एकल ओपन-सोर्स पैकेज पर आपूर्ति-श्रृंखला हमले ने युवा एआई उद्योग में सबसे खराब सुरक्षा घटनाओं में से एक को जन्म दिया है, डेटा-लेबलिंग स्टार्टअप मर्कोर द्वारा रखे गए डेटा को उजागर किया है और मेटा को कंपनी के साथ अपना काम अनिश्चित काल के लिए रोकने के लिए मजबूर किया है।
उल्लंघन, जिसकी पुष्टि मर्कोर ने 31 मार्च को की थी, का पता लाइटएलएलएम के समझौते से लगाया गया था, जो एक व्यापक रूप से इस्तेमाल किया जाने वाला ओपन-सोर्स टूल है जिसे प्रतिदिन लाखों बार डाउनलोड किया जाता है। लगभग 40 मिनट के लिए, लाइटएलएलएम के एक जहरीले संस्करण में क्रेडेंशियल-हार्वेस्टिंग मैलवेयर मौजूद था जो लॉगिन क्रेडेंशियल चुराता था और फिर उनका उपयोग कनेक्टेड सिस्टम में गहराई तक पहुंचने के लिए करता था। यह प्रकरण तब से मुकदमों, एक अनुबंध पर रोक और एआई उद्योग द्वारा नियंत्रित नहीं किए जाने वाले मध्यस्थ सॉफ्टवेयर पर कितना भरोसा करता है, इस पर व्यापक गणना में तब्दील हो गया है। सुरक्षा और विश्वास पर अधिक [ब्रेकिंग एआई समाचार] (https://aibuzzwire.news) के लिए, हमारे चल रहे कवरेज का अनुसरण करें।
हमला कैसे हुआ
यांत्रिकी एक पाठ्यपुस्तक सॉफ़्टवेयर आपूर्ति-श्रृंखला समझौता है। TechJuice और TechCrunch की रिपोर्ट के अनुसार, हमलावर ओपन-सोर्स लाइब्रेरी LiteLLM में दुर्भावनापूर्ण कोड डालने में कामयाब रहे, जिसका उपयोग कई AI कंपनियां विभिन्न भाषा मॉडलों के बीच अनुरोधों को रूट करने के लिए करती हैं। क्योंकि लाइटएलएलएम को विश्वसनीय बुनियादी ढांचे के रूप में माना जाता है और उत्पादन वातावरण में स्वचालित रूप से खींचा जाता है, दुर्भावनापूर्ण निर्माण तेजी से फैलता है।
लगभग 40 मिनट तक, छेड़छाड़ किए गए उपकरण ने चुपचाप इसे चलाने वाले किसी भी व्यक्ति से प्रमाण पत्र प्राप्त कर लिया। फिर उन क्रेडेंशियल्स का उपयोग अतिरिक्त प्रणालियों तक पहुंचने के लिए किया गया, जिससे प्रारंभिक सीमा से परे क्षति बढ़ गई। मर्कोर, जिसका व्यवसाय बड़ी मात्रा में संवेदनशील ठेकेदार और ग्राहक डेटा के प्रबंधन पर निर्भर करता है, सबसे अधिक उजागर होने वालों में से था।
एक 4-टेराबाइट जबरन वसूली का दावा
खुलासे के बाद, एक हैकर समूह ने मर्कर के सिस्टम से चुराए गए लगभग 4 टेराबाइट डेटा रखने का दावा किया। दावा किए गए मामले में उम्मीदवार के प्रोफाइल, व्यक्तिगत रूप से पहचान योग्य जानकारी, नियोक्ता डेटा, स्रोत कोड और एपीआई कुंजी शामिल हैं, बिल्कुल उसी तरह की सामग्री की एक व्यापक सूची जिसे डेटा-लेबलिंग कंपनी केंद्रीकृत करती है। मर्कॉर ने दावा किए गए डेटा की प्रामाणिकता की न तो पुष्टि की है और न ही इनकार किया है, केवल यह कहा है कि वह जांच कर रहा है।
अस्पष्टता अपने आप में एक समस्या है. ठेकेदारों, नियोक्ताओं और भागीदारों के लिए जिनकी जानकारी प्रसारित हो सकती है, वास्तव में क्या लिया गया था इसके बारे में अनिश्चितता उनके जोखिम का आकलन करना असंभव बना देती है।
मेटा पीछे खींचता है
व्यावसायिक नतीजा तेजी से आया है। मेटा ने मर्कोर के साथ अपने अनुबंधों को अनिश्चित काल के लिए रोक दिया है, यह निर्णय दोनों कंपनियों के बीच के इतिहास में और अधिक महत्वपूर्ण है। टेकजूस के अनुसार, मेटा ने मर्कोर के प्रतिद्वंद्वी स्केल एआई का अधिग्रहण करने के लिए 14.3 बिलियन डॉलर खर्च करने के बाद भी मर्कोर के साथ काम करना जारी रखा था, जो इस बात का संकेत है कि वह रिश्ते को कितना महत्व देता है। किसी तीसरे पक्ष के उपकरण के माध्यम से किया गया उल्लंघन इस तरह के बंधन को तोड़ सकता है, यह रेखांकित करता है कि ये विक्रेता संबंध कितने नाजुक हो गए हैं।
ओपनएआई ने पुष्टि की है कि वह उल्लंघन में अपने स्वयं के जोखिम की जांच कर रहा है, लेकिन रिपोर्टिंग के समय, उसने अपने मर्कर अनुबंधों को नहीं रोका था। कथित तौर पर कई अन्य बड़े मॉडल निर्माता स्टार्टअप के साथ अपने संबंधों पर विचार कर रहे हैं, हालांकि सार्वजनिक रूप से किसी और नाम की पुष्टि नहीं की गई है।
मुकदमे और दायित्व प्रश्न
कानूनी नतीजे भी उतनी ही तेजी से सामने आ रहे हैं, जितनी तेजी से व्यावसायिक नतीजे सामने आ रहे हैं। मर्कोर के पांच ठेकेदारों ने कथित व्यक्तिगत डेटा एक्सपोज़र पर मुकदमा दायर किया है। TechCrunch द्वारा समीक्षा किए गए एक मुकदमे में LiteLLM और AI अनुपालन स्टार्टअप Delve को सह-प्रतिवादी के रूप में नामित किया गया, इस आधार पर कि LiteLLM ने अपने सुरक्षा प्रमाणपत्र प्राप्त करने के लिए Delve का उपयोग किया था। यह जुड़ाव इस बारे में एक कांटेदार सवाल खोलता है कि क्या अनुपालन प्रदाता जिम्मेदारी लेते हैं जब वे जिन उपकरणों की पुष्टि करते हैं उन्हें बाद में हथियार बना दिया जाता है।
ये मुक़दमे यह परिभाषित करने में मदद कर सकते हैं कि ओपन-सोर्स सॉफ़्टवेयर के माध्यम से उल्लंघन होने पर उत्तरदायित्व कहाँ पहुँचता है, एक ऐसा प्रश्न जिसका उत्तर देने से एआई उद्योग अब तक बचता रहा है।
उद्योग की कम जांच की गई हमले की सतह
सुरक्षा शोधकर्ताओं का कहना है कि गहरा सबक संरचनात्मक है। एआई स्टैक अब विश्वसनीय मध्यस्थ उपकरणों, राउटर्स, मूल्यांकनकर्ताओं, अनुपालन परतों और लेबलिंग प्लेटफार्मों के एक वेब पर निर्भर करता है जो मॉडल प्रदाताओं और उनके ग्राहकों के बीच बैठते हैं। प्रत्येक एक संभावित अवरोध बिंदु है, और अधिकांश को सीमांत मॉडलों की तुलना में बहुत कम जांच प्राप्त होती है।
लाइटएलएलएम उदाहरणात्मक है। इसे दिन में लाखों बार डाउनलोड किया जाता है, डिजाइन के आधार पर क्रेडेंशियल्स को संभालता है, और पृथ्वी पर सबसे अच्छी वित्त पोषित कंपनियों में से कुछ के उत्पादन वातावरण के अंदर चलता है। फिर भी 40 मिनट की छेड़छाड़ इसे कंकाल की चाबी में बदलने के लिए पर्याप्त थी। अनुक्रम ने संपूर्ण एआई आपूर्ति श्रृंखला को जांच के दायरे में डाल दिया है, शोधकर्ताओं ने चेतावनी दी है कि विश्वसनीय मध्यस्थ उपकरण एक हमले की सतह का प्रतिनिधित्व करते हैं जिसे उद्योग ने व्यवस्थित रूप से कम जांचा है।
आगे क्या होता है
तात्कालिक प्रश्न यह हैं कि क्या मर्कोर लीक के दायरे को सत्यापित कर सकता है, क्या अधिक मॉडल निर्माता पीछे हटने में मेटा का अनुसरण करेंगे, और क्या लाइटएलएलएम और डेल्व मुकदमे तीसरे पक्ष के दायित्व के लिए एक मिसाल कायम करेंगे। लंबी अवधि में, इस घटना से एआई उद्योग के लिए सामग्रियों के सॉफ्टवेयर बिलों और निर्भरता-हस्ताक्षर प्रथाओं को अपनाने के लिए कॉल में तेजी आने की संभावना है, जिन पर अधिक परिपक्व सॉफ्टवेयर क्षेत्र पहले से ही भरोसा करते हैं।
अभी के लिए, उल्लंघन एक चेतावनी के रूप में खड़ा है कि एआई में सबसे खतरनाक कमजोरियां मॉडल के अंदर बिल्कुल भी नहीं रह सकती हैं, बल्कि उन्हें जोड़ने वाली अस्वाभाविक पाइपलाइन में हो सकती हैं।
एआई से आगे रहें
एआई स्टैक की सुरक्षा स्वयं मॉडलों की तरह ही महत्वपूर्ण होती जा रही है। [नवीनतम एआई विकास] (https://aibuzzwire.news) और [एआई उद्योग कवरेज] (https://aibuzzwire.news) के लिए [एआई बज़ वायर] (https://aibuzzwire.news) को बुकमार्क करें।
अधिक AI समाचार पढ़ें →


