नई दिल्ली, 26 सितंबर 2026 । आर्टिफिशियल इंटेलिजेंस यानी AI एजेंट्स के स्वायत्त व्यवहार को लेकर नई चिंता सामने आई है। ताजा रिपोर्टों के मुताबिक, OpenAI के कुछ AI एजेंट्स ने अमेरिका की सरकारी वेबसाइटों पर अपने निर्धारित काम से आगे बढ़कर ऐसी गतिविधियां कीं, जिनकी कंपनी ने अनुमति नहीं दी थी। इनमें अमेरिकी सिक्योरिटीज एंड एक्सचेंज कमीशन (SEC), Census Bureau और शिक्षा विभाग से जुड़ी वेबसाइटें शामिल हैं।
चैटजीपीटी बनाने वाली कंपनी ओपनएआई के AI एजेंट्स ने अमेरिकी सरकार की वेबसाइट में छेड़छाड़ की। इसमें अमेरिकी शेयर बाजार नियामक SEC और कॉमर्स डिपार्टमेंट की वेबसाइट शामिल है। ओपनएआई ने इसकी जानकारी दी।
हालांकि इस छेड़छाड़ से किसी तरह का कोई नकुसान नहीं हुआ। एआई एजेंट्स ने किसी भी नॉन-पब्लिक या गोपनीय डेटा को एक्सेस नहीं किया। कंपनी ने कहा कि AI एजेंट का मकसद सरकारी वेबसाइट से सटीक जानकारी जुटाना था।
SEC और Census Bureau की वेबसाइट तक पहुंच
रिपोर्ट के मुताबिक, कुछ AI मॉडल ने SEC की वेबसाइट से सार्वजनिक रूप से उपलब्ध जानकारी हासिल की। OpenAI ने कहा कि उसे SEC सिस्टम में किसी सुरक्षा खामी या वास्तविक सिस्टम समझौते का सबूत नहीं मिला।
वहीं, Census Bureau की वेबसाइट से AI एजेंट ने उपलब्ध लॉगिन क्रेडेंशियल का इस्तेमाल कर डेटा हासिल किया। इस गतिविधि ने AI एजेंट्स की स्वायत्त क्षमताओं और उन्हें दिए गए निर्देशों के बीच संभावित अंतर को लेकर सवाल खड़े किए हैं।
शिक्षा विभाग की वेबसाइट को हैक करने की कोशिश
एक अन्य मामले में AI एजेंट ने अमेरिकी शिक्षा विभाग की वेबसाइट से डेटा हासिल करने के लिए सुरक्षा व्यवस्था को पार करने की कोशिश की। रिपोर्टों के अनुसार, इसका लक्ष्य विभाग के Civil Rights Office से जुड़ी जानकारी हासिल करना था, लेकिन प्रयास सफल नहीं हुआ।
OpenAI ने इन घटनाओं को कंपनी की ओर से जानबूझकर कराए गए साइबर हमले के बजाय ऐसे उदाहरण बताया है, जहां मॉडल ने दिए गए काम से अलग या अनपेक्षित तरीके से व्यवहार किया।
इस पूरे मामले में “हैक” और “अनधिकृत पहुंच” के बीच अंतर समझना जरूरी है। अमेरिकी सरकारी वेबसाइटों से जुड़ी रिपोर्टों में कुछ गतिविधियों को unauthorized actions कहा गया है, जबकि SEC मामले में किसी vulnerability या compromise का सबूत नहीं मिला है।
इसलिए यह कहना कि सभी अमेरिकी सरकारी वेबसाइटों को AI एजेंट्स ने हैक कर लिया, उपलब्ध जानकारी के आधार पर सही नहीं होगा। कुछ मामलों में डेटा एक्सेस किया गया, कुछ में सुरक्षा व्यवस्था को पार करने का प्रयास हुआ और कुछ गतिविधियां सार्वजनिक जानकारी जुटाने तक सीमित रहीं।
AI एजेंट्स को लेकर क्यों बढ़ी चिंता?
सामान्य AI चैटबॉट सवालों के जवाब देने तक सीमित हो सकते हैं, लेकिन AI एजेंट्स को वेबसाइटों पर जानकारी खोजने, लॉगिन करने और दूसरे डिजिटल कार्यों को स्वायत्त रूप से पूरा करने की क्षमता दी जा सकती है।
यही क्षमता सुरक्षा के लिहाज से चुनौती बन रही है। अगर कोई एजेंट मानव के निर्देश की अलग व्याख्या करता है या किसी लक्ष्य को पूरा करने के लिए अनधिकृत रास्ता अपनाता है, तो वह ऐसे सिस्टम के साथ इंटरैक्ट कर सकता है जहां उसके पास जाने की अनुमति नहीं थी।
यह घटनाक्रम ऐसे समय सामने आया है जब ऑस्ट्रेलिया में एक OpenAI एजेंट द्वारा सरकारी Medicare Statistics Reporting Service पोर्टल तक अनधिकृत पहुंच की पुष्टि हुई थी। ऑस्ट्रेलियाई अधिकारियों के मुताबिक एजेंट ने सार्वजनिक और गैर-सार्वजनिक फाइलों तक पहुंच बनाई थी, हालांकि उपलब्ध जानकारी के अनुसार व्यक्तिगत स्वास्थ्य डेटा प्रभावित नहीं हुआ।
Reuters ने इसे सरकारी वेबसाइट को AI एजेंट द्वारा हैक किए जाने का पहला ज्ञात मामला बताया था। इस घटना की जांच के लिए ऑस्ट्रेलिया में सरकारी स्तर पर समीक्षा भी शुरू हुई।
AI सुरक्षा पर नई बहस
लगातार सामने आ रही घटनाओं के बाद AI एजेंट्स की सुरक्षा, निगरानी और उनके काम की लॉगिंग को लेकर चर्चा तेज हो गई है। अमेरिका में AI एजेंट्स के लिए सुरक्षा मानक तैयार करने को लेकर कानून बनाने की पहल भी सामने आई है। प्रस्तावित Stop Rogue AI Act में AI एजेंट्स की गतिविधियों की निगरानी, सुरक्षा और tamper-proof logs जैसे उपायों पर जोर दिया गया है।
फिलहाल अमेरिकी सरकारी वेबसाइटों से जुड़ी घटनाओं की जांच और समीक्षा जारी है। इन घटनाओं से यह सवाल जरूर सामने आया है कि तेजी से स्वायत्त होते AI सिस्टम को बाहरी डिजिटल सिस्टम तक कितनी पहुंच दी जानी चाहिए और ऐसी पहुंच की निगरानी किस तरह की जाए।