OpenAI च्या सिस्टममध्ये शिरकाव करण्यासाठी एका रिसर्च टीमने चक्क Anthropic च्या Claude 3.5 Opus चा वापर केला. ही घटना सायबर सुरक्षेच्या दृष्टीने धोक्याची घंटा मानली जात आहे.
एका सायबर सिक्युरिटी रिसर्च टीमने Anthropic च्या Claude 3.5 Opus या मॉडेलचा वापर करून OpenAI च्या अंतर्गत सिस्टममध्ये यशस्वीरीत्या प्रवेश केला. ही घटना एका अधिकृत 'बग-बाउंटी' (Bug-Bounty) प्रोग्रामदरम्यान घडली, जिथे कंपन्या त्यांच्या सॉफ्टवेअरमधील त्रुटी शोधून काढण्यासाठी संशोधकांना बक्षीस देतात. या टीमने OpenAI च्या कम्युनिटी फोरम्समध्ये वापरल्या जाणाऱ्या थर्ड-पार्टी सॉफ्टवेअरमधील कमतरतांचा फायदा घेतला.
त्रुटीचे मूळ कुठे होते?
ही सुरक्षा त्रुटी OpenAI च्या स्वतःच्या मुख्य AI मॉडेलमध्ये नव्हती, तर 'Discourse' नावाच्या थर्ड-पार्टी प्लॅटफॉर्ममध्ये होती. Discourse मधील 'libheif' या इमेज डिकोडिंग टूलमध्ये एक जुना मेमरी बग होता. विशेष म्हणजे, या बगची अधिकृत 'CVE' (Common Vulnerabilities and Exposures) नोंदणी नसल्यामुळे अनेक सिस्टम्सवर तो अनपॅच राहिला होता.
AI मुळे वाढला सायबर हल्ल्यांचा धोका
या घटनेचे सर्वात मोठे वैशिष्ट्य म्हणजे AI मुळे हल्ल्याचा वेग प्रचंड वाढला आहे. पूर्वी अशा प्रकारचे एक्सप्लॉइट्स शोधण्यासाठी संशोधकांना काही आठवडे किंवा महिने लागायचे, मात्र Claude 3.5 Opus मुळे हे काम अवघ्या काही तासांत पूर्ण झाले. तंत्रज्ञान विश्वासाठी हे एक दुधारी शस्त्र सिद्ध होत आहे, कारण यामुळे आता हॅकर्सना जटिल हल्ले करणे सोपे झाले आहे.
तंत्रज्ञान क्षेत्रापुढील नवीन आव्हाने
या घटनेने आता कंपन्यांना केवळ स्वतःच्या सॉफ्टवेअरवरच नव्हे, तर त्यांच्यासोबत काम करणाऱ्या सर्व थर्ड-पार्टी वेंडर्सच्या सुरक्षेवरही कडक लक्ष ठेवण्यास भाग पाडले आहे. येणाऱ्या काळात सायबर सुरक्षेवरील खर्चात मोठी वाढ होण्याची शक्यता आहे. OpenAI ने ही त्रुटी 27 जुलै रोजी शोध लागल्यानंतर त्वरित दुरुस्त केली असली, तरी AI-आधारित हल्ल्यांचे वाढते धोके टेक कंपन्यांसाठी चिंतेची बाब ठरत आहेत.
