LIVE
Loading Breaking News...

انتھروپک کلود کے ذریعے اوپن اے آئی کے سسٹمز ہیک

News Image
سیکیورٹی فرم ہیکٹرون کے محققین نے انکشاف کیا ہے کہ انہوں نے انتھروپک کے جدید سافٹ ویئر 'کلود' کی مدد سے اوپن اے آئی کے اندرونی سسٹمز میں سیکیورٹی خامی کا فائدہ اٹھاتے ہوئے رسائی حاصل کی۔ اوپن اے آئی نے بروقت کارروائی کرتے ہوئے چودہ گھنٹوں کے اندر اس خامی کو دور کر دیا اور محققین کو انعام سے نوازا۔
سیکیورٹی ریسرچ فرم ہیکٹرون نے جمعہ کے روز انکشاف کیا کہ انہوں نے انتھروپک کے جدید ترین سافٹ ویئر کی مدد سے مصنوعی ذہانت کی معروف کمپنی اوپن اے آئی کے اندرونی سسٹمز میں کامیابی کے ساتھ نقب لگائی۔ اس واقعے نے ایک بار پھر اس بات کو اجاگر کیا ہے کہ جدید ٹیکنالوجی کتنی تیزی سے پیچیدہ اور گہرے درجے کے سائبر حملے کرنے کی صلاحیت رکھتی ہے۔ محققین کے مطابق انہیں اوپن اے آئی کے پبلک ہیلپ فورم میں ایک سیکیورٹی خامی ملی تھی جو ڈسکارڈ پلیٹ فارم کے ذریعے چلائی جاتی ہے اور اس خامی نے انہیں اس سائٹ پر مکمل کنٹرول حاصل کرنے کے قابل بنایا۔ ہیکٹرون نے اپنے ایک بلاگ پوسٹ میں بتایا کہ انہوں نے ابتدائی طور پر اس کمزوری کی اطلاع فوری طور پر اوپن اے آئی اور ڈسکارڈ کو دی اور پیچ تیار کرنے کے لیے ان کے ساتھ مل کر کام کیا۔ کمپنی نے اوپن اے آئی کی ٹیم کی توجہ اور اس مسئلے کے انتہائی تیز رفتار حل کو سراہا۔ اوپن اے آئی نے اس بات کی تصدیق کی ہے کہ اطلاع ملنے کے تقریبا چودہ گھنٹوں کے اندر اس خامی کو مکمل طور پر درست کر دیا گیا تھا اور اس کے بدلے میں محققین کو چھیاسوس ڈالر کا انعام بھی دیا گیا۔ اوپن اے آئی کے ترجمان ڈرو پوسیری نے بتایا کہ محققین سے رابطہ کرنے اور اپنیfindings شیئر کرنے پر ہم ان کے مشکور ہیں، ہم نے کمیونٹی سائن ان ٹوکنز کی اجازتوں کو محدود کر دیا ہے اور متاثرہ سیشنز کو منسوخ کر دیا ہے۔ ہیکٹرون کے محققین کا کہنا تھا کہ انہوں نے ابتدا میں انتھروپک کے کلوڈ اوپس ماڈل کو سافٹ ویئر کی خامی کی نشاندہی اور اس کا استحصال کرنے کے لیے استعمال کیا تھا لیکن انہیں اسے مسلسل کام میں لانے میں مشکلات کا سامنا کرنا پڑا۔ تاہم، انتھروپک کی جانب سے نئے ماڈل کے اجراء کے بعد اس جدید ماڈل نے صرف تین گھنٹوں کے اندر اندر ایک کارآمد ہیک تیار کر کے دے دیا۔ ہیکرز نے انتھروپک کا ایک اور زیادہ طاقتور ماڈل استعمال نہیں کیا جو کہ سائبر دفاعی تنظیموں کے لیے محدود ہے۔ ماہرین کے مطابق یہ بنیادی خامی صرف اوپن اے آئی تک محدود نہیں ہے بلکہ یہ سلیک اور میٹا جیسی دیگر بڑی کمپنیوں کے مصنوعات میں بھی استعمال ہوتی ہے۔ اس واقعے نے سیکیورٹی ماہرین کے درمیان اس تشویش کو مزید بڑھا دیا ہے کہ مصنوعی ذہانت کے آلات سائبر حملوں کو اس حد تک تیز اور سستا بنا رہے ہیں جن کے لیے پہلے خصوصی ٹیموں اور مہینوں کی محنت کی ضرورت ہوتی تھی۔