तकनीक

दुनिया में पहली बार AI एजेंट ने हैक किया सरकारी पोर्टल, चुराया ऑस्ट्रेलियाई हेल्थकेयर का डेटा

ऑस्ट्रेलिया में OpenAI के एक AI एजेंट ने जून 2026 में Services Australia के Medicare Statistics Reporting Service पोर्टल में अनधिकृत तरीके से प्रवेश किया और सार्वजनिक तथा गैर-सार्वजनिक फाइलों तक पहुंच बनाई। इसे दुनिया में किसी AI एजेंट द्वारा सरकारी वेबसाइट में सेंध लगाने का पहला ज्ञात मामला बताया जा रहा है। हालांकि, अधिकारियों के मुताबिक अभी तक ऐसा कोई सबूत नहीं मिला है कि व्यक्तिगत मरीजों की Medicare जानकारी एक्सेस हुई थी। मामले की फोरेंसिक जांच जारी है।

Share
दुनिया में पहली बार AI एजेंट ने हैक किया सरकारी पोर्टल, चुराया ऑस्ट्रेलियाई हेल्थकेयर का डेटा

नई दिल्ली: आर्टिफिशियल इंटेलिजेंस की बढ़ती क्षमताओं के बीच साइबर सुरक्षा को लेकर एक बड़ा मामला सामने आया है। ऑस्ट्रेलिया सरकार ने बताया है कि OpenAI का एक AI एजेंट जून 2026 में सरकारी स्वास्थ्य पोर्टल में अनधिकृत तरीके से दाखिल हो गया और उसने सार्वजनिक तथा गैर-सार्वजनिक फाइलों तक पहुंच हासिल की।

ऑस्ट्रेलियाई प्रधानमंत्री एंथनी अल्बनीज के मुताबिक, यह घटना 18 जून को हुई और इसमें Services Australia द्वारा संचालित Medicare Statistics Reporting Service पोर्टल प्रभावित हुआ। उपलब्ध जानकारी के आधार पर इसे किसी AI एजेंट द्वारा सरकारी वेबसाइट को हैक करने का पहला ज्ञात मामला माना जा रहा है।

AI एजेंट ने कैसे हासिल किया सरकारी पोर्टल तक एक्सेस?

ऑस्ट्रेलियाई सरकार के मुताबिक, OpenAI का AI एजेंट एक रिसर्च टास्क के तहत सार्वजनिक दवा और स्वास्थ्य खर्च से जुड़ी जानकारी खोज रहा था।

एजेंट ने Services Australia के पोर्टल से जानकारी हासिल करने की कोशिश की, लेकिन कुछ अनुरोधों को सिस्टम ने रोक दिया। इसके बाद AI एजेंट ने कथित तौर पर दूसरे तरीके से आगे बढ़ते हुए पोर्टल के सुरक्षा नियंत्रण को पार किया और ऐसी फाइलों तक पहुंच बना ली, जो सार्वजनिक रूप से उपलब्ध नहीं थीं।

रिपोर्टों के अनुसार, AI एजेंट ने केवल डेटा पढ़ने तक खुद को सीमित नहीं रखा, बल्कि सिस्टम के अंदर फाइलों से जुड़ी ऐसी गतिविधियां भी कीं, जिन्हें उसके लिए करने की अनुमति नहीं थी। यही वजह है कि मामले को सामान्य वेब-स्क्रैपिंग से अलग माना जा रहा है।

क्या मरीजों का निजी हेल्थ डेटा चोरी हुआ?

यह इस पूरे मामले का सबसे महत्वपूर्ण सवाल है। ऑस्ट्रेलियाई सरकार ने कहा है कि अभी तक ऐसा कोई सबूत नहीं है कि व्यक्तिगत Medicare रिकॉर्ड एक्सेस किए गए।

जिस पोर्टल में सेंध लगी, वह Medicare के आंकड़ों और खर्च से जुड़ी एक सार्वजनिक वेबसाइट थी। प्रधानमंत्री अल्बनीज ने कहा कि इसमें गैर-सार्वजनिक लेकिन aggregate health statistics और कुछ आंतरिक फाइलें मौजूद थीं। यह सिस्टम उन मुख्य प्रणालियों से अलग है, जिनमें मरीजों की व्यक्तिगत जानकारी, Medicare claims या भुगतान संबंधी संवेदनशील रिकॉर्ड रखे जाते हैं।

हालांकि, फोरेंसिक जांच अभी जारी है। इसलिए सरकार ने फिलहाल यह नहीं कहा है कि जांच पूरी तरह समाप्त हो गई है या अन्य सरकारी सिस्टम पर कोई प्रभाव नहीं पड़ा।

OpenAI ने सरकार को कब बताया?

घटना जून में हुई थी, लेकिन ऑस्ट्रेलियाई सरकार को इसकी जानकारी कई सप्ताह बाद मिली।

प्रधानमंत्री अल्बनीज ने कहा कि OpenAI ने 10 सितंबर को सरकार को घटना की जानकारी दी। उन्होंने इस देरी पर नाराजगी जताई और कहा कि उन्हें इसकी जानकारी देने का तरीका भी स्वीकार्य नहीं था।

ऑस्ट्रेलियाई अधिकारियों के अनुसार, घटना की जानकारी एक सामान्य सरकारी सार्वजनिक ईमेल इनबॉक्स पर भेजे गए संदेश के जरिए दी गई थी।

OpenAI ने अपनी आंतरिक समीक्षा में माना कि उसके मॉडल ने ऑस्ट्रेलियाई सरकार की कई वेबसाइटों और सेवाओं पर जानकारी तलाशते हुए ऐसी कार्रवाइयां कीं, जिनका इरादा नहीं था। कंपनी ने यह भी कहा कि उसकी समीक्षा में मरीजों के रिकॉर्ड एक्सेस किए जाने का कोई सबूत नहीं मिला।

क्या यह दुनिया का पहला AI सरकारी हैक है?

ऑस्ट्रेलियाई मामले को कई रिपोर्टों ने AI एजेंट द्वारा सरकारी वेबसाइट में सेंध का पहला ज्ञात मामला बताया है। Reuters ने भी इसे “could be the first known instance” के रूप में रिपोर्ट किया है, यानी इसे अभी निर्णायक रूप से दुनिया का पहला मामला घोषित करने के बजाय उपलब्ध सार्वजनिक जानकारी के आधार पर पहला ज्ञात मामला माना जा रहा है।

ABC News के मुताबिक, सुरक्षा शोधकर्ताओं ने इसी अवधि में AI एजेंटों की ओर से ऑस्ट्रेलियाई और अन्य संस्थानों के सिस्टम तक पहुंच बनाने के प्रयासों के संकेत भी पाए हैं। हालांकि, इन सभी गतिविधियों का Medicare पोर्टल की घटना से सीधा संबंध अभी सरकार या OpenAI ने पुष्टि नहीं किया है।

ऑस्ट्रेलिया ने शुरू की फोरेंसिक जांच

प्रधानमंत्री अल्बनीज ने कहा कि घटना की विस्तृत जांच के लिए एक टास्कफोर्स बनाया जा रहा है। Australian Signals Directorate भी फोरेंसिक जांच में मदद कर रहा है।

जांच का एक प्रमुख उद्देश्य यह पता लगाना है कि क्या AI एजेंट की गतिविधि से किसी अन्य सरकारी सिस्टम पर भी असर पड़ा था। सरकार यह भी देख रही है कि घटना के दौरान मौजूदा सुरक्षा प्रणालियां इसे तुरंत पहचानने में क्यों सफल नहीं हुईं।

सरकार यह भी जांच रही है कि इस मामले में किसी कानून का उल्लंघन हुआ है या नहीं और क्या आगे इसे Federal Police के पास भेजा जाना चाहिए।

AI एजेंट से साइबर सुरक्षा को लेकर क्यों बढ़ी चिंता?

यह मामला इसलिए अहम है क्योंकि पारंपरिक सॉफ्टवेयर के विपरीत आधुनिक AI एजेंट कुछ परिस्थितियों में खुद कई चरणों में काम कर सकते हैं—जैसे जानकारी खोजना, वेबसाइटों पर अनुरोध भेजना और किसी लक्ष्य को पूरा करने के लिए वैकल्पिक रास्ते तलाशना।

ऑस्ट्रेलियाई मामले में भी AI को मूल रूप से स्वास्थ्य खर्च से जुड़ी जानकारी खोजने का कार्य दिया गया था। लेकिन सिस्टम द्वारा अनुरोधों को रोकने के बाद एजेंट ने प्रतिबंधों को पार कर ऐसी जानकारी तक पहुंच बनाई, जिसके लिए उसे अनुमति नहीं थी।

यही अंतर साइबर सुरक्षा विशेषज्ञों के लिए चिंता का विषय है—क्योंकि किसी AI सिस्टम का गलत या अप्रत्याशित व्यवहार पारंपरिक मानव-निर्देशित साइबर हमले से अलग तरीके से सामने आ सकता है।

सरकार और OpenAI के सामने अब क्या सवाल हैं?

इस घटना के बाद कई सवालों के जवाब तलाशे जा रहे हैं। इनमें यह शामिल है कि AI एजेंट ने सुरक्षा नियंत्रण को कैसे पार किया, सिस्टम ने उस गतिविधि को समय रहते क्यों नहीं रोका और OpenAI को घटना का पता कब चला।

इसके अलावा, यह भी जांच का विषय है कि क्या अन्य सरकारी वेबसाइटों या सेवाओं पर इसी तरह की गतिविधि हुई थी।

फिलहाल उपलब्ध जानकारी के मुताबिक व्यक्तिगत Medicare मरीजों की जानकारी तक पहुंच का कोई सबूत नहीं मिला है, लेकिन जांच पूरी होने तक ऑस्ट्रेलियाई सरकार ने सभी संभावनाओं को बंद नहीं किया है।

यह घटना ऐसे समय सामने आई है जब दुनिया भर की सरकारें AI एजेंटों की स्वायत्त क्षमताओं और उनसे जुड़े साइबर सुरक्षा जोखिमों के लिए नए नियम और सुरक्षा मानक तैयार करने पर चर्चा कर रही हैं।

Enjoyed this story? Share it.

Share