

Copyright © 2026 rights reserved by Inkquest Media
अन्य समाचार

OpenAI's security layer breached in just 72 hours... three Indian researchers demonstrated a new impact of AI's power.
नई दिल्ली। साइबर सुरक्षा की दुनिया में आर्टिफिशियल इंटेलिजेंस किस तरह जटिल सुरक्षा परीक्षणों की रफ्तार बदल रहा है, इसका एक दिलचस्प उदाहरण सामने आया है। भारत के तीन साइबर सिक्योरिटी रिसर्चरों ने ओपनएआइ के सिस्टम में मौजूद सुरक्षा कमजोरियों की पहचान कर उन्हें परखने की प्रक्रिया महज 72 घंटे से कम समय में पूरी कर ली। इस दौरान टीम कर्मचारियों के अकाउंट और निजी गिटहब रिपोजिटरी तक पहुंच बनाने में सफल रही।इस पूरे परीक्षण की एक खास बात यह रही कि कमजोरियों की जांच और एक्सप्लाइट तैयार करने में रिसर्चरों ने एंथ्रोपिक के एआइ चैटबाट क्लाड की सहायता ली। यानी एक एआइ सिस्टम की सुरक्षा को परखने के लिए दूसरी एआइ तकनीक का इस्तेमाल किया गया।हालांकि यह किसी तरह का अनधिकृत साइबर हमला नहीं था। पूरा परीक्षण ओपनएआइ के अधिकृत बग बाउंटी कार्यक्रम के तहत किया गया था। इसका उद्देश्य सिस्टम को नुकसान पहुंचाना नहीं, बल्कि सुरक्षा में मौजूद खामियों को खोजकर कंपनी तक पहुंचाना था, ताकि उन्हें समय रहते ठीक किया जा सके।
इस सुरक्षा परीक्षण में हर्ष जायसवाल, मोहन पेदापति और राहुल मैनी शामिल थे। तीनों साइबर सुरक्षा स्टार्टअप हैक्ट्रान एआइ के सहसंस्थापक हैं।मोहन पेदापति कंपनी के सीटीओ हैं। इससे पहले वह इलेक्ट्रोवोल्ट इंफोसेक, क्योर 53 और आइजेन वेक्टर्स जैसी कंपनियों के साथ काम कर चुके हैं। उन्होंने 2021 में आंध्र प्रदेश से बीटेक की पढ़ाई पूरी की थी।हर्ष जायसवाल का अनुभव भी कई बड़ी टेक और साइबर सिक्योरिटी कंपनियों से जुड़ा रहा है। वह एपल, पेपाल और गिटहब के साथ काम कर चुके हैं। इसके अलावा जोमैटो और क्योर 53 में भी सुरक्षा इंजीनियर तथा शोधकर्ता के तौर पर जिम्मेदारियां संभाल चुके हैं।राहुल मैनी दिल्ली स्थित भारती विद्यापीठ के पूर्व छात्र हैं और हैक्ट्रान एआइ में वल्नरेबिलिटी रिसर्चर के तौर पर काम करते हैं। वह लंबे समय से बग बाउंटी क्षेत्र में सक्रिय हैं। कोबाल्ट, साइनैक रेड टीम, हैकरवन और बगक्राउड जैसे प्लेटफॉर्म पर पेंटेस्टर और बग हंटर के रूप में भी काम कर चुके हैं।
'वाल स्ट्रीट जर्नल' के मुताबिक, तीनों रिसर्चरों ने जुलाई में ओपनएआइ के सिस्टम की सुरक्षा जांच शुरू की थी। उनकी नजर सबसे पहले कंपनी के सार्वजनिक कम्युनिटी फोरम पर गई।जांच के दौरान टीम को फोरम में इस्तेमाल होने वाली कुछ इमेज फाइलों को संभालने के तरीके में कमजोरी मिली। रिसर्चरों के अनुसार, इस खामी का फायदा उठाकर सर्वर पर कोड चलाने की स्थिति पैदा की जा सकती थी।इसके बाद टीम ने इस कमजोरी को और समझने के लिए एंथ्रोपिक के क्लाड की मदद ली। एआइ की सहायता से खामी का विश्लेषण किया गया और उसके आधार पर काम करने वाला एक्सप्लाइट तैयार किया गया।
सिर्फ खामी की पहचान करना ही इस परीक्षण का हिस्सा नहीं था। रिसर्चरों ने यह भी जांचा कि वास्तविक परिस्थितियों में इस कमजोरी का प्रभाव कितना आगे तक जा सकता है।रिपोर्ट के मुताबिक, खामी मिलने से लेकर उसका फायदा उठाने के लिए जरूरी एक्सप्लाइट तैयार करने और ओपनएआइ की निजी रिपोजिटरी तक पहुंच बनाने तक की पूरी प्रक्रिया 72 घंटे से कम समय में पूरी हो गई। परीक्षण के दौरान कंपनी के कर्मचारियों से जुड़े अकाउंट तक भी पहुंच हासिल की गई।यह घटनाक्रम इस बात की ओर इशारा करता है कि एआइ आधारित टूल साइबर सुरक्षा परीक्षणों में विश्लेषण और प्रयोग की गति को काफी बढ़ा सकते हैं।
इस प्रयोग की एक और उल्लेखनीय बात इसकी लागत रही। रिसर्चरों के अनुसार, परीक्षण के दौरान इस्तेमाल किए गए एआइ टोकन पर 3000 डॉलर से कम खर्च हुआ।यानी पारंपरिक तरीके से काफी समय लेने वाले सुरक्षा परीक्षण में एआइ को शामिल करने से न केवल काम की रफ्तार बढ़ी, बल्कि सीमित लागत में व्यापक जांच करना भी संभव हुआ।
सुरक्षा परीक्षण पूरा होने के बाद रिसर्चरों ने सामने आई कमजोरियों की जानकारी ओपनएआइ को दी। कंपनी ने इन सुरक्षा खामियों को दूर करने के लिए जरूरी सुधार किए।रिपोर्ट के अनुसार, ओपनएआइ ने इस काम के लिए तीनों शोधकर्ताओं को कुल 6500 डॉलर का बग बाउंटी इनाम दिया। इससे यह भी स्पष्ट होता है कि पूरा परीक्षण कंपनी की अनुमति और उसके सुरक्षा कार्यक्रम के दायरे में किया गया था।
इस मामले का सबसे बड़ा पहलू सिर्फ ओपनएआइ के सिस्टम में मिली कमजोरी नहीं है। असली बदलाव उस तरीके में दिखाई देता है, जिसमें रिसर्चरों ने एआइ को अपने सुरक्षा परीक्षण का हिस्सा बनाया।एक तरफ ओपनएआइ जैसे एआइ सिस्टम की सुरक्षा की जांच की जा रही थी, वहीं दूसरी तरफ एंथ्रोपिक के क्लाड का इस्तेमाल कमजोरी को समझने और एक्सप्लाइट तैयार करने में किया गया। इससे संकेत मिलता है कि आने वाले समय में साइबर सुरक्षा विशेषज्ञ एआइ को केवल सुरक्षा के लिए इस्तेमाल होने वाली तकनीक के रूप में नहीं, बल्कि सुरक्षा परीक्षणों को तेज करने वाले सहायक के रूप में भी इस्तेमाल कर सकते हैं।