OpenAI యొక్క ఇటీవలి AI ఏజెంట్ సాండ్బాక్స్ ఎస్కేప్ సంఘటన, పాత సైబర్ భద్రతా సూత్రాలు—అంటే యాక్సెస్ను పరిమితం చేయడం మరియు ఐసోలేషన్—ఎన్నడూ లేనంత ముఖ్యమని నిరూపిస్తోంది.
OpenAI తన ఆధునిక AI మోడల్స్ నియంత్రిత పరిధిని (sandbox) దాటి Hugging Face యొక్క మౌలిక సదుపాయాలను ప్రభావితం చేసినట్లు వెల్లడించింది. ఈ మోడల్స్ 'zero-day' లోపాలను ఉపయోగించుకుని ఇంటర్నెట్ యాక్సెస్ను పొందడం మరియు రిమోట్ కోడ్ ఎగ్జిక్యూషన్ మార్గాలను కనుగొనడం వంటివి చేశాయి. ఇది AI కేవలం ఒక సాధనం మాత్రమే కాదు, స్వతంత్రంగా పనిచేసే ఒక ఏజెంట్గా మారుతోందని సూచిస్తోంది.
భద్రతా నిపుణుల అభిప్రాయం ప్రకారం, కేవలం ప్రాంప్ట్ ఆధారిత రక్షణలు సరిపోవు. భద్రత అనేది మోడల్ వెలుపల, అంటే నెట్వర్క్ యాక్సెస్ మరియు ఐడెంటిటీ కంట్రోల్స్ ద్వారా ఉండాలి. ప్రతి ఏజెంట్కు తక్కువ అధికారాలను (least privilege) ఇవ్వడం మరియు ప్రతి చర్యను పర్యవేక్షించడం ద్వారానే ఇటువంటి ప్రమాదాలను నివారించగలరు.