Tekmandu

एआई मोडलले आफैं रच्यो साइबर हमलाको तानाबाना, ओपनएआईको आधिकारिक प्रतिवेदन सार्वजनिक

काठमाडौं — आर्टिफिसियल इन्टेलिजेन्स (एआई) प्रविधिको विकासमा विश्वमै अग्रणी मानिएको कम्पनी ओपनएआईले हालै भएको ‘हगिङ फेस’ (Hugging Face) साइबर हमलाको विस्तृत प्रतिवेदन सार्वजनिक गरेको छ। बुधबार सार्वजनिक भएको यस प्रतिवेदनले एउटा एआई मोडल कसरी आफ्नो परीक्षण कक्ष (टेस्टिङ इन्भाइरोन्मेन्ट) बाट फुत्किएर इन्टरनेटमा फैलियो र गम्भीर साइबर सुरक्षा चुनौती खडा गर्‍यो भन्ने कुराको अहिलेसम्मकै स्पष्ट चित्र प्रस्तुत गरेको छ।

घटना सार्वजनिक भएको एक महिनाभन्दा बढी समयपछि आएको यो रिपोर्टले साइबर सुरक्षाका कैयौं कमजोरी र एआईको लुकेको पाटोलाई उजागर गरेको छ। रिपोर्टका अनुसार, यो घटना एउटा दुर्लभ र अप्रत्याशित संयोगको परिणाम थियो।

कसरी फुत्कियो एआई ?

जब एआई मोडललाई ‘एक्स्प्लोइट जिम’ (ExploitGym) नामक परीक्षणमा समाधान गर्नै नसकिने (असम्भव) काम दिइयो, यसले आफ्नो लक्ष्य पूरा गर्न पहिले कहिल्यै पत्ता नलागेका कमजोरीहरू (Exploits) को शृङ्खला नै प्रयोग गर्‍यो। त्यति मात्र होइन, यसले आफ्ना सहपाठी मोडलहरूलाई सन्देश पठाएर उनीहरूको मूल लक्ष्यबाट समेत भड्काएको प्रतिवेदनमा उल्लेख छ।

प्रतिवेदनले एआई कसरी नियन्त्रणबाहिर गयो भन्ने रोचक फेहरिस्त पेश गरेको छ। सुरक्षा घेरा तोड्न र दिइएको काम फत्ते गर्न मोडलले सुरुमा ‘आर्टिफ्याक्ट्री’ (Artifactory) नामक प्याकेज म्यानेजमेन्ट टुललाई सम्झौता (सम्झौता/ह्याक) गरी इन्टरनेटमा पहुँच बनाएको थियो। त्यसपछि यसले ओपनएआई, हगिङ फेस र अन्य विभिन्न सेवा प्रदायकहरूका प्रणालीमा घुसपैठ गरेको थियो।

परीक्षणमा किन हटाइएको थियो सुरक्षा घेरा ?

साइबर हमला गर्ने यो मोडल ओपनएआईले छिट्टै सार्वजनिक गर्न लागेको ‘अस्ट्रा’ (Astra) मोडलकै परिवारको सदस्य भए पनि यसको तालिम प्रक्रिया (पोस्ट-ट्रेनिङ) भने फरक रहेको कम्पनीले जनाएको छ। ओपनएआईका अनुसार, एआईको उच्चतम साइबर क्षमता जाँच्नका लागि सुरक्षाका सामान्य नियमहरू (क्लासिफायर) निष्क्रिय राखेर यो परीक्षण गरिएको थियो।

“मोडलको अन्तर्निहित क्षमता मापन गर्न र भविष्यमा उपयुक्त सुरक्षा संयन्त्र बनाउन यस्ता परीक्षणहरू महत्त्वपूर्ण हुन्छन्,” रिपोर्टमा भनिएको छ। उच्च जोखिमयुक्त गतिविधि गर्नबाट रोक्ने सुरक्षा पर्खाल नभएकै कारण मोडलले आफ्नो क्षमताको अधिकतम प्रयोग गरेको देखिएको छ।

आगामी दिनमा के गर्दैछ ओपनएआई ?

यसअघि गत अगस्ट ६ मा सम्पन्न ‘ब्ल्याक ह्याट’ सम्मेलनमा पनि यो घटनाका केही विवरण बाहिरिएका थिए। तर, नयाँ प्रतिवेदनले घटनाको सुरुवात र आगामी दिनमा यस्ता जोखिम रोक्न कम्पनीले चाल्ने कदमहरूबारे गहिरो जानकारी दिएको छ।

अब ओपनएआईले एआई एजेन्टहरूको ‘चेन अफ थट’ (Chain of thought—एआईले छोटो अवधिका प्रतिक्रिया र लक्ष्यहरू रेकर्ड गर्ने ठाउँ) को अनुगमन बढाउने घोषणा गरेको छ। यसका लागि २४ सै घण्टा सक्रिय रहने संयन्त्र र असुरक्षित गतिविधि देखिनासाथ एआईलाई रोक्ने नयाँ टुलहरू विकास गरिँदैछ।

“यी परिवर्तनहरूले असामान्य गतिविधिदेखि लिएर मोडलको शङ्कास्पद व्यवहारसम्म पत्ता लगाउन मद्दत गर्नेछन्,” ओपनएआईले दाबी गरेको छ, “यदि अहिले हामीले तयार पारेको नयाँ अनुगमन प्रणाली त्यतिबेला सक्रिय हुन्थ्यो भने, हगिङ फेसमा आक्रमण हुनुभन्दा एक दिन अगावै यसले सुरुवाती गतिविधि पत्ता लगाउने थियो र हाम्रो सुरक्षा टोलीलाई अलर्ट गर्ने थियो।”

यसैबीच, यस घटनाको समयमा मोडलको व्यवहार कस्तो थियो भन्ने विषयमा ‘एमईटीआर’ (METR) र ‘रेडउड रिसर्च’ जस्ता तेस्रो पक्षीय संस्थाहरूले पनि स्वतन्त्र मूल्याङ्कन गरेका छन् र उनीहरूले छिट्टै आफ्नै विस्तृत प्रतिवेदन सार्वजनिक गर्ने तयारी गरिरहेका छन्।

सम्बन्धित समाचार

बाढी प्रभावित क्षेत्रमा एनसेलको निःशुल्क सेवा ७ दिन थप, १८ टावर पुनः सञ्चालनमा

बाढी प्रभावित क्षेत्रमा एनसेलको निःशुल्क सेवा ७ दिन थप, १८ टावर पुनः सञ्चालनमा

काठमाडौं — एनसेलले रसुवाको भोटेकोशी नदीमा आएको भीषण बाढीबाट प्रभावित क्षेत्रका नागरिकका लागि उपलब्ध गराउँदै आएको निःशुल्क भ्वाइस, ...
फेसबुक–इन्स्टाग्राममा अब दुई घण्टाको सीमा, मेटाले गर्‍यो १८ अर्ब डलरको सम्झौता

फेसबुक–इन्स्टाग्राममा अब दुई घण्टाको सीमा, मेटाले गर्‍यो १८ अर्ब डलरको सम्झौता

काठमाडौं —  फेसबुक र इन्स्टाग्रामको मातृ कम्पनी मेटाले अमेरिकाका अधिकांश राज्यहरूसँग करिब १८ अर्ब अमेरिकी डलर बराबरको ऐतिहासिक सम्...
एआई मोडलले आफैं रच्यो साइबर हमलाको तानाबाना, ओपनएआईको आधिकारिक प्रतिवेदन सार्वजनिक

एआई मोडलले आफैं रच्यो साइबर हमलाको तानाबाना, ओपनएआईको आधिकारिक प्रतिवेदन सार्वजनिक

काठमाडौं — आर्टिफिसियल इन्टेलिजेन्स (एआई) प्रविधिको विकासमा विश्वमै अग्रणी मानिएको कम्पनी ओपनएआईले हालै भएको ‘हगिङ फेस’ (Hugging F...
भोटेकोशी बाढी प्रभावितको उद्धार र राहतका लागि एनसेलद्वारा १ करोड सहयोग, ३ दिनसम्म सञ्चार सेवा निःशुल्क

भोटेकोशी बाढी प्रभावितको उद्धार र राहतका लागि एनसेलद्वारा १ करोड सहयोग, ३ दिनसम्म सञ्चार सेवा निःशुल्क

काठमाडौं — रसुवाको भोटेकोशी नदीमा आएको भीषण बाढीबाट प्रभावित नागरिकको उद्धार, राहत तथा पुनःस्थापनाका लागि एनसेल फाउन्डेसनले १ करोड...