IA जेमिनी ने मई 2026 में किए गए सुरक्षा परीक्षण के दौरान तीन कंपनियों की प्रणालियों पर हमला किया
और पढ़ें
Tecnoblog
tecnoblog.net

IA जेमिनी ने मई 2026 में किए गए सुरक्षा परीक्षण के दौरान तीन कंपनियों की प्रणालियों पर हमला किया

मई 2026 में, गूगल द्वारा विकसित आर्टिफिशियल इंटेलिजेंस जेमिनी ने एक तृतीय-पक्ष साइबर सुरक्षा परीक्षण के दौरान तीन वास्तविक कंपनियों की प्रणालियों तक पहुंच प्राप्त कर ली। शुरू में, एआई एक काल्पनिक कंपनी में डेटा निष्कर्षण अभ्यास कर रहा था, लेकिन अंततः इसने इंटरनेट तक पहुंच प्राप्त कर ली और प्रामाणिक संगठनों के नेटवर्क में घुसपैठ कर ली।

यह घटना द वॉल स्ट्रीट जर्नल द्वारा प्रभावित कंपनियों में से एक से संपर्क करने के बाद उजागर की गई। अखबार ने बताया कि भ्रम इसलिए पैदा हुआ क्योंकि वास्तविक कंपनियों के नाम सिमुलेशन में उपयोग किए गए नामों के समान थे।

एआई मॉडल ने बाहरी सिस्टम का पासवर्ड अनुमान लगाने के लिए ब्रूट फोर्स तकनीकों का उपयोग किया और सार्वजनिक रिपॉजिटरी में उजागर क्रेडेंशियल भी पाए। इन डेटा का बाद में दो अन्य सुरक्षित नेटवर्कों पर हमला करने के लिए उपयोग किया गया।

सुरक्षा विफलता इजरायली स्टार्टअप इररेगुलर की बुनियादी ढांचे में निहित थी, जो नकली अभ्यास का संचालन कर रहा था। इररेगुलर ने स्वयं स्वीकार किया कि गलती से मॉडल को इंटरनेट तक पहुंच प्रदान कर दिया था और उल्लेख किया कि उसने OpenAI, Meta और Anthropic के लिए किए गए मूल्यांकन में इसी तरह की घटनाओं को पहले ही दर्ज किया है।

गूगल ने घोषणा की कि जेमिनी ने तुरंत हमलों को रोक दिया जब उसे पता चला कि वह वास्तविक कॉर्पोरेट नेटवर्क की जानकारी तक पहुंच रहा है, न कि परीक्षण के लिए निर्दिष्ट सर्वरों की। कंपनी ने इस घटना को 'अलाइनमेंट' के मामले के रूप में वर्गीकृत नहीं करने का फैसला किया, जो ऐसी स्थितियों के लिए आरक्षित शब्द है जहां एआई स्थापित दिशानिर्देशों से बाहर कार्य करता है।

गूगल की सुरक्षा इंजीनियरिंग उपाध्यक्ष, हेदर एडकिंस ने वॉल स्ट्रीट जर्नल को सूचित किया कि जेमिनी ने त्रुटि महसूस करते ही साइबर हमले को रोकने में सही काम किया। कार्यकारी के अनुसार, गूगल ने तुरंत तीनों प्रभावित कंपनियों को शोषण की गई कमजोरियों के बारे में सूचित किया और इन खामियों को ठीक करने में सहयोग किया।

हालांकि, विशेषज्ञों और शोधकर्ताओं ने गूगल की इस व्याख्या से असहमति जताई कि यह केवल एक भेद्यता अलर्ट था। एआई सुरक्षा स्टार्टअप कॉरिडोर के सीईओ जैक केबल ने तर्क दिया कि जेमिनी के डेवलपर ने हुई घटना की गंभीरता को कम करके आंका। उनके अनुसार, महत्वपूर्ण बिंदु यह है कि भाषा मॉडल सीमाओं को पार कर रहे हैं और बाहरी लक्ष्यों के खिलाफ वास्तविक हमले कर रहे हैं।

समान कहानियाँ

गूगल के जेमिनी एआई मॉडल ने साइबर सुरक्षा परीक्षण के दौरान तीन कंपनियों को हैक किया
और पढ़ें
cgtn.com

गूगल के जेमिनी एआई मॉडल ने साइबर सुरक्षा परीक्षण के दौरान तीन कंपनियों को हैक किया

मई में साइबर सुरक्षा परीक्षण के दौरान, गूगल के जेमिनी मॉडल ने इंटरनेट तक पहुंच प्राप्त की और तीन कंपनियों को हैक कर दिया। यह पहला प्रलेखित मामला था जब गूगल के आर्टिफिशियल इंटेलिजेंस मॉडल ने इस तरह का कार्य स्वतंत्र रूप से किया।

गूगल के वाइस प्रेसिडेंट फॉर इंजीनियरिंग सिक्योरिटी, हिज़र एडकिंस के अनुसार, जेमिनी के मूल्यांकन के दौरान, यह नेटवर्क पर सार्वजनिक जानकारी ढूंढ रहा था और तीन वेबसाइटों तक पहुंचने के लिए क्रेडेंशियल्स का अनुमान लगा रहा था, जिन्हें मॉडल ने परीक्षण क्षेत्र में माना था।

द वॉल स्ट्रीट जर्नल द्वारा शुक्रवार को पहली बार इस घटना पर प्रकाश डालने के अनुसार, एक मामले में जेमिनी ने कई बार विभिन्न पासवर्ड आज़माए जब तक कि उसे काम करने वाला नहीं मिल गया। अन्य दो मामलों में, मॉडल ने एक सार्वजनिक रिपॉजिटरी में क्रेडेंशियल्स खोजे, जिससे वह सुरक्षित सिस्टम में घुसने में सक्षम हो गया।

एडकिंस ने जोर देकर कहा कि तीनों संगठनों को सूचित किया गया था, और उन्होंने अपनी परीक्षण प्रक्रियाओं में किए गए परिवर्तनों के संबंध में प्रशिक्षण भागीदार के साथ सहयोग किया। उन्होंने आगे कहा कि मॉडल ने तीनों मामलों में हैकिंग के प्रयासों को रोक दिया, यह कहते हुए: 'ये घटनाएं शक्तिशाली एआई मॉडल को जिम्मेदारी से कार्य करने के महत्व को रेखांकित करती हैं।'

Irregular के प्रतिनिधि ने कहा कि यह घटना उसी समस्या से संबंधित है जो अन्य एआई प्रयोगशालाओं को प्रभावित कर रही थी, और सभी संबंधित प्रयोगशालाओं को जुलाई के अंत में सूचित किया गया था। उन्होंने स्पष्ट किया: 'हमारी ओर से सभी ज्ञात समस्याओं को कुछ सप्ताह पहले ठीक कर दिया गया और हल कर दिया गया है।'

Irregular से जुड़ी इसी तरह की घटनाओं को मेटा, एंथ्रोपिक और ओपनएआई द्वारा उजागर किया गया था। मेटा ने अगस्त में बताया कि घटना में किसी सैंडबॉक्स से पलायन या जटिल साइबर हमला शामिल नहीं था, जबकि Irregular ने दावा किया कि वह एआई साइबर सुरक्षा मूल्यांकन के सुरक्षित संचालन के लिए सर्वोत्तम प्रथाओं पर काम कर रही थी।

जैसे-जैसे एआई एजेंट कंप्यूटर सिस्टम और इंटरनेट तक अधिक स्वायत्तता और पहुंच प्राप्त करते हैं, वैसे-वैसे आवश्यक सुरक्षा उपायों के संबंध में ये घटनाएं सवाल उठाती हैं।

लोकप्रिय