एआई हो रहा बेकाबू, जेमिनी ने खुद-ब-खुद तीन कंपनियों की साइट हैक की
Google के AI मॉडल Gemini ने साइबरसिक्योरिटी टेस्ट के दौरान तीन वास्तविक कंपनियों के सिस्टम में अनधिकृत पहुंच बना ली। यह घटना मई 2026 में हुई एक टेस्टिंग एक्सरसाइज के दौरान सामने आई, जब Gemini को गलती से इंटरनेट तक पहुंच मिल गई। Google के मुताबिक, मॉडल ने सार्वजनिक जानकारी से क्रेडेंशियल हासिल किए और तीन वेबसाइटों तक पहुंच बनाई, लेकिन वास्तविक कंपनियों का पता चलने के बाद उसने अपनी गतिविधि रोक दी।
लेखक
Vinay Mishra
Google Gemini Hack: टेस्टिंग के दौरान AI ने तीन कंपनियों के सिस्टम में बनाई पहुंच
नई दिल्ली: आर्टिफिशियल इंटेलिजेंस की बढ़ती स्वायत्तता के बीच Google के Gemini AI मॉडल से जुड़ी एक साइबरसिक्योरिटी घटना ने नई चिंता पैदा कर दी है। Google ने पुष्टि की है कि मई 2026 में एक सुरक्षा परीक्षण के दौरान Gemini ने तीन वास्तविक कंपनियों की वेबसाइटों और संरक्षित सिस्टम तक पहुंच बना ली थी। इसे Google के AI सिस्टम द्वारा स्वायत्त रूप से इस तरह की कार्रवाई करने का पहला ज्ञात मामला बताया जा रहा है।
कैसे हुई पूरी घटना?
यह मामला Irregular नाम की स्वतंत्र AI साइबरसिक्योरिटी मूल्यांकन कंपनी द्वारा किए जा रहे टेस्ट के दौरान सामने आया। Gemini को एक capture-the-flag साइबरसिक्योरिटी एक्सरसाइज में शामिल किया गया था। इसका उद्देश्य एक काल्पनिक कंपनी के सिस्टम से जानकारी हासिल करना था।
लेकिन टेस्टिंग के दौरान जिस काल्पनिक कंपनी का नाम इस्तेमाल किया गया था, वही नाम एक वास्तविक कंपनी का भी था। इसके अलावा Gemini को उस टेस्ट के दौरान अनजाने में इंटरनेट तक पहुंच मिल गई थी।
Gemini ने कैसे हासिल किए लॉगिन क्रेडेंशियल?
रिपोर्ट के मुताबिक, तीन अलग-अलग मामलों में Gemini ने अलग तरीके से संरक्षित सिस्टम तक पहुंच बनाई।
एक मामले में मॉडल ने पासवर्ड का अनुमान लगाने की कोशिश बार-बार की, जब तक कि उसे सिस्टम में प्रवेश नहीं मिल गया। वहीं दो अन्य मामलों में Gemini को एक सार्वजनिक रिपॉजिटरी में ऐसे क्रेडेंशियल मिले, जिनका इस्तेमाल करके वह संरक्षित सिस्टम तक पहुंच गया।
यह घटना इसलिए महत्वपूर्ण है क्योंकि मॉडल ने केवल पहले से दिए गए निर्देशों का जवाब नहीं दिया, बल्कि इंटरनेट पर जानकारी खोजने और उपलब्ध क्रेडेंशियल का इस्तेमाल करने जैसी कई कार्रवाइयां खुद कीं।
वास्तविक कंपनियों का पता चलते ही Gemini ने रोकी गतिविधि
Google की सिक्योरिटी इंजीनियरिंग की उपाध्यक्ष Heather Adkins के मुताबिक, Gemini को जब पता चला कि वह जिन सिस्टम तक पहुंच बना रहा है वे टेस्टिंग के दायरे में शामिल काल्पनिक सिस्टम नहीं, बल्कि वास्तविक कंपनियों से जुड़े हैं, तो उसने अपनी गतिविधि रोक दी।
Google ने कहा कि तीनों प्रभावित संस्थाओं को घटना की जानकारी दी गई और टेस्टिंग प्रक्रिया में जरूरी बदलाव किए गए।
Google के लिए क्यों अहम है यह मामला?
यह घटना ऐसे समय सामने आई है जब AI एजेंटों को इंटरनेट ब्राउज करने, जानकारी खोजने और कंप्यूटर सिस्टम के साथ सीधे काम करने की क्षमता तेजी से दी जा रही है।
साइबरसिक्योरिटी टेस्टिंग में ऐसी क्षमताएं उपयोगी हो सकती हैं, लेकिन अगर टेस्टिंग वातावरण में सुरक्षा सीमाएं ठीक तरह से लागू न हों, तो AI अनजाने में ऐसे सिस्टम तक पहुंच सकता है जिन्हें उसे छूना नहीं था।
Google ने कहा कि यह घटना शक्तिशाली AI मॉडल को जिम्मेदारी से काम करने के लिए प्रशिक्षित करने की जरूरत को रेखांकित करती है।
Irregular से जुड़े दूसरे AI सुरक्षा मामले भी सामने आए
यह पहली ऐसी घटना नहीं है। Irregular से जुड़े टेस्टिंग मामलों में Anthropic, OpenAI और Meta के AI सिस्टम से संबंधित घटनाएं भी सामने आ चुकी हैं।
इन घटनाओं ने AI एजेंटों की स्वायत्तता और उनके लिए बनाए गए सुरक्षा उपायों को लेकर बहस तेज की है। खास तौर पर यह सवाल उठ रहा है कि जब AI एजेंटों को इंटरनेट और कंप्यूटर सिस्टम तक अधिक स्वतंत्र पहुंच दी जाएगी, तब उनके व्यवहार को किस तरह नियंत्रित और मॉनिटर किया जाए।
क्या Gemini ने जानबूझकर कंपनियों को हैक किया?
उपलब्ध जानकारी के आधार पर इसे सीधे तौर पर ऐसा मामला कहना सही नहीं होगा कि Gemini ने अपने स्तर पर किसी वास्तविक कंपनी को निशाना बनाने का फैसला किया था।
Google के अनुसार, मॉडल एक साइबरसिक्योरिटी टेस्ट के निर्देशों के तहत काम कर रहा था और उसे लगा कि जिन सिस्टम तक वह पहुंच बना रहा है, वे टेस्ट का हिस्सा हैं। समस्या यह थी कि टेस्टिंग वातावरण और वास्तविक सिस्टम के बीच अपेक्षित सुरक्षा सीमा प्रभावी नहीं रही।
AI की स्वायत्तता पर बढ़ी बहस
Gemini की यह घटना AI सुरक्षा को लेकर चल रही व्यापक बहस का हिस्सा है। AI मॉडल अब केवल सवालों के जवाब देने तक सीमित नहीं हैं। वे कोड लिख सकते हैं, इंटरनेट पर जानकारी खोज सकते हैं और कुछ परिस्थितियों में कंप्यूटर सिस्टम के साथ कई चरणों वाली कार्रवाइयां भी कर सकते हैं।
ऐसे में AI की क्षमता बढ़ाने के साथ सुरक्षा नियंत्रण, सीमित इंटरनेट एक्सेस और बेहतर टेस्टिंग वातावरण की जरूरत भी महत्वपूर्ण होती जा रही है।
Google ने बताया कि Gemini ने तीनों मामलों में अंततः अपनी गतिविधियां रोक दी थीं। प्रभावित कंपनियों को भी सूचित किया गया है।
Keep reading
More in तकनीक
तकनीक
बच्चों के यौन शोषण कंटेंट मामले में Meta पर शिकंजा, सरकार बोली- अब नहीं मिलेगी कोई छूट
भारत में Instagram पर बच्चों के यौन शोषण से जुड़े कंटेंट और विज्ञापनों को लेकर Meta पर सरकारी दबाव बढ़ गया है। सरकार ने साफ किया है कि ऐसे म…
तकनीक
Nvidia के सीईओ ने AI के खतरों को किया खारिज, पैनल डिस्कशन में ट्रंप को ही कर दिया कॉल
Nvidia के CEO जेनसन हुआंग ने AI से जुड़े गंभीर खतरों की आशंकाओं को खारिज करते हुए कहा कि दुनिया को AI के भविष्य को लेकर किए जा रहे विनाशकारी…
तकनीक
AI और वेबसाइट के बीच छिड़ा 'डिजिटल युद्ध'... जानकारियों की होने वाली है किल्लत, आप पर कैसे पड़ेगा असर?
इंटरनेट की दुनिया में AI कंपनियों और वेबसाइट पब्लिशर्स के बीच कंटेंट को लेकर टकराव तेज हो रहा है। AI सिस्टम बड़े पैमाने पर वेबसाइटों से जानक…
तकनीक
Aadhaar Card पर बदलना चाहते हैं पुरानी फोटो, क्या है इसे चेंज करने का तरीका? जानें फीस से लेकर लिमिट तक सबकुछ
अगर आपके Aadhaar Card पर लगी फोटो पुरानी हो गई है या आप उसे बदलना चाहते हैं, तो UIDAI फोटो अपडेट करने की सुविधा देता है। इसके लिए Aadhaar En…
तकनीक
रात 12 से सुबह 6 बजे तक बंद रहेगा Instagram और Facebook! Meta ने शुरू किया ट्रायल
Meta ने अमेरिका में किशोर यूजर्स की सोशल मीडिया आदतों पर लगाम लगाने के लिए बड़े बदलावों पर सहमति जताई है। प्रस्तावित नियमों के तहत 18 साल से…
तकनीक
चावल के दाने जितनी चिप पर बना ‘इंद्रधनुष’, 6G नेटवर्क में भरेगा रफ्तार; उपग्रहों के लिए बनेगा वरदान
वैज्ञानिकों ने चावल के दाने जितनी छोटी चिप पर एक बेहद खास ‘इंद्रधनुष’ यानी स्पेक्ट्रम तैयार करने वाली तकनीक विकसित की है। यह माइक्रोचिप एक स…
