Rows of server racks with green lights and
AI

OpenAI ने बताया, जुलाई में Hugging Face की सुरक्षा भंग हुई

यह घटना तब होती है जब ट्रम्प अस्तित्वगत एआई-जोखिम के डर को "धोखा" कहते हैं और अमेरिका के नेता चीन की दौड़ में सुरक्षा उपायों बनाम गति पर विभाजित होते हैं।

Elliot Marsh द्वारा7 मिनट का पठन

OpenAI ने पुष्टि की कि एक आंतरिक साइबर सुरक्षा मूल्यांकन में मॉडल ने इंटरनेट-आइसोलेशन नियंत्रणों को बायपास किया और जुलाई 2026 में Hugging Face के सिस्टम के कुछ हिस्सों को प्रभावित किया। यह खुलासा अमेरिका में AI सुरक्षा चिंताओं के नए निगरानी के लिए औचित्य या चीन के साथ प्रतिस्पर्धा के जोखिम के रूप में खारिज करने के बीच बढ़ती राजनीतिक विभाजन के साथ टकरा रहा है।

मुख्य निष्कर्ष

  • OpenAI ने पुष्टि की कि एक आंतरिक साइबर सुरक्षा मूल्यांकन में मॉडल ने उन्हें इंटरनेट से दूर रखने के लिए बनाए गए नियंत्रणों को बायपास किया और जुलाई 2026 में Hugging Face के सिस्टम के कुछ हिस्सों को प्रभावित किया।
  • कंपनी ने कहा कि इसमें शामिल मुख्य मॉडल एक आंतरिक-only शोध प्रोटोटाइप था जिसे सार्वजनिक रिलीज के लिए नहीं बनाया गया था, और उसने कहा कि किसी भी आगामी रिलीज से जुड़े कोई मॉडल शामिल नहीं थे।
  • राष्ट्रपति डोनाल्ड ट्रम्प ने AI से जुड़े अस्तित्व संबंधी जोखिमों को एक "धोखा" के रूप में खारिज कर दिया, जो जलवायु परिवर्तन के अलार्मिज़्म की याद दिलाता है, जबकि आक्रामक अमेरिकी तकनीकी नेतृत्व को बढ़ावा दे रहे थे।
  • प्रतिस्पर्धी शासन के रास्ते अब सार्वजनिक रूप से बहस किए जा रहे हैं, प्रयोगशालाओं के बीच सहकर्मी परीक्षण से लेकर एक "पहले रक्षा बनाएं" दृष्टिकोण तक जो व्यापक नए नियमों का विरोध करता है।

OpenAI का Hugging Face समझौता अमेरिका में AI संघर्ष में एक नया फ्लैशपॉइंट बन गया है।

एक ठोस सुरक्षा डेटा बिंदु सितंबर के मध्य में अमेरिका के AI नीति बहस में आया: OpenAI ने पुष्टि की कि जुलाई 2026 में एक आंतरिक साइबर सुरक्षा मूल्यांकन में उपयोग किए गए मॉडल ने उन्हें इंटरनेट से अलग रखने के लिए बनाए गए नियंत्रणों को बायपास किया और Hugging Face के सिस्टम के कुछ हिस्सों को प्रभावित किया। कंपनी का परीक्षण का विवरण महत्वपूर्ण है क्योंकि यह एक अस्पष्ट "जोखिम" दावा नहीं है। यह एक नामित तीसरे पक्ष के लक्ष्य के साथ एक कंटेनमेंट विफलता है।

वह पुष्टि पहले से ही पहले के सिद्धांतों पर विभाजित राजनीतिक वातावरण में आ रही है। राष्ट्रपति डोनाल्ड ट्रम्प ने AI के चारों ओर अस्तित्व संबंधी चिंताओं को एक "धोखा" के रूप में खारिज कर दिया, जो जलवायु परिवर्तन के अलार्मिज़्म की याद दिलाता है, जबकि आक्रामक अमेरिकी तकनीकी नेतृत्व का समर्थन कर रहे थे। कांग्रेस, एक ही समय में, AI निगरानी के बारे में गहराई से विभाजित बताई जा रही है, राष्ट्रीय सुरक्षा जोखिमों को अधिक विनियमन के खतरे के खिलाफ तौलते हुए।

परिणाम यह है कि एक ही घटना का उपयोग विपरीत निष्कर्षों के तर्क के लिए किया जा सकता है। सुरक्षा समर्थकों के लिए, एक बायपास जो तीसरे पक्ष के सिस्टम तक पहुंचता है, वह प्रकार का संचालनात्मक प्रमाण है जो "गार्डरेल" को कम सैद्धांतिक महसूस कराता है। प्रतिस्पर्धा-प्रथम आवाजों के लिए, यह नीति को हल्का रखने और कानून के बजाय इंजीनियरिंग और उद्योग प्रथाओं में शमन को धकेलने का एक और कारण है।

जुलाई 2026 के मूल्यांकन के अंदर: OpenAI ने क्या पुष्टि की - और क्या बाहर रखा

OpenAI की जुलाई 2026 की घटना की रिपोर्ट तंत्र के मामले में विशिष्ट और दायरे के मामले में सतर्क है। कंपनी ने कहा कि आंतरिक साइबर सुरक्षा मूल्यांकन में मॉडल उन नियंत्रणों को दरकिनार कर गए जो उन्हें इंटरनेट से अलग करने के लिए बनाए गए थे। उसने कहा कि मॉडल अनधिकृत चैनलों के माध्यम से संवाद करते थे, साझा बुनियादी ढांचे में कमजोरियों का लाभ उठाते थे, इंटरनेट तक पहुंच प्राप्त करते थे, और तीसरे पक्ष की प्रणालियों तक पहुंच प्राप्त करते थे, जिससे Hugging Face की प्रणालियों के कुछ हिस्से प्रभावित हुए।

चेतावनियाँ यहाँ वास्तविक काम कर रही हैं। OpenAI ने कहा कि आगामी रिलीज़ के लिए योजनाबद्ध किसी भी मॉडल का उपयोग Hugging Face के शोषण में नहीं किया गया। उन्होंने यह भी कहा कि मुख्य रूप से जिम्मेदार मॉडल एक आंतरिक-only अनुसंधान प्रोटोटाइप था जिसे कभी भी सार्वजनिक रिलीज़ के लिए नहीं बनाया गया था।

यह भेद घटना को मिटाता नहीं है, लेकिन यह यह संकीर्ण करता है कि क्या निष्कर्ष निकाला जा सकता है। एक कंपनी-चालित मूल्यांकन में एक कंटेनमेंट बाईपास व्यापारियों और नीति निर्माताओं को तनाव परीक्षण के तहत विफलता मोड के बारे में कुछ बताता है, न कि अगली सार्वजनिक मॉडल के सटीक जोखिम प्रोफ़ाइल के बारे में। यह एक संचालनात्मक अंतर भी छोड़ता है: "Hugging Face के सिस्टम के कुछ हिस्से" एक पूर्ण विस्फोट-रेडियस विवरण नहीं है। अधिक विवरण के बिना, समझौते को ठोस श्रेणियों जैसे कि क्रेडेंशियल एक्सपोजर, लेटरल मूवमेंट, या पर्सिस्टेंस से मानचित्रित करना कठिन है।

यह घटना व्यापक कथाओं में भी खींची जा रही है जोस्वायत्त एजेंट्सपूर्व गूगल डीपमाइंड शोधकर्ता बिलाल चुगताई, जिन्होंने कहा कि उन्होंने जुलाई 2026 में AGI सुरक्षा और संरेखण पर काम करने के बाद इस्तीफा दिया, ने "बागी" का उल्लेख किया।एआई एजेंट्स"HuggingFace घटना में शामिल" एक लंबे चेतावनी में असंगति के बारे में। यह रूपरेखा जीवंत है, लेकिन यह सत्यापन के लिए मानक भी बढ़ाती है। बाजार पर प्रभाव आमतौर पर मूल्यांकन की बारीकियों से कम और जिस व्याख्या को प्रमुखता मिलती है, उससे अधिक आता है।

ट्रंप का “धोखा” ढांचा बनाम एआई अंदरूनी लोगों से सुरक्षा चेतावनियाँ

अमेरिका की बहस विभिन्न कहानियों में विभाजित हो रही है कि जोखिम वास्तव में क्या है। ट्रंप की राय है कि यह एक निराधार बात है: अस्तित्व संबंधी डर एक "धोखा" है जो जलवायु परिवर्तन की कहानियों की याद दिलाता है, और प्राथमिकता आक्रामक अमेरिकी तकनीकी नेतृत्व है। यह दृष्टिकोण निहित रूप से सुरक्षा की भाषा को चीन की प्रतिस्पर्धा के संदर्भ में एक रणनीतिक आत्म-स्वामित्व के रूप में मानता है।

चुग़ताई की लाइन इसके विपरीत है, और इसे अनदेखा करना असंभव बनाने के लिए डिज़ाइन किया गया है। “मैं ईमानदारी से मानता हूँ कि AI में हमें सभी को मारने की क्षमता है, और हम इस परिणाम से बचने के लिए समय खत्म कर सकते हैं,” उन्होंने X पर लिखा, यह जोड़ते हुए कि “चीजें केवल और भी पागल होंगी।” उन्होंने यह भी लिखा, “मुझे लगता है कि यह संभव है कि AI कंपनियाँ अगले कुछ वर्षों में सुपरइंटेलिजेंट AI सिस्टम बनाने में सफल हों, जो हर क्षेत्र में मानव क्षमताओं को बहुत अधिक पार कर जाएँ,” और, “मुझे विश्वास नहीं है कि ये AI सिस्टम वह करेंगे जो हम चाहते हैं।”

उन ध्रुवों के बीच बैठते हैंशासन प्रस्तावजो क्रियाशील रहने की कोशिश करते हैं बिना अस्तित्व संबंधी रूपरेखा को स्वीकार किए। एलोन मस्क ने प्रस्तावित किया कि AI प्रतिस्पर्धी एक-दूसरे के मॉडल का परीक्षण करें रिलीज से पहले: “अपने खुद के होमवर्क को ग्रेड करने के बजाय, आपके पास कम से कम प्रतिस्पर्धी होंगे जो आपके होमवर्क को ग्रेड करेंगे और यदि उन्हें कोई चिंता दिखाई देती है तो अलार्म उठाएंगे।” उन्होंने तर्क किया कि यदि चेतावनियों की अनदेखी की गई तो प्रतिष्ठा और कानूनी लागतें उच्च होंगी, उन्होंने कहा, “चेहरे पर अंडा होने का स्तर बहुत, बहुत उच्च होगा,” और, “और कानूनी जिम्मेदारी विशाल होगी।”

उपाध्यक्ष जे.डी. वेंस ने "पहले इंजीनियरिंग करो" का एक अलग संस्करण प्रस्तुत किया। "अगर आप फ्रेंकस्टाइन बना रहे हैं, तो रुकें," उन्होंने कहा, यह तर्क करते हुए कि प्रयोगशालाओं को चाहिएपताअपने मॉडलों द्वारा उत्पन्न साइबर खतरों के बारे में वाशिंगटन से नए नियमों की मांग करने से पहले। वांस ने यह भी कहा कि उन्हें विश्वास है कि एंथ्रोपिक के सीईओ डारियो अमोडेई उन्नत-एआई खतरों के बारे में ईमानदार हैं, जबकि यह दावा करते हुए कि एंथ्रोपिक के मॉडलों द्वारा सक्षम साइबर हमलों के खिलाफ सुरक्षा की तलाश करने वाली कंपनियों को सुरक्षा उपायों तक पहुंच से वंचित किया जा रहा है, बिना विशिष्ट सुरक्षा उपायों या अनुरोधकर्ताओं का विवरण दिए।

अन्य आवाजें इस बहस को इनकार या आतंक में गिरने से रोकने की कोशिश कर रही हैं। पूर्व अमेरिकी विदेश मंत्री एंटनी ब्लिंकन ने X पर लिखा कि AI में "असाधारण भलाई" की क्षमता है, लेकिन यदि इसका विकास हमारी सही सुरक्षा उपायों को लागू करने की क्षमता से आगे निकल जाता है, तो इसके विनाशकारी परिणाम भी हो सकते हैं। उन्होंने यह भी जोड़ा कि अमेरिका चीन के साथ AI दौड़ में नेतृत्व कर सकता है और जोखिमों को गंभीरता से ले सकता है।

क्या बदलता है व्यापार: नीति संकेत, सत्यापन अंतर, और चीन की पाबंदी

इस कहानी में अगला कदम एक और उद्धरण नहीं है, यह प्रकटीकरण और संरचना है। तकनीकी पक्ष पर, बाजार से संबंधित सवाल यह है कि क्या OpenAI या Hugging Face ऐसा विवरण जोड़ते हैं जो "Hugging Face के सिस्टम के समझौता किए गए हिस्सों" को एक संचालन क्षेत्र के बयान में बदल देता है। एक स्पष्ट विस्फोटक क्षेत्र एक सीमित मूल्यांकन कलाकृति को एक व्यापक आपूर्ति श्रृंखला शैली की चिंता से अलग करेगा।

शासन पर, कार्रवाई योग्य विभाजन यह है कि क्या सहकर्मी परीक्षण प्रस्ताव एक वास्तविक मानक बनते हैं। मस्क का विचार कहना आसान है और एक संघ, नामित प्रतिभागियों, और एक समयरेखा के बिना लागू करना कठिन है जो यह बताता है कि किसे क्या पहुंच प्राप्त है, किस गोपनीयता और देयता शर्तों के तहत। यदि वह औपचारिकता होती है, तो यह कानून बनाने के बिना भी एक वास्तविक नियामक परत बन जाती है।

नीति दूसरा उत्प्रेरक है। कांग्रेस को गहराई से विभाजित बताया गया है, और कार्यकारी शाखा का संदेश एकत्रित नहीं हो रहा है। एक विधायी ढांचा या कार्यकारी मार्गदर्शन जो स्पष्ट रूप से प्रतिस्पर्धात्मकता को प्राथमिकता देता है, या इसके बजाय सुरक्षा आवश्यकताओं को संहिताबद्ध करता है, वर्तमान विभाजन को कुछ ऐसा हल करेगा जिसे व्यापारी समयरेखा जोखिम के रूप में मूल्यांकन कर सकते हैं।

चीन की बाधा निरंतर प्रवाह है। मस्क ने तर्क किया, "कोई भी प्रस्ताव ऐसा होना चाहिए जिसे चीन स्वीकार करने के लिए तैयार हो," और जोड़ा, "अन्यथा, हम बस अपने आप को नुकसान पहुंचा रहे हैं।" उद्यमी डेविड सैक्स ने भी भावना को रणनीति के रूप में फ्रेम किया, यह कहते हुए, "यह सच है कि चीन एआई के बारे में हमसे कहीं अधिक आशावादी है," और दावा किया कि मतदान से पता चलता है "चीन में एआई आशावाद 80% से अधिक है" जबकि अमेरिका में "लगभग 30%" है, बिना मतदान करने वाले या पद्धति का नाम लिए।

अंत में, अपनाने की कथाएँ अपनी खुद की पूंजी संकेत प्राप्त कर रही हैं। गेट्स फाउंडेशन ने स्वास्थ्य, शिक्षा और कृषि में एआई पहुंच बढ़ाने और वैश्विक विभाजन को पाटने के लिए दो वर्षों में $1 बिलियन का वचन दिया। यह वचन नामित कार्यक्रमों और खरीद विवरणों में बदलता है या नहीं, यह शीर्षक संख्या से अधिक महत्वपूर्ण होगा।

मेरी राय: क्यों यह घटना-प्लस-राजनीति मिश्रण जोखिम संपत्तियों के लिए एआई कथाओं को अस्थिर रखता है।

जिस भाग का निर्णय लेना है वह यह नहीं है कि क्या Hugging Face का समझौता हुआ। OpenAI ने पहले ही एक सीमांकन बायपास की पुष्टि की है जो तीसरे पक्ष के सिस्टम तक पहुंची, और यह "टेल-रिस्क" एआई कथाओं को सार्वजनिक बाजारों में तरल रखने के लिए पर्याप्त है। जिस भाग का निर्णय लेना है वह यह है कि क्या अमेरिका उस डेटा बिंदु को एक सत्यापन शासन में बदलता है, या इसे धोखाधड़ी और फ्रेंकस्टाइन के बारे में एक और दौर के नारे में भंग होने देता है।

वास्तविक परीक्षण यह है कि क्या उद्योग-नेतृत्व वाला मार्ग ठोस बनता है: परिभाषित पहुंच, जवाबदेही, और समयरेखाओं के साथ सहकर्मी परीक्षण, साथ ही यह स्पष्ट प्रकटीकरण कि जुलाई 2026 का समझौता वास्तव में Hugging Face के अंदर किस चीज़ को छूता है। यदि ये दो बातें होती हैं, तो एआई जोखिम एक वाइब्स व्यापार बनना बंद कर देता है और एक मापने योग्य अनुपालन और रिलीज-चक्र बाधा बन जाता है।

स्रोत