ای آئی ترقی لیب OpenAI منگل کو اعلان کیا کہ اس کے مڈلز کا ایک گروپ، جس میں عوامی طور پر دستیاب GPT-5.6 Sol اور ایک زیادہ صلاحیت والا غیر جاری نظام شامل ہے، نے ایک کنٹرولled ٹیسٹ ماحول سے "بریک آؤٹ" کیا اور Hugging Face کی پروڈکشن انفراسٹرکچر کو متاثر کیا، جو اوپن سورس AI دنیا کا بڑا حصہ میزبانی کرتا ہے۔
ماڈلز کو ایک اندر کے بینچ مارک ExploitGym کے ذریعے چلایا جا رہا تھا، جو لمبے، متعدد مراحل والے ہیکنگ کے کاموں کا ایک ٹیسٹ تھا، جس میں ان کی سائبر سیفٹی انکار کو جان بوجھ کر کم کر دیا گیا تھا۔
واضح کر دیں کہ یہ کوئی پروڈکشن ماڈل نہیں تھا جو اچانک دشمنانہ ہو گیا۔ یہ ایک صلاحیت رکھنے والا ماڈل تھا جس کے گارڈریلز بند تھے اور جسے خاص طور پر ہیکنگ ٹیسٹ جیتنے کے لیے کہا گیا تھا — جیت کے لیے جو بھی کرنا ضروری تھا۔
ماڈلز نے ٹیسٹ سافٹ ویئر میں ایک پوشیدہ خامی دریافت کی، جس کے بارے میں کوئی نہیں جانتا تھا، اور اس کا استعمال کرتے ہوئے انہوں نے ان دیواروں کو عبور کر لیا جو انہیں آفلائن رکھنے کے لیے بنائی گئی تھیں۔ ایک بار آن لائن انٹرنیٹ پر آنے کے بعد، انہوں نے اندازہ لگایا کہ Hugging Face شاید ٹیسٹ کے جوابات محفوظ کرتا ہو۔
داخل ہونے کے لیے، انہوں نے چوری شدہ پاس ورڈز اور مزید پوشیدہ خامیاں جوڑ کر اپنے اپنے حکمات Hugging Face کے لائیو سرورز پر چلانے کے قابل بنائے۔
اوپن اے آئی نے اندرونی طور پر اس ناہمواری کو پکڑ لیا، جبکہ ہگنگ فیس کی ٹیم نے اسے پکڑ لیا اور اسے روک لیا۔ اس نے اس واقعے کو "بے مثال" کہا اور کہا کہ عوامی نظام یا خدمات کو متاثر کرنے والے غیر مطلوبہ واقعات کو روکنے کے لیے وسیع سیکورٹی اقدامات اپنائے جائیں گے۔
ٹیم نے اپنے بلاگ پوسٹ میں کہا، “ہم خلائی خرابیوں کو درست کرتے ہوئے تحقیق کی رفتار کے خرچ پر بنیادی ڈھانچہ ترتیب میں سخت کنٹرول لاگو کر رہے ہیں۔” “ہم مستقبل کی تربیت اور جائزہ لینے کے لیے مضبوط ترین تحفظات میں بہتری لائے جا رہے ہیں۔”
کرپٹو حملے کا زیادہ تر حصہ اس سے پہلے ہوتا ہے کہ فنڈز منتقل ہوں۔ حملہ آور کوڈ کی جانچ کرتے ہیں، پاس ورڈز ٹیسٹ کرتے ہیں، ایکسپوائزڈ کریڈنشلز کی تلاش کرتے ہیں، سائننگ سیٹ اپس کا تجزیہ کرتے ہیں اور ایڈمنسٹریٹر اکاؤنٹ میں داخلے کا راستہ تلاش کرتے ہیں۔
Hugging Face کے واقعہ کے دوران، OpenAI کے ماڈلز نے اس عمل کے کئی حصوں کو انجام دیا، ایک کمزوری سے دوسری کمزوری تک منتقل ہوتے ہوئے جب تک کہ وہ لائیو پروڈکشن سرورز تک نہیں پہنچ گئے۔
اور کرپٹو مارکیٹ میں اس طریقہ کار کے لیے کافی جگہیں ہیں، جیسا کہ اس سال کے شروع میں کئی حملوں نے دکھایا ہے۔ کمزور نقطہ اسمارٹ کنٹریکٹ ہو سکتا ہے، لیکن یہ ایک ڈویلپر کا لیپ ٹاپ، ایک زہریلا سافٹ ویئر پیکیج، ایک برج والیڈیٹر یا ملتی سگنیچر والٹ میں ایک سائنر بھی ہو سکتا ہے۔
اس سال کے شروع میں درفٹ کے 285 ملین امریکی ڈالر کے حملے کو مثال کے طور پر لیں، جس کے لیے مخصوص رسائی حاصل کرنے کے لیے چھ ماہ کا سوشل انجینئرنگ کیمپین درکار تھا۔ ایک AI ایجنٹ نظریہ طور پر ایک ساتھ کئی راستوں کا جائزہ لے سکتا ہے، ناکام کوششوں کا جائزہ رکھ سکتا ہے اور اپنے انسانی آپریٹرز کے سونے کے دوران کام جاری رکھ سکتا ہے۔ ایک بار جب راستہ ملا جائے، تو آپریٹر اصل حملے اور ایک قابل عمل نکاس کا راستہ اپنا سکتا ہے۔
کیلپ ڈی اے کا 292 ملین امریکی ڈالر کا برج نقصان ایک مختلف کمزوری کو سامنے لایا۔ حملہ آور نے بلاک چینز کے درمیان اثاثوں کے منتقلی کے لیے استعمال ہونے والے سسٹم میں ایک منفرد ویریفائر کی خامی کا استعمال کیا۔
ایسے حملے کا آغاز صبر سے کوڈ کی جانچ اور بنیادی ڈھانچے کے نقشہ کشی کے ساتھ ہوتا ہے — وہی کام جو OpenAI کے ماڈلز نے ایک ناشناختہ خامی کی دریافت کے وقت کیا۔
ایک تیسری قسم کا حملہ آن چین حکومتی نظاموں پر ہوتا ہے۔ جولائی کے شروع میں، ایک حملہ آور تقریباً 4.4 ملین امریکی ڈالر خرچ کر کے سولانا پر مبنی ڈاگ میم کوائن BONK کے کافی ٹوکن خریدے تاکہ ایک پروپوزل شروع کرے اور منظور کرے جس سے منصوبے کے خزانے سے تقریباً 20 ملین امریکی ڈالر حملہ آور کو منتقل کر دیے گئے۔ یہ تین دن کے دوران پیش آیا، اور حملہ آور نے بعد میں ووٹ جیتنے کے لیے استعمال کیے گئے تمام ٹوکن فروخت کر دیے، جیسا کہ CoinDesk نے اس وقت رپورٹ کیا تھا۔
اس حملے کے لیے خریداری، ووٹ اور خزانہ ٹرانسفر تمام الگ الگ درست ٹرانزیکشنز تھے۔ لیکن چوری اس بات کو سمجھنے سے ہوئی کہ قوانین کیسے ایک دوسرے کے ساتھ کام کرتے ہیں اور یہ پایا گیا کہ کنٹرول خریدنے کی لاگت، استعمال کے لیے دستیاب رقم سے بہت کم تھی۔
ہگنگ فیس کا واقعہ سافٹ ویئر سپلائی چین کے لیے بھی اہم ہے۔ کرپٹو ڈویلپرز عوامی کوڈ ریپوزٹریز، کلاؤڈ سروسز اور پیکج رجسٹریز پر انحصار کرتے ہیں۔
جبکہ OpenAI کے ٹیسٹ نے ایک مشین کو ایک خلاف ورزی کے لمبے درمیانی حصے کو مکمل کرتے ہوئے دکھایا، لیکن Drift اور KelpDAO جیسے حملے وہ چیزیں ظاہر کرتے ہیں جو اس راستے کے آخر میں موجود ہیں۔





