Kiberxavfsizlik tadqiqotchilari OpenAI tizimlariga yaqinda kirishib olganlar, sunʼiy intellekt (SI) sektori texnologiyaning oʻzining tobora kuchayib borayotgan va rivojlanayotganligi natijasida yuzaga keladigan xavfsizlik xatarlariga hali tayyor emasligini bildirdi.
Kompyuter xavfsizligiga ixtisoslashgan startap Hacktronning tadqiqotchilari OpenAI tomonidan boshqariladigan ChatGPT tizimlariga Anthropic tomonidan ishlab chiqilgan raqobatchi chatbot Claude yordamida kirishga muvaffaq boʻldi.
Hacktronning X platformasida nashr etgan maʼlumotlariga koʻra, hujum jamoatchilikdagi xabar paneli orqali boshlangan boʻlib, bu tadqiqotchilarga OpenAI ning ichki kodining bir qismlari kabi maxfiy tizimlarga kirish imkonini berdi.
OpenAI darhol xavfsizlik kamchiligini tuzatdi va tadqiqotchilarni bu zaiflikni aniqlashi va xabardor qilgani uchun 6,5 ming AQSh dollari (33,4 ming soʻmga teng) miqdorda kompensatsiya qildi.
Bu hodisa, SI modellarining sezilmay internetga kirib boshqa korporatsiyalarga hujum qilgan boshqa holatlarga qoʻshilib, kiberxavfsizlik mutaxassislari tanqidlarini kuchaytirdi. Ularning fikricha, SI kompaniyalari oʻz tizimlarini himoya qilish boʻyicha harakatlari texnologiyaga berayotgan ulkan qudratga mos kelmaydi.
Tizimlarning zaifligi haqidagi tanqidlar
Hacktronning OpenAI ga hujumda ishtirok etgan tadqiqotchilardan biri Mohan Pedhapati, standart korporativ dasturlardan, masalan, Slack, isteʼmolchi brauzerlar va boshqa ommaviy foydalanish mumkin boʻlgan ilovalardan foydalanish tufayli kompaniya hujumlarga moyil boʻlishini taʼkidladi. Pedhapati Xʼdagi nashrida shunday deb soʻradi: «Agar bu tizimlarni quruvchi odamlar ularning atom darajasidagi xatarlarni keltirib chiqarish uchun yetarli darajada kuchli ekanligiga ishonishsa va bu xatarlar tufayli sekinlashishdan gapirayotgan boʻlsa, bu ish... nima uchun oddiy SaaS mahsulotlari orqali amalga oshirilmoqda?»
OpenAI Bosh ijrochi direktori Sam Altman SI rivojlanish surʼatini pasaytirishni himoya qiluvchi sektor liderlaridan biriga qoʻshildi, chunki texnologik imkoniyatlar sanoatning ularni boshqarish qobiliyatidan tezroq rivojlanayotgani haqidagi xavotirlar mavjud.
Bayonotda OpenAI rasmiy vakili tadqiqotchilarga topilmalarini bildirganlari uchun minnatdorchilik bildirdi va kompaniyaning xavfsizlik choralarini mustahkamlanganini tasdiqladi.
Mutaxassislarning ogohlantirishi
Auburn universiteti McCrary Institute for Cyber and Critical Infrastructure Security direktori Frank Cilluffo, kichik tadqiqotchilar jamoasining hujumda muvaffaqiyatga erishganini — Anthropic tizimlaridan foydalanish uchun 3 ming AQSh dollari (15,4 ming soʻmga teng) sarflangan holda — «ogohlantiruvchi otishma» deb baholadi. Cilluffo ogohlantirdi: «Agar uch nafar masʼul tadqiqotchi AI tijorat vositalari bilan jihozlangan holda bir necha kun ichida bunday darajadagi kirishga erishgan boʻlsa, biz chet eldagi koʻplab resurslarga ega razvedka xizmatlari ham shu maqsadlarni doimiy ravishda kuzatib borayotgan va albatta, maqsadga hech qachon nima va qanday qilganini xabar bermayotgan deb faraz qilishimiz kerak».
Milliy xavfsizlik mutaxassislari yillar davomida Amerika SI kompaniyalari chet el hukumatlari tomonidan qoʻllab-quvvatlanadigan hackerlar tomonidan maqsad qilinishini kutishi kerakligini ogohlantirib kelishmoqda. Texnologiya sohasidagi Amerikaliklarning yetakchiligini kamaytirishga qiziqqan chet el hokimiyatlari tomonidan qoʻllab-quvvatlanadigan hackerlar tomonidan maqsad qilinishini kutishi kerakligini ogohlantirib kelishmoqda.
SI rivojlanishini toʻxtatish talablari Ikki asosiy amerikalik partiyasining parlamentar aʼzolarini sektor ustidan yanada qatʼiyroq davlat nazoratini himoya qilishga undadi.
Boshqa tomondan, Donald Tramp bu takliflarni qatʼiy rad etib, sanoatning Xitoyga qarshi raqobatbardoshlikni saqlab qolish uchun tezlashishi kerakligini taʼkidladi.
Hacktron tomonidan amalga oshirilgan hujum AI agentlari bilan bogʻliq voqea sodir boʻlgan taxminan shu davrda yuz berdi.
Hodisadan soʻng, OpenAI oʻzining muhandislik resurslarining katta qismini xavfsizlikni mustahkamlashga yoʻnaltirib yubordi. Kompaniyaning prezidenti Greg Brockman Andreessen Horowitz podkastida intervyuda berib, ishlab chiqarish muhandislarining 25 foizi vaqtincha ushbu vazifaga ajratilganini maʼlum qildi. Brockman batafsil tushuntirdi: «Biz ishlab chiqarish muhandislarimizning 25 foizini oldik va aytdik: 'Uzr, barcha loyihalaringiz toʻxtatildi. Endi siz himoya vazifasida'.» U shuni qoʻshimcha qildiki, ular bir qator jiddiy muammolarni topib, tuzatishgan.
OpenAI ning tadqiqotchilarga javobi
Hacktron tadqiqotchilari OpenAI tomonidan zaiflik haqida xabar olgandan keyingi javob berish usuli haqida ham tanqid qilishdi. Koʻpgina yirik korxonalar kabi, OpenAI ham xavfsizlik tadqiqotchilari tomonidan zaifliklarni ommaviy tarzda eʼlon qilishni targʻib qiladi.
Hacktron agentlar muhandislar boshligʻi Fabian Faessler Xʼdagi nashrida OpenAI ning axborot xavfsizligi direktori Dane Stuckey tadqiqotchilarni professional boʻlmaganlar deb ataganini bildirib, kompaniyadan yanada iliqroq javob kutganini taʼkidladi.
Randdagi SI xavfsizligi boʻyicha doimiy tadqiqotchi Dan Wallach, OpenAI omadli boʻlganini taʼkidladi, chunki zaiflikni oʻzini taqdim etish va topilmalarni baham koʻrishni tanlagan tadqiqotchilar topgan. Wallach The Washington Post ga shunday dedi: «Umumiy qoida sifatida, ular qilgan narsani qilish xulqiy emas, lekin menimcha, OpenAI mamnun boʻlishi kerak, chunki hujumchi ularga ogohlantirish uchun mehribon boʻlgan».
Faesslerning Xʼdagi postlar ketma-ketligidan soʻng, Stuckey tadqiqotchiga uzr soʻrash uchun murojaat qilgan, deb Faessler keyingi nashrida xabar berdi.
>
