काठमाडौं — एलन मस्कको स्वामित्वमा रहेको आर्टिफिसियल इन्टेलिजेन्स (एआई) च्याटबट ‘ग्रोक’ (Grok) मा एउटा गम्भीर सुरक्षा कमजोरी फेला परेको छ। साइबर सुरक्षा अनुसन्धानकर्ताहरूका अनुसार ह्याकरहरूले एक नयाँ तरिका अपनाएर ग्रोकबाट प्रयोगकर्ताका गोप्य च्याट र व्यक्तिगत विवरणहरू सजिलै चोरी गरिरहेका छन्।
‘क्रिप्टोग्राफिक कन्टेक्स्ट इन्जेक्सन’ (Cryptographic Context Injection) नाम दिइएको यो प्रविधिको प्रयोग गरेर ह्याकरले एआईको सुरक्षा घेरा (गार्डरेल) लाई झुक्याउन सफल भएका हुन्। गम्भीर कुरा त के छ भने मस्कको कम्पनी ‘एक्सएआई’ (xAI) लाई गत जुन महिनामै यसबारे जानकारी गराइए पनि यो समाचार तयार पार्दासम्म उक्त समस्या समाधान गरिएको छैन र डाटा चोरी हुने क्रम जारी छ।
कसरी हुन्छ डाटा चोरी?
सामान्यतया एआई मोडलहरूलाई खराब र गैरकानुनी निर्देशनहरू पालना गर्नबाट रोक्न सुरक्षा घेरा (गार्डरेल) राखिएको हुन्छ। तर सेक्युरिटी फर्म एडभर्साका अनुसन्धानकर्ता रोनी उटेभ्स्कीले यो सुरक्षा घेरालाई छल्ने निकै चलाख तरिका पत्ता लगाएका हुन्।
ह्याकरहरूले सीधै खराब निर्देशन दिनुको सट्टा त्यसलाई इन्क्रिप्ट (कोड भाषामा परिवर्तन) गरेर वेबसाइट वा इमेलमा लुकाएर राख्छन्। जब प्रयोगकर्ताले ग्रोकलाई उक्त इन्क्रिप्टेड सन्देश भएको कुनै वेबसाइट वा इमेलको सारांश (Summary) निकाल्न निर्देशन दिन्छन्, ग्रोकले आफैं त्यो कोड डिक्रिप्ट गर्छ (पढ्न मिल्ने बनाउँछ)।
ग्रोकको सुरक्षा प्रणालीले बाहिर देखिने सामान्य अक्षरहरू मात्र जाँच्ने तर भित्र आफैंले अनुवाद गरेको कोड नजाँच्ने भएकाले यो प्रणाली ह्याकरको पासोमा पर्छ। कोड डिक्रिप्ट भइसकेपछि ग्रोकले प्रयोगकर्ताको नाम, ठेगाना र च्याट हिस्ट्री (कुराकानीको विवरण) बटुल्छ र त्यसलाई एउटा नक्कली लिङ्कमार्फत ह्याकरको सर्भरमा सुटुक्क पठाइदिन्छ। यस प्रक्रियामा प्रयोगकर्तालाई कुनै चेतावनीसमेत आउँदैन।
एआईका लागि ‘गार्डरेल’ मात्रै पर्याप्त छैन
अनुसन्धानकर्ता उटेभ्स्कीका अनुसार, हालका सुरक्षा प्रणालीहरू ‘स्ट्याटिक’ (स्थिर) छन्। “सुरक्षा प्रणालीले टेक्स्ट मात्र पढ्न सक्छ, तर भित्र लुकेको कोड रन गर्न वा डिक्रिप्ट गर्न सक्दैन। हामीले यही कमजोरीको फाइदा उठाएका हौं,” उनले भने।
यो समस्या ग्रोकमा मात्र सीमित छैन। यसै साता ‘माइक्रोसफ्ट ३६५ कोपाइलट’ (Microsoft 365 Copilot) मा पनि यस्तै कमजोरी देखिएको थियो, जहाँ एआईले प्रयोगकर्ताको इनबक्सबाट पासवर्ड नै बाहिर पठाएको थियो। त्यस्तै गुगलको एआई ‘जेमिनी’ (Gemini) मा पनि ‘एडभर्सा’ले यस्तै प्रविधि प्रयोग गरेर सुरक्षा नियम तोड्न सफल भएको थियो। यद्यपि गुगलले पछिल्ला दिनहरूमा जेमिनीको सुरक्षा प्रणालीमा केही सुधार भने गरेको छ।
के हो यसको अर्थ?
यी घटनाक्रमहरूले लार्ज ल्याङ्ग्वेज मोडल (LLM) हरूमा ‘प्रम्प्ट इन्जेक्सन’ जस्ता आधारभूत सुरक्षा जोखिमहरू समाधान गर्न अझै बाँकी रहेको प्रस्ट पार्छन्।
विज्ञहरूका अनुसार एआई कम्पनीहरूले यो समस्याको जरो उखेल्नुको सट्टा अस्थायी मलमपट्टी मात्र गरिरहेका छन्। यो भनेको सडकको खतरनाक घुम्तीलाई सिधा बनाउनुको सट्टा त्यहाँ बार मात्र लगाएर दुर्घटना रोक्न खोज्नु जस्तै हो। ह्याकरहरूले हरेक पटक नयाँ छिद्र खोजिरहँदा एआई कम्पनीहरूलाई प्रयोगकर्ताको डाटा सुरक्षा सुनिश्चित गर्नु अबको सबैभन्दा ठूलो चुनौती बनेको छ।
