OpenAI: ఏఐ సాయంతోనే సిస్టమ్ హ్యాక్.. సెక్యూరిటీపై కొత్త భయాలు

TECHNOLOGY
Whalesbook Logo
AuthorJay Mehta|Published at:
OpenAI: ఏఐ సాయంతోనే సిస్టమ్ హ్యాక్.. సెక్యూరిటీపై కొత్త భయాలు

OpenAI సిస్టమ్స్‌లోకి ప్రవేశించేందుకు ఓ రీసెర్చ్ టీమ్ Anthropic వారి Claude 3.5 Opus ఏఐని ఉపయోగించింది. ఒక బగ్-బౌంటీ ప్రోగ్రామ్‌లో బయటపడిన ఈ లోపాన్ని వెంటనే సరిచేసినప్పటికీ, సైబర్ దాడులకు ఏఐ ఏ విధంగా మారుతుందో ఈ ఘటన స్పష్టం చేస్తోంది.

అసలు ఏం జరిగింది?

సైబర్ సెక్యూరిటీ రీసెర్చర్లు అధికారిక 'బగ్-బౌంటీ' ప్రోగ్రామ్‌లో భాగంగా OpenAI సిస్టమ్స్‌ను పరీక్షించే క్రమంలో ఈ లోపాన్ని గుర్తించారు. తాము అనుకున్న లక్ష్యాన్ని చేరుకోవడానికి వారు Anthropic కంపెనీకి చెందిన Claude 3.5 Opus అనే ఏఐ మోడల్‌ను వాడారు. సాధారణంగా వారాల పాటు శ్రమించాల్సిన పనిని, ఈ ఏఐ కేవలం కొన్ని గంటల్లోనే పూర్తి చేసి ఎక్స్‌ప్లాయిట్ కోడ్‌ను సిద్ధం చేయడం ఇప్పుడు టెక్ ప్రపంచంలో హాట్ టాపిక్‌గా మారింది.

సమస్య ఎక్కడ ఉంది?

ఈ బ్రీచ్ OpenAI కి సంబంధించిన కోర్ ఏఐ మోడల్స్‌లో రాలేదు. OpenAI తమ కమ్యూనిటీ ఫోరమ్స్ కోసం వాడుతున్న Discourse అనే థర్డ్-పార్టీ ప్లాట్‌ఫామ్‌లో ఉన్న లోపాన్ని రీసెర్చర్లు పట్టుకున్నారు. ఇందులో ఉన్న libheif అనే ఇమేజ్ డీకోడింగ్ లైబ్రరీ పాతది కావడంతో, దానిలో ఉన్న సెక్యూరిటీ గ్యాప్‌ను (CVE లేని బగ్) ఏఐ సాయంతో రీసెర్చర్లు విజయవంతంగా వాడారు.

టెక్ ప్రపంచానికి హెచ్చరిక

ఈ ఘటన సైబర్ భద్రత విషయంలో కొత్త సవాళ్లను విసురుతోంది. ఇంతకుముందు ఏఐ మోడల్స్ ఇలాంటి సర్వర్ ఎక్స్‌ప్లాయిట్ పాత్‌లను క్రియేట్ చేయలేకపోయేవి. కానీ లేటెస్ట్ ఏఐ టూల్స్ ఇప్పుడు హ్యాకర్ల చేతిలో 'మారణాయుధాలు'గా మారుతున్నాయి. జూలై 27న ఈ సమస్యను పరిష్కరించినట్లు OpenAI ధృవీకరించినప్పటికీ, కంపెనీలు తమ సొంత సాఫ్ట్‌వేర్ తో పాటు, బయటి నుంచి తీసుకునే థర్డ్-పార్టీ సర్వీసుల విషయంలో కూడా మరింత జాగ్రత్తగా ఉండాల్సిన అవసరం పెరిగింది. భవిష్యత్తులో సైబర్ సెక్యూరిటీ కోసం కంపెనీలు ఖర్చును భారీగా పెంచక తప్పని పరిస్థితి నెలకొంది.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.