4 मिनट पढ़ेंनई दिल्ली22 जुलाई, 2026 08:30 पूर्वाह्न IST
OpenAI ने मंगलवार, 22 जुलाई को कहा कि GPT-5.6 Sol सहित उसके दो मॉडल सुरक्षित परीक्षण वातावरण से बच गए और हैक करने के लिए शून्य-दिन की भेद्यता का फायदा उठाया। डेवलपर प्लेटफ़ॉर्म हगिंग फेस. एआई स्टार्टअप ने इस घटना को ‘अभूतपूर्व’ बताया है।
हगिंग फेस के सीईओ क्लेमेंट डेलांग्यू ने अपने एक्स अकाउंट से खुलासा किया कि एजेंट की चालाकी को देखते हुए कंपनी को संदेह है कि पिछले हफ्ते का साइबर हमला किसी फ्रंटियर लैब से हुआ हो सकता है। उन्होंने ओपनएआई मॉडल की भागीदारी की पुष्टि की और कहा कि कंपनी चैटजीपीटी-निर्माता के साथ मिलकर काम कर रही है। डेलांग्यू ने कहा कि उनका दृढ़ता से मानना है कि उनकी (ओपनएआई की) ओर से कोई दुर्भावनापूर्ण इरादा नहीं है। “यह काफी चौंकाने वाली बात है कि यह सब अपने आप हुआ! जांच जारी है, और हम इस तरह की पहली घटना से और अधिक सीख साझा करेंगे!” उन्होंने लिखा है।
इस बीच, ओपनएआई के सीईओ सैम ऑल्टमैन ने एक्स पर एक पोस्ट में कंपनी के एआई मॉडल और हगिंग फेस से जुड़ी सुरक्षा घटना को स्वीकार किया। उन्होंने लिखा, “हमारे मॉडल के मूल्यांकन के दौरान हमारे पास एक महत्वपूर्ण सुरक्षा घटना थी। हमने अब तक जो सीखा है उसे साझा कर रहे हैं। इस पर साझेदारी के लिए @हगिंगफेस को धन्यवाद।”
हमारे मॉडलों के मूल्यांकन के दौरान हमारे साथ एक महत्वपूर्ण सुरक्षा घटना घटी। हमने अब तक जो सीखा है उसे साझा कर रहे हैं। करने के लिए धन्यवाद @हगिंगफेस इस पर साझेदारी के लिए.https://t.co/2o2VfR6PIa
– सैम ऑल्टमैन (@sama) 21 जुलाई 2026
बाद में, एक ब्लॉग पोस्ट में एआई स्टार्टअप ने कहा कि वह इसे एक अभूतपूर्व साइबर घटना मानता है जिसमें अत्याधुनिक साइबर क्षमताएं शामिल हैं, और तदनुसार प्रतिक्रिया दे रहा है।
यह कैसे हुआ?
ओपनएआई ने कथित तौर पर एक्सप्लॉइटजिम के साथ मॉडल का परीक्षण किया, यह मूल्यांकन करने के लिए हाल ही में पेश किया गया बेंचमार्क है कि क्या एआई एजेंट ज्ञात सॉफ़्टवेयर कमजोरियों को कामकाजी शोषण में बदल सकते हैं। इस बेंचमार्क का उपयोग करते हुए, एआई स्टार्टअप ने अपनी आक्रामक क्षमताओं का मूल्यांकन करने के लिए कम साइबर सुरक्षा रेलिंग वाले मॉडल का परीक्षण किया। लेकिन, सौंपे गए कार्यों को हल करने के बजाय, मॉडलों ने परीक्षण उत्तर कुंजी को लक्षित किया जो हगिंग फेस के बुनियादी ढांचे पर संग्रहीत थी।
कथित तौर पर, मॉडलों ने पर्याप्त मात्रा में अनुमान गणना का उपयोग करते हुए चोरी की साख, विशेषाधिकार वृद्धि और पहले से अज्ञात कमजोरियों सहित कई हमले तकनीकों को श्रृंखलाबद्ध किया। मॉडल बाद में आंतरिक समूहों की ओर चले गए, जिससे अल्पकालिक सैंडबॉक्स में 17,000 से अधिक व्यक्तिगत क्रियाएं निष्पादित हुईं।
इस बीच, हगिंग फेस ने समझौता किए गए नोड्स का पुनर्निर्माण करके घुसपैठ का पता लगाया और उसे नियंत्रित किया और यह सुनिश्चित किया कि इसकी आपूर्ति श्रृंखला बरकरार रहे। इसके अलावा, अपनी जांच का विस्तार करने के लिए, प्लेटफ़ॉर्म ने चीनी ओपन-वेट एआई मॉडल, जीएलएम का उपयोग किया, क्योंकि वाणिज्यिक मॉडल पर सुरक्षा रेलिंग आमतौर पर आवश्यक फोरेंसिक प्रश्नों को रोकती है।
घटना के बाद से, ओपनएआई ने कहा कि उसने घटना के बाद अपने आंतरिक सुरक्षा प्रोटोकॉल को मजबूत किया है। अपने ब्लॉग में, कंपनी ने कहा कि वह कमजोरियों को दूर करने के साथ-साथ बुनियादी ढांचे पर नियंत्रण को कड़ा कर रही है, भले ही यह अनुसंधान को धीमा कर दे। ओपनएआई और हगिंग फेस दोनों फोरेंसिक जांच पर काम कर रहे हैं और प्रभावित तीसरे पक्ष के सॉफ्टवेयर प्रदाता को पहचानी गई शून्य-दिन की भेद्यता का जिम्मेदारी से खुलासा किया है।
इस विज्ञापन के नीचे कहानी जारी है
OpenAI ने अपने AI मॉडल का उपयोग करके साइबर सुरक्षा को मजबूत करने में मदद करने के लिए अपने विश्वसनीय एक्सेस प्रोग्राम में हगिंग फेस को भी जोड़ा है। घटना के बाद, कंपनी ने भविष्य के मॉडल प्रशिक्षण और मूल्यांकन के लिए मजबूत सुरक्षा उपाय पेश करने, लंबी-क्षितिज एआई मॉडल के लिए संरेखण में सुधार करने और मूल्यांकन प्रक्रिया में उल्लंघन के उजागर होने के बाद आंतरिक परीक्षण के दौरान साइबर सुरक्षा सुरक्षा और निगरानी बढ़ाने की योजना बनाई है।
साइबर सुरक्षा विशेषज्ञों के अनुसार, उल्लंघन से पता चलता है कि सीमांत एआई सिस्टम कैसे परिष्कृत, बहु-स्तरीय साइबर संचालन में सक्षम हो रहे हैं, अनिवार्य सुरक्षा परीक्षण के लिए नीति निर्माताओं से कॉल तेज हो रही है और उन्नत एआई सिस्टम पर अधिक वैश्विक सहयोग हो रहा है।