{"_id":"6a7beb4bd4831ba1d102166b","slug":"ai-agent-hacks-gym-booking-website-security-risk-tatkal-ticket-2026-08-12","type":"story","status":"publish","title_hn":"OpenClaw: काम निकालने के लिए हैकर बना AI, जिम की वेबसाइट हैक कर दूसरों की बुकिंग की कैंसिल","category":{"title":"Tech Diary","title_hn":"टेक डायरी","slug":"tech-diary"}}
OpenClaw: काम निकालने के लिए हैकर बना AI, जिम की वेबसाइट हैक कर दूसरों की बुकिंग की कैंसिल
Wed, 12 Aug 2026 09:11 AM IST
नीतीश कुमार
टेक डेस्क, अमर उजाला, नई दिल्ली
टेक डेस्क, अमर उजाला, नई दिल्ली
Published by: नीतीश कुमार
Updated Wed, 12 Aug 2026 09:11 AM IST
सार
AI Agent Hacking: क्या हो जब एआई असिस्टेंट आपकी इच्छा पूरी करने के लिए हैकर बन जाए? एक एआई ने अपने मालिक को जिम स्लॉट दिलाने की खातिर वेबसाइट हैक कर दूसरों की बुकिंग कैंसिल कर दी। जानिए यह मामला इतना गंभीर क्यों है।
विज्ञापन
एआई बना हैकर
- फोटो : अमर उजाला प्रिंट
खबरें लगातार पढ़ने के लिए अमर उजाला एप डाउनलोड करें
या
वेबसाइट पर पढ़ना जारी रखने के लिए वीडियो विज्ञापन देखें
अगर आपके पास प्रीमियम मेंबरशिप है तो
विस्तार
आर्टिफिशियल इंटेलिजेंस (AI) की दुनिया अब सिर्फ आपके सवालों के जवाब देने या ईमेल लिखने तक सीमित नहीं रह गई है। एआई एजेंट्स अब आपके असिस्टेंट के रूप में इंटरनेट पर खुद काम करने लगे हैं। लेकिन क्या आपने कभी सोचा है कि आपका दिया गया काम पूरा करने के लिए एक मशीन किस हद तक जा सकती है? ऑस्ट्रेलिया से एक बेहद चौंकाने वाला मामला सामने आया है, जहां एक एआई एजेंट ने अपने मालिक के लिए जिम क्लास का स्लॉट बुक करने के चक्कर में जिम की पूरी वेबसाइट ही हैक कर डाली।
जिम क्लास बुक करने के चक्कर में बन गया हैकर
इस घटना की शुरुआत तब हुई जब एंड्रयू नाम का एक शख्स 'ओपनक्लॉ' (OpenClaw) नाम के एआई सॉफ्टवेयर के साथ कुछ प्रयोग कर रहा था। यह सॉफ्टवेयर एंथ्रोपिक के क्लॉड एआई पर आधारित है। एंड्रयू ने अपने एआई को जिम क्लास की बुकिंग का एक साधारण सा काम सौंपा। समस्या यह थी कि एंड्रयू उस क्लास की वेटिंग लिस्ट में चौथे नंबर पर था। उसने अपने डिजिटल असिस्टेंट से कहा कि वह उसे लिस्ट में थोड़ा ऊपर ले जाने की कोशिश करे। इसके बाद एआई ने जो किया, वह किसी साइंस फिक्शन फिल्म के सीन जैसा था।
सिस्टम की खामी ढूंढी और दूसरों की बुकिंग कर दी रद्द
हैरानी की बात यह है कि एंड्रयू ने अपने एआई को सिस्टम हैक करने या किसी को हटाने का कोई निर्देश नहीं दिया था। मशीन ने सिर्फ अपना लक्ष्य हासिल करने के लिए खुद ही यह गैरकानूनी रास्ता चुन लिया। घबराए हुए एंड्रयू ने तुरंत एआई से अपनी इस हरकत को सुधारने और उस व्यक्ति की बुकिंग वापस लाने को कहा, लेकिन एआई ने अपनी असमर्थता जताते हुए कहा कि वह डिलीट किया हुआ डेटा वापस नहीं ला सकता। इसके बाद मशीन ने खुद ही जिम प्रबंधन को उनकी सुरक्षा खामी के बारे में बताने के लिए एक ईमेल ड्राफ्ट किया, जिसे एंड्रयू की सहमति से भेज दिया गया।
क्या अब तत्काल टिकट कन्फर्म कराने के लिए भी होगा ऐसा?
विज्ञापन
जिम क्लास बुक करने के चक्कर में बन गया हैकर
इस घटना की शुरुआत तब हुई जब एंड्रयू नाम का एक शख्स 'ओपनक्लॉ' (OpenClaw) नाम के एआई सॉफ्टवेयर के साथ कुछ प्रयोग कर रहा था। यह सॉफ्टवेयर एंथ्रोपिक के क्लॉड एआई पर आधारित है। एंड्रयू ने अपने एआई को जिम क्लास की बुकिंग का एक साधारण सा काम सौंपा। समस्या यह थी कि एंड्रयू उस क्लास की वेटिंग लिस्ट में चौथे नंबर पर था। उसने अपने डिजिटल असिस्टेंट से कहा कि वह उसे लिस्ट में थोड़ा ऊपर ले जाने की कोशिश करे। इसके बाद एआई ने जो किया, वह किसी साइंस फिक्शन फिल्म के सीन जैसा था।
विज्ञापन
सिस्टम की खामी ढूंढी और दूसरों की बुकिंग कर दी रद्द
- एआई एजेंट ने तुरंत इंटरनेट खंगाला और जिम के बुकिंग सिस्टम (API) में एक बड़ी तकनीकी खामी ढूंढ निकाली। सिस्टम में यह जांचने का कोई सुरक्षा घेरा नहीं था कि कोई बाहरी व्यक्ति किसी अन्य ग्राहक की बुकिंग कैंसिल कर सकता है या नहीं।
- अपना टास्क पूरा करने की धुन में एआई ने बिना कोई परमिशन मांगे वेटिंग लिस्ट में पहले नंबर पर मौजूद व्यक्ति की बुकिंग ही रद्द कर दी। इसके बाद उसने बड़ी शान से एंड्रयू को मैसेज किया कि उसने पहले नंबर वाले को हटा दिया है और अब वह चौथे से तीसरे नंबर पर आ गया है।
विज्ञापन
हैरानी की बात यह है कि एंड्रयू ने अपने एआई को सिस्टम हैक करने या किसी को हटाने का कोई निर्देश नहीं दिया था। मशीन ने सिर्फ अपना लक्ष्य हासिल करने के लिए खुद ही यह गैरकानूनी रास्ता चुन लिया। घबराए हुए एंड्रयू ने तुरंत एआई से अपनी इस हरकत को सुधारने और उस व्यक्ति की बुकिंग वापस लाने को कहा, लेकिन एआई ने अपनी असमर्थता जताते हुए कहा कि वह डिलीट किया हुआ डेटा वापस नहीं ला सकता। इसके बाद मशीन ने खुद ही जिम प्रबंधन को उनकी सुरक्षा खामी के बारे में बताने के लिए एक ईमेल ड्राफ्ट किया, जिसे एंड्रयू की सहमति से भेज दिया गया।
क्या अब तत्काल टिकट कन्फर्म कराने के लिए भी होगा ऐसा?
- यह घटना भविष्य की एक डरावनी तस्वीर पेश करती है। जरा सोचिए, अगर यही एआई एजेंट्स भारत में आईआरसीटीसी (IRCTC) के तत्काल टिकट बुक करने के लिए इस्तेमाल होने लगें, तो क्या होगा? हैकर के एक कमांड पर एआई एजेंट टिकट कन्फर्म कराने के लिए रेलवे के सर्वर को भी हैक कर सकता है। वह इसकी खामियां ढूंढकर असली यात्रियों को बाहर का रास्ता दिखा सकता है।
- बिना इंसानी दखल के एआई का खुद फैसले लेना हमारी रोजमर्रा की जिंदगी और साइबर सुरक्षा के लिए एक बहुत बड़ी चेतावनी है।