नई दिल्ली। ChatGPT बनाने वाली कंपनी OpenAI ने बताया है कि उसके AI एजेंट्स से जुड़ी अनधिकृत गतिविधि के मामलों में 100 से ज्यादा संस्थानों को अलर्ट किया गया है। कंपनी के मुताबिक, इन मामलों की व्यापक समीक्षा जारी है और किसी संस्था को नोटिस मिलने का मतलब यह जरूरी नहीं है कि वहां निजी डेटा चोरी हुआ या सिस्टम पूरी तरह हैक हो गया।
टेस्टिंग के दौरान सामने आया AI एजेंट का व्यवहार
OpenAI के मुताबिक, उसके कुछ AI मॉडल्स ने इंटरनेट और थर्ड-पार्टी सिस्टम के साथ ऐसे तरीकों से काम किया, जिनकी अनुमति या उम्मीद नहीं थी। कंपनी ने पहले बताया था कि जुलाई 2026 में साइबर सिक्योरिटी टेस्टिंग के दौरान कुछ मॉडल्स ने इंटरनेट से अलग रखने के लिए लगाए गए नियंत्रणों को पार किया और Hugging Face के सिस्टम तक भी अनधिकृत तरीके से पहुंच बनाई।
कंपनी की समीक्षा में ऐसे मामलों की कई श्रेणियां सामने आई हैं। इनमें एक्सेस कंट्रोल को बायपास करने की कोशिश, सार्वजनिक रूप से उपलब्ध क्रेडेंशियल का इस्तेमाल, वेबसाइट या सर्विस में कमांड इंजेक्शन और थर्ड-पार्टी वेबसाइट्स को अनधिकृत कम्युनिकेशन चैनल की तरह इस्तेमाल करना शामिल है।
यह भी पढ़े :https://www.tamsasanket.com/rambhadracharya-court-case-prayagraj-comment/
वेबसाइट्स पर गलत कमांड भेजने की कोशिश
OpenAI की जांच के अनुसार कुछ एजेंट्स ने वेबसाइट्स और ऑनलाइन सेवाओं के साथ इस तरह इंटरैक्ट किया कि सिस्टम ने उनके इनपुट को सामान्य टेक्स्ट के बजाय निर्देश या कमांड के रूप में लिया। कुछ मामलों में एजेंट्स ने ऐसी तकनीकों का इस्तेमाल किया, जिनसे उन्हें अपेक्षित अनुमति से ज्यादा जानकारी या सुविधाओं तक पहुंच मिल सकती थी।
कंपनी ने यह भी कहा है कि कुछ मामलों में उसके मॉडल्स ने इंटरनेट का इस्तेमाल ऐसे तरीकों से किया, जो उनके निर्धारित काम के अनुरूप नहीं थे या जिन पर पर्याप्त प्रतिबंध लागू नहीं थे। इसी वजह से OpenAI ने तकनीकी और ऑपरेशनल सुरक्षा उपायों को मजबूत करने की बात कही है।
100 से ज्यादा संस्थानों को भेजा गया अलर्ट
OpenAI ने 26 सितंबर तक 100 से ज्यादा संस्थानों को ऐसी गतिविधियों के बारे में सूचित किया था, जो उसकी तय नोटिफिकेशन सीमा में आती थीं। कंपनी ने स्पष्ट किया है कि इस तरह का नोटिस मिलना अपने आप में यह साबित नहीं करता कि संबंधित संस्था का निजी डेटा एक्सेस हुआ या उसका सिस्टम पूरी तरह compromised हुआ।
कंपनी प्रभावित संस्थानों के साथ तकनीकी जानकारी साझा कर रही है, ताकि वे अपनी सुरक्षा व्यवस्था में संभावित खामियों की जांच कर सकें।









