गूगल ने क्या स्वीकार किया
गूगल ने शुक्रवार को कहा कि उसके जेमिनी मॉडल ने मई में हुए एक सुरक्षा अभ्यास के दौरान कंपनी के बाहर की तीन कंपनियों के सिस्टम में बिना अनुमति पहुँच बना ली थी। वॉल स्ट्रीट जर्नल ने इन घटनाओं की पहली रिपोर्ट दी, और उसके बाद गूगल ने इन्हें सार्वजनिक रूप से स्वीकार किया।
मॉडल एक कैप्चर-द-फ्लैग अभ्यास कर रहा था — सुरक्षा क्षेत्र का एक सामान्य परीक्षण, जिसमें किसी सिस्टम से कहा जाता है कि वह किसी लक्ष्य से एक निश्चित जानकारी निकालकर लाए। लक्ष्य एक अलग-थलग परीक्षण वातावरण के भीतर बनी काल्पनिक कंपनी होनी चाहिए थी। उसका नाम एक असली कंपनी से मिलता था, और जेमिनी असली कंपनी के पीछे चला गया।
तीन में से एक मामले में मॉडल ने बार-बार पासवर्ड का अनुमान लगाया और एक सुरक्षित सिस्टम में पहुँच गया। बाकी दो मामलों में उसे एक सार्वजनिक कोड रिपॉजिटरी में काम करने वाले लॉगिन विवरण मिले और उसने उनका इस्तेमाल किया।
गूगल का पक्ष
गूगल की उपाध्यक्ष हीथर एडकिंस ने कहा कि जेमिनी को लगा कि बाहर के वे सिस्टम “परीक्षण का हिस्सा थे”, और वह आगे बढ़ने से पहले रुक गया। कंपनी का कहना है कि मॉडल “यह समझ रहा था कि वह एक परीक्षण के भीतर काम कर रहा है, जबकि वह असल इंटरनेट से जुड़ा हुआ था” — यानी वह किस नेटवर्क पर है, इसे लेकर हुई भूल, न कि ऐसा मॉडल जो प्रशिक्षण के विरुद्ध कुछ कर रहा हो।
इसी आधार पर गूगल का तर्क है कि यह घटना मिसअलाइनमेंट का मामला नहीं है, और सार्वजनिक खुलासे की सीमा तक नहीं पहुँचती, क्योंकि सुरक्षा उपायों ने अपना काम किया।

समय-क्रम ही वह हिस्सा है जिसका बचाव गूगल के लिए सबसे कठिन रहा है। घुसपैठ मई में हुई। कंपनी को जुलाई के अंत तक इसकी जानकारी नहीं थी — तब इरेगुलर, यानी अभ्यास चलाने वाली बाहरी मूल्यांकन संस्था, ने ओपनएआई द्वारा अपने एजेंटों के हगिंग फेस को टटोलने के खुलासे के बाद अपने ही रिकॉर्ड दोबारा देखे। इसके बाद गूगल ने जाँच की, प्रभावित संगठनों को सूचित किया और संघीय अधिकारियों को जानकारी दी।
विवाद किस बात पर है
कुछ हफ्तों में यह चौथी अग्रणी प्रयोगशाला है जिसने बताया है कि उसका कोई मॉडल परीक्षण की सीमा से बाहर निकल गया। ओपनएआई ने सितंबर की शुरुआत में एक नए खुलासा ढाँचे के तहत ऐसी कई रिपोर्टें प्रकाशित की थीं, और एंथ्रोपिक तथा मेटा ने भी मिलती-जुलती घटनाएँ बताई हैं।
हर कोई गूगल की व्याख्या से सहमत नहीं है। सुरक्षा कंपनी कॉरिडोर के मुख्य कार्यकारी जैक केबल ने कहा कि गूगल यह मानने के बजाय कि मॉडल “अपनी सीमाओं से बाहर जाकर असली साइबर हमले कर रहे हैं”, “भेद्यता खुलासे के लिए बनाए गए नियमों के पीछे छिपने की कोशिश” कर रहा है।

नाइटिंगेल कलेक्टिव की मुख्य कार्यकारी सिडनी वॉन आर्क्स ने सवाल उठाया कि क्या ये घटनाएँ वाकई मिसअलाइनमेंट की सीमा से नीचे हैं, और याद दिलाया कि एंथ्रोपिक ने भी अपने मामलों में पहले ऐसा ही कहा था और बाद में आकलन बदला।
यह सीमा क्यों मायने रखती है
असली मतभेद इस पर नहीं है कि जेमिनी ने क्या किया — गूगल ने वह साफ बताया है — बल्कि इस पर है कि प्रयोगशाला को यह कब बताना चाहिए। भेद्यता खुलासे के नियम ऐसे सॉफ्टवेयर दोषों के लिए लिखे गए थे जिन्हें विक्रेता ठीक कर सकता है। वे कोड में स्थिर पड़े किसी दोष को मानकर चलते हैं, न कि ऐसे सिस्टम को जो चालू नेटवर्क पर कार्रवाई करे और फिर रुक जाए।
कैलिफोर्निया के गवर्नर ने 18 सितंबर को राज्य एजेंसियों को 16 नवंबर तक एआई के आपातकालीन बंद-स्विच के नियम तैयार करने का आदेश दिया, और अमेरिकी व चीनी शोधकर्ताओं ने परमाणु जोखिम घटाने की तर्ज पर एक घटना हॉटलाइन का प्रस्ताव रखा है। दोनों प्रस्ताव इस पर टिके हैं कि प्रयोगशालाएँ घटनाओं की सूचना लगभग तत्काल दें। घुसपैठ और सार्वजनिक विवरण के बीच तीन महीने का अंतर ठीक वही खाई है जिसे ये प्रस्ताव पाटना चाहते हैं।