Anthropic کی سیکیورٹی ٹیم کا کہنا ہے کہ ایک سستے اور عوامی طور پر دستیاب AI ماڈل نے 2 پہلے سے معلوم سافٹ ویئر خامیوں کے لیے ایک قابلِ عمل ہیک محض 20.40 ڈالر میں، ایک دن سے بھی کم وقت میں بنا دیا۔ یہ قیمت ظاہر کرتی ہے کہ اصل سائبر حملے اب ماڈل تک رسائی رکھنے والے کسی بھی شخص کے لیے کتنے سستے ہو چکے ہیں۔
دراصل ہوا کیا
Anthropic کی Frontier Red Team کے مطابق ایک محقق نے چین کی Zhipu AI کے چھوٹے اوپن ویٹ ماڈل GLM-5.3-Flash کو استعمال کرتے ہوئے 2 پہلے سے عوامی طور پر معلوم خامیوں کے لیے ایک قابلِ بھروسہ ایکسپلائٹ چین تیار کی۔ یہ کام Zhipu کی API قیمتوں پر 20.40 ڈالر میں مکمل ہوا۔ ٹیم کی رپورٹ کے مطابق اس میں انسان کی 20 منٹ کی توجہ اور ماڈل کے 8 گھنٹے کے کام کی ضرورت پڑی۔ اسی دوران، فلوریڈا کے اٹارنی جنرل نے ایک ریاستی جج سے درخواست کی کہ جب تک OpenAI کے خلاف ان کا مقدمہ جاری ہے، کمپنی کو فلوریڈا میں نابالغوں کو ChatGPT فراہم کرنے سے روکا جائے۔ یہ درخواست 28 ستمبر کو فائل کی گئی 49 صفحات کی عارضی حکمِ امتناعی کی درخواست میں شامل 6 پابندیوں میں سے ایک ہے۔ ابھی تک کسی عدالت نے ان 6 میں سے کسی بھی درخواست پر فیصلہ نہیں دیا۔
یہاں تک کیسے پہنچے
عام طور پر ایکسپلائٹ چینز بنانے میں ماہر افراد کو کئی دن کی دستی محنت لگتی ہے۔ Anthropic کے تجربے سے ظاہر ہوتا ہے کہ یہ فرق مٹتا جا رہا ہے۔ استعمال کی گئی دونوں خامیاں پہلے ہی عوامی تھیں، یعنی ان کے پیچ موجود تھے، پھر بھی ایک سستے ماڈل نے انہیں ایک کارآمد حملے میں بدل دیا۔ فلوریڈا کی درخواست کوئی نیا مقدمہ نہیں بلکہ اس مقدمے کا حصہ ہے جو ریاستی اٹارنی جنرل پہلے ہی OpenAI کے خلاف دائر کر چکے ہیں، جس میں فیصلہ آنے سے پہلے نابالغوں کی رسائی روکنے کی استدعا کی گئی ہے۔ دونوں خبریں ابھی کسی حتمی نتیجے پر نہیں پہنچیں۔ دونوں اس بات کی عکاسی کرتی ہیں کہ ادارے کسی ایسی چیز کو روکنے کی کوشش کر رہے ہیں جو پہلے ہی آگے بڑھ چکی ہے۔
آپ کے لیے اس کی اہمیت کیوں
سافٹ ویئر چلانے والے کسی بھی شخص کے لیے، کسی معلوم خامی کا محفوظ ہونا اب صرف اس لیے یقینی نہیں کہ کہیں پیچ موجود ہے۔ سستی AI ٹولنگ کا مطلب ہے کہ حملہ آور لوگوں کے اپڈیٹ کرنے سے پہلے ہی حملہ کر سکتے ہیں۔ ڈویلپرز کے لیے سبق یہ ہے کہ تیزی سے پیچ کریں اور یہ فرض کریں کہ کوئی پہلے ہی پرانی خامی کو آزما رہا ہے۔ فلوریڈا کے والدین اور نوعمروں کے لیے فی الحال کچھ نہیں بدلا۔ یہ درخواست محض ایک استدعا ہے، فیصلہ نہیں، اس لیے جب تک جج فیصلہ نہیں دیتے، ریاست میں نابالغوں کی ChatGPT تک رسائی ویسی ہی رہے گی۔ بچوں کے لیے AI مصنوعات پر انحصار کرنے والوں کو مزید ریاستوں میں ایسی قانونی لڑائیوں کی توقع رکھنی چاہیے، اس سے پہلے کہ قواعد طے ہوں۔
بڑا سوال
سافٹ ویئر سیکیورٹی کی دنیا طویل عرصے سے یہ فرض کرتی آئی ہے کہ کسی معلوم خامی کا پیچ لگانا حملے سے پہلے وقت خرید لیتا ہے۔ اگر ایک عام دستیاب ماڈل محض 20.40 ڈالر میں 2 پہلے سے ظاہر شدہ خامیوں کو ایک کارآمد حملے میں بدل سکتا ہے، تو یہ مفروضہ کتنا قائم رہ گیا ہے، اور جب حملے کی قیمت انٹرنیٹ تک رسائی رکھنے والے تقریباً ہر شخص کے لیے اتنی کم ہو جائے، تو اس خلا کو پر کرنے کی ذمہ داری کس پر ہے؟
نظر رکھیں کس پر
فلوریڈا کی حکمِ امتناعی درخواست کے لیے ابھی تک کوئی تاریخ مقرر نہیں کی گئی۔ درخواست ابھی فیصلے کی منتظر ہے۔ Anthropic کی رپورٹ میں یہ نہیں بتایا گیا کہ وہ اسی ایکسپلائٹ چین کو بڑے ماڈلز یا دیگر کمپنیوں کے خلاف بھی آزمائیں گے یا نہیں۔ جو قارئین یہ دیکھنا چاہتے ہیں کہ معلوم خامیاں کتنی تیزی سے حقیقی حملوں میں بدل رہی ہیں، انہیں Anthropic کی اگلی Frontier Red Team رپورٹ اور فلوریڈا کے مقدمے میں جج کے فیصلے پر نظر رکھنی چاہیے، جو بھی پہلے آئے۔



