خبروں پر واپس جائیں۔
سیکیورٹیAI Understanding بریفنگ

OpenAI کی زیر قیادت خط AI سے چلنے والے سائبر حملوں کے خلاف اجتماعی دفاع پر زور دیتا ہے

ٹیکنالوجی، سائبرسیکیوریٹی، مالیاتی اور بنیادی ڈھانچے کی کمپنیوں کے ایک وسیع گروپ کے دستخط شدہ ایک کھلے خط میں زیادہ دفاعی AI، مضبوط بنیادی سیکیورٹی اور اہم خدمات کے لیے مربوط تعاون کا مطالبہ کیا گیا ہے۔

5 min readRead the primary source
Primary-source image accompanying OpenAI-led letter urges collective defense against AI-enabled cyberattacks
بنیادی ماخذ دستاویزماخذ ریکارڈ شدہ
پبلشر
openai.com
ماخذ لنک
openai.comhttps://openai.com/collective-cyberdefense/
ماخذ کی قسم
بنیادی دستاویز — ایک سرکاری اعلان، کاغذ، فائلنگ، یا فریق اول کا صفحہ جسے ہم براہ راست پڑھتے ہیں۔
حوالہ بھی دیا ہے۔

کہانی آخری بار نظر ثانی کی گئی۔

سیاق و سباقاسے 60 سیکنڈ میں سمجھیں۔

یہاں سے شروع کریں۔

اپنے آپ کو جانچیں۔AI اخلاقیات کوئز

اشاعت کے بعد سے کیا بدلا ہے۔

  1. سب سے پہلے شائع ہوا۔
  2. یہ بنیادی ماخذ مکمل دستخط کنندگان کی فہرست اور خط کا چار حصوں پر مشتمل ایکشن پلان فراہم کرکے موجودہ خط کی کہانی کو مادی طور پر آگے بڑھاتا ہے۔ نئی تفصیل میں تنظیموں کے لیے اعلی خطرے کی کمزوریوں کو ٹھیک کرنے اور اس کی تصدیق کرنے کے لیے مخصوص درخواستیں، سائبر سیکیورٹی فراہم کرنے والوں کے لیے ہینڈ آن سپورٹ اور ٹیسٹ شدہ پلے بکس پیش کرنے کے لیے، حکومتوں کے لیے ضروری خدمات کے لیے دفاعی AI کو فنڈ دینے کے لیے، اور فرنٹیئر AI کمپنیوں کے لیے ذمہ دارانہ رسائی فراہم کرنے کے لیے، ٹریس ایبل ایجنٹ کی شناخت، مانیٹرنگ ٹولز اور تصدیق شدہ اصلاحات شامل ہیں۔

کیا ہوا؟

OpenAI نے ایک کھلا خط شائع کیا جس میں دلیل دی گئی ہے کہ AI سے چلنے والے سائبر حملے زیادہ وسیع اور نفیس ہو جائیں گے جیسے جیسے AI سسٹمز بہتر ہوں گے۔ اس خط کو کمپنیوں اور تنظیموں کی ایک بڑی فہرست کی حمایت حاصل ہے، جس میں Anthropic، Google، Microsoft، AWS، Cisco، CrowdStrike اور بڑی مالیاتی اور بنیادی ڈھانچہ فرم شامل ہیں۔

OpenAI کا صفحہ ایک کھلا خط پیش کرتا ہے جس کا عنوان ہے "سائبر ڈیفنس پر اجتماعی کارروائی کا مطالبہ۔" اس کا کہنا ہے کہ AI سے چلنے والے حملوں کے زیادہ وسیع اور نفیس ہونے سے پہلے سائبر دفاع کو مضبوط کرنے کے لیے ایک محدود ونڈو موجود ہے۔ صفحہ کسی خاص واقعے، حملہ آور یا استحصالی نظام کی نشاندہی نہیں کرتا ہے۔ اس کے بجائے، یہ ایک وسیع خطرے کی تشخیص کی وضاحت کرتا ہے اور کمپنیاں، سائبرسیکیوریٹی فراہم کنندگان، حکومتوں اور فرنٹیئر AI ڈویلپرز پر مشتمل ایک مربوط جواب کی تجویز پیش کرتا ہے۔

خط میں کہا گیا ہے کہ موجودہ نمائش جزوی طور پر مانوس حفاظتی مسائل میں جڑی ہوئی ہے: کیڑے، ضرورت سے زیادہ اجازتیں، غلط کنفیگریشنز، غیر موزوں اور غیر محفوظ سافٹ ویئر، کمزور تصدیق اور میراثی نظام میں تکنیکی قرض۔ اس کا استدلال ہے کہ سیکورٹی ٹیمیں، خاص طور پر جو اہم بنیادی ڈھانچے کی حفاظت کرتی ہیں، تاریخی طور پر مناسب وسائل کی کمی ہے۔ دستاویز میں یہ بھی کہا گیا ہے کہ موجودہ AI ایڈوانسز محافظوں کو کمزوریوں کو ڈھونڈنے اور ٹھیک کرنے، سیکیورٹی کے کام کو تیز اور سستا بنانے، اور مزید تنظیموں تک ماہرانہ صلاحیتوں کو بڑھانے میں مدد کر سکتی ہے۔

اس کی دستخط کنندگان کی فہرست میں اے آئی کمپنیاں، کلاؤڈ اور چپ کمپنیاں، سائبر سیکیورٹی فرم، مالیاتی ادارے، ٹیکنالوجی فراہم کرنے والے اور دیگر کاروبار شامل ہیں۔ نامزد دستخط کنندگان میں شامل ہیں 1Password, Anthropic, Google, Microsoft, OpenAI, AWS, Cisco, Cloudflare, CrowdStrike, IBM, Palo Alto Networks, Zurich, ServiceNow, ServiceNow, Snowflace In Company. بہت سے دوسرے. یہ ماخذ اہم انفراسٹرکچر، فنانس، کمیونیکیشن، مینوفیکچرنگ اور سافٹ ویئر ڈویلپمنٹ سے منسلک تنظیموں کی فہرست بھی دیتا ہے۔

مجوزہ جواب کو چار گروپوں میں تقسیم کیا گیا ہے۔ ہر تنظیم پر زور دیا جاتا ہے کہ وہ سائبر ڈیفنس کو فوری طور پر قیادت کی ترجیح بنائے، زیادہ خطرے والی کمزوریوں کو دور کرے، اس بات کی تصدیق کرے کہ فکسز ضروری خدمات میں خلل ڈالے بغیر کام کرتی ہیں، اور AI سے تیار کردہ کوڈ سمیت خریدے گئے، بنائے گئے اور تعینات کیے جانے والے سسٹمز کے لیے سیکیورٹی کے تقاضے بڑھائیں۔ سائبرسیکیوریٹی کمپنیوں اور ٹیکنالوجی پارٹنرز سے کہا جاتا ہے کہ وہ سائبر کی جدید صلاحیتوں کے خلاف دفاع کی جانچ کریں، AI کے ساتھ موجودہ ٹولز کو بہتر بنائیں، ان کی تعیناتی میں اہم انفراسٹرکچر آپریٹرز کی مدد کریں اور ٹیسٹ شدہ پلے بکس اور خطرے کی انٹیلی جنس شیئر کریں۔

ماخذ کی تفصیلات: openai.com ↗

یہ کیوں اہمیت رکھتا ہے۔

یہ خط AI سیکیورٹی کو ایک اجتماعی دفاعی مسئلہ کے طور پر بناتا ہے نہ کہ انفرادی کمپنیاں اکیلے حل کر سکتی ہیں۔ یہ ہسپتالوں، پانی کے علاج کے پلانٹس، انٹرنیٹ کے بنیادی ڈھانچے اور دیگر ضروری خدمات پر توجہ مرکوز کرتا ہے جن میں دیرینہ کمزوریوں کو دور کرنے کے لیے درکار عملے یا بجٹ کی کمی ہو سکتی ہے۔

مرکزی مفاد عامہ کا مسئلہ تیاری ہے۔ اگر AI نظام کمزوریوں کو دریافت کرنا، بدنیتی پر مبنی کوڈ تیار کرنا یا مداخلت کے حصوں کو خودکار بنانا آسان بناتا ہے، تو کمزور دفاعی تنظیموں کو زیادہ دباؤ کا سامنا کرنا پڑ سکتا ہے یہاں تک کہ جب ان کے پاس بڑی سیکیورٹی ٹیمیں نہ ہوں۔ ہسپتالوں، پانی کی سہولیات، مقامی حکومتوں اور انٹرنیٹ کے بنیادی ڈھانچے پر خط کا زور ان خدمات کی طرف اشارہ کرتا ہے جن میں خلل اس تنظیم سے باہر کے لوگوں کو متاثر کر سکتا ہے جس پر حملہ کیا گیا ہے۔

دستاویز دفاعی AI میں عملی تناؤ کو بھی نمایاں کرتی ہے۔ زیادہ قابل نظام کمزوریوں کی نشاندہی کرنے، مرمت کو ترجیح دینے اور واقعے کے ردعمل کی حمایت کرنے میں مدد کر سکتے ہیں، لیکن ان نظاموں کو حساس ماحول تک رسائی دینے سے اس کی اپنی حکمرانی اور حفاظتی تقاضے متعارف ہوتے ہیں۔ اس لیے خط میں ذمہ دار ماڈل تک رسائی، قابل شناخت اور جوابدہ ایجنٹ کی شناخت، مشاہداتی، مسلسل نگرانی، مجاز جانچ، نجی انکشاف اور تصدیق شدہ اصلاحات کا مطالبہ کیا گیا ہے۔ وہ دفعات تسلیم کرتی ہیں کہ دفاعی صلاحیت کو کنٹرول کرنے کے ساتھ ساتھ تقسیم کیا جانا چاہیے۔

اجتماعی نقطہ نظر انفرادی بہتری کو زیادہ مفید بنا سکتا ہے۔ خط میں تنظیموں سے کہا گیا ہے کہ وہ ٹولز، عملی علم، خطرے کی ذہانت اور اصلاحات کا اشتراک کریں تاکہ ایک گروپ کا کام دوسروں کی حفاظت کر سکے۔ یہ ٹیکنالوجی کے شراکت داروں سے ترقی کی پیمائش کرنے کے لیے بھی کہتا ہے کہ کتنی تنظیمیں محفوظ ہیں، حملوں پر کتنی جلدی قابو پایا جاتا ہے اور کیا اصلاحات کام کرتی ہیں۔ وہ مجوزہ اقدامات ماڈل کی صلاحیت سے توجہ صرف آپریشنل نتائج کی طرف مبذول کراتے ہیں، حالانکہ ماخذ ان کے لیے کوئی بیس لائن یا رپورٹنگ سسٹم فراہم نہیں کرتا ہے۔

یہ خط صنعت کی طرف سے وکالت بھی ہے، اور یہ اس بات کو محدود کرتا ہے کہ اس سے کیا نتیجہ اخذ کیا جا سکتا ہے۔ یہ حملے کے اعداد و شمار، آزاد جانچ، ایک مقداری پیش گوئی یا ثبوت پیش نہیں کرتا ہے کہ کسی خاص دستخط کنندہ نے پہلے ہی تجاویز پر عمل درآمد کر دیا ہے۔ اس میں یہ واضح نہیں کیا گیا ہے کہ کتنی فنڈنگ ​​کی ضرورت ہے، کن حکومتوں کو قیادت کرنی چاہیے، رسائی کے پروگراموں کا انتظام کیسے کیا جائے گا یا مقابلہ کرنے والی کمپنیاں کس طرح حساس معلومات کا اشتراک کریں گی۔ ذریعہ ایک مربوط اپیل اور ایک پالیسی فریم ورک قائم کرتا ہے، اس بات کا ثبوت نہیں کہ تجویز کردہ دفاع پیمانے پر کام کریں گے۔

Interactive Mechanism

انٹرایکٹو میکانزم: یہ اصل میں کیسے کام کرتا ہے۔

اس ترقی کے پیچھے بنیادی ٹیکنالوجی کو انٹرایکٹو طریقے سے دریافت کریں۔

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
انٹرایکٹو تصور چیک+10 Points
AI Ethics Quiz

Why can ethical evaluation not be reduced to one model score?

آگے کیا دیکھنا ہے۔

یہ خط سفارشات کا ایک مجموعہ ہے، اس بات کا ثبوت نہیں کہ کوئی مخصوص حملہ ہوا ہے یا یہ کہ پیشین گوئی میں اضافہ شروع ہو گیا ہے۔ اہم فالو اپ یہ ہوگا کہ آیا دستخط کنندگان فنڈنگ، دفاعی آلات، مجاز جانچ، خطرے کی ذہانت اور قابل پیمائش معاونت فراہم کرتے ہیں، اور کیا حکومتیں ایسے پروگرام تشکیل دیتی ہیں جو ان صلاحیتوں کو کم وسائل والے آپریٹرز کی پہنچ میں رکھتی ہیں۔

پہلا سوال یہ ہے کہ کیا دستخط کنندگان وسیع وعدوں کو ٹھوس امداد میں بدل دیتے ہیں۔ اس خط میں ٹولز، فنڈنگ، ٹریننگ اور ہینڈ آن سپورٹ کا مطالبہ کیا گیا ہے، خاص طور پر محدود بجٹ والے بنیادی ڈھانچے کے محافظوں کے لیے۔ فالو اپ رپورٹنگ کو خط پر کمپنی کے نام کی موجودگی پر بھروسہ کرنے کے بجائے نامزد پروگراموں، اہلیت کے اصولوں، ترسیل کی تاریخوں، حصہ لینے والے فراہم کنندگان اور حقیقی تعیناتی کے شواہد کو تلاش کرنا چاہیے۔

حکومتوں سے کہا جاتا ہے کہ وہ مقامی، قومی اور بین الاقوامی سطح پر ہم آہنگی پیدا کریں۔ ضروری خدمات کے لیے فنڈ دفاع؛ خطرے سے متعلق انٹیلی جنس چینلز کو بہتر بنانا؛ قابل اعتماد رسائی کے پروگراموں کو وسعت دیں؛ اور ہسپتالوں، پانی کی سہولیات اور مقامی حکومتوں کو قابل اعتماد شراکت داروں کے ذریعے دفاعی AI اور مجاز ٹیسٹنگ فراہم کرتے ہیں۔ ذرائع نے یہ نہیں بتایا کہ کن حکومتوں نے ان تجاویز کو قبول کیا ہے۔ اس میں حملہ آوروں پر لاگت عائد کرنے کا بھی مطالبہ کیا گیا ہے، لیکن قانونی اختیار، نفاذ یا بین الاقوامی رابطہ کاری کے بارے میں کوئی تفصیلات نہیں بتائی گئی ہیں۔

AI ایجنٹوں کے ارد گرد آپریشنل تفصیلات خاص جانچ کی مستحق ہیں۔ خط میں فرنٹیئر اے آئی کمپنیوں سے کہا گیا ہے کہ وہ ایجنٹوں کی شناخت کو قابل شناخت اور جوابدہ بنائیں اور نگرانی کے طریقوں کا اشتراک کریں۔ مبصرین سے پوچھنا چاہیے کہ کون سے شناختی ریکارڈز کو برقرار رکھا جائے گا، کون ان کا آڈٹ کر سکتا ہے، غلط استعمال کی تحقیقات کیسے کی جائیں گی اور رازداری کا تحفظ کیسے کیا جائے گا۔ ماخذ تکنیکی معیار، احتسابی ادارے یا ذمہ داری کو حل کرنے کے عمل کی وضاحت نہیں کرتا ہے جب کوئی AI فعال ٹول ناکامی میں معاون ہوتا ہے۔

آخر میں، پیش گوئی کا وقت ایک اہم نامعلوم ہے۔ خط میں ایک محدود دفاعی ونڈو کا حوالہ دیا گیا ہے اور کہا گیا ہے کہ آنے والے مہینوں میں حملے مزید وسیع اور نفیس ہو جائیں گے، لیکن یہ ونڈو کی وضاحت نہیں کرتا، ٹائم ٹیبل فراہم کرتا ہے یا قابل پیمائش حد کی نشاندہی نہیں کرتا۔ یہ بھی واضح نہیں ہے کہ کون سے مجوزہ تحفظات پہلے سے دستیاب ہیں، کتنی تنظیمیں انہیں استعمال کر سکتی ہیں، اور کیا کم لاگت والے ماڈل وسیع دفاعی کوریج کے لیے کافی ہیں۔ وہ جواب نہ ملنے والے سوالات اس بات کا تعین کریں گے کہ آیا اپیل ایک عملی حفاظتی پروگرام بن جاتی ہے یا ارادے کا ایک اعلیٰ سطحی بیان بنی رہتی ہے۔

متعلقہ گائیڈز اور کوئزز

اے آئی اخلاقیاتاے آئی ایجنٹسAI ماڈلز کی وضاحتاے آئی کا مستقبلآپ جو جانتے ہیں اس کی جانچ کریں - ایک مفت AI کوئز آزمائیں۔ہماری لغت میں AI کی اصطلاح دیکھیںاے آئی ریگولیشن ٹریکر پر عمل کریں۔

اپ ڈیٹس اور اصلاحات

جب ترقی پذیر واقعہ مادی طور پر تبدیل ہوتا ہے تو اس کینونیکل کہانی کو اپنی جگہ پر اپ ڈیٹ کیا جاتا ہے۔ اس کا URL اور اصل اشاعت کی تاریخ کبھی تبدیل نہیں ہوتی۔

  • یہ بنیادی ماخذ مکمل دستخط کنندگان کی فہرست اور خط کا چار حصوں پر مشتمل ایکشن پلان فراہم کرکے موجودہ خط کی کہانی کو مادی طور پر آگے بڑھاتا ہے۔ نئی تفصیل میں تنظیموں کے لیے اعلی خطرے کی کمزوریوں کو ٹھیک کرنے اور اس کی تصدیق کرنے کے لیے مخصوص درخواستیں، سائبر سیکیورٹی فراہم کرنے والوں کے لیے ہینڈ آن سپورٹ اور ٹیسٹ شدہ پلے بکس پیش کرنے کے لیے، حکومتوں کے لیے ضروری خدمات کے لیے دفاعی AI کو فنڈ دینے کے لیے، اور فرنٹیئر AI کمپنیوں کے لیے ذمہ دارانہ رسائی فراہم کرنے کے لیے، ٹریس ایبل ایجنٹ کی شناخت، مانیٹرنگ ٹولز اور تصدیق شدہ اصلاحات شامل ہیں۔
عوامی اصلاحات کا لاگ دیکھیں
یہ مفید پایا؟