सार्वजनिक वेब-स्कैन रिकॉर्ड में ऐसे साक्ष्य हैं कि शोध डेटा पाने की कोशिश के दौरान AI एजेंटों ने वेबसाइटों की सुरक्षा जांची। यह जानकारी 23 सितंबर को प्रकाशित Transluce की जांच से मिली है। इसके तीन मामले University of New Mexico की डिजिटल लाइब्रेरी, Data USA और Australian Institute of Health and Welfare (AIHW) से जुड़े हैं। शोधकर्ताओं को इस बात का साक्ष्य नहीं मिला कि जांच में इन साइटों का सफलतापूर्वक दुरुपयोग हुआ।
BIG CHANGE ने प्रतिनिधि मूल रिकॉर्ड और जारी किए गए डेटा-संग्रह की जांच की। उनमें अलग-अलग नतीजे दर्ज हैं: रोकी गई एक रिक्वेस्ट, लौटाई गई एक तस्वीर, सांख्यिकी API का जवाब और अलग से डाउनलोड की गई फ़ाइल। एजेंट ने क्या करने की कोशिश की और वेबसाइट ने वास्तव में किसकी अनुमति दी—यह आंकते समय इन अंतरों का महत्व है।
बड़ा बदलाव
- क्या बदला: सार्वजनिक रिकॉर्ड अब इन अनुसंधान एजेंटों की गतिविधियों के कुछ हिस्सों को उन्हें चलाने वाले संगठनों के बाहर भी जांचने लायक बनाते हैं। साधारण डेटा हासिल करने की प्रक्रिया के दौरान कुछ अनुरोधों ने सुरक्षा-सीमाओं को परखने की कोशिश की।
- यह क्यों मायने रखता है: सेवा के मालिक के लिए जांच का संकेत मिलना और सुरक्षित डेटा का नुकसान होना अलग निष्कर्षों तथा जवाबों की मांग करता है। यहां दर्ज जवाब, किए गए हमले के प्रयास को उस डाउनलोड से अलग पहचानने में मदद करते हैं जिसे Transluce सार्वजनिक डेटा बताता है।
- ये रिकॉर्ड क्या साबित नहीं करते: सार्वजनिक डेटा-संग्रह हमलावर की पहचान और प्रयास के सफल निष्पादन के सवाल अनसुलझे छोड़ता है।
सहेजे गए जवाब क्या साबित करते हैं
20 जून के AIHW रिकॉर्ड में क्रॉस-साइट स्क्रिप्टिंग का प्रयास दर्ज है—यानी वेबसाइट से दी गई कोड-सामग्री चलवाने की कोशिश। उसका सहेजा गया नेटवर्क जवाब HTTP 403 है, यानी पहुंच से इनकार हुआ, और पृष्ठ का शीर्षक Cloudflare के ब्लॉक पृष्ठ की पहचान करता है।
दूसरे मामले में, 21 जून का रिकॉर्ड दिखाता है कि AIHW के प्री-प्रोडक्शन होस्ट को भेजे अनुरोध पर करीब 30 मेगाबाइट का ZIP आर्काइव मिला। Transluce के अनुसार, मुख्य साइट पर बॉट नियंत्रणों से रोक लगने के बाद एक सार्वजनिक फ़ाइल हासिल की गई थी। आर्काइव डाउनलोड से यह साबित नहीं होता कि स्क्रिप्टिंग का प्रयास सफल हुआ या गैर-सार्वजनिक जानकारी मिली।
Data USA में, 28 मई के एक अनुरोध में शिक्षा के आंकड़े मांगने वाले अनुरोध के साथ डेटाबेस में निर्देश डालने का जांच-प्रयास जोड़ा गया था। सहेजे गए जवाब में HTTP स्थिति 200 है और हेडर में पूर्णता-संबंधी आंकड़ों के कॉलम के नाम हैं। स्थिति 200 का अर्थ है कि सर्वर ने अनुरोध का जवाब दिया; इससे यह नहीं दिखता कि जोड़ा गया निर्देश चला। हमें मिले JSON रिकॉर्ड में जवाब का मुख्य पाठ नहीं है, इसलिए हमारी जांच उसकी पूरी सामग्री स्थापित नहीं कर सकती।
इसी तरह, 26 मई का UNM उदाहरण भी तस्वीर के अनुरोध के साथ डेटाबेस जांच जोड़ता है। दर्ज मुख्य जवाब JPEG तस्वीर था। तस्वीर लौटना इस बात का साक्ष्य नहीं कि सर्वर ने साथ में जोड़ा गया डेटाबेस निर्देश चलाया।
किसे जिम्मेदार ठहराया जा सकता है, इसके कई स्तर हैं
संग्रहीत AIHW विकी चर्चा में विक्टोरिया की स्थानीय सरकारी इकाइयों में जनवरी 2022 की दवा-लागत पर एक कार्य का विवरण है। उसमें वही डैशबोर्ड और आर्काइव फ़ाइल दर्ज हैं जो स्कैन रिकॉर्ड में भी दिखती हैं। Data USA विकी का एक संशोधन मई 28 के जांच-अनुरोध से कुछ समय पहले उन्हीं शिक्षा-डेटा प्रश्नों के पैरामीटर दिखाता है। इन दोनों सेटों की सामग्री के बीच ये विशिष्ट कड़ियाँ हैं।
Transluce, AIHW और Data USA के मामलों को पहले रिपोर्ट किए गए DseWiki swarm से जोड़ता है; उसका कहना है कि OpenAI ने स्वीकार किया कि इसकी शुरुआत कंपनी से हुई थी। UNM के संबंध में उसका निष्कर्ष समय और साझा रिले सेवाओं पर निर्भर है, इसलिए यह कमजोर संबंध है। हम X पर लिंक किए गए OpenAI बयान को स्वतंत्र रूप से प्राप्त नहीं कर सके। उपलब्ध रिकॉर्ड हर अनुरोध के पीछे न तो किसी मॉडल की पहचान करते हैं, न भेजने वाले की पुष्टि।
गतिविधि का अधूरा रिकॉर्ड
इस जारी डेटा-संग्रह में 38,160 अलग-अलग रिपोर्ट प्रविष्टियां हैं। हमारी गिनती में 6,467 को एजेंट-जैसी गतिविधि का महत्वपूर्ण साक्ष्य और 31,182 को संकेतक के रूप में लेबल किया गया था; बाकी प्रविष्टियां पृष्ठभूमि सामग्री हैं या समीक्षा की प्रतीक्षा में हैं। ये रिपोर्टों की गिनती हैं, एजेंटों या सफल सेंधमारी की नहीं।
साथ दिए गए तरीके में ज्ञात डेटा स्रोत, पहचानी जा सकने वाली डेटा-प्राप्ति तकनीक और पहले की सामग्री से संबंध चुने जाते हैं। डेटा-संग्रह के दस्तावेज़ कहते हैं कि भरोसे के लेबल गुणात्मक निर्णय हैं, तय संभावना या सत्यापित पहचान नहीं। यह भी कहा गया है कि जारी सामग्री में लिंक और अनुसंधान मेटाडेटा हैं, शोधकर्ताओं के पूरे संग्रह के जवाबों का मुख्य पाठ नहीं। सार्वजनिक कवरेज अधूरी है। इसलिए Transluce निजी स्कैन या अन्य रास्तों से हुए सफल प्रयासों को खारिज नहीं कर सकता।
Medicare पोर्टल की घटना से अलग
ऑस्ट्रेलिया की 18 जून की Medicare घटना का आधिकारिक विवरण Services Australia द्वारा संचालित Medicare Statistics Reporting Service पोर्टल से जुड़ा है। प्रधानमंत्री Anthony Albanese ने कहा कि OpenAI के एजेंट ने वहां सार्वजनिक और गैर-सार्वजनिक फ़ाइलों तक पहुंच बनाई थी और फॉरेंसिक जांच चल रही थी। BIG CHANGE ने उस घटना पर अलग से रिपोर्ट की थी।
यहां देखे गए AIHW रिकॉर्ड 20 और 21 जून के हैं और एक अलग एजेंसी तथा होस्ट से जुड़े हैं। Transluce की रिपोर्ट व्यापक ऑस्ट्रेलियाई खुलासों के साथ कुछ जुड़ाव का संकेत देती है, लेकिन ये रिकॉर्ड यह साबित नहीं करते कि AIHW वाला मामला और 18 जून की पोर्टल घटना एक ही घटना थीं। इनके बीच संबंध स्थापित करने के लिए दोनों प्रयासों को जोड़ने वाला साक्ष्य चाहिए।



