നിർമ്മിത ബുദ്ധി (AI) ആണ് ഭാവി എന്ന യാഥാർത്ഥ്യം അംഗീകരിക്കപ്പെടുമ്പോൾ തന്നെ, പല കമ്പനികളും മനുഷ്യന്റെ ദൗർബല്യങ്ങളെ എങ്ങനെ ഒരു ഉൽപ്പന്നമാക്കി മാറ്റുന്നു എന്നത് ഗൗരവകരമായ ആശങ്ക സൃഷ്ടിക്കുന്നുവെന്ന് മാധ്യമ റിപ്പോർട്ടുകൾ വ്യക്തമാക്കുന്നു. സുരക്ഷാ രീതികളെക്കുറിച്ചുള്ള ഉപദേശങ്ങൾ വളരെ ലളിതമായിരുന്ന ഒരു കാലഘട്ടത്തെയാണ് ഇത് ഓർമ്മിപ്പിക്കുന്നത്.
2009-ൽ കോൺഫിഗർ (Conficker) വേം ദശലക്ഷക്കണക്കിന് കമ്പ്യൂട്ടറുകളെ ബാധിച്ചതിനുശേഷം, പാസ്വേഡുകൾ പങ്കുവെക്കുന്നതിനെതിരെ സ്കൂളുകളും സർക്കാരുകളും മാതാപിതാക്കളും വരെ ശക്തമായ മുന്നറിയിപ്പുകൾ നൽകിയിരുന്നു. എന്നാൽ, സ്വന്തം അക്കൗണ്ടുകളിലേക്ക് ലോഗിൻ ചെയ്യാൻ ആർട്ടിഫിഷ്യൽ ഇന്റലിജൻസിന് അനുമതി നൽകുന്ന സാഹചര്യം ഇപ്പോഴത്തെ അവസ്ഥയിൽ ആശങ്കയുളവാക്കുന്നതാണ്.
Anthropic കമ്പനിയും 1Password സംവിധാനവും അടുത്തിടെ സീറോ-എക്സ്പോഷർ ഇന്റഗ്രേഷൻ സിസ്റ്റം പ്രഖ്യാപിച്ചിരുന്നു. പാസ്വേഡ് സ്ട്രിംഗ് വായിക്കാതെ തന്നെ ഉപയോക്താക്കൾക്ക് വേണ്ടി അക്കൗണ്ടുകളിൽ ലോഗിൻ ചെയ്യാൻ ഇത് ക്ലൗഡിനെ (Claude) അനുവദിക്കുന്നു.
ചാറ്റ്ജിപിടി ഗോ (ChatGPT Go) സബ്സ്ക്രിപ്ഷനിൽ നിന്ന് ക്ലൗഡ് പ്രോയിലേക്ക് (Claude Pro) മാറിയപ്പോഴാണ് ക്ലൗഡ് ഇൻ ക്രോം (Claude in Chrome) എക്സ്റ്റൻഷൻ വഴി ഈ സൗകര്യം ലഭ്യമമാണെന്ന് വ്യക്തമായത്. വെബ്സൈറ്റുകളിൽ നാവിഗേറ്റ് ചെയ്യാനും, ഡീലുകൾ താരതമ്യം ചെയ്യാനും, കാർട്ടിലേക്ക് സാധനങ്ങൾ ചേർക്കാനും, അക്കൗണ്ട് വിവരങ്ങൾ അപ്ഡേറ്റ് ചെയ്യാനും ഈ AI-ക്ക് സാധിക്കും.
എന്നിരുന്നാലും, ഒരു ഓതന്റിക്കേഷൻ ഘട്ടത്തിലെത്തുമ്പോൾ ഈ പ്രക്രിയ അവസാനിക്കുകയും, ഉപയോക്താവ് തന്നെ നേരിട്ട് ലോഗിൻ ചെയ്ത് ഇടപാടുകൾ പൂർത്തിയാക്കേണ്ടി വരികയും ചെയ്യും. ക്ലൗഡിന് ആവശ്യമായ ക്രെഡൻഷ്യൽ തിരിച്ചറിഞ്ഞ് ബയോമെട്രിക് അനുമതി തേടുക വഴി 1Password ഈ തടസ്സം ഒഴിവാക്കുന്നു.
പാസ്വേഡ് പ്രതീകങ്ങളോ വൺ-ടൈം കോഡുകളോ ചോർത്താതെ ലോഗിൻ ഫോം ഇത് പൂരിപ്പിക്കുന്നു. അടുത്തിടെയുണ്ടായ ഒരു AI സുരക്ഷാ സംഭവവും ഈ ആശങ്കകൾക്ക് ആക്കം കൂട്ടിയിട്ടുണ്ട്.
Hugging Face ഒരു സുരക്ഷാ ലംഘനം പ്രഖ്യാപിച്ചതിന് പിന്നാലെ, OpenAI തങ്ങളുടെ മോഡലുകളാണ് ഇതിന് ഉത്തരവാദികൾ എന്ന് സ്ഥിരീകരിക്കുകയുണ്ടായിരുന്നു. പരിമിതമായ നെറ്റ്വർക്ക് ആക്സസുള്ള ഒരു നിയന്ത്രിത ടെസ്റ്റ് എൻവയോൺമെന്റിൽ പ്രവർത്തിക്കുകയായിരുന്ന OpenAI മോഡലുകൾ, സാങ്ക്ബോക്സിൽ നിന്ന് രക്ഷപ്പെടാൻ ഒരു പുതിയ സുരക്ഷാ ദൗർബല്യം ഉപയോഗിക്കുകയും Hugging Face-ന്റെ സെർവറുകൾ ഹാക്ക് ചെയ്യുകയുമായിരുന്നു.
ദുരുദ്ദേശ്യപരമായ ലക്ഷ്യങ്ങളോടെയല്ല OpenAI മോഡൽ പ്രവർത്തിച്ചതെങ്കിലും, AI എന്നത് ലക്ഷ്യങ്ങൾക്ക് വേണ്ടി മാത്രം ഒപ്റ്റിമൈസ് ചെയ്യപ്പെട്ടതാണെന്നും അതിന് പൊതുബോധം ഇല്ലെന്നും ഇത് ഓർമ്മിപ്പിക്കുന്നു. ഒരു ലക്ഷ്യം നൽകിയാൽ, അതിൽ എത്തിച്ചേരാൻ അത് പല വഴികളും കണ്ടെത്തിയേക്കാം.
പ്രോംപ്റ്റ് ഇൻജക്ഷൻ (Prompt injection) ഇന്നും പരിഹരിക്കപ്പെടാത്ത ഒരു പ്രശ്നമായി തുടരുന്നു. സുരക്ഷാ മുൻകരുതലുകൾക്ക് മുമ്പ് ആന്ത്രോപ്പിക്കിന്റെ ബ്രൗസർ ഏജന്റ് 32 ശതമാനം തവണയും ഹൈജാക്ക് ചെയ്യപ്പെടാം എന്ന് അവരുടെ സ്വന്തം പരിശോധനയിൽ കണ്ടെത്തിയിരുന്നു.
പാസ്വേഡ് മാനേജറുകൾ എല്ലാ പാസ്വേഡുകളും എൻക്രിപ്റ്റ് ചെയ്ത വോൾട്ടിൽ സൂക്ഷിക്കാനുള്ള സൗകര്യം നൽകുന്നുണ്ടെങ്കിലും, ഡിജിറ്റൽ ജീവിതത്തിന്റെ ഏറ്റവും സെൻസിറ്റീവ് ഭാഗങ്ങളിലൊന്ന് മറ്റൊരു കമ്പനിയെ ഏൽപ്പിക്കേണ്ടി വരുന്നു. 2022-ൽ ലാസ്റ്റ്പാസിന് (LastPass) സംഭവിച്ചതുപോലെ ഇവയും ലംഘിക്കപ്പെടാം.
ഡിജിറ്റൽ സുരക്ഷ കൂടുതൽ സ്വയം നിയന്ത്രിക്കുന്നതിലേക്ക് മാറുമ്പോൾ, ക്ലൗഡ് സ്റ്റോരേജ്, ഇമെയിൽ സെർവറുകൾ, സ്ട്രീമിംഗ് ലൈസൻസുകൾ തുടങ്ങിയവയിലുള്ള ആശ്രിതത്വം കുറയ്ക്കാൻ ശ്രമിക്കേണ്ടതുണ്ട്. സൗകര്യമാണ് നിങ്ങളുടെ മുൻഗണനയെങ്കിൽ, കമ്പനിയുടെ ആർക്കിടെക്ചറിൽ വിശ്വാസമുണ്ടെങ്കിൽ, 1Password പോലുള്ള ഫീച്ചറുകൾ അതീവ ജാഗ്രതയോടെ ഉപയോഗിക്കുക.
AI സ്പർശിക്കുന്ന ഏത് അക്കൗണ്ടിലെയും സജീവ സെഷനുകൾ പതിവായി പരിശോധിക്കുന്നത് സുരക്ഷയ്ക്ക് അത്യന്താപേക്ഷിതമാണ്.
ദിവസം ലക്ഷകണക്കിന് ആളുകൾ വിസിറ്റ് ചെയ്യുന്ന ഞങ്ങളുടെ സൈറ്റിൽ നിങ്ങളുടെ പരസ്യങ്ങൾ നൽകാൻ ബന്ധപ്പെടുക വാട്സാപ്പ് നമ്പർ 7012309231 Email ID [email protected]

