AI सुरक्षा अनुसंधान संगठन METR ने खुलासा किया है कि बाहरी हमलावरों ने उनके सिस्टम में सेंध लगाकर API की चोरी की और लगभग 6 लाख डॉलर मूल्य के AI क्रेडिट्स खर्च कर दिए।
- METR के API की चोरी से लगभग $600,000 के AI क्रेडिट्स का नुकसान हुआ।
- दो प्रमुख सुरक्षा घटनाओं के माध्यम से अनधिकृत पहुंच प्राप्त की गई।
- संस्था ने पुष्टि की है कि कोई संवेदनशील डेटा लीक नहीं हुआ है।
आर्टिफिशियल इंटेलिजेंस (AI) के मूल्यांकन और खतरे के अनुसंधान में अग्रणी गैर-लाभकारी संगठन METR (Model Evaluation and Threat Research) ने हाल ही में एक गंभीर सुरक्षा उल्लंघन की जानकारी दी है। संगठन, जो मुख्य रूप से यह जांचता है कि फ्रंटियर AI मॉडल जटिल और दीर्घकालिक कार्यों को कितनी कुशलता से अंजाम दे सकते हैं, ने स्वीकार किया है कि बाहरी हमलावरों ने उनके सिस्टम में अनधिकृत प्रवेश किया।
इस हमले के दौरान, हमलावरों ने METR की API Key को चुरा लिया, जिसका उपयोग AI मॉडल के साथ इंटरैक्ट करने के लिए किया जाता है। इस चोरी के बाद, हमलावरों ने बड़े पैमाने पर AI क्रेडिट्स का उपयोग किया, जिसकी कुल अनुमानित कीमत लगभग $600,000 (करीब 5 करोड़ रुपये) है। यह घटना दर्शाती है कि कैसे API कुंजियों का असुरक्षित प्रबंधन वित्तीय और परिचालन जोखिम पैदा कर सकता है।
Why This Matters
BozokMedia analysis shows कि यह घटना केवल वित्तीय नुकसान तक सीमित नहीं है, बल्कि यह AI सुरक्षा बुनियादी ढांचे की भेद्यता को उजागर करती है। जब हम 'एजेंटिक AI' (AI जो स्वतंत्र रूप से कार्य कर सके) की बात करते हैं, तो ऐसे टूल्स का नियंत्रण किसी गलत हाथ में जाना वैश्विक सुरक्षा के लिए खतरा बन सकता है।
API कुंजियों की चोरी आधुनिक क्लाउड युग में 'डिजिटल चाबियों' को खोने जैसा है, जो हमलावरों को सीधे आपके सबसे महंगे संसाधनों तक पहुंच प्रदान करता है।
METR ने स्पष्ट किया है कि हालांकि क्रेडिट्स का भारी नुकसान हुआ है, लेकिन उनके आंतरिक डेटाबेस या संवेदनशील शोध जानकारी के साथ कोई समझौता नहीं हुआ है। संगठन अब अपनी सुरक्षा प्रणालियों को मजबूत करने और भविष्य में ऐसे 'प्रिविलेज एस्केलेशन' हमलों को रोकने के लिए नए प्रोटोकॉल लागू कर रहा है।
ऐतिहासिक संदर्भ: API सुरक्षा का संकट
इतिहास गवाह है कि कई बड़ी कंपनियों ने API लीकेज के कारण लाखों डॉलर गंवाए हैं। अक्सर डेवलपर्स गलती से अपनी API कीज़ को सार्वजनिक GitHub रिपॉजिटरी में छोड़ देते हैं, जिससे बॉट्स उन्हें सेकंडों में स्कैन कर लेते हैं। METR जैसी संस्थाओं के लिए, जो स्वयं AI के खतरों पर शोध करती हैं, यह घटना एक विडंबनापूर्ण सबक है।
Frequently Asked Questions
प्रश्न 1: क्या METR का कोई संवेदनशील डेटा चोरी हुआ?
नहीं, संगठन के अनुसार कोई संवेदनशील जानकारी लीक नहीं हुई है, केवल AI क्रेडिट्स का दुरुपयोग हुआ है।
प्रश्न 2: हमलावरों ने क्रेडिट्स का उपयोग कैसे किया?
हमलावरों ने चुराई गई API Key का उपयोग करके AI मॉडल को भारी मात्रा में रिक्वेस्ट भेजीं, जिससे क्रेडिट्स खर्च हुए।