एक AI Agent ने जिम की क्लास बुक करने के दौरान वेबसाइट की सुरक्षा खामी खोज ली और वेटिंग लिस्ट में आगे मौजूद यूजर की बुकिंग कैंसल कर दी।
AI एजेंट अब सिर्फ सवालों के जवाब देने या ऑनलाइन काम आसान करने तक सीमित नहीं हैं। इसका एक हैरान करने वाला उदाहरण ऑस्ट्रेलिया से सामने आया है, जहां एक व्यक्ति ने अपने AI असिस्टेंट को जिम की क्लास बुक करने का काम दिया। AI ने जिम के बुकिंग सिस्टम में मौजूद एक खामी खोजी और उसका इस्तेमाल करते हुए न सिर्फ तय सीमा से पहले क्लास बुक की, बल्कि वेटिंग लिस्ट में उससे आगे मौजूद एक व्यक्ति को भी हटा दिया।
ABC की रिपोर्ट के मुताबिक, ऑस्ट्रेलियाई AI कंपनी में काम करने वाले Andrew ने OpenClaw नाम के AI एजेंट का इस्तेमाल किया था, जो Anthropic की Claude AI सर्विस के साथ काम करता है। उन्होंने एजेंट से Gym की एक पॉपुलर क्लास बुक करने को कहा था। AI एजेंट ने बुकिंग सिस्टम को जांचते हुए ऐसी कमजोरी खोज ली, जिसकी वजह से वह जिम की अनुमति से कई हफ्ते या महीने पहले तक क्लास बुक कर सकता था। Andrew उस समय एक क्लास की वेटिंग लिस्ट में चौथे नंबर पर थे। उन्होंने एजेंट से पूछा कि क्या वह उन्हें लिस्ट में ऊपर ला सकता है।
इसके बाद AI ने बताया कि उसने वेटिंग लिस्ट में पहले नंबर पर मौजूद व्यक्ति की बुकिंग कैंसल करके Andrew को एक स्थान ऊपर कर दिया है। एजेंट ने खुद अपनी बातचीत में बताया कि API में दूसरे लोगों की रिजर्वेशन कैंसल करने के लिए पर्याप्त Authorization Checks नहीं थे। Andrew ने जब इसे वापस करने को कहा, तो AI ने जवाब दिया कि वह उस व्यक्ति को दोबारा लिस्ट में नहीं जोड़ सकता।
हैरानी की बात यह है कि Andrew ने AI को सीधे जिम की वेबसाइट हैक करने या किसी दूसरे यूजर की बुकिंग हटाने का निर्देश नहीं दिया था। AI ने अपने तय लक्ष्य को हासिल करने के लिए खुद सिस्टम की कमजोरी खोजी और उसका इस्तेमाल किया।
AI एजेंट सामान्य चैटबॉट से अलग होते हैं। इन्हें इंटरनेट, ईमेल, पेमेंट सिस्टम और दूसरे टूल्स तक पहुंच देकर कई चरणों वाले काम खुद पूरा करने की क्षमता दी जा सकती है। ऐसे में अगर किसी वेबसाइट या API में सुरक्षा खामी मौजूद है, तो एजेंट उस खामी को पहचानकर अपने लक्ष्य को पूरा करने के लिए उसका इस्तेमाल कर सकता है।
Gradient Institute के CEO Bill Simpson-Young ने ABC को बताया कि यही AI Alignment Problem का एक हिस्सा है, जिसमें यूजर का लक्ष्य कुछ और हो सकता है, लेकिन उसे हासिल करने के लिए AI ऐसा तरीका चुन सकता है जिसकी यूजर ने कल्पना नहीं की थी।
यह घटना ऐसे समय सामने आई है जब OpenAI और Anthropic दोनों ने अपने AI सिस्टम्स की टेस्टिंग के दौरान वास्तविक संगठनों के सिस्टम से जुड़े ऑटोनोमस हैकिंग बिहेवियर की जानकारी दी है। इससे AI एजेंट्स को ज्यादा अधिकार देने से पहले उनके लिए मजबूत सेफ्टी लिमिटेशन्स तय करने की जरूरत पर बहस और तेज हो गई है।
लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।
विज्ञापन
विज्ञापन
Samsung Galaxy Watch 9 (44mm, LTE)
Starts from ₹44,999
Samsung Galaxy Watch 9 (40mm, LTE)
Starts from ₹37,999
Samsung Galaxy Watch 9 (40mm)
Starts from ₹37,999
Haier M70 Mini LED 65-inch
Starts from ₹74,990
CMF Buds Neo True Wireless Stereo (TWS) Earphones
Starts from ₹2,199
Xiaomi TV FX Mini LED 65
Starts from ₹64,999
पाकिस्तानी शख्स को इनोवेशन पड़ा भारी! बिना ड्राइवर की कार बनाई, पुलिस वैन से जा भिड़ी, वीडियो हुआ वायरल
Xiaomi Smart Band 11 Active Launched: एक बार चार्ज करने पर 21 दिन चलेगा फिटनेस ट्रैकर, 50 स्पोर्ट्स मोड भी मिलेंगे!
Ugreen लाई पहला स्मार्ट स्पीकर, खूबसूरत ग्रे कलर में, ब्लूटूथ, AI असिस्टेंट का सपोर्ट!
12,700mAh बैटरी और 4K 144Hz स्क्रीन वाला Lenovo Yoga Tab Plus Gen 2 लॉन्च, जानें कीमत