AI की दुनिया में तीन भारतीय साइबर सिक्योरिटी रिसर्चर्स की काफी चर्चा हो रही है। इन तीनों ने Anthropic के AI चैटबॉट Claude की मदद से OpenAI के सिस्टम में मौजूद सिक्योरिटी खामियों को टेस्ट किया। खास बात ये है कि रिसर्चर्स ने AI का इस्तेमाल करके एक बड़े AI प्लेटफॉर्म की सिक्योरिटी को ही टेस्ट कर दिया।
इन तीन रिसर्चर्स के नाम हर्ष जैस्वाल, मोहन पेढपति और राहुल मैनी हैं। तीनों Hacktron AI नाम की साइबर सिक्योरिटी कंपनी से जुड़े हैं। उन्होंने ओपनएआई के बग बाउंटी प्रोग्राम के तहत कंपनी के सिस्टम की सिक्योरिटी टेस्टिंग की।
OpenAI के फोरम में मिली सिक्योरिटी फ्लॉ
रिपोर्ट के मुताबिक, रिसर्चर्स को ओपनएआई के पब्लिक कम्युनिटी फोरम में एक सिक्योरिटी फ्लॉ मिला। ये फ्लॉ कुछ खास इमेज फाइल्स को हैंडल करने के तरीके से जुड़ा था। रिसर्चर्स ने पाया कि इस खामी का इस्तेमाल करके फोरम के सर्वर पर कोड चलाने का रास्ता बनाया जा सकता है।
इसके बाद उन्होंने Claude की मदद ली। AI की मदद से उन्होंने इस वल्नरेबिलिटी को समझा, कोड लिखा, उसे डिबग किया और एक्सप्लॉइट तैयार किया। रिपोर्ट के मुताबिक, इस पूरे प्रोसेस में 72 घंटे से भी कम समय लगा।
संबंधित खबरें
एक फ्लॉ से मिली दूसरी कमजोरी
लेकिन कहानी यहीं खत्म नहीं हुई। रिसर्चर्स ने इस सिक्योरिटी फ्लॉ को आगे टेस्ट किया और उन्हें एक और कमजोरी मिली। इसके जरिए लॉगिन टोकन्स का इस्तेमाल करके ओपनएआई के कुछ एम्प्लॉयी अकाउंट्स तक पहुंचने का रास्ता मिला। इसके बाद टीम ने एक एम्प्लॉयी के Codex अकाउंट के जरिए ओपनएआई के प्राइवेट GitHub एनवायरमेंट तक पहुंचने का रास्ता भी खोज लिया।
रिपोर्ट के मुताबिक, इस सिक्योरिटी टेस्ट के दौरान टीम ने AI टोकन्स पर 3,000 डॉलर से कम यानी करीब 2.5 लाख रुपये खर्च किए। बाद में OpenAI ने इन सिक्योरिटी खामियों को फिक्स किया और रिसर्चर्स को 6,500 डॉलर यानी करीब 6.2 लाख रुपये का बग बाउंटी दिया।
सोशल मीडिया प्लेटफॉर्म पर वायरल इस वीडियो के दावों की सत्यता की 'The Freelance' स्वतंत्र रूप से पुष्टि नहीं करता है। यह वीडियो सोशल मीडिया पर व्यापक चर्चा का विषय बना हुआ है। वीडियो साभार: संबंधित सोशल मीडिया हैंडल / क्रिएटर।





