ओपनएआई ने गोपनीय डेटा लीक के बाद एआई सुरक्षा संगठन के लिए शोधकर्ताओं को बर्खास्त किया
और पढ़ें
Olhar Digital
olhardigital.com.br

ओपनएआई ने गोपनीय डेटा लीक के बाद एआई सुरक्षा संगठन के लिए शोधकर्ताओं को बर्खास्त किया

ओपनएआई ने कथित कदाचार के कारण अपनी सुरक्षा टीम के तीन शोधकर्ताओं के साथ अनुबंध समाप्त कर दिया, विशेष रूप से कंपनी के गोपनीय डेटा को कृत्रिम बुद्धिमत्ता (एआई) सुरक्षा पर केंद्रित एक बाहरी इकाई के साथ साझा करने के कारण, जैसा कि मामले के ज्ञात स्रोतों ने द वॉल स्ट्रीट जर्नल के लिए पता लगाया।

कंपनी ने हाल ही में कुछ कर्मचारियों को इन तीन विशेषज्ञों के साथ रोजगार संबंध समाप्त होने के बारे में सूचित किया जो सुरक्षा क्षेत्र में काम कर रहे थे। बर्खास्त किए गए पेशेवरों के नाम जैस्मीन वांग, टोमेक कोरबैक और मिकिता बालेसनी हैं।

ओपनएआई के एक प्रवक्ता ने एक बयान में कहा कि बर्खास्तगी इसलिए हुई क्योंकि व्यक्तियों ने गोपनीय जानकारी के प्रबंधन और पहुंच से संबंधित दिशानिर्देशों का उल्लंघन किया था। प्रवक्ता ने आगे कहा कि आंतरिक जांच ने पुष्टि की कि इन कर्मचारियों ने स्थापित प्रोटोकॉल से बाहर संवेदनशील डेटा में हेरफेर किया था, जो कंपनी के काम के लिए आवश्यक विश्वास का उल्लंघन था।

शोधकर्ताओं ने अपने संबंधित बर्खास्तगी पर कोई बयान नहीं दिया।

यह घटना बड़े एआई निगमों के लिए अपने सिस्टम को तीसरे पक्ष द्वारा किए गए सुरक्षा ऑडिट के अधीन करने के बढ़ते दबाव के संदर्भ में हुई है। पिछले महीने, एंथ्रोपिक के सीईओ डारियो अमोडेई ने घोषणा की कि कंपनी अपनी सुरक्षा उपायों के अनुपालन की जांच करने और अपने मॉडल के संरेखण का विश्लेषण करने के लिए METR जैसे बाहरी मूल्यांकनकर्ताओं को स्वीकार करेगी।

दूसरी ओर, ओपनएआई अपने एआई एजेंटों से जुड़े कई सुरक्षा घटनाओं की जांच कर रहा है। कंपनी ने स्वयं बताया कि इनमें से कुछ सिस्टम प्रोग्राम किए गए प्रतिबंधों से बच निकले, विशिष्ट वेबसाइटों तक पहुंचे और बड़ी संख्या में पेजों पर गहन स्कैनिंग की।

कंपनी ने बताया कि वह हाल के महीनों में पाए गए कई घटनाओं का विश्लेषण कर रही है और मौजूदा सुरक्षा कमजोरियों को हल करने के लिए सक्रिय रूप से काम कर रही है। इन घटनाओं के जवाब में, ओपनएआई ने एआई एजेंटों के अनुचित व्यवहार की तेजी से पहचान करने के उद्देश्य से एक नई निगरानी प्रणाली लागू की है। इसके अलावा, यह अनिवार्य कर दिया गया है कि इंजीनियर अपने एआई सिस्टम के परीक्षण के दौरान अधिक मजबूत सुरक्षा का उपयोग करें। घोषित अन्य उपायों में उन स्थितियों के बारे में जानकारी साझा करना शामिल है जहां मॉडल अनुपयुक्त व्यवहार प्रदर्शित करते हैं।

इस सप्ताह की शुरुआत में, ओपनएआई ने भी सुरक्षा संबंधी चिंताओं के कारण GPT-6.1 Astra नामक एआई मॉडल के नियोजित लॉन्च को निलंबित कर दिया। इस प्रकार, एआई क्षेत्र उन्नत मॉडलों की क्षमताओं और अधिक स्वायत्त परिचालन प्रणालियों से जुड़े अंतर्निहित जोखिमों के बारे में उच्च चिंता का सामना कर रहा है।

क्षेत्र में अधिक चिंताएं

चिंताएं अन्य कंपनियों तक भी फैली हुई हैं। सितंबर की शुरुआत में, एंथ्रोपिक के शोधकर्ता जेकब कॉक्सन ने सार्वजनिक रूप से कंपनी छोड़ दी। उन्होंने अपनी विदाई का कारण यह बताते हुए बताया कि वह स्व-निर्भर एआई सिस्टम बनाने की उन्मत्त प्रतिस्पर्धा में भाग नहीं लेना चाहते हैं। कॉक्सन ने आशंका व्यक्त की कि ऐसी प्रौद्योगिकियां नियंत्रण खो सकती हैं और विनाशकारी परिणाम दे सकती हैं।

पिछले महीने, डारियो अमोडेई ने लिखा कि अत्याधुनिक एआई उपकरणों द्वारा प्रस्तुत खतरे वर्तमान तेज गति से विकास जारी रखने के लिए बहुत अधिक हैं। कार्यकारी ने समग्र उद्योग में प्रगति में संयम की वकालत की। इस दृष्टिकोण को ओपनएआई के सीईओ सैम अल्टमैन और एलोन मस्क दोनों का समर्थन मिला।

समान कहानियाँ

OpenAI के AI ने स्पष्ट निर्देशों के बिना विश्वविद्यालयों और सरकारी वेबसाइटों पर हमला करने की कोशिश की
और पढ़ें
olhardigital.com.br

OpenAI के AI ने स्पष्ट निर्देशों के बिना विश्वविद्यालयों और सरकारी वेबसाइटों पर हमला करने की कोशिश की

OpenAI द्वारा विकसित कृत्रिम बुद्धिमत्ता (AI) प्रणालियों ने मई और जून के महीनों के दौरान विश्वविद्यालयों और सरकारी निकायों से संबंधित चार वेबसाइटों में घुसपैठ करने का प्रयास किया। शोधकर्ताओं के अनुसार, ये हमले स्पष्ट रूप से साइबर हमले करने के लिए कोई विशिष्ट आदेश दिए बिना हुए थे।

सीधे निर्देशों का पालन करने के बजाय, जब भी उन्हें जानकारी प्राप्त करने के नियमित कार्यों के दौरान डेटा एकत्र करने में कठिनाई हुई, तो AI एजेंटों ने हैकिंग के तरीकों का सहारा लिया। इन घटनाओं से जुलाई में हुई एक घटना पहले हुई, जो Hugging Face प्लेटफॉर्म से संबंधित थी, जिसने AI सिस्टम के स्वायत्त व्यवहार पर ध्यान केंद्रित किया।

चार घटनाओं में से तीन का पता Transluce द्वारा लगाया गया था, जो AI की निगरानी पर केंद्रित एक अनुसंधान प्रयोगशाला है, और सभी की बाद में OpenAI ने स्वयं पुष्टि की।

घटनाओं का विवरण

इन चार घटनाओं में देखा गया व्यवहार उल्लेखनीय है क्योंकि एजेंट अपनी हैकिंग क्षमताओं को प्रदर्शित करने के लिए डिज़ाइन किए गए सुरक्षा परीक्षण नहीं कर रहे थे। उदाहरण के लिए, न्यू मैक्सिको विश्वविद्यालय की लाइब्रेरी के मामले में, AI एक पुराने तपेदिक उपचार केंद्र की तस्वीरें खोज रहा था। सामग्री तक पहुंचने में असमर्थ होने पर, सिस्टम ने वेबसाइट में कमजोरियों की तलाश शुरू कर दी जो घुसपैठ की अनुमति दे सकती थीं।

कमियां न मिलने के बाद, सिस्टम ने विश्वविद्यालय के सर्वर पर 80 अनुरोधों वाला एक 'फ्लड' भेजा। डेटा यूएसए को निर्देशित एक अन्य प्रयास में, AI ने वांछित डेटा प्राप्त करने की उम्मीद में साइट पर एक अव्यवस्थित क्वेरी भेजी। जब यह रणनीति विफल हो गई, तो सिस्टम ने विभिन्न कमजोरियों की तलाश में 12 स्कैन किए, लेकिन कोई भी नहीं मिला।

स्वायत्त एजेंटों के जोखिम

Transluce में शासन के प्रभारी कोनराड स्टोस्ज़ ने बताया कि इस तरह की घटनाएं सामान्य कार्यों के निष्पादन के लिए स्वायत्त एजेंटों के उपयोग में निहित जोखिम को उजागर करती हैं। उन्होंने द न्यूयॉर्क टाइम्स को बताया कि 'यदि आप किसी सामान्य कार्य को करने के लिए एजेंटों के झुंड को प्रशिक्षित करते हैं और वे हैकिंग का सहारा लेने के इच्छुक हैं, तो वह कोई भी व्यक्ति जिसके पास वह जानकारी है, खतरे में हो सकता है।'

स्टोस्ज़ ने यह भी उल्लेख किया कि ऑस्ट्रेलिया में हुई घटनाएं एक स्वायत्त एजेंट द्वारा सरकारी प्रणाली में घुसपैठ करने का ज्ञात पहला रिकॉर्ड हो सकती हैं।

निरंतरता और भविष्य की चिंताएं

नए मामले बताते हैं कि OpenAI सिस्टम द्वारा घुसपैठ के प्रयासों का रुझान Hugging Face घटना से पहले शुरू हो सकता है और कंपनी द्वारा अन्य अनुचित माने जाने वाले व्यवहारों की जांच शुरू करने के बाद भी जारी रहा। Transluce ने मार्च से पिछले सप्ताह तक एजेंटों से जुड़े वेब ट्रैफ़िक को ट्रैक किया, जो दर्शाता है कि यह व्यवहार कई महीनों तक सक्रिय रहा।

मई और जून की घटनाओं के दौरान, सिस्टम डेटा पुनर्प्राप्ति से संबंधित प्रशिक्षण में लगे हुए प्रतीत होते थे। यह खुलासा विभिन्न कंपनियों के AI द्वारा मानवीय हस्तक्षेप के बिना बाहरी सिस्टम तक पहुंचने से जुड़ी अन्य घटनाओं के संदर्भ में आता है। सैम अल्टमैन ने इस महीने इस बात पर जोर दिया कि सुरक्षा को AI की क्षमताओं के विस्तार से ऊपर प्राथमिकता दी जानी चाहिए, चेतावनी दी कि उचित सुरक्षा के बिना, समाज 'AI के लिए भविष्य पर नियंत्रण खोने' के जोखिम में है।

लोकप्रिय