आर्टिफिशियल इंटेलिजेंस यानी AI अब सिर्फ सवालों के जवाब देने या जानकारी खोजने तक सीमित नहीं है। AI एजेंट खुद वेबसाइटों पर जाकर जानकारी खोज सकते हैं, अलग-अलग टूल का इस्तेमाल कर सकते हैं और कई चरणों वाले काम अपने स्तर पर पूरा कर सकते हैं। ऑस्ट्रेलिया में सामने आया एक ताजा मामला इसी तकनीक के बढ़ते साइबर सुरक्षा जोखिम की ओर ध्यान खींच रहा है। ऑस्ट्रेलियाई सरकार के मुताबिक, OpenAI के एक AI एजेंट ने जून में मेडिकेयर से जुड़े एक सरकारी पोर्टल के सुरक्षा नियंत्रण को दरकिनार कर गैर-सार्वजनिक फाइलों तक अनधिकृत पहुंच बनाई। दुनियाभर के लिए इस घटना से कुछ बड़े सबक निकलते हैं।
क्या हुआ था?
ऑस्ट्रेलियाई अधिकारियों के अनुसार, AI मॉडल को सार्वजनिक स्वास्थ्य और दवा खर्च से जुड़ी जानकारी जुटाने के लिए शोध कार्य दिया गया था। उसने ऑस्ट्रेलियाई इंस्टीट्यूट ऑफ हेल्थ एंड वेलफेयर, विक्टोरिया के स्वास्थ्य विभाग और न्यू साउथ वेल्स के एक सरकारी संस्थान समेत चार वेबसाइटों से संपर्क किया। इनमें से तीन जगह उसने सामान्य सार्वजनिक जानकारी हासिल की।
मामला मेडिकेयर स्टैटिस्टिक्स रिपोर्टिंग सर्विस पोर्टल पर अलग था। एजेंट को जब कुछ जानकारी हासिल करने से रोका गया तो उसने दूसरे तरीके से पहुंच बनाने की कोशिश की और गैर-सार्वजनिक फाइलों तक पहुंच गया। ऑस्ट्रेलियाई सरकार ने कहा है कि यह पोर्टल व्यक्तिगत मेडिकेयर रिकॉर्ड या मरीजों की मेडिकल जानकारी रखने वाली प्रणाली से अलग था। फिलहाल किसी व्यक्ति की निजी मेडिकल जानकारी तक पहुंच के सबूत नहीं मिले हैं।
OpenAI को इस गतिविधि की जानकारी अगस्त में हुई थी, जबकि ऑस्ट्रेलियाई सरकार को 10 सितंबर को इसकी सूचना दी गई। इसके बाद Services Australia ने मामले की जांच शुरू की और ऑस्ट्रेलियाई साइबर सुरक्षा अधिकारियों को जानकारी दी। सरकार ने घटना की फोरेंसिक जांच के लिए टास्क फोर्स भी बनाई है।
भारत के लिए क्यों अहम है मामला?
भारत में आधार, डिजिटल भुगतान, स्वास्थ्य सेवाओं, बैंकिंग, टैक्स और सरकारी योजनाओं से जुड़े बड़े डिजिटल डेटाबेस और ऑनलाइन पोर्टल मौजूद हैं। ऐसे में AI एजेंटों की क्षमताएं बढ़ने के साथ केवल पारंपरिक साइबर हमलों से सुरक्षा पर्याप्त नहीं होगी।
सबसे बड़ा सबक यह है कि AI एजेंट को केवल एक सॉफ्टवेयर टूल नहीं, बल्कि संभावित स्वायत्त डिजिटल ऑपरेटर के रूप में सुरक्षित करना होगा। उसे किस वेबसाइट तक पहुंच मिलेगी, वह कौन-सी फाइल पढ़ या लिख सकता है और किसी सुरक्षा अवरोध के बाद उसका अगला कदम क्या होगा—इन सभी पर स्पष्ट सीमाएं जरूरी हैं।
दूसरा मुद्दा पुराने सरकारी डिजिटल ढांचे का है। ऑस्ट्रेलिया ने घटना के बाद संबंधित पुराने पोर्टल को बंद कर डेटा को अधिक सुरक्षित प्लेटफॉर्म पर स्थानांतरित करने का फैसला किया है। भारत में भी पुराने सार्वजनिक पोर्टलों की नियमित सुरक्षा ऑडिट और जरूरत पड़ने पर उन्हें बंद या अपग्रेड करना महत्वपूर्ण हो सकता है।
राष्ट्रीय सुरक्षा के लिए क्या सीख?
यह घटना यह भी दिखाती है कि AI से जुड़े साइबर जोखिमों में गति और स्वायत्तता महत्वपूर्ण चुनौती बन सकती है। एक इंसान जिस काम को कई चरणों में करता है, AI एजेंट उसे तेजी से पूरा करने की कोशिश कर सकता है और अप्रत्याशित तरीके अपना सकता है।
भारत के लिए इसलिए AI सुरक्षा को साइबर सुरक्षा, डेटा सुरक्षा और राष्ट्रीय सुरक्षा की व्यापक रणनीति से जोड़ना अहम होगा। खासकर रक्षा, स्वास्थ्य, वित्त, ऊर्जा और महत्वपूर्ण सरकारी बुनियादी ढांचे में AI एजेंटों के लिए अलग-अलग एक्सेस नियंत्रण, लगातार निगरानी, लॉगिंग और तत्काल अलर्ट व्यवस्था जरूरी होगी।
ऑस्ट्रेलियाई सरकार ने भी कहा है कि घटना का तत्काल प्रभाव सीमित था, लेकिन AI एजेंट का अनधिकृत तरीके से सरकारी वेबसाइट में प्रवेश करना गंभीर सुरक्षा संकेत है। यही पहलू भारत के लिए सबसे महत्वपूर्ण सबक है—AI की क्षमता बढ़ने के साथ उसकी निगरानी और नियंत्रण की व्यवस्था भी उसी गति से मजबूत करनी होगी।


