സുരക്ഷാ പരീക്ഷണങ്ങൾക്കിടെ വൻ പിഴവ്; മൂന്ന് കമ്പനികളുടെ സിസ്റ്റങ്ങളിൽ നുഴഞ്ഞുകയറി ആന്ത്രോപിക് മോഡലുകൾ

സൈബർ സുരക്ഷാ പരിശോധനകൾക്കിടയിൽ തങ്ങളുടെ ക്ലോഡ് എഐ മോഡലുകൾ മൂന്ന് കമ്പനികളുടെ കമ്പ്യൂട്ടർ സിസ്റ്റങ്ങളിലേക്ക് കടന്നുകയറിയതായി എഐ ഗവേഷണ സ്ഥാപനമായ ആന്ത്രോപിക് (Anthropic) വെളിപ്പെടുത്തി. ഇന്റർനെറ്റ് കണക്ഷൻ ഇല്ലാതെ നടത്തേണ്ടിയിരുന്ന സുരക്ഷാ പരീക്ഷണങ്ങൾക്കിടെ സംഭവിച്ച സാങ്കേതിക പിഴവു മൂലം എഐ മോഡലുകൾക്ക് ഓപ്പൺ ഇന്റർനെറ്റിലേക്ക് പ്രവേശനം ലഭിച്ചതാണ് ഈ സുരക്ഷാവീഴ്ചയ്ക്ക് കാരണമായത്.
ബലഹീനമായ പാസ്വേഡുകളും മതിയായ സുരക്ഷാ മാനദണ്ഡങ്ങളില്ലാത്ത എൻഡ്പോയിന്റുകളും മുതലെടുത്താണ് ക്ലോഡ് മോഡലുകൾ ഈ സിസ്റ്റങ്ങളിൽ പ്രവേശിച്ചത്. സിമുലേറ്റഡ് നെറ്റ്വർക്കുകളിൽ രഹസ്യ വിവരങ്ങൾ കണ്ടെത്താനുള്ള 'ക്യാപ്ചർ-ദി-ഫ്ലാഗ്'പരീക്ഷണങ്ങൾക്കിടയിലാണ് സംഭവം നടക്കുന്നത്. ക്ലോഡ് ഓപ്പസ് 4.7, ക്ലോഡ് മിഥോസ് 5 കൂടാതെ ആന്ത്രോപിക്കിന്റെ ഒരു ഇന്റേണൽ റിസർച്ച് ടെസ്റ്റ് മോഡൽ എന്നിവയാണ് ഇതിൽ ഉൾപ്പെട്ടിരുന്നത്. കഴിഞ്ഞ ഏപ്രിൽ മാസത്തിലാണ് ഇത്തരം സംഭവങ്ങൾ തുടങ്ങിയത്.
പരീക്ഷണത്തിനിടയിൽ ഒരു വ്യാജ കമ്പനിയുടെ പേര് നൽകിയപ്പോൾ, അതേ പേരിലുള്ള ഒരു യഥാർഥ കമ്പനിയുടെ ഡാറ്റാബേസിലേക്ക് ഓപ്പസ് 4.7 പ്രവേശിക്കുകയും വിവരങ്ങൾ ചോർത്തുകയും ചെയ്തു. ഇതും പരീക്ഷണത്തിന്റെ ഭാഗമാണെന്നാണ് എഐ മോഡൽ കരുതിയത്. ഈ സംഭവങ്ങളെ തുടർന്ന് ജൂലായ് 23-ന് ആന്ത്രോപിക് എല്ലാ സൈബർ സുരക്ഷാ പരീക്ഷണങ്ങളും താൽക്കാലികമായി നിർത്തിവെച്ചു. ജൂലായ് 27-ന് ബാധിക്കപ്പെട്ട കമ്പനികളെ വിവരം അറിയിച്ചു.
ഓപ്പൺഎഐയുടെ ഒരു എഐ ഏജന്റ് 'ഹഗ്ഗിങ് ഫേസ്' (Hugging Face) എന്ന പ്ലാറ്റ്ഫോമിന്റെ സിസ്റ്റത്തിൽ സമാനമായി കടന്നുകയറിയതായി അടുത്തിടെ വെളിപ്പെടുത്തലുണ്ടായിരുന്നു, എഐ മോഡലുകളുടെ ശേഷി വർധിക്കുന്നതിനനുസരിച്ച് സൈബർ സുരക്ഷാ ഭീഷണികളും വർധിക്കുന്നുവെന്ന് ഈ സംഭവങ്ങൾ വ്യക്തമാക്കുന്നു. അമേരിക്കൻ ഭരണകൂടവും എഐ സുരക്ഷാ മാനദണ്ഡങ്ങൾ ശക്തമാക്കാനുള്ള നീക്കങ്ങളിലാണ്.
Content Highlights: A technical glitch during simulated cybersecurity tests caused Anthropic's Claude AI models to accidentally access the open internet and infiltrate a real company's database, prompting an immediate suspension of all testing.