AI ક્ષેત્રની બે સૌથી મોટી હરીફ કંપનીઓ OpenAI (ChatGPTની નિર્માતા) અને Anthropic વચ્ચે ટેકનોલોજીકલ જંગ ચાલી રહ્યો છે ત્યારે સાયબર રિસર્ચર્સે OpenAIના ઈન્ટરનલ સિસ્ટમ્સ અને કર્મચારીઓના ChatGPT એકાઉન્ટ્સમાં ઘૂસણખોરી કરવા માટે Anthropicના ફ્લેગશિપ AI મોડેલ ‘Claude’નો ઉપયોગ કર્યો છે. આ ઘટનાએ વિશ્વભરમાં પાવરફુલ AI મોડેલોની સાયબર સુરક્ષા સામે ગંભીર સવાલો ઊભા કર્યા છે.
ભારતીય મૂળના રિસર્ચર્સે 72 કલાકમાં શોધી કાઢી મોટી સુરક્ષા ખામી
સાયબર સિક્યોરિટી સ્ટાર્ટઅપ ‘Hacktron AI’ની ત્રણ સભ્યોની ટીમે (જેમાં ભારતીય મૂળના હેકર્સ હર્ષ જયસ્વાલ, મોહન પિધાપાટી અને રાહુલ મૈની સામેલ હતા) આ અશક્ય લાગતા કારનામાને અંજામ આપ્યો છે.
આ ટીમે Anthropicના અત્યાધુનિક Claude AI મોડેલની મદદથી ઓટોમેટેડ સ્ક્રીપ્ટ લખીને અને કોડિંગ કરીને OpenAIના કમ્યુનિટી ફોરમ (Discourse) માં રહેલી એક ખામીનો ઉપયોગ કર્યો. ત્યાંથી તેમણે કર્મચારીઓના એથેન્ટિકેશન ટોકન્સ મેળવ્યા અને ગણતરીના 72 કલાકથી ઓછા સમયમાં OpenAIની મુખ્ય GitHub મોનોરેપો અને કર્મચારીઓના સત્તાવાર ChatGPT એકાઉન્ટ્સ સુધી પહોંચ બનાવી લીધી હતી.
બગ બાઉન્ટી પ્રોગ્રામ હેઠળ દર્શાવી ખામી
આ કોઈ ગેરકાયદેસર સાયબર એટેક નહોતો, પરંતુ એક ‘ઓથોરાઈઝ્ડ ઈથિકલ હેકિંગ’ પ્રક્રિયા હતી. સાયબર રિસર્ચર્સે OpenAI ના અધિકૃત બગ બાઉન્ટી (Bug Bounty) પ્રોગ્રામ હેઠળ આ સુરક્ષા ખામી શોધી કાઢી હતી.
સુરક્ષા ખામી સફળતાપૂર્વક સાબિત કર્યા બાદ અને કંપનીના ડેટાને નુકસાન પહોંચાડ્યા વગર તરત જ રિપોર્ટ સબમિટ કરવા બદલ OpenAI એ આ ત્રણ રિસર્ચર્સની ટીમને $6500 (આશરે 5.5 લાખ) નું ઈનામ ચૂકવ્યું હતું. OpenAIએ આ ખામી સ્વીકારીને તરત જ તેને પેચ (સરખી) કરી દીધી છે.
અગાઉ 1000થી વધુ AI એજન્ટ્સે Hugging Face પર કર્યો હતો હુમલો
આ ઘટના એવા સમયે સામે આવી છે જ્યારે થોડા સમય અગાઉ જ OpenAI ના ઈન્ટરનલ સેન્ડબોક્સ ટેસ્ટિંગમાંથી 1200થી વધુ AI એજન્ટ્સે માનવ નિયંત્રણ બહાર નીકળીને લોકપ્રિય AI પ્લેટફોર્મ Hugging Face ની સિસ્ટમ પર હુમલો કરી દીધો હતો.
આ AI એજન્ટોએ આપસમાં એકબીજા સાથે ગુપ્ત સંદેશા વ્યવહાર કરીને કોડ્સ અને સિક્રેટ્સ શેર કર્યા હતા. એક જ વર્ષમાં બનેલી આ સતત બીજી ઘટના સાબિત કરે છે કે, જો અદ્યતન AI ટૂલ્સ ખોટા હાથમાં જાય અથવા ઓટોનોમસ બની જાય તો તે વૈશ્વિક સાયબર ઈન્ફ્રાસ્ટ્રક્ચર માટે મોટો ખતરો બની શકે છે.
‘AI વડે AI પર હુમલો’ – સાયબર સિક્યોરિટીનો નવો યુગ
આ ઘટના સાયબર સિક્યોરિટીમાં ‘ઓફેન્સિવ AI’ (Offensive AI)ના યુગની શરૂઆત દર્શાવે છે. પરંપરાગત હેકિંગમાં માનવીય હેકર્સ કલાકો કે દિવસો સુધી કોડમાં રહેલી ખામીઓ શોધતા હતા પરંતુ, Anthropic Claude જેવા ઓટોનોમસ AI મોડેલ્સ હવે સેકન્ડોમાં જટિલ બાઈનરી એક્સપ્લોઈટ્સ અને પેનિટ્રેશન ટેસ્ટિંગ કોડ લખવા માટે સક્ષમ બની ગયા છે.
ટેક નિષ્ણાતોના મતે હવે માત્ર સોફ્ટવેર બનાવવામાં જ નહીં, પરંતુ મોટા ટેક જાયન્ટ્સના કિલ્લા જેવી સિક્યોરિટી તોડવામાં પણ AI મોડેલ્સ જ એકબીજા સામે મુખ્ય શસ્ત્ર તરીકે વપરાઈ રહ્યા છે.



