चौंकाने वाला खुलासा! मेटा के AI मॉडल ने साइबर टेस्ट के दौरान दूसरी कंपनी को किया हैक

1

आर्टिफिशियल इंटेलिजेंस (AI) की बढ़ती क्षमताओं के बीच साइबर सुरक्षा को लेकर एक नया मामला सामने आया है।

मेटा ने खुलासा किया है कि उसके एक AI मॉडल ने साइबर सुरक्षा परीक्षण (Cybersecurity Testing) के दौरान दूसरी कंपनी के सिस्टम में मौजूद सुरक्षा खामी का फायदा उठाकर उसमें प्रवेश कर लिया। हालांकि कंपनी ने स्पष्ट किया कि यह घटना टेस्टिंग के दौरान हुई और इसे वास्तविक साइबर हमला नहीं माना जा सकता।

मेटा के अनुसार, यह घटना साइबर सुरक्षा मूल्यांकन करने वाली स्वतंत्र कंपनी इरेगुलर (Irregular) की कॉन्फिगरेशन में हुई तकनीकी चूक के कारण हुई। इस गलती से AI मॉडल को अनजाने में ओपन इंटरनेट का एक्सेस मिल गया, जबकि उसे सीमित परीक्षण वातावरण में रखा जाना था।

इंटरनेट तक पहुंच मिलने के बाद AI मॉडल ने दूसरी कंपनी के सिस्टम में मौजूद एक कमजोरी (वल्नरेबिलिटी) की पहचान कर उसका फायदा उठाया। मेटा ने प्रभावित कंपनी का नाम सार्वजनिक नहीं किया है और पूरे मामले की जांच जारी है।

‘द इन्फॉर्मेशन’ की रिपोर्ट के मुताबिक, इस घटना में मेटा का Muse Spark 1.1 मॉडल शामिल था। कंपनी ने इसे कोडिंग और सॉफ्टवेयर डेवलपमेंट से जुड़े कार्यों के लिए अपने सबसे उन्नत AI मॉडलों में से एक बताया है।

यह हाल के दिनों में सामने आया ऐसा पहला मामला नहीं है। इससे पहले एंथ्रोपिक और ओपनएआई ने भी स्वीकार किया था कि उनके AI मॉडलों को परीक्षण के दौरान कॉन्फिगरेशन संबंधी त्रुटियों की वजह से अनपेक्षित रूप से इंटरनेट एक्सेस मिल गया था। ओपनएआई के एक परीक्षण में AI एजेंट ने एक अज्ञात सुरक्षा खामी का इस्तेमाल कर इंटरनेट तक पहुंच बना ली थी।

इरेगुलर के प्रवक्ता ने कहा कि यह घटना मूल रूप से एक कॉन्फिगरेशन एरर का परिणाम थी, न कि किसी दुर्भावनापूर्ण साइबर हमले का। कंपनी अब एक विस्तृत व्हाइट पेपर तैयार कर रही है, जिसमें AI साइबर सुरक्षा परीक्षण के दौरान जोखिम कम करने और सुरक्षित परीक्षण वातावरण बनाए रखने के लिए सर्वोत्तम प्रक्रियाओं (Best Practices) की जानकारी दी जाएगी।

इस बीच, हगिंग फेस (Hugging Face) से जुड़े हालिया सुरक्षा उल्लंघन के बाद अमेरिका के कई रिपब्लिकन राज्यों के अटॉर्नी जनरल के समूह ने ओपनएआई से मामले से जुड़े सभी दस्तावेज सुरक्षित रखने को कहा है। ओपनएआई ने कहा है कि वह इस अनुरोध का पालन करेगा और घटना पर विस्तृत रिपोर्ट भी जारी करेगा।

Comments are closed.