Tech News: એન્થ્રોપિકના AIએ APPLEની અબજો ડોલરની સિક્યોરિટી પણ કરી નાખી ફેલ! શું તમારું ડિવાઈઝ સેફ છે?

એપલના પ્રોડક્ટ્સની અનેક ખૂબીઓમાંથી એક એ પણ છે કે તે અન્ય પ્રોડક્ટ્સની સરખામણીએ ખૂબ જ સુરક્ષિત માનવામાં આવે છે, પરંતુ હવે AIના આગમનથી એપલના પ્રોડક્ટ્સ એટલા જ સુરક્ષિત રહ્યા છે કે નહીં, તે એક મોટો સવાલ છે. આ સવાલ ત્યારે ઊભો થયો જ્યારે એન્થ્રોપિકના AI મોડલ 'Claude Mythos'એ એક અઠવાડિયાથી પણ ઓછા સમયમાં એપલની નવી ચિપ 'M5'ની સુરક્ષાને તોડી નાખી. તાજેતરમાં પાલો અલ્ટો સ્થિત સાયબર સુરક્ષા સ્ટાર્ટઅપ 'Calif'(કેલિફ)એ એન્થ્રોપિકના 'Claude Mythos' મોડલના પ્રિવ્યૂ વર્ઝનનો ઉપયોગ કરીને એક અઠવાડિયાથી પણ ઓછા સમયમાં એપલની નવી M5 ચિપની એ ખામી શોધી કાઢી, જેના દ્વારા તેને હેક કરી શકાય છે. કેલિફના સંશોધકોએ મેકની મેમરીમાં ગરબડ કરવા માટે બે બગ (ભૂલો) અને કેટલીક પદ્ધતિઓનું મિશ્રણ કર્યું. આવું કરીને તેઓ કમ્પ્યુટરના એ ભાગો સુધી પહોંચી ગયા, જેને સામાન્ય રીતે કોઈ જોઈ કે અડી શકતું નથી.
સૌથી મજબૂત સુરક્ષાને તોડી શકે છે
એક અહેવાલ મુજબ, એક બ્લોગ પોસ્ટમાં જણાવાયું છે કે કેલિફોર્નિયાના સંશોધકોએ દુનિયાનો એવો પહેલો હેકિંગ કોડ શોધી કાઢ્યો છે, જે એપલના મેક (Mac)ના સૌથી મુખ્ય ભાગ 'કર્નલ મેમરી' (Kernel Memory)ને નુકસાન પહોંચાડે છે અને એપલની સૌથી નવી અને મજબૂત 'MIE સુરક્ષા'ને પણ સરળતાથી તોડી નાખે છે, જે તેમની નવી M5 ચિપમાં આપવામાં આવી છે. તમને જણાવી દઈએ કે એપલે ગયા વર્ષે પોતાના કમ્પ્યુટર અને ફોનને વધુ સુરક્ષિત બનાવવા માટે એક નવી ટેક્નોલોજી રજૂ કરી હતી, જેને 'મેમરી ઇન્ટિગ્રિટી એન્ફોર્સમેન્ટ' (MIE) કહેવામાં આવે છે. આ ટેક્નોલોજી સીધી કમ્પ્યુટરના પાર્ટ્સ (હાર્ડવેર)ની મદદથી તેની મેમરીને સુરક્ષિત રાખે છે.
5 વર્ષમાં બનાવી હતી ટેક્નોલોજી
કેલિફના જણાવ્યા અનુસાર, એપલે MIEને ડેવલપ કરવામાં લગભગ 5 વર્ષ લગાવ્યા હતા અને આ ટેક્નિકમાં અબજો ડોલરનું રોકાણ કરવામાં આવ્યું હતું. કંપનીએ દાવો કર્યો હતો કે MIEએ આધુનિક iOS સિસ્ટમને નિશાન બનાવતી દરેક પદ્ધતિને નિષ્ફળ બનાવી દીધી છે, જેમાં તાજેતરમાં લીક થયેલા 'Coruna' અને 'Darksword' એક્સપ્લોઇટ કિટ પણ સામેલ છે. સંશોધકોનું કહેવું છે કે આ એક્સપ્લોઇટ (હેકિંગ કોડ) એક અઠવાડિયાથી પણ ઓછા સમયમાં તૈયાર કરવામાં આવ્યો હતો. આખી બાબતમાં સૌથી હેરાન કરનારી વાત એ છે કે હેકર્સે આટલી ઝડપથી એપલના પ્રોડક્ટને હેક કરવાનો રસ્તો શોધી કાઢ્યો. કેલિફે જણાવ્યું કે તેમણે આના માટે કોઈ બહુ મોટું પ્લાનિંગ નહોતું કર્યું, પરંતુ આ ખામી તેમને અચાનક કે ભૂલથી જ મળી ગઈ હતી.
કંપનીના જણાવ્યા અનુસાર, બ્રુસ ડેંગને ૨૫ એપ્રિલે આ બગ્સ મળ્યા. ડિયોન બ્લાઝાકિસ ૨૭ એપ્રિલે કેલિફ સાથે જોડાયા. જોશ મેને ટૂલ્સ બનાવ્યા અને ૧ મે સુધીમાં અમારી પાસે કામ કરતો એક્સપ્લોઇટ તૈયાર હતો. કેલિફે જણાવ્યું કે આ આખી પ્રક્રિયામાં એન્થ્રોપિકના 'Mythos Preview' મોડલે એક મહત્વની ભૂમિકા ભજવી હતી. સંશોધકોના મતે, AI સિસ્ટમે ખામીઓને ઝડપથી ઓળખી લીધી, કારણ કે આ બગ્સ જાણીતી એક્સપ્લોઇટ કેટેગરીના હતા.
શું તમારું ડિવાઇસ અસુરક્ષિત છે?
કંપનીનું કહેવું છે કે 'Mythos Preview' ખૂબ જ પાવરફુલ છે. એકવાર જ્યારે તે કોઈ ખાસ પ્રકારની સમસ્યાઓ પર હુમલો કરવાનું શીખી જાય છે, ત્યારે તે તે કેટેગરીની લગભગ કોઈ પણ સમસ્યા પર લાગુ થઈ જાય છે. જો કે, કેલિફે એ પણ સ્પષ્ટ કર્યું કે એપલના નવા MIE સુરક્ષા ઉપાયોને બાયપાસ કરવા માટે હજુ પણ ઘણી માનવીય કુશળતા (હ્યુમન એક્સપર્ટાઇઝ) ની જરૂર હતી, કારણ કે આ સુરક્ષા સિસ્ટમ પોતાનામાં બિલકુલ નવી હતી. આનો અર્થ એ થાય છે કે માણસ વગર AI મોડલ સિસ્ટમને સંપૂર્ણપણે હેક કરી શકે તેમ નથી.

