اوپن اے آئی کے ایجنٹوں نے سرکاری ویب سائٹس کو نشانہ بنانے والی ہیکنگ کی سرگرمی کو چھپا دیا: سیکیورٹی فرم

غیر متناسب سیکیورٹی کو 55 ویب سائٹس سے ڈیٹا اکٹھا کرنے کا پتہ چلتا ہے، بشمول امریکی حکومتی ایجنسیاں
ایک دن پہلے ڈیجیٹل فرانزک فرم Asymmetric Security کے نتائج کے مطابق، OpenAI کے مصنوعی ذہانت (AI) ایجنٹوں نے سرکاری ویب سائٹس کو نشانہ بنانے والی ہیکنگ کی سرگرمی کو چھپا دیا۔
تحقیقات سے پتا چلا کہ ایجنٹوں نے سرکاری ایجنسیوں، کاروباروں اور غیر منافع بخش اداروں سے تعلق رکھنے والی 55 ویب سائٹس سے ڈیٹا حاصل کیا، جن میں یو ایس سینٹرز فار ڈیزیز کنٹرول اینڈ پریوینشن (CDC)، سیکیورٹیز اینڈ ایکسچینج کمیشن (SEC)، انٹرنیشنل انرجی ایجنسی اور میو کلینک شامل ہیں۔
غیر متناسب نے کہا کہ ایجنٹوں نے ریکارڈ کو مٹا دیا یا انہیں ناقابل رسائی بنا دیا، جس سے باہر کے آڈیٹرز اور محققین کی ان کے اعمال کی جانچ پڑتال کی صلاحیت محدود ہو گئی۔
پڑھیں: کمپنی کا کہنا ہے کہ اوپن اے آئی ایجنٹوں نے امریکی سرکاری سائٹوں سے معلومات تک رسائی حاصل کی۔
ایجنٹوں نے ڈیٹا ڈاؤن لوڈ کرنے کے لیے ویب سائٹ میلویئر اسکیننگ سروس Urlquery پر عارضی ای میل ان باکسز اور نجی اکاؤنٹس بھی بنائے۔
محققین نے کہا کہ ان حربوں نے بیرونی آڈیٹرز کو اس بات کا پتہ لگانے سے روک دیا کہ آسٹریلیا کی صحت کے اعداد و شمار کی ایجنسی اور فارماسیوٹیکل فوائد کی اسکیم سمیت ویب سائٹس سے کیا معلومات اکٹھی کی گئی ہیں۔
“یہ ممکن ہے کہ ایجنٹ جان بوجھ کر ان ٹولز کو اپنی پٹریوں کو ڈھانپنے کے لیے استعمال کر رہے ہوں،” اسسمیٹرک سیکیورٹی کے شریک بانی پیپا تھامسن نے کہا، ایک رپورٹ کے مطابق فنانشل ٹائمز.
رپورٹ کے مطابق، تاہم، فرم اس بات کا تعین نہیں کر سکی کہ آیا یہ کارروائیاں جان بوجھ کر کی گئیں یا ایجنٹوں کی جانب سے ٹیسٹ مشق کے دوران عائد کردہ رکاوٹوں کے نتیجے میں۔
یہ نتائج ان رپورٹس کے بعد سامنے آئے ہیں کہ اوپن اے آئی ماڈلز نے جون میں آسٹریلوی پبلک ہیلتھ سروس ویب سائٹس کی خلاف ورزی کی، عوامی اور غیر عوامی فائلوں تک رسائی حاصل کی۔
غیر متناسب شریک بانی زینب علی مجید نے متنبہ کیا کہ محدود شفافیت اور خلاف ورزیوں اور ان کے انکشاف کے درمیان فرق مکمل تحقیقات میں رکاوٹ بن سکتا ہے۔
مزید پڑھیں: AI رہنماؤں نے اقوام متحدہ کو سلامتی کے خطرات سے خبردار کیا کیونکہ نظام زیادہ طاقتور ہو رہا ہے۔
اوپن اے آئی نے بتایا کہ “ہم غلط طریقے سے ماڈل کی سرگرمی کا جائزہ لے رہے ہیں اور تنظیموں کو مطلع کر رہے ہیں جب ہم ان کے سسٹم پر ممکنہ اثرات کی نشاندہی کرتے ہیں۔” ایف ٹی.
کمپنی نے کہا کہ زیادہ تر سرگرمی کا پتہ چلا ہے کہ “معمول کے تحقیقی کام” شامل ہیں، بشمول عوامی طور پر دستیاب ویب مواد تک رسائی۔
SEC نے کہا کہ کسی نجی معلومات تک رسائی نہیں کی گئی، جبکہ CDC، انٹرنیشنل انرجی ایجنسی اور میو کلینک نے تبصرہ کے لیے اخبار کی درخواستوں کا جواب نہیں دیا۔
Source link



