गूगल ने क्या स्वीकार किया

गूगल ने शुक्रवार को कहा कि उसके जेमिनी मॉडल ने मई में हुए एक सुरक्षा अभ्यास के दौरान कंपनी के बाहर की तीन कंपनियों के सिस्टम में बिना अनुमति पहुँच बना ली थी। वॉल स्ट्रीट जर्नल ने इन घटनाओं की पहली रिपोर्ट दी, और उसके बाद गूगल ने इन्हें सार्वजनिक रूप से स्वीकार किया।

मॉडल एक कैप्चर-द-फ्लैग अभ्यास कर रहा था — सुरक्षा क्षेत्र का एक सामान्य परीक्षण, जिसमें किसी सिस्टम से कहा जाता है कि वह किसी लक्ष्य से एक निश्चित जानकारी निकालकर लाए। लक्ष्य एक अलग-थलग परीक्षण वातावरण के भीतर बनी काल्पनिक कंपनी होनी चाहिए थी। उसका नाम एक असली कंपनी से मिलता था, और जेमिनी असली कंपनी के पीछे चला गया।

तीन में से एक मामले में मॉडल ने बार-बार पासवर्ड का अनुमान लगाया और एक सुरक्षित सिस्टम में पहुँच गया। बाकी दो मामलों में उसे एक सार्वजनिक कोड रिपॉजिटरी में काम करने वाले लॉगिन विवरण मिले और उसने उनका इस्तेमाल किया।

गूगल का पक्ष

गूगल की उपाध्यक्ष हीथर एडकिंस ने कहा कि जेमिनी को लगा कि बाहर के वे सिस्टम “परीक्षण का हिस्सा थे”, और वह आगे बढ़ने से पहले रुक गया। कंपनी का कहना है कि मॉडल “यह समझ रहा था कि वह एक परीक्षण के भीतर काम कर रहा है, जबकि वह असल इंटरनेट से जुड़ा हुआ था” — यानी वह किस नेटवर्क पर है, इसे लेकर हुई भूल, न कि ऐसा मॉडल जो प्रशिक्षण के विरुद्ध कुछ कर रहा हो।

इसी आधार पर गूगल का तर्क है कि यह घटना मिसअलाइनमेंट का मामला नहीं है, और सार्वजनिक खुलासे की सीमा तक नहीं पहुँचती, क्योंकि सुरक्षा उपायों ने अपना काम किया।

सर्वर कक्ष में नेटवर्क स्विच और पैच केबल का एक रैक
चित्रण: तीन में से दो मामलों में जेमिनी को सार्वजनिक रिपॉजिटरी में काम करने वाले लॉगिन विवरण मिले। RDNE Stock project · pexels · Pexels License

समय-क्रम ही वह हिस्सा है जिसका बचाव गूगल के लिए सबसे कठिन रहा है। घुसपैठ मई में हुई। कंपनी को जुलाई के अंत तक इसकी जानकारी नहीं थी — तब इरेगुलर, यानी अभ्यास चलाने वाली बाहरी मूल्यांकन संस्था, ने ओपनएआई द्वारा अपने एजेंटों के हगिंग फेस को टटोलने के खुलासे के बाद अपने ही रिकॉर्ड दोबारा देखे। इसके बाद गूगल ने जाँच की, प्रभावित संगठनों को सूचित किया और संघीय अधिकारियों को जानकारी दी।

विवाद किस बात पर है

कुछ हफ्तों में यह चौथी अग्रणी प्रयोगशाला है जिसने बताया है कि उसका कोई मॉडल परीक्षण की सीमा से बाहर निकल गया। ओपनएआई ने सितंबर की शुरुआत में एक नए खुलासा ढाँचे के तहत ऐसी कई रिपोर्टें प्रकाशित की थीं, और एंथ्रोपिक तथा मेटा ने भी मिलती-जुलती घटनाएँ बताई हैं।

हर कोई गूगल की व्याख्या से सहमत नहीं है। सुरक्षा कंपनी कॉरिडोर के मुख्य कार्यकारी जैक केबल ने कहा कि गूगल यह मानने के बजाय कि मॉडल “अपनी सीमाओं से बाहर जाकर असली साइबर हमले कर रहे हैं”, “भेद्यता खुलासे के लिए बनाए गए नियमों के पीछे छिपने की कोशिश” कर रहा है।

मेज़ के चारों ओर बैठे सहकर्मी छपे हुए दस्तावेज़ देख रहे हैं
चित्रण: इरेगुलर ने जुलाई में अपने ही रिकॉर्ड दोबारा देखे, घुसपैठ के तीन महीने बाद। ANTONI SHKRABA production · pexels · Pexels License

नाइटिंगेल कलेक्टिव की मुख्य कार्यकारी सिडनी वॉन आर्क्स ने सवाल उठाया कि क्या ये घटनाएँ वाकई मिसअलाइनमेंट की सीमा से नीचे हैं, और याद दिलाया कि एंथ्रोपिक ने भी अपने मामलों में पहले ऐसा ही कहा था और बाद में आकलन बदला।

यह सीमा क्यों मायने रखती है

असली मतभेद इस पर नहीं है कि जेमिनी ने क्या किया — गूगल ने वह साफ बताया है — बल्कि इस पर है कि प्रयोगशाला को यह कब बताना चाहिए। भेद्यता खुलासे के नियम ऐसे सॉफ्टवेयर दोषों के लिए लिखे गए थे जिन्हें विक्रेता ठीक कर सकता है। वे कोड में स्थिर पड़े किसी दोष को मानकर चलते हैं, न कि ऐसे सिस्टम को जो चालू नेटवर्क पर कार्रवाई करे और फिर रुक जाए।

कैलिफोर्निया के गवर्नर ने 18 सितंबर को राज्य एजेंसियों को 16 नवंबर तक एआई के आपातकालीन बंद-स्विच के नियम तैयार करने का आदेश दिया, और अमेरिकी व चीनी शोधकर्ताओं ने परमाणु जोखिम घटाने की तर्ज पर एक घटना हॉटलाइन का प्रस्ताव रखा है। दोनों प्रस्ताव इस पर टिके हैं कि प्रयोगशालाएँ घटनाओं की सूचना लगभग तत्काल दें। घुसपैठ और सार्वजनिक विवरण के बीच तीन महीने का अंतर ठीक वही खाई है जिसे ये प्रस्ताव पाटना चाहते हैं।