3 भारतीयों का कमाल, 72 घंटे में हैक कर दिखाया ओपनएआइ का सिस्टम | indian-researchers-openai-security-test-ai-claude-bug-bounty

नई दिल्ली: आर्टिफिशियल इंटेलिजेंस के दौर में साइबर सुरक्षा की चुनौतियां कितनी तेजी से बदल रही हैं, इसका एक उदाहरण तीन भारतीय साइबरसिक्योरिटी शोधकर्ताओं के हालिया सुरक्षा परीक्षण से सामने आया है। तीनों शोधकर्ताओं ने अमेरिकी एआई कंपनी ओपनएआइ (OpenAI) के सिस्टम में सुरक्षा कमजोरियों की पहचान कर 72 घंटे से भी कम समय में उनके प्रभाव का परीक्षण किया। इस दौरान उन्होंने कंपनी के कर्मचारियों के अकाउंट और निजी GitHub रिपॉजिटरी तक पहुंच बनाने की क्षमता प्रदर्शित की। हालांकि, यह कोई अनधिकृत साइबर हमला नहीं था। पूरी प्रक्रिया ओपनएआइ के बग-बाउंटी कार्यक्रम के तहत कंपनी की अनुमति से की गई थी। इसका उद्देश्य सुरक्षा कमजोरियों की पहचान करना और उन्हें सार्वजनिक रूप से नुकसान पहुंचाने से पहले ठीक करने में कंपनी की मदद करना था।

सार्वजनिक फोरम से सामने आई सुरक्षा खामी

शोधकर्ताओं ने ओपनएआइ के एक सार्वजनिक कम्युनिटी फोरम की तकनीकी व्यवस्था की जांच के दौरान एक कमजोरी पहचानी। उनके मुताबिक, यह खामी फोरम पर अपलोड की जाने वाली कुछ इमेज फाइलों को सर्वर द्वारा संभालने के तरीके से जुड़ी थी। शोधकर्ताओं ने पाया कि इस कमजोरी का इस्तेमाल सर्वर पर अनधिकृत कोड चलाने की स्थिति पैदा करने के लिए किया जा सकता था। इसके बाद उन्होंने नियंत्रित और अधिकृत परीक्षण के तहत इस कमजोरी की वास्तविक क्षमता जांची।

Anthropic के Claude ने बढ़ाई परीक्षण की रफ्तार

इस सुरक्षा परीक्षण की खास बात यह रही कि शोधकर्ताओं ने खामी की जांच और एक्सप्लाइट तैयार करने की प्रक्रिया में Anthropic के एआई चैटबॉट Claude का भी इस्तेमाल किया। एआई की मदद से टीम ने तकनीकी समस्या को समझने, संभावित रास्तों की जांच करने और परीक्षण के लिए जरूरी कोड तैयार करने की प्रक्रिया को तेज किया। शोधकर्ताओं के मुताबिक, कमजोरी की पहचान से लेकर उसके प्रभाव का परीक्षण करने और निजी रिपॉजिटरी तक पहुंच प्रदर्शित करने तक की पूरी प्रक्रिया 72 घंटे से कम समय में पूरी हो गई। इस दौरान एआई टोकन पर 3,000 डॉलर से भी कम खर्च आया। यह घटना इस बात का उदाहरण है कि एआई अब केवल उत्पादकता बढ़ाने का माध्यम नहीं रह गया है, बल्कि साइबर सुरक्षा शोध में भी जटिल तकनीकी काम को तेजी से पूरा करने के लिए इस्तेमाल किया जा रहा है।

ओपनएआइ ने खामियां दूर कीं, दिया इनाम

बग-बाउंटी कार्यक्रम के तहत किए गए परीक्षण के बाद शोधकर्ताओं ने अपनी खोज और उसके प्रभाव से जुड़ी जानकारी कंपनी के साथ साझा की। इसके बाद ओपनएआइ ने सामने आई सुरक्षा कमजोरियों को ठीक किया। कंपनी ने शोधकर्ताओं को उनके काम के लिए 6,500 डॉलर का इनाम भी दिया। इससे स्पष्ट है कि परीक्षण कंपनी की अधिकृत सुरक्षा प्रक्रिया का हिस्सा था और इसका उद्देश्य सिस्टम को नुकसान पहुंचाना नहीं, बल्कि उसकी सुरक्षा मजबूत करना था।

कौन हैं तीनों भारतीय साइबर शोधकर्ता?

इस परीक्षण में शामिल हर्ष जायसवाल, मोहन पेढ़ापति और राहुल मैनी साइबरसिक्योरिटी स्टार्टअप हैक्ट्रान एआई के सहसंस्थापक हैं। तीनों लंबे समय से साइबर सुरक्षा और वल्नरेबिलिटी रिसर्च से जुड़े हुए हैं। मोहन पेढ़ापति कंपनी के सीटीओ हैं। इससे पहले वह इलेक्ट्रोवोल्ट इंफोसेक, Cure53 और Eigenvectors जैसी कंपनियों के साथ काम कर चुके हैं। उन्होंने 2021 में आंध्र प्रदेश से बीटेक की पढ़ाई पूरी की। हर्ष जायसवाल का भी साइबर सुरक्षा क्षेत्र में व्यापक अनुभव है। वह Apple, PayPal और GitHub के साथ काम कर चुके हैं। इसके अलावा प्रोजेक्ट डिस्कवरी, Zomato और Cure53 में भी सुरक्षा इंजीनियर और शोधकर्ता की भूमिका निभा चुके हैं।

बग-बाउंटी समुदाय में राहुल मैनी की पहचान

तीसरे शोधकर्ता राहुल मैनी दिल्ली स्थित भारती विद्यापीठ के पूर्व छात्र हैं और Hacktron AI में वल्नरेबिलिटी रिसर्चर के तौर पर काम करते हैं। वह लंबे समय से बग-बाउंटी समुदाय से जुड़े हुए हैं और कई सुरक्षा पुरस्कार हासिल कर चुके हैं। मैनी ने Cobalt, Synack Red Team, HackerOne और Bugcrowd जैसे प्लेटफॉर्म पर पेंटेस्टर और बग हंटर के तौर पर भी काम किया है।

साइबर सुरक्षा में AI की नई भूमिका

इस पूरे परीक्षण से एक बड़ा तकनीकी सवाल भी सामने आता है—क्या एआई साइबर सुरक्षा परीक्षण की गति को पहले से कहीं अधिक तेज कर सकता है? इस मामले में शोधकर्ताओं ने दिखाया कि एआई टूल का इस्तेमाल तकनीकी खामी को समझने और परीक्षण प्रक्रिया को गति देने में किया जा सकता है। हालांकि, चूंकि यह पूरा परीक्षण अधिकृत बग-बाउंटी कार्यक्रम के तहत हुआ, इसलिए इसे सामान्य अनधिकृत हैकिंग की घटना से अलग देखा जाना चाहिए। यह घटना एआई कंपनियों के लिए अपने सिस्टम की सुरक्षा जांच और कमजोरियों को समय रहते दूर करने की बढ़ती जरूरत को भी रेखांकित करती है।