Amar Ujala Ltd

09/21/2026 | Press release | Distributed by Public on 09/20/2026 20:49

एआई से ओपनएआई के सिस्टम में सेंध: तीन भारतीय शोधकर्ताओं का कमाल, 72 घंटे में खुली सुरक्षा खामी

{"_id":"6ab073aa9e2a07b6c307a3fe","slug":"three-indian-researchers-used-claude-ai-to-find-openai-security-vulnerabilities-2026-09-21","type":"story","status":"publish","title_hn":"एआई से ओपनएआई के सिस्टम में सेंध: तीन भारतीय शोधकर्ताओं का कमाल, 72 घंटे में खुली सुरक्षा खामी","category":{"title":"India News","title_hn":"देश","slug":"india-news"}}

एआई से ओपनएआई के सिस्टम में सेंध: तीन भारतीय शोधकर्ताओं का कमाल, 72 घंटे में खुली सुरक्षा खामी

Mon, 21 Sep 2026 05:30 AM IST
राकेश कुमार अमर उजाला नेटवर्क, नई दिल्ली।
अमर उजाला नेटवर्क, नई दिल्ली। Published by: राकेश कुमार Updated Mon, 21 Sep 2026 05:30 AM IST
सार

तीन भारतीय साइबर सुरक्षा शोधकर्ताओं ने एंथ्रोपिक के क्लॉड एआई की मदद से ओपनएआई के सिस्टम में सुरक्षा खामियां खोजीं। यह काम ओपनएआई के बग-बाउंटी कार्यक्रम के तहत अधिकृत परीक्षण था। टीम ने 72 घंटे से कम समय में पहली खामी से निजी रिपॉजिटरी तक पहुंच बनाई और एआई टोकन पर करीब 2.5 लाख रुपये खर्च किए। ओपनएआई ने खामियां ठीक करने के बाद टीम को पुरस्कार भी दिया।

विज्ञापन
ओपनएआई में सेंध - फोटो : @अमर उजाला ग्राफिक्स
  • 2
    • Link Copied

विस्तार

तकनीक की दुनिया में जुलाई के महीने में एक बेहद दिलचस्प घटना हुई और इसके केंद्र में थे दुनिया के दो सबसे बड़े एआई मॉडल और भारत के तीन एआई शोधकर्ता। भारतीय मूल के इन साइबर सुरक्षा शोधकर्ताओं ने एंथ्रोपिक के एआई मॉडल क्लॉड का उपयोग करके ओपन एआई के सिस्टम में सेंधमारी कर दी।
विज्ञापन


यह कोई आपराधिक हैकिंग नहीं थी, बल्कि ओपनएआई के बग-बाउंटी कार्यक्रम के तहत किया गया एक अधिकृत सुरक्षा परीक्षण था। इस कारनामे को साइबर सुरक्षा स्टार्टअप हैक्ट्रॉन एआई के शोधकर्ताओं हर्ष जायसवाल, मोहन पेधापति व राहुल मैनी ने अंजाम दिया था। वॉल स्ट्रीट जर्नल के मुताबिक, पहली खामी खोजने से लेकर प्राइवेट रिपॉजिटरी तक पहुंचने की यह पूरी प्रक्रिया महज 72 घंटों से भी कम समय में पूरी हो गई। इस टेस्ट के दौरान शोधकर्ताओं ने एआई टोकन पर 3,000 डॉलर (लगभग 2.5 लाख रुपये) से भी कम खर्च किए। ओपनएआई ने बाद में इन सुरक्षा खामियों को ठीक किया और टीम को उनकी इस खोज के लिए 6,500 डॉलर (लगभग 5.5 लाख रुपये) का इनाम दिया।
विज्ञापन


ओपनएआई के कम्युनिटी फोरम में खामी से शुरुआत
हैकिंग प्रक्रिया की शुरुआत ओपनएआई के कम्युनिटी फोरम में मिली एक तकनीकी खामी से हुई। यह खामी फोरम की ओर से इमेज फाइलों को प्रोसेस करने के तरीके से जुड़ी थी, जिसने सर्वर पर कोड चलाने का एक रास्ता खोल दिया था। हैक्ट्रॉन के शोधकर्ताओं ने इस खामी की गहराई से जांच करने के लिए विरोधी कंपनी क्लॉड एआई की मदद ली। क्लॉड ने कोड लिखने, डिबग करने और उसे अनुकूलित करने में सहायता की, जिससे काम करने की गति काफी तेज हो गई।
विज्ञापन
विज्ञापन


कर्मचारियों के खातों तक पहुंच गए
इसके बाद, इन तीनों की टीम ने एक अन्य कमजोरी का फायदा उठाया और लॉगिन टोकन के जरिये ओपनएआई कर्मचारियों के खातों तक पहुंच हासिल कर ली। इसके माध्यम से एक कर्मचारी के कोडैक्स खाते का उपयोग करके वे कंपनी के निजी गिटहब एनवायरनमेंट तक पहुंच गए। हालांकि इस पूरे मामले में क्लॉड ने केवल एक सहायक के रूप में काम किया, अलग-अलग खामियों को आपस में जोड़ने और रणनीतिक फैसले लेने का मुख्य दिमाग खुद शोधकर्ताओं का ही था।

हैक्ट्रॉन के सह संथापक हैं हर्ष...इस काम को अंजाम देने वाले साइबर सुरक्षा के जाने माने चेहरे हैं। हर्ष जायसवाल हैक्ट्रॉन एआई के सह-संस्थापक हैं और उनके पास इस काम का 10 से अधिक वर्षों का अनुभव है। वे पहले जोमैटो, एपल, पेपाल तथा गिटहब जैसी कंपनियों में खामियां खोज चुके हैं। वहीं, राहुल मैनी भारती विद्यापीठ, दिल्ली से कंप्यूटर साइंस के स्नातक हैं। उन्हें एटी एंड टी हॉल ऑफ फेम सम्मान और टीसीएस हैकक्वेस्ट 3.0 में पुरस्कार मिल चुका है।
Amar Ujala Ltd published this content on September 21, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on September 21, 2026 at 02:50 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]