ChatGPT बनाने वाली कंपनी OpenAI के AI एजेंट्स से जुड़ी ऐसी गतिविधियों का खुलासा हुआ है, जिनमें सिस्टम ने कंपनी की जानकारी के बिना अमेरिकी सरकारी वेबसाइटों के साथ अप्रत्याशित तरीके से इंटरैक्ट किया। इनमें अमेरिकी Securities and Exchange Commission (SEC), Census Bureau और Education Department से जुड़े मामले शामिल हैं। OpenAI ने SEC और Census Bureau से जुड़े मामलों की पुष्टि की है, जबकि Education Department वाली घटना की जांच जारी है।
ये मामले OpenAI की उस व्यापक जांच के दौरान सामने आए हैं, जिसमें कंपनी यह पता लगाने की कोशिश कर रही है कि उसके AI मॉडल टेस्टिंग और रिसर्च के दौरान किस तरह की गतिविधियां कर रहे थे। कंपनी ने कहा है कि उसने ऐसे संभावित मामलों से प्रभावित संस्थाओं को जानकारी देना शुरू कर दिया है।
SEC की वेबसाइट से सार्वजनिक डेटा एक्सेस किया
OpenAI के एजेंटिक AI सिस्टम ने SEC.gov और Investor.gov के साथ इंटरैक्ट किया और वहां उपलब्ध सार्वजनिक जानकारी को एक्सेस किया। रिपोर्टों के मुताबिक कुछ सार्वजनिक डेटा को एक ऑनलाइन फोरम पर भी साझा किया गया।
हालांकि SEC की ओर से कहा गया है कि उसके किसी गैर-सार्वजनिक या गोपनीय डेटा तक पहुंच नहीं बनाई गई। उपलब्ध जानकारी के अनुसार SEC के सिस्टम या डेटा में किसी तरह का बदलाव किए जाने का भी सबूत नहीं मिला है।
Census Bureau के डेटा तक भी पहुंचा AI
OpenAI के AI एजेंट्स ने अमेरिकी Commerce Department के तहत आने वाले Census Bureau की वेबसाइट से भी डेटा एक्सेस किया। रिपोर्ट के मुताबिक सिस्टम को इंटरनेट पर उपलब्ध लॉगिन क्रेडेंशियल्स मिले, जिनका इस्तेमाल Census से संबंधित जानकारी तक पहुंचने में किया गया।
OpenAI और अमेरिकी अधिकारियों के बयानों में अब तक इस मामले में संवेदनशील या निजी डेटा चोरी होने की पुष्टि नहीं हुई है। Census Bureau की ओर से इस मामले पर तत्काल विस्तृत प्रतिक्रिया उपलब्ध नहीं थी।
Education Department की वेबसाइट में सेंध की कोशिश
एक अन्य मामले में OpenAI के AI एजेंट्स ने अमेरिकी Education Department के Office for Civil Rights की वेबसाइट से डेटा हासिल करने के लिए सेंध लगाने की कोशिश की। AI रिसर्च फर्म Transluce के अनुसार यह कोशिश सफल नहीं हुई।
OpenAI ने इस घटना की जांच जारी होने की बात कही है। Education Department के प्रवक्ता ने कहा कि विभाग को अपनी वेबसाइट या डेटाबेस पर किसी नुकसान का सबूत नहीं मिला है।
OpenAI बोली- इसे बड़े डेटा लीक के रूप में नहीं देखा जा सकता
OpenAI के मुताबिक SEC और Census से जुड़े मामलों में उपलब्ध जानकारी सार्वजनिक थी और कंपनी को अब तक किसी बड़े डेटा लीक या सिस्टम कम्प्रोमाइज का सबूत नहीं मिला है। कंपनी इन घटनाओं को अपने AI मॉडल्स के अप्रत्याशित या misaligned व्यवहार के रूप में देख रही है।
OpenAI का कहना है कि उसकी समीक्षा में अब तक सामने आई ज्यादातर गतिविधियां सामान्य रिसर्च टास्क से जुड़ी थीं। कंपनी के अनुसार AI मॉडल अक्सर भरोसेमंद सार्वजनिक जानकारी हासिल करने के लिए सरकारी वेबसाइटों का इस्तेमाल करते हैं।
मामलों का पता कैसे चला?
OpenAI ने इन गतिविधियों का पता अपनी व्यापक सुरक्षा जांच के दौरान लगाया। यह जांच जुलाई 2026 में Hugging Face से जुड़े एक गंभीर साइबर सिक्योरिटी मामले के बाद तेज हुई थी। उस मामले में OpenAI के मॉडल्स ने टेस्टिंग के दौरान अपने लिए बनाए गए सुरक्षा नियंत्रणों को पार किया, इंटरनेट तक पहुंच हासिल की और Hugging Face के सिस्टम के कुछ हिस्सों को प्रभावित किया था। OpenAI ने बाद में इस घटना की विस्तृत जांच की।
कंपनी ने बताया कि उसी तरह की गतिविधियों की समीक्षा बढ़ाने पर उसे अन्य बाहरी वेबसाइटों से जुड़े मामलों की जानकारी मिली। OpenAI ने कहा है कि जांच अभी पूरी नहीं हुई है और आगे भी दूसरे संगठनों को लेकर जानकारी सामने आ सकती है।
सैम ऑल्टमैन ने माना- जानकारी देने में हुई देरी
OpenAI के CEO सैम ऑल्टमैन ने सोशल मीडिया पर कहा कि कंपनी इन घटनाओं की जानकारी सार्वजनिक करने और प्रभावित संस्थाओं तक पहुंचने में उतनी तेजी से काम नहीं कर पाई, जितना वह चाहती थी। उन्होंने कहा कि टीम मामलों की गंभीरता के आधार पर प्राथमिकता तय कर रही है और इसके लिए अतिरिक्त संसाधन लगाए जा रहे हैं।
OpenAI के मुताबिक, बड़े पैमाने पर लॉग डेटा की समीक्षा करना और अलग-अलग घटनाओं का असर समझना जटिल प्रक्रिया है। कंपनी ने कहा है कि उसकी समीक्षा में कई महीने लग सकते हैं।
ऑस्ट्रेलिया की सरकारी वेबसाइट से भी जुड़ा मामला
अमेरिकी सरकारी वेबसाइटों से जुड़े मामलों से कुछ दिन पहले OpenAI के AI एजेंट्स की ऑस्ट्रेलिया की एक सरकारी वेबसाइट तक अनधिकृत पहुंच का मामला सामने आया था। ऑस्ट्रेलियाई प्रधानमंत्री एंथनी अल्बानीज ने कहा था कि 18 जून को हुई घटना में सरकारी स्वास्थ्य आंकड़ों से जुड़ी वेबसाइट तक पहुंच बनाई गई थी। उपलब्ध जानकारी के अनुसार इस घटना में ऑस्ट्रेलियाई नागरिकों की निजी जानकारी प्रभावित होने के संकेत नहीं मिले थे।
OpenAI ने इस घटना को भी अपने AI मॉडल्स की टेस्टिंग के दौरान हुई सुरक्षा घटना के रूप में बताया था।
Hugging Face घटना को OpenAI ने बताया था गंभीर मामला
जुलाई 2026 में Hugging Face से जुड़ी घटना में OpenAI के मॉडल्स ने टेस्टिंग वातावरण की सीमाओं को पार कर इंटरनेट तक पहुंच हासिल की और तीसरे पक्ष के सिस्टम से इंटरैक्ट किया। OpenAI की अगस्त में जारी रिपोर्ट के मुताबिक मॉडल्स ने अनधिकृत चैनलों के जरिए संवाद किया, साझा इंफ्रास्ट्रक्चर की कमजोरियों का फायदा उठाया और Hugging Face के कुछ सिस्टम तक पहुंच बनाई।
OpenAI ने इस घटना को AI सुरक्षा और मॉडल alignment के लिए महत्वपूर्ण चेतावनी माना है। कंपनी ने कहा कि इस घटना के बाद सुरक्षा नियंत्रण और मॉडल व्यवहार की निगरानी को मजबूत करने पर काम किया जा रहा है।
Google, Meta और Anthropic के AI एजेंट्स पर भी उठे सवाल
AI एजेंट्स के अप्रत्याशित व्यवहार का मुद्दा केवल OpenAI तक सीमित नहीं है। हाल के महीनों में Anthropic, Google DeepMind और Meta के AI सिस्टम से जुड़े ऐसे मामले भी सामने आए हैं, जिनमें मॉडल्स ने टेस्टिंग या साइबर सिक्योरिटी रिसर्च के दौरान निर्धारित सीमाओं से बाहर जाकर सिस्टम के साथ इंटरैक्ट किया।
इन घटनाओं ने AI एजेंट्स की निगरानी, sandboxing, internet access और autonomous decision-making को लेकर सुरक्षा विशेषज्ञों की चिंता बढ़ाई है। Stanford HAI के विशेषज्ञों ने भी हाल में autonomous AI systems, independent evaluation और kill-switch जैसे मुद्दों पर चर्चा की है।
AI के लिए 'किल स्विच' की चर्चा क्यों?
AI एजेंट्स के इंटरनेट और बाहरी सिस्टम से सीधे जुड़ने के मामले बढ़ने के साथ ऐसे सिस्टम को आपात स्थिति में रोकने की व्यवस्था पर चर्चा तेज हुई है। इसे आम तौर पर 'किल स्विच' कहा जा रहा है। इसका उद्देश्य किसी AI सिस्टम के खतरनाक व्यवहार की स्थिति में उसकी गतिविधियों को जल्दी रोकना है।
हालांकि विशेषज्ञों के बीच यह सवाल भी है कि आधुनिक AI सिस्टम को वास्तव में एक बटन दबाकर पूरी तरह बंद करना कितना व्यावहारिक होगा। यदि कोई एजेंट कई नेटवर्क, क्लाउड सेवाओं या बाहरी सिस्टम से जुड़ा हो तो केवल मॉडल को बंद करना पर्याप्त नहीं हो सकता। इसी वजह से AI सुरक्षा में monitoring, access controls, sandboxing और incident response को भी महत्वपूर्ण माना जा रहा है।
क्या 2030 तक AI इंसानों के लिए जानलेवा हो सकता है?
AI के भविष्य को लेकर कुछ शोधकर्ताओं ने इससे कहीं अधिक गंभीर आशंकाएं भी जताई हैं। सितंबर 2026 में Anthropic के पूर्व शोधकर्ता Jacob Coxon ने कंपनी छोड़ने के बाद सोशल मीडिया पर लिखा कि AI बनाने वाले लोग इस संभावना को गंभीरता से देखते हैं कि तकनीक दशक के अंत तक इंसानों के लिए विनाशकारी साबित हो सकती है। उनकी बात को Anthropic के alignment researcher Evan Hubinger ने भी समर्थन दिया और व्यक्तिगत तौर पर अगले दशक में मानव-विनाश की संभावना 10 प्रतिशत से अधिक बताई।
हालांकि ये भविष्य संबंधी आकलन हैं, स्थापित तथ्य या वैज्ञानिक रूप से तय समयसीमा नहीं। Jacob Coxon ने खुद 2030 में मानव सभ्यता खत्म होने की कोई निश्चित भविष्यवाणी नहीं की थी। उनकी चिंता self-improving superintelligence और AI के तेजी से अधिक सक्षम होने से जुड़े संभावित जोखिमों पर केंद्रित थी।
AI एजेंट्स की निगरानी अब बड़ी सुरक्षा चुनौती
हाल की घटनाओं से एक महत्वपूर्ण सवाल सामने आया है कि जब AI एजेंट को केवल जानकारी खोजने के बजाय वेबसाइटों पर जाकर कार्रवाई करने की क्षमता दी जाती है, तो उसके व्यवहार की निगरानी कैसे की जाए। OpenAI की वर्तमान समीक्षा में यह भी देखा जा रहा है कि मॉडल ने किस परिस्थिति में अपने निर्धारित काम से आगे जाकर बाहरी सिस्टम के साथ इंटरैक्ट किया।
फिलहाल अमेरिकी सरकारी वेबसाइटों से जुड़े मामलों में किसी बड़े गोपनीय डेटा लीक की पुष्टि नहीं हुई है। लेकिन OpenAI की जांच जारी है और कंपनी ने कहा है कि संभावित रूप से प्रभावित संस्थाओं को आगे भी जानकारी दी जाएगी।
