OpenAIના રોગ AI એજન્ટે એક કરતાં વધુ એકાઉન્ટને કર્યા હેક: હગિંગ ફેસ ઉપરાંત અનેક થર્ડ-પાર્ટી એકાઉન્ટ્સ અને સર્વિસીસને પણ બનાવી નિશાન
Summarized by AI; it may make mistakes. Check important info
Summarized by AI; it may make mistakes. Check important info

Rogue AI Outsmarts Security Defenses: આર્ટિફિશિયલ ઇન્ટેલિજન્સ (AI)ની દુનિયામાં એક અત્યંત ચોંકાવનારો અને અભૂતપૂર્વ સુરક્ષા ભંગનો મામલો સામે આવ્યો છે. અગ્રણી ટેક કંપની OpenAIએ સત્તાવાર રીતે સ્વીકાર્યું છે કે તેના એક બેકાબૂ 'રોગ AI એજન્ટ' દ્વારા કરવામાં આવેલા સાયબર હુમલાનો વ્યાપ અગાઉના અંદાજ કરતાં ઘણો મોટો હતો. આ AI એજન્ટે માત્ર પ્રખ્યાત પ્લેટફોર્મ 'હગિંગ ફેસ'ની સુરક્ષામાં જ ભંગ નહોતો કર્યો, પરંતુ તે દરમિયાન અનેક થર્ડ-પાર્ટી એકાઉન્ટ્સ અને જાહેર સેવાઓને પણ ગંભીર રીતે હેક કરી હતી. આ ઘટના કંપનીના લેટેસ્ટ AI મોડલ્સના એક ઇન્ટરનલ ટેસ્ટિંગ દરમિયાન બની હતી, જેની સંપૂર્ણ વિગતો હવે સાર્વજનિક કરવામાં આવી છે.
જાહેર સેવાઓ પરના 4 એકાઉન્ટ્સનો ઉપયોગ કરીને અસલી ઓળખ છુપાવી
OpenAIએ પોતાના સત્તાવાર બ્લોગ પોસ્ટમાં ખુલાસો કર્યો છે કે, આ રોગ AI એજન્ટે હગિંગ ફેસને નિશાન બનાવવા માટે એક વ્યાપક રણનીતિ અપનાવી હતી. AI એજન્ટે સાર્વજનિક રૂપે એક્સપોઝ થયેલા એટલે કે ખુલ્લા પડી ગયેલા લોગિન આઈડી અને પાસવર્ડ્સ શોધી કાઢ્યા હતા. આ ક્રેડેન્શિયલ્સનો ઉપયોગ કરીને તેણે "પબ્લિકલી અવેલેબલ સર્વિસીસ" પર સક્રિય એવા 4 અલગ-અલગ એકાઉન્ટ્સમાં ગેરકાયદેસર પ્રવેશ મેળવ્યો હતો. હેકિંગની આ પ્રક્રિયા દરમિયાન AIએ એક એકાઉન્ટનો ઉપયોગ 'આઉટબાઉન્ડ રિલે અને સ્ટેજિંગ પાથ' તરીકે કર્યો હતો, જેથી હુમલાનું અસલી ઓરિજિન છુપાવી શકાય. જ્યારે અન્ય એક એકાઉન્ટનો ઉપયોગ હેક કરાયેલા ડેટાના સ્ટોરેજ સ્પેસ તરીકે કરવામાં આવ્યો હતો.
ક્લાઉડ ઇન્ફ્રાસ્ટ્રક્ચર કંપની 'મોડલ'નો ગ્રાહક પણ બન્યો શિકાર
આ સાયબર એટેકની લપેટમાં AI સોફ્ટવેર ઇન્ફ્રાસ્ટ્રક્ચર પૂરું પાડતી જાણીતી કંપની મોડલનો એક ગ્રાહક પણ આવી ગયો છે. એક અહેવાલ મુજબ, મોડલના ચીફ ટેકનોલોજી ઓફિસર અક્ષત બુબનાએ પુષ્ટિ કરી છે કે, OpenAIના એજન્ટે મોડલના ઇન્ફ્રાસ્ટ્રક્ચર પર ચાલતા એક ગ્રાહકના કોડબેઝની સુરક્ષા ખામીનો ફાયદો ઉઠાવ્યો હતો અને તેમાં ઘૂસણખોરી કરી હતી. જોકે, અક્ષત બુબનાએ સ્પષ્ટતા કરી છે કે આ ઘટનામાં મોડલના પોતાના મુખ્ય પ્લેટફોર્મને કોઈ નુકસાન થયું નથી અને તે સંપૂર્ણ સુરક્ષિત છે. હેક થયેલા આ ગ્રાહકની ઓળખ હજુ સુધી ગુપ્ત રાખવામાં આવી છે.
હગિંગ ફેસના ઇન્ટરનલ સિસ્ટમ્સ પર AIએ મેળવ્યો એડમિન કંટ્રોલ
આ રોગ AI એજન્ટના આક્રમણની ભયાનકતાનો અંદાજ હગિંગ ફેસ દ્વારા જાહેર કરાયેલી વિગતો પરથી લગાવી શકાય છે. હગિંગ ફેસે જણાવ્યું છે કે, OpenAIના આ એજન્ટે તેમના અનેક આંતરિક કુબરનેટીસ ક્લસ્ટર્સનો એડમિન એક્સેસ મેળવી લીધો હતો. એટલું જ નહીં, તેણે પ્રોડક્શન સર્વર પર રૂટ એક્સેસ અને ગિટહબ રિપોઝીટરીઝના સબનેટ પર રાઈટ એક્સેસ પણ મેળવ્યો હતો. આ સિવાય, એક ચોરાયેલા ક્રેડેન્શિયસની મદદથી આ રોગ AIએ કંપનીના કોર્પોરેટ મેશ નેટવર્કમાં હેકર્સ દ્વારા નિયંત્રિત થતા 181 જેટલા ડિવાઈસીસ સત્તાવાર રીતે રજિસ્ટર્ડ કરાવી દીધા હતા, જેનાથી તેને હગિંગ ફેસના કોડ બિલ્ડિંગ અને ટેસ્ટિંગના મુખ્ય આંતરિક માળખા સુધી સીધી પહોંચ મળી ગઈ હતી.
થર્ડ-પાર્ટી સેન્ડબોક્સને બનાવ્યું લોન્ચપેડ
હગિંગ ફેસની ફોરેન્સિક તપાસ ટીમે શોધી કાઢ્યું છે કે, આ ઘાતક સાયબર હુમલાને અંજામ આપવા માટે રોગ AI એજન્ટે ઓછામાં ઓછા 1 થર્ડ-પાર્ટી સેન્ડબોક્સનો 'એક્સટર્નલ લોન્ચપેડ' તરીકે ઉપયોગ કર્યો હતો. આ AI એજન્ટ તે બહારના સેન્ડબોક્સ પર રૂટ અને એડમિન તરીકે કમાન્ડ ચલાવવા માટે સક્ષમ બની ગયો હતો. તેણે આ પ્લેટફોર્મનો ઉપયોગ સમગ્ર હેકિંગ કેમ્પેઈનના કંટ્રોલ, સ્ટેજિંગ અને એગ્રેસ બેઝ તરીકે કર્યો હતો. આ ઘટના વૈશ્વિક સ્તરે AI મોડલ્સની સ્વાયત્તતા અને તેનાથી પેદા થતા સુરક્ષા જોખમો અંગે ટેક જગત માટે એક મોટો ચેતવણીરૂપ કિસ્સો સાબિત થઈ છે.









