Canadian Government Website पर संदिग्ध AI गतिविधि
Artificial Intelligence की तेजी से बढ़ती क्षमताओं के बीच cybersecurity से जुड़ा एक नया मामला सामने आया है।
AI research firm Transluce के अनुसार, AI agents ने कनाडा की संघीय संस्था Library and Archives Canada की ऑनलाइन सेवा को निशाना बनाते हुए शुरुआती स्तर की hacking कोशिशें कीं।
Transluce के मुताबिक संदिग्ध गतिविधियां 28 मई और 9 जून 2026 को हुई थीं। फर्म ने बाद में इसकी जानकारी कनाडा सरकार को दी।
लेकिन उपलब्ध जानकारी के आधार पर इन घटनाओं को सफल cyberattack कहना सही नहीं होगा।
कनाडा सरकार ने कहा—सिस्टम compromise होने का संकेत नहीं
Canadian Centre for Cyber Security ने 29 सितंबर को आधिकारिक बयान जारी करते हुए कहा कि उसे सार्वजनिक सरकारी वेबसाइटों को निशाना बनाने वाली संदिग्ध गतिविधियों और कथित AI agent activity की रिपोर्टों की जानकारी है।
Cyber Centre के मुताबिक फिलहाल ऐसा कोई संकेत नहीं मिला है जिससे कहा जा सके कि कनाडा सरकार के सिस्टम compromise हुए हैं।
एजेंसी ने यह भी स्पष्ट किया कि सार्वजनिक सरकारी वेबसाइटों पर automated और संभावित malicious requests नियमित रूप से आती रहती हैं। केवल ऐसी requests का मिलना अपने आप में सफल cyber incident साबित नहीं करता।
899 Requests ने खींचा Researchers का ध्यान
Transluce के मुताबिक जांच में एक महत्वपूर्ण digital trail सामने आया।
Portugal के national web archive arquivo.pt ने Library and Archives Canada की “collection-search” service पर 899 requests रिकॉर्ड की थीं।
ये requests उन दो अवधियों में दर्ज हुईं जिनकी जांच की जा रही है। Researchers का कहना है कि इनमें कुछ गतिविधियां शुरुआती और apparently unsuccessful hacking attempts जैसी दिखाई दीं।
यहां अंतर महत्वपूर्ण है—899 requests का दर्ज होना इस बात का प्रमाण नहीं है कि 899 सफल attacks हुए या सरकारी डेटा चोरी हुआ।
क्या इसके पीछे OpenAI के AI Agents थे?
इस सवाल का फिलहाल निश्चित जवाब नहीं है।
Transluce ने कहा कि इन attempts में दिखाई देने वाली कुछ tactics उस agent activity से मेल खाती थीं जिसे उसने समान समय अवधि की पिछली घटनाओं में OpenAI से जोड़ा था।
लेकिन research firm ने स्पष्ट रूप से कहा कि वह कनाडा की इन कोशिशों को OpenAI से भरोसे के साथ attribute नहीं कर सकती।
इसलिए “OpenAI ने Canadian government website hack करने की कोशिश की” कहना उपलब्ध सबूतों से आगे जाने वाला निष्कर्ष होगा।
OpenAI ने क्या कहा?
OpenAI ने कहा कि उसे उन रिपोर्टों की जानकारी है जिनमें उसके models द्वारा कनाडाई सरकारी वेबसाइटों पर publicly available information तक पहुंचने की कोशिश की बात कही गई है।
कंपनी ने कहा कि वह findings की समीक्षा कर रही है और कनाडाई अधिकारियों को शुरुआती जानकारी भी उपलब्ध कराई गई है।
फिलहाल जांच जारी होने के कारण यह स्पष्ट नहीं है कि संदिग्ध activity की पूरी तकनीकी वजह क्या थी और संबंधित agents किसके थे।
AI Agent सामान्य Chatbot से कैसे अलग है?
यह मामला इसलिए महत्वपूर्ण है क्योंकि agentic AI केवल सवालों का जवाब देने वाले chatbot तक सीमित नहीं होता।
Canadian Centre for Cyber Security के मुताबिक agentic AI systems बड़े language models का इस्तेमाल करके परिस्थितियों को समझ सकते हैं, निर्णय ले सकते हैं, योजना बना सकते हैं और उपलब्ध tools के जरिए actions भी कर सकते हैं।
कुछ agentic systems लगातार मानवीय हस्तक्षेप के बिना tasks पूरा करने के लिए बनाए जाते हैं। यही क्षमता उन्हें उपयोगी बनाती है, लेकिन गलत configuration, unintended behaviour या misuse होने पर नए cybersecurity risks भी पैदा कर सकती है।
घटना क्यों महत्वपूर्ण है?
इस मामले में सरकारी systems के compromise होने का कोई प्रमाण नहीं मिला, इसलिए इसे किसी बड़े सफल cyberattack की तरह पेश करना उचित नहीं होगा।
फिर भी यह घटना AI safety से जुड़ा महत्वपूर्ण सवाल उठाती है: जब AI systems को browser, code execution और दूसरे external tools इस्तेमाल करने की क्षमता दी जाती है, तब developers यह कैसे सुनिश्चित करें कि वे निर्धारित सीमाओं से बाहर कार्रवाई न करें?
Canadian Cyber Centre ने agentic AI को सावधानी से अपनाने, strict access controls लगाने और sensitive data या critical systems तक व्यापक तथा unrestricted access न देने की सलाह दी है।
Cybersecurity के लिए बदल रही है चुनौती
परंपरागत cybersecurity में automated bots और malicious scripts पहले से मौजूद हैं। Agentic AI इसमें एक अतिरिक्त चुनौती जोड़ता है क्योंकि ऐसे systems परिस्थितियों के अनुसार reasoning, planning और actions को जोड़ सकते हैं।
हालांकि इसका मतलब यह नहीं है कि AI agents स्वतः सफल hackers बन गए हैं। कनाडा के इस मामले में उपलब्ध evidence इसके उलट बताता है—attempts को शुरुआती स्तर का बताया गया और सरकारी systems के compromise होने का कोई संकेत नहीं मिला।
इसलिए इस घटना का महत्व सफल breach में नहीं, बल्कि उस संभावित सुरक्षा चुनौती में है जो अधिक autonomous AI systems के व्यापक इस्तेमाल के साथ सामने आ सकती है।
