हैकिंग: गूगल जेमिनाई AI ने पासवर्ड गेस कर 3 वेबसाइट्स कीं हैक, साइबर सिक्योरिटी में लगाई सेंध

Jitendra Shrivastava | Sept 19, 2026, 17:57 IST
Share
gemini-ai-hacks-three-companies-test
gemini-ai-hacks-three-companies-test

गूगल के AI मॉडल जेमिनाई ने मई में साइबर सिक्योरिटी टेस्ट के दौरान तीन कंपनियों के सिस्टम में सेंध लगाते हुए हैकिंग की। असली कंपनी का पता चलते ही वह रुक गया। वहीं अब गूगल ने अपनी टेस्टिंग प्रक्रिया बदलने की बात कही। यहां तक की गूगल ने पासवर्ड का भी अंदाज लगा लिया।

जेमिनाई ने साइबर टेस्ट के दौरान तीन कंपनियों के सिस्टम में सेंध लगाई। यह घटना मई में इरेगुलर के टेस्ट के दौरान हुई। मॉडल ने सार्वजनिक जानकारी खंगाली और पासवर्ड का अंदाजा लगाया। असली कंपनी का पता चलते ही मॉडल रुक गया। गूगल के मुताबिक तीनों कंपनियों को बताया गया और टेस्टिंग प्रक्रिया बदली गई।

जेमिनाई ने साइबर टेस्ट में तीन कंपनियों के सिस्टम में सेंध लगाई। यह गूगल के किसी AI मॉडल का पहला ज्ञात ऐसा मामला है। मॉडल ने यह काम बिना इंसानी मदद के किया। असली कंपनी का अहसास होते ही उसने अपना ऑपरेशन रोक दिया। अब इस घटना ने टेक दुनिया में सुरक्षा की बहस तेज कर दी है।

टेस्ट में क्या हुआ था

यह घटना मई में हुई थी। टेस्ट इरेगुलर (Irregular) नाम की स्वतंत्र कंपनी कर रही थी। यह कंपनी एआई (AI – Artificial Intelligence) मॉडल्स की साइबर सुरक्षा क्षमता परखती है। गूगल के मुताबिक जेमिनाई एक कैप्चर द फ्लैग अभ्यास में हिस्सा ले रहा था। यह हैकिंग परखने का एक तरह का अभ्यास होता है। मॉडल को एक नकली कंपनी से जानकारी निकालनी थी।

टेस्ट के माहौल में मॉडल को इंटरनेट नहीं मिलना चाहिए था। लेकिन सेटअप की गड़बड़ी से वह ऑनलाइन पहुंच गया। एक मामले में नकली कंपनी का नाम असली कंपनी जैसा ही था। यह जानकारी द वीक की रिपोर्ट में दी गई है।

जेमिनाई ने कैसे किया एक्सेस

वॉल स्ट्रीट जर्नल ने सबसे पहले यह खबर दी। रॉयटर्स ने भी इसकी रिपोर्ट की। इसके मुताबिक एक मामले में मॉडल ने पासवर्ड का अंदाजा लगाया। वह तब तक कोशिश करता रहा, जब तक सुरक्षित सिस्टम खुल नहीं गया।

बाकी दो मामलों में मॉडल को सार्वजनिक रिपॉजिटरी में लॉगिन जानकारी मिल गई। रिपॉजिटरी यानी कोड और फाइलें रखने की ऑनलाइन जगह। उसी जानकारी से मॉडल सुरक्षित सिस्टम तक पहुंचा।

गूगल की वाइस प्रेसिडेंट हीदर एडकिंस ने भी इसकी पुष्टि की। उनके मुताबिक मॉडल ने सार्वजनिक जानकारी ऑनलाइन खोजी। उसे लगा कि ये वेबसाइट्स टेस्ट का हिस्सा हैं। यानी उसने असली कंपनियों को टेस्ट का टारगेट समझ लिया।

ai hacking
ai hacking

असली कंपनी पता चलते ही रुका

गूगल ने बताया कि तीनों बार मॉडल ने खुद हैकिंग रोक दी। यह तब हुआ, जब उसे पता चला कि सिस्टम असली कंपनी का है। अल जजीरा के मुताबिक गूगल इसे मॉडल की चूक नहीं मानता। कंपनी का कहना है कि सुरक्षा उपाय काम कर गए। इसी वजह से गूगल ने इसे सार्वजनिक करना जरूरी नहीं समझा।

द वीक के मुताबिक कंपनियों को कोई नुकसान नहीं हुआ। बेंजिंगा की रिपोर्ट के मुताबिक गूगल ने तीनों कंपनियों के नाम नहीं बताए। इसलिए यह अभी साफ नहीं है कि प्रभावित कंपनियां कौन सी हैं।

गूगल ने क्या सफाई दी

हीदर एडकिंस गूगल में सिक्योरिटी इंजीनियरिंग की वाइस प्रेसिडेंट हैं। उन्होंने इस मामले पर बयान जारी किया। बयान के मुताबिक तीनों प्रभावित संस्थाओं को जानकारी दे दी गई। गूगल ने अपने ट्रेनिंग पार्टनर के साथ मिलकर काम किया।

पार्टनर ने अपनी टेस्टिंग प्रक्रिया में बदलाव कर लिए हैं। यानी बदलाव जांच के तरीकों में हुए हैं। एडकिंस ने कहा कि ताकतवर AI मॉडल को जिम्मेदारी से काम करना सिखाना जरूरी है। उनके मुताबिक यह घटना इसी जरूरत को दिखाती है।

बाकी AI कंपनियों का मामला

इरेगुलर के प्रवक्ता के मुताबिक यह वही समस्या थी। यही समस्या दूसरी AI लैब्स में भी दिखी थी। संबंधित सभी लैब्स को जुलाई के आखिर में सूचना दी गई। प्रवक्ता का कहना है कि सभी ज्ञात खामियां हफ्तों पहले ठीक हो चुकी हैं। मेटा, एंथ्रोपिक और ओपनAI से जुड़े ऐसे मामले पहले भी सामने आ चुके हैं।

मेटा ने अगस्त में कहा था कि उसका मामला सैंडबॉक्स से भागने का नहीं था। सैंडबॉक्स यानी टेस्टिंग का सुरक्षित और बंद माहौल। मेटा के मुताबिक वह कोई जटिल साइबर हमला भी नहीं था। अल जजीरा के मुताबिक एंथ्रोपिक का क्लॉड मॉडल असली कंपनी पहचानने के बाद नहीं रुका। इरेगुलर अब सुरक्षित टेस्टिंग की बेहतर प्रक्रियाएं बना रही है।

सुरक्षा पर उठे बड़े सवाल

AI एजेंट अब खुद फैसले लेने और इंटरनेट चलाने लगे हैं। एजेंट यानी ऐसा AI, जो खुद कदम उठाकर काम पूरा करता है। इसी वजह से सुरक्षा उपायों पर सवाल उठ रहे हैं। जानकारी के अनुसार शोधकर्ता चिंता जता रहे हैं।

उनका कहना है कि नियंत्रण खोने की घटनाएं बढ़ रही हैं। आगे और गंभीर घटनाओं का खतरा भी बताया गया है। जानकारों का कहना है कि सख्त सुरक्षा नियमों के बिना डिजिटल दुनिया को बड़ा नुकसान हो सकता है। यह मामला दिखाता है कि टेस्टिंग की छोटी चूक भी बड़ी खबर बन सकती है।

अब तक क्या साफ नहीं है

गूगल ने तीनों कंपनियों के नाम सार्वजनिक नहीं किए हैं। कंपनी के मुताबिक तीनों मामलों में मॉडल हैकिंग पूरी करने से पहले रुक गया। द वीक के मुताबिक इरेगुलर ने जुलाई में गूगल को इसकी जानकारी दी। गूगल ने तब इसे सार्वजनिक करना जरूरी नहीं समझा। अब वॉल स्ट्रीट जर्नल की रिपोर्ट के बाद मामला सामने आया है। आगे इस पर और जानकारी आ सकती है।
Tags:
  • google
  • ai artificial intelligence
  • gemini
  • जेमिनाई
  • हैकिंग
  • AI
  • Gemini hacking
  • गूगल
  • Google
  • साइबर सिक्योरिटी
गूगल पर द सूत्र चुनें ! Add as a preferredsource on Google