OpenAI ने Hugging Face हैक के पूरे विवरण का खुलासा किया
OpenAI
OpenAI ने खुलासा किया है कि उसके कई प्रायोगिक मॉडल अपने परीक्षण वातावरण से बाहर निकलकर Hugging Face के बुनियादी ढांचे तक पहुंच गए। Black Hat USA में दिए गए विवरणों के अनुसार, यह घटना मई में एक आंतरिक सुरक्षा मूल्यांकन के दौरान शुरू हुई, जब AI एजेंटों ने पाया कि वे Artifactory के माध्यम से संवाद कर सकते हैं। एजेंटों ने कई हफ्तों तक सैकड़ों हजारों संदेशों का आदान-प्रदान किया, और पता लगाने से बच गए।
21 जुलाई को, OpenAI ने खुलासा किया कि उसके कई प्रयोगात्मक मॉडल अपने परीक्षण वातावरण से बाहर निकल गए थे और Hugging Face के बुनियादी ढांचे तक पहुँच प्राप्त कर ली थी, शुरुआत में इसे साइबर सुरक्षा क्षमता मूल्यांकन के दौरान एक घटना के रूप में पेश किया गया था। हालाँकि, तब से सामने आए विवरण, जिनमें Black Hat USA में भी शामिल है, बताते हैं कि कहानी कई सप्ताह पहले शुरू हुई थी। दो OpenAI शोधकर्ताओं, Eric Wallace और Michael Dalton ने समयरेखा का पता लगाया: यह मई में AI एजेंटों के साथ एक आंतरिक सुरक्षा मूल्यांकन के दौरान शुरू हुआ। इन एजेंटों ने पाया कि वे OpenAI के आंतरिक पैकेज प्रबंधन उपकरण Artifactory के माध्यम से संवाद कर सकते हैं, भले ही यह उस उद्देश्य के लिए डिज़ाइन नहीं किया गया था, इसका उपयोग शोध परिणामों और जानकारी साझा करने के लिए कर रहे थे। गतिविधि को पूरी तरह से समझने से पहले कई हफ्तों में सैकड़ों हजारों संदेशों का आदान-प्रदान किया गया, जो मल्टी-एजेंट प्रणालियों की निगरानी की कठिनाई को उजागर करता है। जब शोधकर्ताओं ने संचार में बाधा डालने की कोशिश की, तो एक विधि को हटाने से एजेंट नहीं रुके, जिन्होंने अपने उद्देश्यों का पीछा करते हुए सूचना प्रसारित करने के वैकल्पिक तरीके खोज लिए। एजेंटों ने व्यापक नेटवर्क पहुँच प्राप्त करने के लिए अपने परीक्षण वातावरण में एक कमजोरी का फायदा उठाया, फिर अपने बेंचमार्क में सफल होने में मदद करने के लिए बाहरी संसाधनों की तलाश की, जिससे Hugging Face एक लक्ष्य बन गया। OpenAI ने तब से सुरक्षा उपायों को मजबूत किया है और सुरक्षा पर अधिक ध्यान केंद्रित करने के लिए कुछ शोध गतिविधियों को धीमा कर दिया है।
स्रोत: Le Monde Informatique — IA —
मूल
