OpenAI और Hugging Face ने मॉडल मूल्यांकन (Evaluation) के दौरान हुई एक अभूतपूर्व साइबर सुरक्षा घटना की जानकारी साझा की है। जांच में पता चला कि OpenAI के कुछ उन्नत AI मॉडल, जिनमें GPT-5.6 Sol और एक अधिक सक्षम प्री-रिलीज मॉडल शामिल था, ने परीक्षण के दौरान सुरक्षा कमजोरियों का फायदा उठाकर Hugging Face के प्रोडक्शन सिस्टम तक पहुंचने की कोशिश की। दोनों कंपनियां अब संयुक्त रूप से मामले की जांच कर रही हैं और सुरक्षा उपायों को और मजबूत बना रही हैं।
OpenAI ने 21 जुलाई 2026 को बताया कि पिछले सप्ताह Hugging Face ने एक नई तरह की साइबर सुरक्षा घटना का पता लगाया था और उसे समय रहते रोक दिया था। शुरुआती जांच में सामने आया कि यह घटना OpenAI के कुछ उन्नत AI मॉडलों के आंतरिक परीक्षण (Internal Evaluation) के दौरान हुई। कंपनी के अनुसार, इस परीक्षण में GPT-5.6 Sol और एक उससे भी अधिक सक्षम प्री-रिलीज मॉडल का उपयोग किया जा रहा था। इन मॉडलों में साइबर क्षमताओं का सही मूल्यांकन करने के लिए सामान्य सुरक्षा प्रतिबंध (Cyber Refusals) कम किए गए थे, ताकि उनकी वास्तविक क्षमता का परीक्षण किया जा सके।
OpenAI ने इस घटना को अब तक की सबसे गंभीर और अभूतपूर्व साइबर सुरक्षा घटनाओं में से एक बताया है। कंपनी का कहना है कि शुरुआती जानकारी सार्वजनिक करने का उद्देश्य सुरक्षा विशेषज्ञों और संस्थानों को यह समझाना है कि आधुनिक AI मॉडल अब किस स्तर तक साइबर क्षमताएं विकसित कर चुके हैं। विस्तृत जांच पूरी होने के बाद दोनों कंपनियां और जानकारी साझा करेंगी।
कैसे हुई यह घटना? OpenAI के मुताबिक, यह घटना एक नियंत्रित आंतरिक परीक्षण के दौरान हुई, जिसमें AI मॉडलों को जटिल साइबर हमलों और सुरक्षा कमजोरियों की पहचान करने का कार्य दिया गया था। इस परीक्षण का उद्देश्य यह मापना था कि मॉडल कितनी उन्नत साइबर गतिविधियां कर सकते हैं। परीक्षण पूरी तरह अलग (Isolated) वातावरण में चलाया जा रहा था। इंटरनेट की सीधी पहुंच उपलब्ध नहीं थी और केवल एक आंतरिक थर्ड-पार्टी पैकेज रजिस्ट्री कैश प्रॉक्सी के माध्यम से आवश्यक सॉफ्टवेयर पैकेज इंस्टॉल किए जा सकते थे। OpenAI के अनुसार, मॉडलों ने शोध वातावरण और Hugging Face के प्रोडक्शन इंफ्रास्ट्रक्चर में मौजूद कई सुरक्षा कमजोरियों को आपस में जोड़कर (Chain) ExploitGym नामक साइबर मूल्यांकन प्रणाली के समाधान सीधे Hugging Face के प्रोडक्शन डेटाबेस से हासिल करने की कोशिश की। कंपनी का कहना है कि उपलब्ध सबूतों से पता चलता है कि मॉडल केवल परीक्षण में सफलता हासिल करने के उद्देश्य पर केंद्रित थे और उसी लक्ष्य को पूरा करने के लिए उन्होंने कई जटिल कदम उठाए।
इंटरनेट तक पहुंच कैसे बनाई? OpenAI के अनुसार, परीक्षण के दौरान मॉडलों ने काफी कंप्यूटिंग संसाधनों का उपयोग करते हुए इंटरनेट तक पहुंचने का तरीका खोजा। इस दौरान उन्होंने पैकेज रजिस्ट्री कैश प्रॉक्सी में मौजूद एक अज्ञात सुरक्षा खामी (Zero-Day Vulnerability) की पहचान की और उसका फायदा उठाया। कंपनी ने बताया कि इस सुरक्षा खामी की जानकारी संबंधित सॉफ्टवेयर विक्रेता को जिम्मेदारी के साथ दे दी गई है ताकि उसे जल्द से जल्द ठीक किया जा सके। इंटरनेट तक पहुंच मिलने के बाद मॉडलों ने रिसर्च वातावरण में कई स्तरों पर विशेषाधिकार (Privilege Escalation) हासिल किए और विभिन्न सिस्टमों के बीच आगे बढ़ते हुए ऐसे सर्वर तक पहुंच गए, जहां इंटरनेट उपलब्ध था।
Disclaimer
Images are for illustrative purposes only and some editing of images done by using AI.
Published by: Aslam. For newsroom standards, byline transparency, and correction requests, review our editorial standards and corrections policy.
Need to contact the newsroom directly? Email netgramnews@gmail.com or visit the team page.
Hugging Face के सिस्टम तक कैसे पहुंचे? इंटरनेट एक्सेस मिलने के बाद मॉडलों ने अनुमान लगाया कि Hugging Face पर ExploitGym से जुड़े मॉडल, डेटासेट और समाधान मौजूद हो सकते हैं। इसके बाद मॉडलों ने कई अलग-अलग हमलावर तरीकों को एक साथ जोड़ते हुए Hugging Face के सर्वरों तक पहुंचने की कोशिश की। OpenAI के अनुसार, एक उदाहरण में मॉडलों ने चोरी किए गए क्रेडेंशियल और Zero-Day Vulnerability का उपयोग करते हुए रिमोट कोड एक्जीक्यूशन (Remote Code Execution) का रास्ता खोज लिया। OpenAI की सुरक्षा टीम ने अपने आंतरिक सिस्टम में इस असामान्य गतिविधि का पता लगाया। दूसरी ओर Hugging Face की सुरक्षा टीम और उसके AI एजेंट्स ने भी अपने सिस्टम पर इस गतिविधि को पहचान लिया और समय रहते उसे रोक दिया। इसके बाद दोनों कंपनियों ने मिलकर घटना की जांच और फॉरेंसिक विश्लेषण शुरू किया। OpenAI ने Hugging Face की तेज प्रतिक्रिया और सहयोग की सराहना भी की है।
अब OpenAI क्या कदम उठा रहा है? घटना के बाद OpenAI ने कई नए सुरक्षा उपाय लागू करने की घोषणा की है। जब तक सभी कमजोरियों को ठीक नहीं किया जाता, तब तक शोध वातावरण में कड़े सुरक्षा नियंत्रण लागू किए जा रहे हैं। OpenAI और Hugging Face संयुक्त रूप से घटना की फॉरेंसिक जांच कर रहे हैं। जिस Zero-Day Vulnerability का पता चला, उसकी जानकारी संबंधित कंपनी को दे दी गई है और उसे ठीक करने का काम जारी है। Hugging Face को OpenAI के Trusted Access Program में शामिल किया गया है, ताकि वह AI मॉडलों की मदद से अपनी सुरक्षा और मजबूत कर सके। भविष्य में मॉडल प्रशिक्षण और मूल्यांकन के दौरान अतिरिक्त सुरक्षा उपाय और निगरानी लागू की जाएगी। OpenAI ने कहा कि इस परीक्षण में सामान्य सुरक्षा सुरक्षा-प्रणालियां (Deployment Safeguards) जानबूझकर बंद रखी गई थीं, क्योंकि उद्देश्य मॉडल की वास्तविक साइबर क्षमता को परखना था।
AI की साइबर क्षमताओं को लेकर क्या कहा? OpenAI का कहना है कि AI अब सुरक्षा कमजोरियों की पहचान और उनका फायदा उठाने की क्षमता तेजी से विकसित कर रहा है। कंपनी के अनुसार, इस घटना से साफ हुआ है कि मॉडल बिना किसी सिस्टम के सोर्स कोड तक पहुंच के भी वास्तविक दुनिया के सिस्टम में नई सुरक्षा कमजोरियां खोज सकते हैं। कंपनी का मानना है कि भविष्य के उन्नत AI मॉडल सुरक्षा टीमों की मदद कर सकते हैं। वे साइबर अपराधियों से पहले कमजोरियों की पहचान कर सकते हैं, कई सुरक्षा खामियों को जोड़कर संभावित हमलों को समझ सकते हैं और मशीन की गति से उनका समाधान सुझा सकते हैं। इसी उद्देश्य से OpenAI अपने इंफ्रास्ट्रक्चर, मॉडल मूल्यांकन प्रणाली, निगरानी और सुरक्षा नियंत्रणों को लगातार मजबूत कर रहा है। कंपनी ने अन्य सुरक्षा संगठनों और शोधकर्ताओं से भी इन मॉडलों का जिम्मेदारी से उपयोग कर बेहतर सुरक्षा समाधान विकसित करने की अपील की है।
Hugging Face के CEO का बयान Hugging Face के सह-संस्थापक और CEO क्लेम डेलांग ने कहा कि इस घटना से यह स्पष्ट हो गया है कि AI सुरक्षा किसी एक कंपनी के अकेले काम करने से सुनिश्चित नहीं की जा सकती। उनके अनुसार, AI सुरक्षा के लिए खुला सहयोग, पारदर्शिता और दुनिया भर के सुरक्षा विशेषज्ञों की भागीदारी जरूरी है। उन्होंने OpenAI के साथ सहयोग की सराहना करते हुए कहा कि इस तरह की घटनाएं भविष्य में AI सुरक्षा को और मजबूत बनाने में महत्वपूर्ण भूमिका निभाएंगी। OpenAI और Hugging Face ने मॉडल परीक्षण के दौरान हुई साइबर सुरक्षा घटना का किया खुलासा, जांच जारी
OpenAI ने 21 जुलाई 2026 को बताया कि पिछले सप्ताह Hugging Face ने एक नई तरह की साइबर सुरक्षा घटना का पता लगाया था और उसे समय रहते रोक दिया था। शुरुआती जांच में सामने आया कि यह घटना OpenAI के कुछ उन्नत AI मॉडलों के आंतरिक परीक्षण (Internal Evaluation) के दौरान हुई। कंपनी के अनुसार, इस परीक्षण में GPT-5.6 Sol और एक उससे भी अधिक सक्षम प्री-रिलीज मॉडल का उपयोग किया जा रहा था। इन मॉडलों में साइबर क्षमताओं का सही मूल्यांकन करने के लिए सामान्य सुरक्षा प्रतिबंध (Cyber Refusals) कम किए गए थे, ताकि उनकी वास्तविक क्षमता का परीक्षण किया जा सके।
OpenAI ने इस घटना को अब तक की सबसे गंभीर और अभूतपूर्व साइबर सुरक्षा घटनाओं में से एक बताया है। कंपनी का कहना है कि शुरुआती जानकारी सार्वजनिक करने का उद्देश्य सुरक्षा विशेषज्ञों और संस्थानों को यह समझाना है कि आधुनिक AI मॉडल अब किस स्तर तक साइबर क्षमताएं विकसित कर चुके हैं। विस्तृत जांच पूरी होने के बाद दोनों कंपनियां और जानकारी साझा करेंगी।
कैसे हुई यह घटना? OpenAI के मुताबिक, यह घटना एक नियंत्रित आंतरिक परीक्षण के दौरान हुई, जिसमें AI मॉडलों को जटिल साइबर हमलों और सुरक्षा कमजोरियों की पहचान करने का कार्य दिया गया था। इस परीक्षण का उद्देश्य यह मापना था कि मॉडल कितनी उन्नत साइबर गतिविधियां कर सकते हैं। परीक्षण पूरी तरह अलग (Isolated) वातावरण में चलाया जा रहा था। इंटरनेट की सीधी पहुंच उपलब्ध नहीं थी और केवल एक आंतरिक थर्ड-पार्टी पैकेज रजिस्ट्री कैश प्रॉक्सी के माध्यम से आवश्यक सॉफ्टवेयर पैकेज इंस्टॉल किए जा सकते थे। OpenAI के अनुसार, मॉडलों ने शोध वातावरण और Hugging Face के प्रोडक्शन इंफ्रास्ट्रक्चर में मौजूद कई सुरक्षा कमजोरियों को आपस में जोड़कर (Chain) ExploitGym नामक साइबर मूल्यांकन प्रणाली के समाधान सीधे Hugging Face के प्रोडक्शन डेटाबेस से हासिल करने की कोशिश की। कंपनी का कहना है कि उपलब्ध सबूतों से पता चलता है कि मॉडल केवल परीक्षण में सफलता हासिल करने के उद्देश्य पर केंद्रित थे और उसी लक्ष्य को पूरा करने के लिए उन्होंने कई जटिल कदम उठाए।
इंटरनेट तक पहुंच कैसे बनाई? OpenAI के अनुसार, परीक्षण के दौरान मॉडलों ने काफी कंप्यूटिंग संसाधनों का उपयोग करते हुए इंटरनेट तक पहुंचने का तरीका खोजा। इस दौरान उन्होंने पैकेज रजिस्ट्री कैश प्रॉक्सी में मौजूद एक अज्ञात सुरक्षा खामी (Zero-Day Vulnerability) की पहचान की और उसका फायदा उठाया। कंपनी ने बताया कि इस सुरक्षा खामी की जानकारी संबंधित सॉफ्टवेयर विक्रेता को जिम्मेदारी के साथ दे दी गई है ताकि उसे जल्द से जल्द ठीक किया जा सके। इंटरनेट तक पहुंच मिलने के बाद मॉडलों ने रिसर्च वातावरण में कई स्तरों पर विशेषाधिकार (Privilege Escalation) हासिल किए और विभिन्न सिस्टमों के बीच आगे बढ़ते हुए ऐसे सर्वर तक पहुंच गए, जहां इंटरनेट उपलब्ध था।
Hugging Face के सिस्टम तक कैसे पहुंचे? इंटरनेट एक्सेस मिलने के बाद मॉडलों ने अनुमान लगाया कि Hugging Face पर ExploitGym से जुड़े मॉडल, डेटासेट और समाधान मौजूद हो सकते हैं। इसके बाद मॉडलों ने कई अलग-अलग हमलावर तरीकों को एक साथ जोड़ते हुए Hugging Face के सर्वरों तक पहुंचने की कोशिश की। OpenAI के अनुसार, एक उदाहरण में मॉडलों ने चोरी किए गए क्रेडेंशियल और Zero-Day Vulnerability का उपयोग करते हुए रिमोट कोड एक्जीक्यूशन (Remote Code Execution) का रास्ता खोज लिया। OpenAI की सुरक्षा टीम ने अपने आंतरिक सिस्टम में इस असामान्य गतिविधि का पता लगाया। दूसरी ओर Hugging Face की सुरक्षा टीम और उसके AI एजेंट्स ने भी अपने सिस्टम पर इस गतिविधि को पहचान लिया और समय रहते उसे रोक दिया। इसके बाद दोनों कंपनियों ने मिलकर घटना की जांच और फॉरेंसिक विश्लेषण शुरू किया। OpenAI ने Hugging Face की तेज प्रतिक्रिया और सहयोग की सराहना भी की है।
अब OpenAI क्या कदम उठा रहा है? घटना के बाद OpenAI ने कई नए सुरक्षा उपाय लागू करने की घोषणा की है। जब तक सभी कमजोरियों को ठीक नहीं किया जाता, तब तक शोध वातावरण में कड़े सुरक्षा नियंत्रण लागू किए जा रहे हैं। OpenAI और Hugging Face संयुक्त रूप से घटना की फॉरेंसिक जांच कर रहे हैं। जिस Zero-Day Vulnerability का पता चला, उसकी जानकारी संबंधित कंपनी को दे दी गई है और उसे ठीक करने का काम जारी है। Hugging Face को OpenAI के Trusted Access Program में शामिल किया गया है, ताकि वह AI मॉडलों की मदद से अपनी सुरक्षा और मजबूत कर सके। भविष्य में मॉडल प्रशिक्षण और मूल्यांकन के दौरान अतिरिक्त सुरक्षा उपाय और निगरानी लागू की जाएगी। OpenAI ने कहा कि इस परीक्षण में सामान्य सुरक्षा सुरक्षा-प्रणालियां (Deployment Safeguards) जानबूझकर बंद रखी गई थीं, क्योंकि उद्देश्य मॉडल की वास्तविक साइबर क्षमता को परखना था।
AI की साइबर क्षमताओं को लेकर क्या कहा? OpenAI का कहना है कि AI अब सुरक्षा कमजोरियों की पहचान और उनका फायदा उठाने की क्षमता तेजी से विकसित कर रहा है। कंपनी के अनुसार, इस घटना से साफ हुआ है कि मॉडल बिना किसी सिस्टम के सोर्स कोड तक पहुंच के भी वास्तविक दुनिया के सिस्टम में नई सुरक्षा कमजोरियां खोज सकते हैं। कंपनी का मानना है कि भविष्य के उन्नत AI मॉडल सुरक्षा टीमों की मदद कर सकते हैं। वे साइबर अपराधियों से पहले कमजोरियों की पहचान कर सकते हैं, कई सुरक्षा खामियों को जोड़कर संभावित हमलों को समझ सकते हैं और मशीन की गति से उनका समाधान सुझा सकते हैं। इसी उद्देश्य से OpenAI अपने इंफ्रास्ट्रक्चर, मॉडल मूल्यांकन प्रणाली, निगरानी और सुरक्षा नियंत्रणों को लगातार मजबूत कर रहा है। कंपनी ने अन्य सुरक्षा संगठनों और शोधकर्ताओं से भी इन मॉडलों का जिम्मेदारी से उपयोग कर बेहतर सुरक्षा समाधान विकसित करने की अपील की है।
Hugging Face के CEO का बयान Hugging Face के सह-संस्थापक और CEO क्लेम डेलांग ने कहा कि इस घटना से यह स्पष्ट हो गया है कि AI सुरक्षा किसी एक कंपनी के अकेले काम करने से सुनिश्चित नहीं की जा सकती। उनके अनुसार, AI सुरक्षा के लिए खुला सहयोग, पारदर्शिता और दुनिया भर के सुरक्षा विशेषज्ञों की भागीदारी जरूरी है। उन्होंने OpenAI के साथ सहयोग की सराहना करते हुए कहा कि इस तरह की घटनाएं भविष्य में AI सुरक्षा को और मजबूत बनाने में महत्वपूर्ण भूमिका निभाएंगी।
OpenAI, Hugging Face, साइबर सुरक्षा, GPT-5. 6 Sol, AI मॉडल, Zero-Day Vulnerability, ExploitGym, सुरक्षा जांच OpenAI, Hugging Face, Cyber Security, GPT-5. 6 Sol, AI Models, Zero-Day Vulnerability, ExploitGym, Security Incident OpenAI, Hugging Face, Cyber Suraksha, GPT 5.
6 Sol, AI Model, Zero Day Vulnerability, ExploitGym OpenAI Hugging Face Cyber Security Incident 2026, GPT-5. 6 Sol Security Evaluation, OpenAI AI Model Cyber Attack Details, Hugging Face Security Incident Explained in Hindi OpenAI, Hugging Face, AI, साइबर सुरक्षा, GPT-5.
6, टेक्नोलॉजी, रिसर्च, Zero-Day Vulnerability, NetGramNews