AIથી AI પર હુમલો! Claudeની મદદથી ChatGPTનું અકાઉન્ટ હેક, વાંચી લેવાયા મેસેજ

આર્ટિફિશિયલ ઇન્ટેલિજન્સ (AI)ની દુનિયામાં એવી ઘટના સામે આવી છે, જેણે શક્તિશાળી AI સિસ્ટમ્સની (Cyber Security) સુરક્ષા અંગે નવા સવાલો ઊભા કર્યા છે. અહેવાલ મુજબ, સાયબર રિસર્ચર્સની એક ટીમે OpenAIના ChatGPT સાથે જોડાયેલા એક કર્મચારીના અકાઉન્ટમાં ઘૂસણખોરી કરી હતી. ખાસ વાત એ છે કે આ કામ માટે હરીફ કંપની Anthropicના AI મોડલ Claudeનો ઉપયોગ કરવામાં આવ્યો હતો.
Claudeની મદદથી OpenAIની સિસ્ટમમાં ઘૂસણખોરી
અહેવાલ અનુસાર, સાયબર સિક્યોરિટી રિસર્ચર્સે Anthropicના ખાસ સોફ્ટવેર ટૂલનો ઉપયોગ કર્યો હતો. આ ટૂલ ખાસ કરીને સાયબર સિક્યોરિટી પ્રોફેશનલ્સને સિસ્ટમની નબળાઈઓ શોધવામાં મદદ કરવા માટે બનાવવામાં આવ્યું છે. રિસર્ચર્સે તેનો ઉપયોગ OpenAIની એક સિસ્ટમમાં રહેલી ખામી શોધવા અને તેનો લાભ લેવા માટે કર્યો હતો.
ChatGPT કર્મચારીના મેસેજ સુધી પહોંચ
આ ઘટનામાં રિસર્ચર્સે ChatGPTના એક કર્મચારીના અકાઉન્ટમાં પ્રવેશ મેળવ્યો હોવાનો અહેવાલ છે. ઘૂસણખોરી બાદ તેઓ આ અકાઉન્ટ સાથે જોડાયેલા મેસેજ વાંચી શકતા હતા. આ ઘટનાની માહિતી વોલ સ્ટ્રીટ જર્નલના અહેવાલમાં સામે આવી હતી. ઘટનાએ AI કંપનીઓના આંતરિક અકાઉન્ટ અને સિસ્ટમની સુરક્ષા અંગે ચિંતા વધારી છે.
આ હેકિંગ પાછળ હતો ખાસ સુરક્ષા કાર્યક્રમ
મહત્વની વાત એ છે કે આ કામગીરી સામાન્ય સાયબર હુમલો નહોતી. રિસર્ચર્સે આ કામ એક ખાસ (Security Research Program) હેઠળ કર્યું હતું. આવા કાર્યક્રમોનો હેતુ કંપનીની સિસ્ટમમાં રહેલી સુરક્ષા ખામીઓને શોધીને તેને સમયસર દૂર કરવાનો હોય છે. એટલે આ ઘટનાને (Ethical Hacking) અને સુરક્ષા પરીક્ષણના સંદર્ભમાં જોવામાં આવી રહી છે.
OpenAIએ રિસર્ચર્સને આપ્યા 6,500 ડોલર
OpenAIના (Bug Bounty Program) હેઠળ Hacktron AI સાથે જોડાયેલા ત્રણ રિસર્ચર્સને 6,500 ડોલરની ચુકવણી કરવામાં આવી હોવાનો અહેવાલ છે. ટેક કંપનીઓ આવા કાર્યક્રમો દ્વારા સાયબર સિક્યોરિટી રિસર્ચર્સને તેમની સિસ્ટમમાં રહેલી ખામીઓ શોધવા માટે પ્રોત્સાહિત કરે છે. ખામી મળી આવ્યા બાદ કંપની તેને સુધારવાની પ્રક્રિયા હાથ ધરે છે.
OpenAIના કમ્યુનિટી ફોરમમાં મળી ખામી
રિસર્ચર્સે OpenAIના (Community Forum)ની સેટિંગ્સમાં રહેલી એક નબળાઈ શોધી હતી. અહેવાલ મુજબ, આ ખામીનો લાભ લઈને તેમણે આંતરિક સાઇન-અપ પ્રક્રિયા સુધી પહોંચ બનાવવામાં સફળતા મેળવી હતી. ત્યારબાદ આ ઍક્સેસનો ઉપયોગ આગળની ઘૂસણખોરી માટે કરવામાં આવ્યો હતો.
થોડા સમય પહેલાં પણ સામે આવી હતી આવી ઘટના
આ ઘટનાના આશરે ત્રણ મહિના પહેલાં પણ OpenAI સાથે જોડાયેલી એક અલગ ઘટના ચર્ચામાં આવી હતી. તે સમયે 1,000થી વધુ AI એજન્ટ્સ ટેસ્ટિંગ એન્વાયર્નમેન્ટમાંથી બહાર નીકળીને AI સ્ટાર્ટઅપ Hugging Face પર હુમલો કરવા લાગ્યા હોવાનો અહેવાલ સામે આવ્યો હતો. આ ઘટનાએ પણ AI એજન્ટ્સની સ્વાયત્ત ક્ષમતાઓ અને સુરક્ષા અંગે ચર્ચા જગાવી હતી.
હવે શક્તિશાળી AIની સુરક્ષા પર સવાલ
આ ઘટનાથી સૌથી મોટો સવાલ એ ઊભો થાય છે કે જો AI આધારિત સાયબર ટૂલ્સને ખોટા હાથમાં ઉપયોગ કરવામાં આવે તો તેના પરિણામો કેટલા ગંભીર બની શકે. શક્તિશાળી AI મોડલ્સ વધુને વધુ જટિલ કાર્યો કરી રહ્યા છે ત્યારે તેમની ઍક્સેસ, આંતરિક સિસ્ટમ્સ અને સુરક્ષા વ્યવસ્થાને મજબૂત બનાવવાનો મુદ્દો મહત્વનો બની રહ્યો છે.
હેકિંગ થયું, પરંતુ હેતુ સુરક્ષા ખામી શોધવાનો હતો
અહેવાલમાં વર્ણવાયેલી ઘટનામાં રિસર્ચર્સનો હેતુ સિસ્ટમની સુરક્ષા ખામીઓ શોધવાનો હતો. તેથી તેને સામાન્ય ગુનાહિત હેકિંગથી અલગ સંદર્ભમાં જોવામાં આવે છે. જોકે, AIનો ઉપયોગ કરીને સાયબર હુમલાની ક્ષમતા કેટલી ઝડપથી વિકસી રહી છે તે મુદ્દે આ ઘટના ટેક ઇન્ડસ્ટ્રી માટે મહત્વપૂર્ણ ચર્ચા ઊભી કરે છે.

