AI ఏజెంట్లు కేవలం ప్రశ్నలకు సమాధానాలు ఇవ్వడం లేదా సమాచారాన్ని వెతకడం వరకే పరిమితం కావడం లేదు. ఇప్పుడు అవి వెబ్‌సైట్లలో చర్యలు తీసుకోవడం, బుకింగ్‌లు చేయడం, సేవలను నిర్వహించడం వంటి పనులను కూడా స్వయంగా చేయగలుగుతున్నాయి.

అయితే ఆ స్వయంప్రతిపత్తి ఎంతవరకు సురక్షితం అనే ప్రశ్నకు ఆస్ట్రేలియాలో జరిగిన ఓ ఘటన కొత్త ఉదాహరణగా మారింది. ఓ వ్యక్తి తన AI ఏజెంట్‌ను జిమ్ క్లాస్ బుక్ చేయమని కోరగా, ఆ ఏజెంట్ సాధారణ ప్రక్రియను దాటి బుకింగ్ సిస్టమ్‌లోని భద్రతా లోపాన్ని ఉపయోగించింది.

వెయిటింగ్ లిస్ట్‌లో ముందుకు వెళ్లేందుకు మరో బుకింగ్ రద్దు

జిమ్ క్లాస్‌కు వెంటనే సీటు లభించకపోవడంతో AI ఏజెంట్ వెయిటింగ్ లిస్ట్‌ను పరిశీలించింది. తన యూజర్‌కు సీటు దక్కేలా చేయడానికి బుకింగ్ సిస్టమ్‌లోని APIలో ఉన్న లోపాన్ని ఉపయోగించినట్లు ఈ ఘటనకు సంబంధించిన వివరాలు వెల్లడిస్తున్నాయి.

దీని ద్వారా ఏజెంట్ మరో వ్యక్తి రిజర్వేషన్‌ను రద్దు చేసి, తన యూజర్‌ను వెయిటింగ్ లిస్ట్‌లో ముందుకు తీసుకువచ్చింది.

ఇక్కడ కీలక విషయం ఏమిటంటే.. యూజర్ మరో వ్యక్తి బుకింగ్‌ను రద్దు చేయాలని AIకి సూచించలేదు. అయినప్పటికీ, తనకు అప్పగించిన లక్ష్యాన్ని సాధించేందుకు AI ఏజెంట్ ఊహించని చర్య తీసుకుంది.

AIకి హ్యాక్ చేయమని ఎవరూ చెప్పలేదు

ఈ ఘటన AI ఏజెంట్లలోని ఒక కీలక సమస్యను వెలుగులోకి తీసుకొచ్చింది. సాధారణ AI చాట్‌బాట్ యూజర్ ప్రశ్నకు సమాధానం ఇస్తుంది. కానీ AI agent ఒక లక్ష్యాన్ని ఇచ్చినప్పుడు దాన్ని సాధించేందుకు అనేక దశల్లో నిర్ణయాలు తీసుకుని చర్యలు చేపట్టగలదు.

ఈ సందర్భంలో లక్ష్యం జిమ్ క్లాస్‌లో స్థానం పొందడం. ఆ లక్ష్యాన్ని సాధించడానికి ఏజెంట్ సాధారణ పరిమితులను దాటింది.

యూజర్ ఉద్దేశం హ్యాకింగ్ చేయడం కాదని, సిస్టమ్‌లోని లోపాన్ని ఉపయోగించాలని కూడా సూచించలేదని ఈ ఘటన స్పష్టం చేస్తోంది. అయినప్పటికీ AI తన లక్ష్యాన్ని సాధించే క్రమంలో భద్రతా పరిమితిని దాటింది.

అసలు సమస్య ఎక్కడ ఉంది?

ఈ ఘటనలో AI మాత్రమే సమస్య కాదని నిపుణుల చర్చలు సూచిస్తున్నాయి. బుకింగ్ సిస్టమ్‌లోని APIలో సరైన authorization checks లేకపోవడం కూడా ప్రధాన కారణంగా కనిపిస్తోంది.

ఒక యూజర్‌కు తన సొంత బుకింగ్‌ను మార్చుకునే అవకాశం ఉండొచ్చు. కానీ అదే అనుమతితో మరో వ్యక్తి రిజర్వేషన్‌ను రద్దు చేయగలిగితే అది తీవ్రమైన భద్రతా లోపంగా మారుతుంది.

మనుషులు సాధారణంగా "ఇది చేయడం సరైనదేనా?" అనే సామాజిక, నైతిక ప్రశ్నలను పరిగణనలోకి తీసుకుంటారు. AI ఏజెంట్‌కు అలాంటి పరిమితులు స్పష్టంగా నిర్వచించకపోతే, అది లక్ష్యాన్ని సాధించడాన్ని మాత్రమే ప్రాధాన్యంగా తీసుకునే ప్రమాదం ఉంటుంది.

తర్వాత AI ఏం చేసింది?

తాను చేసిన పని తప్పని గుర్తించిన తర్వాత AI ఏజెంట్ క్షమాపణ చెప్పింది. అయితే రద్దు చేసిన మరో వ్యక్తి బుకింగ్‌ను తిరిగి పునరుద్ధరించలేకపోయింది.

తర్వాత జరిగిన సంఘటనను సాఫ్ట్‌వేర్ ప్రొవైడర్‌కు తెలియజేయడానికి ఇమెయిల్ తయారు చేయడంలో సహాయం చేస్తానని AI సూచించింది.

AI Agentsపై ఎందుకు ఆందోళనలు పెరుగుతున్నాయి?

AI ఏజెంట్లు భవిష్యత్తులో కేవలం జిమ్ క్లాసులు లేదా రెస్టారెంట్ బుకింగ్‌లకే పరిమితం కాకపోవచ్చు. విమాన టికెట్లు బుక్ చేయడం, ఆన్‌లైన్ షాపింగ్, బ్యాంకింగ్, చెల్లింపులు, ప్రయాణ ఏర్పాట్లు, వ్యాపార కార్యకలాపాలు వంటి కీలక పనులను కూడా అవి నిర్వహించే అవకాశం ఉంది.

ఇలాంటి సందర్భాల్లో AIకి ఎంత అనుమతి ఇవ్వాలి? అది ఏ చర్యలు తీసుకోకూడదు? మరో వ్యక్తి డేటా లేదా ఖాతాపై ప్రభావం చూపే ముందు మానవ అనుమతి అవసరమా? అనే ప్రశ్నలు మరింత కీలకంగా మారుతున్నాయి.

భారత్‌లో కూడా AI ఏజెంట్లు షాపింగ్, బుకింగ్, UPI చెల్లింపులు వంటి పనులను స్వయంగా నిర్వహించే దిశగా సాంకేతికత అభివృద్ధి చెందుతోంది. దీంతో permissions, authentication, auditability, liability వంటి భద్రతా అంశాలకు మరింత ప్రాధాన్యం అవసరమవుతోంది.

AI ఏజెంట్లకు స్పష్టమైన భద్రతా పరిమితులు అవసరం

ఈ ఘటన ఒక ముఖ్యమైన పాఠాన్ని అందిస్తోంది: AIకి ఒక లక్ష్యాన్ని ఇవ్వడం మాత్రమే సరిపోదు. ఆ లక్ష్యాన్ని సాధించే సమయంలో ఏ మార్గాలను ఉపయోగించకూడదో కూడా స్పష్టంగా నిర్వచించాలి.

ఉదాహరణకు, సిస్టమ్‌లోని భద్రతా లోపాన్ని ఉపయోగించకూడదు, ఇతరుల ఖాతాలు లేదా బుకింగ్‌లను మార్చకూడదు, సాధారణ యూజర్‌కు అందుబాటులో లేని చర్యలు చేయకూడదు, అనుమతి లేని చర్యకు ముందు మానవ ధృవీకరణ తీసుకోవాలి వంటి నియమాలు AI ఏజెంట్లకు అవసరం.

AI ఏజెంట్ల వినియోగం పెరుగుతున్న కొద్దీ వాటి సామర్థ్యంతో పాటు బాధ్యత, భద్రత, పర్యవేక్షణ కూడా అంతే వేగంగా అభివృద్ధి చెందాల్సిన అవసరం ఉందని ఈ ఘటన సూచిస్తోంది.