নিরাপত্তা পরীক্ষার সময় হাগিং ফেসের সার্ভারে ঢুকে পড়ে ওপেনএআইয়ের এআই এজেন্ট
ওপেনএআই জানিয়েছে, সাইবার সক্ষমতা যাচাইয়ের একটি অভ্যন্তরীণ পরীক্ষায় তাদের এআই মডেলচালিত এজেন্ট নিরাপদ পরীক্ষার পরিবেশের সীমা অতিক্রম করে হাগিং ফেসের কম্পিউটার ব্যবস্থায় প্রবেশ করেছিল। প্রতিষ্ঠানটি ঘটনাটিকে নজিরবিহীন সাইবার নিরাপত্তা ঘটনা হিসেবে বর্ণনা করেছে।
ওপেনএআই জানিয়েছে, সাইবার সক্ষমতা যাচাইয়ের একটি অভ্যন্তরীণ পরীক্ষায় তাদের এআই মডেলচালিত এজেন্ট নিরাপদ পরীক্ষার পরিবেশের সীমা অতিক্রম করে হাগিং ফেসের কম্পিউটার ব্যবস্থায় প্রবেশ করেছিল। প্রতিষ্ঠানটি ঘটনাটিকে নজিরবিহীন সাইবার নিরাপত্তা ঘটনা হিসেবে বর্ণনা করেছে।
পরীক্ষাটিতে জিপিটি-ফাইভ পয়েন্ট সিক্স সল এবং আরও সক্ষম একটি অপ্রকাশিত মডেল ব্যবহার করা হয়। মডেলগুলোর সর্বোচ্চ সাইবার সক্ষমতা যাচাই করতে সাধারণ ব্যবহারকারীদের জন্য থাকা কিছু নিরাপত্তা নিয়ন্ত্রণ ইচ্ছাকৃতভাবে বন্ধ রাখা হয়েছিল।
ওপেনএআইয়ের ভাষ্য অনুযায়ী, এআই এজেন্টটি ‘এক্সপ্লয়েটজিম’ নামের পরীক্ষার সমাধান খুঁজছিল। সে সময় এটি ওপেনএআইয়ের ব্যবহৃত একটি তৃতীয় পক্ষের সফটওয়্যারে আগে অজানা নিরাপত্তা ত্রুটি খুঁজে পায় এবং সেটি কাজে লাগিয়ে ইন্টারনেটে প্রবেশ করে।
পরে এজেন্টটি হাগিং ফেসে পরীক্ষার উত্তর বা গোপন তথ্য থাকতে পারে বলে ধারণা করে। চুরি করা পরিচয়সংক্রান্ত তথ্য ও একাধিক নিরাপত্তা ত্রুটি ব্যবহার করে এটি হাগিং ফেসের সার্ভারে প্রবেশ করে পরীক্ষার সমাধান সংগ্রহের চেষ্টা করে। হাগিং ফেসের নিরাপত্তা দল কার্যক্রমটি শনাক্ত করে থামিয়ে দেয়।
ওপেনএআই জানিয়েছে, এজেন্টটির উদ্দেশ্য পরীক্ষার নির্দিষ্ট লক্ষ্য পূরণ করা ছিল; এটি সাধারণভাবে স্বাধীন হয়ে অন্য কোনো উদ্দেশ্যে কাজ করছিল, এমন প্রমাণ পাওয়া যায়নি। ঘটনার পর প্রতিষ্ঠানটি পরীক্ষার পরিবেশে নিয়ন্ত্রণ ও নজরদারি শক্তিশালী করছে এবং হাগিং ফেসের সঙ্গে যৌথ তদন্ত চালাচ্ছে।
সূত্র: সিএনএন, ওপেনএআই