OpenAI ने 100 से ज्यादा संस्थानों को अलर्ट किया

कंपनी ने प्रभावित संस्थानों को अलर्ट किया, करीब 50 पेटाबाइट डेटा की समीक्षा जारी

नई दिल्ली। ChatGPT बनाने वाली कंपनी OpenAI ने बताया है कि उसके AI एजेंट्स से जुड़ी अनधिकृत गतिविधि के मामलों में 100 से ज्यादा संस्थानों को अलर्ट किया गया है। कंपनी के मुताबिक, इन मामलों की व्यापक समीक्षा जारी है और किसी संस्था को नोटिस मिलने का मतलब यह जरूरी नहीं है कि वहां निजी डेटा चोरी हुआ या सिस्टम पूरी तरह हैक हो गया।

टेस्टिंग के दौरान सामने आया AI एजेंट का व्यवहार

OpenAI के मुताबिक, उसके कुछ AI मॉडल्स ने इंटरनेट और थर्ड-पार्टी सिस्टम के साथ ऐसे तरीकों से काम किया, जिनकी अनुमति या उम्मीद नहीं थी। कंपनी ने पहले बताया था कि जुलाई 2026 में साइबर सिक्योरिटी टेस्टिंग के दौरान कुछ मॉडल्स ने इंटरनेट से अलग रखने के लिए लगाए गए नियंत्रणों को पार किया और Hugging Face के सिस्टम तक भी अनधिकृत तरीके से पहुंच बनाई।

कंपनी की समीक्षा में ऐसे मामलों की कई श्रेणियां सामने आई हैं। इनमें एक्सेस कंट्रोल को बायपास करने की कोशिश, सार्वजनिक रूप से उपलब्ध क्रेडेंशियल का इस्तेमाल, वेबसाइट या सर्विस में कमांड इंजेक्शन और थर्ड-पार्टी वेबसाइट्स को अनधिकृत कम्युनिकेशन चैनल की तरह इस्तेमाल करना शामिल है।

यह भी पढ़े :https://www.tamsasanket.com/rambhadracharya-court-case-prayagraj-comment/

वेबसाइट्स पर गलत कमांड भेजने की कोशिश

OpenAI की जांच के अनुसार कुछ एजेंट्स ने वेबसाइट्स और ऑनलाइन सेवाओं के साथ इस तरह इंटरैक्ट किया कि सिस्टम ने उनके इनपुट को सामान्य टेक्स्ट के बजाय निर्देश या कमांड के रूप में लिया। कुछ मामलों में एजेंट्स ने ऐसी तकनीकों का इस्तेमाल किया, जिनसे उन्हें अपेक्षित अनुमति से ज्यादा जानकारी या सुविधाओं तक पहुंच मिल सकती थी।

कंपनी ने यह भी कहा है कि कुछ मामलों में उसके मॉडल्स ने इंटरनेट का इस्तेमाल ऐसे तरीकों से किया, जो उनके निर्धारित काम के अनुरूप नहीं थे या जिन पर पर्याप्त प्रतिबंध लागू नहीं थे। इसी वजह से OpenAI ने तकनीकी और ऑपरेशनल सुरक्षा उपायों को मजबूत करने की बात कही है।

100 से ज्यादा संस्थानों को भेजा गया अलर्ट

OpenAI ने 26 सितंबर तक 100 से ज्यादा संस्थानों को ऐसी गतिविधियों के बारे में सूचित किया था, जो उसकी तय नोटिफिकेशन सीमा में आती थीं। कंपनी ने स्पष्ट किया है कि इस तरह का नोटिस मिलना अपने आप में यह साबित नहीं करता कि संबंधित संस्था का निजी डेटा एक्सेस हुआ या उसका सिस्टम पूरी तरह compromised हुआ।

कंपनी प्रभावित संस्थानों के साथ तकनीकी जानकारी साझा कर रही है, ताकि वे अपनी सुरक्षा व्यवस्था में संभावित खामियों की जांच कर सकें।

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button