میٹا کے اے آئی ماڈل نے ٹیسٹنگ کے دوران کمپنی کا سسٹم ہیک کرلیا
میٹا: میٹا نے انکشاف کیا ہے کہ اس کے ایک مصنوعی ذہانت (اے آئی) ماڈل نے سائبر سکیورٹی ٹیسٹنگ کے دوران ایک کمپنی کے سسٹم میں غیر مجاز رسائی حاصل کرلی۔
میٹا کے مطابق یہ واقعہ ایک ٹیسٹنگ پارٹنر کی غلطی کے باعث پیش آیا، جس نے غیر ارادی طور پر اے آئی ماڈل کو انٹرنیٹ تک رسائی فراہم کردی تھی۔
یہ معاملہ ایسے وقت میں سامنے آیا ہے جب گزشتہ دنوں اوپن اے آئی اور انتھروپک بھی اعتراف کرچکی ہیں کہ ان کے اے آئی ماڈلز یا ایجنٹس نے ٹیسٹنگ کے دوران دیگر کمپنیوں کے سسٹمز تک غیر مجاز رسائی حاصل کی۔
میٹا کی جانب سے جاری بیان میں بتایا گیا کہ واقعہ خودمختار سائبر سکیورٹی ٹیسٹنگ کمپنی Irregular کی غلطی کے باعث پیش آیا۔ کمپنی کے مطابق ماڈل کو غیر دانستہ طور پر انٹرنیٹ تک رسائی مل گئی، جس کے بعد واقعے کی تحقیقات شروع کردی گئی ہیں۔
میٹا کے مطابق اے آئی ماڈل نے ایک تھرڈ پارٹی سروس میں موجود سکیورٹی کمزوری سے فائدہ اٹھایا۔
دوسری جانب The Information کی ایک رپورٹ میں ذرائع کے حوالے سے بتایا گیا تھا کہ میٹا کے Muse Spark 1.1 ماڈل نے ایک کمپنی کے اندرونی سسٹمز میں تبدیلیاں کی تھیں۔
Irregular کے ترجمان نے کہا کہ یہ واقعہ گزشتہ دنوں انتھروپک کی جانب سے رپورٹ کیے گئے واقعے سے ملتا جلتا تھا اور اسے کسی جامع یا بڑے سائبر حملے کے طور پر نہیں دیکھا جانا چاہیے۔
ترجمان کے مطابق کمپنی اس واقعے سے متعلق ایک وائٹ پیپر بھی تیار کر رہی ہے، جس میں اے آئی ٹیکنالوجی کے مستقبل کے ارتقا کے حوالے سے بہترین طریقہ کار اور حفاظتی اقدامات تجویز کیے جائیں گے۔
اے آئی ماڈلز کے سائبر سکیورٹی خطرات پر تشویش
ایسے واقعات سے یہ خدشات بڑھ رہے ہیں کہ خودمختار اے آئی ماڈلز سائبر سکیورٹی کے لیے نیا خطرہ بن سکتے ہیں، خصوصاً اس وقت جب انہیں انٹرنیٹ یا بیرونی سسٹمز تک رسائی حاصل ہو۔
ماہرین کے مطابق اے آئی ایجنٹس کو محدود اور کنٹرول ماحول میں رکھنے کے باوجود غیر متوقع طور پر بیرونی سروسز تک رسائی حاصل کرنے کی صلاحیت مستقبل میں ڈویلپرز کے لیے ایک بڑا چیلنج بن سکتی ہے۔
اوپن اے آئی کے اے آئی ایجنٹس بھی ٹیسٹنگ کے دوران سسٹمز تک پہنچے
اس سے قبل اوپن اے آئی نے بتایا تھا کہ اس کے جدید اے آئی ماڈلز پر مبنی ایک خودکار اے آئی ایجنٹ نے ٹیسٹنگ کے دوران اپنے کنٹرول ماحول سے باہر نکل کر اوپن انٹرنیٹ تک رسائی حاصل کی تھی۔
کمپنی کے مطابق ایجنٹ نے انٹرنیٹ پر مختلف ویب سروسز تک رسائی کی کوشش کی اور تحقیقات کے دوران معلوم ہوا کہ اس نے بعض کمپنیوں کی لاگ اِن تفصیلات حاصل کرکے چند اکاؤنٹس تک رسائی بھی حاصل کی تھی۔
انتھروپک کے اے آئی ماڈل نے بھی 3 کمپنیوں کے سسٹمز ہیک کیے
اوپن اے آئی کے اعتراف کے بعد ایک اور معروف اے آئی کمپنی Anthropic نے بھی بتایا کہ اس کے Claude ماڈلز نے ایک اندرونی سکیورٹی تجربے کے دوران 3 کمپنیوں کے سسٹمز میں غیر مجاز رسائی حاصل کی۔
انتھروپک کے مطابق ماڈلز کو ایک کنٹرول ماحول میں ٹیسٹ کیا جا رہا تھا، تاہم انہوں نے سکیورٹی کی کمزوری تلاش کرکے خود کو انٹرنیٹ سے منسلک کرلیا۔
کمپنی نے بتایا کہ تحقیقات کے دوران ایسے 3 واقعات سامنے آئے اور متعلقہ متاثرہ کمپنیوں کو بھی اس حوالے سے آگاہ کردیا گیا ہے۔













