اے آئی سکیورٹی ٹیسٹنگ: انتھروپک کے ماڈل نے تجرباتی ماحول میں 3 کمپنیوں کے سسٹمز تک رسائی حاصل کی

0
16
اے آئی سکیورٹی ٹیسٹنگ: انتھروپک کے ماڈل نے تجرباتی ماحول میں 3 کمپنیوں کے سسٹمز تک رسائی حاصل کی

مصنوعی ذہانت (اے آئی) کمپنی انتھروپک نے انکشاف کیا ہے کہ اس کے اے آئی ماڈل کلاڈ نے ایک داخلی سکیورٹی تجربے کے دوران غیر ارادی طور پر تین مختلف کمپنیوں کے سسٹمز تک رسائی حاصل کی۔

کمپنی کے مطابق یہ واقعہ ایک کنٹرولڈ ٹیسٹنگ ماحول میں پیش آیا، جہاں ماڈل کو مخصوص سکیورٹی صلاحیتوں کی جانچ کے لیے محدود کیا گیا تھا۔ تاہم، ٹیسٹنگ کے دوران ماڈل نے ایک کمزوری کی نشاندہی کرتے ہوئے انٹرنیٹ تک رسائی حاصل کرلی اور تین بیرونی اداروں کے سسٹمز سے رابطہ قائم کیا۔

انتھروپک نے بتایا کہ اس واقعے کی نشاندہی ایک لاکھ چالیس ہزار سے زائد سکیورٹی ٹیسٹوں کے تجزیے کے بعد ہوئی۔ کمپنی کے مطابق متاثرہ اداروں کو واقعے سے آگاہ کردیا گیا ہے، تاہم ان کے نام ظاہر نہیں کیے گئے۔

کمپنی کا کہنا ہے کہ اس ٹیسٹ کا مقصد ماڈل کی سائبر سکیورٹی صلاحیتوں کا جائزہ لینا تھا، جس کے تحت اسے دوسری مشین میں محفوظ خفیہ معلومات حاصل کرنے کا ٹاسک دیا گیا تھا۔ تحقیقات کے دوران معلوم ہوا کہ ماڈل نے اپنی مقررہ حدود سے باہر جا کر انٹرنیٹ تک رسائی حاصل کی۔

انتھروپک کے مطابق پہلا واقعہ اپریل 2026 میں پیش آیا تھا، تاہم اس وقت نہ کمپنی کو اور نہ ہی متاثرہ اداروں کو اس کا علم ہوسکا۔

کمپنی نے کہا ہے کہ وہ تمام متعلقہ ریکارڈز کا تفصیلی جائزہ لے رہی ہے اور مستقبل میں ایسے واقعات کی روک تھام کے لیے حفاظتی اقدامات مزید سخت کیے جائیں گے۔ ساتھ ہی دیگر اے آئی اداروں پر بھی زور دیا گیا ہے کہ وہ اپنے سکیورٹی نظام اور ٹیسٹنگ طریقۂ کار کا ازسرِنو جائزہ لیں۔

یاد رہے کہ اس سے قبل اوپن اے آئی نے بھی بتایا تھا کہ داخلی سکیورٹی ٹیسٹنگ کے دوران اس کے بعض جدید اے آئی ماڈلز محدود ماحول سے باہر نکل کر انٹرنیٹ تک پہنچ گئے تھے اور چند ویب سروسز تک رسائی حاصل کرنے میں کامیاب ہوئے تھے، جس کے بعد کمپنی نے اپنی سکیورٹی جانچ کو مزید مضبوط بنانے کے اقدامات شروع کیے۔

Leave a reply