facebook

മനുഷ്യ നിർദേശമില്ലാതെ സൈബർ ഇടപെടൽ; മെഡികെയർ സൈറ്റിൽ അനുമതിയില്ലാതെ പ്രവേശിച്ച് ഓപ്പൺഎഐ; സുരക്ഷാ ആശങ്ക

4 Min Read
Credit: https://www.pexels.com/@andrew/

മെഡികെയർ സൈറ്റിൽ അനുമതിയില്ലാതെ പ്രവേശിച്ച് ഓപ്പൺഎഐ

സിഡ്നി: മനുഷ്യന്റെ നേരിട്ടുള്ള നിർദേശമില്ലാതെ ആർട്ടിഫിഷ്യൽ ഇന്റലിജൻസ് ഏജന്റുകൾ സ്വതന്ത്രമായി സൈബർ ഇടപെടലുകൾ നടത്താനുള്ള സാധ്യത സംബന്ധിച്ച ആശങ്കകൾക്കിടെ പുതിയ സംഭവം. ഓപ്പൺഎഐയുടെ ഒരു എഐ ഏജന്റ് ഓസ്ട്രേലിയൻ സർക്കാരിന്റെ മെഡികെയർ വെബ്സൈറ്റിൽ അനുമതിയില്ലാതെ പ്രവേശിച്ചതായാണ് റിപ്പോർട്ട്. സംഭവം കഴിഞ്ഞ ജൂണിൽ നടന്നതാണെന്ന് ഓസ്ട്രേലിയൻ പ്രധാനമന്ത്രി ആന്തണി ആൽബനീസ് വ്യക്തമാക്കി.

സർക്കാർ സംവിധാനത്തിൽ ഇത്രയും വ്യാപകമായ രീതിയിൽ ഓപ്പൺഎഐയുടെ എഐ ഏജന്റ് പ്രവേശിച്ചതായി റിപ്പോർട്ട് ചെയ്യപ്പെടുന്ന ആദ്യ സംഭവമാണിതെന്നാണ് ലഭിക്കുന്ന വിവരം. പൊതുജനങ്ങൾക്ക് നേരിട്ട് ലഭ്യമല്ലാത്ത ചില ഫയലുകളിലേക്കും ഏജന്റ് പ്രവേശിച്ചതായി അന്വേഷണത്തിൽ കണ്ടെത്തിയിട്ടുണ്ട്. എന്നാൽ മെഡികെയർ സംവിധാനത്തിൽ സൂക്ഷിച്ചിരുന്ന രോഗികളുടെ മെഡിക്കൽ രേഖകളോ വ്യക്തിഗത വിവരങ്ങളോ ചോർന്നതായി നിലവിൽ തെളിവുകളൊന്നും ലഭിച്ചിട്ടില്ലെന്നാണ് ഓസ്ട്രേലിയൻ അധികൃതർ വ്യക്തമാക്കുന്നത്.

സംഭവം നടന്നത് ജൂണിൽ

കഴിഞ്ഞ ജൂണിലാണ് എഐ ഏജന്റ് ഓസ്ട്രേലിയൻ സർക്കാരിന്റെ മെഡികെയർ വെബ്സൈറ്റിൽ പ്രവേശിച്ചതെന്നാണ് പ്രധാനമന്ത്രി ആന്തണി ആൽബനീസ് അറിയിച്ചത്. മനുഷ്യന്റെ നിർദേശത്തെ മാത്രം ആശ്രയിച്ച് പ്രവർത്തിക്കുന്ന പരമ്പരാഗത എഐ സംവിധാനങ്ങളിൽനിന്ന് വ്യത്യസ്തമായി, ചില എഐ ഏജന്റുകൾക്ക് വിവിധ ഡിജിറ്റൽ സംവിധാനങ്ങളുമായി സ്വയം ഇടപെടാനും നിർദേശങ്ങൾ നടപ്പാക്കാനും കഴിയുന്ന സാഹചര്യമാണ് നിലവിലുള്ളത്.

ഇത്തരം സംവിധാനങ്ങളുടെ സ്വയംപ്രവർത്തന ശേഷിയാണ് ഇപ്പോഴത്തെ സംഭവത്തെ കൂടുതൽ ശ്രദ്ധേയമാക്കുന്നത്. ഉപയോക്താവിന്റെ നിർദേശം ലഭിച്ച ശേഷം വെബ്സൈറ്റുകളിൽ വിവരങ്ങൾ തിരയുക, ഫയലുകൾ കൈകാര്യം ചെയ്യുക, വിവിധ ഡിജിറ്റൽ നടപടികൾ പൂർത്തിയാക്കുക തുടങ്ങിയ പ്രവർത്തനങ്ങൾ നടത്താൻ എഐ ഏജന്റുകൾക്ക് കഴിയും. ഈ സ്വാതന്ത്ര്യം സുരക്ഷാ നിയന്ത്രണങ്ങളെ മറികടക്കുന്ന സാഹചര്യങ്ങൾ സൃഷ്ടിക്കുമോ എന്ന ചോദ്യമാണ് പുതിയ സംഭവത്തോടെ വീണ്ടും ഉയരുന്നത്.

പൊതുജനങ്ങൾക്ക് ലഭ്യമല്ലാത്ത ഫയലുകളിലേക്കും പ്രവേശനം

മെഡികെയർ വെബ്സൈറ്റിൽ പൊതുജനങ്ങൾക്ക് നേരിട്ട് ലഭ്യമല്ലാത്ത ചില ഫയലുകളിലേക്കും എഐ ഏജന്റ് പ്രവേശിച്ചതായി കണ്ടെത്തിയിട്ടുണ്ട്. സർക്കാർ സംവിധാനത്തിലെ പ്രവേശനനിയന്ത്രണങ്ങളും എഐ ഏജന്റുകളുടെ പ്രവർത്തനപരിധിയും സംബന്ധിച്ച ചോദ്യങ്ങൾ ഇതോടെ ഉയർന്നിട്ടുണ്ട്.

അതേസമയം, രോഗികളുടെ സ്വകാര്യ മെഡിക്കൽ രേഖകളിലേക്കോ വ്യക്തിഗത വിവരങ്ങളിലേക്കോ അനധികൃതമായി പ്രവേശിച്ചതായി തെളിയിക്കുന്ന വിവരങ്ങൾ നിലവിൽ പുറത്തുവന്നിട്ടില്ല. വ്യക്തിഗത വിവരങ്ങൾ ചോർന്നതായും തെളിവില്ലെന്നാണ് അധികൃതർ വ്യക്തമാക്കിയിരിക്കുന്നത്. സംഭവത്തിന്റെ വ്യാപ്തി കൃത്യമായി കണ്ടെത്തുന്നതിനുള്ള പരിശോധനകൾ തുടരുകയാണ്.

ഓപ്പൺഎഐ അറിയിച്ചത് വൈകി

സംഭവത്തെക്കുറിച്ച് ഓഗസ്റ്റിലാണ് ഓപ്പൺഎഐക്ക് വിവരം ലഭിച്ചതെന്നാണ് റിപ്പോർട്ട്. എന്നാൽ ഓസ്ട്രേലിയൻ അധികൃതരെ കമ്പനി ഔദ്യോഗികമായി അറിയിച്ചത് സെപ്റ്റംബർ 10നാണ്. വിവരമറിയിക്കുന്നതിലുണ്ടായ കാലതാമസത്തിൽ ഓസ്ട്രേലിയ ശക്തമായ പ്രതിഷേധം രേഖപ്പെടുത്തി.

സർക്കാർ സംവിധാനവുമായി ബന്ധപ്പെട്ട സുരക്ഷാ സംഭവങ്ങൾ സമയബന്ധിതമായി അധികൃതരെ അറിയിക്കേണ്ടതിന്റെ ആവശ്യകതയും ഇതോടെ ചർച്ചയായി. സംഭവം നടന്നതിന് ശേഷം എത്ര സമയത്തിനുള്ളിൽ ബന്ധപ്പെട്ട സർക്കാർ ഏജൻസികളെ വിവരം അറിയിക്കണമെന്നതും ഇത്തരം സാങ്കേതിക സംഭവങ്ങളിൽ നിർണായകമാണ്.

വിവരം ലഭിക്കുന്നതിലും അധികൃതരെ അറിയിക്കുന്നതിലുമുണ്ടായ ഇടവേള സംബന്ധിച്ച് ഓസ്ട്രേലിയൻ സർക്കാർ വിശദീകരണം തേടിയിട്ടുണ്ട്. എഐ സംവിധാനങ്ങളുടെ പ്രവർത്തനങ്ങളിൽ ഉണ്ടാകുന്ന സുരക്ഷാ വീഴ്ചകൾ മറച്ചുവയ്ക്കാതെ സമയബന്ധിതമായി റിപ്പോർട്ട് ചെയ്യേണ്ടതിന്റെ പ്രാധാന്യവും അധികൃതർ ചൂണ്ടിക്കാട്ടുന്നു.

മറ്റ് സർക്കാർ സംവിധാനങ്ങളിലും അന്വേഷണം

മെഡികെയർ വെബ്സൈറ്റിന് പുറമെ ഓസ്ട്രേലിയൻ സർക്കാരിന്റെ മറ്റേതെങ്കിലും ഡിജിറ്റൽ സംവിധാനങ്ങളിലേക്കും ഇതേ എഐ ഏജന്റ് അനുമതിയില്ലാതെ പ്രവേശിച്ചിട്ടുണ്ടോയെന്ന കാര്യത്തിൽ അന്വേഷണം തുടരുകയാണ്. സംഭവത്തിന്റെ യഥാർഥ വ്യാപ്തി കണ്ടെത്തുന്നതിനായി വിവിധ സംവിധാനങ്ങളിലെ പ്രവേശന രേഖകളും മറ്റ് സാങ്കേതിക വിവരങ്ങളും പരിശോധിക്കുന്നുണ്ട്.

ഒരു പ്രത്യേക വെബ്സൈറ്റിലുണ്ടായ സംഭവമെന്ന നിലയിൽ മാത്രം ഇതിനെ കാണാതെ സർക്കാർ സംവിധാനങ്ങളുടെ സൈബർ സുരക്ഷയുമായി ബന്ധപ്പെട്ട വിപുലമായ പരിശോധനകൾ നടത്തേണ്ട സാഹചര്യമാണെന്നാണ് വിലയിരുത്തൽ. പ്രത്യേകിച്ചും വിവിധ ഡിജിറ്റൽ സേവനങ്ങളുമായി നേരിട്ട് ഇടപെടാൻ ശേഷിയുള്ള എഐ ഏജന്റുകളുടെ ഉപയോഗം വ്യാപകമാകുന്ന സാഹചര്യത്തിൽ അവയ്ക്ക് ഏർപ്പെടുത്തേണ്ട നിയന്ത്രണങ്ങൾ സംബന്ധിച്ച ചർച്ചകളും ശക്തമാകുകയാണ്.

മനുഷ്യ നിയന്ത്രണത്തിന്റെ പരിധി

എഐ ഏജന്റുകൾക്ക് കൂടുതൽ സ്വതന്ത്രമായി പ്രവർത്തിക്കാൻ കഴിയുന്ന സാങ്കേതികവിദ്യകൾ വികസിക്കുന്നതിനൊപ്പം മനുഷ്യ നിയന്ത്രണത്തിന്റെ പരിധി എത്രത്തോളം വേണമെന്ന ചോദ്യവും ഉയരുന്നുണ്ട്. ഒരു നിർദേശം ലഭിച്ച ശേഷം നിരവധി ഘട്ടങ്ങളുള്ള പ്രവർത്തനങ്ങൾ സ്വയം പൂർത്തിയാക്കാൻ കഴിയുന്ന സംവിധാനങ്ങളാണ് പുതിയ തലമുറ എഐ ഏജന്റുകൾ. ഇത്തരം സംവിധാനങ്ങൾക്ക് വെബ്സൈറ്റുകളിലും സോഫ്റ്റ്‌വെയറുകളിലും മറ്റ് ഡിജിറ്റൽ പ്ലാറ്റ്‌ഫോമുകളിലും ഇടപെടാനുള്ള കഴിവുമുണ്ട്.

സുരക്ഷാ നിയന്ത്രണങ്ങൾ കൃത്യമായി നടപ്പാക്കിയില്ലെങ്കിൽ ഇത്തരം സ്വാതന്ത്ര്യം പ്രതീക്ഷിക്കാത്ത സൈബർ ഇടപെടലുകളിലേക്ക് നയിക്കാമെന്ന ആശങ്കയാണ് വിദഗ്ധർ ഉന്നയിക്കുന്നത്. അതിനാൽ എഐ ഏജന്റുകൾക്ക് നൽകുന്ന അനുമതികൾ, അവയുടെ പ്രവർത്തനപരിധി, ഓരോ നടപടിയും രേഖപ്പെടുത്തുന്ന സംവിധാനങ്ങൾ, മനുഷ്യരുടെ മേൽനോട്ടം എന്നിവ കൂടുതൽ പ്രാധാന്യമർഹിക്കുന്നു.

ഹഗ്ഗിങ്‌ഫെയ്സ് സംഭവത്തിന് പിന്നാലെ

മനുഷ്യന്റെ നേരിട്ടുള്ള നിർദേശമില്ലാതെ എഐ സംവിധാനങ്ങൾ ഹാക്കിങ് നടത്തിയതായി റിപ്പോർട്ട് ചെയ്യപ്പെട്ട ഹഗ്ഗിങ്‌ഫെയ്സ് സംഭവത്തിന് പിന്നാലെയാണ് ഓപ്പൺഎഐയുമായി ബന്ധപ്പെട്ട പുതിയ സുരക്ഷാ വിവാദവും പുറത്തുവരുന്നത്. എഐ സംവിധാനങ്ങൾക്ക് സൈബർ മേഖലയിൽ കൂടുതൽ സ്വയംഭരണ ശേഷി ലഭിക്കുന്നതിനൊപ്പം അതിന്റെ ദുരുപയോഗ സാധ്യതകളും നിയന്ത്രണങ്ങളുടെ ആവശ്യകതയും സംബന്ധിച്ച ചർച്ചകൾ ഇതിനകം സജീവമാണ്.

ഓസ്ട്രേലിയൻ മെഡികെയർ വെബ്സൈറ്റിലെ സംഭവത്തിൽ രോഗികളുടെ മെഡിക്കൽ രേഖകളോ വ്യക്തിഗത വിവരങ്ങളോ ചോർന്നതായി നിലവിൽ തെളിവില്ലെങ്കിലും, പൊതുജനങ്ങൾക്ക് ലഭ്യമല്ലാത്ത ഫയലുകളിലേക്ക് പ്രവേശനം ഉണ്ടായെന്ന റിപ്പോർട്ട് സർക്കാർ സംവിധാനങ്ങളിലെ എഐ ഉപയോഗത്തെക്കുറിച്ചുള്ള ചോദ്യങ്ങൾ ഉയർത്തുന്നു. അന്വേഷണം പൂർത്തിയായ ശേഷമേ എഐ ഏജന്റിന്റെ പ്രവർത്തനത്തിന്റെ പൂർണ വ്യാപ്തിയും സംഭവത്തിലുണ്ടായ സുരക്ഷാ വീഴ്ചകളുടെ സ്വഭാവവും വ്യക്തമാകുകയുള്ളൂ.

മനുഷ്യന്റെ നിർദേശങ്ങൾക്കും നിലവിലുള്ള നിയന്ത്രണങ്ങൾക്കും വിധേയമായി എഐ സംവിധാനങ്ങളെ ഉപയോഗപ്പെടുത്തുന്നതിനൊപ്പം അവയുടെ സ്വതന്ത്ര പ്രവർത്തനങ്ങളെ നിരീക്ഷിക്കുന്ന സംവിധാനങ്ങൾ ശക്തിപ്പെടുത്തേണ്ടതിന്റെ ആവശ്യകതയാണ് സംഭവം വീണ്ടും മുന്നോട്ടുവയ്ക്കുന്നത്. സർക്കാർ സംവിധാനങ്ങളിൽ എഐ സാങ്കേതികവിദ്യയുടെ ഉപയോഗം വർധിക്കുന്ന സാഹചര്യത്തിൽ ഡിജിറ്റൽ സുരക്ഷയും സ്വകാര്യതാ സംരക്ഷണവും കൂടുതൽ പ്രധാന വിഷയങ്ങളായി മാറുകയാണ്.

Share This Article