scorecardresearch
 

3 भारतीयों ने Claude को बनाया हथियार, OpenAI को देने पड़े 6 लाख रुपये 

3 भारतीयों ने Anthropic के Claude AI का इस्तेमाल कर OpenAI के सिस्टम में एंट्री की और कुछ अहम खामियों का पता लगाया. इस काम के बाद OpenAI ने उन्हें 6 लाख रुपये का इनाम दिया. आखिर इन तीनों ने AI की मदद से ऐसा क्या किया और OpenAI के सिस्टम में उन्हें कौन-सी खामी मिली, जानिए पूरी कहानी.

Advertisement
X
Claude से खोजी OpenAI की खामी, मिले 6 लाख रुपये.
Claude से खोजी OpenAI की खामी, मिले 6 लाख रुपये.

AI की दुनिया में तीन भारतीय साइबर सिक्योरिटी रिसर्चर्स की काफी चर्चा हो रही है. इन तीनों ने Anthropic के AI चैटबॉट Claude की मदद से OpenAI के सिस्टम में मौजूद सिक्योरिटी खामियों को टेस्ट किया. खास बात ये है कि रिसर्चर्स ने AI का इस्तेमाल करके एक बड़े AI प्लेटफॉर्म की सिक्योरिटी को ही टेस्ट कर दिया.

इन तीन रिसर्चर्स के नाम हर्ष जैस्वाल, मोहन पेढपति और राहुल मैनी हैं. तीनों Hacktron AI नाम की साइबर सिक्योरिटी कंपनी से जुड़े हैं. उन्होंने ओपनएआई के बग बाउंटी प्रोग्राम के तहत कंपनी के सिस्टम की सिक्योरिटी टेस्टिंग की.

OpenAI के फोरम में मिली सिक्योरिटी फ्लॉ

रिपोर्ट के मुताबिक, रिसर्चर्स को ओपनएआई के पब्लिक कम्युनिटी फोरम में एक सिक्योरिटी फ्लॉ मिला. ये फ्लॉ कुछ खास इमेज फाइल्स को हैंडल करने के तरीके से जुड़ा था. रिसर्चर्स ने पाया कि इस खामी का इस्तेमाल करके फोरम के सर्वर पर कोड चलाने का रास्ता बनाया जा सकता है.

इसके बाद उन्होंने Claude की मदद ली. AI की मदद से उन्होंने इस वल्नरेबिलिटी को समझा, कोड लिखा, उसे डिबग किया और एक्सप्लॉइट तैयार किया. रिपोर्ट के मुताबिक, इस पूरे प्रोसेस में 72 घंटे से भी कम समय लगा.

Advertisement

एक फ्लॉ से मिली दूसरी कमजोरी

लेकिन कहानी यहीं खत्म नहीं हुई. रिसर्चर्स ने इस सिक्योरिटी फ्लॉ को आगे टेस्ट किया और उन्हें एक और कमजोरी मिली. इसके जरिए लॉगिन टोकन्स का इस्तेमाल करके ओपनएआई के कुछ एम्प्लॉयी अकाउंट्स तक पहुंचने का रास्ता मिला.

इसके बाद टीम ने एक एम्प्लॉयी के Codex अकाउंट के जरिए ओपनएआई के प्राइवेट GitHub एनवायरमेंट तक पहुंचने का रास्ता भी खोज लिया. यानी अलग-अलग सिक्योरिटी खामियों को जोड़कर रिसर्चर्स ने दिखाया कि एक छोटी सी वल्नरेबिलिटी आगे चलकर कितनी बड़ी सिक्योरिटी प्रॉब्लम बन सकती है.

यह भी पढ़ें: AI की रफ्तार पर ब्रेक लगाने का आरोप! OpenAI, Google समेत 4 कंपनियां कोर्ट में, क्या है पूरा मामला?

Claude ने अकेले नहीं किया ये काम

यहां एक बात समझना जरूरी है. क्लॉड ने अकेले ओपनएआई को हैक नहीं किया. रिसर्चर्स ने खुद सिक्योरिटी फ्लॉ खोजे और उनके बीच कनेक्शन बनाया. क्लॉड ने इस प्रोसेस में कोडिंग, डिबगिंग और दूसरे टेक्निकल काम को तेज करने में मदद की.

इस टीम में हर्ष जैस्वाल, मोहन पेढपति और राहुल मैनी शामिल थे. मोहन पेढपतिi Hacktron AI के CTO और को-फाउंडर हैं. हर्ष जैस्वालl भी कंपनी के को-फाउंडर हैं. वहीं राहुल मैनी बग बाउंटी और पेनिट्रेशन टेस्टिंग के सेक्टर में काम कर चुके हैं.

Advertisement

कितने पैसे खर्च हुए और कितना बग बाउंटी मिला?

रिपोर्ट के मुताबिक, इस सिक्योरिटी टेस्ट के दौरान टीम ने AI टोकन्स पर 3,000 डॉलर से कम यानी करीब 2.5 लाख रुपये खर्च किए. बाद में OpenAI ने इन सिक्योरिटी खामियों को फिक्स किया और रिसर्चर्स को 6,500 डॉलर यानी करीब 6.2 लाख रुपये का बग बाउंटी दिया.

यह भी पढ़ें: iPhone Duo जैसा Samsung Fold 8, 3 लाख रुपये खर्च करने की जरूरत नहीं, सिर्फ ₹72 हजार में खरीदें

AI से साइबर सिक्योरिटी की नई तस्वीर

ये पूरा मामला दिखाता है कि AI अब सिर्फ सवालों के जवाब देने या कोड लिखने तक सीमित नहीं है. साइबर सिक्योरिटी रिसर्चर्स भी AI टूल्स का इस्तेमाल सिक्योरिटी टेस्टिंग और वल्नरेबिलिटी रिसर्च को तेज करने के लिए कर रहे हैं. लेकिन इसके साथ एक बड़ा सवाल भी है कि अगर ऐसे AI टूल्स का गलत इस्तेमाल हुआ, तो साइबर सिक्योरिटी के सामने नई चुनौतियां खड़ी हो सकती हैं.
 

---- समाप्त ----
Live TV

Advertisement
Latest News in Hindi »
Advertisement