इन तीन भारतीयों ने 72 घंटे में हिलाई AI की दुनिया: Claude की मदद से OpenAI को किया हैक, जानें क्या थी वजह?

Edited By Updated: 21 Sep, 2026 08:18 AM

openai hack claude ai hacktron ai bug bounty harsh jaiswal mohan pedhapati

आर्टिफिशियल इंटेलिजेंस (AI) की दुनिया में एक बेहद दिलचस्प और चौंकाने वाला मामला सामने आया है। जुलाई में, भारतीय मूल के तीन साइबर सिक्योरिटी रिसर्चर्स ने OpenAI के सिस्टम को हैक करने के लिए Anthropic के Claude का इस्तेमाल किया। राहत की बात यह रही कि...

नई दिल्ली: आर्टिफिशियल इंटेलिजेंस (AI) की दुनिया में एक बेहद दिलचस्प और चौंकाने वाला मामला सामने आया है। जुलाई में, भारतीय मूल के तीन साइबर सिक्योरिटी रिसर्चर्स ने OpenAI के सिस्टम को हैक करने के लिए Anthropic के Claude का इस्तेमाल किया। राहत की बात यह रही कि यह कोई साइबर हमला नहीं, बल्कि एक अधिकृत सिक्योरिटी टेस्ट था जिसमें रिसर्चर्स ने Claude की मदद से सॉफ्टवेयर की एक कमी का फायदा उठाया और आखिरकार OpenAI के कर्मचारियों के अकाउंट्स और कंपनी के प्राइवेट GitHub एनवायरनमेंट तक पहुंच हासिल कर ली। 

आसान शब्दों में कहें तो, रिसर्चर्स OpenAI के 'बग-बाउंटी प्रोग्राम' के तहत उसके सिस्टम में सिक्योरिटी कमियां ढूंढ रहे थे। उन्हें एक कमी मिली और उन्होंने Claude का इस्तेमाल करके उसका फायदा उठाया। ये तीन रिसर्चर्स साइबर सिक्योरिटी स्टार्टअप Hacktron AI से जुड़े हर्ष जायसवाल, मोहन पेधापति और राहुल मैनी थे। शोधकर्ताओं ने OpenAI के सॉफ्टवेयर में मौजूद कमियों का पता लगाया और कंपनी को इसकी जानकारी दी, जिसके बदले उन्हें इनाम भी दिया गया।

Claude का इस्तेमाल कर OpenAI को कैसे हैक किया?
एक रिपोर्ट के मुताबिक, इस पूरे एक्सपेरिमेंट में 72 घंटे से भी कम समय लगा - पहली कमी का पता लगाने से लेकर OpenAI के प्राइवेट रिपॉजिटरी तक पहुंच हासिल करने तक। ये तीनों रिसर्चर OpenAI के बग-बाउंटी प्रोग्राम के तहत उसके सिस्टम में सिक्योरिटी कमियों की जांच कर रहे थे, तभी उन्हें कंपनी के पब्लिक कम्युनिटी फ़ोरम में एक कमी मिली। यह कमी उस तरीके से जुड़ी थी जिससे फ़ोरम कुछ इमेज फ़ाइलों को हैंडल करता था और इससे कोई व्यक्ति फ़ोरम के सर्वर पर कोड चला सकता था।

इसके बाद टीम ने कथित तौर पर Anthropic के AI चैटबॉट Claude का इस्तेमाल करके उस कमी की जांच की और एक काम करने वाला एक्सप्लॉइट (exploit) तैयार किया। Claude ने एक्सप्लॉइट को लिखने, डीबग करने और उसे एडजस्ट करने जैसे कामों में मदद की, जिससे यह प्रोसेस बहुत तेज़ हो गया।

रिसर्चर्स को एक और कमज़ोरी भी मिली जिससे वे लॉगिन टोकन का इस्तेमाल करके OpenAI के कर्मचारियों के अकाउंट्स तक पहुंच सकते थे। इससे उन्हें आखिरकार एक कर्मचारी के Codex अकाउंट के ज़रिए कंपनी के प्राइवेट GitHub एनवायरनमेंट तक पहुँचने का रास्ता मिल गया। क्लाउड के बजाय, रिसर्चर्स ने अलग-अलग कमज़ोरियों को आपस में जोड़ा और तय किया कि मिली एक्सेस का इस्तेमाल कैसे किया जाए। आसान शब्दों में कहें तो, रिसर्चर्स को OpenAI में एक सिक्योरिटी खामी मिली और उन्होंने क्लाउड की मदद से उसे सिस्टम में सेंध लगाने के एक तरीके में बदल दिया।

कुल खर्च और इनाम 
इस पूरे ऑपरेशन के दौरान हैकर्स ने AI टोकन्स पर $3,000 (लगभग ₹2.5 लाख) से भी कम खर्च किए। काम पूरा होने पर OpenAI ने इन कमियों को तुरंत ठीक किया और शोधकर्ताओं को $6,500 (लगभग ₹5.5 लाख) का बग बाउंटी (इनाम) दिया।

कौन हैं ये तीन भारतीय हैकर्स?
यह कारनामा साइबर सुरक्षा स्टार्टअप Hacktron AI से जुड़े तीन भारतीय रिसर्चर्स जिन्होंने OpenAI को हैक करने के लिए Claude का इस्तेमाल किया....ये तीन रिसर्चर्स मोहन पेधापति, हर्ष जायसवाल और राहुल मैनी हैं, जो सभी साइबर सिक्योरिटी स्टार्टअप Hacktron AI में काम करते हैं। उन्होंने सॉफ्टवेयर की कमियां ढूंढने, सिस्टम की टेस्टिंग करने और बग-बाउंटी प्रोग्राम में हिस्सा लेने में कई साल बिताए हैं। Hacktron के मुताबिक, OpenAI पर की गई इस रिसर्च को जायसवाल ने लीड किया, और उनके साथ पेधापति और मैनी भी शामिल थे। 

मोहन पेधापति  
यह 'Hacktron AI' के CTO और सह-संस्थापक हैं। मोहन वेब और मोबाइल ऐप सुरक्षा के विशेषज्ञ हैं। इन्होंने आंध्र प्रदेश के RGUKT Nuzvid से BTech किया है और इससे पहले Cure53 जैसी कंपनियों में काम कर चुके हैं।

हर्ष जायसवाल  
हर्ष 'Hacktron AI' के सह-संस्थापक हैं और उन्हें बग्स ढूंढ़ने का 10 से अधिक वर्षों का अनुभव है। इस पूरे रिसर्च प्रोजेक्ट की अगुवाई हर्ष ने ही की थी। वे इससे पहले Apple, PayPal, GitHub और Zomato जैसी दिग्गज कंपनियों में सुरक्षा खामियां ढूंढ चुके हैं।

राहुल मैनी  
राहुल 'Hacktron AI' में वल्नरेबिलिटी रिसर्चर हैं। इन्होंने भारती विद्यापीठ, दिल्ली से कंप्यूटर साइंस की पढ़ाई की है। राहुल Bugcrowd, HackerOne और Synack जैसी बड़ी साइबर सुरक्षा टीमों का हिस्सा रह चुके हैं और उन्हें कई राष्ट्रीय सम्मान मिल चुके हैं।

क्या AI अब खुद हैकिंग कर सकता है?
इस घटना से स्पष्ट होता है कि AI टूल्स अकेले हैकिंग नहीं कर रहे हैं, बल्कि इंसानी दिमाग की रणनीति को तेज करने में मदद कर रहे हैं। अलग-अलग खामियों को आपस में जोड़ना और यह तय करना कि सिस्टम में कैसे घुसना है-यह पूरा दिमाग भारतीय शोधकर्ताओं का ही था, जबकि Claude केवल एक तेज़ मददगार (Assistant) की तरह काम कर रहा था।

Related Story

img title
img title

Be on the top of everything happening around the world.

Try Premium Service.

Subscribe Now!