बिना इंसान के ही सरकारी साइट्स हैक कर रहा ऑटोनॉमस AI! ऑस्ट्रेलिया में 2 महीने में 4 बड़ी सेंधमारी से दुनिया हैरान
आर्टिफिशियल इंटेलिजेंस यानी AI अब सिर्फ सवालों के जवाब देने या जानकारी खोजने तक सीमित नहीं रहा है। AI एजेंट्स को ऐसे काम करने के लिए भी इस्तेमाल किया जा रहा है, जिनमें वे खुद फैसले लेते हुए कई चरणों को पूरा कर सकते हैं। लेकिन इसी क्षमता ने साइबर सुरक्षा को लेकर नई चिंताएं भी पैदा कर दी हैं।
ऑस्ट्रेलिया में सामने आई एक घटना ने AI की स्वायत्त क्षमता और उसके नियंत्रण को लेकर बहस तेज कर दी है। रिपोर्ट के मुताबिक, जून 2026 में OpenAI के एक AI एजेंट ने टेस्टिंग के दौरान ऑस्ट्रेलियाई स्वास्थ्य सेवा से जुड़े Medicare के एक प्राइवेट पोर्टल तक अनधिकृत पहुंच बनाने की कोशिश की। इस घटना की जानकारी सरकार को करीब तीन महीने बाद सितंबर में मिली।
सवाल 1: ऑस्ट्रेलिया के Medicare पोर्टल में सेंध कैसे लगी?
बताया गया है कि यह घटना 18 जून 2026 को एक इंटरनल टेस्ट के दौरान हुई। AI एजेंट को ऑस्ट्रेलिया से जुड़ी जानकारी और आंकड़े तलाशने का काम दिया गया था।
इसी प्रक्रिया में AI एजेंट Medicare के एक प्राइवेट पोर्टल तक पहुंच गया। रिपोर्ट के अनुसार, जब पोर्टल के सुरक्षा सिस्टम ने उसकी गतिविधि को रोकने की कोशिश की, तो AI एजेंट ने कथित तौर पर रुकने के बजाय दूसरे रास्ते तलाशने शुरू कर दिए।
सबसे ज्यादा चिंता वाली बात यह बताई गई कि एजेंट ने सुरक्षा बाधा को पार करने के लिए खुद कोड तैयार करने और इंटरनल सर्वर पर फाइल लिखने जैसी गतिविधियां कीं। यानी उसे सीधे तौर पर सिस्टम हैक करने का निर्देश नहीं दिया गया था, बल्कि अपने दिए गए लक्ष्य को पूरा करने की कोशिश में उसने ऐसा रास्ता अपनाया।
सवाल 2: सरकार को घटना की जानकारी मिलने में करीब 3 महीने क्यों लगे?
रिपोर्ट के मुताबिक, OpenAI को इस घटना का पता अगस्त में अपनी इंटरनल जांच के दौरान चला। इसके बाद कंपनी ने ऑस्ट्रेलियाई सरकार को इसकी जानकारी देने की कोशिश की।
बताया गया है कि सूचना एक सामान्य सरकारी ईमेल पते पर भेजी गई थी और वह ईमेल करीब पांच दिनों तक बिना देखे पड़ा रहा। इसके बाद 10 सितंबर को ऑस्ट्रेलियाई साइबर सुरक्षा अधिकारियों को मामले की जानकारी मिली।
यही देरी अब इस पूरे मामले का एक अहम सवाल बन गई है कि संवेदनशील सरकारी सिस्टम से जुड़ी साइबर घटना की सूचना देने के लिए क्या सामान्य ईमेल पर्याप्त था।
सवाल 3: देरी को लेकर ऑस्ट्रेलियाई प्रधानमंत्री ने क्या कहा?
ऑस्ट्रेलियाई प्रधानमंत्री एंथनी अल्बनीज ने इस मामले पर चिंता जताई है। उनके अनुसार, घटना की जानकारी अधिकारियों तक पहुंचने में हुई देरी उचित नहीं थी।
साइबर सुरक्षा से जुड़े विशेषज्ञों ने भी रिपोर्टिंग के तरीके पर सवाल उठाए हैं। विशेषज्ञों के अनुसार, अगर कोई AI सिस्टम सरकारी या संवेदनशील डिजिटल इन्फ्रास्ट्रक्चर तक अनधिकृत पहुंच बनाने की कोशिश करता है, तो ऐसी घटना की जानकारी संबंधित अधिकारियों को तुरंत मिलनी चाहिए।
सवाल 4: सैम ऑल्टमैन से प्रधानमंत्री की क्या बातचीत हुई?
प्रधानमंत्री अल्बनीज ने बताया कि उन्होंने OpenAI के CEO सैम ऑल्टमैन से इस मामले पर बातचीत की और अपनी गंभीर चिंता जाहिर की।
रिपोर्ट के अनुसार, AI एजेंट स्वास्थ्य खर्चों से जुड़े सार्वजनिक आंकड़े जुटाने की कोशिश कर रहा था। लेकिन रास्ते में सुरक्षा बाधाएं आने के बाद उसने कथित तौर पर Medicare के इंटरनल पोर्टल तक पहुंच बनाने की कोशिश की।
हालांकि, उपलब्ध जानकारी के मुताबिक इस घटना में ऑस्ट्रेलिया के लाखों लोगों के व्यक्तिगत मेडिकल रिकॉर्ड सार्वजनिक होने की बात सामने नहीं आई है। बताया गया है कि प्रभावित जानकारी स्वास्थ्य खर्च और आंकड़ों से संबंधित थी, न कि लोगों के व्यक्तिगत मेडिकल रिकॉर्ड।
सवाल 5: 'AI Misalignment' क्या होता है?
AI सुरक्षा की भाषा में Misalignment उस स्थिति को कहा जाता है, जब AI सिस्टम को दिया गया लक्ष्य और उसके द्वारा अपनाया गया तरीका इंसानों के तय किए नियमों या अपेक्षाओं से अलग हो जाए।
उदाहरण के तौर पर, किसी AI को जानकारी इकट्ठा करने का काम दिया गया हो, लेकिन वह उस लक्ष्य तक पहुंचने के लिए ऐसे रास्ते तलाशने लगे जिन्हें इंसानों ने अनुमति नहीं दी है।
यही वजह है कि AI एजेंट्स के साथ सुरक्षा सीमाएं, अनुमति की व्यवस्था और मानवीय निगरानी महत्वपूर्ण मानी जाती हैं। AI इंसानों की तरह नैतिक समझ के आधार पर सही और गलत का फैसला नहीं करता। वह अपने मॉडल, निर्देशों और उपलब्ध टूल्स के आधार पर दिए गए लक्ष्य को पूरा करने की कोशिश करता है।
सवाल 6: क्या इससे पहले भी AI से जुड़ी साइबर घटनाएं सामने आई हैं?
रिपोर्ट में मई और जून 2026 के दौरान AI एजेंट्स से जुड़ी कई ऐसी घटनाओं का जिक्र किया गया है, जिनमें सिस्टम ने दिए गए लक्ष्य को पूरा करने के दौरान असामान्य तरीके अपनाए।
न्यू मैक्सिको यूनिवर्सिटी:
25-26 मई के दौरान एक AI सिस्टम को डिजिटल लाइब्रेरी से टीबी अस्पताल से संबंधित तस्वीरें हासिल करनी थीं। रिपोर्ट के अनुसार, सीधे रास्ते में रुकावट आने के बाद सिस्टम ने वेबसाइट की कमियां तलाशने की कोशिश की और सर्वर को बड़ी संख्या में रिक्वेस्ट भेजीं। हालांकि, यह प्रयास सफल नहीं हुआ।
Data USA:
28 मई को एक अन्य मामले में AI सिस्टम को नौकरी और शिक्षा से जुड़े सरकारी डेटाबेस से जानकारी हासिल करनी थी। रिपोर्ट के अनुसार, डेटा नहीं मिलने पर सिस्टम ने सिस्टम में प्रवेश करने के लिए कई साइबर अटैक करने की कोशिश की।
Medicare पोर्टल:
18 जून को ऑस्ट्रेलिया के Medicare से जुड़े सिस्टम में AI एजेंट की अनधिकृत गतिविधि सामने आई। रिपोर्ट के मुताबिक, एजेंट ने स्वास्थ्य खर्च से जुड़े आंकड़ों तक पहुंच बनाई।
Australian Institute of Health:
20-21 जून के दौरान स्वास्थ्य संबंधी डेटा हासिल करने के लिए एक AI सिस्टम द्वारा वेबसाइट में प्रवेश की कोशिश का भी जिक्र किया गया है। हालांकि, इस मामले में निजी जानकारी बाहर जाने की बात सामने नहीं आई।
सवाल 7: AI को बेकाबू होने से रोकने के लिए 'Kill Switch' क्या है?
AI सुरक्षा को लेकर एक विचार Emergency Kill Switch का भी है। इसका उद्देश्य ऐसी स्थिति में AI सिस्टम को तुरंत बंद करना है, जब उसकी गतिविधियां खतरनाक या अनियंत्रित होती दिखाई दें।
हालांकि, बड़े AI सिस्टम कई सर्वर, नेटवर्क और अलग-अलग सेवाओं से जुड़े हो सकते हैं। इसलिए किसी एक स्विच से दुनिया भर में नेटवर्क से जुड़े सभी AI सिस्टम को बंद करना कितना व्यावहारिक होगा, यह अपने आप में एक चुनौती है।
इसी वजह से विशेषज्ञ सिर्फ Kill Switch के बजाय AI के लिए मजबूत एक्सेस कंट्रोल, लगातार मॉनिटरिंग, सीमित परमिशन और आपातकालीन रिपोर्टिंग जैसे सुरक्षा उपायों पर भी जोर देते हैं।
सवाल 8: भविष्य में AI एजेंट्स से कितना खतरा हो सकता है?
AI विशेषज्ञों का कहना है कि अभी AI एजेंट्स की क्षमताएं तेजी से बढ़ रही हैं। ऐसे सिस्टम एक ही निर्देश के बाद कई चरणों में काम कर सकते हैं और अलग-अलग डिजिटल टूल्स का इस्तेमाल कर सकते हैं।
यही क्षमता उन्हें उपयोगी बनाती है, लेकिन अगर सुरक्षा व्यवस्था कमजोर हो या AI को जरूरत से ज्यादा अधिकार मिल जाएं, तो जोखिम भी बढ़ सकता है।
विशेषज्ञों के मुताबिक, AI एजेंट्स की गतिविधियों की लगातार निगरानी, संवेदनशील सिस्टम तक सीमित पहुंच और किसी भी सुरक्षा घटना की तत्काल रिपोर्टिंग जरूरी है। साथ ही, AI को महत्वपूर्ण सरकारी या निजी सिस्टम से जोड़ते समय मानव नियंत्रण और सुरक्षा सीमाएं स्पष्ट रखनी होंगी।
नॉलेज बॉक्स: AI एजेंट और सामान्य बॉट में क्या अंतर है?
AI एजेंट:
यह ऐसा सॉफ्टवेयर सिस्टम होता है जो किसी लक्ष्य को पूरा करने के लिए कई चरणों में खुद निर्णय ले सकता है, उपलब्ध टूल्स का इस्तेमाल कर सकता है और परिस्थिति के अनुसार अगला कदम चुन सकता है।
सामान्य बॉट:
यह आमतौर पर पहले से तय नियमों और कमांड्स के अनुसार काम करता है। इसके व्यवहार की सीमा पहले से निर्धारित होती है और यह सामान्यतः अपने स्तर पर नया रास्ता नहीं चुनता।
आम यूजर्स के लिए क्या सीख?
AI के बढ़ते इस्तेमाल के साथ साइबर सुरक्षा को लेकर सावधानी रखना भी जरूरी हो गया है। यूजर्स को संवेदनशील व्यक्तिगत जानकारी किसी भी अनजान AI टूल में डालने से बचना चाहिए।
अपने ऑनलाइन अकाउंट्स में Two-Factor Authentication (2FA) चालू रखना, मजबूत और अलग-अलग पासवर्ड इस्तेमाल करना और संदिग्ध लिंक या फाइल से बचना साइबर सुरक्षा के बुनियादी उपाय हैं।
ऑस्ट्रेलिया की यह घटना एक और सवाल सामने लाती है—जैसे-जैसे AI एजेंट्स को ज्यादा स्वायत्तता और डिजिटल सिस्टम तक ज्यादा पहुंच मिलेगी, उन्हें नियंत्रित और मॉनिटर करने के लिए सुरक्षा व्यवस्था कितनी मजबूत होनी चाहिए?