काठमाडौं ।
गुगलको जेमिनी एआई मोडलले इन्टरनेटमा पहुँच बनाएर अन्य तीन कम्पनीको प्रणालीमा ह्याक गरेको पाइएको छ। साइबर सुरक्षा क्षमता परीक्षणका क्रममा गुगलको एआई प्रणालीले स्वायत्त रूपमा यस्तो कार्य गरेको यो पहिलो ज्ञात घटना हो।
स्वतन्त्र साइबर सुरक्षा मूल्यांकन गर्ने कम्पनी Irregular ले गरेको परीक्षणका क्रममा मे महिनामा यी घटना भएका थिए।
सामान्य परीक्षणका क्रममा जेमिनीले इन्टरनेटमा सार्वजनिक रूपमा उपलब्ध जानकारी फेला पारेको र परीक्षणको दायराभित्र रहेको ठानेका तीनवटा वेबसाइटमा पहुँच पाउन लगइन विवरण अनुमान गरेको गुगलकी सुरक्षा इन्जिनियरिङ उपाध्यक्ष हेदर एड्किन्सले एक वक्तव्यमार्फत बताइन्।
‘हामीले ती तीनवटै संस्थालाई यसबारे जानकारी गरायौं र उनीहरूले अहिले आफ्नो परीक्षण प्रक्रियामा गरेका परिवर्तनका लागि हाम्रो प्रशिक्षण साझेदारसँग सहकार्य गर्यौं,’ एड्किन्सले भनिन्। ‘यी घटनाले शक्तिशाली एआई मोडललाई जिम्मेवारीपूर्वक काम गर्न प्रशिक्षण दिनुको महत्त्व देखाउँछन्।’
रोयटर्सका अनुसार इरेगुलरका प्रवक्ताले यो घटनामा अन्य एआई प्रयोगशालाहरूलाई प्रभावित गरेको उस्तै समस्या रहेको बताए। सम्बन्धित सबै एआई प्रयोगशालालाई जुलाईको अन्त्यतिर जानकारी गराइएको उनले बताए। ‘हाम्रोतर्फबाट पहिचान भएका सबै समस्याको केही साताअघि नै समाधान गरिएको थियो,’ प्रवक्ताले भने।
इरेगुलरसँग सम्बन्धित यस्तै घटनाबारे मेटा, एन्थ्रोपिक र ओपनएआईले पनि जानकारी दिएका छन्। मेटाले अगस्टमा भएको घटनामा स्यान्डबक्सबाट बाहिर निस्कने वा जटिल साइबर आक्रमण समावेश नभएको बताएको थियो। इरेगुलरले एआई साइबर सुरक्षा मूल्यांकन सुरक्षित रूपमा सञ्चालन गर्न आवश्यक उत्तम अभ्यासहरू विकास गरिरहेको जनाएको थियो।
एआई एजेन्टहरूले इन्टरनेट तथा कम्प्युटर प्रणालीमा थप स्वायत्तता र पहुँच प्राप्त गर्दै जाँदा आवश्यक सुरक्षा उपायबारे यी घटनाले प्रश्न उठाएका छन्।
शुक्रबार पहिलोपटक समाचार सार्वजनिक गर्ने वाल स्ट्रिट जर्नलका अनुसार एउटा घटनामा जेमिनी मोडलले सुरक्षित प्रणालीमा पहुँच नपाउन्जेलसम्म पासवर्डहरू अनुमान गरेको थियो। अन्य दुई घटनामा मोडलले सार्वजनिक रिपोजिटरीमा राखिएका लगइन विवरण फेला पारेको थियो, जसको प्रयोग गरेर उसले सुरक्षित प्रणालीमा पहुँच बनाएको थियो।
एड्किन्सका अनुसार तीनवटै घटनामा जेमिनी मोडलले अन्ततः ह्याकिङ गतिविधि रोकेको थियो।
प्रकाशित: ५ आश्विन २०८३, सोमबार