भारतीय मूल के 3 साइबर सिक्योरिटी रिसर्चर्स ने एंथ्रोपिक के AI मॉडल ‘क्लॉड’ से हैक किया OpenAI का सिस्टम, 72 घंटे में ढूंढी बड़ी खामी

नई दिल्ली । भारतीय मूल के तीन प्रतिभावान साइबर सुरक्षा शोधकर्ताओं (रिसर्चर्स) ने आर्टिफिशियल इंटेलिजेंस (AI) की दुनिया में एक बड़ा कारनामा कर दिखाया है। शोधकर्ताओं ने एंथ्रोपिक के AI मॉडल ‘क्लॉड’ (Claude) का इस्तेमाल करके दिग्गज AI कंपनी OpenAI के सिस्टम में सेंध लगाई और उसकी सुरक्षा खामियों को उजागर कर दिया। हालांकि, यह एक पूरी तरह से अधिकृत (Authorized) सिक्योरिटी टेस्ट था, जिसे OpenAI के बग-बाउंटी प्रोग्राम के तहत अंजाम दिया गया था।

इस प्रयोग के दौरान रिसर्चर्स ने सॉफ्टवेयर की एक प्रणालीगत कमजोरी का फायदा उठाया और क्लॉड AI की मदद से चैटजीपीटी (ChatGPT) निर्माता कंपनी के कर्मचारियों के अकाउंट्स और कंपनी के अति-सुरक्षित प्राइवेट गिटहब (GitHub) रिपॉजिटरी तक सीधी पहुंच हासिल कर ली।

साइबर सुरक्षा स्टार्टअप ‘हैक्ट्रॉन AI’ के हैं तीनों शोधकर्ता

OpenAI के सिस्टम की सुरक्षा दीवार को भेदने वाले ये तीनों भारतीय मूल के शोधकर्ता साइबर सुरक्षा स्टार्टअप ‘हैक्ट्रॉन AI’ (Hacktron AI) से जुड़े हैं। इनके नाम हैं:

  • हर्ष जायसवाल

  • मोहन पेधापति

  • राहुल मैनी

इन तीनों ही रिसर्चर्स को सॉफ्टवेयर की कमियां खोजने, सिस्टम्स की पेनेट्रेशन टेस्टिंग करने और वैश्विक स्तर पर बग-बाउंटी प्रोग्राम्स में भाग लेने का वर्षों का अनुभव है।

मात्र 72 घंटे में हासिल किया प्राइवेट रिपॉजिटरी का एक्सेस

‘द वॉल स्ट्रीट जर्नल’ (WSJ) की एक रिपोर्ट के मुताबिक, इस पूरी प्रक्रिया में रिसर्चर्स को पहली सुरक्षा खामी ढूंढने से लेकर कंपनी के प्राइवेट गिटहब रिपॉजिटरी का पूरा एक्सेस पाने में 72 घंटे से भी कम समय लगा।

चौंकाने वाली बात यह रही कि इस पूरे एक्सपेरिमेंट और टेस्टिंग के दौरान AI टोकन का इस्तेमाल करने में मात्र 3,000 डॉलर (लगभग 2.5 लाख रुपये) का खर्च आया।

OpenAI ने दिया 5.5 लाख रुपये का इनाम

सिस्टम में इस गंभीर सुरक्षा चूक का समय रहते पता लगाने और कंपनी को इसकी जानकारी देने के लिए OpenAI की ओर से तीनों शोधकर्ताओं की टीम को 6,500 डॉलर (लगभग 5.5 लाख रुपये) का इनाम (बग-बाउंटी) दिया गया।

इस परीक्षण ने यह साबित कर दिया है कि जहां एक तरफ AI टूल्स का इस्तेमाल सुरक्षा बढ़ाने में हो रहा है, वहीं दूसरी तरफ उन्नत AI मॉडल की मदद से जटिल साइबर अटैक और सुरक्षा जांच को बेहद कम समय में अंजाम दिया जा सकता है।

 

खबरें और भी हैं...

Leave a Comment

Are you human? Please solve:Captcha