سان فرانسسکو: مصنوعی ذہانت (AI) کی دنیا کے سب سے بڑے ادارے ‘اوپن اے آئی’ (OpenAI) میں سیکیورٹی خامیوں کی نئی اور سنسنی خیز مثال سامنے آئی ہے، جہاں سائبر سیکیورٹی محققین نے انتھروپک (Anthropic) کے ‘کلاؤڈ’ (Claude) چیٹ بوٹ اور خود اوپن اے آئی کے اپنے جدید ترین ‘جی پی ٹی 5.6 سول’ (GPT-5.6 Sol) ماڈل کی مدد سے اوپن اے آئی کے ملازمین کے اکاؤنٹس ہیک کر لیے۔
امریکہ پر مبنی اسٹارٹ اپ ‘ہیکٹرون اے آئی’ (Hacktron AI) کے سائبر محققین نے اوپن اے آئی کے عملے کے ڈسکشن فورم (Discourse) کا فائدہ اٹھاتے ہوئے متعدد ملازمین کے چیٹ جی پی ٹی (ChatGPT) اکاؤنٹس تک رسائی حاصل کی۔ اس کے بعد انہوں نے اوپن اے آئی کے گٹ ہب (GitHub) سافٹ ویئر ذخیرے میں کوڈ کی تبدیلی (Pull Request) کر کے ان کے سافٹ ویئر کیشے تک رسائی حاصل کر لی۔
محققین نے انکشاف کیا کہ بنیادی کود نگ اور رسائی کے لیے کلاؤڈ چیٹ بوٹ استعمال کیا گیا، تاہم آپریشن کو آگے بڑھانے کے لیے اوپن اے آئی کے اپنے جی پی ٹی 5.6 ماڈل کا استعمال ہوا، جس سے مہینوں میں ہونے والا ہیکنگ کا پیچیدہ کام محض چند دنوں میں مکمل ہو گیا۔
ہیکٹرون اے آئی نے یہ کارروائی اوپن اے آئی کے ‘بگ باؤنٹی’ (Bug Bounty) پروگرام کے تحت کی تھی تاکہ سیکیورٹی خامیوں کی نشاندہی کی جا سکے۔ اوپن اے آئی نے محققین کو 6,500 ڈالر کی رقم بطور انعام دی اور تمام سیکیورٹی خامیوں کو فوری طور پر دور کرنے کی تصدیق کی ہے۔
اوپن اے آئی کے ترجمان نے محققین کی کاوشوں اور سیکیورٹی رپورٹ کا شکریہ ادا کرتے ہوئے کہا کہ نظام میں موجود سیکیورٹی خامیاں اب یکسر ختم کر دی گئی ہیں۔
یہ واقعہ اوپن اے آئی میں سیکیورٹی کے یکے بعد دیگرے پیش آنے والے واقعات میں تازہ ترین ہے۔ حال ہی میں انتھروپک، اوپن اے آئی اور گوگل ڈیپ مائنڈ کے ماہرین نے اے آئی کی بے لگام ترقی اور خطرات کے پیشِ نظر پیشرفت کی رفتار کو سست کرنے کی اپیل کی ہے۔ تاہم، صدر ڈونلڈ ٹرمپ نے ان تحفظات کو رد کرتے ہوئے چین سے آگے رہنے کے لیے اے آئی کی رفتار برقرار رکھنے کی حمایت کی ہے۔




