Edited By Anu Malhotra,Updated: 21 Sep, 2026 08:18 AM
आर्टिफिशियल इंटेलिजेंस (AI) की दुनिया में एक बेहद दिलचस्प और चौंकाने वाला मामला सामने आया है। जुलाई में, भारतीय मूल के तीन साइबर सिक्योरिटी रिसर्चर्स ने OpenAI के सिस्टम को हैक करने के लिए Anthropic के Claude का इस्तेमाल किया। राहत की बात यह रही कि...
नई दिल्ली: आर्टिफिशियल इंटेलिजेंस (AI) की दुनिया में एक बेहद दिलचस्प और चौंकाने वाला मामला सामने आया है। जुलाई में, भारतीय मूल के तीन साइबर सिक्योरिटी रिसर्चर्स ने OpenAI के सिस्टम को हैक करने के लिए Anthropic के Claude का इस्तेमाल किया। राहत की बात यह रही कि यह कोई साइबर हमला नहीं, बल्कि एक अधिकृत सिक्योरिटी टेस्ट था जिसमें रिसर्चर्स ने Claude की मदद से सॉफ्टवेयर की एक कमी का फायदा उठाया और आखिरकार OpenAI के कर्मचारियों के अकाउंट्स और कंपनी के प्राइवेट GitHub एनवायरनमेंट तक पहुंच हासिल कर ली।
आसान शब्दों में कहें तो, रिसर्चर्स OpenAI के 'बग-बाउंटी प्रोग्राम' के तहत उसके सिस्टम में सिक्योरिटी कमियां ढूंढ रहे थे। उन्हें एक कमी मिली और उन्होंने Claude का इस्तेमाल करके उसका फायदा उठाया। ये तीन रिसर्चर्स साइबर सिक्योरिटी स्टार्टअप Hacktron AI से जुड़े हर्ष जायसवाल, मोहन पेधापति और राहुल मैनी थे। शोधकर्ताओं ने OpenAI के सॉफ्टवेयर में मौजूद कमियों का पता लगाया और कंपनी को इसकी जानकारी दी, जिसके बदले उन्हें इनाम भी दिया गया।
Claude का इस्तेमाल कर OpenAI को कैसे हैक किया?
एक रिपोर्ट के मुताबिक, इस पूरे एक्सपेरिमेंट में 72 घंटे से भी कम समय लगा - पहली कमी का पता लगाने से लेकर OpenAI के प्राइवेट रिपॉजिटरी तक पहुंच हासिल करने तक। ये तीनों रिसर्चर OpenAI के बग-बाउंटी प्रोग्राम के तहत उसके सिस्टम में सिक्योरिटी कमियों की जांच कर रहे थे, तभी उन्हें कंपनी के पब्लिक कम्युनिटी फ़ोरम में एक कमी मिली। यह कमी उस तरीके से जुड़ी थी जिससे फ़ोरम कुछ इमेज फ़ाइलों को हैंडल करता था और इससे कोई व्यक्ति फ़ोरम के सर्वर पर कोड चला सकता था।
इसके बाद टीम ने कथित तौर पर Anthropic के AI चैटबॉट Claude का इस्तेमाल करके उस कमी की जांच की और एक काम करने वाला एक्सप्लॉइट (exploit) तैयार किया। Claude ने एक्सप्लॉइट को लिखने, डीबग करने और उसे एडजस्ट करने जैसे कामों में मदद की, जिससे यह प्रोसेस बहुत तेज़ हो गया।
रिसर्चर्स को एक और कमज़ोरी भी मिली जिससे वे लॉगिन टोकन का इस्तेमाल करके OpenAI के कर्मचारियों के अकाउंट्स तक पहुंच सकते थे। इससे उन्हें आखिरकार एक कर्मचारी के Codex अकाउंट के ज़रिए कंपनी के प्राइवेट GitHub एनवायरनमेंट तक पहुँचने का रास्ता मिल गया। क्लाउड के बजाय, रिसर्चर्स ने अलग-अलग कमज़ोरियों को आपस में जोड़ा और तय किया कि मिली एक्सेस का इस्तेमाल कैसे किया जाए। आसान शब्दों में कहें तो, रिसर्चर्स को OpenAI में एक सिक्योरिटी खामी मिली और उन्होंने क्लाउड की मदद से उसे सिस्टम में सेंध लगाने के एक तरीके में बदल दिया।
कुल खर्च और इनाम
इस पूरे ऑपरेशन के दौरान हैकर्स ने AI टोकन्स पर $3,000 (लगभग ₹2.5 लाख) से भी कम खर्च किए। काम पूरा होने पर OpenAI ने इन कमियों को तुरंत ठीक किया और शोधकर्ताओं को $6,500 (लगभग ₹5.5 लाख) का बग बाउंटी (इनाम) दिया।
कौन हैं ये तीन भारतीय हैकर्स?
यह कारनामा साइबर सुरक्षा स्टार्टअप Hacktron AI से जुड़े तीन भारतीय रिसर्चर्स जिन्होंने OpenAI को हैक करने के लिए Claude का इस्तेमाल किया....ये तीन रिसर्चर्स मोहन पेधापति, हर्ष जायसवाल और राहुल मैनी हैं, जो सभी साइबर सिक्योरिटी स्टार्टअप Hacktron AI में काम करते हैं। उन्होंने सॉफ्टवेयर की कमियां ढूंढने, सिस्टम की टेस्टिंग करने और बग-बाउंटी प्रोग्राम में हिस्सा लेने में कई साल बिताए हैं। Hacktron के मुताबिक, OpenAI पर की गई इस रिसर्च को जायसवाल ने लीड किया, और उनके साथ पेधापति और मैनी भी शामिल थे।
मोहन पेधापति
यह 'Hacktron AI' के CTO और सह-संस्थापक हैं। मोहन वेब और मोबाइल ऐप सुरक्षा के विशेषज्ञ हैं। इन्होंने आंध्र प्रदेश के RGUKT Nuzvid से BTech किया है और इससे पहले Cure53 जैसी कंपनियों में काम कर चुके हैं।
हर्ष जायसवाल
हर्ष 'Hacktron AI' के सह-संस्थापक हैं और उन्हें बग्स ढूंढ़ने का 10 से अधिक वर्षों का अनुभव है। इस पूरे रिसर्च प्रोजेक्ट की अगुवाई हर्ष ने ही की थी। वे इससे पहले Apple, PayPal, GitHub और Zomato जैसी दिग्गज कंपनियों में सुरक्षा खामियां ढूंढ चुके हैं।
राहुल मैनी
राहुल 'Hacktron AI' में वल्नरेबिलिटी रिसर्चर हैं। इन्होंने भारती विद्यापीठ, दिल्ली से कंप्यूटर साइंस की पढ़ाई की है। राहुल Bugcrowd, HackerOne और Synack जैसी बड़ी साइबर सुरक्षा टीमों का हिस्सा रह चुके हैं और उन्हें कई राष्ट्रीय सम्मान मिल चुके हैं।
क्या AI अब खुद हैकिंग कर सकता है?
इस घटना से स्पष्ट होता है कि AI टूल्स अकेले हैकिंग नहीं कर रहे हैं, बल्कि इंसानी दिमाग की रणनीति को तेज करने में मदद कर रहे हैं। अलग-अलग खामियों को आपस में जोड़ना और यह तय करना कि सिस्टम में कैसे घुसना है-यह पूरा दिमाग भारतीय शोधकर्ताओं का ही था, जबकि Claude केवल एक तेज़ मददगार (Assistant) की तरह काम कर रहा था।