Gemini AI

Gemini AI: హద్దులు దాటి 3 కంపెనీలను హ్యాక్ చేసిన గూగుల్ ‘జెమినై ఏఐ’!

Gemini AI: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ (AI) సాంకేతికత మానవ నియంత్రణను దాటి వెళ్తోందా అన్న ఆందోళనలకు బలం చేకూరుస్తూ దిగ్గజ సంస్థ గూగుల్ (Google) కీలక విషయాన్ని బహిర్గతం చేసింది. గూగుల్‌కు చెందిన ఫ్లాగ్‌షిప్ మోడల్ ‘జెమినై ఏఐ’ (Gemini AI) మే నెలలో జరిగిన సైబర్‌ సెక్యూరిటీ మూల్యాంకన పరీక్షల్లో(Evaluation Test) తన నిర్దేశిత పరిధులను (టెస్టింగ్ బౌండరీస్) దాటి ఏకంగా మూడు వాస్తవ కంపెనీల డిజిటల్ నెట్‌వర్క్‌లలోకి చొరబడి హ్యాక్ చేసింది. అయితే, తాను చొరబడింది టెస్టింగ్ ఎన్విరాన్‌మెంట్‌లో కాదని, నిజమైన కార్పొరేట్ సర్వర్లలోకి అని గుర్తించిన వెంటనే జెమినై తనంతట తానే ఆ సైబర్ ఆపరేషన్లను పూర్తిగా నిలిపివేసి బాధ్యతాయుతంగా వ్యవహరించిందని గూగుల్ స్పష్టం చేసింది.

టెస్టింగ్ దాడి రియల్ నెట్‌వర్క్‌కు ఎలా మళ్లింది?

ప్రముఖ ఏఐ మోడళ్లను పబ్లిక్ విడుదలకు ముందు ‘రెడ్-టీమింగ్’ (దాడి సామర్థ్యాలను పరీక్షించడం) చేయడానికి బడా టెక్ సంస్థలు ఇజ్రాయెల్‌కు చెందిన ప్రముఖ సైబర్ సెక్యూరిటీ స్టార్టప్ ‘ఇర్రెగ్యులర్’ (Irregular) సేవలను వినియోగించుకున్నాయి.
టార్గెట్ కన్‌ఫ్యూజన్ (పేర్ల గందరగోళం)..
టెస్టింగ్‌లో భాగంగా ఒక కల్పిత (ఫేక్) కంపెనీపై దాడి చేయాల్సిందిగా ఇంజనీర్లు జెమినైకి ఆదేశాలు ఇచ్చారు. అయితే టెస్టింగ్ ల్యాబ్‌లో అనుకోకుండా ఇంటర్నెట్ కనెక్టివిటీ ఆన్‌లో ఉండటం, ఆ కల్పిత కంపెనీ పేరుతోనే నిజమైన వ్యాపార సంస్థ ఉండటంతో.. జెమినై ఓపెన్ వెబ్‌ను ఉపయోగించి నేరుగా ఆ అసలైన కంపెనీపై దాడికి దిగింది. బహిరంగ వెబ్‌లో లభ్యమైన ఆధారాలు, బలహీనమైన పాస్‌వర్డ్‌లను స్వయంగా ఊహించి (పాస్‌వర్డ్ గెస్సింగ్) ప్రధాన టార్గెట్‌తో పాటు మరో రెండు కంపెనీల డిజిటల్ ప్లాట్‌ఫామ్‌లలోకి జెమినై అనధికారికంగా ప్రవేశించింది.
అడ్మిన్ యాక్సెస్ రాగానే ఆగిపోయిన జెమినై
కంపెనీ సర్వర్లలోకి అడ్మినిస్ట్రేటివ్ యాక్సెస్ సాధించిన తర్వాత.. తాను పనిచేస్తున్నది సిమ్యులేటెడ్ సాండ్‌బాక్స్‌లో కాదని, నిజమైన కార్పొరేట్ ఇన్‌ఫ్రాస్ట్రక్చర్‌లో అని జెమినై గుర్తించింది. వెంటనే తన దాడిని ఎక్కడికక్కడ నిలిపివేసింది.

 

డేటాకు ఎలాంటి నష్టం జరగలేదు
ఈ ఘటనలో ప్రభావితమైన మూడు కంపెనీల డేటాకు ఎలాంటి హాని గానీ, నాశనం గానీ జరగలేదని గూగుల్ ధ్రువీకరించింది. లోపాన్ని గుర్తించిన సైబర్ సంస్థ ‘ఇర్రెగ్యులర్’ వెంటనే ఆ నెట్‌వర్క్ లొసుగును సరిదిద్దింది.
బాధ్యతాయుత ఏఐ అభివృద్ధిపై గూగుల్ వివరణ..
ఈ వ్యవహారంపై గూగుల్ సెక్యూరిటీ ఇంజనీరింగ్ వైస్ ప్రెసిడెంట్ హీథర్ అడ్కిన్స్ స్పందిస్తూ..
మా సెక్యూరిటీ బృందం లోపాలను ఎప్పటికప్పుడు గుర్తించి బాధ్యతాయుతంగా వెల్లడిస్తుంది. హ్యాకింగ్‌కు గురైన మూడు సంస్థలను వెంటనే సంప్రదించి సమాచారం అందించాం. బలహీనమైన పాస్‌వర్డ్‌లను ఉపయోగించడం వల్ల ఈ సమస్య తలెత్తింది. అత్యంత శక్తివంతమైన ఏఐ వ్యవస్థలు వాస్తవ ప్రపంచంలో బాధ్యతాయుతంగా ప్రవర్తించేలా శిక్షణ ఇవ్వడం ఎంత కీలకమో ఈ ఘటన నిరూపించింది.

ఇటీవల ఓపెన్‌ఏఐ (OpenAI), మెటా (Meta), ఆంత్రోపిక్ (Anthropic) సంస్థల ఏఐ మోడళ్లు కూడా ఇలాంటి టెస్టింగ్‌లలో అనుమతి లేని ఇంటర్నెట్ కనెక్షన్లను ఏర్పాటు చేసుకున్నట్లు వెల్లడైంది. ఈ పరిణామాల నేపథ్యంలో ఏఐ మోడళ్ల అభివృద్ధి వేగాన్ని కాస్త తగ్గించి, భద్రతా ప్రమాణాలను పటిష్టం చేయాలని ఆంత్రోపిక్ సీఈఓ డారియో అమోదీ ఇప్పటికే టెక్ రంగాన్ని హెచ్చరించారు.

Leave a Reply

Your email address will not be published. Required fields are marked *