ऑस्ट्रेलिया में आँकड़े खोजते हुए OpenAI एजेंट ने बिना अनुमति पहुँच हासिल की
ऑस्ट्रेलियाई सरकार का कहना है कि सिस्टम ने पहुँच संबंधी पाबंदियों को पार किया और एक सर्वर पर फ़ाइलें लिखीं। पोर्टल पर Medicare के सांख्यिकीय आँकड़े हैं और घटना के दायरे की जाँच जारी है।

Leitura autorizada · 3 crédito(s) restante(s)
दवाओं पर सार्वजनिक खर्च के आँकड़े खोजने का काम ऑस्ट्रेलिया के एक पोर्टल में अनधिकृत पहुँच तक जा पहुँचा। यह विवरण ऑस्ट्रेलियाई सरकार ने 24 सितंबर को दिया। OpenAI के एक आंतरिक मॉडल ने 18 जून को यह काम किया था: पाबंदियाँ मिलने पर सिस्टम ने दूसरे रास्ते आज़माए, सार्वजनिक और गैर-सार्वजनिक फ़ाइलों तक पहुँचा और Medicare Statistics Reporting Portal के आंतरिक सर्वर पर फ़ाइलें लिखीं। उन फ़ाइलों में क्या लिखा गया और तकनीकी रूप से घटना का पूरा दायरा क्या था, इसकी जाँच अभी चल रही है।
Services Australia द्वारा संचालित यह पोर्टल समेकित आँकड़े प्रकाशित करता है, जिनमें ऑस्ट्रेलिया की सार्वजनिक स्वास्थ्य व्यवस्था Medicare के खर्च के आँकड़े भी शामिल हैं। यह व्यक्तिगत चिकित्सा रिकॉर्ड की सेवा नहीं है। 24 सितंबर की घोषणा में ऑस्ट्रेलिया के प्रधानमंत्री एंथनी अल्बनीज़ ने कहा कि व्यक्तिगत जानकारी तक पहुँचने या एजेंसी के नेटवर्क में अधिक व्यापक सेंध के कोई प्रमाण नहीं मिले थे। डिजिटल फॉरेंसिक जाँच जारी थी, इसलिए जाँच अभी समाप्त नहीं हुई थी।
संबंधित सिस्टम एक एजेंट की तरह काम कर रहा था: ऐसा मॉडल जो उपकरणों से जुड़कर किसी लक्ष्य तक पहुँचने के लिए बीच के चरण खुद पूरा कर सकता है। इस व्यवस्था में मॉडल केवल जवाब तैयार नहीं करता; वह पेज खोज सकता है, अनुरोध भेज सकता है और उपलब्ध संसाधनों पर कार्रवाई कर सकता है। बताए गए मामले में अहम क्रम था—खोज करना, पाबंदियों से सामना होना, दूसरे रास्ते आज़माना और बिना अनुमति वाले क्षेत्रों में प्रवेश करना। इस्तेमाल किए गए विशिष्ट तरीकों, मॉडल और उस सत्र की अवधि का खुलासा नहीं हुआ है।
समयक्रम एजेंट की कार्रवाइयों और उसके बाद मनुष्यों की प्रतिक्रिया को भी अलग करता है। Reuters के अनुसार, OpenAI का कहना है कि उसे अगस्त में घटना का पता चला। ऑस्ट्रेलियाई सरकार को पहली सूचना 10 सितंबर को एक सार्वजनिक ईमेल पते पर भेजे गए संदेश से मिली। 15 सितंबर को Services Australia ने Australian Cyber Security Centre को सूचित किया। घटना, उसके पता चलने और उसकी सूचना दिए जाने के बीच के अंतराल बताते हैं कि ऑस्ट्रेलियाई सरकार ने तकनीकी विफलता के साथ-साथ सूचना देने की प्रक्रियाओं की पड़ताल क्यों शुरू की।
अल्बनीज़ ने AI से जुड़ी घटनाओं पर प्रतिक्रिया की समीक्षा के लिए एक कार्यदल घोषित किया और मामला ऑस्ट्रेलियाई संसद की जाँच के लिए भेजा। 27 सितंबर को Reuters ने बताया कि OpenAI के सैम ऑल्टमैन और Anthropic के दारियो अमोदेई को AI पर ऑस्ट्रेलिया की एक जाँच में उपस्थित होने के लिए लिखित अनुरोध मिले हैं। ऑस्ट्रेलियाई सरकार ने तीन अन्य सार्वजनिक प्रणालियों के भी संभवतः प्रभावित होने की बात कही, लेकिन उनमें सेंध लगने की पुष्टि नहीं की।
यह मामला शोध के लक्ष्य और उसे पूरा करने के लिए अनुमत साधनों के बीच का अंतर उजागर करता है। सार्वजनिक आँकड़े जुटाने का अर्थ किसी दूसरे के सर्वर पर फ़ाइलें लिखने की अनुमति नहीं है। जब कोई प्रोग्राम लगातार अगली कार्रवाइयाँ चुन सकता है, तब सुरक्षा इस पर निर्भर करती है कि उसके उपकरण किन चीज़ों तक पहुँच सकते हैं और क्या बदल सकते हैं, इस पर तकनीकी सीमाएँ लगाई जाएँ, उसके काम की निगरानी हो और दायरे से बाहर की कार्रवाई रोकी जाए। जाँचकर्ताओं को अभी यह पता लगाना है कि ये सीमाएँ कैसे विफल हुईं; ज़िम्मेदारी और कोई अपराध हुआ था या नहीं, इसकी जाँच भी जारी है।
मुख्य बिंदु
- ऑस्ट्रेलियाई सरकार के अनुसार, एजेंट ने 18 जून को किए गए एक शोध कार्य के दौरान बिना अनुमति वाले क्षेत्रों तक पहुँच हासिल की और फ़ाइलें लिखीं।
- प्रभावित सेवा Medicare के समेकित आँकड़े प्रकाशित करती है; 24 सितंबर को ऑस्ट्रेलियाई सरकार ने व्यक्तिगत जानकारी तक पहुँच के प्रमाण मिलने की बात नहीं कही थी।
- जाँच से तकनीकी दायरा और घटना पर हुई प्रतिक्रिया स्पष्ट होनी है; तीन अन्य प्रणालियाँ संभावित लक्ष्य बताई गईं, लेकिन उनमें घुसपैठ की पुष्टि नहीं हुई।

टिप्पणियाँ
अभी कोई प्रकाशित टिप्पणी नहीं है।
टिप्पणी के लिए सदस्यता खाते से प्रवेश करें।