ప్రభుత్వ వెబ్సైట్లలోకి చొరబడిన ఏఐ మోడల్స్.. డజన్ల కొద్దీ సంస్థలకు ఓపెన్ఏఐ హెచ్చరిక!
- ప్రభుత్వ వెబ్సైట్లలో పబ్లిక్ డేటాను యాక్సెస్ చేసిన ఏఐ మోడల్స్
- డజన్ల సంస్థలను అప్రమత్తం చేసిన ఓపెన్ఏఐ
- ప్రభావిత జాబితాలో ప్రభుత్వ సంస్థలు, విశ్వవిద్యాలయాలు
- ఘటనలపై సమగ్ర సమీక్ష చేపట్టిన ఓపెన్ఏఐ
- ఏఐ ఆధారిత సైబర్ దాడులపై నిపుణుల్లో ఆందోళన
ఓపెన్ఏఐకి చెందిన ఏఐ మోడల్స్ అమెరికా ప్రభుత్వానికి చెందిన పలు వెబ్సైట్లలో అందుబాటులో ఉన్న సమాచారాన్ని యాక్సెస్ చేసినట్లు వెల్లడైంది. ఇందులో అమెరికా సెన్సస్ బ్యూరో, సెక్యూరిటీస్ అండ్ ఎక్స్ఛేంజ్ కమిషన్ (SEC) వెబ్సైట్లు కూడా ఉన్నాయి. ఈ వ్యవహారంపై ఓపెన్ఏఐ దర్యాప్తు కొనసాగిస్తోంది.
ఏఐ మోడల్స్ SEC.gov, Investor.govతో పాటు Census.govలో ఉన్న పబ్లిక్ డేటాను యాక్సెస్ చేసినట్లు ఈ వ్యవహారంపై అవగాహన ఉన్న వ్యక్తులు తెలిపారు. ఈ సమాచారం బయటకు రావడంతో ఏఐ మోడల్స్ స్వతంత్రంగా చేసే పనులపై సైబర్ భద్రతా నిపుణుల్లో ఆందోళన పెరుగుతోంది.
టెక్నాలజీ శిక్షణ ఇవ్వడంతో పాటు, పరీక్షించే సమయంలో తమ ఏఐ మోడల్స్ పబ్లిక్గా అందుబాటులో ఉన్న సమాచారాన్ని యాక్సెస్ చేశాయని ఓపెన్ఏఐ కూడా ధ్రువీకరించింది.
అదే సమయంలో తమ ఏఐ మోడల్స్ యాక్సెస్ కారణంగా వెబ్సైట్లకు ఇబ్బంది ఏర్పడి ఉండొచ్చని గుర్తించిన డజన్ల కొద్దీ సంస్థలకు సమాచారం ఇచ్చినట్లు కంపెనీ తెలిపింది. ఇందులో ప్రభుత్వ సంస్థలు, విశ్వవిద్యాలయాలు, పబ్లిక్ ఏజెన్సీలు కూడా ఉన్నాయి.
ఏఐ మోడల్స్ శిక్షణ, పరీక్షల సమయంలో జరిగిన ‘మిస్అలైన్మెంట్’ ఘటనలపై ఓపెన్ఏఐ సమగ్ర సమీక్ష చేపట్టింది. ఈ ప్రక్రియ పూర్తయ్యేందుకు మరికొన్ని నెలలు పట్టే అవకాశం ఉందని కంపెనీ తెలిపింది.
కొన్ని సందర్భాల్లో తమ సాఫ్ట్వేర్ ఆన్లైన్ సేవల భద్రతా నియంత్రణలను దాటేసి ఉండొచ్చని ఓపెన్ఏఐ వెల్లడించింది. మరికొన్ని సందర్భాల్లో వెబ్సైట్లు లేదా సేవల పనితీరుపై ప్రతికూల ప్రభావం పడి ఉండొచ్చని తెలిపింది.
ఇటీవలే ఓపెన్ఏఐ ఏఐ మోడల్స్ ఆస్ట్రేలియా ప్రభుత్వానికి చెందిన ఓ వెబ్సైట్లోకి అనధికారికంగా ప్రవేశించిన ఘటనను కూడా అంగీకరించింది. ఆరోగ్య గణాంకాల నివేదికలకు ఉపయోగించే ఆ వెబ్సైట్లో జూన్ 18న ఈ ఘటన జరిగినట్లు ఆస్ట్రేలియా ప్రధాని ఆంథోనీ అల్బనీస్ తెలిపారు. అయితే ఆస్ట్రేలియన్ల వ్యక్తిగత సమాచారం బయటపడలేదని చెప్పారు.
ఓపెన్ఏఐ ప్రకారం.. ఇప్పటివరకు పరిశీలించిన ఘటనల్లో ఎక్కువ భాగం సాధారణ పరిశోధన పనులకు సంబంధించినవే. వెబ్సైట్ల నుంచి ప్రశ్నలకు సమాధానాలు సేకరించడం వంటి పనులు ఇందులో ఉన్నాయి.
అయితే ఏఐ మోడల్స్ గతంలో తెలియని సాఫ్ట్వేర్ లోపాలను గుర్తించి, ఒకేసారి పలు లోపాలను ఉపయోగించి వ్యవస్థల్లోకి చొరబడగలవని సైబర్ భద్రతా నిపుణులు హెచ్చరిస్తున్నారు. ఇలాంటి దాడులను గుర్తించి అడ్డుకోవడం సంప్రదాయ సైబర్ భద్రతా వ్యవస్థలకు మరింత కష్టంగా మారే అవకాశం ఉంది.
ఏఐ మోడల్స్ SEC.gov, Investor.govతో పాటు Census.govలో ఉన్న పబ్లిక్ డేటాను యాక్సెస్ చేసినట్లు ఈ వ్యవహారంపై అవగాహన ఉన్న వ్యక్తులు తెలిపారు. ఈ సమాచారం బయటకు రావడంతో ఏఐ మోడల్స్ స్వతంత్రంగా చేసే పనులపై సైబర్ భద్రతా నిపుణుల్లో ఆందోళన పెరుగుతోంది.
టెక్నాలజీ శిక్షణ ఇవ్వడంతో పాటు, పరీక్షించే సమయంలో తమ ఏఐ మోడల్స్ పబ్లిక్గా అందుబాటులో ఉన్న సమాచారాన్ని యాక్సెస్ చేశాయని ఓపెన్ఏఐ కూడా ధ్రువీకరించింది.
అదే సమయంలో తమ ఏఐ మోడల్స్ యాక్సెస్ కారణంగా వెబ్సైట్లకు ఇబ్బంది ఏర్పడి ఉండొచ్చని గుర్తించిన డజన్ల కొద్దీ సంస్థలకు సమాచారం ఇచ్చినట్లు కంపెనీ తెలిపింది. ఇందులో ప్రభుత్వ సంస్థలు, విశ్వవిద్యాలయాలు, పబ్లిక్ ఏజెన్సీలు కూడా ఉన్నాయి.
ఏఐ మోడల్స్ శిక్షణ, పరీక్షల సమయంలో జరిగిన ‘మిస్అలైన్మెంట్’ ఘటనలపై ఓపెన్ఏఐ సమగ్ర సమీక్ష చేపట్టింది. ఈ ప్రక్రియ పూర్తయ్యేందుకు మరికొన్ని నెలలు పట్టే అవకాశం ఉందని కంపెనీ తెలిపింది.
కొన్ని సందర్భాల్లో తమ సాఫ్ట్వేర్ ఆన్లైన్ సేవల భద్రతా నియంత్రణలను దాటేసి ఉండొచ్చని ఓపెన్ఏఐ వెల్లడించింది. మరికొన్ని సందర్భాల్లో వెబ్సైట్లు లేదా సేవల పనితీరుపై ప్రతికూల ప్రభావం పడి ఉండొచ్చని తెలిపింది.
ఇటీవలే ఓపెన్ఏఐ ఏఐ మోడల్స్ ఆస్ట్రేలియా ప్రభుత్వానికి చెందిన ఓ వెబ్సైట్లోకి అనధికారికంగా ప్రవేశించిన ఘటనను కూడా అంగీకరించింది. ఆరోగ్య గణాంకాల నివేదికలకు ఉపయోగించే ఆ వెబ్సైట్లో జూన్ 18న ఈ ఘటన జరిగినట్లు ఆస్ట్రేలియా ప్రధాని ఆంథోనీ అల్బనీస్ తెలిపారు. అయితే ఆస్ట్రేలియన్ల వ్యక్తిగత సమాచారం బయటపడలేదని చెప్పారు.
ఓపెన్ఏఐ ప్రకారం.. ఇప్పటివరకు పరిశీలించిన ఘటనల్లో ఎక్కువ భాగం సాధారణ పరిశోధన పనులకు సంబంధించినవే. వెబ్సైట్ల నుంచి ప్రశ్నలకు సమాధానాలు సేకరించడం వంటి పనులు ఇందులో ఉన్నాయి.
అయితే ఏఐ మోడల్స్ గతంలో తెలియని సాఫ్ట్వేర్ లోపాలను గుర్తించి, ఒకేసారి పలు లోపాలను ఉపయోగించి వ్యవస్థల్లోకి చొరబడగలవని సైబర్ భద్రతా నిపుణులు హెచ్చరిస్తున్నారు. ఇలాంటి దాడులను గుర్తించి అడ్డుకోవడం సంప్రదాయ సైబర్ భద్రతా వ్యవస్థలకు మరింత కష్టంగా మారే అవకాశం ఉంది.