काठमाडौं ।
एआई एजेन्टले वेबसाइटका सामग्री पढ्ने क्रममा प्रयोग गर्ने १२० वटा फाइलमा जोखिमपूर्ण सफ्टवेयर प्याकेज र डोमेनतर्फ संकेत गर्ने कमान्ड भेटिएको छ।
अनुसन्धानकर्ताका अनुसार तीमध्ये केही कमान्ड एआई एजेन्टले वास्तवमै चलाएका छन् भने कम्तीमा एउटा वेबसाइटबाट प्रयोगकर्ता वा एआई एजेन्टलाई सक्रिय मालवेयरसम्म पुर्याउन सक्ने अवस्था भेटिएको छ।
जोखिममा परेका फाइलहरू llms.txt र llms-full.txt हुन्। यी वेबसाइटको सामग्री र संरचनाबारे एआई प्रणालीलाई बुझाउन प्रयोग गर्न थालिएको नयाँ प्रकारका फाइल हुन्। यिनलाई वेबसाइटका सामग्री कसरी पढ्ने भन्नेबारे सर्च इन्जिनलाई निर्देशन दिने robots.txt को एआई संस्करणका रूपमा बुझ्न सकिन्छ।
आर्सटेक्निकाका अनुसार इजरायलस्थित एक गोप्य स्टार्टअपका अनुसन्धानकर्ताले रक्षा कम्पनी, फर्च्युन ५०० र ठूला प्रविधि कम्पनीका ६ हजार २१४ वटा सक्रिय डोमेन स्क्यान गरेका थिए। उनीहरूले ८ हजार २६५ वटा llms.txt र llms-full.txt फाइल भेटेका थिए। तीमध्ये १२० वटा फाइलमा दर्ता नभएका सफ्टवेयर प्याकेज वा डोमेनको उल्लेख थियो।
अनुसन्धानकर्ताले तीमध्ये केही खाली प्याकेज नाम र डोमेन आफ्नो नाममा दर्ता गरी परीक्षण गरेका थिए। त्यसपछि ती प्याकेज प्रयोग गर्ने कुनै पनि कम्प्युटरले अनुसन्धानकर्ताको सर्भरमा सम्पर्क गर्ने व्यवस्था गरिएको थियो। परीक्षण सुरु गरेको एक घण्टाभित्रै एउटा फर्च्युन ५०० कम्पनीबाट यस्तो सम्पर्क आएको थियो। पछि अन्य ठूला कम्पनी र स्टार्टअपबाट पनि यस्ता प्रतिक्रिया प्राप्त भए।
अनुसन्धानकर्ताका अनुसार ती प्याकेज चलाउने प्रक्रियामा क्लाउड, ओपनएआईको कोडेक्स र नाउस रिसर्चको हर्मेसजस्ता कोडिङ एआई एजेन्ट पनि संलग्न थिए। सम्बन्धित कम्पनीहरूले यसबारे तत्काल प्रतिक्रिया दिएका थिएनन्।
समस्या वेबसाइटका फाइलमा रहेका पिप इन्स्टल वा एनपीएम इन्स्टलजस्ता निर्देशनसँग जोडिएको छ। उदाहरणका लागि, कुनै वेबसाइटको फाइलमा अस्तित्वमै नभएको प्याकेज स्थापना गर्न निर्देशन दिइएको हुन सक्छ। त्यस्तो प्याकेजको नाम अहिलेसम्म कसैले दर्ता नगरेको अवस्थामा आक्रमणकारीले त्यही नाम आफ्नो नाममा दर्ता गरी त्यसमा मालवेयर, र्यान्समवेयर वा अन्य हानिकारक सफ्टवेयर राख्न सक्छ।
एआई एजेन्टलाई कमान्ड चलाउने अनुमति दिइएको अवस्थामा उसले वेबसाइटको फाइललाई आधिकारिक निर्देशन मानेर त्यस्तो प्याकेज डाउनलोड र सञ्चालन गर्न सक्छ। यसले एआई एजेन्टमार्फत साइबर आक्रमणको नयाँ बाटो खोल्न सक्ने अनुसन्धानकर्ताहरूको भनाइ छ।
यसको एउटा वास्तविक उदाहरण क्लर्क डटकमको वेबसाइटमा भेटिएको थियो। त्यहाँ रहेको एआईसम्बन्धी फाइलमा npx clerk-next-fix-auth-protection भन्ने कमान्ड थियो। अनुसन्धानकर्ताका अनुसार npx ले प्याकेज डाउनलोड गरेर त्यसमा रहेको प्रोग्राम चलाउन सक्छ।
उक्त नाममा पछि कसैले प्याकेज दर्ता गरी सक्रिय मालवेयर राखेको भेटिएको थियो। क्लर्कले समस्या समाधान गरिसकेको छ। उक्त घटनाबाट वास्तविक संक्रमण भएको थियो कि थिएन भन्ने भने स्पष्ट नभएको आर्सटेक्निकाले उल्लेख गरेको छ।
अनुसन्धानकर्ताका अनुसार उनीहरूले भेटेका १२० वटा गलत फाइलमा गैरमौजूद प्याकेज स्थापना गर्ने वा दर्ता नभएका डोमेन खोल्ने गरी कुल २२७ वटा कमान्ड थिए। यी गलत विवरण वेबसाइटमा कसरी पुगे भन्ने सबै अवस्थामा स्पष्ट छैन। कतिपय विवरण एआईको प्रयोग सुरु हुनुअघि नै वेबसाइटमा राखिएको देखिएको छ भने केही विवरण एआईले गलत जानकारी सिर्जना गरेका कारण आएको हुन सक्ने अनुसन्धानकर्ताको अनुमान छ।
यस घटनाले एआई एजेन्टले वेबसाइटबाट प्राप्त जानकारी र वास्तविक कमान्डबीच पर्याप्त फरक छुट्याउन नसक्ने सुरक्षा कमजोरी देखाएको छ। अनुसन्धानकर्ताका अनुसार एआई एजेन्टले पढ्ने सामग्री आफैंमा निर्देशन बन्न सक्छ र उसलाई कमान्ड चलाउने अधिकार दिइएको अवस्थामा सामान्य देखिने वेबसाइटको सामग्रीबाट पनि जोखिमपूर्ण सफ्टवेयर सञ्चालन हुन सक्छ।
यसले एआईको प्रयोग बढ्दै जाँदा वेबसाइटमा रहेको सामान्य जानकारी र चलाउन मिल्ने कोडबीचको सीमा झन् कमजोर हुँदै गएको देखाएको अनुसन्धानकर्ताहरूले बताएका छन्। विशेषगरी एआई एजेन्टलाई स्वचालित रूपमा कोड डाउनलोड, स्थापना र सञ्चालन गर्ने अधिकार दिँदा यस्तो जोखिम अझ बढ्न सक्छ।
प्रकाशित: १६ भाद्र २०८३, मंगलवार