जकार्ता - ओपनएआई ने स्वीकार किया कि आंतरिक साइबर सुरक्षा परीक्षण के दौरान हगिंग फेस सिस्टम को तोड़ने में उसके कई कृत्रिम बुद्धिमत्ता मॉडल शामिल थे। मॉडल परीक्षण वातावरण की सीमाओं को पार करते हैं, इंटरनेट तक पहुंच प्राप्त करते हैं, फिर हगिंग फेस के उत्पादन डेटाबेस से मूल्यांकन के उत्तर लेते हैं।
TechCrunch ने बुधवार, 22 जुलाई को उद्धृत किया, जिसमें कहा गया कि इस घटना में OpenAI के कई मॉडल शामिल थे, जिसमें GPT-5.6 Sol और एक प्री-रिलीज़ मॉडल शामिल थे जिसे अधिक उन्नत कहा जाता है। सुरक्षा जो आमतौर पर मॉडल को खतरनाक साइबर आदेशों से मना करती है, को जानबूझकर मूल्यांकन के लिए कम किया जाता है।
Hugging Face एक मॉडल और एआई डेटा सेट को संग्रहीत और साझा करने के लिए एक मंच है। कंपनी ओपनएआई से संबद्ध नहीं है।
मंगलवार को एक ब्लॉग पोस्ट में, ओपनएआई ने कहा कि मॉडल का परीक्षण एक्सप्लोरियम पर किया जा रहा है। सार्वजनिक रूप से उपलब्ध एक मापदंड यह है कि एआई को सुरक्षा खामियों का उपयोग करके हमले करने की क्षमता को मापने के लिए।
मॉडल को आम तौर पर इंटरनेट तक पहुंच नहीं होनी चाहिए। परीक्षण प्रणाली केवल सॉफ़्टवेयर पैकेज स्थापित करने के लिए उपकरण प्रदान करती है जो कार्य को पूरा करने में आवश्यक हो सकता है।
ओपनएआई एआई मॉडल हंगिंग फेस सिस्टम के परीक्षण वातावरण से बच जाता है
हालांकि, मॉडल ने पैकेजिंग प्रोग्राम में एक अनब्लॉक किया गया खंड पाया। यह खंड इंटरनेट तक व्यापक रूप से पहुंचने के लिए उपयोग किया जाता है।
"मॉडल बहुत केंद्रित हैं, जो एक्सप्लोरिट जिम के लिए समाधान की तलाश करते हैं और काफी संकीर्ण परीक्षण लक्ष्य को प्राप्त करने के लिए चरम तरीके अपनाते हैं," ओपनएआई ने लिखा।
इंटरनेट तक पहुंचने के बाद, मॉडल ने अनुमान लगाया कि Hugging Face ExploitGym से संबंधित मॉडल, डेटा सेट और समाधान रखता है। मॉडल तब गुप्त जानकारी प्राप्त करने के तरीकों की तलाश करता है जिसका उपयोग मूल्यांकन को धोखा देने के लिए किया जा सकता है।
प्रयास सफल रहा। ओपनएआई ने कहा कि मॉडल ने Hugging Face के बुनियादी ढांचे में एक खाई की खोज की और कंपनी के उत्पादन डेटाबेस से सीधे परीक्षण समाधान लिया।
इस समाधान को प्राप्त करके, मॉडल अपनी क्षमता के आधार पर चुनौती को हल किए बिना मूल्यांकन को धोखा दे सकता है।
Hugging Face ने पहले कहा था कि चोरी "बाहरी एआई एजेंट" द्वारा की गई थी। हमले में कई अस्थायी कम्प्यूटिंग रूम के माध्यम से हजारों कार्रवाई शामिल थीं। कमांड और कंट्रोल सिस्टम भी सार्वजनिक सेवाओं के माध्यम से स्थानांतरित हो सकते हैं।
ओपनएआई ने पैकेज इंस्टॉलर कार्यक्रम में एक खामी की पहचान की और रिपोर्ट की है। कंपनी इस घटना की जांच करने के लिए हगिंग फेस के साथ भी काम कर रही है।
OpenAI ने कहा कि यह मॉडल परीक्षण प्रक्रिया और संबंधित बुनियादी ढांचे में सुरक्षा बढ़ाएगा ताकि इस तरह की घटनाओं को फिर से न हो सके।
यह अभी स्पष्ट नहीं है कि ओपनएआई कानूनी परिणामों का सामना करेगा या नहीं। TechCrunch ने कहा कि मॉडल की कार्रवाई संभवतः कंप्यूटर धोखाधड़ी और दुर्व्यवहार अधिनियम, एक संघीय यू.एस. कानून का उल्लंघन कर सकती है जो अनधिकृत पहुंच और कंप्यूटर सिस्टम के दुरुपयोग को नियंत्रित करता है।
ओपनएआई के शोधकर्ता मीका कैरोल ने कहा कि यह घटना एआई असंगति के जोखिम को दर्शाती है। इस शब्द का उपयोग तब किया जाता है जब सिस्टम की कार्रवाई मानव द्वारा निर्धारित लक्ष्यों या सीमाओं के अनुरूप नहीं होती है।
"यदि यह घटना आपको अभी भी आश्वस्त नहीं करती है कि असंगति का जोखिम भविष्य में मुख्य चिंता का विषय होगा, मुझे नहीं पता कि और क्या हो सकता है," कैरोल ने लिखा।
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)