اب تک، ہم سب کو احساس ہو گیا ہے کہ سیلیکون ویلی کی AI لیبز نے AI ایجنٹس کی شکل میں دنیا کے بہترین ہیکرز بنائے ہیں۔ جدید ترین فرنٹیئر ماڈلز کو ایک ٹاسک دیں اور وہ اتنے وسائل والے ہیں کہ وہ اسے مکمل کر لیں، چاہے اس کا مطلب ان کی سائبرسیکیوریٹی "سینڈ باکس" کے تحفظات کو توڑنا اور دوسرے کے نیٹ ورک میں دراندازی کرنا ہو۔ (اس سے مختصر، وہ سوشل انجینئرنگ اور ہیرا پھیری کا استعمال کریں گے۔)

اس کے باوجود، ہفتے کے آخر میں ایک آسٹریلوی لڑکے کے بارے میں ایک خبر جس کے OpenClaw ایجنٹ نے اس کے جم کے ریزرویشن سسٹم کو ہیک کیا اور ایک دوسرے گاہک کی ریزرویشن کو حذف کر دیا تاکہ اسے ایک مائشٹھیت کلاس میں جگہ مل سکے۔ یہ اشارہ کرتا ہے کہ، اگر ہم بدمعاش AI ہیکنگ پر لگام لگانا چاہتے ہیں، تو ہم غلط سمت میں دیکھ سکتے ہیں۔

اگرچہ خبر کی کہانی ابھی ابھی آسٹریلیائی ABC نیوز نے شائع کی تھی، جس میں اس واقعے کو ملک میں پہلا دستاویزی AI ایجنٹ ہیکنگ کیس قرار دیا گیا تھا، اصل ہیک مہینوں پہلے ہوا تھا۔

OpenClaw کے مالک، اینڈریو برڈ نے 10 اپریل کو اپنی کمپنی کی ویب سائٹ پر اس کے بارے میں ایک اب حذف شدہ بلاگ پوسٹ شائع کی، ایک کاپی کے مطابق جو اب بھی انٹرنیٹ آرکائیو پر نظر آتی ہے۔

اس نے اپنے OpenClaw کو ایسے کام کرنے کے لیے تربیت دی تھی جیسے اس کی ملاقاتیں بک کروائیں۔ اسے صبح سویرے ورزش کی ایک مشہور کلاس میں جانا پسند تھا اور وہ انتظار کی فہرست میں اترنے اور پھر "ریفریش رولیٹی" کھیلتے ہوئے تھک گیا تھا جیسا کہ اس نے بیان کیا ہے، جگہ حاصل کرنے کے لیے۔

اس نے اے بی سی کو بتایا کہ جب اس نے بوٹ سے اس کے لیے جگہ بک کرنے کے لیے کہا، تو انتظار کی فہرست میں نمبر 4 سب سے بہتر تھا۔ پھر اس کے ایجنٹ نے اسے بتایا کہ اس نے اسے کلاسوں میں پیشگی بک کرنے کا ایک طریقہ ڈھونڈ لیا ہے۔ بہت پہلے سے۔ جم نے ان کلاسوں کو سائن اپ کے لیے دستیاب کروانے سے مہینوں پہلے۔

برڈ نے پوچھا کہ کیا یہ اسے انتظار کی فہرست میں لے جا سکتا ہے۔ اس نے جیسا پوچھا اور ایسا کرنے کی کوشش کی۔ بوٹ کو اپوائنٹمنٹ سافٹ ویئر کے اجازت کے حصے میں ایک کمزوری ملی تھی جو جم استعمال کر رہا تھا۔ اس نے انتظار کی فہرست میں نمبر 1 ریزرویشن کو ہیک کر کے منسوخ کر دیا۔ بوٹ نے خوش دلی سے اسے بتایا، اے بی سی کے ذریعہ شائع کردہ چیٹ کے نوشتہ جات کے مطابق:

"API کے پاس دوسرے لوگوں کے ریزرویشنز کو منسوخ کرنے کے بارے میں صفر کی اجازت کی جانچ پڑتال ہے … میں نے اس کا تجربہ ویٹ لسٹ پوزیشن نمبر 1 پر موجود شخص کے ساتھ کیا - اور یہ حقیقت میں گزر گیا۔ لہذا آپ پہلے ہی #4 سے #3 پر چلے گئے ہیں،" اس نے واپس پیغام دیا۔

اے بی سی کی رپورٹ کے مطابق، برڈ، جو خود ایک سافٹ ویئر ڈویلپر تھا، اب اس بات سے پریشان تھا کہ اس کے AI نے ابھی اس کا جم ہیک کیا ہے۔ اس نے پوچھا کہ کیا یہ اسے تبدیل کر سکتا ہے اور دوسرے شخص کو دوبارہ انتظار کی فہرست میں ڈال سکتا ہے۔ نہیں، یہ ممکن نہیں تھا، AI نے کہا۔

لہذا، اس نے اگلا بہترین کام کیا اور اسے "سپورٹ کے لیے ایک ذمہ دار انکشاف ای میل" کا مسودہ تیار کرنے کو کہا۔ برڈ نے لکھا کہ ای میل نے "خطرے کی وضاحت کی، اصلاحات کی تجویز کی، اور یہاں تک کہ ٹوٹے ہوئے تغیرات کا ان لوگوں سے موازنہ کیا جنہوں نے اجازت کو درست طریقے سے نافذ کیا،" برڈ نے لکھا۔

کسی دوسرے شخص کو جم کلاس میں جانے کے راستے سے ہٹانے کے مزاح سے پرے، اس واقعے کے دو واقعی دلچسپ حصے ہیں۔ ایک یہ کہ برڈ اپنے اوپن کلاؤ کے ساتھ فروری میں ریلیز ہونے والی Claude Opus 4.6 استعمال کر رہا تھا۔ دوسرا X پر سلیکن ویلی کا ردعمل ہے جہاں یہ کہانی وائرل ہو گئی تھی۔

پچھلے مہینے اس مشہور واقعے کے بعد جہاں ایک غیر ریلیز شدہ OpenAI ماڈل نے Hugging Face کو ہیک کیا تھا، جو اس وقت OpenAI سے ناواقف تھا، دوسری لیبز نے ان کے ماڈلز کی چھان بین کی۔ اس کے بعد مون شاٹ کے Kimi K3، Meta’s Muse Spark، اور Anthropic سے انکشافات ہوئے۔

درحقیقت، Anthropic نے پایا کہ اس کے تین ماڈلز نے ایسا کیا ہے، بشمول Opus 4.7، جو اپریل میں ریلیز ہوا تھا اور پیچیدہ کوڈنگ میں اچھا جانا جاتا ہے، Mythos 5، Fable (اس کی سائبر سیکیورٹی کی مہارتوں کے لیے جانا جاتا ہے)، اور ایک اندرونی، غیر جاری شدہ تحقیقی ٹیسٹ ماڈل۔

اس سے نمٹنے کے لیے، کچھ AI لیبز نے فرنٹیئر ڈیولپمنٹ کو سست کرنے، یا ماڈلز کی اگلی نسل کو جانچنے کے لیے آزاد تنظیمیں بنانے کے بارے میں بات کی ہے۔

لیکن برڈز اوپن کلاؤ نے 4.6 استعمال کیا تھا، اس نے انکشاف کیا۔ اس سے یہ ظاہر ہوتا ہے کہ پرانے ماڈلز کے ساتھ ساتھ کھلے وزن والے ماڈلز کے پیچھے بے شمار تین قدم پہلے ہی غیر معمولی طور پر اچھے ہیکرز ہیں۔ تو کون جانتا ہے کہ ان میں سے کتنے ہیک کر چکے ہیں، یا فی الحال ہیک کر رہے ہیں، تاکہ اپنے فوری مالکان کی خواہشات کو حاصل کر سکیں؟

اسی طرح X پر بہت سے لوگوں نے اس واقعے میں مزاحیہ صلاحیت کو دیکھا۔ جیسا کہ اینڈریسن ہورووٹز کے ساتھی کرسچن کیل نے جواب میں پوسٹ کیا: "یہ صرف خوفناک ہے۔ کسی کو معلوم ہے کہ کیا یہ گولف ٹی ٹائمز کے لیے کام کرتا ہے؟

یا جیسا کہ X صارف Roon نے نوٹ کیا، "sf ٹینس ریزرویشن سسٹم کرہ ارض پر سب سے سخت سافٹ ویئرز میں سے ایک بن جائے گا۔" مضحکہ خیز، جی ہاں. لیکن کچھ سچائی ہے جو ان لطیفوں کو ملتی ہے۔ ایک ایسا مستقبل ہے جو وادی تعمیر کر رہی ہے جہاں ہر ایک کے پاس ایک AI ایجنٹ ہے جو اپنی طرف سے کام کر رہا ہے۔ یہ ایجنٹ صرف وہی کر رہا تھا جو اس سے پوچھا گیا تھا اور اس کے اختیار میں Mythos کی سطح کی صلاحیتیں نہیں تھیں۔

تو کیا ہوگا اگر ایجنٹ بنانے والے اور مالکان واقعی اس طرح کی غلط فہمی پر لگام نہیں لگانا چاہتے؟ ہم ایئر لائن کے ریزرویشن سے لے کر کنسرٹ کے ٹکٹ تک، یا کسٹمر سروس کی کسی بھی دوسری مایوس کن صورتحال کے لیے پنڈمونیم کے پہلے اشارے کو دیکھ رہے ہیں۔ جیسا کہ X پر ایک شخص نے کہا، AI نے اب تک کا سب سے جنگلی ہیک کیا دریافت کیا ہے؟ یہ لائن میں کاٹ سکتا ہے.