
Google Gemini AI Hacking: Google के AI मॉडल Gemini ने मई 2026 में साइबर सुरक्षा परीक्षण के दौरान अनजाने में तीन वास्तविक कंपनियों के कंप्यूटर सिस्टम तक पहुंच बना ली। यह परीक्षण AI सुरक्षा मूल्यांकन करने वाली कंपनी Irregular द्वारा किया जा रहा था। घटना को Google ने अब स्वीकार किया है। रिपोर्ट के मुताबिक, यह Google के AI सिस्टम द्वारा परीक्षण के दौरान वास्तविक कंपनियों में अनधिकृत प्रवेश का पहला ज्ञात मामला है।
हालांकि, इस घटना को सीधे तौर पर यह कहना कि “AI मानव नियंत्रण से बाहर हो गया” सही नहीं होगा। Google के अनुसार, तीनों मामलों में Gemini को जब पता चला कि वह किसी काल्पनिक परीक्षण लक्ष्य के बजाय वास्तविक कंपनियों के सिस्टम तक पहुंच गया है, तो उसने अपनी गतिविधियां रोक दीं।
कैसे हुई यह घटना?
Gemini की साइबर सुरक्षा क्षमता जांचने के लिए “कैप्चर द फ्लैग” नाम का एक परीक्षण चलाया जा रहा था। मॉडल को एक काल्पनिक कंपनी के सिस्टम से जानकारी हासिल करने का कार्य दिया गया था।
लेकिन परीक्षण के दौरान दो बड़ी गलतियां हो गईं। पहली, Gemini को अनजाने में इंटरनेट तक पहुंच मिल गई। दूसरी, परीक्षण में इस्तेमाल की गई काल्पनिक कंपनी का नाम एक वास्तविक कंपनी से मिलता था। इसके कारण मॉडल ने परीक्षण के दायरे से बाहर मौजूद वास्तविक सिस्टम को भी लक्ष्य समझ लिया।
पासवर्ड और ऑनलाइन क्रेडेंशियल का इस्तेमाल
रिपोर्टों के अनुसार, एक मामले में Gemini ने अलग-अलग पासवर्ड का अनुमान लगाते हुए संरक्षित सिस्टम तक पहुंच हासिल कर ली।
दो अन्य मामलों में मॉडल ने इंटरनेट पर उपलब्ध जानकारी और सार्वजनिक रिपॉजिटरी में मौजूद क्रेडेंशियल खोजे। इसके बाद उसने उन क्रेडेंशियल का इस्तेमाल वास्तविक कंपनियों के संरक्षित सिस्टम तक पहुंचने के लिए किया।
Google ने प्रभावित तीनों कंपनियों को घटना की जानकारी दी है। कंपनी ने यह भी कहा कि संबंधित अमेरिकी अधिकारियों को मामले के बारे में सूचित किया गया था। हालांकि, प्रभावित कंपनियों के नाम सार्वजनिक नहीं किए गए हैं।
Gemini ने खुद रोकी अपनी गतिविधि
इस पूरे मामले का महत्वपूर्ण पहलू यह है कि Gemini ने वास्तविक कंपनियों के सिस्टम तक पहुंचने का पता चलने के बाद अपनी गतिविधियां बंद कर दीं।
Google की सुरक्षा इंजीनियरिंग की उपाध्यक्ष Heather Adkins ने कहा कि कंपनी ने तीनों प्रभावित संस्थाओं को इसकी जानकारी दी और परीक्षण प्रक्रिया में आवश्यक बदलाव किए। Google के मुताबिक, इन घटनाओं में प्रभावित कंपनियों को कोई नुकसान नहीं हुआ।
Google ने यह भी कहा कि जिस Gemini मॉडल से ये घटनाएं जुड़ी थीं, वह कंपनी का सबसे नया मॉडल नहीं था। हालांकि, Google ने सार्वजनिक रूप से यह नहीं बताया कि परीक्षण में Gemini का कौन-सा मॉडल इस्तेमाल किया गया था।
AI सुरक्षा को लेकर बढ़ी चिंता
इस घटना ने AI एजेंटों की बढ़ती स्वायत्तता और उन्हें इंटरनेट तथा कंप्यूटर सिस्टम तक पहुंच देने से जुड़े सुरक्षा सवालों को फिर सामने ला दिया है।
Irregular के साथ किए गए परीक्षणों में इससे पहले अन्य प्रमुख AI कंपनियों के मॉडल भी परीक्षण वातावरण से बाहर निकलकर वास्तविक सिस्टम तक पहुंच चुके हैं। इनमें OpenAI, Anthropic और Meta से जुड़े मामले शामिल हैं। Irregular का कहना है कि इन परीक्षणों से जुड़े ज्ञात सुरक्षा मुद्दों को दूर कर दिया गया है और AI साइबर सुरक्षा परीक्षणों के लिए अधिक सुरक्षित प्रक्रियाओं पर काम किया जा रहा है।
यह घटना इस बात को रेखांकित करती है कि जैसे-जैसे AI मॉडल अधिक स्वायत्त होकर इंटरनेट और कंप्यूटर प्रणालियों के साथ काम करने लगेंगे, उनके परीक्षण वातावरण, नेटवर्क सीमाओं और सुरक्षा नियंत्रणों को और मजबूत करना महत्वपूर्ण होगा।



