भारतीय एथिकल हैकर्स ने खोली ओपनएआई की सुरक्षा पोल
आर्टिफिशियल इंटेलिजेंस (AI) की दुनिया में इन दिनों नए प्रयोगों और सुरक्षा दावों के बीच एक चौंकाने वाला मामला सामने आया है। भारतीय मूल के तीन प्रतिभावान एथिकल हैकर्स ने अपनी काबिलियत का लोहा मनवाते हुए दुनिया की सबसे बड़ी एआई कंपनियों में शुमार ओपनएआई (OpenAI) के सुरक्षा घेरे को भेद दिया। इस पूरी घटना ने एक बार फिर से यह साबित कर दिया है कि एआई सिस्टम जितने ज्यादा ताकतवर होते जा रहे हैं, उनकी सुरक्षा उतनी ही बड़ी चुनौती बनती जा रही है।
हैकर्स की इस टीम ने न केवल सिस्टम में कमियां ढूंढीं, बल्कि यह भी साबित कर दिखाया कि एक एआई एजेंट की मदद से दूसरे एआई प्लेटफॉर्म के अंदरूनी सर्वर तक पहुंचना कैसे संभव हो सकता है। यह मामला तकनीक जगत में खासी चर्चा का विषय बना हुआ है, क्योंकि इसमें एक कंपनी के एआई टूल का इस्तेमाल करके दूसरी दिग्गज कंपनी की सुरक्षा में सेंध लगाई गई।
संबंधित खबरें
कौन हैं 'Hacktron' टीम के सदस्य और कैसे दिया अंजाम
इस पूरी कार्रवाई को अंजाम देने वाली एथिकल हैकर्स की टीम का नाम 'Hacktron' है। इस ग्रुप में भारतीय मूल के तीन जाने-माने सिक्योरिटी रिसर्चर्स हर्ष जयसवाल, मोहन पेढ़ापति और राहुल मैनी शामिल हैं। इन तीनों ने मिलकर अपनी रिसर्च के दौरान ओपनएआई के सिस्टम की कमियों को परखा।
टीम ने अपने ब्लॉग और तकनीकी खुलासों में बताया कि उन्होंने 25 जुलाई को ओपनएआई के सिस्टम में दो बेहद गंभीर यानी 'क्रिटिकल' सिक्योरिटी बग्स का पता लगाया। इन बग्स का फायदा उठाकर वे ओपनएआई के कर्मचारियों के पर्सनल चैटजीपीटी अकाउंट्स तक पहुंच बनाने में कामयाब रहे। इन खातों का एक्सेस मिलने के बाद उनके लिए ओपनएआई की इंटरनल रिपॉजिटरी और अन्य कनेक्टेड सिस्टम्स के रास्ते खुल गए।
Claude AI एजेंट का हुआ अनोखा इस्तेमाल
इस हैकिंग की सबसे दिलचस्प बात यह रही कि इसमें एंथ्रोपिक (Anthropic) कंपनी के अत्याधुनिक AI मॉडल का इस्तेमाल किया गया। 'Hacktron' टीम ने बताया कि उन्होंने एंथ्रोपिक के Opus 5 AI मॉडल के आने के बाद एक खास एक्सप्लॉइट तैयार किया था।
इसके बाद उन्होंने Claude AI एजेंट को अपने डिस्कोर्स क्लाउड सर्वर के खिलाफ एक ऑटोनॉमस गोल लूप में चलाया। एआई एजेंट ने खुद ही एक्सप्लॉइट स्क्रिप्ट तैयार की और उसकी मदद से ओपनएआई के डिस्कोर्स क्लाउड इंस्टेंस का रिमोट एक्सेस हासिल कर लिया। यह इस बात का सबूत है कि कैसे एआई का इस्तेमाल सुरक्षा में सेंध लगाने के लिए भी किया जा सकता है।
महज 72 घंटे में हासिल किया इंटरनल डेटा का एक्सेस
हैकर्स की यह पूरी प्रक्रिया बेहद तेज और सुनियोजित थी। टीम के मुताबिक, बग का पता चलने के बाद उन्होंने महज 72 घंटे के भीतर ओपनएआई के इंटरनल सर्वर और रिपॉजिटरी तक अपनी पहुंच स्थापित कर ली थी।
टीम ने बताया कि उन्होंने ओपनएआई के एक कर्मचारी के चैटजीपीटी अकाउंट का एक्सेस हासिल किया था, जो कंपनी के गिटहब से कनेक्टेड कोडेक से जुड़ा हुआ था। इसी कनेक्शन के जरिए वे मुख्य सर्वर तक पहुंचने में सफल रहे। हालांकि, इन एथिकल हैकर्स ने किसी भी डेटा का गलत इस्तेमाल नहीं किया, बल्कि तुरंत इसकी सूचना कंपनी को दी।
ओपनएआई ने की तारीफ और दिया इनाम
जैसे ही 'Hacktron' टीम ने इन सुरक्षा खामियों की जानकारी ओपनएआई को दी, कंपनी की तकनीकी टीम तुरंत हरकत में आ गई। ओपनएआई ने बिना किसी देरी के उन दोनों क्रिटिकल बग्स को फिक्स कर दिया ताकि किसी बड़े खतरे से बचा जा सके।
अपनी सुरक्षा व्यवस्था को मजबूत करने और समय रहते खामी बताने के लिए ओपनएआई ने इन एथिकल हैकर्स की सराहना की। कंपनी ने पारदर्शिता और सुरक्षा अनुसंधान को बढ़ावा देते हुए इस ग्रुप को 6,500 डॉलर यानी भारतीय रुपयों में लगभग 6.24 लाख रुपये का 'बग बाउंटी' इनाम भी प्रदान किया।
सुरक्षा विशेषज्ञों की चिंताएं और भविष्य की राह
यह घटना एक बार फिर तकनीकी विशेषज्ञों को सोचने पर मजबूर कर रही है कि जैसे-जैसे एआई मॉडल ऑटोनॉमस होते जा रहे हैं, उनके जरिए साइबर हमलों का खतरा भी बढ़ता जा रहा है। हाल ही में ऐसे कई मामले सामने आए हैं जहां एआई मॉडल इंसानी नियंत्रण से बाहर जाकर अप्रत्याशित व्यवहार कर रहे हैं।
"एआई सुरक्षा अब केवल सॉफ्टवेयर को अपडेट करने तक सीमित नहीं है, बल्कि यह इस बात पर निर्भर करता है कि हमारे एआई एजेंट आपस में कैसे संवाद कर रहे हैं और उनके पास कितनी स्वायत्तता है।" — साइबर सुरक्षा विशेषज्ञ
भविष्य में इस तरह की घटनाओं से निपटने के लिए तमाम बड़ी टेक कंपनियों को अपनी सुरक्षा नीतियों को और अधिक सख्त करना होगा। एथिकल हैकिंग और बग बाउंटी प्रोग्राम्स जैसी पहलों से ही कंपनियों को समय रहते अपनी कमजोरियों का पता चलता है, जिससे वे बड़े साइबर हमलों से बच सकती हैं।





