സൈബർ സുരക്ഷാ പരീക്ഷണത്തിനിടെ യഥാർത്ഥ കമ്പനികളുടെ സിസ്റ്റത്തിലേക്ക് കടന്നുകയറി ഗൂഗിൾ ജെമിനി എഐ; പരീക്ഷണ പരിധി തിരിച്ചറിഞ്ഞ് സ്വയം പിന്മാറിയതായി വെളിപ്പെടുത്തൽ

സാൻഫ്രാൻസിസ്കോ: നിയന്ത്രിത സൈബർ സുരക്ഷാ പരീക്ഷണത്തിനിടെ ഗൂഗിളിന്റെ ജെമിനി ആർട്ടിഫിഷ്യൽ ഇന്റലിജൻസ് മോഡൽ മൂന്ന് യഥാർത്ഥ കമ്പനികളുടെ സുരക്ഷാ സംവിധാനങ്ങളിലേക്ക് കടന്നുകയറിയതായി (Breach) സ്ഥിരീകരണം. എന്നാൽ, താൻ കടന്നുകയറിയത് വ്യാജ പരീക്ഷണ ശൃംഖലയിലല്ലെന്നും യഥാർത്ഥ കമ്പനികളുടെ വിവരങ്ങളിലേക്കാണെന്നും തിരിച്ചറിഞ്ഞ നിമിഷം ജെമിനി എഐ തനിയെ നുഴഞ്ഞുകയറ്റ ശ്രമങ്ങൾ അവസാനിപ്പിച്ച് പിന്മാറിയതായി ഗൂഗിൾ വ്യക്തമാക്കി.

ആർട്ടിഫിഷ്യൽ ഇന്റലിജൻസ് സുരക്ഷാ പരിശോധനകൾ നടത്തുന്ന പ്രമുഖ സ്ഥാപനമായ ‘ഇറെഗുലർ’ (Irregular) നടത്തിയ ‘ക്യാപ്ചർ-ദി-ഫ്ലാഗ്’ (Capture the flag) സൈബർ സുരക്ഷാ അഭ്യാസത്തിനിടെയാണ് സംഭവം. ഒരു സാങ്കൽപ്പിക കമ്പനിയുടെ കമ്പ്യൂട്ടർ സിസ്റ്റത്തിൽ നിന്ന് ഡാറ്റ കണ്ടെത്താനായിരുന്നു ജെമിനിക്ക് നൽകിയിരുന്ന ദൗത്യം. പരീക്ഷണത്തിന് മാത്രമായി തയ്യാറാക്കിയ ഈ സാങ്കൽപ്പിക കമ്പനിയുടെ പേരിന് സമാനമായ യഥാർത്ഥ കമ്പനികൾ പുറത്തുണ്ടായിരുന്നു. ഇന്റർനെറ്റ് ലഭ്യമല്ലാത്ത പ്രത്യേക സാഹചര്യത്തിലാണ് (Sandbox environment) ടെസ്റ്റ് നടക്കേണ്ടിയിരുന്നതെങ്കിലും, സാങ്കേതിക തകരാറുമൂലം മോഡലിന് തനിയെ ഇന്റർനെറ്റിലേക്ക് കണക്ഷൻ ലഭിക്കുകയായിരുന്നു.

തുടർന്ന് യഥാർത്ഥ കമ്പനികളുടെ ഡൊമെയ്‌നുകളിലേക്ക് എത്തിയ ജെമിനി, ഒരു കമ്പനിയുടെ സിസ്റ്റത്തിലേക്ക് പാസ്‌വേഡുകൾ നിരന്തരം ഊഹിച്ചെടുത്ത് (Password guessing) പ്രവേശിച്ചു. മറ്റ് രണ്ട് കമ്പനികളുടെ കാര്യത്തിൽ, ഇന്റർനെറ്റിലെ പൊതുവായ ഡാറ്റാ ശേഖരങ്ങളിൽ (Public repositories) നിന്ന് ചോർന്നുകിട്ടിയ ലോഗിൻ വിവരങ്ങൾ ഉപയോഗിച്ചാണ് സുരക്ഷാ സംവിധാനം മറികടന്നത്. എന്നാൽ യഥാർത്ഥ സ്ഥാപനങ്ങളാണെന്ന് വ്യക്തമായതോടെ സിസ്റ്റത്തിൽ നിന്ന് ജെമിനി സ്വയം പുറത്തുകടക്കുകയായിരുന്നു.

പരീക്ഷണ വേളയിൽ ജെമിനി ഉത്തരവാദിത്തത്തോടെയാണ് പെരുമാറിയതെന്നും ദോഷകരമായ ഒന്നും സംഭവിച്ചിട്ടില്ലാത്തതിനാലുമാണ് വിവരം ഉടനടി പരസ്യപ്പെടുത്താതിരുന്നതെന്നും ഗൂഗിളിന്റെ സെക്യൂരിറ്റി എൻജിനീയറിങ് വിഭാഗം വൈസ് പ്രസിഡന്റ് ഹെതർ അഡ്കിൻസ് പ്രതികരിച്ചു. ബാധിക്കപ്പെട്ട മൂന്ന് കമ്പനികളെയും ഫെഡറൽ അന്വേഷണ ഏജൻസികളെയും വിവരം ഔദ്യോഗികമായി അറിയിച്ചിട്ടുണ്ട്. ഓപ്പൺഎഐ, ആന്ത്രോപിക്, മെറ്റ തുടങ്ങിയ പ്രമുഖ കമ്പനികളുടെ എഐ മോഡലുകളും മുൻപ് സമാനമായ ടെസ്റ്റുകൾക്കിടെ ഇന്റർനെറ്റിലെ യഥാർത്ഥ സംവിധാനങ്ങളിലേക്ക് പ്രവേശിച്ചിരുന്നതായി റിപ്പോർട്ടുകൾ ഉണ്ടായിരുന്നു. എഐ സംവിധാനങ്ങൾ കൂടുതൽ സ്വയംഭരണ ശേഷി (Autonomous) കൈവരിക്കുന്ന സാഹചര്യത്തിൽ, സുരക്ഷാ പരിശോധനകളിൽ വരുത്തേണ്ട മുൻകരുതലുകളെക്കുറിച്ച് ഈ സംഭവം ആഗോളതലത്തിൽ വലിയ ചർച്ചകൾക്ക് വഴിവെച്ചിരിക്കുകയാണ്.

Leave a Reply

Your email address will not be published. Required fields are marked *