Google Gemini ने टेस्ट के दौरान 3 कंपनियों के सिस्टम में सेंध लगाई, AI सुरक्षा पर बढ़ी चिंता

Google Gemini AI Hacking: Google के AI मॉडल Gemini ने मई 2026 में साइबर सुरक्षा परीक्षण के दौरान अनजाने में तीन वास्तविक कंपनियों के कंप्यूटर सिस्टम तक पहुंच बना ली। यह परीक्षण AI सुरक्षा मूल्यांकन करने वाली कंपनी Irregular द्वारा किया जा रहा था। घटना को Google ने अब स्वीकार किया है। रिपोर्ट के मुताबिक, यह Google के AI सिस्टम द्वारा परीक्षण के दौरान वास्तविक कंपनियों में अनधिकृत प्रवेश का पहला ज्ञात मामला है।

हालांकि, इस घटना को सीधे तौर पर यह कहना कि “AI मानव नियंत्रण से बाहर हो गया” सही नहीं होगा। Google के अनुसार, तीनों मामलों में Gemini को जब पता चला कि वह किसी काल्पनिक परीक्षण लक्ष्य के बजाय वास्तविक कंपनियों के सिस्टम तक पहुंच गया है, तो उसने अपनी गतिविधियां रोक दीं।

कैसे हुई यह घटना?

Gemini की साइबर सुरक्षा क्षमता जांचने के लिए “कैप्चर द फ्लैग” नाम का एक परीक्षण चलाया जा रहा था। मॉडल को एक काल्पनिक कंपनी के सिस्टम से जानकारी हासिल करने का कार्य दिया गया था।

लेकिन परीक्षण के दौरान दो बड़ी गलतियां हो गईं। पहली, Gemini को अनजाने में इंटरनेट तक पहुंच मिल गई। दूसरी, परीक्षण में इस्तेमाल की गई काल्पनिक कंपनी का नाम एक वास्तविक कंपनी से मिलता था। इसके कारण मॉडल ने परीक्षण के दायरे से बाहर मौजूद वास्तविक सिस्टम को भी लक्ष्य समझ लिया।

पासवर्ड और ऑनलाइन क्रेडेंशियल का इस्तेमाल

रिपोर्टों के अनुसार, एक मामले में Gemini ने अलग-अलग पासवर्ड का अनुमान लगाते हुए संरक्षित सिस्टम तक पहुंच हासिल कर ली।

दो अन्य मामलों में मॉडल ने इंटरनेट पर उपलब्ध जानकारी और सार्वजनिक रिपॉजिटरी में मौजूद क्रेडेंशियल खोजे। इसके बाद उसने उन क्रेडेंशियल का इस्तेमाल वास्तविक कंपनियों के संरक्षित सिस्टम तक पहुंचने के लिए किया।

Google ने प्रभावित तीनों कंपनियों को घटना की जानकारी दी है। कंपनी ने यह भी कहा कि संबंधित अमेरिकी अधिकारियों को मामले के बारे में सूचित किया गया था। हालांकि, प्रभावित कंपनियों के नाम सार्वजनिक नहीं किए गए हैं।

Gemini ने खुद रोकी अपनी गतिविधि

इस पूरे मामले का महत्वपूर्ण पहलू यह है कि Gemini ने वास्तविक कंपनियों के सिस्टम तक पहुंचने का पता चलने के बाद अपनी गतिविधियां बंद कर दीं।

Google की सुरक्षा इंजीनियरिंग की उपाध्यक्ष Heather Adkins ने कहा कि कंपनी ने तीनों प्रभावित संस्थाओं को इसकी जानकारी दी और परीक्षण प्रक्रिया में आवश्यक बदलाव किए। Google के मुताबिक, इन घटनाओं में प्रभावित कंपनियों को कोई नुकसान नहीं हुआ।

Google ने यह भी कहा कि जिस Gemini मॉडल से ये घटनाएं जुड़ी थीं, वह कंपनी का सबसे नया मॉडल नहीं था। हालांकि, Google ने सार्वजनिक रूप से यह नहीं बताया कि परीक्षण में Gemini का कौन-सा मॉडल इस्तेमाल किया गया था।

AI सुरक्षा को लेकर बढ़ी चिंता

इस घटना ने AI एजेंटों की बढ़ती स्वायत्तता और उन्हें इंटरनेट तथा कंप्यूटर सिस्टम तक पहुंच देने से जुड़े सुरक्षा सवालों को फिर सामने ला दिया है।

Irregular के साथ किए गए परीक्षणों में इससे पहले अन्य प्रमुख AI कंपनियों के मॉडल भी परीक्षण वातावरण से बाहर निकलकर वास्तविक सिस्टम तक पहुंच चुके हैं। इनमें OpenAI, Anthropic और Meta से जुड़े मामले शामिल हैं। Irregular का कहना है कि इन परीक्षणों से जुड़े ज्ञात सुरक्षा मुद्दों को दूर कर दिया गया है और AI साइबर सुरक्षा परीक्षणों के लिए अधिक सुरक्षित प्रक्रियाओं पर काम किया जा रहा है।

यह घटना इस बात को रेखांकित करती है कि जैसे-जैसे AI मॉडल अधिक स्वायत्त होकर इंटरनेट और कंप्यूटर प्रणालियों के साथ काम करने लगेंगे, उनके परीक्षण वातावरण, नेटवर्क सीमाओं और सुरक्षा नियंत्रणों को और मजबूत करना महत्वपूर्ण होगा।