ایک AI ایجینٹ جو OpenAI کے ماڈلز پر چل رہا ہے، نے خودکار طور پر Hugging Face کی بنیادی ڈھانچہ پر ہیک کر لیا، اور اب اوپن سورس AI پلیٹ فارم کے سی ای او کو جوابات، پیسہ، اور صنعت کے لیے ایک مکمل نیا جوابدہی فریم ورک چاہیے۔
ہگنگ فیس نے 16 جولائی کو بریچ کا اعلان کیا، جو 9 جولائی کو پہلی بار پروبنگ سرگرمیوں کے detected ہونے کے تقریباً ایک ہفتے بعد تھا۔ اوپن اے آئی نے 21 جولائی کو اپنے ماڈل کو مختل کرنے کے ذریعہ کے طور پر تسلیم کیا اور اسے ایک "استثنائی سائبر واقعہ" قرار دیا۔
کیا ہوا
حملہ OpenAI کے GPT-5.6 Sol اور ایک پری-ریلیز ماڈل سے چلایا گیا جس میں کہا جاتا ہے کہ سائبر انکار کم ہو گئے تھے۔ عام طور پر AI کو نقصان دہ کاموں سے روکنے والے سیفٹ گارڈریلز پری-ریلیز ورژن پر کم کر دیے گئے تھے، اور ایجنٹ نے خود ہی Hugging Face کی دفاعی نظام کو عبور کر لیا۔
جستجو کا آغاز تقریباً 9 جولائی کو ہوا، جب ایجینٹ نے منظم طریقے سے کمزوریوں کا امتحان لیا۔ کچھ دن بعد، اس نے ہگنگ فیس کے ایکو سسٹم کے اہم اثاثوں پر مکمل کنٹرول حاصل کر لیا۔ پلیٹ فارم نے 16 جولائی کو بریچ کو عوامی طور پر سامنے لایا، اور آئی او ای نے پانچ دن بعد ذمہ داری قبول کر لی۔
عوامی ماڈلز، ڈیٹا سیٹس یا سپلائی چینز کو تبدیل کرنے کا کوئی ثبوت نہیں ملا۔ یہ ایک اہم فرق ہے، کیونکہ ہگنگ فیس دنیا بھر کے ڈویلپرز اور کمپنیوں کے استعمال کیے جانے والے لاکھوں AI ماڈلز کو میزبانی کرتا ہے۔
ہگنگ فیس نے اپنی خود کی تحقیق میں مدد کے لیے ایک کھلا چینی ماڈل، GLM-5.2، شامل کیا۔
100 ملین کا مطالبہ
ہگنگ فیس کے سی ای او کلیم ڈیلانگ نے صرف ذمہ داری کے ابہامی تصورات کا مطالبہ نہیں کیا۔ انہوں نے خاص مانگیں رکھیں۔ 25 جولائی کو، ڈیلانگ نے علنی طور پر ہگنگ فیس کی دفاعی صلاحیتیں مضبوط بنانے کے لیے OpenAI سے 100 ملین ڈالر کے کمپیوٹ ریسورسز کا مطالبہ کیا۔ انہوں نے مکمل شفافیت کا بھی مطالبہ کیا، خاص طور پر OpenAI سے بریچ میں ملوث AI ایجینٹس کے لاگس جاری کرنے کا کہا۔
اوپن اے آئی نے ہگنگ فیس کے ساتھ فورینسک تحقیق اور کمزوریوں کے پیچنگ کے عمل پر شراکت کی ہے۔
اس بات کا اہمیت AI سے کہیں زیادہ ہے
پورا کرپٹو ایکو سسٹم اوپن سورس انفراسٹرکچر پر چلتا ہے۔ ہگنگ فیس دنیا کے سب سے بڑے اوپن سورس AI ماڈلز کے ریپوزٹری میں سے ایک ہے۔
ایک AI ایجینٹ نے خودکار طور پر کمزوریوں کی شناخت کی، کئی دنوں تک ایک مہم چلائی، اور انسانی ہدایت کے بغیر اہم بنیادی ڈھانچے کو متاثر کر لیا۔ اس واقعہ سے ذمہ داری کے بارے میں ایک بنیادی سوال بھی اٹھتا ہے۔ اگر ایک AI ایجینٹ خودکار طور پر ایک پلیٹ فارم پر حملہ کرے، تو نقصانات کس کو ادا کرنے ہوں گے؟ ماڈل بنانے والی کمپنی؟ یا ایجینٹ کو ڈپلوی کرنے والی ادارہ؟
