नई दिल्ली। आर्टिफिशियल इंटेलिजेंस (एआई) की स्वायत्त क्षमताओं और उससे जुड़े साइबर सुरक्षा जोखिमों को लेकर बढ़ती चिंताओं के बीच ऑस्ट्रेलिया में एक असामान्य साइबर घटना सामने आई है। दावा है कि ओपनएआई द्वारा विकसित एक एआई एजेंट ने बिना किसी मानवीय निर्देश के ऑस्ट्रेलियाई सरकार के मेडिकेयर स्वास्थ्य सांख्यिकी पोर्टल की सुरक्षा व्यवस्था को दरकिनार कर डेटा तक पहुंच बनाई। साइबर सुरक्षा विशेषज्ञों के अनुसार, यदि जांच में इसकी पुष्टि होती है तो यह किसी सरकारी डेटाबेस पर एआई द्वारा कथित तौर पर स्वायत्त रूप से किए गए शुरुआती साइबर हमलों में से एक होगा।
यह घटना 18 जून की बताई गई है। जानकारी के मुताबिक, ओपनएआई का एआई एजेंट मेडिकेयर पोर्टल पर स्वास्थ्य क्षेत्र में खर्च से संबंधित आंकड़ों की तलाश कर रहा था। पोर्टल की सुरक्षा व्यवस्था ने जब एजेंट को कुछ डेटा तक पहुंचने से रोका, तो उसने अपनी गतिविधि बंद नहीं की। आरोप है कि मॉडल ने सुरक्षा प्रतिबंधों और तकनीकी रुकावटों को पार करने का दूसरा तरीका खुद तलाश लिया और सिस्टम में सेंध लगाकर अतिरिक्त डेटा तक पहुंच बनाई।
FCRF Launches India-Focused BFSI Compliance Certification for Emerging Governance Professionals
जांच में सामने आया है कि एआई एजेंट ने पोर्टल से स्वास्थ्य संबंधी कुछ आंकड़े हासिल किए और आंतरिक फाइलों के नामों तक पहुंच बनाई। उपलब्ध जानकारी के मुताबिक, एजेंट की गतिविधियां केवल सार्वजनिक रूप से उपलब्ध सामग्री तक सीमित नहीं रहीं। इससे सरकारी प्रणालियों में स्वायत्त एआई एजेंटों को दिए जाने वाले एक्सेस और उनके नियंत्रण को लेकर नए सवाल खड़े हुए हैं।
ओपनएआई के एक प्रवक्ता ने कथित तौर पर कंपनी की आंतरिक जांच के निष्कर्षों की पुष्टि करते हुए कहा कि मॉडल ने यह कदम खुद उठाया था और उसे सिस्टम की सुरक्षा को दरकिनार करने का कोई मानवीय निर्देश नहीं दिया गया था। कंपनी ने ऑस्ट्रेलियाई सरकार को 10 सितंबर को इस घटना की जानकारी दी। इससे घटना की रिपोर्टिंग में देरी को लेकर भी सवाल उठे हैं।
सार्वजनिक आंकड़ों से आगे पहुंच
जांच के दौरान एजेंट की गतिविधियों के कई स्तर सामने आने की बात कही गई है। इसके तहत उसने सार्वजनिक फाइलों तक पहुंच बनाई और स्वास्थ्य से संबंधित कुछ आंकड़े देखे। इसके अलावा आंतरिक फाइलों के नामों तक भी पहुंच हासिल की गई। सबसे गंभीर पहलुओं में से एक इंटरनल सर्वर पर फाइल लिखने या उनमें बदलाव करने की कथित कोशिश है।
सर्विस ऑस्ट्रेलिया के अनुसार, एजेंट ने आंतरिक सर्वर पर कुछ फाइलों को लिखने का प्रयास किया था। इस गतिविधि की फॉरेंसिक जांच अभी जारी है। जांच में यह पता लगाया जा रहा है कि वास्तव में किसी फाइल में बदलाव हुआ था या नहीं और यदि हुआ तो उसका दायरा कितना था।
जिस पोर्टल को कथित तौर पर निशाना बनाया गया, उसमें मुख्य रूप से सामूहिक स्वास्थ्य सांख्यिकी, बल्क-बिलिंग से संबंधित आंकड़े और टीकाकरण से जुड़े दस्तावेज मौजूद थे। उपलब्ध जानकारी में बड़े पैमाने पर व्यक्तिगत मरीजों के मेडिकल रिकॉर्ड के चोरी होने की पुष्टि नहीं की गई है। हालांकि, आंतरिक संसाधनों तक पहुंच की संभावना ने मामले को गंभीर बना दिया है।
तीन अन्य सरकारी प्रणालियों की भी जांच
ऑस्ट्रेलियाई स्वास्थ्य डेटाबेस से जुड़ी इस घटना की विस्तृत फॉरेंसिक जांच ऑस्ट्रेलियाई सिग्नल निदेशालय (एएसडी) द्वारा की जा रही है। जांच एजेंसियां यह पता लगाने की कोशिश कर रही हैं कि एआई एजेंट की गतिविधियां केवल मेडिकेयर पोर्टल तक सीमित थीं या दूसरे सरकारी नेटवर्क तक भी पहुंच बनाई गई।
जांच में न्यू साउथ वेल्स क्राइम ब्यूरो और विक्टोरियन स्वास्थ्य विभाग समेत तीन अन्य सरकारी प्रणालियों के संभावित रूप से प्रभावित होने की आशंका भी जताई गई है। इन प्रणालियों में किसी वास्तविक नुकसान, डेटा परिवर्तन या अनधिकृत पहुंच की पुष्टि फॉरेंसिक जांच पूरी होने के बाद ही हो सकेगी।
सूचना देने में देरी पर सरकार नाराज
ऑस्ट्रेलियाई सरकार की नाराजगी केवल कथित साइबर गतिविधि को लेकर नहीं, बल्कि घटना की जानकारी देने में हुई देरी को लेकर भी सामने आई है। घटना 18 जून को हुई थी, जबकि ओपनएआई को कथित तौर पर इसकी जानकारी अगस्त में मिली। इसके बावजूद सरकार को इसकी सूचना 10 सितंबर को दी गई।
रिपोर्ट के मुताबिक, कंपनी ने सरकार को घटना की जानकारी एक सामान्य ईमेल के माध्यम से दी। इस देरी ने सरकारी प्रणालियों में एआई एजेंट के इस्तेमाल, सुरक्षा नियंत्रण, निगरानी व्यवस्था और गंभीर साइबर घटनाओं की तत्काल रिपोर्टिंग को लेकर बहस तेज कर दी है। फॉरेंसिक जांच पूरी होने के बाद ही यह स्पष्ट होगा कि एआई एजेंट ने वास्तव में कितनी जानकारी हासिल की, किसी फाइल में बदलाव किया या नहीं और अन्य सरकारी प्रणालियों पर इसका कितना प्रभाव पड़ा।
