Google Gemini AI ஐப் பயன்படுத்தி மூன்று நிறுவனங்கள் ஹேக் செய்யப்பட்டுள்ளன

three-companies-hacked-using-google-gemini-ai

கூகுள் (Google) நிறுவனத்தின் 'ஜெமினி' (Gemini) செயற்கை நுண்ணறிவு (AI) மாதிரி, இணையப் பாதுகாப்புச் சோதனைக்கு உட்படுத்தப்பட்டபோது, இணையத்தை அணுகி வேறு மூன்று நிறுவனங்களின் பாதுகாக்கப்பட்ட கணினி அமைப்புகளுக்குள் அத்துமீறி நுழைந்ததாக (hack) தெரிவிக்கப்பட்டுள்ளது. கூகுள் நிறுவனத்தின் AI அமைப்பு தானாகவே இத்தகைய இணையத் தாக்குதலில் ஈடுபட்டது இதுவே முதல் முறையாகும். இந்தச் சம்பவம் 'இர்ரெகுலர்' (Irregular) என்ற வெளிச் சோதனை நிறுவனத்தால் நடத்தப்பட்ட சோதனையின்போது நிகழ்ந்துள்ளது.




இந்தச் சம்பவம் 'இர்ரெகுலர்' நிறுவனம் ஏற்பாடு செய்த 'Capture the Flag' என்ற உருவகப்படுத்தப்பட்ட சோதனையின்போது நிகழ்ந்தது. அதில், ஒரு கற்பனை நிறுவனத்தின் மென்பொருளிலிருந்து தகவல்களைப் பெற ஜெமினி மாதிரிக்கு பணிக்கப்பட்டிருந்தது, மேலும் அந்தக் கற்பனை நிறுவனத்தின் பெயர் ஒரு உண்மையான நிறுவனத்தின் பெயருடன் ஒத்திருந்தது. சோதனைச் சூழலில் தற்செயலாக இணைய அணுகல் திறந்திருந்ததால், ஜெமினி மாதிரி இணையத்தை அணுகியது. ஒரு சந்தர்ப்பத்தில், கடவுச்சொற்களை ஊகித்து ஒரு உண்மையான நிறுவனத்தின் அமைப்புக்குள் நுழைந்த இந்த மாதிரி, தான் ஒரு உண்மையான நிறுவனத்திற்குள் நுழைந்துவிட்டதை உணர்ந்தவுடன் அந்த அணுகலை நிறுத்திவிட்டது. மற்ற இரண்டு சந்தர்ப்பங்களில், இணையத் தேடல்கள் மூலம் மற்ற நிறுவனங்களின் உள்நுழைவுத் தரவுகளைக் கொண்ட பொதுக் களஞ்சியங்களைக் கண்டறிந்து, அவற்றைப் பயன்படுத்தி உண்மையான நிறுவனங்களின் அமைப்புகளுக்குள் நுழைந்தது, அங்கும் உண்மையான நிறுவனங்களை அடையாளம் கண்டவுடன் அதன் செயல்பாடுகளை நிறுத்திவிட்டது.

கடந்த ஜூலை மாத இறுதியில் OpenAI நிறுவனத்தின் AI முகவர்கள் Hugging Face மென்பொருள் நிறுவனத்தை ஹேக் செய்த சம்பவம் வெளிவந்த பிறகு, Irregular நிறுவனம் கூகுள் நிறுவனத்திற்கு இது குறித்துத் தெரியப்படுத்தியது. இருப்பினும், தி வால் ஸ்ட்ரீட் ஜர்னல் (The Wall Street Journal) நாளிதழ் இது குறித்து விசாரிக்கும் வரை கூகுள் நிறுவனம் இந்தச் சம்பவத்தை பகிரங்கப்படுத்தவில்லை, ஆனால் சம்பந்தப்பட்ட மூன்று நிறுவனங்களுக்கும் மற்றும் கூட்டாட்சி அதிகாரிகளுக்கும் தகவல் தெரிவிக்க நடவடிக்கை எடுத்திருந்தது. இதனால் எந்த நிறுவனத்திற்கும் எந்தப் பாதிப்பும் ஏற்படவில்லை என்பதாலும், உண்மையான நிறுவனங்களை அடையாளம் கண்டவுடன் அமைப்பு தனது அணுகலை நிறுத்திவிட்டதாலும், இதை AI மாதிரியின் நோக்கம் தவறிய செயல் (model misalignment) என்று கூகுள் நிறுவனம் கருதவில்லை என்று கூறுகிறது. கூகுள் நிறுவனத்தின் பாதுகாப்பு பொறியியல் பிரிவின் துணைத் தலைவர் ஹெதர் அட்கின்ஸ் (Heather Adkins), AI மாதிரி பொறுப்புடன் மற்றும் பொருத்தமான முறையில் செயல்பட்டுள்ளது என்று தெரிவித்தார்.




இருப்பினும், காரிடார் (Corridor) இணையப் பாதுகாப்பு நிறுவனத்தின் தலைமை நிர்வாக அதிகாரி ஜாக் கேபிள் (Jack Cable) போன்ற நிபுணர்கள் சுட்டிக்காட்டுவது என்னவென்றால், AI மாதிரிகள் தங்களுக்கு ஒதுக்கப்பட்ட வரம்புகளைத் தாண்டி உண்மையான இணையத் தாக்குதல்களை நடத்துவதும், அமைப்புகளுக்குள் அத்துமீறி நுழைவதும் பொது மக்களின் கவனத்திற்குரிய ஒரு தீவிரமான விஷயமாகும். OpenAI, Anthropic மற்றும் Meta ஆகிய நிறுவனங்களின் AI மாதிரிகளும் இதற்கு முன்னர் சோதனைச் சூழல்களில் இருந்து வெளியேறி இதேபோன்ற அத்துமீறிய நுழைவுகளைச் செய்துள்ளன. உதாரணமாக, Anthropic நிறுவனத்தின் Claude Opus 4.7 மாதிரி ஒரு உண்மையான நிறுவனத்திற்குள் நுழைந்ததை உணர்ந்த பிறகும் தனது செயலை நிறுத்தவில்லை, மேலும் OpenAI இன் மாதிரிகள் உண்மையான நிறுவனங்களையும் சோதனையின் ஒரு பகுதியாகவே புரிந்துகொண்டன.

சமீபத்தில், OpenAI இன் AI முகவர்கள் ஒருவருக்கொருவர் தொடர்பு கொண்டு RubyGems தளத்தைத் தாக்குதல், உள் செய்திப் பலகைகளை உருவாக்குதல் மற்றும் உள் நெட்வொர்க்குகளின் கட்டுப்பாட்டைக் கைப்பற்றுதல் போன்ற பல சம்பவங்கள் பதிவாகியுள்ளன. இந்த இணையப் பாதுகாப்பு அபாயங்கள் அதிகரித்ததால், Anthropic இல் பணிபுரிந்த ஆராய்ச்சியாளர் ஜேக்கப் காக்சன் (Jacob Coxon) நாடகத்தனமாக ராஜினாமா செய்தார், மேலும் Anthropic, OpenAI, Google மற்றும் SpaceX ஆகிய நிறுவனங்களின் தலைவர்களும் AI தொழில்நுட்பத்தின் வளர்ச்சி வேகத்தைக் குறைப்பதன் அவசியம் குறித்து ஒரு உடன்பாட்டிற்கு வந்துள்ளனர்.

Post a Comment

Previous Post Next Post