ओपनएआई के दुष्ट एआई एजेंट ने गले लगाने के अलावा और भी कई चीजें हैक कींओपनएआई के दुष्ट एआई एजेंट ने गले लगाने के अलावा और भी कई चीजें हैक कीं

OpenAI ने मंगलवार को कहा हगिंग फेस के प्लेटफॉर्म का उल्लंघन करने वाले दुष्ट एआई एजेंट ने हमले के हिस्से के रूप में कई तृतीय-पक्ष खातों और सेवाओं को भी हैक कर लिया। अब यह स्पष्ट है कि अभूतपूर्व सुरक्षा घटना, जो ओपनएआई के नवीनतम एआई मॉडल के आंतरिक परीक्षण के दौरान उत्पन्न हुई, कंपनी द्वारा शुरू में बताए गए से अधिक व्यापक थी।

एक अद्यतन ब्लॉग पोस्ट में, ओपनएआई ने कहा कि घटना की चल रही समीक्षा से पता चला है कि एआई एजेंट द्वारा हगिंग फेस को हैक करने के एक बड़े प्रयास के हिस्से के रूप में “सार्वजनिक रूप से उपलब्ध सेवाओं” से जुड़े “चार खातों” का उपयोग किया गया था। दुष्ट एजेंट को स्पष्ट रूप से खुले वेब पर उजागर किए गए क्रेडेंशियल मिले और उनका उपयोग खातों में सेंध लगाने के लिए किया गया।

ओपनएआई ने यह खुलासा नहीं किया कि ये खाते किन कंपनियों या संगठनों के थे, लेकिन यह नोट किया कि वे “हगिंग फेस से संबंधित हमने जो साझा किया है उसकी गंभीरता या पैमाने के स्तर” पर प्रभावित नहीं हुए थे।

कंपनी ने कहा कि ओपनएआई के एजेंट द्वारा समझौता किए गए अतिरिक्त खातों में से एक का उपयोग “आउटबाउंड रिले और स्टेजिंग पथ” के रूप में किया गया था, संभवतः यह अस्पष्ट करने के लिए कि हगिंग फेस पर हमला कहां से हो रहा था। ओपनएआई के दुष्ट एजेंट ने हैक में सहायता के लिए डेटा भंडारण के लिए एक अन्य खाते का भी उपयोग किया।

रॉयटर्स ने मंगलवार को बताया कि मॉडल का एक ग्राहक, एक कंपनी जो प्रशिक्षण और एआई सेवाओं को चलाने के लिए सॉफ्टवेयर बुनियादी ढांचा प्रदान करती है, ओपनएआई के एजेंट द्वारा समझौता की गई संस्थाओं में से एक थी। WIRED को दिए एक बयान में, मॉडल के मुख्य प्रौद्योगिकी अधिकारी अक्षत बुबना ने पुष्टि की कि ओपनएआई के एजेंट ने अपने ग्राहक के कोडबेस में से एक में भेद्यता का फायदा उठाया, जो मॉडल के बुनियादी ढांचे पर चल रहा था। हालाँकि, बुबना का कहना है, “मोडल के प्लेटफ़ॉर्म से किसी भी तरह का समझौता नहीं किया गया।” ग्राहक की पहचान निर्धारित नहीं की जा सकी.

ओपनएआई ने WIRED को घटना पर आगे टिप्पणी करने से इनकार कर दिया। एक प्रवक्ता ने अपने अद्यतन ब्लॉग पोस्ट की ओर इशारा किया, जिसमें कहा गया है कि कंपनी सेवा मालिकों को सीधे सूचित करना जारी रखेगी यदि उसे लगता है कि जो कुछ हुआ उसकी चल रही समीक्षा में वे प्रभावित हुए हैं।

इस सप्ताह प्रकाशित हगिंग फेस के स्वयं के पोस्टमॉर्टम में एक घुसपैठ का वर्णन किया गया है जो सुझाए गए शुरुआती खुलासों की तुलना में इसके आंतरिक सिस्टम में कहीं अधिक पहुंच गई है। कंपनी का कहना है कि उसने 9 जुलाई से 13 जुलाई के बीच लॉग से पुनर्प्राप्त की गई लगभग 17,600 एजेंट कार्रवाइयों की समीक्षा की – जिनमें से अधिकांश ऐसे रास्ते थे जो एजेंट ने अपनाए थे जो विफल रहे।

हगिंग फेस ने कहा कि ओपनएआई के एजेंट ने कई आंतरिक कुबेरनेट्स क्लस्टर तक प्रशासक पहुंच, एक उत्पादन सर्वर पर रूट एक्सेस और गिटहब पर इसके स्रोत कोड रिपॉजिटरी के एक सबनेट तक पहुंच प्राप्त की। इसने चुराए गए क्रेडेंशियल का उपयोग करके कंपनी के कॉर्पोरेट जाल नेटवर्क में 181 हमलावर-नियंत्रित उपकरणों को भी नामांकित किया, आंतरिक प्रणालियों तक पहुंच प्राप्त की जहां हगिंग फेस अपने स्वयं के कोडबेस का निर्माण और परीक्षण करता है।

हगिंग फेस के अनुसार, ओपनएआई के दुष्ट एजेंट ने अपने हमले के लिए “बाहरी लॉन्चपैड” के रूप में कम से कम एक तृतीय-पक्ष सैंडबॉक्स का उपयोग किया। ओपनएआई का एजेंट तब “उस बाहरी सैंडबॉक्स पर रूट/एडमिन के रूप में कमांड चलाने में सक्षम था और इसे पूरे अभियान के लिए नियंत्रण, स्टेजिंग और निकास आधार के रूप में उपयोग किया गया था।”

हगिंग फेस ने पहली बार 16 जुलाई को खुलासा किया था कि एक स्वायत्त एआई एजेंट ने उसके उत्पादन बुनियादी ढांचे के हिस्से में सेंध लगाई थी, लेकिन उस समय उसने कहा था कि वह इस बात से अनजान था कि हमले के पीछे कौन था। अगले सप्ताह, ओपनएआई ने इस घटना की जिम्मेदारी ली, जिसके बारे में उसने कहा कि यह उसके सार्वजनिक रूप से उपलब्ध जीपीटी-5.6 सोल मॉडल और एक आंतरिक अनुसंधान प्रोटोटाइप द्वारा निर्देशित था, जिसे वह साइबर-क्षमता बेंचमार्क के खिलाफ परीक्षण कर रहा था, दोनों में सुरक्षा उपाय अक्षम थे। ओपनएआई ने मंगलवार को कहा कि उल्लंघन का पता चलने के बाद, उसने इस आंतरिक अनुसंधान प्रोटोटाइप को निष्क्रिय कर दिया, जिसे सार्वजनिक रूप से जारी करने का कभी इरादा नहीं था, और शोधकर्ताओं को इस तक पहुंचने से प्रतिबंधित कर दिया।

Leave a Reply

Your email address will not be published. Required fields are marked *

Best Free Antivirus Apps for Android Users (2026)
Best Free Antivirus Apps for Android Users (2026)