
आर्टिफिशियल इंटेलिजेंस (एआई) की दुनिया में उस वक्त हड़कंप मच गया जब भारतीय मूल के तीन युवा साइबर सुरक्षा शोधकर्ताओं ने प्रतिद्वंद्वी कंपनी एंथ्रोपिक के क्लाउड (Claude) एआई का उपयोग कर चैटजीपीटी निर्माता कंपनी ओपनएआई (OpenAI) के सिस्टम में गंभीर सुरक्षा खामी उजागर कर दी। यह एक अधिकृत एथिकल सिक्योरिटी असेसमेंट था, जिसके तहत शोधकर्ताओं ने ओपनएआई के आंतरिक सॉफ्टवेयर की एक कमजोरी को पकड़ा और क्लाउड की सहायता से कंपनी के कर्मचारियों के निजी खातों से लेकर उनके गोपनीय और संवेदनशील गिटहब (GitHub) रिपॉजिटरी तक सीधी पहुंच बना ली। इस कारनामे ने टेक जगत को यह सोचने पर मजबूर कर दिया है कि एआई सिस्टम कितने सुरक्षित हैं।
महज 72 घंटे के भीतर सिस्टम में बनाई सेंध यह पूरा परीक्षण ओपनएआई के आधिकारिक ‘बग-बाउंटी प्रोग्राम’ के तहत अंजाम दिया गया था, जिसका उद्देश्य स्वतंत्र सुरक्षा विशेषज्ञों से कंपनी के बुनियादी ढांचे की कमजोरियों की पहचान कराना होता है। इस सनसनीखेज कारनामे को अंजाम देने वाले तीनों एक्सपर्ट्स साइबर सुरक्षा स्टार्टअप ‘हैक्ट्रॉन एआई’ (Hacktron AI) से जुड़े हर्ष जायसवाल, मोहन पेधापति और राहुल मैनी हैं। वॉल स्ट्रीट जर्नल (WSJ) की एक विशेष रिपोर्ट के मुताबिक, सिस्टम में पहली खामी को चिन्हित करने से लेकर ओपनएआई के प्राइवेट कोड रिपॉजिटरी का पूरा एक्सेस हासिल करने की पूरी प्रक्रिया में इन तीनों विशेषज्ञों को 72 घंटे से भी कम का वक्त लगा।
3,000 डॉलर के टोकन खर्च कर हासिल किया 6,500 डॉलर का इनाम रिपोर्ट में खुलासा किया गया है कि इस जटिल सिक्योरिटी ऑडिट के दौरान शोधकर्ताओं ने एआई मॉडल के टोकन इस्तेमाल करने पर करीब 3,000 डॉलर (लगभग 2.5 लाख रुपये) का खर्च किया। वहीं दूसरी तरफ, इस गंभीर भेद्यता (vulnerability) को उजागर करने और समय रहते सुरक्षा दुरुस्त कराने के एवज में ओपनएआई ने अपनी बग-बाउंटी नीति के तहत इस टीम को 6,500 डॉलर (लगभग 5.5 लाख रुपये) का नकद पुरस्कार देकर सम्मानित किया।
बग-बाउंटी और साइबर ऑडिटिंग में लंबा तजुर्बा ओपनएआई के किले में सेंध लगाने वाली इस टीम के तीनों भारतीय विशेषज्ञ साइबर सुरक्षा के क्षेत्र में नए नहीं हैं। हर्ष, मोहन और राहुल पिछले कई वर्षों से सॉफ्टवेयर आर्किटेक्चर की कमजोरियां तलाशने, कॉर्पोरेट सिस्टम्स की पेनेट्रेशन टेस्टिंग करने और वैश्विक टेक दिग्गजों के आधिकारिक बग-बाउंटी कार्यक्रमों में सक्रियता से भाग लेने का गहरा अनुभव रखते हैं। विशेषज्ञों का मानना है कि इस घटना ने यह साबित कर दिया है कि आधुनिक साइबर सुरक्षा जांच में उन्नत एआई मॉडल किस प्रकार गेम-चेंजर साबित हो रहे हैं।
voice of india