OpenAIపై సైబర్ దాడి.. భారతీయ ఎథికల్ హ్యాకర్ల సంచలనం!
ప్రపంచవ్యాప్తంగా ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ (AI) రంగంలో సంచలనం సృష్టిస్తున్న ఓపెన్ఏఐ (OpenAI) సంస్థ సెక్యూరిటీ వ్యవస్థను భారతీయ ఎథికల్ హ్యాకర్లు షేక్ చేశారు. అయితే ఇది ఏ రకమైన మాల్వేర్ లేదా సైబర్ నేరం కాదు; ఒక అధికారిక బగ్ బౌంటీ ప్రోగ్రామ్ (Bug Bounty Program) పరిశోధనలో భాగంగా జరిగిన ఎథికల్ హ్యాకింగ్ అటెంప్ట్.
కేవలం 72 గంటల వ్యవధిలోనే ఓపెన్ఏఐ అంతర్గత సిస్టమ్లలోకి చొరబడి లోపాలను సమర్థవంతంగా చూపించిన ముగ్గురు భారతీయ టెక్ పరిశోధకుల పేర్లు ఇప్పుడు ప్రపంచ స్థాయిలో ట్రెండ్ అవుతున్నాయి.
OpenAI సిస్టమ్లలోకి ఎలా చొరబడ్డారు?
1. ఆ ముగ్గురు భారతీయ హీరోలు ఎవరు?
ఈ పరిశోధన వెనుక ‘Hacktron AI’ అనే సెక్యూరిటీ స్టార్టప్కు చెందిన ముగ్గురు భారతీయ సైబర్ పరిశోధకులు ఉన్నారు:
-
మోహన్ పెదపాటి (Mohan Pedhapati): ఆంధ్రప్రదేశ్ (ఏలూరు/రాజమండ్రి)కు చెందిన ఆర్జీయూకేటీ న్యూజివీడు (RGUKT Nuzvid) పూర్వ విద్యార్థి, హ్యాక్ట్రాన్ ఏఐ సీటీఓ.
-
హర్ష్ జైస్వాల్ (Harsh Jaiswal): సెక్యూరిటీ రీసెర్చర్.
-
రాహుల్ మైని (Rahul Maini): సైబర్ సెక్యూరిటీ నిపుణుడు.
2. క్లాడ్ AI (Claude AI) సహాయంతో 72 గంటల హ్యాకింగ్
-
ఈ ఎథికల్ హ్యాకర్ల బృందం OpenAI కమ్యూనిటీ ఫోరమ్లో ఇమేజ్ ప్రాసెసింగ్ లైబ్రరీ (
libheif) లో ఉన్న ఒక కోడ్ ఎగ్జిక్యూషన్ లోపాన్ని కనుగొన్నారు. -
లోపాన్ని వేగంగా పరీక్షించడానికి, కోడ్ రాయడానికి యాంత్రోపిక్ సంస్థకు చెందిన Claude మోడల్ను ఉపయోగించారు.
-
కేవలం $3,000 లోపు AI టోకెన్ ఖర్చుతో, 72 గంటల్లో OpenAI ఉద్యోగుల ఖాతాల ద్వారా సంస్థకు చెందిన ప్రైవేట్ GitHub repository మరియు Codex ఖాతాలను చేరుకునే మార్గాన్ని రుజువు చేశారు.
స్పందించిన OpenAI.. బిగ్ బగ్ బౌంటీ బహుమతి!
ఈ ముగ్గురు ఎథికల్ హ్యాకర్లు OpenAI సెక్యూరిటీ బగ్ బౌంటీ ప్రోగ్రామ్ నిబంధనల ప్రకారమే బాధ్యతాయుతంగా ఈ లోపాలను ఆ సంస్థ దృష్టికి తీసుకెళ్లారు.
| వివరాలు (Details) | విశేషాలు (Key Highlights) |
| వ్యయం చేసిన కాలం (Time Taken) | 72 గంటల కంటే తక్కువ |
| హ్యాకర్లు పొందిన బౌంటీ (Bug Bounty) | $6,500 (సుమారు ₹5.5 లక్షలు) |
| వాడిన AI టూల్ (AI Tool Used) | Anthropic Claude |
| తీసుకున్న చర్య (Action Taken) | OpenAI వెంటనే ఆ సెక్యూరిటీ లోపాన్ని సరిచేసింది |
ఈ ఎథికల్ ప్రయోగం ద్వారా ఎటువంటి సున్నితమైన కోడ్ లేదా యూజర్ డేటాను పరిశోధకులు దుర్వినియోగం చేయలేదు. సరికదా, AI టూల్స్ వాడి సెక్యూరిటీని ఏ స్థాయిలో దాటవచ్చో చూపించి గ్లోబల్ టెక్ రంగంలో ప్రశంసలు అందుకున్నారు.
