AIએ ઇન્સ્ટાગ્રામ એકાઉન્ટ્સ હકે થવા દીધાં !

- ykŠxrVrþÞ÷ RLxur÷sLMk Ãkh ðÄw Ãkzíkku ykÄkh òu¾{e Mkkrçkík ÚkE hÌkku Au
આર્ટિફિશિયલ ઇન્ટેલિજન્સ (એઆઇ)ની બુદ્ધિ ખરેખર કૃત્રિમ છે, અસલી નથી એનું વધુ એક ઉદાહરણ હમણાં દુનિયાએ જોયું!
હજી હમણાં આપણે ટેક્નોવર્લ્ડમાં વિગતવાર વાત કરી હતી કે ભારતમાં અનેક કન્ટેન્ટ ક્રિએટર્સ એઆઇની ગેરસમજને કારણે તેમનાં એકાઉન્ટ
સસ્પેન્ડ થઈ જવાની સમસ્યાનો સામનો કરી રહ્યા છે. વર્ષો સુધી મહેનત કરીને તેમણે
ઇન્સ્ટાગ્રામ પર લાખો ફોલોઅર્સ મેળવ્યા હોય,
તેને આધારે નાનો મોટો
ઓનલાઇન-ઓફલાઇન બિઝનેસ ઊભો કર્યો હોય, પછી અચાનક એઆઇ રિવ્યૂમાં
તેમના એકાઉન્ટમાં કંઈક વાંધાજનક જણાય અને એકાઉન્ટ સસ્પેન્ડ કરી દેવામાં આવે!
હવે નવી વાત બહાર આવી છે. એઆઇની ગફલતને કારણે અનેક લોકોનાં ઇન્સ્ટાગ્રામ
એકાઉન્ટ હેક થવા લાગ્યાં!
હવે આપણે જાણીએ છીએ તેમ વધુ ને વધુ કંપનીઓ તેમના કામકાજમાં એઆઇનો ઉપયોગ કરવા લાગી છે. આશય છે હ્યુમન એમ્પ્લોઇને છૂટા કરીને ખર્ચ ઘટાડવો. આ વર્ષે માર્ચ મહિનામાં મેટા કંપનીએ જાહેર કર્યું હતું કે તે ફેસબુક અને ઇન્સ્ટાગ્રામ પરના તમામ એકાઉન્ટને આપવામાં આવતો સપોર્ટ હવે એઆઇની મદદથી આપશે. એઆઇને જે કામકાજ સોંપવામાં આવ્યા તેમાં એકાઉન્ટ મેનેજમેન્ટના મહત્ત્વના પાસા ઉપરાંત, લોકો ઇચ્છે તો તેમના એકાઉન્ટના પાસવર્ડ રિસેટ કરવામાં પણ એઆઇ મદદ કરતી હતી. હેકર્સે તેનો ગેરલાભ ઉઠાવ્યો! જાણો કેવી રીતે.
RLMxkøkúk{ Ãkh ÃkkMkðzo heMkux fhðkLke Mkk{kLÞ «r¢Þk fuðe Au?
સામાન્ય રીતે ઇન્સ્ટાગ્રામ જેવા પ્લેટફોર્મ પર આપણે પોતાના એકાઉન્ટનો પાસવર્ડ
ભૂલી જઈએ અને તેને રીસેટ કરવો હોય એટલે કે
બદલવો હોય ત્યારે આપણે લોગ ઇન પેજ પર ફરગોટ પાસવર્ડ બટન ક્લિક કરીએ.
આવે સમયે સિસ્ટમ સૌથી પહેલાં તો એ ચેક કરે કે રિકવેસ્ટ કયા લોકેશન પરથી
મોકલવામાં આવી છે અને મૂળ એકાઉન્ટ મુખ્યત્વે કયા લોકેશન પરથી ઓપરેટ કરવામાં આવતું
હતું.
મતલબ કે આપણે ભારતમાંથી પોતાનું ઇન્સ્ટાગ્રામ એકાઉન્ટ ઓપરેટ કરતા હોઇએ અને
તેનો પાસવર્ડ રીસેટ કરવા માટેની રિકવેસ્ટ કમ્બોડિયા, ઓસ્ટ્રેલિયા કે યુએસ જેવા દૂરના કોઈ દેશમાંથી આવે તો સિસ્ટમ સમજી જાય કે
દાળમાં કંઈક કાળું છે. એકાઉન્ટના મૂળ માલિકને બદલે બીજી કોઈ ભળતી જ વ્યક્તિ
પાસવર્ડ રીસેટ કરવાનો પ્રયાસ કરી રહી છે.
આ ઉપરાંત જ્યારે કોઈ એકાઉન્ટ માટે પાસવર્ડ રીસેટ કરવાની રિક્વેસ્ટ મોકલવામાં
આવે ત્યારે ઇન્સ્ટાગ્રામની સિસ્ટમ એ એકાઉન્ટ માટે પહેલેથી રજિસ્ટર્ડ ઇમેઇલ એડ્રેસ
અને ફોન નંબર તપાસે છે. પછી માત્ર એ જ ઇમેલ
પર પાસવર્ડ રીસેટ કરવાની લિંક મોકલે છે કે મોબાઇલ નંબર પર ઓટીપી મોકલે છે.
યૂઝર એ લિંક પર ક્લિક કરીને કે ઓટીપીની મદદથી પોતાના ઇન્સ્ટાગ્રામ એકાઉન્ટમાં લોગ
ઇન કરે છે અને એ સમયે પોતાનો નવો પાસવર્ડ પસંદ કરી શકે છે.
આપણે ઇન્સ્ટાગ્રામ એકાઉન્ટનો પાસવર્ડ ભૂલી જઇએ ત્યારે તેને રીસેટ કરવાની આ
સામાન્ય પ્રક્રિયા છે, જે અલ્ગોરિધમ આધારિત હતી.
મેટા કંપનીએ માર્ચ ૨૦૨૬થી આવી પાસવર્ડ રિક્વેસ્ટ પર પ્રોસેસ કરવાની બધી જવાબદારી મેટા એઆઇ સપોર્ટ આસિસ્ટન્ટને સોંપી દીધી છે!
yuykRLku çkÄe sðkçkËkhe MkkUÃkkE yu Ãknu÷kt szçkuMk÷kf rLkÞ{ku níkk
બરાબર ધ્યાન આપજો કે ઇન્સ્ટાગ્રામના પાસવર્ડ રિસેટ કરવાની યૂઝરની વિનંતી પર
કામ કરવાની જવાબદારી એઆઇને સોંપવામાં આવી એ પહેલાં પ્રોસેસ જીવતાજાગતા લોકો કરતા
હતા એવું નથી.
એ સમયે બધું આપોઆપ જ થતું હતું પરંતુ ત્યારે ચોક્કસ અલ્ગોરિધમ મુજબ, નિશ્ચિત નિયમોનું કડક પાલન કરવામાં આવતું હતું. આ વાત પરથી અલ્ગોરિધમ અને એઆઇમાં શો તફાવત છે એ પણ
સમજાશે.
અલ્ગોરિધમ એટલે નિશ્ચિત નિયમો મુજબ ચાલતી સિસ્ટમ. તેમાં કોઈ ફેરફાર ન થાય.
જ્યારે એઆઇ પોતાની રીતે બધું સમજીને જરૂરી ફેરફાર પણ કરે!
ઇન્સ્ટાગ્રામમાં પહેલાં, અલ્ગોરિધમ આધારિત નિયમ એવો
હતો કે જ્યારે પણ પાસવર્ડ રીસેટ કરવાની રિક્વેસ્ટ મળે ત્યારે તેને રીસેટ કરવાની
લિંક માત્ર ને માત્ર એ એકાઉન્ટ માટે પહેલેથી આપવામાં આવેલ ઇમેઇલ એડ્રેસ કે મોબાઇલ
નંબર પર જ મોકલવામાં આવે. તેમાં કોઈ ફેરફારને સ્થાન નહીં. એક વાર નિયમ નક્કી થયો
પછી તેનું જડબેસલાક અનુસરણ થાય.
આ પ્રોસેસ એઆઇને સોંપવામાં આવી એ પછી આપણી ભાષામાં કહીએ તો એઆઇએ પોતાનું દોઢ ડહાપણ વાપરવાનું શરૂ કર્યું!
થયું એવું કે હેકર એમના નિશાન પરના કોઈ ઇન્સ્ટાગ્રામ એકાઉન્ટનું યૂઝરનેમ આપીને
એમાં લોગ ઇન થવાનો પ્રયાસ કરતા હતા, એ સમયે દેખીતું છે કે એ
યૂઝરનો પાસવર્ડ હેકરને ખબર ન હોય. એટલે તે પાસવર્ડ રીસેટ કરવાની પ્રોસેસ શરૂ કરતા
હતા.
હેકર્સ તેમના નિશાન પરની વ્યક્તિના ઇન્સ્ટાગ્રામ એકાઉન્ટનો પાસવર્ડ રીસેટ
કરવાની પ્રોસેસ કરે ત્યારે વર્ચ્યુઅલ પ્રાઇવેટ નેટવર્ક (વીપીએન) ટેકનોલોજીનો ઉપયોગ
કરતા હતા. એ કારણે તેઓ તેમના નિશાન પરની વ્યક્તિ કરતાં કોઈ જુદા જ દેશમાં હોય તો
પણ તેમનું લોકેશન તેમના ટાર્ગેટના લોકેશન સાથે મેચ થતું હતું. આ કારણે પાસવર્ડ
રિક્વેસ્ટ મળે ત્યારે લોકેશન સરખાવવાની સિસ્ટમની પહેલી શરત સહેલાઈથી પૂરી થઈ જતી
હતી.
આ પછી, અગાઉની જેમ એઆઇ આધારિત સિસ્ટમ પણ પહેલેથી આપવામાં આવેલ ઇમેઇલ કે મોબાઇલ નંબર પર પાસવર્ડ રીસેટ કરવાની લિંક મોકલતી હતી. પરંતુ, એ પછી...
yuykRLku
sðkçkËkhe MkkUÃkkÞk ÃkAe íkuLkk ËkuZ znkÃkýLkku nufMkuo ÷k¼ ÷eÄku
બરાબર આ તબક્કે હેકર એઆઇના દોઢ ડહાપણનો લાભ લેતા હતા.
પહેલાં અલ્ગોિરધમ આધારિત જડબેસલાક નિયમ હતો - પાસવર્ડ રીસેટ કરવાની લિંક કે
ઓટીપી પહેલેથી આપેલ ઇમેઇલ એડ્રેસ કે મોબાઇલ નંબર પર જ મોકલી શકાય. તેમાં કોઈ
બાંધછોડનો અવકાશ નહીં.
પરંતુ એઆઇ તો એઆઇ છે, એ જડ નિયમો મુજબ નહીં, પોતાની બુદ્ધિ પર વાપરે છે!
એટલે હેકર્સ પાસવર્ડ રીસેટની પ્રોસેસ દરમિયાન એઆઇને કહેતા હતા કે હવે તેમની
પાસે પેલા એકાઉન્ટમાં પહેલેથી રજિસ્ટર્ડ ઇમેઇલ એડ્રેસની એક્સેસ રહી નથી!
એઆઇને તો યૂઝરને શક્ય એટલા મદદરૂપ થવા માટે ટ્રેઇન કરવામાં આવી
હોય છે. આથી હેકર કહે કે તેઓ હવે મૂળ ઇમેઇલ એડ્રેસની એક્સેસ ધરાવતા ન,થી તો આજ્ઞાંકિત એઆઇ તરત કહે કે કોઈ વાંધો નહીં, તમારું નવું ઇમેઇલ એડ્રેસ આપો, જેને તમે અત્યારે એક્સેસ કરી
શકતા હો, હું તેના પર પાસવર્ડ રીસેટની
લિંક મોકલી આપું! હેકરને આટલું જ જોઇતું હોય.
એઆઇની ટ્રેનિંગ એટલી કાચી કે હેકર નવું ઇમેઇલ એકાઉન્ટ આપે ત્યારે તે
ઇન્સ્ટાગ્રામ એકાઉન્ટના મૂળ માલિકનું જ હોવાનું વેરિફિકેશન કરે નહીં. આથી હેકર જે
નવું ઇમેઇલ એડ્રેસ આપે તેના પર એકાઉન્ટ રીસેટ કરવાની લિંક મોકલી આપવામાં આવે.
એટલું જ નહીં એ નવું ઇમેઇલ એડ્રેસ ઇન્સ્ટાગ્રામના એકાઉન્ટમાં પણ અપડેટ કરી દેવામાં આવે!
હેકર તેણે આપેલા ઇમેઇલ એડ઼્રેસ પર આવેલી પાસવર્ડ રીસેટ કરવાની લિંક પર ક્લિક કરે, તેની મદદથી હેકર તેના નિશાન પરની વ્યક્તિના ઇન્સ્ટાગ્રામ એકાઉન્ટમાં લોગ ઇન થઈ જાય અને મૂળ એકાઉન્ટ માલિક હાથ ઘસતા રહી જાય!
yk yk¾k «fhýLkku ykÃkýu {kxu MkkiÚke {kuxku çkkuÄÃkkX fÞku Au
શરૂઆતમાં હેકર્સे આ રીતે અમેરિકાના
ભૂતપૂર્વ પ્રેસિડેન્ટ બરાક ઓબામા સહિત કેટલાંક હાઇ-પ્રોફાઇલ એકાઉન્ટના પાસવર્ડ
એઆઇની આંખમાં ધૂળ ઝોંકીને રીસેટ કરી લીધા. એ પછી તો ટેલિગ્રામ અને એક્સ પ્લેટફોર્મ
જેવા અન્ય સોશિયલ મીડિયા પર અનેક લોકો તેમના ઇન્સ્ટાગ્રામ એકાઉન્ટ હેક થયાં હોવાની
હૈયાવરાળ ઠાલવવા લાગ્યા.
હવે ઇન્સ્ટાગ્રામ એકાઉન્ટ સસ્પેન્ડ થાય ત્યારે જેવું બને છે તેવું જ એઆઇને
ઉલ્લુ બનાવીને એકાઉન્ટનો પાસવર્ડ બદલવામાં આવે ત્યારે બને છે. એકાઉન્ટના મૂળ માલિક
તેમના એકાઉન્ટનો પાસવર્ડ બદલાઈ ગયો હોવાથી એકાઉન્ટમાં લોગ ઇન થઈ ન શકે અને તેઓ
ઇન્સ્ટાગ્રામની મદદ મેળવવાનો પ્રયાસ કરે ત્યારે સામે એઆઇ આવે છે! કોઈ હ્યુમન
સપોર્ટ મળતો નથી.
આ રીતે ઇન્સ્ટાગ્રામનાં વીસેક હજાર એકાઉન્ટ હેક થઈ ગયાં, તેમના મૂળ માલિકની જાણ બહાર હેકર્સે આ બધાં એકાઉન્ટના પાસવર્ડ બદલી નાખ્યા. આ
પછી આખી વાત મેટાના ધ્યાનમાં આવી. કંપની કહે છે કે હવે તેણે આ ભૂલ સુધારી લીધી છે.
એ ખાસ ધ્યાન આપવા જેવું છે કે આ આખા પ્રકરણમાં ફક્ત એ જ લોકો નિશાન બન્યા જે
લોકોએ ઇન્સ્ટાગ્રામના તેમના એકાઉન્ટ માટે ટુ-ફેકટર ઓથેન્ટિકેશન વ્યવસ્થાનો લાભ
લીધો નહોતો. જે લોકો આ વ્યવસ્થાનો લાભ લેતા હોય તેમનો પાસવર્ડ બદલવાનો પ્રયાસ
કરવામાં આવે ત્યારે તેમણે પહેલેથી આપેલા ઇમેઇલ એડ્રેસ કે મોબાઇલ નંબર પર આવેલો
ઓટીપી પણ આપવો પડે. ઇન્સ્ટાગ્રામની સિસ્ટમ કોઈ પણ ઇમેઇલ એડ્રેસ પર રીસેટ લિંક
મોકલી આપે ફક્ત તેનાથી કામ ચાલી શકે નહીં.
મતલબ કે આ આખા પ્રકરણનો આપણે માટે સૌથી મહત્ત્વનો બોધપાઠ? એ જ કે ઇન્સ્ટાગ્રામ સહિત, આપણે માટે મહત્ત્વના જે કોઈ
ઓનલાઇન એકાઉન્ટમાં ટુ-સ્ટેપ વેરિફિકેશનનો લાભ મળતો હોય તે તમામમાં તેનો આપણે
અચૂકપણે ઉપયોગ કરવો જોઇએ.




