ਇੱਕ ਰਿਸਰਚ ਟੀਮ ਨੇ Anthropic ਦੇ Claude 3.5 Opus AI ਦੀ ਵਰਤੋਂ ਕਰਕੇ OpenAI ਦੇ ਸਿਸਟਮ ਵਿੱਚ ਖਾਮੀਆਂ ਲੱਭ ਲਈਆਂ ਹਨ। ਇਹ ਮਾਮਲਾ ਇੱਕ ਬੱਗ-ਬਾਉਂਟੀ ਪ੍ਰੋਗਰਾਮ ਦੌਰਾਨ ਸਾਹਮਣੇ ਆਇਆ, ਜਿਸ ਤੋਂ ਬਾਅਦ ਕੰਪਨੀ ਨੇ ਇਸ ਕਮੀ ਨੂੰ ਤੁਰੰਤ ਠੀਕ ਕਰ ਦਿੱਤਾ ਹੈ।
ਕਿਵੇਂ ਹੋਇਆ ਇਹ ਸਾਈਬਰ ਹਮਲਾ?
ਇਹ ਘਟਨਾ ਉਦੋਂ ਸਾਹਮਣੇ ਆਈ ਜਦੋਂ ਇੱਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਰਿਸਰਚ ਟੀਮ ਨੇ OpenAI ਦੇ ਬੱਗ-ਬਾਉਂਟੀ ਪ੍ਰੋਗਰਾਮ ਦੌਰਾਨ ਇਸ ਦੀ ਜਾਂਚ ਕੀਤੀ। ਹੈਰਾਨੀ ਦੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਇਹ ਕਮੀ OpenAI ਦੇ ਆਪਣੇ AI ਮਾਡਲਾਂ ਵਿੱਚ ਨਹੀਂ ਸੀ, ਸਗੋਂ ਉਹਨਾਂ ਦੇ ਕਮਿਊਨਿਟੀ ਫੋਰਮ ਲਈ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਥਰਡ-ਪਾਰਟੀ ਪਲੇਟਫਾਰਮ Discourse ਵਿੱਚ ਸੀ। ਰਿਸਰਚ ਟੀਮ ਨੇ libheif ਨਾਮਕ ਇੱਕ ਪੁਰਾਣੀ ਲਾਇਬ੍ਰੇਰੀ ਵਿੱਚ ਮੌਜੂਦ ਇੱਕ ਅਣਪਛਾਤੇ ਬੱਗ ਨੂੰ ਫੜਿਆ, ਜੋ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਅਣਦੇਖਿਆ ਸੀ।
AI ਨਾਲ ਵਧੀ ਸਾਈਬਰ ਅਪਰਾਧਾਂ ਦੀ ਰਫਤਾਰ
ਪਹਿਲਾਂ, ਅਜਿਹੀਆਂ ਗੁੰਝਲਦਾਰ ਖਾਮੀਆਂ ਨੂੰ ਲੱਭਣ ਅਤੇ ਉਹਨਾਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਲਈ ਹਫਤਿਆਂ ਜਾਂ ਮਹੀਨਿਆਂ ਦੀ ਮਿਹਨਤ ਲੱਗਦੀ ਸੀ। ਪਰ ਇਸ ਵਾਰ, Anthropic ਦੇ Claude 3.5 Opus AI ਮਾਡਲ ਨੇ ਇਸ ਕੰਮ ਨੂੰ ਸਿਰਫ ਕੁਝ ਘੰਟਿਆਂ ਵਿੱਚ ਪੂਰਾ ਕਰ ਦਿੱਤਾ। ਇਸ ਨੇ ਸਾਬਤ ਕਰ ਦਿੱਤਾ ਹੈ ਕਿ AI ਹੁਣ ਸਾਈਬਰ ਹਮਲਾਵਰਾਂ ਲਈ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਹਥਿਆਰ ਬਣ ਰਿਹਾ ਹੈ।
ਸਟਾਕ ਮਾਰਕੀਟ ਅਤੇ ਟੈਕ ਕੰਪਨੀਆਂ ਲਈ ਚੇਤਾਵਨੀ
ਇਹ ਘਟਨਾ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਹੁਣ ਟੈਕ ਕੰਪਨੀਆਂ ਨੂੰ ਸਿਰਫ ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਹੀ ਨਹੀਂ, ਸਗੋਂ ਆਪਣੇ ਸਾਰੇ ਵੈਂਡਰਾਂ ਅਤੇ ਓਪਨ-ਸੋਰਸ ਟੂਲਸ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਵੀ ਸਖਤ ਨਿਗਰਾਨੀ ਕਰਨੀ ਪਵੇਗੀ। OpenAI ਨੇ 27 ਜੁਲਾਈ ਨੂੰ ਇਸ ਕਮੀ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਹੱਲ ਕਰ ਲਿਆ ਹੈ, ਪਰ ਇਹ ਘਟਨਾ ਇਸ ਗੱਲ ਦਾ ਸਬੂਤ ਹੈ ਕਿ ਭਵਿੱਖ ਵਿੱਚ ਸਾਈਬਰ ਸੁਰੱਖਿਆ 'ਤੇ ਖਰਚਾ ਵਧਣਾ ਤੈਅ ਹੈ ਅਤੇ ਟੈਕ ਕੰਪਨੀਆਂ ਲਈ ਨਿਵੇਸ਼ਕਾਂ ਦਾ ਭਰੋਸਾ ਬਣਾਏ ਰੱਖਣਾ ਹੋਰ ਵੀ ਚੁਣੌਤੀਪੂਰਨ ਹੋਵੇਗਾ।
