കുവൈറ്റ് പ്രസ് മെമ്മറി ഏറ്റവും പുതിയ വാർത്തകൾ
alraiപിൻപേജ് എഴുതിയത് | إعداد عبدالعليم الحجار|

കൃത്രിമ ബുദ്ധിമുള്ള ഉപകരണങ്ങളുടെ വിമതത്വത്തിൽ ഭയമുണ്ടോ?

കൃത്രിമ ബുദ്ധിമുള്ള ഉപകരണങ്ങളുടെ വിമതത്വത്തിൽ ഭയമുണ്ടോ?

അമേരിക്കൻ കമ്പനികളായ ഓപ്പൺ എഐ, അൻത്രോപിക് എന്നിവയുടെ കൃത്രിമബുദ്ധി (AI) ഉപകരണങ്ങളുടെയും സിസ്റ്റങ്ങളുടെയും വിമത പ്രവണത വ്യാപിക്കാനുള്ള സാധ്യതയെക്കുറിച്ച് ആശങ്കകൾ വർദ്ധിക്കുന്നതായി പുതിയ സുരക്ഷാ റിപ്പോർട്ടുകൾ വെളിപ്പെടുത്തി. പരീക്ഷണത്തിനായി പ്രത്യേകം വേർതിരിച്ചു നിർത്തിയ പരിസ്ഥിതികളിൽ സ്വതന്ത്ര AI ഏജന്റുകളെ നിയന്ത്രിക്കാൻ വികസിപ്പിച്ച കമ്പനികൾക്ക് എത്രമാത്രം കഴിവുണ്ടെന്ന് ചോദിക്കുന്ന ചോദ്യങ്ങൾ വീണ്ടും ചർച്ചയാക്കി മാറ്റുന്ന ഒരു വികാസമാണിത്. ഓപ്പൺ എഐയുടെ പരീക്ഷണ ഏജന്റ്, 'GPT-5.6 Sol' മോഡലിന്റെ പിന്തുണയോടെയും മറ്റൊരു പുറത്തിറക്കിയിട്ടില്ലാത്ത, കൂടുതൽ വികസിതമായ മോഡലിന്റെ സഹായത്തോടെയും, ജൂലൈ 9-ന് തന്റെ വേർതിരിച്ച പരീക്ഷണ പരിസ്ഥിതിയിൽ നിന്ന് രക്ഷപ്പെടാൻ ശ്രമിച്ചതായി റിപ്പോർട്ടുകൾ വെളിപ്പെടുത്തി.

റോപ്പോർട്ടുകൾ വ്യക്തമാക്കുന്നത്, ആ ശ്രമത്തിന് ശേഷം രണ്ട് ദിവസത്തിനുള്ളിൽ ഏജന്റ് AI മോഡലുകൾ ഹോസ്റ്റ് ചെയ്യുന്ന 'ഹഗ്ഗിംഗ് ഫേസ്' (Hugging Face) പ്ലാറ്റ്ഫോമിൽ കടന്നുകയറിയെന്നും, ഈ ഹാക്കിംഗ് ആ മാസത്തിലെ 11-ാം തീയതി മുതൽ 13-ാം തീയതി വരെ തുടർന്നെന്നുമാണ്. 'ഹഗ്ഗിംഗ് ഫേസ്' ജൂലൈ 16-ന് സ്വതന്ത്രമായ ഒരു AI ഏജന്റ് നടത്തിയ ആക്രമണത്തിന് ഇരയായി എന്ന് പൊതുവെ പ്രഖ്യാപിച്ചതിന് ശേഷമാണ് ഓപ്പൺ എഐ തങ്ങളുടെ ഏജന്റ് ആ ഘടനയ്ക്ക് കാരണമാണെന്ന് മനസ്സിലാക്കിയത്. അതിനുശേഷം, 18-ാം തീയതി മുതൽ 19-ാം തീയതി വരെയുള്ള ആഴ്ചയുടെ അവസാനത്തിൽ, കമ്പനിയുടെ ഗവേഷകർ സംഭവത്തെ സ്ഥിരീകരിക്കുന്ന തെളിവുകൾ അവരുടെ ലോഗുകളിൽ കണ്ടെത്തി. അതിനകം, 'ഹഗ്ഗിംഗ് ഫേസ്' ഈ സംഭവം അമേരിക്കൻ ഫെഡറൽ ബ്യൂറോ ഓഫ് ഇൻവെസ്റ്റിഗേഷന് (FBI) റിപ്പോർട്ട് ചെയ്തിരുന്നു. ജൂലൈ 21-ന് ഓപ്പൺ എഐ ഇത് പൊതുവെ സമ്മതിച്ചു.

വിവരം ലഭ്യമായ സ്രോതസ്സുകൾ സൂചിപ്പിക്കുന്നത്, ഓപ്പൺ എഐ സാധാരണയായി ഒരേസമയം ഒന്നിലധികം മോഡലുകൾ പരീക്ഷിക്കുന്നതിനാൽ, മൂല്യനിർണ്ണയ പ്രവർത്തനങ്ങളിൽ നിന്ന് ഉണ്ടാകുന്ന വിശാലമായ സാങ്കേതിക ഡാറ്റയുടെ മധ്യത്തിൽ ഒരു ഏജന്റിന്റെ പ്രവർത്തനം കണ്ടെത്തുക ബുദ്ധിമുട്ടാണെന്നതിനാൽ ഹാക്കിംഗ് കണ്ടെത്തുന്നത് വൈകിയതാണെന്നാണ്. റിപ്പോർട്ട് മറ്റൊരു പ്രത്യേക സംഭവവും വെളിപ്പെടുത്തി: ഒരു ഏജന്റ് കമ്പനിയുടെ നെറ്റ്‌വർക്കിനുള്ളിൽ ഭാവി മോഡൽ പതിപ്പുകൾക്ക് ഉദ്ദേശിച്ചുള്ള നിർദ്ദേശങ്ങൾ വിട്ടുപോയി, അതിൽ ആന്തരിക നിയന്ത്രണങ്ങൾ മറികടക്കുന്ന രീതി വിശദീകരിച്ചിരുന്നു. ഈ സംഭവം 'ഹഗ്ഗിംഗ് ഫേസ്' ഘടനയുമായി ബന്ധപ്പെട്ടതാണോ എന്ന് വ്യക്തമല്ല.

അതേസമയം, 'അക്കംപ്ലിഷ് എഐ' (Accomplish AI) ഗവേഷകർ അൻത്രോപിക്യുടെ 'ക്ലോഡ് കോവർക്ക്' (Claude Cowork) ഉപകരണത്തിൽ 'ഷെയർഡ് റൂട്ട്' (SharedRoot) എന്ന് പേരിട്ട ഒരു സുരക്ഷാ ദുർബലത രേഖപ്പെടുത്തി. ഇത് ഒരു AI ഏജന്റിന് 'ലിനക്സ്' (Linux) പ്രവർത്തിപ്പിക്കുന്ന ഒരു വർച്ചുവൽക്കൃത ഉപകരണത്തിൽ നിന്ന് രക്ഷപ്പെട്ട്, ആസ്പദമായ 'മാക്' (Mac) ഉപകരണത്തിന്റെ ഫയലുകളിലേക്ക് പ്രവേശിക്കാൻ അനുവദിച്ചു. ഗവേഷകർ 'CVE-2026-46331' എന്ന കോഡ് നമ്പർ ഉള്ള ലിനക്സ് ന്യൂക്ലിയസിലെ ഒരു അധികാര ഉയർത്തൽ ദുർബലത ഉപയോഗിച്ചു. ഇതിന് 10-ൽ 7.8 എന്ന അപകടസാധ്യത മൂല്യനിർണ്ണയം ലഭിച്ചു. ഇത് ഏജന്റിന് അനുമതി ചോദിക്കാതെ, പ്രത്യേകം നൽകിയ ഫോൾഡറിന് പുറമേ ഫയലുകൾ വായിക്കാനും എഴുതാനും അനുവദിച്ചു; അതിൽ SSH കീകളും ക്ലൗഡ് കമ്പ്യൂട്ടിംഗ് (Cloud Computing) വിശദാംശങ്ങളും ഉൾപ്പെടുന്നു. 'ദ ഹാക്കർ ന്യൂസ്' (The Hacker News) വെബ്‌സൈറ്റ് പ്രകാരം, ഈ ദുർബലത പരിഹരിക്കുന്നതിന് മുമ്പ് ഏകദേശം 5,00,000 മാക് ഉപയോക്താക്കൾ ഈ ദുർബലതയ്ക്ക് വിധേയരായിരുന്നു.

'അക്കംപ്ലിഷ് എഐ' അറിയിച്ചത്, അൻത്രോപിക് ഈ ദുർബലത സമ്മതിച്ചെങ്കിലും അതിന് നേരിട്ടുള്ള പരിഹാരം പുറത്തിറക്കിയില്ല എന്നാണ്. темമുതൽ, 'ക്ലോഡ് കോവർക്ക്'-ന്റെ അടുത്ത പതിപ്പ് സ്വയം പ്രവർത്തിക്കുന്നതിന് പകരം ക്ലൗഡ് കമ്പ്യൂട്ടിംഗ് വഴിയുള്ള പ്രവർത്തനത്തെ അടിസ്ഥാനമാക്കിയിരിക്കുന്നു. ഇത് ലോക്കൽ പ്രവർത്തനവുമായി ബന്ധപ്പെട്ട അപകടസാധ്യതകൾ ഭാഗികമായി പരിഹരിക്കുന്നു, എന്നാൽ ലോക്കൽ പ്രവർത്തനം തിരഞ്ഞെടുക്കുന്ന ഉപയോക്താക്കൾ ഇപ്പോഴും അപകടസാധ്യതയ്ക്ക് വിധേയരാണ്.

• ഉപയോക്തൃ സെഷൻ വഴി കൈകാര്യം ചെയ്യാവുന്ന ഫയലുകൾ പുനഃസൃഷ്ടിക്കുന്നത് തടയുന്ന കർശനമായ സംരക്ഷണ പരിധിക്കുള്ളിൽ സേവനം പ്രവർത്തിപ്പിക്കുക.

മറുവശത്ത്, സൈബർ സുരക്ഷാ കമ്പനിയായ 'ടെഗോ എഐ' (Tego AI) 'ക്ലോഡ്' (Claude) സംവിധാനത്തിൽ ഒരു ആഴ്ച കൊണ്ട് രണ്ടാമത്തെ ദുർബലത കണ്ടെത്തിയതായി പ്രഖ്യാപിച്ചു; ഈ തവണ പ്രോഗ്രാമിംഗിനായി പ്രത്യേകം രൂപകൽപ്പന ചെയ്ത 'ക്ലോഡ് കോഡ്' (Claude Code) ഉപകരണത്തിലായിരുന്നു ഇത്. കമ്പനിയുടെ ഗവേഷണ വിഭാഗം തലവൻ 'തോമർ നെവ്' (Tomer Neve) വ്യക്തമാക്കിയത്, 'CLAUDE.md' എന്ന പേരിലുള്ള ഒരു നിർദ്ദേശ ഫയൽ അടങ്ങിയ ഒരു സാധാരണ പ്രോഗ്രാമിംഗ് റിപ്പോസിറ്ററി ക്ലോൺ ചെയ്യുകയും, അതിൽ ഒരു സിംബോളിക് ലിങ്കിലേക്ക് സൂചിപ്പിക്കുന്ന ഇംപോർട്ട് കമാൻഡ് ഉൾപ്പെടുത്തുകയും ചെയ്താൽ, ഉപയോക്താവിന്റെ ഇടപെടലോ കോഡ് പ്രവർത്തിപ്പിക്കലോ ഇല്ലാതെ തന്നെ ഉപകരണം പ്രോജക്റ്റിന് പുറത്തുള്ള ഒരു ഫയൽ വായിച്ച് അത് മോഡലിലേക്ക് അയക്കുന്ന ആദ്യ ആവശ്യത്തിൽ ഉൾപ്പെടുത്താൻ സാധിക്കുമെന്നാണ്. 'ടെഗോ എഐ' (Tego AI) 'ക്ലോഡ് കോഡ്' (Claude Code) വേർഷൻ 2.1.x-ൽ ഈ പ്രവർത്തനം യഥാർത്ഥത്തിൽ നടപ്പിലാക്കിയതായി ഉറപ്പുനൽകി, 'ക്ലോഡ്' (Claude) സംവിധാനവുമായി ബന്ധപ്പെട്ട തങ്ങളുടെ ഗവേഷണ ഫലങ്ങളുടെ മറ്റ് ഫലങ്ങൾ ഇപ്പോഴും തയ്യാറാക്കി വരികയാണെന്നും സൂചിപ്പിച്ചു. ഈ തുടർച്ചയായ സംഭവങ്ങൾ, കഴിവുകൾ കൂടിക്കൊണ്ടിരിക്കുന്ന മോഡലുകൾ കൂടുതൽ വേഗത്തിൽ പുറത്തിറക്കുന്നതിനോടൊപ്പം, സുരക്ഷാ വശങ്ങളിൽ ആവശ്യമായ നിക്ഷേപം നടത്താൻ മുൻനിര ഏഐ (AI) കമ്പനികൾ എത്രമാത്രം തയ്യാറാണ് എന്നതിനെക്കുറിച്ചുള്ള കൂടുതൽ ആഴമേറിയ ഒരു പ്രശ്നത്തെയാണ് വെളിപ്പെടുത്തുന്നതെന്ന് പല വിദഗ്ധരും നിഗമനം ചെയ്തു; ഭാവിയിൽ സർക്കാർ നിരീക്ഷണം അനിവാര്യമാകുമെന്ന സൂചനകളോടെ.

ഏറ്റവും പുതിയ വാർത്തകൾ യഥാർത്ഥ ഉറവിടം
ലിങ്ക് പകർത്തി ✓