OpenAI సిస్టమ్స్లోకి ప్రవేశించేందుకు ఓ రీసెర్చ్ టీమ్ Anthropic వారి Claude 3.5 Opus ఏఐని ఉపయోగించింది. ఒక బగ్-బౌంటీ ప్రోగ్రామ్లో బయటపడిన ఈ లోపాన్ని వెంటనే సరిచేసినప్పటికీ, సైబర్ దాడులకు ఏఐ ఏ విధంగా మారుతుందో ఈ ఘటన స్పష్టం చేస్తోంది.
అసలు ఏం జరిగింది?
సైబర్ సెక్యూరిటీ రీసెర్చర్లు అధికారిక 'బగ్-బౌంటీ' ప్రోగ్రామ్లో భాగంగా OpenAI సిస్టమ్స్ను పరీక్షించే క్రమంలో ఈ లోపాన్ని గుర్తించారు. తాము అనుకున్న లక్ష్యాన్ని చేరుకోవడానికి వారు Anthropic కంపెనీకి చెందిన Claude 3.5 Opus అనే ఏఐ మోడల్ను వాడారు. సాధారణంగా వారాల పాటు శ్రమించాల్సిన పనిని, ఈ ఏఐ కేవలం కొన్ని గంటల్లోనే పూర్తి చేసి ఎక్స్ప్లాయిట్ కోడ్ను సిద్ధం చేయడం ఇప్పుడు టెక్ ప్రపంచంలో హాట్ టాపిక్గా మారింది.
సమస్య ఎక్కడ ఉంది?
ఈ బ్రీచ్ OpenAI కి సంబంధించిన కోర్ ఏఐ మోడల్స్లో రాలేదు. OpenAI తమ కమ్యూనిటీ ఫోరమ్స్ కోసం వాడుతున్న Discourse అనే థర్డ్-పార్టీ ప్లాట్ఫామ్లో ఉన్న లోపాన్ని రీసెర్చర్లు పట్టుకున్నారు. ఇందులో ఉన్న libheif అనే ఇమేజ్ డీకోడింగ్ లైబ్రరీ పాతది కావడంతో, దానిలో ఉన్న సెక్యూరిటీ గ్యాప్ను (CVE లేని బగ్) ఏఐ సాయంతో రీసెర్చర్లు విజయవంతంగా వాడారు.
టెక్ ప్రపంచానికి హెచ్చరిక
ఈ ఘటన సైబర్ భద్రత విషయంలో కొత్త సవాళ్లను విసురుతోంది. ఇంతకుముందు ఏఐ మోడల్స్ ఇలాంటి సర్వర్ ఎక్స్ప్లాయిట్ పాత్లను క్రియేట్ చేయలేకపోయేవి. కానీ లేటెస్ట్ ఏఐ టూల్స్ ఇప్పుడు హ్యాకర్ల చేతిలో 'మారణాయుధాలు'గా మారుతున్నాయి. జూలై 27న ఈ సమస్యను పరిష్కరించినట్లు OpenAI ధృవీకరించినప్పటికీ, కంపెనీలు తమ సొంత సాఫ్ట్వేర్ తో పాటు, బయటి నుంచి తీసుకునే థర్డ్-పార్టీ సర్వీసుల విషయంలో కూడా మరింత జాగ్రత్తగా ఉండాల్సిన అవసరం పెరిగింది. భవిష్యత్తులో సైబర్ సెక్యూరిటీ కోసం కంపెనీలు ఖర్చును భారీగా పెంచక తప్పని పరిస్థితి నెలకొంది.
