नयी दिल्ली, 31 जुलाई (भाषा) फ्रंटियर आर्टिफिशियल इंटेलिजेंस (एआई) कंपनी एंथ्रोपिक ने कहा है कि उसने तीन घटनाओं की पहचान की है, जिसमें उसके क्लाउड मॉडल ने तीसरे पक्ष के साइबर सुरक्षा मूल्यांकन के दौरान इंटरनेट का उपयोग किया और बाद में तीन अलग-अलग संगठनों के उत्पादन प्रणालियों तक अनधिकृत पहुंच प्राप्त की।
कंपनी ने कहा कि 21 जुलाई को ओपनएआई द्वारा खुलासा किया गया था कि उसके कुछ मॉडलों ने उत्पादन बुनियादी ढांचे तक पहुंच बनाई थी।
एंथ्रोपिक ने कहा कि घटनाओं में ओपस 4.7, मिथोस 5 और एक आंतरिक शोध परीक्षण मॉडल शामिल थे, जिसमें शुरुआती मामले अप्रैल के थे। मॉडल का परीक्षण क्लासिफायर और निगरानी जैसे मानक सुरक्षा उपायों के बिना किया गया था, हालांकि मॉडल-विशिष्ट सुरक्षा प्रशिक्षण सक्रिय रहा। मूल्यांकन एंथ्रोपिक की आंतरिक प्रणालियों और ग्राहक डेटा से अलग बुनियादी ढांचे पर आयोजित किए गए थे।
कंपनी के अनुसार, उसने 141,006 मूल्यांकन रन की समीक्षा की जिसमें क्लाउड संभावित रूप से इंटरनेट का उपयोग कर सकता था। इसमें तीन मामले पाए गए जहां मॉडल तीसरे पक्ष के मूल्यांकन भागीदार अनियमित के परीक्षण वातावरण के साथ बातचीत करते हुए खुले इंटरनेट पर पहुंच गया और बाद में तीन अलग-अलग संगठनों के उत्पादन बुनियादी ढांचे तक पहुंच गया।
कंपनी ने कहा कि क्लाउड को कैप्चर-द-फ्लैग साइबर सुरक्षा चुनौतियों को सौंपा गया था और उन्हें प्रेरित किया गया था कि यह इंटरनेट एक्सेस के बिना एक सिम्युलेटेड वातावरण में काम कर रहा था। हालांकि, मूल्यांकन भागीदार के साथ गलतफहमी के कारण इंटरनेट का उपयोग उपलब्ध रहा, जिससे मॉडल को अभ्यास के हिस्से के रूप में लाइव सिस्टम का इलाज करना पड़ा।
रिपोर्ट में कहा गया है, “इस झूठे विश्वास के तहत काम करते हुए कि सभी सुलभ संस्थाओं को अभ्यास के लिए दायरे में नहीं रखा गया था, क्लाउड ने बुनियादी तकनीकों का उपयोग करके प्रभावित संगठनों के बुनियादी ढांचे से समझौता किया, जैसे कि कमजोर पासवर्ड और अप्रमाणित समापन बिंदुओं का शोषण करना।
रिपोर्ट में कहा गया है, “इसने किसी भी जटिल कमजोरियों का पता नहीं लगाया या उसका फायदा नहीं उठाया, और प्रत्येक मामले में, क्लाउड ने केवल उस विशिष्ट कैप्चर-द-फ्लैग कार्य को पूरा करने के लिए काम करना जारी रखा, जिसे इसके मूल्यांकन ने सौंपा था।
एंथ्रोपिक ने कहा कि घटनाओं ने पुराने और नए क्लाउड मॉडल के व्यवहार में अंतर को भी उजागर किया।
“हालांकि, कुछ मामलों में, हमारे पुराने मॉडल ने सबूत मिलने के बाद भी अपना हमला जारी रखा कि यह खुले इंटरनेट पर चल रहा था; हमारा नवीनतम मॉडल इंटरनेट पर होने के बाद बंद हो गया, “रिपोर्ट में कहा गया है।
रिपोर्ट में कहा गया है, “इनमें से किसी भी स्थिति में क्लाउड ने खुद को बाहर नहीं निकाला या जानबूझकर अपने परीक्षण वातावरण से बचने का प्रयास नहीं किया।
कंपनी ने कहा कि उसने 23 जुलाई को मूल्यांकन प्रतिलेखों की समीक्षा शुरू की और सभी साइबर सुरक्षा मूल्यांकनों को तुरंत निलंबित कर दिया। इसने 24 जुलाई को तीन घटनाओं की पहचान की और 27 जुलाई को अनियमित और प्रभावित संगठनों को सूचित किया। एंथ्रोपिक ने कहा कि जिन दो संगठनों तक वह पहुंचने में सक्षम था, उन्होंने पहले गतिविधि का पता नहीं लगाया था, और उपचार के प्रयास चल रहे हैं।
एंथ्रोपिक ने घटनाओं को मॉडल संरेखण में विफलताओं के बजाय परिचालन विफलताओं के रूप में वर्णित किया।
रिपोर्ट में कहा गया है, “हालांकि दोनों के बीच पूरी तरह से स्पष्ट अंतर नहीं है, हमारा मानना है कि ये घटनाएं मॉडल संरेखण विफलता की तुलना में एक दोहन और परिचालन विफलता के करीब हैं।
रिपोर्ट में कहा गया है, “ये तथ्य हमें सतर्क आशावाद देते हैं कि मूल्यांकन बुनियादी ढांचे के आसपास सख्त निगरानी और नियंत्रण के साथ-साथ संरेखण में निरंतर निवेश के साथ, इस प्रकार के जोखिम को दूर किया जा सकता है। (एएनआई)
(यह सामग्री एक सिंडिकेटेड फ़ीड से प्राप्त की गई है और प्राप्त होने पर प्रकाशित की जाती है। ट्रिब्यून इसकी सटीकता, पूर्णता या सामग्री के लिए कोई जिम्मेदारी या दायित्व नहीं लेता है।

