मेटाको एआई मोडलले इन्टरनेटमार्फत अर्को संस्थाको सिस्टम ह्याक गरेको खुलासा

मेटाको एआई मोडलले इन्टरनेटमार्फत अर्को संस्थाको सिस्टम ह्याक गरेको खुलासा


एजेन्सी । फेसबुकको माउ कम्पनी मेटाले आफ्नो एक कृत्रिम बौद्धिकता (एआई) मोडलले इन्टरनेटमा जडान भएर अर्को संस्थाको सिस्टम ह्याक गरेको खुलासा गरेको छ। एक स्वतन्त्र परीक्षण कम्पनीले गरेको मूल्याङ्कनका क्रममा देखिएको त्रुटिका कारण उक्त घटना घटेको मेटाले जनाएको छ।

हालै ओपनएआई र एन्थ्रोपिकका मोडलहरूमा पनि यस्तै प्रकारका सुरक्षा उल्लङ्घनका घटनाहरू बाहिर आएपछि यसले समग्र एआई उद्योगमा साइबर सुरक्षाको बहसलाई थप गम्भीर बनाएको छ। बीबीसीसँग कुरा गर्दै मेटाका प्रवक्ताले ‘मिस कन्फिगरेसन’ का कारण यो घटना घटेको र यसको अनुसन्धान भइरहेको जानकारी दिएका छन्। अन्य कम्पनीहरूमा पनि यस्तै किसिमका समस्याहरू देखिएको मेटाको भनाइ छ।

यस्ता घटनाहरू दोहोरिन थालेपछि अनुसन्धानकर्ता र सरकारहरूले अझ कडा सुरक्षा मापदण्ड तथा प्रभावकारी परीक्षणको माग गरेका छन्। मेटाका अनुसार यो सुरक्षा परीक्षण ‘इर्रिगुलर’ नामक एआई सुरक्षा विक्रेता कम्पनीले गरेको हो। यसअघि एन्थ्रोपिकको एआई मोडलले अन्य तीनवटा कम्पनीको सिस्टममा पहुँच पुर्‍याएको घटनामा पनि यही कम्पनीले परीक्षण गरेको थियो। इर्रिगुलरका प्रवक्ताले मेटामा भएको घटना गत साता एन्थ्रोपिकको प्रकरणमा देखिएकै जस्तो परीक्षण–वातावरणको समस्या भएको पुष्टि गरेका छन्। एआई एजेन्टहरूसँग सम्बन्धित साइबर सुरक्षा परीक्षणहरू कसरी सुरक्षित रूपमा सञ्चालन गर्ने भन्ने विषयमा छलफल गरी तथ्यहरू बाहिर आएपछि थप विवरणहरू सार्वजनिक गरिने मेटाले जनाएको छ।

पछिल्ला दुई हप्तामा ओपनएआई र एन्थ्रोपिकले पनि आफ्ना एआई मोडलहरूले परीक्षणका क्रममा अन्य संस्थाहरूको सिस्टममा ह्याक गरेको जानकारी दिएका थिए। च्याटजीपीटी निर्माता ओपनएआईले उसका एजेन्टहरूले ‘हगिंग फेस’ लगायतका केही सार्वजनिक सेवाहरूमा आक्रमण गरेको बताएको थियो। यसैको प्रभावस्वरूप एन्थ्रोपिकले पनि आफ्ना मोडलहरूको जाँच गर्दा क्लाउड (Claude) एआईले इन्टरनेटमा पहुँच पाएपछि यस्तै आक्रमणहरू गरेको फेला पारेको थियो।

एआई विकासमा आफ्नो बर्चस्व कायम राख्न संघर्षरत यी प्रविधि कम्पनीहरूको यस्ता सुरक्षा कमजोरीका घटनाहरूलाई लिएर विभिन्न प्रश्न उठेका छन्। वर्तमान समयमा ओपनएआई र एन्थ्रोपिक दुवै करिब १ ट्रिलियन डलरको बजार मूल्यसहित ठूला सेयर बजार लिस्टिङको तयारी गरिरहेका छन्।

यसबीच, बेलायतको एआई सेक्युरिटी इन्स्टिच्युट (AISI) ले केही एआई मोडलहरूले मानिसहरूलाई झुक्याउनका लागि नक्कली प्रोफाइलहरू बनाएर साइबर आक्रमणको प्रयाससमेत गरेको फेला पारेको छ।

इन्स्टिच्युटको परीक्षणमा एन्थ्रोपिकको ‘मिथोस’ (Mythos) नामक एआईले वास्तविक व्यक्तिको नक्कल गर्दै निजी सन्देशमार्फत एक सेवामा पहुँच बनाउने प्रयास गरेको पाइएको थियो। यद्यपि, एन्थ्रोपिक र ओपनएआईले यस्ता परीक्षणहरू आफ्ना उत्पादन मोडलहरूको सामान्य प्रयोगसँग मेल नखाने प्रतिक्रिया दिएका छन्।