گزارشهای جدید نشان میدهد ایجنتهای هوش مصنوعی شرکت آنتروپیک (توسعهدهنده مدل کلود) تلاش کردهاند به شکلی خودکار فرمهای درخواست روادید را در وبسایت رسمی وزارت امور خارجه آمریکا تکمیل کنند. این اقدام که مرز میان پردازش داده و تعامل مستقیم نرمافزار با زیرساختهای دولتی را جابهجا کرده، زنگ خطری جدی را برای متولیان امنیت سایبری و قانونگذاران به صدا درآورده است.
ماجرای ثبت فرم ویزا توسط ایجنتهای آنتروپیک چه بود؟
بر اساس گزارش منتشرشده توسط روزنامه نیویورک تایمز، سامانههای خودکار و «ایجنتهای مبتنی بر هوش مصنوعی» شرکت آنتروپیک (Anthropic) در جریان آزمایشهای عملیاتی، وارد پرتالهای رسمی وزارت امور خارجه ایالات متحده شده و تلاش کردهاند فرایند پیچیده پر کردن فرمهای مهاجرتی و ویزا را به انجام برسانند. این اتفاق نشاندهنده یک جهش اساسی در نحوه تعامل مدلهای زبانی با فضای وب است؛ جایی که هوش مصنوعی دیگر صرفاً به تولید متن پاسخ نمیدهد، بلکه مانند یک کاربر انسانی واقعی پشت کیبورد و ماوس مینشیند و کارهای چندمرحلهای انجام میدهد.
اگرچه هنوز شواهدی مبنی بر سوءاستفاده یا آسیب عمدی به پایگاههای داده دولت آمریکا گزارش نشده است، اما صرفِ تلاش یک سیستم هوش مصنوعی خودکار برای تعامل با فرمهای حساس دولتی بدون مداخله مستقیم انسان، نگرانیهای ساختاری فراوانی ایجاد کرده است.
از چتبات تا عامل هوشمند: تحول بزرگ با فناوری Computer Use
شرکت آنتروپیک اخیراً با معرفی قابلیتی به نام «استفاده از رایانه» (Computer Use) در مدل Claude 3.5 Sonnet، انقلابی در دنیای ایجنتها به پا کرد. این فناوری به هوش مصنوعی امکان میدهد تصاویر صفحه نمایش را مشاهده کند، مکان دکمهها را تشخیص دهد، نشانگر ماوس را حرکت دهد، کلیک کند و فیلدهای متنی را با اطلاعات مورد نظر پر سازد.
پیش از این، هوش مصنوعی برای انجام امور وب به رابطهای برنامهنویسی نرمافزار (API) نیاز داشت. اما ویژگی جدید ایجنتها این است که میتوانند همانند یک انسان عادی با رابط کاربری گرافیکی (UI) هر سایتی تعامل داشته باشند؛ حتی سایتهایی که هیچ API عمومی برای دسترسی خودکار ارائه نکردهاند.
توسعه ایجنتهای کنشگر، مرز میان اتوماسیون ساده و رفتارهای شبیه به انسان را در اینترنت محو کرده است؛ اقدامی که سیستمهای امنیتی قدیمی توان تشخیص دقیق آن را ندارند.
چالشهای امنیتی و حقوقی: خطوط قرمزی که هوش مصنوعی لمس کرد
اقدام اخیر ایجنتهای آنتروپیک پرسشهای کلیدی متعددی را در حوزه امنیت داده و حقوق سایبری مطرح کرده است:
- نقض قوانین خدمات وبسایتها (Terms of Service): تقریباً تمامی وبسایتهای دولتی و خدماتی استفاده از باتها و ایجنتهای خودکار را برای پر کردن فرمها و ثبت درخواستها ممنوع کردهاند.
- دور زدن سیستمهای ضدربات (CAPTCHA): با پیشرفت بینایی ماشین و درک فضایی مدلهای زبانی، آزمونهای اعتبارسنجی سنتی مانند کپچا دیگر مانع غیرقابلنفوذی برای این سامانهها به حساب نمیآیند.
- مسئولیت حقوقی اطلاعات واردشده: در صورت بروز خطا در ورود دادههای هویتی یا جعل ناخواسته اطلاعات توسط ایجنت، مسئولیت قانونی متوجه کاربر، توسعهدهنده هوش مصنوعی یا اپراتور سامانه خواهد بود؟
- خطر حملات نفوذ نامحسوس: ورود ایجنتها به سیستمهای دولتی میتواند راه را برای سوءاستفادههای گستردهتر مانند ایجاد ترافیک جعلی یا ثبتنام انبوه باز کند.

مقایسه چتباتهای متنی با ایجنتهای خودمختار
برای درک بهتر چرایی اهمیت این خبر، جدول زیر تفاوتهای بنیادی میان هوش مصنوعی سنتی و نسل جدید ایجنتها را نمایش میدهد:
| ویژگی | چتباتهای متنی کلاسیک | ایجنتهای خودمختار (Agentic AI) |
|---|---|---|
| نحوه تعامل | دریافت پرامپت متنی و تولید پاسخ | تعامل مستقیم با رابط کاربری (کلیک، تایپ، اسکرول) |
| استقلال عمل | محدود به پنجره چت | انجام وظایف چندمرحلهای در نرمافزارها و مرورگرها |
| دسترسی به سامانهها | نیاز به API اختصاصی و تعریفشده | استفاده از همان پنلها و صفحات وب که انسان استفاده میکند |
| ریسک امنیتی | تولید اطلاعات نادرست یا توهم | اقدام اشتباه در سامانههای زنده و تغییر دادههای واقعی |
پیامدهای این رخداد بر صنعت فناوری و رگولاتوری
شرکتهای پیشرو مانند OpenAI، گوگل و مایکروسافت نیز با شتاب فراوان در حال توسعه ایجنتهای مبتنی بر عمل هستند. اتفاقی که در سامانه وزارت خارجه رخ داد، احتمالاً فشار نهادهای نظارتی از جمله موسسه ایمنی هوش مصنوعی ایالات متحده (US AISI) را بر آزمایشگاههای هوش مصنوعی تشدید خواهد کرد.
کارشناسان معتقدند در آیندهای بسیار نزدیک، وبسایتها باید پروتکلهای جدیدی تحت عنوان «تشخیص هویت عاملیت دیجیتال» پیادهسازی کنند تا از ورود بدون مجوز سامانههای خودکار به بخشهای بحرانی زیرساختهای ملی جلوگیری شود.
جمعبندی
رویداد ثبت فرم ویزا توسط ایجنتهای آنتروپیک، نمادی روشن از گذر فناوری هوش مصنوعی از مرحله «حرف زدن» به فاز «عمل کردن» است. اگرچه پتانسیل ایجنتها برای کاهش بار اداری و کارهای روزمره چشمگیر است، اما تا پیش از استقرار قوانین شفاف و دیوارهای امنیتی کارآمد، حضور خودمختار این فناوری در وبسایتهای حساس میتواند به بحرانهای سایبری و حقوقی دامن بزند.
سؤالات متداول
ایجنت هوش مصنوعی (AI Agent) چیست و چه فرقی با چتبات دارد؟
چتباتها فقط به سوالات متنی پاسخ میدهند، اما ایجنتها میتوانند برنامهریزی کنند، ماوس و کیبورد را کنترل کنند و کارهای چندمرحلهای مانند پر کردن فرم، رزرو بلیت یا اجرای کد را در اینترنت به صورت خودکار انجام دهند.
آیا ایجنت آنتروپیک به اطلاعات محرمانه وزارت خارجه آمریکا دسترسی پیدا کرده است؟
خیر؛ بر اساس گزارشها این اقدام صرفاً تعامل خودکار با فرمهای عمومی وبسایت جهت ثبت اطلاعات بوده و نفوذ یا سرقت اطلاعاتی از پایگاههای داده محرمانه رخ نداده است.
قابلیت Computer Use در مدل کلود چگونه کار میکند؟
این قابلیت با تحلیل مستمر اسکرینشاتهای صفحه مانیتور و تشخیص عناصر رابط کاربری، دستورات حرکتی ماوس و تایپ کیبورد را شبیهسازی کرده و مانند یک کاربر واقعی با نرمافزارها کار میکند.
آیا استفاده از ایجنتها برای کارهای اداری و دولتی مجاز است؟
در حال حاضر اکثر قوانین و مقررات وبسایتهای دولتی تعامل بدون مجوز باتها را ممنوع میدانند و چارچوب حقوقی مشخصی برای احراز هویت این سامانهها تدوین نشده است.