Anthropic యొక్క ప్రాంప్ట్-లీక్ బగ్ ఒక వారం రోజుల పాటు వినియోగదారుల డేటాను బహిర్గతం చేసింది.

ఈ డేటా ఉల్లంఘన ఎందుకు ముఖ్యం

Anthropic యొక్క మోడల్ ఇంటర్‌ఫేస్ డెవలపర్‌లు “prompts” పంపడానికి అనుమతిస్తుంది—అంటే లాంగ్వేజ్ మోడల్ యొక్క ప్రతిస్పందనను నడిపించే వచనం (text). ఈ ఘటనలో, స్టోరేజ్ లోపం కారణంగా అనధికార వ్యక్తులు ఏడు రోజుల పాటు ఆ ప్రాంప్ట్‌లను చదివే అవకాశం కలిగింది. ఈ లీక్ అనేది భారీ హ్యాకింగ్ వల్ల జరిగింది కాదు; ప్రాంప్ట్‌లను ఎలా సేవ్ చేయాలి మరియు ఎలా పొందాలి అనే విషయంలో జరిగిన ఒక చిన్న పొరపాటు దీనికి కారణమైంది.

ఏం తప్పు జరిగింది

వినియోగదారు డేటాను మోడల్ వెయిట్స్ (model weights) నుండి వేరుగా ఉంచడం వల్ల డేటా బహిర్గతమయ్యే ప్రమాదాన్ని తగ్గించవచ్చు. ఆడిట్ ట్రైల్స్ (audit trails) రూపొందించడం ద్వారా అసాధారణ కార్యకలాపాలను ముందుగానే గుర్తించవచ్చు.

AI స్టార్టప్‌ల కోసం తక్షణ చర్యలు

  • ప్రాంప్ట్ హ్యాండ్లింగ్‌ను బలోపేతం చేయండి – వచ్చే ప్రతి ప్రాంప్ట్‌ను సున్నితమైన ఇన్‌పుట్‌గా పరిగణించండి. దానిని స్టోరేజీలో ఉన్నప్పుడు ఎన్‌క్రిప్ట్ చేయండి, రీడ్/రైట్ హక్కులను అతి తక్కువ సర్వీసులకు మాత్రమే పరిమితం చేయండి మరియు మోడల్ ఎగ్జిక్యూషన్ ఇంజిన్ మాత్రమే దానిని పొందగలదని నిర్ధారించుకోండి.
  • వినియోగదారు డేటాను మోడల్ వెయిట్స్ నుండి వేరు చేయండి – మోడల్ ఫైల్‌ల నుండి భౌతికంగా మరియు తార్కికంగా వేరుగా ఉండే ప్రత్యేక రిపోజిటరీలో ప్రాంప్ట్‌లను నిల్వ చేయండి. ఈ విభజన వల్ల ఏదైనా డేటా ఉల్లంఘన జరిగినప్పుడు దాని ప్రభావం పరిమితంగా ఉంటుంది.
  • ఆడిట్ ట్రైల్స్‌ను సృష్టించండి – ప్రాంప్ట్ స్టోరేజ్‌కు చేసే ప్రతి యాక్సెస్‌ను టైమ్‌స్టాంప్‌లు, యూజర్ ఐడిలు మరియు సోర్స్ ఐపీలతో (source IPs) లాగ్ చేయండి. అసాధారణ రీడ్ వాల్యూమ్స్ లేదా ఊహించని సర్వీసుల నుండి యాక్సెస్ జరిగినప్పుడు హెచ్చరికలు జారీ చేసే రియల్-టైమ్ అనలిటిక్స్‌ను అమలు చేయండి.

తదుపరి ఏం గమనించాలి

ముగింపు: ప్రాంప్ట్-హ్యాండ్లింగ్‌లో జరిగే ఒక చిన్న లోపం వారం రోజుల పాటు డేటా బహిర్గతమయ్యేలా చేస్తుంది. AI వ్యవస్థాపకులు ప్రాంప్ట్ స్టోరేజ్‌కు కూడా ఇతర యూజర్-డేటా సిస్టమ్‌ల మాదిరిగానే కఠినమైన భద్రతా ప్రమాణాలను పాటించాలి, లేకపోతే వారు Anthropic చేసిన ఖరీదైన తప్పును మళ్ళీ చేస్తారు.