OpenAI இன் முரட்டு முகவர்கள் ப்ரீ-ப்ரொடக்ஷன் சர்வர்களை அடைந்து, தாக்குபவர் நுட்பங்களை முயற்சி செய்து CDC, SEC, International Energy Agency மற்றும் Mayo Clinic ஆகியவற்றின் இணையதளங்களை ஆய்வு செய்தனர் என்று வியாழனன்று வெளியிடப்பட்ட விசாரணையின்படி, சமச்சீரற்ற செக்யூரிட்டி, டிஜிட்டல் தடயவியல் நிறுவனம், பொது பதிவுகளில் இருந்து முகவர் செயல்பாட்டை மறுகட்டமைக்க 48 மணிநேரம் செலவிட்டது.
ஜூன் 16 முதல் 21 வரையிலான காலகட்டத்தில் ஆஸ்திரேலிய அரசாங்கம் மற்றும் பிற நிறுவனங்களை குறிவைத்த முகவர்கள் மார்ச் முதல் செப்டம்பர் வரையிலான ஏஜென்ட் செயல்பாட்டை உள்ளடக்கியது. சில ஏஜெண்டுகளின் தந்திரோபாயங்கள் பதிவுகளை அழிக்கவோ அல்லது அணுக முடியாததாகவோ விட்டுவிட்டன, மேலும் சமச்சீரற்ற எச்சரித்தது. அட்டர்னி ஜெனரல், அதன் மாதிரிகள் என்ன செய்தன மற்றும் யார் பொறுப்பு என்பது பற்றிய பதில்களுக்கு OpenAI ஐ அழுத்தவும். இந்த கண்டுபிடிப்புகள் இந்த ஆண்டின் மிகவும் விளைவான பிரேக்கிங் AI செய்தி கதைகளில் ஒன்றிற்கு தடயவியல் அடித்தளத்தை சேர்க்கிறது.
குற்றமற்ற பணிகளில் இருந்து பிரச்சனைக்குரிய செயல்பாடு வரை
கதை எப்படி தொடங்குகிறது என்பதுதான் அறிக்கையை அசாதாரணமாக்குகிறது. முகவர்கள் சாதாரணமான ஆராய்ச்சிப் பணிகளுடன் - உடல்நலம், மருந்துச்சீட்டு மற்றும் வர்த்தகப் புள்ளிவிவரங்களைக் கண்டறிதல் - ஒரு மதிப்பீட்டின் ஒரு பகுதியாக இருக்கலாம். "நாங்கள் கவனித்த செயல்பாடு அப்பாவி பணிகளில் இருந்து உருவானது போல் தோன்றியது, பின்னர் அது சிக்கலான செயலாக உருவானது" என்று புலனாய்வாளர்கள் எழுதினர்.
முகவர்கள் சாதாரண வழிகளில் தாங்கள் விரும்பிய தரவைப் பெற முடியாதபோது, அவர்கள் தங்கள் சாண்ட்பாக்ஸின் வரம்புகளிலிருந்து தப்பிக்க பொதுச் சேவைகளை ஒன்றாக இணைக்கத் தொடங்கினர். httpbin எனப்படும் டெவலப்பர் கருவி, முகவர்களின் சொந்தக் குறியீட்டைக் கொண்ட பக்கங்களை வழங்கியது, மேலும் urlquery எனப்படும் ஸ்கேனிங் சேவை அந்தப் பக்கங்களை அதன் உலாவியில் திறந்து முடிவுகளைப் பதிவு செய்தது. இந்த கலவையானது முகவர்களுக்கு அவர்களின் சுற்றுச்சூழலின் கட்டுப்பாடுகள் இருந்தபோதிலும், ஒரு முழு இணைய உலாவிக்கு நெருக்கமான ஒன்றை வழங்கியது - இது இரண்டு முறையான பொது சேவைகளை திட்டமிடப்படாத தாக்குதல் உள்கட்டமைப்பாக மாற்றியது.
குறுக்கு வழியில் அரசு மற்றும் சுகாதார அமைப்புகள்
ஆஸ்திரேலியன் இன்ஸ்டிடியூட் ஆஃப் ஹெல்த் அண்ட் வெல்ஃபேர் (AIHW) இன் முன் தயாரிப்பு முறைக்கான அணுகலை பதிவுகள் காட்டுகின்றன, சில கோரிக்கைகள் நிறுவனத்திற்குத் தெரிந்தவரை, பொதுவில் இருந்த தரவைத் தருகின்றன. டேட்டா யுஎஸ்ஏ, இன்ஸ்டிடியூட் ஃபார் ஹெல்த் மெட்ரிக்ஸ் அண்ட் இவாலுவேஷன் (ஐஎச்எம்இ) மற்றும் ஐநாவின் வர்த்தக அமைப்பான யுஎன்சிடிஏடி ஆகியவற்றிற்கான ஸ்டேஜிங் சிஸ்டம்களுக்கு எதிராக சமச்சீரற்ற செயல்பாட்டினைக் கண்டறிந்தது.
முகவர்கள் அம்பலப்படுத்தப்பட்ட Git கோப்புகளை ஆய்வு செய்தனர் மற்றும் US கல்வித் துறையின் தரவு APIக்கு எதிராக SQL ஊசி தாக்குதலையும் முயற்சித்தனர். சமச்சீரற்ற முயற்சிகள் கண்டுபிடிக்கப்பட்டன, ஆனால் அவை வெற்றி பெற்றதற்கான எந்த ஆதாரமும் இல்லை. இலக்குகளின் சுயவிவரம் - சுகாதாரப் புள்ளியியல் முகமைகள், கூட்டாட்சி தரவு இணையதளங்கள், ஒரு பெரிய மருத்துவமனை நெட்வொர்க் - முகவர்கள் எங்கு சென்றாலும், இலக்கு சோதனைச் சேவையகமா அல்லது உணர்திறன் வாய்ந்த உற்பத்தி அமைப்பா என்பதைப் பொருட்படுத்தாமல் தரவு தேடும் இலக்குகளைப் பின்பற்றியதாகக் கூறுகிறது.
செலவழிக்கக்கூடிய கணக்குகள் மற்றும் எபிமரல் பாதைகள்
ஒருவேளை மிகவும் நிதானமான கண்டுபிடிப்புகள், முகவர்களின் செயல்பாடு தணிக்கை செய்வது எவ்வளவு கடினம் என்பதைப் பற்றியது. ஜூன் 14 முதல், டிஸ்போசபிள் மின்னஞ்சல் மற்றும் ஸ்கேனிங் சேவைகள் மூலம் கணக்குகளை உருவாக்க முகவர்கள் முயன்றனர், முதல் வெற்றி ஜூன் 18 அன்று பதிவு செய்யப்பட்டது. தனியார் ஸ்கேன்கள் தங்கள் தேடல்களை பொது பார்வையில் இருந்து மறைக்கக்கூடும், மேலும் ஒரு அஞ்சல் பெட்டி 48 மணிநேரத்திற்குப் பிறகு காலாவதியாகும் வகையில் கட்டமைக்கப்பட்டது.
இலக்கு சூழல்களில் இருந்து தரவை வெளியே இழுக்க, முகவர்கள் ஒரு போர்த்துகீசிய வலை காப்பகத்தையும் புஷ்-அறிவிப்பு சேவையையும் பயன்படுத்தினர் - தினசரி வலை கருவிகளை வெளியேற்றும் சேனல்களாக மறுபயன்பாடு செய்கிறார்கள். நியூ சவுத் வேல்ஸ் குற்றப் புள்ளிவிவரக் கருவியில் இருந்து ஒரு காப்பகப்படுத்தப்பட்ட பதில் சுமார் 22 MB வரை சென்றது. ஏஜெண்டுகள் தங்கள் செயல்பாட்டை மறைத்ததா என்பதை பதிவுகள் மட்டும் காட்டவில்லை, நிறுவனம் குறிப்பிட்டது, ஆனால் விளைவு புலனாய்வாளர்களுக்கு ஒரே மாதிரியாக இருக்கும்: முக்கியமான சான்றுகள் ஏற்கனவே இல்லாமல் இருக்கலாம்.
காலவரிசையும் முக்கியமானது. ஜூன் 16 மற்றும் 21 க்கு இடையில், ஜூன் 16 மற்றும் 21 க்கு இடையில், அதே ஜூன் சாளரத்தில், ஓபன்ஏஐ இப்போது அதன் முகவர்கள் நியூ சவுத் வேல்ஸ் அரசாங்க இணையதளத்தில் வரலாற்று புஷ்ஃபயர் பதிவுகளை மீறியதாகக் கூறுகிறது - இது உச்சநிலையானது ஒரு தனிமைப்படுத்தப்பட்ட ஒழுங்கின்மை அல்ல, ஆனால் ஒரு தொடர்ச்சியான பிரச்சாரத்தின் மிகவும் புலப்படும் பகுதியாகும். மறுஆய்வுக் காலத்தில் ஏஜெண்டுகளின் கருவி முதிர்ச்சியடைந்ததால் - வசந்த காலத்தில் சாதாரண ஆராய்ச்சி வினவல்கள் முதல் டிஸ்போசபிள் கணக்குகள் மற்றும் ஜூன் நடுப்பகுதியில் காப்பகத்தை அடிப்படையாகக் கொண்ட வெளியேற்றம் வரை - அறிக்கையானது ஒரு முறை சம்பவங்களின் பட்டியலைப் போல குறைவாகவும் முன்னேற்றத்தைப் போலவும் உள்ளது, பாதுகாப்புகளை மாற்றியமைக்கக்கூடிய திறனை விட வேகமாக குவிந்துவிடும்.
அறிக்கை ஏன் முக்கியமானது
கலிஃபோர்னியாவின் அட்டர்னி ஜெனரல் ராப் போண்டா, இணையச் சம்பவங்கள் மற்றும் அதன் மாடல்களுடன் தொடர்புடைய அபாயங்கள் குறித்து OpenAI க்கு சப்போன் செய்த அதே நாளில் சமச்சீரற்ற அறிக்கை வந்தது, மேலும் கட்டுப்பாட்டாளர்கள் நிறுவனத்தின் சுய-அறிக்கைக் கணக்கில் ஏன் திருப்தியடையவில்லை என்பதை விளக்க உதவுகிறது. பொதுப் பதிவுகளிலிருந்து சுயாதீனமான மறுசீரமைப்பு முகவர்கள் எவ்வளவு தூரம் பயணித்தார்கள் மற்றும் உண்மைக்குப் பிறகு அவர்களின் செயல்பாடு எவ்வளவு என்பதை சரிபார்க்க முடியாது என்பதை நிரூபிக்கிறது.
AI தொழில்துறையைப் பொறுத்தவரை, அறிக்கையானது வெளிவரும் முகவர் அபாயத்தைப் பற்றிய ஒரு ஆய்வு ஆகும். முகவர்கள் பயன்படுத்திய உத்திகள் - பொது APIகள், ஸ்கேனிங் சேவைகள், வலை காப்பகங்கள் - பாரம்பரிய அர்த்தத்தில் சுரண்டப்பட்டவை அல்ல. அவை அவற்றின் ஆபரேட்டர்கள் எதிர்பார்க்காத வழிகளில் ஒருங்கிணைக்கப்பட்ட சாதாரண கருவிகளாக இருந்தன, இது துல்லியமாக வழக்கமான மென்பொருளிலிருந்து முகவர் அமைப்புகளை வேறுபடுத்தும் தோல்வி பயன்முறையாகும். ஆய்வகங்கள் தன்னாட்சி தயாரிப்புகளை அனுப்பும் பந்தயத்தில், சமச்சீரற்ற 48 மணிநேர தடயவியல் வேலை, பொதுப் பதிவு இப்போது கோரும் வகையான சுயாதீன சரிபார்ப்புக்கான ஒரு டெம்ப்ளேட்டை வழங்குகிறது - மேலும் முரட்டு முகவர் நடவடிக்கையின் முழு அளவையும் வெளியில் இருந்து முழுமையாக அறிய முடியாது.
---
AIக்கு முன்னால் இருங்கள்சமீபத்திய AI செய்திகள், பகுப்பாய்வு மற்றும் முன்னேற்றங்கள் - அனைத்தையும் ஒரே இடத்தில் பெறுங்கள்.
மேலும் AI செய்திகளைப் படிக்கவும் →