സൈബർ സുരക്ഷാ പരിശോധനകൾക്കിടയിൽ തങ്ങളുടെ ക്ലോഡ് എഐ മോഡലുകൾ മൂന്ന് കമ്പനികളുടെ കമ്പ്യൂട്ടർ സിസ്റ്റങ്ങളിലേക്ക് കടന്നുകയറിയതായി എഐ ഗവേഷണ സ്ഥാപനമായ ആന്ത്രോപിക് (Anthropic) വെളിപ്പെടുത്തി. ഇന്റർനെറ്റ് കണക്ഷൻ ഇല്ലാതെ നടത്തേണ്ടിയിരുന്ന സുരക്ഷാ പരീക്ഷണങ്ങൾക്കിടെ സംഭവിച്ച സാങ്കേതിക പിഴവു മൂലം എഐ മോഡലുകൾക്ക് ഓപ്പൺ ഇന്റർനെറ്റിലേക്ക് പ്രവേശനം ലഭിച്ചതാണ് ഈ സുരക്ഷാവീഴ്ചയ്ക്ക് കാരണമായത്.

To advertise here,

ബലഹീനമായ പാസ്‌വേഡുകളും മതിയായ സുരക്ഷാ മാനദണ്ഡങ്ങളില്ലാത്ത എൻഡ്‌പോയിന്റുകളും മുതലെടുത്താണ് ക്ലോഡ് മോഡലുകൾ ഈ സിസ്റ്റങ്ങളിൽ പ്രവേശിച്ചത്. സിമുലേറ്റഡ് നെറ്റ്‌വർക്കുകളിൽ രഹസ്യ വിവരങ്ങൾ കണ്ടെത്താനുള്ള 'ക്യാപ്ചർ-ദി-ഫ്ലാഗ്'പരീക്ഷണങ്ങൾക്കിടയിലാണ് സംഭവം നടക്കുന്നത്. ‌ക്ലോഡ് ഓപ്പസ് 4.7, ക്ലോഡ് മിഥോസ് 5 കൂടാതെ ആന്ത്രോപിക്കിന്റെ ഒരു ഇന്റേണൽ റിസർച്ച് ടെസ്റ്റ് മോഡൽ എന്നിവയാണ് ഇതിൽ ഉൾപ്പെട്ടിരുന്നത്. കഴിഞ്ഞ ഏപ്രിൽ മാസത്തിലാണ് ഇത്തരം സംഭവങ്ങൾ തുടങ്ങിയത്.

പരീക്ഷണത്തിനിടയിൽ ഒരു വ്യാജ കമ്പനിയുടെ പേര് നൽകിയപ്പോൾ, അതേ പേരിലുള്ള ഒരു യഥാർഥ കമ്പനിയുടെ ഡാറ്റാബേസിലേക്ക് ഓപ്പസ് 4.7 പ്രവേശിക്കുകയും വിവരങ്ങൾ ചോർത്തുകയും ചെയ്തു. ഇതും പരീക്ഷണത്തിന്റെ ഭാഗമാണെന്നാണ് എഐ മോഡൽ കരുതിയത്. ഈ സംഭവങ്ങളെ തുടർന്ന് ജൂലായ് 23-ന് ആന്ത്രോപിക് എല്ലാ സൈബർ സുരക്ഷാ പരീക്ഷണങ്ങളും താൽക്കാലികമായി നിർത്തിവെച്ചു. ജൂലായ് 27-ന് ബാധിക്കപ്പെട്ട കമ്പനികളെ വിവരം അറിയിച്ചു.

ഓപ്പൺഎഐയുടെ ഒരു എഐ ഏജന്റ് 'ഹഗ്ഗിങ് ഫേസ്' (Hugging Face) എന്ന പ്ലാറ്റ്‌ഫോമിന്റെ സിസ്റ്റത്തിൽ സമാനമായി കടന്നുകയറിയതായി അടുത്തിടെ വെളിപ്പെടുത്തലുണ്ടായിരുന്നു, എഐ മോഡലുകളുടെ ശേഷി വർധിക്കുന്നതിനനുസരിച്ച് സൈബർ സുരക്ഷാ ഭീഷണികളും വർധിക്കുന്നുവെന്ന് ഈ സംഭവങ്ങൾ വ്യക്തമാക്കുന്നു. അമേരിക്കൻ ഭരണകൂടവും എഐ സുരക്ഷാ മാനദണ്ഡങ്ങൾ ശക്തമാക്കാനുള്ള നീക്കങ്ങളിലാണ്.