ನವದೆಹಲಿ: ಭದ್ರತಾ ಸಂಶೋಧಕರು ಓಪನ್ಎಐನ ಅಟ್ಲಾಸ್ ಬ್ರೌಸರ್ ನ್ನು ಬಳಸಿಕೊಂಡು ವಾಟ್ಸಾಪ್ ಸಂಪರ್ಕಗಳಿಗೆ ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸುವ ಮತ್ತು ಅಮೆಜಾನ್ನಲ್ಲಿ ಕಾರ್ಯಗತಗೊಳಿಸುವ ಮಾರ್ಗಗಳನ್ನು ಕಂಡುಕೊಂಡಿದ್ದಾರೆ. ಇದು AI-ಚಾಲಿತ ಬ್ರೌಸಿಂಗ್ ಏಜೆಂಟ್ಗಳಿಗೆ ಸಂಬಂಧಿಸಿದ ಹೆಚ್ಚುತ್ತಿರುವ ಭದ್ರತಾ ಅಪಾಯಗಳನ್ನು ಎತ್ತಿ ತೋರಿಸುತ್ತದೆ.
ಭದ್ರತಾ ಸಂಶೋಧಕರ ಪ್ರಕಾರ, ಓಪನ್ಎಐನ ಅಟ್ಲಾಸ್ ಬ್ರೌಸರ್ ಅನ್ನು ದಾಳಿಕೋರರು ಬಳಕೆದಾರರ ವಾಟ್ಸಾಪ್ ಸಂಪರ್ಕಗಳಿಗೆ ಸಂದೇಶಗಳನ್ನು ಕಳುಹಿಸಲು ಮತ್ತು ಅವರ ಅರಿವಿಲ್ಲದೆ ಇತರ ಕ್ರಿಯೆಗಳನ್ನು ನಡೆಸಲು ಮ್ಯಾನುಪ್ಲೇಟ್ (Manipulate) ಮಾಡಬಹುದು.
WIRED ವರದಿ ಮಾಡಿದ ಸಂಶೋಧನೆಗಳನ್ನು ಲಾಸ್ ವೇಗಾಸ್ನಲ್ಲಿ ನಡೆದ ಬ್ಲ್ಯಾಕ್ ಹ್ಯಾಟ್ ಸೈಬರ್ಸೆಕ್ಯುರಿಟಿ ಸಮ್ಮೇಳನದಲ್ಲಿ ಪ್ರಸ್ತುತಪಡಿಸಲಾಗಿದೆ. ಭದ್ರತಾ ಸಂಸ್ಥೆ ಜೆನಿಟಿಯ ಸಂಶೋಧಕರು ಹಲವಾರು ಪ್ರಮುಖ ತಂತ್ರಜ್ಞಾನ ಕಂಪನಿಗಳಿಂದ AI-ಚಾಲಿತ ಬ್ರೌಸರ್ಗಳು ಮತ್ತು ಬ್ರೌಸರ್ ಎಕ್ಸ್ಟೆನ್ಷನ್ ನಲ್ಲಿ ಸುಮಾರು 20 ಭದ್ರತಾ ದೋಷಗಳನ್ನು ಕಂಡುಹಿಡಿದಿದ್ದಾರೆ ಎಂದು ಹೇಳಿದ್ದಾರೆ.
WIRED ಪ್ರಕಾರ, ಜೆನಿಟಿ ಸಂಶೋಧಕರು ಕಾನೂನುಬದ್ಧ news letter ಸೈನ್-ಅಪ್ ಪುಟದ ಸೋಗಿನಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ವೆಬ್ಪುಟವನ್ನು ರಚಿಸಿದರು ಮತ್ತು ಓಪನ್ಎಐನ ಅಟ್ಲಾಸ್ ಬ್ರೌಸರ್ ಅದರೊಂದಿಗೆ ಸಂವಹನ ನಡೆಸುವಂತೆ ಮಾಡಿದರು.
ವೆಬ್ಪುಟವು ಹೀಬ್ರೂ ಭಾಷೆಯಲ್ಲಿ ಗುಪ್ತ ಸೂಚನೆಗಳನ್ನು ಹೊಂದಿದ್ದು ಅದು ಬಳಕೆದಾರರ ಸೈನ್-ಇನ್ ಮಾಡಿದ ವಾಟ್ಸಾಪ್ ವೆಬ್ ಖಾತೆಯನ್ನು ತೆರೆಯಲು ಮತ್ತು ಪ್ರತಿ ಸಂಪರ್ಕಕ್ಕೂ ಅದೇ ಸಂದೇಶವನ್ನು ಕಳುಹಿಸಲು AI ಬ್ರೌಸರ್ಗೆ ತಿಳಿಸುತ್ತದೆ.
ಸಂಶೋಧಕರು ದಾಳಿಯನ್ನು ಸಂಭಾವ್ಯ ಸಾಮೂಹಿಕ ಫಿಶಿಂಗ್ ಅಭಿಯಾನ ಎಂದು ವಿವರಿಸಿದ್ದಾರೆ. ಈ ತಂತ್ರ ವಾಟ್ಸಾಪ್ನಲ್ಲಿಯೇ ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳಲಿಲ್ಲ ಬದಲಾಗಿ, ವೆಬ್ಪುಟದಲ್ಲಿ ಎಂಬೆಡ್ ಮಾಡಲಾದ ದುರುದ್ದೇಶಪೂರಿತ ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಲು AI ಬ್ರೌಸರ್ ಅನ್ನು ಮ್ಯಾನುಪ್ಲೇಟ್ ಮಾಡುವುದರ ಮೇಲೆ ಅದು ಅವಲಂಬಿತವಾಗಿದೆ.
ಸಂಶೋಧಕರು ಈ ರೀತಿಯ ದಾಳಿಯನ್ನು "ಉದ್ದೇಶದ ಘರ್ಷಣೆ" ಎಂದು ಕರೆದಿದ್ದಾರೆ. ಅಲ್ಲಿ ಒಬ್ಬ AI ಏಜೆಂಟ್ ಬಳಕೆದಾರರಿಂದ ಕಾನೂನುಬದ್ಧ ಸೂಚನೆಯನ್ನು, ವೆಬ್ನಿಂದ ಸ್ವೀಕರಿಸಿದ ದುರುದ್ದೇಶಪೂರಿತ ಸೂಚನೆಗಳೊಂದಿಗೆ ಸಂಯೋಜಿಸುತ್ತಾನೆ.
ಜೆನಿಟಿ ಸಂಶೋಧಕರು ಅಮೆಜಾನ್ ವಿರುದ್ಧ ಇದೇ ರೀತಿಯ ತಂತ್ರವನ್ನು ಬಳಸಿದ್ದಾರೆ. ಅವರು ಅಟ್ಲಾಸ್ನಿಂದ ಲಾಗಿನ್ ಆಗಿರುವ ಅಮೆಜಾನ್ ಖಾತೆಗೆ ಶಿಪ್ಪಿಂಗ್ ವಿಳಾಸವನ್ನು ಸೇರಿಸಲು ಮತ್ತು ಶಾಪಿಂಗ್ ಕಾರ್ಟ್ಗೆ ಟ್ಯಾಬ್ಲೆಟ್ ಹಾಕಲು ಯಶಸ್ವಿಯಾದರು. ಆದಾಗ್ಯೂ, ಓಪನ್ಎಐನ ಭದ್ರತಾ ನಿಯಂತ್ರಣಗಳಿಂದಾಗಿ ಅವರು ಅಟ್ಲಾಸ್ ಮೂಲಕ ಖರೀದಿಯನ್ನು ಪೂರ್ಣಗೊಳಿಸುವಂತೆ ಮಾಡಲು ಸಾಧ್ಯವಾಗಲಿಲ್ಲ.
ನಂತರ ಸಂಶೋಧಕರು ಅಮೆಜಾನ್ನ ರುಫಸ್ ಎಐ ಶಾಪಿಂಗ್ ಸಹಾಯಕ ಟೂಲ್ ನ್ನು ಖರೀದಿಯನ್ನು ಮಾಡಲು ಕೇಳುವಂತೆ ಅಟ್ಲಾಸ್ಗೆ ತಿಳಿಸಿದರು. WIRED ಪ್ರಕಾರ, ರುಫಸ್ ಅನ್ನು ಸ್ವತಃ ಹ್ಯಾಕ್ ಮಾಡಲಾಗಿಲ್ಲ ಅಥವಾ ಇಂಜೆಕ್ಟ್ ಮಾಡಲಾಗಿಲ್ಲ ಎಂದು ಸಂಶೋಧಕರು ಹೇಳಿದರು. ಬದಲಾಗಿ, ಗ್ರಾಹಕರಿಂದ ನಿಜವಾದ ವಿನಂತಿಯಂತೆ ಕಂಡುಬಂದಿದ್ದಕ್ಕೆ ಅದು ಪ್ರತಿಕ್ರಿಯಿಸಿತು.
ವೆಬ್ಸೈಟ್ಗಳನ್ನು ಬ್ರೌಸ್ ಮಾಡಬಹುದಾದ ಮತ್ತು ಬಳಕೆದಾರರ ಪರವಾಗಿ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಬಹುದಾದ AI ಏಜೆಂಟ್ಗಳ ಸುತ್ತ ಬೆಳೆಯುತ್ತಿರುವ ಆತಂಕವನ್ನು ಈ ಸಂಶೋಧನೆಗಳು ಎತ್ತಿ ತೋರಿಸುತ್ತವೆ.
ಸಾಂಪ್ರದಾಯಿಕ ಬ್ರೌಸರ್ಗಳಿಗಿಂತ ಭಿನ್ನವಾಗಿ, AI-ಚಾಲಿತ ಬ್ರೌಸರ್ಗಳು ವೆಬ್ಪುಟದ ವಿಷಯವನ್ನು ಓದಬಹುದು ಮತ್ತು ಅದು ಕಂಡುಕೊಳ್ಳುವ ಅಂಶಗಳ ಆಧಾರದ ಮೇಲೆ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಬಹುದು. ಇದು ವೆಬ್ ಸೈಟ್ ಗಳು ಎಐ ನ್ನು ಮ್ಯಾನುಪ್ಲೇಟ್ ಮಾಡುವುದಕ್ಕಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ಸೂಚನೆಗಳನ್ನು ಒಳಗೊಂಡಾಗ ಸಮಸ್ಯೆಗಳು ಉದ್ಭವಿಸುತ್ತವೆ.
ಒಂದು ಕ್ರಿಯೆ ಸುರಕ್ಷಿತವೇ ಎಂದು ನಿರ್ಧರಿಸಲು AI ಮಾದರಿಗಳಿಗೆ ಅವಕಾಶ ನೀಡುವ ಬದಲು AI ವ್ಯವಸ್ಥೆಗಳು ಬಲವಾದ, ಸ್ಥಿರ ಭದ್ರತಾ ಅಡೆತಡೆಗಳನ್ನು ಅವಲಂಬಿಸಬೇಕು ಎಂದು ಜೆನಿಟಿ ಸಂಶೋಧಕರು ಹೇಳಿದ್ದಾರೆ.
ಸಂಶೋಧಕರು ಜನವರಿಯಲ್ಲಿ ಸಂಶೋಧನೆಗಳನ್ನು ವರದಿ ಮಾಡಿದ್ದಾರೆ ಎಂದು ಓಪನ್ಎಐ ಹೇಳಿದೆ. ಈ ಸಮಸ್ಯೆಯನ್ನು ಪರಿಹರಿಸಲು ಮತ್ತು ಅಟ್ಲಾಸ್ನಲ್ಲಿ ಭದ್ರತಾ ರಕ್ಷಣೆಗಳನ್ನು ಬಲಪಡಿಸಲು ಈ ವರ್ಷದ ಆರಂಭದಲ್ಲಿ ನವೀಕರಣವನ್ನು ನಿಯೋಜಿಸಲಾಗಿದೆ ಎಂದು ಕಂಪನಿಯು WIRED ಗೆ ತಿಳಿಸಿದೆ.
ಆಗಸ್ಟ್ 9 ರಂದು ಅಟ್ಲಾಸ್ ಅನ್ನು ರದ್ದುಗೊಳಿಸಲು ನಿರ್ಧರಿಸಲಾಗಿದೆ ಎಂದು ಓಪನ್ಎಐ ಹೇಳಿದೆ, ಆದರೆ ಹೊಸ ಚಾಟ್ಜಿಪಿಟಿ ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ಬ್ರೌಸರ್ ಸಾಮರ್ಥ್ಯಗಳಿಗೆ ಬಲಪಡಿಸಿದ ರಕ್ಷಣೆಗಳನ್ನು ವಿಸ್ತರಿಸಲಾಗಿದೆ.
AI ಏಜೆಂಟ್ಗಳಿಗೆ ಬ್ರೌಸರ್ಗಳು ಮತ್ತು ಬಳಕೆದಾರ ಖಾತೆಗಳಿಗೆ ಅತಿಯಾದ ಪ್ರವೇಶವನ್ನು ನೀಡಿದರೆ, ಯಶಸ್ವಿ ದಾಳಿಗಳು ಸಂಭಾವ್ಯವಾಗಿ ಸೋರಿಕೆಯಾದ ಡೇಟಾ ಮತ್ತು ಅನಧಿಕೃತ ಕ್ರಿಯೆಗಳಿಗೆ ಕಾರಣವಾಗಬಹುದು ಎಂದು ಸಂಶೋಧಕರು ಎಚ್ಚರಿಸಿದ್ದಾರೆ.