चेक पॉइंट रिसर्च ने खुलासा किया है कि ChatGPT में एक ऐसी खामी है जिससे हमलावर एक गुप्त निर्देश के जरिए उपयोगकर्ता के Gmail अकाउंट से डेटा चोरी कर सकते हैं।

  • चेक पॉइंट रिसर्च ने ChatGPT में 'प्रॉम्प्ट इंजेक्शन' की एक गंभीर खामी का पता लगाया है।
  • हमलावर एक गुप्त निर्देश प्लांट कर सकते हैं जो यूजर के Gmail डेटा को दूसरे अकाउंट में भेज सकता है।
  • यह प्रक्रिया यूजर को पता चले बिना बैकग्राउंड में चलती है।

साइबर सुरक्षा फर्म चेक पॉइंट रिसर्च (Check Point Research) ने हाल ही में एक चौंकाने वाली रिपोर्ट जारी की है, जिसमें आर्टिफिशियल इंटेलिजेंस (AI) के क्षेत्र में एक बड़ी सुरक्षा चूक का खुलासा किया गया है। रिपोर्ट के अनुसार, ChatGPT के साथ बातचीत के दौरान एक विशेष रूप से तैयार किया गया 'प्लांटेड प्रॉम्प्ट' (Planted Prompt) यूजर की निजी जानकारी, विशेष रूप से उनके जुड़े हुए Gmail अकाउंट के डेटा को किसी बाहरी हमलावर के पास भेजने में सक्षम है।

इस हमले की कार्यप्रणाली अत्यंत जटिल और गुप्त है। शोधकर्ताओं ने एक 'प्रूफ ऑफ कॉन्सेप्ट' (PoC) के माध्यम से दिखाया कि कैसे एक हमलावर चैट के भीतर एक ऐसा निर्देश छिपा सकता है जो AI को दोहरे मोड में काम करने के लिए मजबूर करता है। एक तरफ, ChatGPT यूजर के सवालों का सामान्य रूप से जवाब देता रहता है, जबकि दूसरी तरफ, वह चुपचाप यूजर के Gmail डेटा को पढ़ता है और उसे एक गुप्त चैनल के माध्यम से दूसरे ChatGPT अकाउंट पर ट्रांसफर कर देता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे AI टूल्स हमारे व्यक्तिगत ईमेल और कैलेंडर जैसे संवेदनशील डेटा से गहराई से जुड़ रहे हैं, 'प्रॉम्प्ट इंजेक्शन' जैसे हमले और अधिक खतरनाक होते जा रहे हैं। यह केवल एक तकनीकी बग नहीं है, बल्कि AI के भरोसे और डेटा गोपनीयता (Data Privacy) पर एक बड़ा सवालिया निशान है।

"AI का एकीकरण जितना सुविधाजनक है, यह उतना ही बड़ा हमला क्षेत्र (Attack Surface) भी बनाता है, जहां एक छोटा सा निर्देश पूरे डेटाबेस को खतरे में डाल सकता है।"

ऐतिहासिक रूप से, प्रॉम्प्ट इंजेक्शन हमलों को केवल चैटबॉट को 'भटकाने' या उससे प्रतिबंधित सामग्री निकलवाने तक सीमित माना जाता था। लेकिन यह नया खुलासा साबित करता है कि अब AI का उपयोग सक्रिय डेटा एक्सफिल्ट्रेशन (Data Exfiltration) के लिए किया जा सकता है, जो इसे एक गंभीर साइबर सुरक्षा खतरे की श्रेणी में खड़ा करता है।

क्या आप जानते हैं?: प्रॉम्प्ट इंजेक्शन एक ऐसी तकनीक है जिसमें AI के सिस्टम निर्देशों को ओवरराइड करने के लिए चालाकी से शब्दों का चयन किया जाता है।

Frequently Asked Questions

प्रश्न 1: क्या मेरा Gmail डेटा अभी खतरे में है?
उत्तर: यदि आप संदिग्ध लिंक या अज्ञात स्रोतों से प्राप्त प्रॉम्प्ट का उपयोग ChatGPT में करते हैं, तो जोखिम हो सकता है। हमेशा आधिकारिक प्लगइन्स का ही उपयोग करें।

प्रश्न 2: इस हमले से कैसे बचें?
उत्तर: AI टूल्स को संवेदनशील अकाउंट्स से जोड़ते समय सावधानी बरतें और नियमित रूप से अपने सुरक्षा सेटिंग्स की जांच करें।