September 17, 2026

Namma Multimedia

The gold mine of tomorrow's world

செயற்கை நுண்ணறிவு:ரகசியத் தாக்குதல்களும் சவால்களும்!

தொழில்நுட்பக் குவாண்டம் பாய்ச்சலுக்கும், இணையப் பாதுகாப்பு அச்சுறுத்தல்களுக்கும் இடையிலான சர்வதேசப் போராட்டம் — ஓர் ஆழமான பார்வை

1. டிஜிட்டல் உலகின் புதிய போர்க்களம்

செயற்கை நுண்ணறிவு (Artificial Intelligence) என்பது மனித வரலாற்றில் மிக வேகமான தொழில்நுட்பப் புரட்சியை ஏற்படுத்தி வரும் ஒரு காரணியாகும். சுகாதார மேலாண்மை, விண்வெளி ஆராய்ச்சி, வணிக ஆட்டோமேஷன் என அனைத்துத் துறைகளிலும் புதிய கதவுகளைத் திறந்து வைக்கும் அதே வேளையில், உலகளாவிய இணையப் பாதுகாப்பு (Cybersecurity) மற்றும் சர்வதேச அரசியல் களத்தில் இது ஒரு புதிய ஆபத்தான போர்க்களத்தையும் உருவாக்கியுள்ளது.

தொழில்நுட்ப கண்டுபிடிப்பு விரைவாக முன்னகரும்போது, அதற்கான பாதுகாப்பு அரண்கள் தகுந்த வேகத்தில் அமைக்கப்படுவதில்லை என்ற கவலை உலகளாவிய பாதுகாப்பு நிபுணர்களிடையே எழுந்துள்ளது. ஒருபுறம் புதுமைகளை நோக்கிய வேகம்; மறுபுறம் தேசியப் பாதுகாப்பு, தரவு ரகசியம் மற்றும் தன்னாட்சி அமைப்புகளின் நம்பகத்தன்மை மீதான அச்சுறுத்தல் — இந்த இரண்டிற்கும் இடையே நடக்கும் போராட்டமே “AI-ன் புதிய போர்” (The New Battle over AI) என அழைக்கப்படுகிறது.

2. AI அமைப்புகளைத் தகர்க்கும் நவீனத் தொழில்நுட்ப அச்சுறுத்தல்கள்

பாரம்பரிய இணையத் தாக்குதல்கள் (Hacking) மென்பொருள்களின் தவறான குறியீடுகளை (Bugs) இலக்காகக் கொண்டவை. ஆனால் AI அமைப்புகளின் மீதான தாக்குதல்கள் அவற்றின் ‘கற்றல் முறை மற்றும் முடிவெடுக்கும் தர்க்கத்தையே’ (Logic & Learning System) இலக்காகக் கொள்கின்றன.

┌─────────────────────────────────────────────────────────┐
│               AI பாதுகாப்பு அச்சுறுத்தல் சுழற்சி            │
└─────────────────────────────────────────────────────────┘
      │
      ├─► பிராம்ம்ப்ட் இன்ஜெக்ஷன் (Prompt Injection)
      │    └─ மறைமுகக் கட்டளைகள் மூலம் AI-ஐக் கட்டுப்படுத்துதல்
      │
      ├─► தரவு நச்சுத்தன்மை (Data Poisoning)
      │    └─ பயிற்சித் தரவுகளில் நஞ்சைக் கலந்து முடிவுகளை மாற்றுதல்
      │
      ├─► மாதிரி திருட்டு & தகவல் கசிவு (Model Theft & Leakage)
      │    └─ AI மாடலின் ரகசியக் கட்டமைப்பு மற்றும் தரவை வெளியே எடுத்தல்
      │
      └─► அதிகப்படியான தன்னாட்சி ஆபத்து (Excessive Agency)
           └─ AI ஏஜென்ட்டுகள் மனிதக் கட்டுப்பாடின்றி தன்னிச்சையாகச் செயல்படுதல்

அ) பிராம்ம்ப்ட் இன்ஜெக்ஷன் தாக்குதல்கள் (Prompt Injection Attacks)

AI அமைப்புகளுக்கு வழங்கப்படும் கட்டளைகளுக்குள் (Prompts) தீங்கிழைக்கும் மறைமுகக் குறியீடுகளை புகுத்துவது தற்போதைய மிகப்பெரிய அச்சுறுத்தலாகும்.

  • உண்மை நிகழ்வுச் சான்று: Microsoft 365 Copilot அமைப்பில் கண்டறியப்பட்ட EchoLeak போன்ற பலவீனங்கள், எந்தவொரு பயனர் சொடுக்கையும் (Zero-click) எதிர்பார்க்காமல், நிறுவனங்களின் ரகசிய ஆவணங்களை AI உதவியுடன் அமைதியாக வெளியேற்றும் ஆபத்தைக் கொண்டிருந்தன.

    GitHub Copilot போன்ற குறியீட்டு உதவியாளர்களிலும் மறைமுக பிராம்ம்ப்ட் இன்ஜெக்ஷன் மூலம் சிஸ்டம்களைத் தொலைவிலிருந்து இயக்கும் ஆபத்துகள் சுட்டிக்காட்டப்பட்டுள்ளன.

ஆ) தரவு நச்சுத்தன்மை (Data Poisoning)

AI மாடல்கள் எவற்றைக் கற்றுக்கொள்கின்றனவோ, அதன்படியே செயல்படுகின்றன. பயிற்சித் தரவுத்தொகுப்பில் (Training Dataset) நுட்பமாகத் தவறான அல்லது மாற்றியமைக்கப்பட்ட தரவுகளைப் புகுத்துவதன் மூலம், ஒரு AI மாடலின் முடிவெடுக்கும் திறனை முற்றிலுமாக மாற்ற முடியும்.

  • எடுத்துக்காட்டாக, மருத்துவ நோயறிதல் AI ஒன்றின் தரவில் சிறிய மாற்றங்களைச் செய்தால், அது ஆபத்தான கட்டிகளை “சாதாரணமானவை” என தவறாக அடையாளம் காணும்.

  • இணையப் பாதுகாப்பில், ஒரு Phishing மின்னஞ்சலை பாதுகாப்பானது என வகைப்படுத்த AI-க்கு தவறான பயிற்சி அளிக்கப்படலாம்.

இ) மாதிரி தலைகீழாக்கம் மற்றும் தரவு கசிவு (Model Inversion & Data Leakage)

AI மாடல்கள் தாங்கள் பயிற்சி பெற்ற ரகசியத் தரவுகளை தற்செயலாக வெளிப்படுத்திவிடும் அபாயம் உள்ளது. Model Inversion Attacks மூலம், ஒரு தாக்குதலாளி AI மாடலிடம் தொடர்ச்சியாக மூலோபாய கேள்விகளைக் கேட்பதன் மூலம், அந்த மாடல் பயிற்சி பெறப் பயன்படுத்தப்பட்ட தனிநபர் தரவு, ரகசிய நிதிச் சான்றுகள் அல்லது வர்த்தக ரகசியங்களை மீட்டெடுக்க முடியும்.

3. அதி-சுயாதீன ஏஜென்ட்டுகள் மற்றும் ‘நிழல் AI’ (Shadow AI) உருவாக்கக்கூடிய புதிர்கள்

வெறும் அரட்டை அடிப்படையாகக் கொண்ட சேட்பாட்களிலிருந்து (Chatbots), தன்னிச்சையாகச் செயல்படும் AI ஏஜென்ட்டுகள் (Autonomous AI Agents) நோக்கிய மாற்றம் ஒரு பெரிய சவாலாகும்.

ஆரம்பகால AI (Chatbots)      ►  கேள்விகளுக்குப் பதிலளித்தல்
செயல்பாட்டு AI (RAG Models) ►  ஆவணங்களிலிருந்து தகவல்களை எடுத்துத் தருதல்
தன்னாட்சி AI (AI Agents)   ►  மின்னஞ்சல் அனுப்புதல், நிதியைக் கையாளுதல், கணக்குகளை நிர்வகித்தல்
  • அதிகப்படியான தன்னாட்சி (Excessive Agency): AI ஏஜென்ட்டுகளுக்கு நிறுவனத்தின் மின்னஞ்சல், CRM மற்றும் வங்கி மேலாண்மை அமைப்புகளில் அதிகப்படியான அதிகாரங்கள் வழங்கப்படும் போது, ஒரு சிறிய பிராம்ம்ப்ட் இன்ஜெக்ஷன் தாக்குதல் மூலமே அந்த ஏஜென்ட் தவறான வழிக்குத் திருப்பப்பட்டு நிதியை மாற்றுவது அல்லது முக்கியமான தகவல்களை நீக்குவது போன்ற விபரீதங்களைச் செய்யக்கூடும்.

  • நிழல் AI (Shadow AI): நிறுவனங்களின் IT துறையின் அனுமதி அல்லது மேற்பார்வையின்றி ஊழியர்கள் மூன்றாம் தரப்பு AI கருவிகளைப் பயன்படுத்துவது அதிகரிக்கத் தொடங்கியுள்ளது. இது கார்ப்பரேட் தரவுப் பாதுகாப்பு விதிகளை (Compliance) மீறுவதோடு, தரவுக் கசிவு ஏற்பட்டால் அதற்கான செலவுகளையும் கணிசமாக உயர்த்துகிறது.

4. புதுமை vs. கட்டுப்பாடு: பூகோள அரசியலின் முக்கோணப் போட்டி

AI அச்சுறுத்தல்கள் ஒருபுறமிருக்க, “யார் உலகின் AI ஆதிக்கத்தைக் கைப்பற்றுவது?” என்பதில் வல்லரசு நாடுகளுக்கிடையே கடுமையான போட்டி நிலவுகிறது.

                    ┌─────────────────────────┐
                    │  உலகளாவிய AI ஆதிக்கம்   │
                    └────────────┬────────────┘
                                 │
         ┌───────────────────────┼───────────────────────┐
         ▼                       ▼                       ▼
   அமெரிக்கா              ஐரோப்பிய யூனியன்               சீனா
(சுதந்திரக் கண்டுபிடிப்பு,  (கடுமையான சட்டங்கள் -      (அரசின் முழுக் கட்டுப்பாடு,
 திறந்தநிலை சந்தை)            EU AI Act)          சுதேசி தொழில்நுட்பம்)
  1. ஐரோப்பிய யூனியனின் அணுகுமுறை (EU AI Act): மனித உரிமைகள் மற்றும் தரவுப் பாதுகாப்பிற்கு முன்னுரிமை அளித்து, அதிக ஆபத்துள்ள AI பயன்பாடுகளுக்குக் கடுமையான தடைகளையும் விதிமுறைகளையும் விதிக்கிறது.

  2. அமெரிக்க அணுகுமுறை: புதுமைகளுக்கான சுதந்திரத்தை வழங்கி, வர்த்தக மேலாதிக்கத்தைத் தக்கவைக்க விரும்புகிறது. எனினும் AI பாதுகாப்பு ஆராய்ச்சி நிறுவனங்கள் (AI Safety Institutes) மூலம் அபாயங்களைக் குறைக்க முயல்கிறது.

  3. சீன அணுகுமுறை: அரசின் முழுமையான கண்காணிப்பு மற்றும் தேசியப் பாதுகாப்பு அடிப்படையில் AI தொழில்நுட்பத்தை மிக வேகமாக வளர்த்தெடுத்து வருகிறது.

‘CERN’ போன்ற சர்வதேச பொது AI மையத்தின் தேவை

இயற்பியல் ஆராய்ச்சிக்காக சுவிட்சர்லாந்தில் அமைக்கப்பட்ட CERN மையத்தைப் போல, AI தொழில்நுட்பத்திற்கென ஒரு சர்வதேச பொது ஆராய்ச்சி மையத்தை (Global CERN for AI) உருவாக்க வேண்டும் என ஐக்கிய நாடுகள் சபையின் நிபுணர்கள் குழு பரிந்துரைக்கிறது. இதன் மூலம் தனியார் பிக்-டெக் (Big Tech) நிறுவனங்களின் கைகளில் மட்டும் அதிகாரம் குவிவது தடுக்கப்பட்டு, அனைத்து நாடுகளுக்கும் சமமான, பாதுகாப்பான AI சூழல் கிடைக்கும்.

5. எதிர்காலப் பாதுகாப்பு: ‘AI Red Teaming’ மற்றும் தடுப்பு உத்திகள்

AI அபாயங்களைச் எதிர்கொள்ள, வழக்கமான இணையப் பாதுகாப்பு முறைகள் போதாது. இதற்காக AI Red Teaming எனப்படும் மேம்பட்ட பாதுகாப்பு சோதனைகள் அறிமுகப்படுத்தப்பட்டு வருகின்றன.

               ┌─────────────────────────────────┐
               │    AI Red Teaming உத்திகள்     │
               └────────────────┬────────────────┘
                                │
    ┌───────────────────────────┼───────────────────────────┐
    ▼                           ▼                           ▼
அரண் சோதனைகள்               ஆபத்து மாடலிங்             தரவு சுத்திகரிப்பு
(Adversarial Testing)    (Risk Scenario Analysis)    (Data Sanitization)
செயற்கையான தாக்குதல்களை   எதிர்காலத் தவறுகளை         பயிற்சித் தரவுகளில்
உருவாக்கி AI-ன் தாங்கும்   முன்கூட்டியே கணித்து      நச்சுப் புள்ளிகளைக்
திறனைச் சோதித்தல்        பாதுகாத்தல்                கண்டறிந்து நீக்குதல்
  • தரவு சரிபார்ப்பு (Data Validation): AI பயிற்சிக்குக் கொண்டு செல்லப்படும் தரவுத்தொகுப்புகள் முறையாகத் தணிக்கை செய்யப்பட்டு, நச்சுத்தன்மை இல்லாதவை என உறுதி செய்யப்பட வேண்டும்.

  • வரம்புக்குட்பட்ட அதிகாரங்கள் (Principle of Least Privilege): AI ஏஜென்ட்டுகளுக்குத் தேவையான குறைந்தபட்ச அமைப்புகளுக்கான அணுகலை மட்டுமே வழங்க வேண்டும்.

  • Real-time Prompt Guard Railing: பயனரிடமிருந்து வரும் கட்டளைகளை AI மாடலுக்கு அனுப்பும் முன்பே, அதில் ஏதேனும் மறைமுகத் தாக்குதல் குறியீடுகள் உள்ளனவா என ஆய்வு செய்யும் இடைநிலை மென்பொருள்களைப் பயன்படுத்துதல்.

6.  கட்டுப்பாட்டுடன் கூடிய கணினி ஆதிக்கம்

செயற்கை நுண்ணறிவு என்பது நிறுத்த முடியாத ஒரு தொழில்நுட்பப் பிரவாஹம். அதனைத் தடை செய்வதும் முடக்குவதும் சாத்தியமில்லை; அதே சமயம் பாதுகாப்பற்ற முறையில் கட்டுப்பாடின்றி அனுமதிப்பதும் மனித குலத்திற்கு ஆபத்தானது.

புதுமைகளை விரைவுபடுத்தும் அதே வேளையில், பொறுப்புணர்வுமிக்க பயன்பாடு (Responsible AI), சர்வதேச அளவிலான பொதுக் கட்டுப்பாடுகள் மற்றும் வலுவான AI இணையப் பாதுகாப்பு (AI Cybersecurity) ஆகியவற்றைக் கட்டாயமாக்குவதன் மூலமே, இந்த “AI ஆதிக்கப் போரில்” உலகமும் மனித சமூகமும் பாதுகாப்பான வெற்றியை அடைய முடியும்.

Spread the love
error: Content is protected !!