OpenAI ने घोषणा की है कि उसका नवीनतम मॉडल 'Astra' साइबर सुरक्षा के अत्यंत संवेदनशील 'क्रिटिकल' स्तर पर पहुंच गया है। यह मॉडल अब स्वतंत्र रूप से जीरो-डे कमजोरियों को खोजने और सिस्टम को हैक करने में सक्षम है।

  • OpenAI का Astra मॉडल साइबर सुरक्षा के 'क्रिटिकल' श्रेणी में शामिल होने वाला पहला मॉडल बना।
  • यह मॉडल बिना किसी मानवीय सहायता के 'जीरो-डे' कमजोरियों को खोज सकता है और उन्हें एक्सप्लॉइट कर सकता है।
  • सुरक्षा परीक्षणों में, Astra ने ब्राउज़र सैंडबॉक्स को तोड़कर सिस्टम का रूट-लेवल एक्सेस प्राप्त कर लिया।
  • OpenAI ने कहा कि व्यापक रिलीज से पहले मॉडल में और अधिक सुरक्षा उपाय जोड़े जाएंगे।

आर्टिफिशियल इंटेलिजेंस की दुनिया में एक बड़ा और चिंताजनक मोड़ आया है। OpenAI ने आधिकारिक तौर पर पुष्टि की है कि उसका सबसे उन्नत मॉडल, Astra, कंपनी के 'प्रिपैडनेस फ्रेमवर्क' (Preparedness Framework) के तहत 'क्रिटिकल' (Critical) साइबर सुरक्षा क्षमता स्तर तक पहुंच गया है। यह पहली बार है जब किसी भी AI मॉडल को इस उच्च-जोखिम वाली श्रेणी में रखा गया है।

यह वर्गीकरण तब लागू होता है जब कोई मॉडल न केवल ज्ञात खामियों का फायदा उठा सकता है, बल्कि अत्यधिक सुरक्षित प्रणालियों में 'जीरो-डे' (Zero-day) कमजोरियों को स्वतंत्र रूप से खोजने और उन्हें निशाना बनाने की क्षमता रखता है। सरल शब्दों में, Astra एक उच्च-स्तरीय निर्देश मिलने पर एक जटिल साइबर हमले को पूरी तरह से अंजाम देने में सक्षम है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह विकास AI के दोहरा उपयोग (dual-use) की ओर एक बड़ा कदम है। जहाँ एक ओर यह मॉडल साइबर सुरक्षा को मजबूत करने में मदद कर सकता है, वहीं दूसरी ओर, यदि यह गलत हाथों में पड़ गया, तो यह वैश्विक डिजिटल बुनियादी ढांचे के लिए अभूतपूर्व खतरा पैदा कर सकता है।

AI का विकास अब केवल बुद्धिमत्ता तक सीमित नहीं है, बल्कि यह स्वायत्त डिजिटल युद्ध की क्षमता की ओर बढ़ रहा है।

परीक्षणों के दौरान, Astra ने ExploitBench पर पूर्ण स्कोर प्राप्त किया, जो यह मापता है कि एक मॉडल ज्ञात कमजोरियों को काम करने वाले हमलों में कितनी कुशलता से बदल सकता है। इसके अलावा, मॉडल ने एक ब्राउज़र सैंडबॉक्स से बाहर निकलकर मशीन पर कमांड चलाने और एक हार्डन ऑपरेटिंग सिस्टम में कई खामियों को जोड़कर 'रूट-लेवल' एक्सेस प्राप्त करने में सफलता हासिल की।

हालांकि, OpenAI ने सुरक्षा के प्रति सावधानी भी दिखाई है। कंपनी ने बताया कि Astra अब साइबर-संबंधी 'जेलब्रेक' (jailbreak) प्रयासों को 91.5% मामलों में विफल कर देता है, जो इसके पूर्ववर्ती GPT-5.6 Sol (59%) की तुलना में काफी बेहतर है।

ऐतिहासिक पृष्ठभूमि

AI सुरक्षा का इतिहास तेजी से बदल रहा है। शुरुआती दिनों में AI केवल टेक्स्ट जनरेशन तक सीमित था, लेकिन जैसे-जैसे मॉडल्स ने कोडिंग और तर्क क्षमता हासिल की, वे साइबर सुरक्षा विशेषज्ञों के लिए एक चुनौती बन गए। OpenAI के इस कदम ने वैश्विक स्तर पर AI विनियमन (AI Regulation) की आवश्यकता को और अधिक तीव्र कर दिया है।

Did You Know?: 'जीरो-डे' भेद्यता का अर्थ है ऐसी सुरक्षा खामी जिसके बारे में सॉफ्टवेयर निर्माता को भी पता नहीं होता, जिससे हमलावरों के पास उसे ठीक करने से पहले हमला करने का मौका होता है।

Frequently Asked Questions

Q1: क्या Astra को अभी सार्वजनिक रूप से उपयोग किया जा सकता है?
नहीं, OpenAI ने स्पष्ट किया है कि पूर्ण साइबर सुरक्षा क्षमताओं के साथ इसे व्यापक रूप से उपलब्ध नहीं कराया जाएगा। पहले कुछ चुनिंदा परीक्षकों को एक्सेस दिया जाएगा।

Q2: 'क्रिटिकल' श्रेणी का क्या अर्थ है?
इसका अर्थ है कि मॉडल में स्वायत्त रूप से जटिल साइबर हमले करने की क्षमता है, जो सुरक्षा के लिए गंभीर खतरा पैदा कर सकती है।