OpenAI के AI टूल ChatGPT की सुरक्षा को लेकर तीन भारतीय मूल के साइबर सिक्योरिटी रिसर्चर्स ने अहम खामियों का पता लगाया है। हर्ष जायसवाल, मोहन पेधापति और राहुल मैनी ने कंपनी के बग-बाउंटी प्रोग्राम के तहत सिस्टम की सुरक्षा जांच की और कुछ ऐसी कमजोरियां सामने रखीं, जिनका इस्तेमाल करके OpenAI के कर्मचारियों के अकाउंट्स और कंपनी के प्राइवेट GitHub तक पहुंच बनाई जा सकी। इस रिसर्च के लिए OpenAI की ओर से टीम को 6,500 डॉलर यानी करीब 5.5 लाख रुपये का इनाम दिया गया।
यह मामला किसी अनधिकृत साइबर हमले के बजाय कंपनी के बग-बाउंटी प्रोग्राम के तहत की गई सुरक्षा रिसर्च से जुड़ा है। ऐसे प्रोग्राम में साइबर सिक्योरिटी रिसर्चर्स कंपनियों के सिस्टम में संभावित कमजोरियों की पहचान करते हैं और उन्हें रिपोर्ट करते हैं, ताकि सुरक्षा खामियों को ठीक किया जा सके।
कौन हैं ये तीन भारतीय रिसर्चर्स
इस रिसर्च टीम की अगुवाई हर्ष जायसवाल ने की। वह Hacktron AI के को-फाउंडर हैं और बग-बाउंटी प्रोग्राम में 10 साल से ज्यादा का अनुभव रखते हैं। वह Zomato और Apple जैसी कंपनियों के बग-बाउंटी प्रोग्राम में भी हिस्सा ले चुके हैं।
टीम में शामिल मोहन पेधापति Hacktron के CTO और को-फाउंडर हैं। उन्होंने आंध्र प्रदेश के एक कॉलेज से BTech की पढ़ाई की है और वेब एक्सप्लॉइटेशन के क्षेत्र में विशेषज्ञता रखते हैं।
तीसरे रिसर्चर राहुल मैनी ने दिल्ली के भारती विद्यापीठ से पढ़ाई की है। वह वल्नरेबिलिटी रिसर्चर हैं और अमेरिकी कंपनी AT&T के हॉल ऑफ फेम में भी जगह बना चुके हैं।
72 घंटे तक चला बग-बाउंटी प्रोग्राम
रेफरेंस में दी गई जानकारी के मुताबिक, रिसर्चर्स ने OpenAI के बग-बाउंटी प्रोग्राम के दौरान 72 घंटे तक सिस्टम की सुरक्षा से जुड़ी जांच की। इस दौरान टीम ने OpenAI कर्मचारियों के अकाउंट्स से लेकर कंपनी के प्राइवेट GitHub तक पहुंच हासिल करने में सक्षम होने वाली कमजोरियों की पहचान की।
अमेरिकी प्रकाशन The Wall Street Journal की रिपोर्ट का हवाला देते हुए बताया गया है कि रिसर्चर्स ने OpenAI के सिस्टम में कमजोरियां तलाशने के दौरान Anthropic के Claude AI की भी मदद ली थी। इस प्रक्रिया में टीम ने सिस्टम के अलग-अलग हिस्सों की सुरक्षा से जुड़ी खामियों को सामने रखा।
लॉग-इन टोकन से जुड़ी कमजोरी मिली
रिसर्च के दौरान सामने आई कमजोरियों में लॉग-इन टोकन से जुड़ी एक खामी भी शामिल थी। रिपोर्ट के मुताबिक, इस कमजोरी के जरिए रिसर्चर्स OpenAI कर्मचारियों के अकाउंट्स तक पहुंच बनाने में सफल हुए और आगे Codex अकाउंट के माध्यम से कंपनी के प्राइवेट GitHub तक पहुंच हासिल की।
इस तरह की खामी किसी सिस्टम में ऑथेंटिकेशन और एक्सेस कंट्रोल की सुरक्षा के लिहाज से महत्वपूर्ण हो सकती है। हालांकि, उपलब्ध रेफरेंस सामग्री में इस कमजोरी के तकनीकी कारण या इसे ठीक करने के तरीके का विस्तृत विवरण नहीं दिया गया है।
OpenAI ने दिया 6,500 डॉलर का इनाम
बग-बाउंटी प्रोग्राम के तहत सामने आई सुरक्षा कमजोरियों के लिए OpenAI ने तीनों रिसर्चर्स को 6,500 डॉलर का इनाम दिया। भारतीय मुद्रा में इसकी रकम करीब 5.5 लाख रुपये बताई गई है।
इस पूरी घटना में यह महत्वपूर्ण है कि रिसर्चर्स ने सिस्टम की कमजोरियों की पहचान कंपनी के बग-बाउंटी प्रोग्राम के दायरे में की। उनकी रिसर्च के जरिए OpenAI के सिस्टम से जुड़े कई सुरक्षा मुद्दे सामने आए, जिनमें लॉग-इन टोकन की कमजोरी और प्राइवेट GitHub तक पहुंच से जुड़ा मामला भी शामिल था।














