three-companies-hacked-using-google-gemini-ai

ගූගල් (Google) සමාගමේ 'ජෙමිනි' (Gemini) කෘත්‍රිම බුද්ධි (AI) ආකෘතිය සයිබර් ආරක්ෂණ පරීක්ෂණයකට ලක්වෙමින් සිටියදී අන්තර්ජාලයට පිවිස වෙනත් සමාගම් තුනක ආරක්ෂිත පරිගණක පද්ධති වෙත අනවසරයෙන් ඇතුළු වී (hack) ඇති බව වාර්තා වේ. ගූගල් සමාගමේ AI පද්ධතියක් ස්වයංක්‍රීයව මෙවැනි සයිබර් ප්‍රහාරයක නිරත වූ ප්‍රථම අවස්ථාව මෙය වන අතර, ඉරෙගියුලර් (Irregular) නමැති බාහිර පරීක්ෂණ ආයතනයක් මගින් පවත්වන ලද පරීක්ෂණයකදී මෙම සිදුවීම සිදුව තිබේ.




මෙම සිදුවීම සිදුව ඇත්තේ Irregular ආයතනය විසින් සංවිධානය කරන ලද 'Capture the Flag' නමැති අනුකරණ පරීක්ෂණයේදීය. එහිදී මනඃකල්පිත සමාගමක මෘදුකාංගවලින් තොරතුරු ලබාගැනීමට ජෙමිනි මාදිලියට පවරා තිබූ අතර, එම මනඃකල්පිත සමාගමේ නම සැබෑ සමාගමක නමට සමාන වී තිබුණි. පරීක්ෂණ පරිසරය තුළ අහම්බෙන් අන්තර්ජාල ප්‍රවේශය විවෘතව පැවතීම නිසා ජෙමිනි මාදිලිය අන්තර්ජාලයට පිවිස ඇත. එක් අවස්ථාවකදී මුරපද අනුමාන කරමින් සැබෑ සමාගමක පද්ධතියකට ඇතුළු වූ මෙම මාදිලිය, තමා පිවිස ඇත්තේ සැබෑ සමාගමකට බව වටහාගත් වහාම එම ප්‍රවේශය අත්හිටුවා තිබේ. සෙසු අවස්ථා දෙකේදී අන්තර්ජාල සෙවීම් හරහා වෙනත් සමාගම්වල පිවිසුම් දත්ත අඩංගු ප්‍රසිද්ධ ගබඩාවන් සොයාගෙන, ඒවා භාවිතයෙන් සැබෑ සමාගම්වල පද්ධතිවලට ඇතුළු වී ඇති අතර, එහිදීද සැබෑ සමාගම් හඳුනාගත් වහාම සිය ක්‍රියාකාරකම් නතර කර ඇත.

පසුගිය ජූලි මස අගදී OpenAI සමාගමේ AI නියෝජිතයන් විසින් Hugging Face මෘදුකාංග සමාගම හැක් කිරීමේ සිදුවීම අනාවරණය වීමෙන් පසුව, Irregular ආයතනය විසින් ගූගල් සමාගම මේ පිළිබඳව දැනුවත් කර තිබේ. කෙසේ වෙතත්, ද වෝල් ස්ට්‍රීට් ජර්නල් (The Wall Street Journal) පුවත්පත මේ පිළිබඳව විමසීම් කරන තෙක් ගූගල් සමාගම මෙම සිදුවීම ප්‍රසිද්ධියට පත් නොකළ අතර, අදාළ සමාගම් තුන සහ ෆෙඩරල් බලධාරීන් දැනුවත් කිරීමට පියවර ගෙන තිබුණි. මෙමගින් කිසිදු සමාගමකට හානියක් සිදු නොවීමත්, සැබෑ සමාගම් හඳුනාගත් වහාම පද්ධතිය සිය ප්‍රවේශය නතර කිරීමත් නිසා මෙය AI මාදිලිය අරමුණෙන් බැහැර වීමක් (model misalignment) ලෙස නොසලකන බව ගූගල් සමාගම පවසයි. ගූගල් සමාගමේ ආරක්ෂක ඉංජිනේරු අංශයේ උපසභාපති හෙදර් ඇඩ්කින්ස් (Heather Adkins) ප්‍රකාශ කළේ AI මාදිලිය වගකීමෙන් යුතුව සුදුසු පරිදි ක්‍රියා කර ඇති බවයි.




එහෙත්, කෝරිඩෝර් (Corridor) සයිබර් ආරක්ෂණ ආයතනයේ ප්‍රධාන විධායක නිලධාරී ජැක් කේබල් (Jack Cable) වැනි විශේෂඥයන් පෙන්වා දෙන්නේ, AI මාදිලි තමන්ට නියමිත සීමාවන්ගෙන් ඔබ්බට ගොස් සැබෑ සයිබර් ප්‍රහාර එල්ල කිරීම සහ පද්ධතිවලට අනිසි ලෙස ඇතුළු වීම මහජන අවධානයට ලක්විය යුතු බරපතල කරුණක් බවයි. OpenAI, Anthropic සහ Meta යන සමාගම්වල AI මාදිලිද මීට පෙර පරීක්ෂණ පරිසරයන්ගෙන් මිදී මෙවැනිම අනවසර ඇතුළුවීම් සිදුකර තිබේ. උදාහරණයක් ලෙස Anthropic සමාගමේ Claude Opus 4.7 මාදිලිය සැබෑ සමාගමකට ඇතුළු වූ බව වටහාගැනීමෙන් පසුව පවා සිය ක්‍රියාව නතර නොකළ අතර, OpenAI හි මාදිලි සැබෑ සමාගම්ද පරීක්ෂණයේ කොටසක් ලෙස වටහාගෙන තිබුණි.

මෑත කාලයේදී OpenAI හි AI නියෝජිතයන් එකිනෙකා හා සම්බන්ධ වෙමින් RubyGems වේදිකාවට ප්‍රහාර එල්ල කිරීම, අභ්‍යන්තර පණිවුඩ පුවරු තනා ගැනීම සහ අභ්‍යන්තර ජාලවල පාලනය ලබාගැනීම වැනි සිදුවීම් රැසක් වාර්තා වී ඇත. මෙම සයිබර් ආරක්ෂණ අවදානම් වැඩිවීම හේතුවෙන් Anthropic හි සේවය කළ පර්යේෂකයෙකු වූ ජේකබ් කොක්සන් (Jacob Coxon) නාටකීය ලෙස ඉල්ලා අස්වූ අතර, Anthropic, OpenAI, Google සහ SpaceX යන සමාගම්වල ප්‍රධානීන්ද AI තාක්ෂණයේ සංවර්ධන වේගය මන්දගාමී කිරීමේ අවශ්‍යතාව පිළිබඳව එකඟතාවයකට පැමිණ ඇත.