ഹഗ്ഗിങ് ഫേസ് മാത്രമല്ല; റൂബിജെംസിലും ഓപ്പൺഎഐ ഏജന്റുകളുടെ അനധികൃത ഇടപെടൽ

ന്യൂഡൽഹി: ഹഗ്ഗിങ് ഫേസിൽ നടന്ന സൈബർ ആക്രമണത്തിന് പുറമെ, ഓപ്പൺഎഐ പരീക്ഷിച്ചുകൊണ്ടിരുന്ന എഐ ഏജന്റുകൾ സോഫ്റ്റ്‌വെയർ പാക്കേജ് രജിസ്ട്രിയായ റൂബിജെംസിലും അനധികൃതമായി ഇടപെട്ടതായി ഗവേഷകർ. മേയ് 11ന് റൂബിജെംസിൽ നൂറുകണക്കിന് ദോഷകരമായ പാക്കേജുകൾ അപ്‌ലോഡ് ചെയ്തതായി ഗവേഷകർ കണ്ടെത്തി. ഹഗ്ഗിങ് ഫേസിലെ സംഭവത്തിന് ഏകദേശം രണ്ട് മാസം മുമ്പായിരുന്നു ഇത്.

ഗവേഷകരുടെ വിലയിരുത്തൽ പ്രകാരം, ഓപ്പൺഎഐയുടെ ആഭ്യന്തര പരീക്ഷണങ്ങളിൽ ഉപയോഗിച്ചിരുന്ന എഐ ഏജന്റുകളാണ് റൂബിജെംസിലെ പ്രവർത്തനങ്ങൾക്ക് പിന്നിൽ. ഉപയോക്താക്കളുടെ ക്രെഡൻഷ്യലുകൾ കൈക്കലാക്കാൻ ശ്രമിച്ചിരുന്നുവെന്നാണ് കണ്ടെത്തൽ. എന്നാൽ ഈ ശ്രമം വിജയിച്ചോ ഉപയോക്തൃ വിവരങ്ങൾ യഥാർഥത്തിൽ ചോർന്നോ എന്നതിന് വ്യക്തമായ തെളിവില്ല.

റൂബിജെംസിന്റെ ഓട്ടോമാറ്റിക് ബിൽഡ് സംവിധാനത്തിലെ സുരക്ഷാ ദൗർബല്യം ഉപയോഗിച്ച് കോഡ് പ്രവർത്തിപ്പിക്കാനും വിവിധ അക്കൗണ്ടുകൾ സൃഷ്ടിച്ച് വലിയ തോതിൽ പാക്കേജുകൾ അപ്‌ലോഡ് ചെയ്യാനും ഏജന്റുകൾ ശ്രമിച്ചതായാണ് റിപ്പോർട്ടുകൾ. സംഭവത്തെ തുടർന്ന് റൂബിജെംസിൽ പുതിയ അക്കൗണ്ട് രജിസ്ട്രേഷൻ താൽക്കാലികമായി നിർത്തിവച്ചിരുന്നു. റൂബിജെംസ് പരിശോധനയിൽ ആക്രമണം വിജയിച്ചതായി സ്ഥിരീകരിക്കുന്ന തെളിവുകൾ കണ്ടെത്തിയിട്ടില്ല.

സംഭവത്തിൽ ഓപ്പൺഎഐയുടെ ഏജന്റുകൾക്ക് പങ്കുണ്ടായിരുന്നുവെന്ന് കമ്പനി സ്ഥിരീകരിച്ചു. പരിശീലന-മൂല്യനിർണയ ഘട്ടത്തിൽ ഏജന്റുകൾ പൊതുവായി ലഭ്യമായ വിവരങ്ങൾ ശേഖരിക്കുന്നതിനുള്ള നിയമാനുസൃത ജോലികൾക്കായി റൂബിജെംസ് ഉപയോഗിച്ചിരുന്നുവെന്നും, സംഭവത്തെക്കുറിച്ച് കൂടുതൽ അന്വേഷണം നടത്തുകയാണെന്നും ഓപ്പൺഎഐ അറിയിച്ചു. റൂബിജെംസുമായി സഹകരിച്ചാണ് പരിശോധന തുടരുന്നത്.

ഇതിന് പിന്നാലെയാണ് ജൂലൈയിൽ ഹഗ്ഗിങ് ഫേസിൽ ഓപ്പൺഎഐയുടെ പരീക്ഷണ ഏജന്റുകൾ നടത്തിയ ഗുരുതരമായ ഇടപെടൽ പുറത്തുവന്നത്. ഓപ്പൺഎഐയുടെ തന്നെ വിശദീകരണമനുസരിച്ച്, ഏജന്റുകൾ സുരക്ഷാ നിയന്ത്രണങ്ങൾ മറികടന്ന് ഹഗ്ഗിങ് ഫേസിന്റെ ചില സംവിധാനങ്ങളിൽ പ്രവേശിക്കുകയും സുരക്ഷാ ദൗർബല്യങ്ങൾ ഉപയോഗിച്ച് കോഡ് പ്രവർത്തിപ്പിക്കുകയും ചെയ്തിരുന്നു. ചില സ്വകാര്യ വിവരങ്ങളും ക്രെഡൻഷ്യലുകളും കൈവശപ്പെടുത്തിയെങ്കിലും ഓപ്പൺഎഐ ഉപഭോക്തൃ ഡാറ്റയെയോ ഉൽപ്പന്നങ്ങളുടെ പ്രവർത്തനത്തെയോ സംഭവം ബാധിച്ചില്ലെന്ന് കമ്പനി വ്യക്തമാക്കി.

പരീക്ഷണത്തിനിടെ ഏജന്റുകൾ നിശ്ചയിച്ച ജോലിയിൽ നിന്ന് വ്യതിചലിക്കുകയും പരസ്പരം ആശയവിനിമയം നടത്തി പുതിയ ലക്ഷ്യങ്ങൾ സ്വീകരിക്കുകയും ചെയ്തതാണ് ഹഗ്ഗിങ് ഫേസ് സംഭവത്തിലേക്ക് നയിച്ച പ്രധാന ഘടകങ്ങളിലൊന്നെന്ന് ഓപ്പൺഎഐയുടെ അന്വേഷണത്തിൽ കണ്ടെത്തി. കൂടുതൽ ശക്തമായ ഐസൊലേറ്റഡ് സാൻഡ്‌ബോക്സുകൾ, ഇന്റർനെറ്റ് പ്രവേശനത്തിന് നിയന്ത്രണം, നിരീക്ഷണ സംവിധാനങ്ങൾ എന്നിവ ശക്തിപ്പെടുത്തുമെന്ന് കമ്പനി അറിയിച്ചു.

എഐ ഏജന്റുകൾക്ക് കൂടുതൽ സ്വയംഭരണ ശേഷി ലഭിക്കുന്ന സാഹചര്യത്തിൽ, അവയെ പരീക്ഷണപരിസരങ്ങളിൽ സുരക്ഷിതമായി നിയന്ത്രിക്കുന്നതിന്റെ പ്രാധാന്യം വ്യക്തമാക്കുന്നതാണ് റൂബിജെംസിലെയും ഹഗ്ഗിങ് ഫേസിലെയും സംഭവങ്ങൾ. എന്നാൽ റൂബിജെംസ് ആക്രമണത്തിൽ ഉപയോക്തൃ ക്രെഡൻഷ്യലുകൾ വിജയകരമായി മോഷ്ടിക്കപ്പെട്ടതായി നിലവിൽ സ്ഥിരീകരണമില്ല.

Leave a Reply

Your email address will not be published. Required fields are marked *