل «فیبل» شرکت انتروپیک را پس از بررسی امنیت سایبری دو هفته‌ای تأیید کرد
  2. توضیح: شواهد پشت تعلیق بی‌سابقه مدل «فیبل ۵» شرکت آنتروپیک توسط وزارت بازرگانی آمریکا (همین مطلب)
  3. دولت آمریکا به دلیل نقض قوانین کنترل صادرات، دسترسی جهانی به مدل «کلود فیبل ۵» شرکت انتروپیک را تعلیق کرد
  4. قاضی فدرال حکم داد: دستور کنترل صادرات دولت ترامپ علیه «آنتروپیک» غیرقانونی و خلاف قانون اساسی بوده است
تنظیم‌کنندگان امنیت ملی 35%توسعه‌دهندگان هوش مصنوعی پیشرو 35%کارشناسان تجارت و انطباق 30%
تنظیم‌کنندگان امنیت ملی
اولویت‌دهی به مهار فوری قابلیت‌های هوش مصنوعی با کاربرد دوگانه برای جلوگیری از دسترسی دشمنان.
توسعه‌دهندگان هوش مصنوعی پیشرو
حمایت از نظارت متناسب و مبتنی بر مبانی فنی که واقعیت‌های استقرار مدل را در نظر بگیرد.
کارشناسان تجارت و انطباق
تمرکز بر سازوکارهای حقوقی و محدودیت‌های قانونی اعمال کنترل‌های صادراتی سنتی بر خدمات ابری.

چرا مهم است

با طبقه‌بندی دسترسی از طریق API به یک مدل زنده هوش مصنوعی به عنوان یک صادرات تحت نظارت، دولت آمریکا اساساً نحوه استقرار هوش مصنوعی پیشرو را تغییر داده است. این اقدام سابقه جدیدی ایجاد می‌کند که بر اساس آن، آژانس‌های فدرال می‌توانند به طور یکجانبه مدل‌های تجاری را در صورت نقض تدابیر ایمنی، از دسترس خارج کنند.

مداخله وزارت بازرگانی ایالات متحده در ژوئن ۲۰۲۶ علیه مدل «کلود فیبل ۵» شرکت آنتروپیک، اولین باری است که از کنترل‌های صادراتی فدرال برای اجبار به قطع دسترسی یک سیستم هوش مصنوعی تجاری و فعال استفاده می‌شود.[2]

برای درک این سابقه، لازم است ادعاهای شواهد محور دولت، دفاع فنی ارائه شده توسط آنتروپیک، و چارچوب قانونی زیربنایی که این تعلیق را ممکن ساخت، بررسی شوند.[2]

ادعای ۱: «فیبل ۵» دارای قابلیت‌های امنیت سایبری با کاربرد دوگانه است. شواهد در این مورد قوی و غیرقابل انکار است. آنتروپیک به صراحت «فیبل ۵» را به عنوان یک مدل «کلاس میتوس» (Mythos-class) معرفی می‌کند که قادر به کدنویسی مستقل، پیاده‌سازی‌های پیچیده و انجام وظایف ناهمزمان چند روزه است.

این مدل که با پنجره متنی یک میلیون توکنی کار می‌کند، برای مدیریت کارهای مهندسی سرتاسری با حداقل نظارت انسانی طراحی شده است و آن را به ابزاری قدرتمند برای عملیات سایبری دفاعی و تهاجمی تبدیل می‌کند.

گاه‌شمار مداخله نظارتی علیه فیبل ۵ انتروپیک.

ادعای ۲: یک دور زدن ایمنی حیاتی کشف شد. شواهد مربوط به نقض تأیید شده است، اگرچه شدت آن به شدت مورد مناقشه است. بر اساس تحلیل حقوقی اقدام دولت، یک شرکت آمریکایی به مقامات ارشد هشدار داد که محققان توانسته‌اند از موانع ایمنی «فیبل ۵» عبور کنند.

ادعا می‌شود که این دور زدن، مدل را قادر ساخت تا آسیب‌پذیری‌های «روز صفر» (zero-day) ناشناخته قبلی را شناسایی کرده و کدهای اکسپلویت عملیاتی تولید کند، که بلافاصله نگرانی‌های امنیت ملی را برانگیخت.

آنتروپیک نگرانی دولت را تأیید می‌کند اما شواهد مربوط به تهدیدی جدی را ضعیف می‌داند. این شرکت اظهار داشت که آزمایش انجام شده تنها «تعداد کمی از آسیب‌پذیری‌های جزئی و شناخته شده قبلی» را شناسایی کرده است که مدل‌های عمومی دیگر نیز می‌توانند آن‌ها را کشف کنند.

آنتروپیک همچنین تأکید می‌کند که هزاران ساعت آزمایش «رد تیمینگ» (red-teaming) با مؤسسه ایمنی هوش مصنوعی ایالات متحده نتوانست یک «جیل‌بریک جهانی» (universal jailbreak) تولید کند که قادر به باز کردن گسترده قابلیت‌های سایبری باشد.

فبل ۵ برای پردازش خودکار حجم عظیمی از داده‌ها طراحی شده است.

ادعای ۳: وزارت بازرگانی اختیار تنظیم دسترسی از طریق API را دارد. شواهد حقوقی پشتیبان این ادعا در حال حاضر مورد آزمایش قرار نگرفته و در میان کارشناسان تجارت به شدت مورد بحث است.

ادعای ۳: وزارت بازرگانی اختیار تنظیم دسترسی از طریق API را دارد.

دفتر صنعت و امنیت (BIS) تحت مقررات مدیریت صادرات (EAR)، یک «نامه اطلاع‌رسانی» (Is-Informed Letter - IIL) صادر کرد که آنتروپیک را ملزم می‌کرد قبل از اجازه دسترسی هر فرد خارجی به مدل، مجوز دریافت کند.

از آنجایی که آنتروپیک از نظر فنی نمی‌توانست در مدت زمان کوتاه همه کاربران خارجی را فیلتر کند، این شرکت مجبور شد برای انطباق با این دستور، دسترسی به «فیبل ۵» را در سطح جهانی غیرفعال کند.

از لحاظ تاریخی، BIS کنترل‌های صادراتی را بر نیمه‌رساناهای فیزیکی، کد منبع نرم‌افزار، و اخیراً، «وزن‌های» (weights) قابل دانلود مدل‌های هوش مصنوعی متن‌باز اعمال کرده است.[1]

تنظیم‌کنندگان به طور فزاینده‌ای دسترسی از راه دور ابری را به عنوان یک مسیر برای صادرات فناوری در نظر می‌گیرند.

گسترش این کنترل‌ها به دسترسی از راه دور ابری—تلقی تعامل API مبتنی بر درخواست و پاسخ به عنوان یک «صادرات» یا «انتقال داخلی»—تفسیر بی‌سابقه‌ای از مقررات EAR است.

تحلیلگران حقوقی به یک «شکاف حکمرانی» قابل توجه اشاره می‌کنند. مقررات EAR بر اساس اقلام مجزا با پارامترهای فنی تعریف شده ساخته شده بود، نه مدل‌های مبتنی بر ابر که به صدها میلیون کاربر خدمات می‌دهند.

چگونه وزارت بازرگانی تعریف صادرات را گسترش می‌دهد.

هنوز مشخص نیست که آیا دادگاه‌ها در صورت به چالش کشیده شدن رسمی مبنای قانونی، اختیار BIS بر دسترسی از راه دور به مدل‌های هوش مصنوعی را تأیید خواهند کرد یا خیر.

اظهارات عمومی آنتروپیک به طور ضمنی تناسب اقدام دولت را زیر سؤال می‌برد و استدلال می‌کند که یک جیل‌بریک محدود، توجیه قانونی برای فراخوانی یک مدل تجاری با استقرار گسترده را فراهم نمی‌کند.

با وجود عدم قطعیت حقوقی، این مداخله یک رژیم نظارتی بالفعل ایجاد می‌کند. دولت تمایل خود را برای استفاده از اختیارات امنیت ملی جهت متوقف کردن استقرار هوش مصنوعی که آن را ناامن می‌داند، نشان داده است.[2]

برای صنعت گسترده‌تر هوش مصنوعی، شواهد واضح است: شرکت‌ها اکنون باید دسترسی API را به عنوان یک صادرات بالقوه محدود شده در نظر بگیرند و زیرساختی بسازند که قادر به قطع فوری دسترسی برای حوزه‌های قضایی خاص یا اتباع خارجی باشد.

نکات کلیدی

  • وزارت بازرگانی ایالات متحده با استفاده از یک «نامه اطلاع‌رسانی» (Is-Informed Letter)، تعلیق جهانی مدل «فیبل ۵» شرکت آنتروپیک را الزامی کرد.
  • این مداخله با گزارش‌هایی مبنی بر دور زدن ایمنی آغاز شد که ادعا می‌شود قابلیت‌های امنیت سایبری مدل را فعال کرده است.
  • آنتروپیک شدت این نقض را مورد مناقشه قرار می‌دهد و ادعا می‌کند آسیب‌پذیری‌های کشف شده جزئی و قبلاً شناخته شده بودند.
  • این اقدام با تلقی دسترسی از راه دور API به یک مدل هوش مصنوعی به عنوان یک صادرات کنترل‌شده، یک استاندارد حقوقی بی‌سابقه ایجاد می‌کند.
  • کارشناسان حقوقی هشدار می‌دهند که اعمال کنترل‌های صادراتی سنتی بر خدمات ابری، یک شکاف حکمرانی قانونی قابل توجه را آشکار می‌سازد.

اصطلاحات کلیدی

نامه اطلاع‌رسانی (IIL)
یک دستور هدفمند از سوی دولت ایالات متحده که به یک شرکت خاص اطلاع می‌دهد به دلیل خطرات امنیت ملی، برای صادرات خاصی نیاز به مجوز دارد.
مقررات مدیریت صادرات (EAR)
مجموعه‌ای از مقررات ایالات متحده که صادرات و انتقال اقلام، نرم‌افزار و فناوری با کاربرد دوگانه را کنترل می‌کند.
آسیب‌پذیری روز صفر
یک نقص امنیتی نرم‌افزاری که برای فروشنده ناشناخته است و هیچ وصله‌ای ندارد، که آن را برای حملات سایبری بسیار ارزشمند می‌سازد.
جیل‌بریک جهانی
روشی برای دور زدن موانع ایمنی یک مدل هوش مصنوعی که به طور گسترده طیف وسیعی از قابلیت‌های محدود شده را باز می‌کند.
دفاع عمقی (Defense in Depth)
یک استراتژی امنیتی که از لایه‌های متعدد و همپوشان حفاظتی استفاده می‌کند تا اگر یکی از آن‌ها شکست خورد، لایه‌های دیگر برای مسدود کردن تهدید باقی بمانند.

آنچه نمی‌دانیم

  • جزئیات فنی دقیق جیل‌بریکی که باعث مداخله وزارت بازرگانی شد.
  • اینکه آیا آنتروپیک یا سایر آزمایشگاه‌های هوش مصنوعی رسماً اختیار قانونی دفتر صنعت و امنیت را در دادگاه به چالش خواهند کشید یا خیر.
  • دولت چگونه قصد دارد این کنترل‌های صادراتی در سطح API را بر مدل‌های با «وزن باز» (open-weight) که قبلاً دانلود شده‌اند، اعمال کند.

منابع

پوشش منابع

2 منبع

3 دیدگاه شناسایی‌شده

تنظیم‌کنندگان امنیت ملی 35%توسعه‌دهندگان هوش مصنوعی پیشرو 35%کارشناسان تجارت و انطباق 30%
  1. [1]Skaddenتنظیم‌کنندگان امنیت ملی

    The Current State of U.S. National Security AI Regulations

    مطالعه در Skadden
  2. [2]تیم سردبیری کوهستانکارشناسان تجارت و انطباق

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت هوش مصنوعی اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.