Site icon Taaza Time 18

ओपनएआई का कहना है कि जीपीटी-5.6 सोल परीक्षण वातावरण से बच गया, मूल्यांकन के दौरान हगिंग फेस का उल्लंघन किया प्रौद्योगिकी समाचार

track_1x1.jpg


4 मिनट पढ़ेंनई दिल्ली22 जुलाई, 2026 08:30 पूर्वाह्न IST

OpenAI ने मंगलवार, 22 जुलाई को कहा कि GPT-5.6 Sol सहित उसके दो मॉडल सुरक्षित परीक्षण वातावरण से बच गए और हैक करने के लिए शून्य-दिन की भेद्यता का फायदा उठाया। डेवलपर प्लेटफ़ॉर्म हगिंग फेस. एआई स्टार्टअप ने इस घटना को ‘अभूतपूर्व’ बताया है।

हगिंग फेस के सीईओ क्लेमेंट डेलांग्यू ने अपने एक्स अकाउंट से खुलासा किया कि एजेंट की चालाकी को देखते हुए कंपनी को संदेह है कि पिछले हफ्ते का साइबर हमला किसी फ्रंटियर लैब से हुआ हो सकता है। उन्होंने ओपनएआई मॉडल की भागीदारी की पुष्टि की और कहा कि कंपनी चैटजीपीटी-निर्माता के साथ मिलकर काम कर रही है। डेलांग्यू ने कहा कि उनका दृढ़ता से मानना ​​है कि उनकी (ओपनएआई की) ओर से कोई दुर्भावनापूर्ण इरादा नहीं है। “यह काफी चौंकाने वाली बात है कि यह सब अपने आप हुआ! जांच जारी है, और हम इस तरह की पहली घटना से और अधिक सीख साझा करेंगे!” उन्होंने लिखा है।

इस बीच, ओपनएआई के सीईओ सैम ऑल्टमैन ने एक्स पर एक पोस्ट में कंपनी के एआई मॉडल और हगिंग फेस से जुड़ी सुरक्षा घटना को स्वीकार किया। उन्होंने लिखा, “हमारे मॉडल के मूल्यांकन के दौरान हमारे पास एक महत्वपूर्ण सुरक्षा घटना थी। हमने अब तक जो सीखा है उसे साझा कर रहे हैं। इस पर साझेदारी के लिए @हगिंगफेस को धन्यवाद।”

बाद में, एक ब्लॉग पोस्ट में एआई स्टार्टअप ने कहा कि वह इसे एक अभूतपूर्व साइबर घटना मानता है जिसमें अत्याधुनिक साइबर क्षमताएं शामिल हैं, और तदनुसार प्रतिक्रिया दे रहा है।

यह कैसे हुआ?

ओपनएआई ने कथित तौर पर एक्सप्लॉइटजिम के साथ मॉडल का परीक्षण किया, यह मूल्यांकन करने के लिए हाल ही में पेश किया गया बेंचमार्क है कि क्या एआई एजेंट ज्ञात सॉफ़्टवेयर कमजोरियों को कामकाजी शोषण में बदल सकते हैं। इस बेंचमार्क का उपयोग करते हुए, एआई स्टार्टअप ने अपनी आक्रामक क्षमताओं का मूल्यांकन करने के लिए कम साइबर सुरक्षा रेलिंग वाले मॉडल का परीक्षण किया। लेकिन, सौंपे गए कार्यों को हल करने के बजाय, मॉडलों ने परीक्षण उत्तर कुंजी को लक्षित किया जो हगिंग फेस के बुनियादी ढांचे पर संग्रहीत थी।

कथित तौर पर, मॉडलों ने पर्याप्त मात्रा में अनुमान गणना का उपयोग करते हुए चोरी की साख, विशेषाधिकार वृद्धि और पहले से अज्ञात कमजोरियों सहित कई हमले तकनीकों को श्रृंखलाबद्ध किया। मॉडल बाद में आंतरिक समूहों की ओर चले गए, जिससे अल्पकालिक सैंडबॉक्स में 17,000 से अधिक व्यक्तिगत क्रियाएं निष्पादित हुईं।

इस बीच, हगिंग फेस ने समझौता किए गए नोड्स का पुनर्निर्माण करके घुसपैठ का पता लगाया और उसे नियंत्रित किया और यह सुनिश्चित किया कि इसकी आपूर्ति श्रृंखला बरकरार रहे। इसके अलावा, अपनी जांच का विस्तार करने के लिए, प्लेटफ़ॉर्म ने चीनी ओपन-वेट एआई मॉडल, जीएलएम का उपयोग किया, क्योंकि वाणिज्यिक मॉडल पर सुरक्षा रेलिंग आमतौर पर आवश्यक फोरेंसिक प्रश्नों को रोकती है।

घटना के बाद से, ओपनएआई ने कहा कि उसने घटना के बाद अपने आंतरिक सुरक्षा प्रोटोकॉल को मजबूत किया है। अपने ब्लॉग में, कंपनी ने कहा कि वह कमजोरियों को दूर करने के साथ-साथ बुनियादी ढांचे पर नियंत्रण को कड़ा कर रही है, भले ही यह अनुसंधान को धीमा कर दे। ओपनएआई और हगिंग फेस दोनों फोरेंसिक जांच पर काम कर रहे हैं और प्रभावित तीसरे पक्ष के सॉफ्टवेयर प्रदाता को पहचानी गई शून्य-दिन की भेद्यता का जिम्मेदारी से खुलासा किया है।

इस विज्ञापन के नीचे कहानी जारी है

OpenAI ने अपने AI मॉडल का उपयोग करके साइबर सुरक्षा को मजबूत करने में मदद करने के लिए अपने विश्वसनीय एक्सेस प्रोग्राम में हगिंग फेस को भी जोड़ा है। घटना के बाद, कंपनी ने भविष्य के मॉडल प्रशिक्षण और मूल्यांकन के लिए मजबूत सुरक्षा उपाय पेश करने, लंबी-क्षितिज एआई मॉडल के लिए संरेखण में सुधार करने और मूल्यांकन प्रक्रिया में उल्लंघन के उजागर होने के बाद आंतरिक परीक्षण के दौरान साइबर सुरक्षा सुरक्षा और निगरानी बढ़ाने की योजना बनाई है।

साइबर सुरक्षा विशेषज्ञों के अनुसार, उल्लंघन से पता चलता है कि सीमांत एआई सिस्टम कैसे परिष्कृत, बहु-स्तरीय साइबर संचालन में सक्षम हो रहे हैं, अनिवार्य सुरक्षा परीक्षण के लिए नीति निर्माताओं से कॉल तेज हो रही है और उन्नत एआई सिस्टम पर अधिक वैश्विक सहयोग हो रहा है।





Source link

Exit mobile version