सायबरसुरक्षा चाचणीदरम्यान मेटाच्या एआय मॉडेलने बाह्य प्रणाली हॅक केली.
अमेरिकेत मुख्यालय असलेल्या कंपनीने सांगितले की, त्यांच्या नुकत्याच बाजारात आलेल्या ‘म्यूज स्पार्क १.१’ या मॉडेलने एका अज्ञात तृतीय-पक्ष सेवेच्या सिस्टीममध्ये घुसखोरी केली.
मेटा सायबरसुरक्षा विक्रेता इरेग्युलरसोबत काम करत असलेल्या सेटअप चाचणी वातावरणातील एका त्रुटीमुळे एआय मॉडेलला इंटरनेटशी कनेक्ट होण्याची संधी मिळाली, असे त्यात म्हटले आहे.
“मेटा वापरत असलेल्या इरेग्युलर या स्वतंत्र चाचणी कंपनीच्या चुकीच्या कॉन्फिगरेशनमुळे, मूल्यांकनादरम्यान आमच्या एका मॉडेलला नकळतपणे इंटरनेटचा ॲक्सेस मिळाला,” असे मेटाच्या प्रवक्त्याने एका निवेदनात म्हटले आहे.
प्रवक्त्याने पुढे सांगितले की, इतर कंपन्यांबाबत यापूर्वी नोंदवलेल्या घटनांप्रमाणेच, त्या मॉडेलने नंतर एका तृतीय-पक्ष सेवेमधील सुरक्षा त्रुटीचा गैरफायदा घेतला. तथापि, मेटा या प्रकरणाची चौकशी करत असून, सर्व तथ्ये हाती आल्यावर संपूर्ण आढावा प्रसिद्ध करण्याचा कंपनीचा मानस आहे.
शिवाय, यापूर्वी — अगदी गेल्या दोन आठवड्यांत — ओपनएआय (OpenAI) आणि अँथ्रोपिक (Anthropic) सारख्या इतर एआय (AI) कंपन्यांनीही अशाच प्रकारच्या समस्या नोंदवल्या आहेत, कारण चाचणीदरम्यान त्यांच्या मॉडेल्सनी बाहेरील सेवांच्या सिस्टीम हॅक केल्या होत्या.
प्रणालींमधील त्रुटी शोधून त्यांचा गैरफायदा घेण्याच्या एआय एजंट्सच्या वाढत्या क्षमतांमुळे सुरक्षा संशोधक आणि सरकारी नेते दोघेही चिंतेत पडले आहेत, ज्यांनी अधिक कठोर सुरक्षा तपासणी आणि अधिक सुरक्षित चाचणी वातावरणाची मागणी केली आहे.
जुलैमध्ये, अँथ्रोपिकने उघड केले आहे की अंतर्गत सायबरसुरक्षा मूल्यांकनादरम्यान चुकीच्या पद्धतीने कॉन्फिगर केलेल्या चाचणी वातावरणामुळे अनवधानाने इंटरनेट कनेक्टिव्हिटीला परवानगी मिळाल्याने, त्यांच्या क्लॉड मॉडेल्सनी तीन संस्थांच्या उत्पादन पायाभूत सुविधांमध्ये अनधिकृत प्रवेश मिळवला होता.
एका ब्लॉग पोस्टमध्ये, कंपनीने म्हटले आहे की ओपनएआयने अलीकडेच केलेल्या खुलास्यानंतर, ज्यात म्हटले होते की त्यांच्या काही एआय मॉडेल्सनी पूर्वी अज्ञात असलेल्या असुरक्षिततेचा फायदा घेऊन एका वेगळ्या चाचणी वातावरणातून पलायन केले होते, त्यानंतर १,४१,००० हून अधिक सायबरसुरक्षा मूल्यांकन चाचण्यांचे पुनरावलोकन केल्यावर त्यांना या घटना आढळून आल्या.
Comments are closed.