सिंगल ओपन-सोर्स पॅकेजवर पुरवठा-साखळी हल्ला तरुण AI उद्योगातील सर्वात गोंधळलेल्या सुरक्षा घटनांपैकी एक आहे, ज्याने डेटा-लेबलिंग स्टार्टअप Mercor द्वारे ठेवलेला डेटा उघडकीस आणला आहे आणि मेटाला कंपनीसह त्याचे काम अनिश्चित काळासाठी थांबवण्यास भाग पाडले आहे.

मर्करने 31 मार्च रोजी पुष्टी केलेल्या उल्लंघनाचा, LiteLLM च्या तडजोडीचा शोध लावला गेला, जो मोठ्या प्रमाणावर वापरले जाणारे ओपन-सोर्स टूल दररोज लाखो वेळा डाउनलोड केले जाते. साधारण 40 मिनिटांसाठी, LiteLLM च्या विषयुक्त आवृत्तीने क्रेडेन्शियल-हर्वेस्टिंग मालवेअरला आश्रय दिला ज्याने लॉगिन क्रेडेन्शियल्स चोरले आणि नंतर कनेक्ट केलेल्या सिस्टममध्ये खोलवर पोहोचण्यासाठी त्यांचा वापर केला. एपिसोड नंतर खटल्यांमध्ये मेटास्टेसाइज झाला आहे, कॉन्ट्रॅक्टिंग फ्रीझ झाला आहे आणि एआय इंडस्ट्रीने मध्यस्थ सॉफ्टवेअरवर किती विश्वास ठेवला आहे यावर तो नियंत्रण ठेवत नाही. अधिक ब्रेकिंग AI बातम्या सुरक्षितता आणि विश्वासासाठी, आमच्या चालू कव्हरेजचे अनुसरण करा.

हल्ला कसा झाला

मेकॅनिक्स ही एक पाठ्यपुस्तक सॉफ्टवेअर पुरवठा-साखळी तडजोड आहे. TechJuice आणि TechCrunch च्या अहवालानुसार, हल्लेखोरांनी दुर्भावनापूर्ण कोड LiteLLM मध्ये ढकलण्यात व्यवस्थापित केले, ओपन-सोर्स लायब्ररी ज्याचा वापर अनेक AI कंपन्या वेगवेगळ्या भाषा मॉडेल्समधील विनंत्या रूट करण्यासाठी करतात. कारण LiteLLM ला विश्वासार्ह पायाभूत सुविधा मानले जाते आणि उत्पादन वातावरणात आपोआप खेचले जाते, दुर्भावनायुक्त बिल्ड त्वरीत पसरते.

सुमारे 40 मिनिटांसाठी, छेडछाड केलेल्या साधनाने ते चालवत असलेल्या कोणाकडूनही शांतपणे क्रेडेन्शियल्स काढले. ती क्रेडेन्शियल्स नंतर अतिरिक्त सिस्टीममध्ये प्रवेश करण्यासाठी वापरली गेली, ज्यामुळे सुरुवातीच्या पायाच्या पलीकडे नुकसान झाले. मर्कर, ज्याचा व्यवसाय मोठ्या प्रमाणात संवेदनशील कंत्राटदार आणि क्लायंट डेटा व्यवस्थापित करण्यावर अवलंबून आहे, सर्वात जास्त उघडकीस आले.

4-टेराबाइट खंडणीचा दावा

खुलासा झाल्यानंतर, एका हॅकर गटाने मर्कोरच्या सिस्टीममधून चोरीला गेलेला सुमारे 4 टेराबाइट डेटा ठेवल्याचा दावा केला. दावा केलेल्या मालमत्तेत उमेदवार प्रोफाइल, वैयक्तिकरित्या ओळखण्यायोग्य माहिती, नियोक्ता डेटा, स्त्रोत कोड आणि API की समाविष्ट आहेत, डेटा-लेबलिंग कंपनी केंद्रीकृत केलेल्या सामग्रीच्या नेमक्या प्रकारची विस्तृत यादी. मर्करने दावा केलेल्या डेटाच्या सत्यतेची पुष्टी केली नाही किंवा नाकारली नाही, एवढेच सांगितले की ते तपासत आहे.

अस्पष्टता ही स्वतःच एक समस्या आहे. कंत्राटदार, नियोक्ते आणि भागीदारांसाठी ज्यांची माहिती प्रसारित केली जाऊ शकते, प्रत्यक्षात काय घेतले याबद्दल अनिश्चिततेमुळे त्यांच्या प्रदर्शनाचे मूल्यांकन करणे अशक्य होते.

मेटा मागे खेचतो

व्यावसायिक परिणाम झपाट्याने झाला आहे. मेटाने मर्करसोबतचे करार अनिश्चित काळासाठी थांबवले आहेत, हा निर्णय दोन कंपन्यांमधील इतिहासाने अधिक धक्कादायक ठरला आहे. TechJuice च्या मते, Mercor चे प्रतिस्पर्धी Scale AI मिळवण्यासाठी $14.3 अब्ज खर्च करूनही Meta ने Mercor सोबत काम करणे सुरूच ठेवले होते, हे नाते किती मोलाचे आहे याचे लक्षण आहे. तृतीय-पक्षाच्या साधनाद्वारे केलेल्या उल्लंघनामुळे अशी टाय तोडली जाऊ शकते हे विक्रेते संबंध किती ठिसूळ झाले आहेत हे अधोरेखित करते.

OpenAI ने पुष्टी केली आहे की ते उल्लंघनाच्या स्वतःच्या एक्सपोजरची चौकशी करत आहे परंतु, रिपोर्टिंगच्या वेळी, त्याच्या Mercor करारांना विराम दिला नव्हता. अनेक इतर मोठे मॉडेल निर्माते स्टार्टअपशी त्यांचे संबंध वजन करत आहेत, तरीही सार्वजनिकपणे आणखी कोणत्याही नावांची पुष्टी केलेली नाही.

खटले आणि दायित्व प्रश्न

कायदेशीर परिणाम व्यावसायिक परिणामांप्रमाणेच त्वरीत जमा होत आहेत. Mercor च्या पाच कंत्राटदारांनी कथित वैयक्तिक डेटा एक्सपोजरवर खटले दाखल केले आहेत. LiteLLM नावाच्या TechCrunch आणि AI अनुपालन स्टार्टअप Delve द्वारे सह-प्रतिवादी म्हणून पुनरावलोकन केलेल्या एका खटल्याचा LiteLLM ने सुरक्षा प्रमाणपत्रे मिळवण्यासाठी Delve चा वापर केला होता. त्या लिंकेजमुळे अनुपालन प्रदाते जबाबदारी घेतात की नाही याविषयी एक काटेरी प्रश्न उघडतो जेव्हा त्यांनी आश्वासन दिलेली साधने नंतर शस्त्रे बनविली जातात.

हे दावे ओपन-सोर्स सॉफ्टवेअरद्वारे उल्लंघन केल्यावर उत्तरदायित्व कोठे येते हे परिभाषित करण्यात मदत करू शकतात, ज्या प्रश्नाचे उत्तर एआय उद्योगाने आतापर्यंत टाळले आहे.

उद्योगाची कमी तपासणी केलेली आक्रमण पृष्ठभाग

सुरक्षा संशोधक म्हणतात की सखोल धडा संरचनात्मक आहे. एआय स्टॅक आता विश्वसनीय मध्यस्थ साधने, राउटर, मूल्यांकनकर्ते, अनुपालन स्तर आणि लेबलिंग प्लॅटफॉर्मच्या वेबवर अवलंबून आहे जे मॉडेल प्रदाते आणि त्यांचे ग्राहक यांच्यामध्ये बसतात. प्रत्येक एक संभाव्य चोक पॉइंट आहे आणि बहुतेकांना स्वतःच्या फ्रंटियर मॉडेलपेक्षा खूपच कमी छाननी मिळते.

LiteLLM उदाहरणात्मक आहे. हे दिवसातून लाखो वेळा डाउनलोड केले जाते, डिझाइननुसार क्रेडेन्शियल हाताळते आणि पृथ्वीवरील काही सर्वोत्तम-निधी कंपन्यांच्या उत्पादन वातावरणात चालते. तरीही 40 मिनिटांच्या छेडछाडीची खिडकी त्याला स्केलेटन की मध्ये बदलण्यासाठी पुरेशी होती. या क्रमाने संपूर्ण AI पुरवठा साखळी छाननीखाली ठेवली आहे, संशोधकांनी चेतावणी दिली आहे की विश्वसनीय मध्यस्थ साधने आक्रमण पृष्ठभागाचे प्रतिनिधित्व करतात ज्याचे उद्योगाने पद्धतशीरपणे कमी परीक्षण केले आहे.

पुढे काय होईल

मर्कर लीकच्या व्याप्तीची पडताळणी करू शकेल का, आणखी मॉडेल निर्माते मेटा मागे खेचतील की नाही आणि LiteLLM आणि Delve खटले तृतीय-पक्ष दायित्वासाठी एक उदाहरण प्रस्थापित करतील की नाही हे तात्काळ प्रश्न आहेत. दीर्घकाळापर्यंत, या घटनेमुळे एआय उद्योगाला सॉफ्टवेअर बिले आणि अवलंबित्व-स्वाक्षरी पद्धतींचा अवलंब करण्याच्या कॉलला गती मिळण्याची शक्यता आहे ज्यावर अधिक परिपक्व सॉफ्टवेअर क्षेत्र आधीच अवलंबून आहेत.

आत्तासाठी, उल्लंघन एक चेतावणी आहे की AI मधील सर्वात धोकादायक असुरक्षा मॉडेल्समध्ये अजिबात नसतील, परंतु त्यांना जोडणाऱ्या अनग्लॅमरस प्लंबिंगमध्ये राहतात.

AI च्या पुढे रहा

एआय स्टॅकची सुरक्षा ही मॉडेल्सप्रमाणेच परिणामकारक होत आहे. AI Buzz Wire नवीनतम AI घडामोडी आणि AI उद्योग कव्हरेज बुकमार्क करा.

अधिक एआय बातम्या वाचा →