काठमाडौँ। ओपनएआईबाट फुत्किएर आर्टिफिसियल इन्टेलिजेन्स (एआई) फर्म हगिङ फेसमा कैयौँ दिनसम्म ह्याकिङ मच्चाएको एजेन्टले अर्को प्रविधि कम्पनी मोडल ल्याब्सका ग्राहकलाई पनि सिकार बनाएको खुलासा भएको छ। न्युयोर्कमा रहेको मोडल ल्याब्सका एक कार्यकारी तथा यस घटनासँग परिचित अन्य दुई स्रोतका अनुसार उक्त एजेन्टले दोस्रो प्रविधि कम्पनीका ग्राहकको विवरणमा समेत पहुँच पुर्याएको थियो।यद्यपि, मोडल ल्याब्सका कार्यकारीहरूले आफ्नो कम्पनी स्वयं ह्याक नभएको कुरामा जोड दिएका छन्। हगिङ फेसले मंगलबार सार्वजनिक गरेको समयावलीअनुसार उक्त अनियन्त्रित एजेन्टले तेस्रो पक्षको पूर्वाधारमा रहेको एउटा स्यान्डबक्स अर्थात् छुट्टै परीक्षण वातावरणमा घुसपैठ गरेको थियो। त्यही स्यान्डबक्सलाई आधार बनाएर उसले हगिङ फेसमा व्यापक ह्याकिङको सुरुवात गरेको थियो।
हगिङ फेसको ब्लग पोस्टमा उक्त तेस्रो पक्षीय प्रदायकको नाम उल्लेख नगरिए पनि मोडलका मुख्य प्रविधि अधिकृत (सीटीओ) अक्षत बुब्नाले एजेन्टले आफ्ना ग्राहकले लेखेको कमजोर कोडको फाइदा उठाएको बताएका छन्। ती ग्राहकको कोड मोडलकै प्लेटफर्ममा होस्ट गरिएको थियो।मोडलका अनुसार ती ग्राहकले प्रमाणीकरण नगरिएको एउटा इन्डपोइन्ट सार्वजनिक रूपमा छाडेका थिए। जसका कारण इन्टरनेटमा जोकसैले कोड कार्यान्वयनका लागि उनीहरूको स्यान्डबक्स प्रयोग गर्न सक्ने अवस्था बनेको थियो। यसलाई प्रविधिको भाषामा इन्टरनेटमा ढोका खुल्लै छाड्नु सरह मानिन्छ।सीटीओ बुब्नाले भनेका छन्, ‘मोडलको प्लेटफर्म वा यसको सुरक्षा प्रणालीमा कुनै पनि किसिमको क्षति पुगेको छैन।’मोडल ल्याब्सका ग्राहकमाथि भएको घुसपैठ हगिङ फेसमाथिको ठुलो ह्याकिङ अभियानको प्रारम्भिक चरण मात्र भए पनि यसले उक्त रोग एजेन्ट पहिले सोचिएभन्दा धेरै टाढासम्म पुगेको देखाएको छ।
मोडलका ग्राहक ह्याक भएको विषयमा ओपनएआईले प्रत्यक्ष टिप्पणी गर्न अस्वीकार गरेको छ। तर कम्पनीले रोयटर्सलाई आफ्नो अद्यावधिक विवरणतर्फ ध्यानाकर्षण गराउँदै रोग एजेन्टले चार वटा फरक सेवाका चार वटा खातामा घुसपैठ गरेको स्वीकार गरेको छ।ओपनएआईले ती सेवाहरूको नाम सार्वजनिक नगरे पनि घटनाबारे जानकार एक व्यक्तिले मोडललाई तीमध्ये एक भएको पुष्टि गरेका छन्। कम्पनीले हगिङ फेसको प्लेटफर्म स्तरको सम्झौता जत्तिकै गम्भीर वा ठूलो परिमाणको अन्य कुनै गतिविधि पहिचान नभएको दाबी गरेको छ।ओपनएआईले परीक्षण गरिरहेको अनियन्त्रित एजेन्टले जुलाईको सुरुतिर हगिङ फेसमा गरेको घुसपैठले विश्वभरको ध्यान खिचेकोथियो। यसले साइन्स फिक्सनमा देखाइने अनियन्त्रित आर्टिफिसियल इन्टेलिजेन्सको दृश्य स्मरण गराएको थियो।गत साता रोयटर्सले ओपनएआईले खतरा नियन्त्रणमा आई एफबीआईलाई खबर नगरुञ्जेलसम्म आफ्नै एजेन्ट अनियन्त्रित भएको पत्तै नपाएको समाचार प्रकाशित गरेको थियो। त्यसबेला ओपनएआईले रोयटर्सको समाचारमा त्रुटिहरू रहेको बताए पनि विस्तृत विवरण भने दिएको थिएन।मंगललबारको अद्यावधिक जानकारीमा ओपनएआईले परीक्षणमा रहेको उक्त एआई मोडललाई निष्क्रिय, इनक्रिप्ट गरी अनुसन्धान पहुँचबाट सीमित गरिएको जनाएको छ।




.gif)





