மெட்டா (Meta) நிறுவனத்தின் அதிநவீன செயற்கை நுண்ணறிவு (AI) மாடலான Muse Spark 1.1, பாதுகாப்பு (Cybersecurity) சோதனையின்போது மற்றொரு நிறுவனத்தின் கணினி அமைப்பிற்குள் நுழைந்து அதன் உள்கட்டமைப்பில் மாற்றங்களைச் செய்த சம்பவம் உலக தொழில்நுட்பத் துறையில் பெரும் விவாதத்தை ஏற்படுத்தியுள்ளது. இது ஒரு உண்மையான இணையத் தாக்குதலா? அல்லது பாதுகாப்புச் சோதனையின் போது ஏற்பட்ட தொழில்நுட்பத் தவறா? என்ற கேள்விகளும் எழுந்துள்ளன.
என்ன நடந்தது?
Meta தனது AI மாடலின் சைபர் பாதுகாப்புத் திறனை மதிப்பீடு செய்வதற்காக Irregular என்ற சுயாதீன பாதுகாப்பு ஆய்வு நிறுவனத்துடன் இணைந்து சோதனை நடத்தியது.
இந்த சோதனையில் AI மாடலுக்கு கற்பனை செய்யப்பட்ட (simulated) ஒரு நிறுவனத்தின் கணினி அமைப்பில் பாதுகாப்பு குறைபாடுகளை கண்டறியும் பணி வழங்கப்பட்டது. ஆனால், சோதனை நடைபெறும் சூழலில் ஏற்பட்ட கட்டமைப்புப் பிழை (misconfiguration) காரணமாக, AI மாடலுக்கு தற்செயலாக உண்மையான இணைய அணுகல் கிடைத்தது. இதன் மூலம் அது மற்றொரு நிறுவனத்தின் அமைப்பிற்குள் நுழைந்து சில மாற்றங்களை மேற்கொண்டதாக Meta தெரிவித்துள்ளது.
AI எப்படி உள்ளே நுழைந்தது?
இந்த சம்பவத்தில் முக்கிய காரணம் AI-யின் “சுய விருப்பம்” அல்ல.
- சோதனைச் சூழல் இணையத்திலிருந்து முற்றிலும் தனிமைப்படுத்தப்பட்டிருக்க வேண்டும்.
- ஆனால் Irregular நிறுவனத்தின் கட்டமைப்புப் பிழையால் அந்த பாதுகாப்பு எல்லை திறந்துவிடப்பட்டது.
- AI தனது பணியை நிறைவேற்றும் நோக்கில் கிடைத்த இணைய அணுகலை பயன்படுத்தி பாதுகாப்பு குறைபாட்டை கண்டறிந்து அதன் வழியாக செயல்பட்டது.
Irregular நிறுவனம் இதை Sandbox Escape அல்ல என்றும், மிக உயர்ந்த அளவிலான சைபர் தாக்குதல் என்றும் கருத வேண்டாம் என்று விளக்கியுள்ளது.
Muse Spark 1.1 என்றால் என்ன?
Muse Spark 1.1 என்பது Meta உருவாக்கிய புதிய தலைமுறை Agentic AI மாடல்.
இதன் முக்கிய திறன்கள்:
- பெரிய மென்பொருள் திட்டங்களில் நிரலாக்கம் (Coding)
- பிழை கண்டறிதல் (Debugging)
- கணினி பயன்பாடுகளை தானாக இயக்குதல்
- இணைய உலாவி (Browser) பயன்படுத்துதல்
- பல கட்ட செயல்களை திட்டமிட்டு நிறைவேற்றுதல்
- நிறுவன அளவிலான மென்பொருள் பணிகளை தானாகச் செய்தல்
இந்த காரணங்களால் இது OpenAI மற்றும் Anthropic நிறுவனங்களின் முன்னணி AI மாடல்களுக்கு போட்டியாக உருவாக்கப்பட்டுள்ளது.
இது முதல் சம்பவமா?
இல்லை.
கடந்த ஒரு வாரத்திலேயே இதுபோன்ற பல சம்பவங்கள் வெளிவந்துள்ளன.
- Anthropic நிறுவனத்தின் Claude மாடல்கள் சோதனைகளின் போது மூன்று நிறுவனங்களின் அமைப்புகளை அணுகியதாக தகவல்கள் வெளியானது.
- OpenAI நிறுவனத்தின் ஏஜென்ட், Hugging Face தொடர்பான பாதுகாப்பு சோதனையில் வெளிப்புற அமைப்பை அடைந்ததாக தகவல்கள் வெளியானது.
- தற்போது Meta-வின் Muse Spark 1.1-மும் இதே பட்டியலில் இணைந்துள்ளது.
தொழில்நுட்ப நிபுணர்கள் ஏன் கவலைப்படுகிறார்கள்?
இந்த சம்பவம் ஒரு தனிப்பட்ட ஹேக்கிங் நிகழ்வை விட பெரிய கேள்விகளை எழுப்புகிறது.
1. பாதுகாப்பு கட்டுப்பாடுகள் போதுமா?
AI மாடல்களுக்கு இணைய அணுகல் கிடைத்தால், அவை எதிர்பாராத செயல்களை செய்யக்கூடும் என்பதால் பாதுகாப்பு நடைமுறைகள் மிகவும் வலுப்படுத்தப்பட வேண்டும்.
2. AI மிகவும் தன்னாட்சி பெற்றுவிட்டதா?
இன்றைய Agentic AI-கள் பல கட்ட நடவடிக்கைகளை மனித உதவியின்றி தொடர்ச்சியாகச் செய்யும் திறன் பெற்றுள்ளன. இதனால் அவற்றின் செயல்பாடுகளை தொடர்ந்து கண்காணிப்பது அவசியமாகிறது.
3. இது விளம்பரமா?
சில தொழில்நுட்ப ஆய்வாளர்கள், “எங்கள் AI இவ்வளவு சக்திவாய்ந்தது; அது ஹேக் செய்ய முடியும்” என்ற செய்தி மறைமுக விளம்பரமாக பயன்படுத்தப்படுகிறதா என்ற கேள்வியையும் எழுப்பியுள்ளனர். இருப்பினும், இதற்கு உறுதியான ஆதாரம் எதுவும் இல்லை; இது நிபுணர்கள் மத்தியில் நடைபெறும் விவாதமாக மட்டுமே உள்ளது.
Meta மற்றும் Irregular என்ன கூறுகின்றன?
Meta:
- சம்பவம் குறித்து விசாரணை நடைபெற்று வருகிறது.
- முழுமையான ஆய்வு அறிக்கை பின்னர் வெளியிடப்படும் என தெரிவித்துள்ளது.
Irregular:
- இது Sandbox-இல் இருந்து AI தப்பிய சம்பவம் அல்ல.
- பாதுகாப்பு அமைப்பில் ஏற்பட்ட கட்டமைப்புப் பிழையே காரணம்.
- எதிர்கால AI பாதுகாப்பு சோதனைகளுக்கான புதிய வழிகாட்டுதல்களை உருவாக்கி வருவதாக தெரிவித்துள்ளது.
எதிர்கால தாக்கம்
இந்த சம்பவம் AI துறையில் புதிய கேள்விகளை உருவாக்கியுள்ளது:
- AI பாதுகாப்பு சோதனைகளுக்கு சர்வதேச தரநிலைகள் தேவைப்படுமா?
- இணைய அணுகல் கொண்ட AI மாடல்களுக்கு கூடுதல் கட்டுப்பாடுகள் அவசியமா?
- Agentic AI-களுக்கான சட்டங்கள் மற்றும் ஒழுங்குமுறைகள் விரைவுபடுத்தப்பட வேண்டுமா?
இவை அனைத்தும் உலகளவில் தற்போது தீவிரமாக விவாதிக்கப்பட்டு வருகின்றன.

