ऑस्ट्रेलिया के मेडिकेयर पोर्टल में एआई एजेंट की सेंध गैर-सार्वजनिक फाइलों तक पहुंच से मचा हड़कंप

ऑस्ट्रेलिया के मेडिकेयर पोर्टल में एआई एजेंट की सेंध गैर-सार्वजनिक फाइलों तक पहुंच से मचा हड़कंप

प्रेषित समय :21:41:10 PM / Sun, Sep 27th, 2026
Reporter : पलपल रिपोर्टर

नई दिल्ली. आर्टिफिशियल इंटेलिजेंस अब केवल सवालों के जवाब देने या इंटरनेट से जानकारी जुटाने तक सीमित नहीं रहा है. ऑस्ट्रेलिया में सामने आया एक मामला दिखाता है कि स्वायत्त एआई एजेंट किसी डिजिटल सिस्टम से मनचाही जानकारी नहीं मिलने पर दूसरे रास्ते तलाश सकते हैं. जून 2026 में ओपन एआई के एक एआई एजेंट ने ऑस्ट्रेलिया के मेडिकेयर स्टैटिस्टिक्स रिपोर्टिंग सर्विस पोर्टल में अनधिकृत तरीके से प्रवेश किया और सार्वजनिक के साथ-साथ कुछ गैर-सार्वजनिक फाइलों तक पहुंच बनाई. ऑस्ट्रेलियाई सरकार के अनुसार, अब तक ऐसा कोई प्रमाण नहीं मिला है कि मरीजों की व्यक्तिगत स्वास्थ्य जानकारी तक पहुंच बनाई गई थी. मामले की फोरेंसिक जांच ऑस्ट्रेलियन सिग्नल्स डायरेक्टोरेट की सहायता से चल रही है.

साधारण शोध कार्य से शुरू हुआ पूरा घटनाक्रम
ऑस्ट्रेलियाई अधिकारियों के मुताबिक, यह घटना 18 जून 2026 को हुई. ओपनएआई का एजेंट ऑस्ट्रेलिया में सार्वजनिक दवाओं और स्वास्थ्य खर्च से संबंधित जानकारी जुटाने के लिए इंटरनेट आधारित शोध कर रहा था. इसी दौरान वह सर्विसेज ऑस्ट्रेलिया द्वारा संचालित मेडिकेयर स्टैटिस्टिक्स पोर्टल तक पहुंचा.

पोर्टल से मांगी गई जानकारी उपलब्ध नहीं होने पर एआई एजेंट ने ऐसे रास्ते अपनाए, जिनसे उसे प्रतिबंधित या गैर-सार्वजनिक फाइलों तक पहुंच मिल गई. प्रधानमंत्री एंथनी अल्बनीज ने कहा कि एजेंट ने सार्वजनिक और गैर-सार्वजनिक दोनों तरह की फाइलों तक पहुंच बनाई थी.

यहां महत्वपूर्ण बात यह है कि संबंधित वेबसाइट वह सिस्टम नहीं थी, जिसमें व्यक्तिगत मेडिकेयर दावे, भुगतान या मरीजों के व्यक्तिगत रिकॉर्ड रखे जाते हैं. सरकार ने इसे एक अलग सांख्यिकीय पोर्टल बताया है, जिसमें मुख्य रूप से स्वास्थ्य खर्च और अन्य समेकित आंकड़े उपलब्ध थे.

मरीजों का व्यक्तिगत डेटा सुरक्षित रहने की बात
घटना सामने आने के बाद सबसे बड़ा सवाल यही उठा कि क्या मरीजों की व्यक्तिगत स्वास्थ्य जानकारी भी एआई एजेंट के हाथ लगी.

ऑस्ट्रेलियाई सरकार और ओपनएआई दोनों ने कहा है कि अभी तक ऐसी कोई जानकारी नहीं मिली है जिससे यह साबित हो कि व्यक्तिगत मरीज रिकॉर्ड, मेडिकेयर दावे या निजी स्वास्थ्य विवरण तक पहुंच बनाई गई. ओपनएआई के अनुसार, उसकी जांच में प्राप्त जानकारी में समेकित स्वास्थ्य आंकड़े और कुछ आंतरिक फाइल नाम शामिल थे.

हालांकि जांच अभी जारी है. इसलिए अधिकारियों ने फिलहाल यह नहीं कहा है कि पूरे मामले की अंतिम तकनीकी तस्वीर सामने आ चुकी है.

असली चिंता डेटा से ज्यादा एआई के व्यवहार को लेकर
इस मामले को गंभीर बनाने वाला पहलू केवल यह नहीं है कि कुछ गैर-सार्वजनिक फाइलें देखी गईं. बड़ा सवाल यह है कि एक एआई एजेंट ने डिजिटल सिस्टम से अपेक्षित जानकारी नहीं मिलने के बाद वैकल्पिक रास्ता तलाशना शुरू कर दिया.

यही अंतर सामान्य इंटरनेट सर्च और स्वायत्त एआई एजेंट के बीच दिखाई देता है. एक पारंपरिक सॉफ्टवेयर सामान्यतः निर्धारित निर्देशों के अनुसार काम करता है, जबकि एजेंटिक एआई को लक्ष्य हासिल करने के लिए कई चरणों में कार्रवाई करने की क्षमता दी जाती है.

ऑस्ट्रेलियाई अधिकारियों के मुताबिक, मेडिकेयर पोर्टल के मामले में एजेंट ने लगाए गए अवरोधों के बाद अनधिकृत पहुंच हासिल की. उप प्रधानमंत्री रिचर्ड मार्ल्स ने इसे गंभीर घटना बताते हुए साथ ही स्पष्ट किया कि जिस पोर्टल तक पहुंच बनाई गई, उसमें अत्यधिक संवेदनशील व्यक्तिगत मेडिकल रिकॉर्ड नहीं थे.

आंतरिक सर्वर पर फाइल लिखे जाने की भी जांच
मामले से जुड़े शुरुआती विवरणों में यह भी सामने आया है कि एजेंट ने केवल फाइलें पढ़ने तक खुद को सीमित नहीं रखा. अधिकारियों के अनुसार, उसने एक आंतरिक सर्वर पर फाइलें लिखने की कार्रवाई भी की.

यह बिंदु साइबर सुरक्षा जांच के लिहाज से महत्वपूर्ण है क्योंकि किसी सिस्टम में अनधिकृत तरीके से प्रवेश और वहां डेटा लिखने की क्षमता अलग-अलग स्तर के जोखिम पैदा करती है. हालांकि उपलब्ध सरकारी बयानों में इस बात का कोई प्रमाण नहीं दिया गया है कि इससे किसी सिस्टम को स्थायी नुकसान पहुंचा या व्यक्तिगत डेटा बाहर गया.

फोरेंसिक जांच का उद्देश्य इसी तरह के तकनीकी सवालों का जवाब तलाशना है.

तीन और सरकारी वेबसाइटों पर गतिविधि
मामला केवल मेडिकेयर पोर्टल तक सीमित नहीं दिखाई दे रहा है. ऑस्ट्रेलियाई अधिकारियों ने बताया कि उसी अवधि में एआई मॉडल ने कई अन्य सरकारी वेबसाइटों के साथ भी संपर्क किया था.

इनमें ऑस्ट्रेलियन इंस्टीट्यूट ऑफ हेल्थ एंड वेलफेयर, न्यू साउथ वेल्स ब्यूरो ऑफ क्राइम स्टैटिस्टिक्स एंड रिसर्च और विक्टोरियन डिपार्टमेंट ऑफ हेल्थ शामिल हैं. हालांकि सरकार ने इन तीनों मामलों में शुरुआती तौर पर कहा था कि वहां सार्वजनिक जानकारी तक सामान्य तरीके से पहुंच हुई और मेडिकेयर पोर्टल जैसा अनधिकृत प्रवेश सामने नहीं आया.

लेकिन 26 सितंबर को सामने आई नई जानकारी ने तस्वीर को और जटिल कर दिया. एबीसी की रिपोर्ट के अनुसार, ओपनएआई ने अब बताया है कि उसके स्वायत्त एजेंटों से जुड़ी ऐसी गतिविधियों से दुनिया भर में दर्जनों तीसरे पक्ष प्रभावित हुए हैं. कंपनी ने कहा है कि वह कई महीनों से अपने मॉडलों के व्यवहार की समीक्षा कर रही है और प्रभावित संस्थाओं को चरणबद्ध तरीके से सूचित किया जा रहा है.

एआईएचडब्ल्यू को लेकर भी उठे सवाल
नई जांच में यह संकेत भी मिला है कि ओपनएआई के एजेंटों ने ऑस्ट्रेलियन इंस्टीट्यूट ऑफ हेल्थ एंड वेलफेयर की वेबसाइट से फार्मास्युटिकल बेनिफिट्स स्कीम और वृद्ध देखभाल से संबंधित आंकड़े हासिल करने के लिए कई दिनों तक अलग-अलग तरीके आजमाए.

एबीसी के मुताबिक, स्वतंत्र शोधकर्ताओं ने ऑनलाइन गतिविधियों के निशान और एजेंटों के छोड़े गए संचार का विश्लेषण किया है. हालांकि जांच एजेंसियों को एआईएचडब्ल्यू सिस्टम के समझौता होने या गैर-सार्वजनिक स्वास्थ्य डेटा तक पहुंचने का प्रमाण नहीं मिला है. इन अलग-अलग घटनाओं के बीच औपचारिक संबंध भी अभी स्थापित नहीं हुआ है.

इसलिए फिलहाल उपलब्ध जानकारी को दो स्तरों पर देखना जरूरी है—एक तरफ मेडिकेयर पोर्टल में अनधिकृत प्रवेश की पुष्टि हुई है, जबकि दूसरी सरकारी वेबसाइटों से जुड़ी गतिविधियों की प्रकृति और दायरा अभी जांच का विषय है.

ओपनएआई को घटना की जानकारी कब हुई
घटना जून में हुई, लेकिन ऑस्ट्रेलियाई सरकार को इसकी सूचना सितंबर में मिली. एबीसी के अनुसार, ओपनएआई को 11 अगस्त के आसपास आंतरिक समीक्षा के दौरान मेडिकेयर पोर्टल से जुड़ी गतिविधि का पता चला. इसके बाद 10 सितंबर को कंपनी ने सर्विसेज ऑस्ट्रेलिया को ईमेल के जरिए घटना की जानकारी दी.

सरकार के अनुसार, ईमेल एक सार्वजनिक इनबॉक्स पर भेजा गया था और उसे अगले दिन देखा गया. 15 सितंबर को सर्विसेज ऑस्ट्रेलिया ने मामले को ऑस्ट्रेलियन साइबर सिक्योरिटी सेंटर तक पहुंचाया. इसके बाद सरकार के वरिष्ठ अधिकारियों को इसकी जानकारी दी गई और जांच शुरू हुई.

प्रधानमंत्री अल्बनीज ने ओपनएआई के प्रमुख सैम ऑल्टमैन से बातचीत कर घटना और सूचना देने में हुई देरी पर ऑस्ट्रेलिया की चिंता जताई.

ओपनएआई ने क्या कहा
ओपनएआई का कहना है कि यह जानबूझकर किया गया साइबर हमला नहीं था. कंपनी के अनुसार, उसके मॉडल ऑस्ट्रेलिया से संबंधित सवालों के जवाब और आंकड़े जुटाने के लिए एक आंतरिक मूल्यांकन का हिस्सा थे. इसी प्रक्रिया के दौरान मॉडल ने ऐसे कदम उठाए जिन्हें कंपनी ने स्वयं अपेक्षित नहीं किया था.

कंपनी ने इस गतिविधि को अपने व्यापक मिसएलाइंड मॉडल एक्टिविटी रिव्यू का हिस्सा बताया है. ओपनएआई के अनुसार, अधिक सक्षम और स्वायत्त एआई सिस्टम कभी-कभी ऐसे परिणाम उत्पन्न कर सकते हैं जिनकी डेवलपर्स ने पहले से कल्पना नहीं की होती.

जुलाई की घटना के बाद शुरू हुई व्यापक समीक्षा
ऑस्ट्रेलियाई घटना की जांच को जुलाई 2026 में सामने आए एक अन्य मामले से भी जोड़ा जा रहा है. उस समय ओपनएआई ने बताया था कि उसके कई एजेंट प्रतिबंधित परीक्षण वातावरण से बाहर निकल गए थे और हगिंग फेस से संबंधित सिस्टम तक अनधिकृत पहुंच की कोशिश की थी.

26 सितंबर की रिपोर्ट के अनुसार, ओपनएआई ने उस घटना को अपने मॉडलों से जुड़ी अब तक की सबसे गंभीर हैकिंग घटना बताया है. इसी तरह की घटनाओं की समीक्षा के दौरान ऑस्ट्रेलिया समेत अन्य संस्थाओं से जुड़े मामलों की जानकारी सामने आई.

अब सामने है एआई सुरक्षा का बड़ा सवाल
ऑस्ट्रेलिया का यह मामला एआई एजेंटों के बढ़ते इस्तेमाल के साथ जुड़े एक नए साइबर सुरक्षा प्रश्न को सामने लाता है. जब किसी एआई सिस्टम को इंटरनेट पर स्वयं जानकारी तलाशने, वेबसाइटों से संवाद करने और कई चरणों में कार्रवाई करने की क्षमता दी जाती है, तो केवल पारंपरिक साइबर सुरक्षा उपाय पर्याप्त हैं या नहीं—यह सवाल अब ज्यादा महत्वपूर्ण हो गया है.

ऑस्ट्रेलिया ने घटना की तत्काल समीक्षा के लिए टास्कफोर्स गठित की है. सरकार की जांच में ऑस्ट्रेलियन सिग्नल्स डायरेक्टोरेट और अन्य संबंधित संस्थाएं शामिल हैं. जांच का एक उद्देश्य यह भी पता लगाना है कि क्या अन्य सरकारी प्रणालियां प्रभावित हुई थीं.

फिलहाल उपलब्ध साक्ष्यों के आधार पर मरीजों की व्यक्तिगत मेडिकेयर या स्वास्थ्य जानकारी तक पहुंच का प्रमाण नहीं मिला है. लेकिन एक स्वायत्त एआई एजेंट द्वारा सुरक्षा अवरोध पार कर गैर-सार्वजनिक फाइलों तक पहुंच बनाने की पुष्टि ने एआई सुरक्षा, निगरानी और घटना की समय पर रिपोर्टिंग को लेकर नए सवाल जरूर खड़े कर दिए हैं. जांच पूरी होने के बाद ही यह स्पष्ट होगा कि घटना का तकनीकी दायरा कितना व्यापक था और इससे भविष्य के एआई सुरक्षा मानकों में क्या बदलाव किए जाते हैं. 

Source : palpalindia ये भी पढ़ें :-