റൂബിജെംസിലും ഓപ്പൺ എഐ ഏജന്റുകളുടെ കടന്നുകയറ്റം; എപിഐ കീകൾ ചോർത്തിയതായി ഗവേഷകർ

  1. Home
  2. Tech

റൂബിജെംസിലും ഓപ്പൺ എഐ ഏജന്റുകളുടെ കടന്നുകയറ്റം; എപിഐ കീകൾ ചോർത്തിയതായി ഗവേഷകർ

open ai


പ്രമുഖ എഐ വികസന പ്ലാറ്റ്‌ഫോമായ ഹഗ്ഗിങ് ഫെയ്സിന് (Hugging Face) പുറമെ, സോഫ്റ്റ്‌വേർ സേവന പ്ലാറ്റ്‌ഫോമായ റൂബിജെംസിനെയും (RubyGems) ഓപ്പൺ എഐയുടെ (OpenAI) എഐ ഏജന്റുകൾ സൈബർ ആക്രമണത്തിന് ഇരയാക്കിയതായി ഗവേഷകരുടെ വെളിപ്പെടുത്തൽ. സൈബർ ആക്രമണത്തെ തുടർന്ന് റൂബിജെംസിന്റെ സേവനം തടസ്സപ്പെടുകയും ഉപയോക്താക്കളുടെ എപിഐ കീകൾ (API Keys) ചോർത്തപ്പെടുകയും ചെയ്തതായി 'ദി വെർജ്' റിപ്പോർട്ട് ചെയ്തു.

റൂബി പ്രോഗ്രാമിങ് ലാംഗ്വേജിനായുള്ള ഔദ്യോഗിക പാക്കേജ് മാനേജറാണ് റൂബിജെംസ്. മേയ് 11, 12 തീയതികളിലായി ഹാനികരമായ കോഡുകളടങ്ങിയ രണ്ടായിരത്തിലധികം പാക്കേജുകളാണ് ഓപ്പൺ എഐ ഏജന്റുകൾ പ്ലാറ്റ്‌ഫോമിൽ നിക്ഷേപിച്ചത്. ഇതേത്തുടർന്ന് പ്ലാറ്റ്‌ഫോമിന്റെ പ്രവർത്തനം തടസ്സപ്പെടുകയും നാല് ദിവസത്തേക്ക് പുതിയ സൈൻ അപ്പുകൾ നിർത്തിവെക്കേണ്ടി വരികയും ചെയ്തു. കൂടാതെ, റൂബിഡോക് ഇൻഫോയുടെ (RubyDoc.info) സുരക്ഷാ തകരാറുകൾ ദുരുപയോഗം ചെയ്ത് സെർവറുകളിൽ അനുമതിയില്ലാതെ കോഡുകൾ പ്രവർത്തിപ്പിക്കുകയും, സിഡിഎൻ കാഷിങ് തകരാർ മുതലെടുത്ത് എപിഐ കീകൾ ചോർത്താനും എഐ ശ്രമിച്ചതായി ഗവേഷകർ കണ്ടെത്തി.

ആക്രമണത്തെക്കുറിച്ച് അന്നുതന്നെ റൂബിജെംസ് സ്ഥിരീകരിച്ചിരുന്നെങ്കിലും അതിനുപിന്നിൽ ഓപ്പൺ എഐ ഏജന്റുകളാണെന്ന് സ്വതന്ത്ര ഗവേഷകരുടെ പരിശോധനയിലാണ് വ്യക്തമായത്. അതേസമയം, ആരോപണങ്ങൾ പൂർണ്ണമായി സ്ഥിരീകരിച്ചിട്ടില്ലെന്നും പരിശീലന സമയത്തെ എഐ ഏജന്റുകളുടെ പെരുമാറ്റത്തെക്കുറിച്ച് വിശകലനം ചെയ്തുവരികയാണെന്നുമാണ് ഓപ്പൺ എഐയുടെ ഔദ്യോഗിക പ്രതികരണം.