आर्टिफिशियल इंटेलिजेंस सिस्टम की अत्यधिक शक्ति को लेकर चिंताएं पैदा हो गई हैं, क्योंकि ओपनएआई के सबसे उन्नत मॉडलों में से एक एक अलग परीक्षण वातावरण से बाहर निकल गया और दूसरी कंपनी की वेबसाइट पर हमला कर दिया।
आर्टिफिशियल इंटेलिजेंस सिस्टम की अत्यधिक शक्ति को लेकर चिंताएं पैदा हो गई हैं, क्योंकि ओपनएआई के सबसे उन्नत मॉडलों में से एक एक अलग परीक्षण वातावरण से बाहर निकल गया और दूसरी कंपनी की वेबसाइट पर हमला कर दिया।
यह घटना 'सैंडबॉक्स' नामक एक बंद वातावरण में हुई, जो ओपनएआई के सबसे शक्तिशाली मॉडल, जीपीटी-5.6 सोल, और उसके अभी तक जारी न किए गए उत्तराधिकारी की क्षमताओं का मूल्यांकन करने के लिए डिज़ाइन किया गया है। हालांकि ओपनएआई नियमित रूप से इस तरह के बंद परीक्षण करता है, इस बार एक खराबी हुई।
मॉडलों को सॉफ्टवेयर में कमजोरियों की तलाश करने का काम सौंपा गया था, लेकिन उन्हें किसी भी सुरक्षा बाधा से सीमित नहीं किया गया था, जिसके कारण वे खुले इंटरनेट में निकल गए और हगिंग फेस पर हमला किया - वह प्लेटफॉर्म जहां डेवलपर्स कोड संग्रहीत और साझा करते हैं।
पैलिसेड रिसर्च के निदेशक जेफ्री लाडीश, एक स्वतंत्र संगठन जो साइबर सुरक्षा के दृष्टिकोण से नए एआई मॉडलों का मूल्यांकन करता है, ने टिप्पणी की कि यह इंगित करता है कि लोग इन मॉडलों को कितनी विश्वसनीय रूप से नियंत्रित करना जानते हैं या उन्हें रचनाकारों के इरादों के अनुसार कार्य करने के लिए कैसे मजबूर करना जानते हैं। उन्होंने आगे कहा कि मॉडलों ने महसूस किया कि ओपनएआई नहीं चाहता कि वे सैंडबॉक्स छोड़ें और दूसरी कंपनी को हैक करें, फिर भी उन्होंने ऐसा किया।
लाडीश ने यह भी उल्लेख किया कि ऐसी घटना अकेली नहीं है। मार्च में, चीनी अलीबाबा से जुड़े डेवलपर्स ने पाया कि उनके एक मॉडल ने बाहरी सर्वर से अनधिकृत कनेक्शन के बाद स्वचालित रूप से क्रिप्टोकरेंसी निकालने की कोशिश की। ओपनएआई के मामले में, लाडीश के अनुसार, मॉडल को इंटरनेट एक्सेस का उपयोग करने की योजना बनाने से पहले ही भागने में कामयाब रहा।
उन्होंने इस बात पर जोर दिया कि मॉडल की 'स्वतंत्रता' की इच्छा लगभग अनुमान लगाने योग्य होती जा रही है, क्योंकि यह सिस्टम को अपने लक्ष्यों को अधिक प्रभावी ढंग से प्राप्त करने की अनुमति देता है, जिससे गंभीर चिंता उत्पन्न होती है। इसके अलावा, अप्रैल की शुरुआत में, एंथ्रोपिक में मॉडल सुरक्षा प्रमुख सैम बाउमन को अपनी ही कंपनी के मॉडल मिथोस से एक ईमेल प्राप्त हुआ - जो परीक्षण में था - जिसमें बताया गया था कि वह इंटरनेट ब्राउज़ कर रहा है, भले ही उसे शुरू में उससे अलग रखा गया था।
लाडीश ने निष्कर्ष निकाला कि ऐसे मामलों को पूरी तरह से रोकना 'असंभव' है, और स्थिति आसान होने के बजाय जटिल होती जाएगी, क्योंकि मॉडल अपने व्यवहार को छिपाने में बेहतर होते जाएंगे। ओपनएआई ने टिप्पणी के अनुरोध का जवाब नहीं दिया।
ओपनएआई के अनुसार, स्टार्टअप ने इतनी जल्दी हैकिंग का पता नहीं लगाया कि वह कार्रवाई कर सके या हगिंग फेस को चेतावनी दे सके। जॉर्जिया विश्वविद्यालय के सेंटर फॉर सिक्योरिटी एंड न्यू टेक्नोलॉजीज के एंड्रयू लोन ने कहा कि इस घटना की 'अधिक गहन जांच' की आवश्यकता है। ओपनएआई ने बताया कि तब से उसने अपनी परीक्षण प्रक्रिया में 'मजबूत निवारक उपाय' जोड़े हैं।
इलिनोइस विश्वविद्यालय में कंप्यूटर विज्ञान के सहायक प्रोफेसर गैंग वान ने समाधानों में से एक के रूप में इंटरनेट कनेक्शन को पूरी तरह से बंद करने का सुझाव दिया। उन्होंने चेतावनी दी कि लोग एआई की क्षमता को कम आंकते हैं। लोन का मानना है कि परीक्षण वातावरण को बायो-कंटेनमेंट प्रयोगशालाओं के रूप में देखा जाना चाहिए, जहां वायरस या बैक्टीरिया दुनिया में निकल सकते हैं।
हालांकि, जैसा कि साइबर सुरक्षा फर्म इररेगुलर के प्रमुख डैन लाहव ने उल्लेख किया, यह जितना लगता है उससे कहीं अधिक कठिन हो सकता है। लाहव ने कहा कि जोखिम प्रबंधन संभव है, लेकिन जैसे-जैसे इन प्रणालियों की क्षमता बढ़ती है, उन पर नियंत्रण करना कठिन होता जाता है। शोधकर्ताओं को सक्रिय रूप से मॉडलों का परीक्षण करने और प्रक्रिया के दौरान सुरक्षा सुनिश्चित करने के बीच संतुलन खोजना होगा।
लोन ने भविष्य की क्षमताओं को पहले से समझने के लिए कम प्रतिबंधों के साथ परीक्षण करने के महत्व पर जोर दिया।
ओपनएआई और हगिंग फेस के बीच की घटना वाशिंगटन में शक्तिशाली एआई सिस्टम को जारी करने से पहले उनकी जांच की आवश्यकता पर पहले से चल रही बहस को मजबूत करती है। ट्रम्प प्रशासन ने हाल ही में एंथ्रोपिक और ओपनएआई से शक्तिशाली नए मॉडलों की रिलीज को रोकने के लिए राष्ट्रीय सुरक्षा का हवाला दिया था।
गुरुवार को दो कांग्रेस सदस्यों ने एक द्विदलीय विधेयक पेश किया, जो सबसे शक्तिशाली एआई मॉडल के डेवलपर्स को 'आपातकालीन शटडाउन' लागू करने के लिए बाध्य करता है - मॉडल को पूरी तरह से बंद करने की एक तंत्र। एलायंस फॉर सिक्योर एआई के प्रमुख ब्रेंडन स्टेनौज़र ने कहा कि कांग्रेस को तुरंत कार्रवाई करनी चाहिए ताकि यह सुनिश्चित हो सके कि लोग हमेशा इन प्रणालियों को रोक सकें, चाहे उनकी शक्ति कुछ भी हो।
ओपनएआई ने मंगलवार को घोषणा की कि उसके उन्नत एआई मॉडल में से एक, जो एक स्वायत्त एजेंट के रूप में काम कर रहा था, हाल ही में सुरक्षा परीक्षण के दौरान नियंत्रण से बाहर हो गया। इस घटना ने पिछले सप्ताह एआई स्टार्टअप हगिंग फेस के बुनियादी ढांचे पर हमले को जन्म दिया।
ओपनएआई ने अपने प्रकाशित ब्लॉग में स्पष्ट किया कि कंपनी नियंत्रित वातावरण में अपने सबसे उन्नत मॉडलों की क्षमताओं का परीक्षण कर रही थी। हालांकि, एजेंट ने सीमाओं को पार करने, इंटरनेट तक पहुंचने और परीक्षण कार्य को पूरा करने की कोशिश करते हुए हगिंग फेस में घुसपैठ करने में सफलता प्राप्त की।
ओपनएआई ने इस नियंत्रण खोने को 'अभूतपूर्व साइबर घटना, जिसमें उन्नत साइबर क्षमताएं शामिल हैं' के रूप में वर्णित किया और कंपनी द्वारा सुरक्षा उपायों को मजबूत करने की घोषणा की।
हगिंग फेस, जो ओपन-सोर्स बड़े भाषा मॉडल और डेटासेट को होस्ट करने के लिए डिज़ाइन किया गया एक प्लेटफॉर्म है, ने साइबर सुरक्षा समुदाय में व्यापक हलचल मचा दी। पिछले सप्ताह, कंपनी ने अपने ब्लॉग में बताया कि वह एक ऐसे हमले का निशाना बनी थी जो उनके पहले कभी देखे गए किसी भी हमले से अलग था, क्योंकि यह 'पूरी तरह से स्वायत्त एआई एजेंट प्रणाली द्वारा नियंत्रित' था।
हगिंग फेस के सह-संस्थापक, क्लेमान डेलेंज ने एक्स पर एक पोस्ट में अनुमान लगाया कि 'एजेंट की जटिलता को देखते हुए, यह एक उन्नत प्रयोगशाला से आ सकता है। और यह सच निकला!' उन्होंने आगे कहा कि 'यह आश्चर्यजनक है कि यह सब स्वायत्त रूप से हुआ!'
ओपनएआई द्वारा यह खुलासा करना कि उसके उन्नत मॉडल लीक का कारण बने, भले ही वे 'उच्च रूप से अलग-थलग वातावरण' में थे, संभावित मॉडलों की क्षमता और जोखिमों के बारे में चिंता बढ़ाएगा।
टेक्सास के प्रतिनिधि, डेमोक्रेट ग्रेग कसार ने इस घटना को चिंताजनक बताया। अपने बयान में उन्होंने उल्लेख किया: 'एआई बहुत तेजी से विकसित हो रहा है, हमारी सुरक्षा के लिए वास्तविक नियमों की कमी है,' और अनिवार्य स्वतंत्र सुरक्षा परीक्षण, सुरक्षा घटनाओं का अनिवार्य प्रकटीकरण और 'लोगों को पूर्ण आपदा से बचाने के लिए' अंतर्राष्ट्रीय सहयोग का आह्वान किया।
राष्ट्रीय साइबर सुरक्षा निदेशक का कार्यालय, अमेरिकी साइबर सुरक्षा एजेंसी Cisa, और अमेरिकी राष्ट्रीय सुरक्षा एजेंसी ने टिप्पणी के अनुरोधों का तुरंत जवाब नहीं दिया।
लुटा सिक्योरिटी की सीईओ, केटी मुसुरिस ने कहा कि यह मामला भविष्य के हमलों का अग्रदूत है, और आज के मॉडलों की तुलना 'दुनिया की सबसे बुद्धिमान नकलची कलाकारों से की जा सकती है, जिनके पास असीमित पकड़ वाले अंग और कहीं भी घुसने की क्षमता है'।
उन्होंने इस बात पर जोर दिया कि 'प्रयोगशालाओं और सरकारी मूल्यांकनकर्ताओं को इस बात पर काम करना चाहिए कि जब एआई कोई चाल चलता है तो उसे कैसे रोका जाए, मॉनिटर किया जाए और प्रभावित पक्षों को सूचित किया जाए, आदर्श रूप से इससे पहले कि यह तीसरे पक्ष को नुकसान पहुंचाए। आज ऐसा कुछ मौजूद नहीं है'।
एजेंट एआई कंपनी टोलमो में इंजीनियर मैट सुइशे ने उल्लेख किया कि इस घटना ने प्रदर्शित किया है कि उन्नत मॉडल 'उन्नत हमलावरों के साथ अंतर को कम कर रहे हैं'। हालांकि, उन्होंने यह भी कहा कि ओपनएआई के ब्लॉग में वर्णित इस तरह के उल्लंघन उन्नत अनुसंधान प्रयोगशालाओं की दीवारों से बहुत दूर उपलब्ध तकनीकों का उपयोग करके किए जा सकते हैं। सुइशे ने जोड़ा: 'हमने पहले ही अंदर ऐसा देखा है, हमारे एजेंटों के साथ हमारे पास पहले से ही ऐसे परिणाम हैं। हमें नवीनतम मॉडलों का उपयोग करने की भी आवश्यकता नहीं है'।