{"vars":{"id": "130921:5012"}}

तीन भारतीय युवाओं ने Claude की मदद से OpenAI को किया हैक, कंपनी ने दिया 5.5 लाख का इनाम

 

अमेरिकी एआई कंपनी OpenAI की सुरक्षा व्यवस्था में एक बड़ी तकनीकी खामी सामने आई है। खास बात यह है कि इस खामी को खोजने और उसका परीक्षण करने वाली टीम में तीन भारतीय साइबर सुरक्षा शोधकर्ता शामिल थे। हर्ष जायसवाल, मोहन पेढ़ापति और राहुल मैनी ने OpenAI के बग-बाउंटी कार्यक्रम के तहत कंपनी के सिस्टम की सुरक्षा का परीक्षण किया। टीम ने खामी की पहचान करने से लेकर उसका फायदा उठाने के लिए जरूरी एक्सप्लॉइट तैयार करने और निजी GitHub रिपॉजिटरी तक पहुंच बनाने की प्रक्रिया 72 घंटे से भी कम समय में पूरी कर ली।

हालांकि, यह कोई गैरकानूनी या अनधिकृत साइबर हमला नहीं था। शोधकर्ताओं को OpenAI की ओर से अधिकृत सुरक्षा परीक्षण के तहत सिस्टम की कमजोरियां तलाशने की अनुमति मिली थी। इसका उद्देश्य खामियों को सामने लाकर उन्हें ठीक कराने में कंपनी की मदद करना था।

3000 डॉलर से कम में पूरा हुआ परीक्षण

द वॉल स्ट्रीट जर्नल की रिपोर्ट के मुताबिक, शोधकर्ताओं ने जुलाई में OpenAI के सिस्टम की सुरक्षा का परीक्षण किया। इस दौरान एआई टूल्स के इस्तेमाल में 3000 डॉलर से भी कम के टोकन खर्च हुए। परीक्षण पूरा होने के बाद OpenAI ने सामने आई सुरक्षा खामियों को ठीक किया और शोधकर्ताओं को 6500 डॉलर का इनाम दिया।

Claude की मदद से तैयार किया एक्सप्लॉइट

शोधकर्ताओं को OpenAI के सार्वजनिक कम्युनिटी फोरम में एक ऐसी तकनीकी कमजोरी मिली, जो फोरम पर कुछ इमेज फाइलों को प्रोसेस करने के तरीके से जुड़ी थी। टीम के मुताबिक, इस कमजोरी का इस्तेमाल सर्वर पर कोड चलाने की स्थिति पैदा करने के लिए किया जा सकता था। इसके बाद शोधकर्ताओं ने Anthropic के एआई चैटबॉट Claude की मदद से इस खामी का विश्लेषण किया और एक काम करने वाला एक्सप्लॉइट तैयार किया।

रिसर्च के दौरान टीम ने दिखाया कि एआई टूल्स साइबर सुरक्षा परीक्षण के जटिल और समय लेने वाले कामों को काफी तेजी से पूरा करने में मदद कर सकते हैं। हालांकि, इस मामले में एआई का इस्तेमाल अधिकृत सुरक्षा रिसर्च के लिए किया गया था।

कौन हैं तीनों भारतीय शोधकर्ता?

हर्ष जायसवाल, मोहन पेढ़ापति और राहुल मैनी साइबर सुरक्षा स्टार्टअप Hacktron AI के सह-संस्थापक हैं। मोहन पेढ़ापति कंपनी के CTO हैं। वह पहले Electrovault Infosec, Cure53 और Eigenvector जैसी कंपनियों के साथ काम कर चुके हैं। उन्होंने आंध्र प्रदेश से 2021 में बीटेक किया है।

हर्ष जायसवाल Apple, PayPal और GitHub से जुड़े प्रोजेक्ट्स के साथ काम कर चुके हैं। उन्होंने Project Discovery और Cure53 में सुरक्षा इंजीनियर और शोधकर्ता के तौर पर भी काम किया है।

वहीं, राहुल मैनी Hacktron AI में वल्नरेबिलिटी रिसर्चर हैं और लंबे समय से बग-बाउंटी समुदाय से जुड़े हुए हैं। वह HackerOne और Bugcrowd जैसे प्लेटफॉर्म पर बग हंटर के तौर पर भी काम कर चुके हैं और कई पुरस्कार हासिल कर चुके हैं।

यह रिसर्च क्यों अहम है?

इस पूरे मामले ने यह दिखाया है कि एआई अब सिर्फ सॉफ्टवेयर बनाने या जानकारी हासिल करने का माध्यम नहीं रह गया है। साइबर सुरक्षा के क्षेत्र में भी एआई रिसर्चरों को कमजोरियां तलाशने, उनका विश्लेषण करने और सुरक्षा परीक्षण की प्रक्रिया को तेज करने में मदद कर रहा है। साथ ही, यह घटना एआई कंपनियों के लिए अपने सिस्टम और डेवलपमेंट इंफ्रास्ट्रक्चर की सुरक्षा लगातार मजबूत रखने की जरूरत को भी रेखांकित करती है।11:23 AM