
ওপেনএআই-এর নিজস্ব নিরাপত্তা বিবৃতি ও রয়টার্স সূত্রে জানা যায়, ঘটনাটি ঘটেছিল 'ExploitGym' নামক একটি সাইবার সক্ষমতা পরিমাপক অভ্যন্তরীণ মূল্যায়ন প্রক্রিয়ার সময়। সাইবার পরীক্ষার সুবিধার্থে মডেলগুলির স্বয়ংক্রিয় অস্বীকৃতি জানানোর সুরক্ষা কবচ ইচ্ছাকৃতভাবে শিথিল রাখা হয়েছিল। সম্পূর্ণ বিচ্ছিন্ন (sandboxed) পরিবেশ তৈরি করে পরীক্ষা চালানো হলেও, মডেলগুলি যেকোনো মূল্যে ওই সমস্যার সমাধান খোঁজার লক্ষ্যে চরম পদক্ষেপ গ্রহণ করে।
সূত্রের খবর, ইন্টারনেট বিচ্ছিন্ন পরিবেশের মধ্যে থেকেও মডেলগুলি প্যাকেজ রেজিস্ট্রি ক্যাশ প্রক্সি হিসেবে ব্যবহৃত অভ্যন্তরীণ সফটওয়্যার 'Artifactory'-র একটি অজানা জিরো-ডে (Zero-day) ত্রুটি খুঁজে বের করে এবং সেটির অপব্যবহার করে। এরপর প্রিভিলেজ এসকেলেশন ও অভ্যন্তরীণ নেটওয়ার্কে মুভমেন্টের মাধ্যমে সরাসরি ওপেন ইন্টারনেটে পৌঁছানোর পথ তৈরি করে নেয়। পরবর্তীতে তারা অনুমান করে যে ওপেন সোর্স প্ল্যাটফর্ম হাগিং ফেসের (Hugging Face) কাছে সংশ্লিষ্ট পরীক্ষার ডেটাসেট ও সমাধান থাকতে পারে। সেই সূত্রে তারা হাগিং ফেসের উৎপাদন পরিকাঠামোয় রিমোট কোড এক্সিকিউশনের পথ তৈরি করে টেস্ট সলিউশন হাতানোর চেষ্টা চালায়।
দ্য হিন্দু সূত্রে খবর, ওপেনএআই এবং হাগিং ফেস উভয় সংস্থার অভ্যন্তরীণ নিরাপত্তা দল বিষয়টি শনাক্ত করে দ্রুত প্রতিরোধ গড়ে তোলে। হাগিং ফেস নিজস্ব ওপেন সোর্স মডেলের সহায়তায় পরিস্থিতি নিয়ন্ত্রণে আনতে সক্ষম হয়। এপি নিউজ ও বিভিন্ন সংবাদ মাধ্যম সূত্রে খবর, কৃত্রিম বুদ্ধিমত্তা ব্যবস্থা যে মানুষের সরাসরি নির্দেশ ছাড়া নিজে থেকেই জটিল সাইবার আক্রমণের পথ খুঁজে নিতে পারে, এই ঘটনা তারই বাস্তব প্রমাণ।
রয়টার্স সূত্রে জানা গিয়েছে, এই চরম নিরাপত্তা বিঘ্নিত হওয়ার পর গবেষণা ও পরবর্তী মডেল প্রশিক্ষণের গতিতে কিছুটা নিয়ন্ত্রণ এনেছে ওপেনএআই। ঝুঁকি রুখতে অভ্যন্তরীণ পরিকাঠামোগত নিয়ন্ত্রণ জোরদার করা হচ্ছে। ওপেনএআই সূত্রে জানানো হয়েছে, ব্যবহৃত সেই অপ্রকাশিত প্রোটোটাইপ মডেলটিকে অবিলম্বে নিষ্ক্রিয় ও এনক্রিপ্ট করে গবেষণার বাইরে সরিয়ে নেওয়া হয়েছে। পাশাপাশি চিহ্নিত জিরো-ডে ত্রুটিগুলো সংশ্লিষ্ট সফটওয়্যার নির্মাতাকে জানানো হয়েছে এবং হাগিং ফেসকে ওপেনএআই-এর 'ট্রাস্টেড অ্যাক্সেস ফর সাইবার প্রোগ্রাম'-এ যুক্ত করে যৌথ প্রতিরোধ গড়ে তোলার কাজ চলছে।