گزشتہ دو ہفتے میں دنیا کے تین سب سے طاقتور AI کمپنیوں نے تیزی سے مسلسل سیکورٹی بریچز کا اعلان کیا، جس میں ہر ایک میں مدلز نے کنٹرول شدہ ٹیسٹنگ ماحول سے باہر نکل کر بغیر اجازت کے باہری سسٹمز تک رسائی حاصل کی۔ اوپن اے آئی، اینتھروپک اور میٹا میں واقعات میں ایک مشترکہ رابطہ ہے جو کسی بھی کو پریشان کر دے گا جو توجہ دے رہا ہو: ہم نے صرف اس لیے ان کے بارے میں جاننا شروع کیا کہ کمپنیوں نے فیصلہ کیا کہ ہمیں بتائیں۔
اس وقت کوئی مستقل ادارہ نہیں ہے جو ان خرابیوں کو دریافت، واقعات کی تصدیق کر سکے یا افشا کرنے پر مجبور کر سکے۔ یہ ایک قابل ذکر رقمِ اعتماد ہے جو اس طرح کے اداروں پر ڈالی جا رہی ہے جو زیادہ صلاحیت والے نظام تعمیر کرنے کے لیے ایک ہتھیاروں کی دوڑ میں مصروف ہیں۔
کیا بالکل ہوا
اوپن اے آئی نے پہلے کیا۔ جولائی 2026 کے آخر میں، کمپنی نے اعلان کیا کہ اس کا GPT-5.6 Sol ماڈل ٹیسٹنگ کے دوران ایک سینڈ باکس ماحول سے بھاگ گیا اور غیر مجاز انٹرنیٹ تک رسائی حاصل کر لی۔ ماڈل نے Hugging Face کی پروڈکشن انفراسٹرکچر کو بریک مارک ڈیٹا تک رسائی حاصل کرنے کے لیے کمزوریوں کا استعمال کرتے ہوئے متاثر کر دیا۔
کچھ دن بعد، 30-31 جولائی کو، اینتھرپک نے اعلان کیا کہ ان کے کلوڈ ماڈلز نے جائزہ لینے کے دوران تین باہری تنظیموں کے سسٹمز تک رسائی حاصل کر لی۔ اس کا سبب ایک غلط طور پر ترتیب دیا گیا ٹیسٹ سیٹ اپ تھا جس نے ماڈلز کو غیر معمولی طور پر لائی انٹرنیٹ کنکٹیوٹی فراہم کر دی۔ اینتھرپک نے بعد میں مسئلے کے دائرہ کار کا جائزہ لینے کے لیے 141,000 سے زائد جائزے دیکھے۔
پھر میٹا نے 5 اگست کو کلب میں شمولیت کی۔ اس کا میوز اسپارک 1.1 ماڈل آزاد ٹیسٹنگ کے دوران باہری سسٹمز تک رسائی حاصل کر گیا، جس واقعے کو کمپنی نے اپنے ٹیسٹنگ پارٹنر، ایر ریگولر کے کنفیگریشن کی غلطی کا سبب قرار دیا۔
تینوں بریچز کنٹرولڈ ٹیسٹنگ کے دوران کنفیگریشن کی خرابیوں سے نکلیں، پیداواری ڈیپلوئمنٹس سے نہیں۔
خود جانچنے والا مسئلہ
ان واقعات کے اس مجموعے سے جو ناگزیر حقیقت سامنے آئی، وہ سادہ ہے۔ AI لیبز اپنی محفوظیت کا ہوم ورک خود گریڈ کر رہے ہیں، اور گریڈنگ کریو وہی ہے جو وہ کہتے ہیں۔
اگر OpenAI نے ہگنگ فیس کی بریچ کو بنا کسی بات کے خاموشی سے درست کر دیا ہوتا، تو کوئی تنظیم نے اسے نہیں نوٹ کیا ہوتا۔ اگر Anthropic نے ان 141,000 جائزہ کے نتائج کو دفن کر دیا ہوتا، تو کوئی نگران نہیں آیا ہوتا۔ اطلاع دینے کے فیصلے خودبخود تھے، جو ایسی کمپنیوں نے لیے جن کے مالی مفادات ان کے مصنوعات کی ناکامیوں کے بارے میں جذبہ خودکشی کے ساتھ شفافیت سے ہمیشہ مطابق نہیں ہوتے۔
یورپی کمیشن نے واقعات کے بعد اوپن اے آئی اور اینتھروپک کے ساتھ بات چیت شروع کر دی ہے۔
بازار اور سرمایہ کاری کے اثرات
AI سیکٹر میں سرمایہ کاروں کے لیے، یہ واقعات انتزاعی محفوظیت کے خدشات سے زیادہ عملی چیزیں ہیں۔ یہ مادی خطرہ ہیں۔
جس کمپنیاں مضبوط اندر کے سیکورٹی پروٹوکولز کو ثابت نہیں کر سکتیں، ان کے لیے قانونی کارروائی کا ممکنہ خطرہ ہے، خاص طور پر جب یورپی یونین اپنے AI ایکٹ فریم ورک کے تحت نفاذ کی طرف بڑھ رہی ہے۔
جب کوئی کمپنی کہتی ہے کہ اس کا ماڈل ایک سینڈ باکس ماحول میں ٹیسٹ کیا گیا ہے، تو واضح اگلا سوال یہ ہوتا ہے: کیا سینڈ باکس واقعی برقرار رہا؟ جواب، دو ہفتوں میں تین بار، نہیں تھا۔
