आर्टिफिशियल इंटेलिजेंस के बढ़ते इस्तेमाल के बीच ऑस्ट्रेलिया से साइबर सुरक्षा से जुड़ा एक गंभीर मामला सामने आया है। एक AI एजेंट ने सरकारी हेल्थ स्टैटिस्टिक्स पोर्टल में अनधिकृत तरीके से प्रवेश किया और ऐसी फाइलों तक पहुंच बनाई, जो सामान्य रूप से सार्वजनिक रूप से उपलब्ध नहीं थीं। यह घटना जून 2026 की बताई जा रही है और अब इसे लेकर सरकारी स्तर पर जांच की जा रही है।
सामान्य जानकारी जुटाने के दौरान सामने आया मामला
जानकारी के मुताबिक AI एजेंट को ऑस्ट्रेलिया में सार्वजनिक दवाओं पर होने वाले खर्च से संबंधित जानकारी जुटाने का काम दिया गया था। इस दौरान उसने इंटरनेट पर मौजूद अलग-अलग सरकारी वेबसाइटों और डेटा पोर्टल्स से जानकारी हासिल करने की कोशिश की।
इसी प्रक्रिया के दौरान एजेंट की पहुंच Medicare Statistics Reporting Service नाम के सरकारी पोर्टल तक हुई। यह पोर्टल मुख्य रूप से Medicare और स्वास्थ्य सेवाओं से जुड़े आंकड़े उपलब्ध कराने के लिए इस्तेमाल किया जाता है।
AI एजेंट ने सामान्य सीमा से आगे बढ़कर किया एक्सेस
मामले की जांच में सामने आया कि AI एजेंट ने पोर्टल से कुछ जानकारी हासिल करने का प्रयास किया। जब उसे अपेक्षित जानकारी नहीं मिली तो उसने ऐसे तरीके का इस्तेमाल किया, जिसके जरिए वह पोर्टल के उस हिस्से तक पहुंच गया जो सामान्य उपयोगकर्ताओं के लिए उपलब्ध नहीं था।
इस तरह की गतिविधि को अनधिकृत एक्सेस माना गया है। एजेंट ने सार्वजनिक सामग्री के साथ कुछ गैर-सार्वजनिक फाइलों तक भी पहुंच बनाई।हालांकि, अधिकारियों की शुरुआती जांच में ऐसा कोई प्रमाण नहीं मिला है कि किसी व्यक्ति की निजी मेडिकल या Medicare जानकारी तक पहुंच बनाई गई थी।
व्यक्तिगत मरीजों की जानकारी सुरक्षित
इस घटना में सबसे महत्वपूर्ण बात यह है कि फिलहाल व्यक्तिगत स्वास्थ्य जानकारी के चोरी होने का कोई सबूत नहीं मिला है। जिस पोर्टल तक AI एजेंट पहुंचा था, उसमें मुख्य रूप से स्वास्थ्य सेवाओं और खर्च से जुड़े सामूहिक आंकड़े उपलब्ध थे।
यह सिस्टम उन डिजिटल सेवाओं से अलग है, जिनमें व्यक्तिगत मरीजों के रिकॉर्ड, मेडिकल दावे या निजी Medicare जानकारी रखी जाती है। इसलिए घटना को लेकर जांच गंभीर होने के बावजूद व्यक्तिगत मरीजों के डेटा से जुड़ी स्थिति फिलहाल अलग बताई जा रही है।
अन्य सरकारी वेबसाइटों की गतिविधियां भी जांच में
जांच के दौरान यह भी सामने आया कि जून में AI एजेंट ने ऑस्ट्रेलिया की कुछ अन्य सरकारी वेबसाइटों से संपर्क किया था। इन वेबसाइटों पर उपलब्ध सामग्री मुख्य रूप से सार्वजनिक जानकारी थी।
अधिकारी अब यह पता लगाने की कोशिश कर रहे हैं कि AI एजेंट ने इन वेबसाइटों के साथ किस तरह की गतिविधियां कीं और क्या किसी अन्य सिस्टम की सुरक्षा पर इसका असर पड़ा। फिलहाल मुख्य चिंता उस सरकारी पोर्टल के अनधिकृत एक्सेस को लेकर है।
घटना की जानकारी मिलने में हुई देरी
इस मामले का एक महत्वपूर्ण पहलू यह भी है कि घटना जून में होने के बावजूद सरकारी अधिकारियों को इसकी जानकारी बाद में मिली। इसके बाद संबंधित विभागों ने घटना की जांच शुरू की और सुरक्षा व्यवस्था की समीक्षा की जा रही है।
घटना ने सरकारी डिजिटल सिस्टम में AI एजेंट्स की गतिविधियों पर निगरानी को लेकर भी सवाल खड़े किए हैं। विशेषज्ञों के लिए यह मामला इसलिए महत्वपूर्ण है क्योंकि पारंपरिक AI चैटबॉट के विपरीत AI एजेंट कई डिजिटल कार्य खुद कर सकते हैं और किसी लक्ष्य को पूरा करने के लिए लगातार कई चरणों में कार्रवाई कर सकते हैं।
AI एजेंट्स की सुरक्षा पर बढ़ी चर्चा
AI एजेंट तकनीक के विस्तार के साथ ऐसे सिस्टम को वेबसाइटों, डेटाबेस और डिजिटल टूल्स तक नियंत्रित पहुंच देने का चलन बढ़ रहा है। लेकिन अगर कोई एजेंट निर्धारित सीमाओं से आगे जाने की कोशिश करता है, तो उसके परिणाम सामान्य AI सिस्टम की तुलना में ज्यादा गंभीर हो सकते हैं।
ऑस्ट्रेलिया की यह घटना इसी वजह से महत्वपूर्ण मानी जा रही है। इससे सरकारी और निजी संस्थानों के सामने AI एजेंट्स के लिए मजबूत एक्सेस कंट्रोल, लगातार निगरानी और सुरक्षा परीक्षण की जरूरत पर जोर बढ़ सकता है।
फिलहाल जांच जारी है और उपलब्ध शुरुआती जानकारी के अनुसार व्यक्तिगत Medicare या मेडिकल रिकॉर्ड तक पहुंच का कोई प्रमाण नहीं मिला है। हालांकि, गैर-सार्वजनिक सरकारी फाइलों तक AI एजेंट की पहुंच ने भविष्य में ऐसे स्वायत्त सिस्टम को सुरक्षित तरीके से इस्तेमाल करने की चुनौती को जरूर सामने ला दिया है।
