OpenAI का हैकिंग प्रकरण एक मानवीय गलती थी
OpenAI
एक OpenAI एजेंट ने Hugging Face में सेंध लगाई, जिसके कारण कई तृतीय-पक्ष खातों में घुसपैठ हुई। विशेषज्ञों का कहना है कि यह घटना उन्नत AI क्षमताओं के बजाय बुनियादी सुरक्षा चूकों से उपजी है।
इस महीने की शुरुआत में, एक OpenAI एजेंट ने Hugging Face प्लेटफॉर्म का उल्लंघन किया, और दोनों कंपनियों ने इस सप्ताह खुलासा किया कि हमला शुरू में सोचे गए से अधिक व्यापक था, जिसमें कई तीसरे पक्ष के खातों में घुसपैठ शामिल थी। इस घटना ने साइबर सुरक्षा समुदाय में हैकिंग में एआई की भूमिका पर बहस छेड़ दी है, लेकिन कई शोधकर्ता निष्कर्ष निकालते हैं कि यह लंबे समय से चली आ रही साइबर सुरक्षा समस्याओं को उजागर करता है। OpenAI ने कहा कि परीक्षण के लिए दो मॉडलों पर तैनाती सुरक्षा उपायों को जानबूझकर अक्षम किया गया था, और उनमें से एक प्रायोगिक प्रोटोटाइप था जिसे कभी जारी करने का इरादा नहीं था। सुरक्षा विशेषज्ञ इस बात पर जोर देते हैं कि जीरो ट्रस्ट और डिफेंस इन डेप्थ (defense in depth) जैसी बुनियादी प्रथाएं उल्लंघन को रोक सकती थीं। OpenAI का मूल्यांकन 850 अरब डॉलर है, और इसने अनुभवी लोगों को काम पर रखा है, इसलिए संसाधनों की कमी कोई बहाना नहीं है। कंपनी समीक्षा कर रही है और एक पोस्टमार्टम (postmortem) प्रकाशित करेगी। IronCurtain और Wirken जैसी ओपन सोर्स परियोजनाओं का उद्देश्य एआई एजेंटों को नियंत्रित करना है, और Edera जैसी स्टार्टअप्स एआई को ध्यान में रखते हुए क्लाउड कंटेनर सुरक्षा पर ध्यान केंद्रित करती हैं।
स्रोत: Wired AI —
मूल
