OpenAI Hack भारतीय मूल के तीन सुरक्षा शोधकर्ताओं ने Anthropic के Claude AI की मदद से OpenAI के कुछ सिस्टम में मौजूद सुरक्षा कमजोरियों का फायदा उठाकर आंतरिक वातावरण तक पहुंच का प्रदर्शन किया।
यह मामला किसी डेटा चोरी के रूप में सामने नहीं आया, बल्कि एक अधिकृत ethical hacking और bug bounty research का हिस्सा था। OpenAI ने सामने आई कमजोरियों को ठीक करने के बाद शोधकर्ताओं को 6,500 डॉलर का bounty भी दिया।
OpenAI Hack
| फीचर | जानकारी |
|---|---|
| घटना | OpenAI सिस्टम की सुरक्षा जांच |
| शोधकर्ता | Hacktron AI की टीम |
| AI मॉडल | Anthropic Claude |
| शोध का प्रकार | Ethical Hacking / Security Research |
| मुख्य कमजोरी | Authentication और सिस्टम एक्सेस से जुड़ी खामी |
| प्रभावित क्षेत्र | OpenAI के कुछ आंतरिक सिस्टम |
| रिपोर्टिंग | OpenAI को जिम्मेदारी से जानकारी दी गई |
| Bug Bounty | $6,500 |
| सुरक्षा कार्रवाई | प्रभावित Tokens और Sessions को Revoked किया गया |
कौन हैं OpenAI सिस्टम की जांच करने वाले शोधकर्ता?

इस रिसर्च को cybersecurity startup Hacktron AI की टीम ने किया। इसमें भारतीय मूल के शोधकर्ता Harsh Jaiswal, Mohan Pedhapati और Rahul Maini शामिल थे। रिपोर्ट के अनुसार, टीम ने OpenAI के सिस्टम में मौजूद संभावित कमजोरियों की जांच करते हुए Anthropic के Claude मॉडल का इस्तेमाल किया। शोधकर्ताओं ने बताया कि शुरुआती जांच से लेकर access का proof तैयार करने तक की पूरी प्रक्रिया 72 घंटे से कम समय में पूरी हुई।
यहां यह समझना जरूरी है कि यह सामान्य साइबर अपराध नहीं था। शोधकर्ताओं ने vulnerability को OpenAI और संबंधित सेवा प्रदाता को रिपोर्ट किया और संवेदनशील जानकारी को डाउनलोड या सार्वजनिक करने के बजाय अपनी पहुंच का प्रमाण दिया।
Claude की मदद से कैसे सामने आई OpenAI की कमजोरी?
रिपोर्ट्स के मुताबिक शुरुआती समस्या OpenAI के community forum से जुड़ी थी, जिसे Discourse तकनीक पर चलाया जाता है। शोधकर्ताओं ने कुछ HEIF/HEIC इमेज फाइलों की processing से जुड़ी vulnerability की पहचान की। इसके बाद उन्होंने Claude की मदद से exploit तैयार करने की कोशिश की।
Hacktron के अनुसार, Claude के एक पुराने मॉडल से शुरुआती प्रयास सफल नहीं हुए। बाद में Claude Opus 5 उपलब्ध होने के बाद टीम ने working exploit तैयार किया और Discourse सर्वर पर remote code execution तक पहुंच प्रदर्शित की। इसके बाद authentication tokens के जरिए OpenAI से जुड़े कुछ accounts तक पहुंच का रास्ता मिला।
OpenAI Hack के किन सिस्टम तक पहुंच बनी?
शोधकर्ताओं के अनुसार, compromised authentication tokens में कुछ ऐसे tokens भी शामिल थे जो OpenAI कर्मचारियों के ChatGPT accounts से जुड़े थे। इनमें से एक account के जरिए OpenAI के आंतरिक GitHub environment तक पहुंच का रास्ता मिला।
टीम ने OpenAI के एक internal repository, जिसे Monorepo कहा जाता है, तक पहुंच का प्रदर्शन किया। हालांकि शोधकर्ताओं ने कहा कि उन्होंने निजी source code को पढ़ने या डाउनलोड करने से परहेज किया। अपनी पहुंच साबित करने के लिए उन्होंने एक कर्मचारी के Codex account से एक pull request बनाने का प्रयास किया।
OpenAI Hack ने क्या कार्रवाई की?
OpenAI Hack ने शोधकर्ताओं की रिपोर्ट को स्वीकार किया और संबंधित सुरक्षा समस्याओं को ठीक किया। कंपनी के अनुसार, Community sign-in tokens की permissions को सीमित किया गया और प्रभावित tokens तथा sessions को revoke किया गया। Discourse ने भी अपनी तरफ मौजूद vulnerability के लिए fix जारी किया।
OpenAI ने इस security research के लिए Hacktron को 6,500 डॉलर का bug bounty दिया। भारतीय मुद्रा में यह राशि लगभग 6.2 लाख रुपये के आसपास बैठती है, हालांकि वास्तविक रूपांतरण exchange rate पर निर्भर करता है।
AI और Cybersecurity के लिए क्यों महत्वपूर्ण है यह मामला?

इस घटना का सबसे महत्वपूर्ण पहलू यह है कि AI मॉडल अब केवल कोड लिखने या सामान्य programming सहायता तक सीमित नहीं रह गए हैं। Claude जैसे AI मॉडल सुरक्षा शोध में vulnerability analysis और exploit development जैसे कामों में भी तेजी ला सकते हैं।
हालांकि इस मामले में रणनीति और परीक्षण इंसानी शोधकर्ताओं ने किया था, AI ने कुछ तकनीकी प्रक्रियाओं को तेज करने में मदद की। यही कारण है कि साइबर सुरक्षा विशेषज्ञों के बीच यह सवाल महत्वपूर्ण होता जा रहा है कि AI की बढ़ती क्षमता के साथ कंपनियों को अपने सिस्टम की सुरक्षा भी कितनी तेजी से मजबूत करनी होगी।
OpenAI Hack से क्या सीख मिलती है?
OpenAI Hack का यह मामला दिखाता है कि किसी बड़े AI प्लेटफॉर्म की सुरक्षा केवल उसके मुख्य सिस्टम पर निर्भर नहीं होती। Third-party services, authentication tokens और connected accounts जैसी कड़ियां भी पूरी security chain का हिस्सा होती हैं।
इस घटना में शोधकर्ताओं ने जिम्मेदार तरीके से vulnerability report की और OpenAI ने fixes लागू किए। साथ ही यह मामला यह भी दिखाता है कि AI आधारित cybersecurity research आने वाले समय में vulnerability खोजने और security testing की प्रक्रिया को काफी तेजी से बदल सकती है।