20th September 2026

BREAKING NEWS

भारत ने बांग्लादेश को सेमीफाइनल में हराया, अब गोल्ड मेडल के लिए श्रीलंका से होगा मुकाबला

मोटर सायकल चोरों के खिलाफ लोरमी पुलिस की ताबड़तोड़ कार्यवाही, चोरी गये 06 मोटर सायकल जप्त

छत्तीसगढ़ में एक और सरकारी छुट्टी का ऐलान, इस दिन बंद रहेंगे सभी सरकारी दफ्तर

गणेश विसर्जन जुलूस में बवाल! डीजे बंद कराने पर भड़के समिति के लोग, थाने का किया घेराव

अहमदाबाद हादसे वाले Boeing 787 की तकनीकी हिस्ट्री खंगालने की मांग, पायलट संगठन ने भेजा पत्र

Advertisment

Google Gemini हुआ बेकाबू? : AI ने 3 कंपनियों को किया हैक, साइबर दुनिया में मचा हड़कंप

Google Gemini Hack: आर्टिफिशियल इंटेलिजेंस (AI) की बढ़ती क्षमताओं के बीच Google के Gemini मॉडल को लेकर साइबर सुरक्षा से जुड़ा एक चौंकाने वाला मामला सामने आया है। रिपोर्ट के मुताबिक, एक सुरक्षा परीक्षण के दौरान Gemini ने गलती से तीन वास्तविक कंपनियों के सिस्टम तक अनधिकृत पहुंच बना ली। यह घटना उस समय हुई, जब AI मॉडल को साइबर सुरक्षा क्षमताओं के एक रूटीन टेस्ट के लिए इंटरनेट से कनेक्ट किया गया था।

इस मामले की जानकारी The Wall Street Journal की रिपोर्ट के जरिए सामने आई है। रिपोर्ट के अनुसार, यह टेस्ट मई 2026 में साइबर सुरक्षा फर्म Irregular की ओर से आयोजित किया गया था। यह वही फर्म है, जो इससे पहले OpenAI, Anthropic और Meta के AI मॉडल्स की साइबर सुरक्षा क्षमताओं और संभावित सुरक्षा जोखिमों का परीक्षण कर चुकी है।

पासवर्ड गेस करने से लेकर क्रेडेंशियल खोजने तक

टेस्टिंग के दौरान Gemini ने कई ऐसे कदम उठाए, जिन्हें देखकर AI की स्वायत्त साइबर क्षमताओं को लेकर सवाल उठने लगे।

एक मामले में मॉडल ने सुरक्षित नेटवर्क में प्रवेश करने के लिए लगातार अलग-अलग पासवर्ड का अनुमान लगाया। प्रयास जारी रखते हुए उसने आखिरकार सुरक्षा व्यवस्था को पार कर लिया।

वहीं, दो अन्य टेस्ट के दौरान Gemini ने सार्वजनिक रूप से उपलब्ध डेटा रिपॉजिटरी में मौजूद संवेदनशील एक्सेस क्रेडेंशियल खोज लिए। इन क्रेडेंशियल्स का इस्तेमाल कर मॉडल ने दो वास्तविक बाहरी कंप्यूटर सिस्टम तक अनधिकृत पहुंच बना ली।

असली कंपनियों तक कैसे पहुंचा Gemini?

रिपोर्ट के मुताबिक, यह पूरा मामला एक Capture the Flag (CTF) साइबर सुरक्षा टेस्ट के दौरान शुरू हुआ। टेस्ट में Gemini को एक काल्पनिक कंपनी से डेटा हासिल करने का काम दिया गया था। हालांकि, काल्पनिक कंपनी का नाम गलती से एक वास्तविक कंपनी के नाम से मिलता-जुलता था।

टेस्टिंग वातावरण को सुरक्षित और सीमित रखा जाना था, लेकिन मानवीय गलती के कारण सिस्टम की इंटरनेट कनेक्टिविटी खुली रह गई। इसके बाद Gemini ने काल्पनिक टारगेट से जुड़े ऑनलाइन संकेतों की तलाश शुरू कर दी।

अगले चरण में मॉडल ने इंटरनेट पर टारगेट कंपनी के नाम से जुड़े वेब पेज और डेटा खोजे। इसी प्रक्रिया में उसे सार्वजनिक रूप से उपलब्ध क्रेडेंशियल मिल गए। रिपोर्ट के अनुसार, इन्हीं क्रेडेंशियल्स के जरिए Gemini ने दो अन्य वास्तविक कंपनियों के कंप्यूटर सिस्टम तक भी पहुंच बना ली।

Google ने क्या कहा?

Google ने इस घटना को लेकर कहा कि Gemini ने जैसे ही यह पहचाना कि वह किसी सिम्युलेटेड टेस्ट सिस्टम के बजाय वास्तविक कॉर्पोरेट इंफ्रास्ट्रक्चर तक पहुंच गया है, उसने अपने ऑपरेशन और हमले को रोक दिया।

कंपनी के मुताबिक, प्रभावित तीनों कंपनियों और संबंधित संघीय अधिकारियों को घटना की जानकारी दे दी गई थी। हालांकि, सुरक्षा कारणों का हवाला देते हुए Google ने इन कंपनियों के नाम और घटना में इस्तेमाल Gemini के सटीक वर्जन का खुलासा नहीं किया।

Google ने इस घटना की तुलना Bug Bounty Program से भी की, जिसमें सुरक्षा शोधकर्ताओं को सिस्टम की कमजोरियां खोजने और रिपोर्ट करने के लिए प्रोत्साहित किया जाता है।

Google की सफाई पर उठे सवाल

Google की सुरक्षा इंजीनियरिंग की वाइस प्रेसिडेंट Heather Adkins ने कहा कि यह घटना शक्तिशाली AI मॉडल्स को जिम्मेदारी से काम करने के लिए प्रशिक्षित करने के महत्व को दिखाती है। उनके अनुसार, इस मामले में मॉडल ने वास्तविक सिस्टम में पहुंच का पता चलने के बाद अपना ऑपरेशन रोक दिया।

हालांकि, साइबर सुरक्षा क्षेत्र से जुड़े कुछ विशेषज्ञों और विश्लेषकों ने Google के इस आकलन पर सवाल उठाए हैं। उनका कहना है कि किसी Autonomous AI एजेंट का इंसानी निगरानी से आगे बढ़कर वास्तविक बाहरी कॉर्पोरेट नेटवर्क तक पहुंच बना लेना AI सुरक्षा और नियंत्रण व्यवस्था के लिए गंभीर चिंता का विषय है।

जुलाई में Google को दी गई थी जानकारी

Irregular ने जुलाई के अंत में Google को इस सुरक्षा घटना की जानकारी दी थी। यह मामला ऐसे समय सामने आया, जब प्रतिद्वंद्वी AI मॉडल्स द्वारा सॉफ्टवेयर प्लेटफॉर्म Hugging Face से जुड़े साइबर सुरक्षा परीक्षणों की घटनाएं भी चर्चा में थीं।

रिपोर्ट के अनुसार, Google ने इस घटना को सार्वजनिक रूप से अलग से घोषित नहीं किया था। कंपनी का कहना है कि चूंकि Gemini ने वास्तविक सिस्टम तक पहुंच का पता चलते ही अपना ऑपरेशन रोक दिया और प्रभावित कंपनियों को नुकसान नहीं पहुंचा, इसलिए इसे सार्वजनिक रूप से घोषित करना जरूरी नहीं समझा गया।

यह घटना AI एजेंट्स की बढ़ती स्वायत्तता के साथ जुड़े एक अहम सवाल को सामने लाती है—जब AI मॉडल को इंटरनेट और साइबर टूल्स तक पहुंच दी जाती है, तो टेस्टिंग वातावरण में हुई छोटी सी मानवीय गलती भी वास्तविक सिस्टम तक पहुंच का रास्ता खोल सकती है।

विज्ञापन

जरूरी खबरें

विज्ञापन