हगिंग फेस को हैक करने वाले ओपनएआई मॉडल कई दिनों तक 'इंटरनेट पर सक्रिय' रहेहगिंग फेस को हैक करने वाले ओपनएआई मॉडल कई दिनों तक 'इंटरनेट पर सक्रिय' रहे

OpenAI के दो साइबर सुरक्षा-केंद्रित मॉडल इस सप्ताह एक परीक्षण सैंडबॉक्स से बाहर निकले और एक सुरक्षा बेंचमार्क परीक्षण को हल करने के प्रयास में एआई अनुसंधान मंच हगिंग फेस को हैक कर लिया। साथ ही, शोधकर्ताओं ने इस सप्ताह नए पहचाने गए मैलवेयर पर प्रकाश डाला है जो लॉगिन और अन्य संवेदनशील डेटा को हथियाने के लिए एआई सॉफ्टवेयर विकास बुनियादी ढांचे में ब्लाइंड स्पॉट का फायदा उठा रहा है, यहां तक ​​कि पीड़ितों की लक्ष्य फ़ाइलों और सिस्टम को भी नष्ट कर रहा है।

एम्बेडेड उपकरणों की अधिक पारंपरिक सुरक्षा दुःस्वप्न को देखते हुए, शोधकर्ताओं ने इस सप्ताह एक कार अलार्म पर प्रकाश डाला जो पूरे अमेरिका में वाहनों में स्थापित किया गया था – और यह अभी भी चुपचाप एक दोष के साथ छिपा हुआ है जो लाखों वाहनों को हैकिंग और पक्षाघात के प्रति संवेदनशील बनाता है। वहाँ एक पैच उपलब्ध है, और WIRED में विवरण है कि कैसे जांचें कि आपकी कार उजागर हो गई है या नहीं।

अमेरिकी राज्यों ने आईसीई एजेंटों को मास्क पहनने से रोकने के लिए काम किया है, लेकिन ट्रम्प प्रशासन के वकील यह दावा करते हुए पीछे हट रहे हैं कि मास्क विरोधी कानून एजेंटों को खतरे में डालते हैं। हालाँकि, उनके सार्वजनिक साक्ष्य अविश्वसनीय रूप से पतले हैं। इस बीच, एक WIRED जांच से पता चला कि मैडिसन स्क्वायर गार्डन ने 2 जुलाई को टेलर स्विफ्ट के रिहर्सल डिनर के लिए अपनी विशाल, विवादास्पद निगरानी प्रणाली को कुछ समय के लिए अक्षम कर दिया था। और ACLU मैसाचुसेट्स में वकीलों को आपराधिक मामलों के निर्माण के लिए उपयोग की जाने वाली राज्य निगरानी प्रौद्योगिकियों को उजागर करने के लिए एक नए टूलकिट से लैस कर रहा है – चेहरे की पहचान उपकरण से लेकर एआई-लिखित पुलिस रिपोर्ट तक हर चीज पर प्रकाश डाल रहा है।

म्यांमार की उपग्रह छवियों के विश्लेषण से पता चलता है कि क्षेत्र में आपराधिक अभियानों पर कथित कार्रवाई के बाद हाल के महीनों में दर्जनों कथित घोटाले सामने आए हैं। साथ ही, अमेरिकी सेवा सदस्यों के लिए विपणन किए गए ऐप्स के एक उपन्यास विश्लेषण में पाया गया कि आठ में से एक में विदेशी कोड शामिल था, जिसमें रूस और चीन जैसे अमेरिकी विरोधियों द्वारा विकसित कोड भी शामिल था।

और भी बहुत कुछ है. प्रत्येक सप्ताह, हम सुरक्षा और गोपनीयता संबंधी उन समाचारों को एकत्रित करते हैं जिन्हें हमने स्वयं गहराई से कवर नहीं किया था। पूरी कहानियाँ पढ़ने के लिए शीर्षकों पर क्लिक करें। और वहां सुरक्षित रहें.

वॉल स्ट्रीट जर्नल के हगिंग फेस उल्लंघन पर अतिरिक्त विवरण में यह निष्कर्ष शामिल है कि ओपनएआई के मॉडल नियंत्रण से बच गए हैं और जाहिर तौर पर “किसी के भी उन्हें रोकने से पहले कई दिनों तक इंटरनेट पर सक्रिय थे।” जिन मॉडलों को साइबर सुरक्षा बेंचमार्किंग परीक्षण पूरा करने का काम सौंपा गया था, वे अनिवार्य रूप से हगिंग फेस के बुनियादी ढांचे पर समाधानों तक पहुंच कर धोखा देने का प्रयास कर रहे थे। हगिंग फेस के सह-संस्थापक और मुख्य विज्ञान अधिकारी थॉमस वुल्फ का कहना है कि इससे पहले कि कंपनी को इस बात का अंदाजा था कि इसे ओपनएआई मॉडल द्वारा हैक किया गया है, उन्हें और उनके सहयोगियों को पता था कि उल्लंघन असामान्य था क्योंकि हमलावर संवेदनशील या संभावित मूल्यवान डेटा को हथियाने के बजाय केवल साइबर सुरक्षा डेटासेट का दोहन कर रहे थे। उन्होंने आगे कहा कि कंपनी ने अंततः एक ओपन-वेट चीनी एआई मॉडल की मदद से स्थिति को नियंत्रण में लाया, जिसमें साइबर सुरक्षा से संबंधित कार्यों पर अन्य मॉडलों की तरह रेलिंग की कमी थी।

अमेरिका और सहयोगी खुफिया एजेंसियों ने गुरुवार को चेतावनी दी कि रूसी राज्य समर्थित हैकिंग समूह ने पश्चिमी संस्थानों से संवेदनशील जानकारी चुराने के उद्देश्य से एक साल के साइबर जासूसी अभियान में परमाणु वैज्ञानिकों, रक्षा ठेकेदारों और सरकारी कर्मचारियों को निशाना बनाया था।

अपने लक्ष्यों से समझौता करने के लिए, लॉन्ड्री बियर और वॉयड ब्लिज़ार्ड के नाम से जाने जाने वाले रूसी हैकिंग समूह ने सरकारों और अन्य संगठनों द्वारा उपयोग किए जाने वाले ईमेल प्लेटफ़ॉर्म, ज़िम्ब्रा में पहले से अज्ञात दोष का फायदा उठाया। सुरक्षा फर्म प्रूफप्वाइंट के अनुसार, जोम्ब्रा के वेबमेल क्लाइंट के कमजोर संस्करण में किसी दुर्भावनापूर्ण संदेश को देखने या पूर्वावलोकन करने से ईमेल में छिपा हुआ कोड चल सकता है, इस तकनीक को फर्म ने “हाफ-क्लिक” शोषण के रूप में वर्णित किया है। इस दोष का फायदा जुलाई 2025 की शुरुआत में उठाया गया था, नवंबर में इसे ठीक करने से कुछ महीने पहले।

एक बार सक्रिय होने के बाद, दुर्भावनापूर्ण कोड पीड़ित के ईमेल के पिछले 90 दिनों की प्रतिलिपि बना सकता है, किसी संगठन की पता निर्देशिका एकत्र कर सकता है, सहेजे गए पासवर्ड और दो-कारक प्रमाणीकरण कोड चुरा सकता है, और एक नया एप्लिकेशन पासवर्ड बना सकता है जो हैकर्स को खाते तक पहुंच बनाए रखने की अनुमति देता है।

Leave a Reply

Your email address will not be published. Required fields are marked *

Best Free Antivirus Apps for Android Users (2026)
Best Free Antivirus Apps for Android Users (2026)