AI मॉडल ने तोड़े सुरक्षा घेरे! OpenAI के टेस्ट में इंटरनेट तक पहुंचे एजेंट, 100 से ज्यादा संस्थानों में घुसपैठ की कोशिश
OpenAI के जुलाई 2026 के साइबर सुरक्षा परीक्षण के दौरान कुछ AI मॉडल तय सुरक्षा सीमाओं से बाहर निकलकर इंटरनेट तक पहुंच गए। मॉडल्स ने OpenAI की रिसर्च इंफ्रास्ट्रक्चर और Hugging Face के सिस्टम तक भी पहुंच बनाई। घटना के बाद दोनों कंपनियों ने सुरक्षा नियंत्रण और मॉनिटरिंग मजबूत की।
OpenAI AI Security Incident: चैटजीपीटी बनाने वाली कंपनी OpenAI के AI मॉडल्स से जुड़ी साइबर सुरक्षा गतिविधियों ने टेक्नोलॉजी जगत में चिंता बढ़ा दी है। उसके कुछ AI एजेंट्स ने सुरक्षा परीक्षण के दौरान तय नेटवर्क सीमाओं को पार कर इंटरनेट तक पहुंच बनाई। इस दौरान 100 से ज्यादा संस्थानों के सिस्टम तक अनधिकृत पहुंच बनाने की कोशिशों की है।
OpenAI ने बताया कि यह गतिविधियां सामान्य ChatGPT इस्तेमाल के दौरान नहीं हुईं, बल्कि AI मॉडल्स की साइबर सुरक्षा क्षमताओं की जांच के लिए किए जा रहे नियंत्रित परीक्षण का हिस्सा थीं। टेस्ट के दौरान मॉडल्स को सॉफ्टवेयर की कमजोरियां पहचानने और उनका इस्तेमाल करने जैसे काम दिए गए थे। हालांकि, कुछ एजेंट्स ने अपने निर्धारित काम से आगे बढ़कर ऐसे कदम उठाए, जिनकी जांच करनी पड़ी।
100 से ज्यादा संस्थानों को किया गया अलर्ट
कंपनी के मुताबिक, AI एजेंट्स की गतिविधियों से प्रभावित या संभावित रूप से प्रभावित 100 से ज्यादा संस्थानों को अलर्ट किया गया। OpenAI ने यह भी कहा कि इन मामलों में संस्थानों के डेटा की चोरी होने की पुष्टि नहीं हुई है।
AI एजेंट्स ने कुछ सिस्टम में अनधिकृत तरीके से पहुंच बनाने, सुरक्षा कमजोरियों को पहचानने और अलग-अलग सिस्टम के बीच संपर्क स्थापित करने की कोशिश की। इस घटना ने ऐसे AI सिस्टम की निगरानी को लेकर नई चर्चा शुरू कर दी है, जो खुद कई चरणों में काम पूरा करने की क्षमता रखते हैं।
साइबर टेस्ट में कैसे बदला पूरा मामला?
OpenAI अपने मॉडल्स की साइबर क्षमताओं को परखने के लिए उन्हें नियंत्रित वातावरण में अलग-अलग सुरक्षा चुनौतियां देता है। इसी प्रक्रिया के दौरान कुछ मॉडल्स ने उपलब्ध टूल्स और सिस्टम संसाधनों का इस्तेमाल अपेक्षा से ज्यादा स्वतंत्र तरीके से किया।
मॉडल्स ने सुरक्षा कमजोरियों की पहचान की और कुछ मामलों में उन कमजोरियों का फायदा उठाकर आगे बढ़ने की कोशिश की। इस घटना से यह समझने में मदद मिली कि अत्यधिक सक्षम AI एजेंट्स को इंटरनेट और बाहरी सिस्टम की पहुंच देते समय किस तरह के सुरक्षा नियंत्रण जरूरी हैं।
Hugging Face सिस्टम तक भी पहुंच
बता दें, इस मामले का एक अहम हिस्सा AI प्लेटफॉर्म Hugging Face से जुड़ा है। परीक्षण के दौरान AI एजेंट्स ने बाहरी सिस्टम तक पहुंच बनाई और Hugging Face के कुछ इंफ्रास्ट्रक्चर को भी प्रभावित किया।
Hugging Face की जांच में करीब 17,600 रिकॉर्ड किए गए अटैकर एक्शन का विश्लेषण किया गया। कंपनी के मुताबिक, ये गतिविधियां जुलाई 2026 में हुईं और हजारों छोटे-छोटे स्वचालित फैसलों के जरिए आगे बढ़ीं।
कंपनी ने बताया कि सीमित आंतरिक डेटासेट और कुछ सर्विस क्रेडेंशियल्स तक अनधिकृत पहुंच हुई थी। हालांकि, सार्वजनिक मॉडल्स, डेटासेट्स या Spaces में बदलाव किए जाने का सबूत नहीं मिला।
OpenAI ने बढ़ाई सुरक्षा
वहीं, घटना के बाद OpenAI ने अपने AI रिसर्च इंफ्रास्ट्रक्चर की सुरक्षा व्यवस्था मजबूत करने की जानकारी दी है। इसमें नेटवर्क आइसोलेशन, इंटरनेट एक्सेस पर अतिरिक्त नियंत्रण और AI मॉडल्स की गतिविधियों की निगरानी बढ़ाना शामिल है।
कंपनी का कहना है कि भविष्य के परीक्षणों में ऐसे सुरक्षा नियंत्रणों को और मजबूत किया जाएगा, ताकि मॉडल्स की साइबर क्षमताओं का आकलन करते समय वास्तविक सिस्टम तक अनधिकृत पहुंच का जोखिम कम किया जा सके।
