इन तीन भारतीयों ने 72 घंटे में हिलाई AI की दुनिया: Claude की मदद से OpenAI को किया हैक, जानें क्या थी वजह?

punjabkesari.in Monday, Sep 21, 2026 - 08:18 AM (IST)

नई दिल्ली: आर्टिफिशियल इंटेलिजेंस (AI) की दुनिया में एक बेहद दिलचस्प और चौंकाने वाला मामला सामने आया है। जुलाई में, भारतीय मूल के तीन साइबर सिक्योरिटी रिसर्चर्स ने OpenAI के सिस्टम को हैक करने के लिए Anthropic के Claude का इस्तेमाल किया। राहत की बात यह रही कि यह कोई साइबर हमला नहीं, बल्कि एक अधिकृत सिक्योरिटी टेस्ट था जिसमें रिसर्चर्स ने Claude की मदद से सॉफ्टवेयर की एक कमी का फायदा उठाया और आखिरकार OpenAI के कर्मचारियों के अकाउंट्स और कंपनी के प्राइवेट GitHub एनवायरनमेंट तक पहुंच हासिल कर ली। 

आसान शब्दों में कहें तो, रिसर्चर्स OpenAI के 'बग-बाउंटी प्रोग्राम' के तहत उसके सिस्टम में सिक्योरिटी कमियां ढूंढ रहे थे। उन्हें एक कमी मिली और उन्होंने Claude का इस्तेमाल करके उसका फायदा उठाया। ये तीन रिसर्चर्स साइबर सिक्योरिटी स्टार्टअप Hacktron AI से जुड़े हर्ष जायसवाल, मोहन पेधापति और राहुल मैनी थे। शोधकर्ताओं ने OpenAI के सॉफ्टवेयर में मौजूद कमियों का पता लगाया और कंपनी को इसकी जानकारी दी, जिसके बदले उन्हें इनाम भी दिया गया।

Claude का इस्तेमाल कर OpenAI को कैसे हैक किया?
एक रिपोर्ट के मुताबिक, इस पूरे एक्सपेरिमेंट में 72 घंटे से भी कम समय लगा - पहली कमी का पता लगाने से लेकर OpenAI के प्राइवेट रिपॉजिटरी तक पहुंच हासिल करने तक। ये तीनों रिसर्चर OpenAI के बग-बाउंटी प्रोग्राम के तहत उसके सिस्टम में सिक्योरिटी कमियों की जांच कर रहे थे, तभी उन्हें कंपनी के पब्लिक कम्युनिटी फ़ोरम में एक कमी मिली। यह कमी उस तरीके से जुड़ी थी जिससे फ़ोरम कुछ इमेज फ़ाइलों को हैंडल करता था और इससे कोई व्यक्ति फ़ोरम के सर्वर पर कोड चला सकता था।

इसके बाद टीम ने कथित तौर पर Anthropic के AI चैटबॉट Claude का इस्तेमाल करके उस कमी की जांच की और एक काम करने वाला एक्सप्लॉइट (exploit) तैयार किया। Claude ने एक्सप्लॉइट को लिखने, डीबग करने और उसे एडजस्ट करने जैसे कामों में मदद की, जिससे यह प्रोसेस बहुत तेज़ हो गया।

रिसर्चर्स को एक और कमज़ोरी भी मिली जिससे वे लॉगिन टोकन का इस्तेमाल करके OpenAI के कर्मचारियों के अकाउंट्स तक पहुंच सकते थे। इससे उन्हें आखिरकार एक कर्मचारी के Codex अकाउंट के ज़रिए कंपनी के प्राइवेट GitHub एनवायरनमेंट तक पहुँचने का रास्ता मिल गया। क्लाउड के बजाय, रिसर्चर्स ने अलग-अलग कमज़ोरियों को आपस में जोड़ा और तय किया कि मिली एक्सेस का इस्तेमाल कैसे किया जाए। आसान शब्दों में कहें तो, रिसर्चर्स को OpenAI में एक सिक्योरिटी खामी मिली और उन्होंने क्लाउड की मदद से उसे सिस्टम में सेंध लगाने के एक तरीके में बदल दिया।

कुल खर्च और इनाम 
इस पूरे ऑपरेशन के दौरान हैकर्स ने AI टोकन्स पर $3,000 (लगभग ₹2.5 लाख) से भी कम खर्च किए। काम पूरा होने पर OpenAI ने इन कमियों को तुरंत ठीक किया और शोधकर्ताओं को $6,500 (लगभग ₹5.5 लाख) का बग बाउंटी (इनाम) दिया।

कौन हैं ये तीन भारतीय हैकर्स?
यह कारनामा साइबर सुरक्षा स्टार्टअप Hacktron AI से जुड़े तीन भारतीय रिसर्चर्स जिन्होंने OpenAI को हैक करने के लिए Claude का इस्तेमाल किया....ये तीन रिसर्चर्स मोहन पेधापति, हर्ष जायसवाल और राहुल मैनी हैं, जो सभी साइबर सिक्योरिटी स्टार्टअप Hacktron AI में काम करते हैं। उन्होंने सॉफ्टवेयर की कमियां ढूंढने, सिस्टम की टेस्टिंग करने और बग-बाउंटी प्रोग्राम में हिस्सा लेने में कई साल बिताए हैं। Hacktron के मुताबिक, OpenAI पर की गई इस रिसर्च को जायसवाल ने लीड किया, और उनके साथ पेधापति और मैनी भी शामिल थे। 

मोहन पेधापति  
यह 'Hacktron AI' के CTO और सह-संस्थापक हैं। मोहन वेब और मोबाइल ऐप सुरक्षा के विशेषज्ञ हैं। इन्होंने आंध्र प्रदेश के RGUKT Nuzvid से BTech किया है और इससे पहले Cure53 जैसी कंपनियों में काम कर चुके हैं।

हर्ष जायसवाल  
हर्ष 'Hacktron AI' के सह-संस्थापक हैं और उन्हें बग्स ढूंढ़ने का 10 से अधिक वर्षों का अनुभव है। इस पूरे रिसर्च प्रोजेक्ट की अगुवाई हर्ष ने ही की थी। वे इससे पहले Apple, PayPal, GitHub और Zomato जैसी दिग्गज कंपनियों में सुरक्षा खामियां ढूंढ चुके हैं।

राहुल मैनी  
राहुल 'Hacktron AI' में वल्नरेबिलिटी रिसर्चर हैं। इन्होंने भारती विद्यापीठ, दिल्ली से कंप्यूटर साइंस की पढ़ाई की है। राहुल Bugcrowd, HackerOne और Synack जैसी बड़ी साइबर सुरक्षा टीमों का हिस्सा रह चुके हैं और उन्हें कई राष्ट्रीय सम्मान मिल चुके हैं।

क्या AI अब खुद हैकिंग कर सकता है?
इस घटना से स्पष्ट होता है कि AI टूल्स अकेले हैकिंग नहीं कर रहे हैं, बल्कि इंसानी दिमाग की रणनीति को तेज करने में मदद कर रहे हैं। अलग-अलग खामियों को आपस में जोड़ना और यह तय करना कि सिस्टम में कैसे घुसना है-यह पूरा दिमाग भारतीय शोधकर्ताओं का ही था, जबकि Claude केवल एक तेज़ मददगार (Assistant) की तरह काम कर रहा था।


सबसे ज्यादा पढ़े गए

Content Editor

Anu Malhotra

Related News