ओपनएआई में सेंध लगाने वाले हैकर्स ने आर्टिफिशियल इंटेलिजेंस उद्योग में सुरक्षा खामियों के बारे में चेतावनी दी
और पढ़ें
Olhar Digital
olhardigital.com.br

ओपनएआई में सेंध लगाने वाले हैकर्स ने आर्टिफिशियल इंटेलिजेंस उद्योग में सुरक्षा खामियों के बारे में चेतावनी दी

साइबर सुरक्षा शोधकर्ताओं ने हाल ही में ओपनएआई की प्रणालियों तक पहुंच प्राप्त करने के बाद एक चेतावनी जारी की है, जिसमें बताया गया है कि आर्टिफिशियल इंटेलिजेंस (एआई) क्षेत्र अभी भी प्रौद्योगिकी की बढ़ती शक्ति और प्रगति से उत्पन्न सुरक्षा जोखिमों के लिए तैयार नहीं है।

कंप्यूटर सुरक्षा पर केंद्रित स्टार्टअप Hacktron के शोधकर्ताओं ने Anthropic द्वारा विकसित चैटबॉट Claude की मदद से ChatGPT के प्रदाता कंपनी की प्रणालियों में घुसपैठ की।

Hacktron द्वारा प्लेटफॉर्म X पर प्रकाशित रिपोर्टों के अनुसार, हमले की शुरुआत एक सार्वजनिक संदेश पैनल का फायदा उठाने से हुई, जिससे शोधकर्ताओं को ओपनएआई की निजी प्रणालियों, जिसमें कंपनी के आंतरिक कोड के हिस्से शामिल थे, तक पहुंच मिली।

ओपनएआई ने तुरंत सुरक्षा खामी को ठीक कर दिया और भेद्यता की खोज और सूचना देने के लिए शोधकर्ताओं को $6.5 हजार (लगभग ₹33.4 हजार) का मुआवजा दिया।

यह घटना, अन्य मामलों के साथ मिलकर जहां एआई मॉडल बिना पता चले इंटरनेट तक पहुंचे और अन्य निगमों पर हमला किया, साइबर सुरक्षा विशेषज्ञों की आलोचना को तेज करती है। उनके अनुसार, एआई कंपनियों द्वारा अपनी प्रणालियों की सुरक्षा के प्रयास उस अपार शक्ति के अनुरूप नहीं हैं जो वे इस तकनीक को प्रदान करती हैं।

प्रणाली की भेद्यता पर आलोचना

Hacktron के शोधकर्ताओं में से एक, मोहन पेधापाटी ने तर्क दिया कि स्लैैक, उपभोक्ता ब्राउज़र और अन्य सार्वजनिक रूप से सुलभ कॉर्पोरेट सॉफ़्टवेयर का उपयोग करने से कंपनी हमलों के प्रति संवेदनशील हो जाती है। पेधापाटी ने X पर एक पोस्ट में सवाल उठाया: 'यदि ये सिस्टम बनाने वाले लोग वास्तव में मानते हैं कि वे परमाणु स्तर के जोखिम पैदा करने के लिए पर्याप्त शक्तिशाली हैं, और वे इन जोखिमों के कारण धीमा होने की बात कर रहे हैं, तो यह काम... सामान्य SaaS उत्पादों के माध्यम से क्यों किया जाता है?'

ओपनएआई के सीईओ सैम अल्टमैन ने उद्योग के अन्य नेताओं के साथ जुड़कर एआई के विकास की गति धीमी करने की वकालत की, क्योंकि यह आशंका है कि तकनीकी क्षमताएं उद्योग की प्रबंधन क्षमता से तेजी से आगे बढ़ रही हैं।

एक बयान में, ओपनएआई के एक प्रवक्ता ने शोधकर्ताओं को उनकी खोजों की रिपोर्ट करने के लिए धन्यवाद दिया और पुष्टि की कि कंपनी के सुरक्षा उपायों को मजबूत किया गया है।

विशेषज्ञों की चेतावनी

ऑबर्न विश्वविद्यालय के मैक्ररी इंस्टीट्यूट फॉर साइबर एंड क्रिटिकल इंफ्रास्ट्रक्चर सिक्योरिटी के निदेशक फ्रैंक सिलुफो ने छोटे शोधकर्ता दल की सफलता को, जिसे Anthropic की प्रणालियों का उपयोग करने के लिए $3 हजार (₹15.4 हजार) की लागत आई, एक 'चेतावनी शॉट' माना। सिलुफो ने चेतावनी दी: 'यदि तीन जिम्मेदार शोधकर्ता, एआई के वाणिज्यिक उपकरणों से लैस होकर, कुछ ही दिनों में इस स्तर की पहुंच हासिल कर सकते हैं, तो हमें यह मान लेना चाहिए कि विदेशी खुफिया सेवाएं जो संसाधनों से लैस हैं, लगातार उन्हीं लक्ष्यों का पीछा कर रही हैं और निश्चित रूप से लक्ष्य को यह बताए बिना कि उन्होंने क्या किया और कैसे किया।'

राष्ट्रीय सुरक्षा विशेषज्ञ वर्षों से चेतावनी दे रहे हैं कि अमेरिकी एआई कंपनियों को विदेशी सरकारों द्वारा समर्थित हैकरों द्वारा निशाना बनाया जाना चाहिए जो तकनीकी क्षेत्र में संयुक्त राज्य अमेरिका के नेतृत्व को कम करना चाहते हैं।

एआई के विकास को रोकने की मांगों ने दोनों प्रमुख अमेरिकी दलों के सांसदों को इस क्षेत्र पर अधिक कठोर सरकारी निरीक्षण का समर्थन करने के लिए प्रेरित किया है।

दूसरी ओर, डोनाल्ड ट्रम्प ने इन प्रस्तावों को पुरजोर तरीके से खारिज कर दिया, इस बात पर जोर दिया कि चीन के खिलाफ प्रतिस्पर्धात्मकता बनाए रखने के लिए उद्योग को गति देनी चाहिए।

Hacktron द्वारा किया गया हमला लगभग उसी समय हुआ जब एआई एजेंटों से संबंधित घटना हुई थी।

घटना के तुरंत बाद, ओपनएआई ने सुरक्षा को मजबूत करने के लिए अपने इंजीनियरिंग संसाधनों का एक बड़ा हिस्सा पुन: आवंटित किया। कंपनी के अध्यक्ष ग्रेग ब्रॉकमैन ने Andreessen Horowitz के पॉडकास्ट में एक साक्षात्कार में बताया कि उत्पादन इंजीनियरों का 25% अस्थायी रूप से इस कार्य के लिए समर्पित किया गया था। ब्रॉकमैन ने विस्तार से बताया: 'हमने अपने 25% उत्पादन इंजीनियरों को लिया और कहा: 'क्षमा करें, आपकी सभी परियोजनाएं निलंबित हैं। अब आप रक्षा में हैं।' उन्होंने आगे कहा कि उन्होंने कई गंभीर समस्याओं का पता लगाया और उन्हें ठीक किया।

शोधकर्ताओं पर ओपनएआई की प्रतिक्रिया

Hacktron के शोधकर्ताओं ने इस बात पर भी आलोचना की कि ओपनएआई ने भेद्यता की सूचना मिलने के बाद कैसी प्रतिक्रिया दी। कई बड़ी कंपनियों की तरह, ओपनएआई सार्वजनिक रूप से सुरक्षा शोधकर्ताओं द्वारा भेद्यताओं के खुलासे को बढ़ावा देती है।

Hacktron के एजेंट इंजीनियरिंग प्रमुख फैबियन फास्लर ने X पर एक पोस्ट में कहा कि ओपनएआई के सूचना सुरक्षा निदेशक डैन स्टकी ने शोधकर्ताओं को गैर-पेशेवर कहा था, जिससे कंपनी से अधिक स्वागत योग्य प्रतिक्रिया की उम्मीद व्यक्त की गई।

रैंड में एआई सुरक्षा के निवासी शोधकर्ता डैन वॉलाच ने राय दी कि ओपनएआई भाग्यशाली थी कि भेद्यता की खोज उन शोधकर्ताओं द्वारा की गई थी जिन्होंने खुद को प्रस्तुत करने और अपनी खोजों को साझा करने का विकल्प चुना। वॉलाच ने द वाशिंगटन पोस्ट को टिप्पणी की: 'सामान्य नियम के रूप में, उनके जैसा काम करना विनम्र नहीं है, लेकिन मुझे लगता है कि ओपनएआई को संतुष्ट होना चाहिए क्योंकि हमलावर इतना दयालु था कि उसने उन्हें सूचित किया।'

फास्लर की X पर पोस्ट श्रृंखला के बाद, स्टकी ने शोधकर्ता से माफी मांगने के लिए संपर्क किया, जैसा कि फास्लर ने बाद की एक पोस्ट में बताया।

>

समान कहानियाँ

OpenAI, Anthropic और Google DeepMind के साथ प्रतिद्वंद्वी कंपनियाँ आर्टिफिशियल इंटेलिजेंस विनियमन पर गुप्त चर्चाएँ शुरू करती हैं
और पढ़ें
olhardigital.com.br

OpenAI, Anthropic और Google DeepMind के साथ प्रतिद्वंद्वी कंपनियाँ आर्टिफिशियल इंटेलिजेंस विनियमन पर गुप्त चर्चाएँ शुरू करती हैं

प्रतिद्वंद्वी कंपनियों, जिनमें OpenAI, Anthropic और Google DeepMind शामिल हैं, ने उन्नत आर्टिफिशियल इंटेलिजेंस सिस्टम के लिए संयुक्त सुरक्षा उपायों पर विचार-विमर्श शुरू किया है। हालांकि यह सहयोग प्रौद्योगिकी से जुड़े जोखिमों को कम करने का लक्ष्य रखता है, लेकिन यह एक दुविधा पैदा करता है, क्योंकि ये निगम सीधे प्रतियोगी हैं और उन्हें एंटीट्रस्ट जांच का सामना करना पड़ सकता है।

ये बातचीत मॉडल के स्वतंत्र मूल्यांकन और अधिक गंभीर खतरों की पहचान के लिए प्रभावी तंत्र की बढ़ती मांग के संदर्भ में हो रही हैं। समानांतर रूप से, ट्रम्प सरकार ने तकनीकी प्रगति को रोकने के विचार का विरोध किया है।

OpenAI की वैश्विक नीति के प्रभारी क्रिस लेहान ने मंगलवार को पुष्टि की कि तीनों कंपनियाँ कई हफ्तों से एआई सुरक्षा पर केंद्रित बातचीत कर रही हैं। वह इस तकनीक से जुड़े विनाशकारी जोखिमों को संबोधित करने के लिए वाशिंगटन गए थे।

यह निकटता तब बढ़ी जब Anthropic के सीईओ डारियो अमोडेई ने तर्क दिया कि क्षेत्र को तथाकथित 'फ्रंटियर एआई' के विकास की गति को नियंत्रित करने के लिए सहयोग करना चाहिए। इस पहल को OpenAI के सैम अल्टमैन, गूगल के डेमिस हस्साबिस और एलोन मस्क का समर्थन मिला।

अल्टमैन ने यह भी संकेत दिया कि OpenAI बाहरी मूल्यांकनकर्ताओं को एकीकृत करने और सिस्टम की सुरक्षा की निगरानी के लिए Anthropic के साथ सहयोग कर सकती है।

चर्चा में विचार

बहस के विषयों में से एक प्रमुख बात यह है कि प्रतिस्पर्धियों के बीच निकटता एक महत्वपूर्ण चुनौती प्रस्तुत करती है। अल्टमैन और अन्य प्रतिभागियों ने स्वीकार किया कि कॉर्पोरेट समन्वय से एंटीट्रस्ट कानूनों से संबंधित कानूनी समस्याएं उत्पन्न हो सकती हैं, यदि इससे प्रतिस्पर्धा में कमी आती है।

अमोडेई ने इस प्रकार के सुरक्षा सहयोग को संभव बनाने के लिए यहां तक कि सीमित सरकारी अनुमति का भी सुझाव दिया। हालांकि, लेहान ने जोर देकर कहा कि ऐसी सरकारी प्राधिकरण कंपनियों के लिए आवश्यक नहीं होगी।

इसके अतिरिक्त, द इनफॉर्मेशन ने बताया कि तीनों कंपनियाँ एआई उद्योग के लिए एक क्षेत्रीय मानक बनाने पर काम कर रही हैं। जानकारी के अनुसार, अल्टमैन ने अपने कर्मचारियों को सूचित किया था कि इस ढांचे की स्थापना अमेरिकी सरकार के समर्थन के बिना की जानी चाहिए।

क्षेत्र के लिए मानकों की अवधारणा नई नहीं है। जुलाई में, हस्साबिस ने दुनिया के सबसे परिष्कृत मॉडलों का ऑडिट करने और यदि जोखिम बढ़ते हैं तो संभावित धीमापन का समन्वय करने के लिए अमेरिका में एक नए निकाय के निर्माण की वकालत की थी।

अधिक जानकारी

उसी बैठक में जहां उन्होंने बातचीत की पुष्टि की, लेहान ने घोषणा की कि OpenAI FRONTIER Act के एक पूर्वानुमान का समर्थन करती है, जिसके तहत प्रमुख फ्रंटियर एआई प्रयोगशालाओं को यह सत्यापित करने के लिए 'स्वतंत्र सत्यापन संगठनों' को प्रवेश की अनुमति देनी होगी कि मॉडल सुरक्षित तरीके से विकसित किए जा रहे हैं।

विकास को धीमा करने के प्रस्ताव का व्हाइट हाउस में प्रतिरोध है। डोनाल्ड ट्रम्प ने एआई सुरक्षा चिंताओं को 'एक तमाशा' करार दिया और सख्त नियमों को खारिज कर दिया, यह तर्क देते हुए कि कोई भी ब्रेक चीन को लाभ पहुंचाएगा।

ट्रम्प के एआई सलाहकार डेविड सैकस ने भी कहा कि प्रौद्योगिकी के अस्तित्व संबंधी जोखिमों के बारे में चिंताएं बढ़ा-चढ़ाकर पेश की गई हैं।

जबकि प्रतिस्पर्धी कंपनियाँ सबसे उन्नत सिस्टम के खतरों को प्रबंधित करने के लिए अभिसरण बिंदु खोज रही हैं, बहस निगरानी के विस्तार और क्षेत्र में प्रतिस्पर्धात्मकता बनाए रखने के बीच ध्रुवीकृत बनी हुई है।

लोकप्रिय