21 September 2026

तीन भारतीयों ने AI से भेदा OpenAI का किला, 72 घंटे में 2.5 लाख रुपये खर्च कर खोजी बड़ी खामी

 

तीन भारतीयों ने AI से भेदा OpenAI का किला, 72 घंटे में 2.5 लाख रुपये खर्च कर खोजी बड़ी खामी

OpenAI के सिस्टम में सेंधमारी का दावा, सुरक्षा खामी खोजने पर टीम को मिला करीब 5.5 लाख रुपये का इनाम

नई दिल्ली। आर्टिफिशियल इंटेलिजेंस की दुनिया में तीन भारतीय साइबर सुरक्षा शोधकर्ताओं ने OpenAI के सिस्टम में एक गंभीर सुरक्षा खामी खोजकर तकनीकी जगत का ध्यान खींचा है। रिपोर्ट के मुताबिक हर्ष जायसवाल, मोहन पैंधापति और राहुल मैनी ने OpenAI के बग-बाउंटी कार्यक्रम के तहत कंपनी के सिस्टम में मौजूद कमजोरी का पता लगाया।

यह कोई आपराधिक सेंधमारी नहीं थी, बल्कि OpenAI के Bug Bounty Program के तहत किया गया अधिकृत सुरक्षा परीक्षण था। शोधकर्ताओं ने सुरक्षा खामी की पहचान कर कंपनी को इसकी जानकारी दी।

कम्युनिटी फोरम की खामी से हुई शुरुआत

रिपोर्ट के अनुसार, इस हैकिंग प्रक्रिया की शुरुआत OpenAI के कम्युनिटी फोरम में मिली एक तकनीकी खामी से हुई। यह खामी फोरम की ओर से इस्तेमाल किए जा रहे एक सर्वर से जुड़ी थी, जिससे शोधकर्ताओं को आगे जांच का रास्ता मिला।

हैकथॉन से जुड़े शोधकर्ताओं ने इस खामी की गहराई से जांच के लिए क्लाउड AI की मदद ली। इसके बाद कोड लिखने, डिबग करने और उसे अनुकूलित करने की प्रक्रिया तेज हो गई।

72 घंटे से कम समय में पूरा किया परीक्षण

शोधकर्ताओं ने बताया कि पहली खामी खोजने से लेकर प्राइवेट रिपॉजिटरी तक पहुंचने की पूरी प्रक्रिया 72 घंटे से भी कम समय में पूरी हुई। इस परीक्षण के दौरान टीम ने AI टोकन पर करीब 3,000 डॉलर (लगभग 2.5 लाख रुपये) खर्च किए।

रिपोर्ट के अनुसार, बाद में OpenAI ने सुरक्षा खामियों को ठीक किया और शोधकर्ताओं की टीम को इस खोज के लिए 6,500 डॉलर (लगभग 5.5 लाख रुपये) का इनाम दिया।

कर्मचारियों के खातों तक भी पहुंच बनाई

रिपोर्ट में दावा किया गया है कि शोधकर्ताओं ने इसके बाद एक अन्य कमजोरी का फायदा उठाते हुए लॉगिन टोकन के जरिए OpenAI कर्मचारियों के खातों तक पहुंच हासिल की।

एक कर्मचारी के कोडबेस खाते का उपयोग करके कंपनी के निजी GitHub एनवायरनमेंट तक पहुंचने का भी उल्लेख रिपोर्ट में किया गया है। हालांकि, पूरी प्रक्रिया के दौरान टीम ने कथित तौर पर कोई वास्तविक नुकसान नहीं किया और अलग-अलग खामियों को जोड़कर रणनीतिक फैसला लेने का उद्देश्य सुरक्षा परीक्षण था।

कौन हैं तीनों शोधकर्ता?

हर्ष जायसवाल हैकड्रॉन के सह-संस्थापक हैं और साइबर सुरक्षा के क्षेत्र में लंबे समय से काम कर रहे हैं। रिपोर्ट के मुताबिक उन्हें इस क्षेत्र में 10 से अधिक वर्षों का अनुभव है।

मोहन पैंधापति भी साइबर सुरक्षा शोधकर्ता हैं। वहीं राहुल मैनी भारतीय विद्यार्थी हैं और दिल्ली से कंप्यूटर साइंस में स्नातक हैं। उन्हें एआई और साइबर सुरक्षा क्षेत्र में कई पुरस्कार मिलने का भी उल्लेख रिपोर्ट में किया गया है।

OpenAI के बग-बाउंटी प्रोग्राम का हिस्सा था परीक्षण

पूरी घटना को OpenAI के आधिकारिक सुरक्षा परीक्षण कार्यक्रम से जोड़कर बताया गया है। ऐसे Bug Bounty Programs का उद्देश्य सुरक्षा शोधकर्ताओं को सिस्टम में मौजूद कमजोरियों की पहचान कर उन्हें संबंधित कंपनी तक जिम्मेदारी से पहुंचाने के लिए प्रोत्साहित करना होता है।

इस मामले में भी शोधकर्ताओं द्वारा बताई गई खामियों को बाद में ठीक किए जाने और टीम को आर्थिक पुरस्कार दिए जाने की बात सामने आई है।