विज्ञान और प्रौद्योगिकी › कंप्यूटिंग और AI
English — अंग्रेज़ी में पढ़ेंसाइबर सुरक्षा और डेटा संरक्षण
डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अंतर्गत डेटा संरक्षण, साइबर हमले कैसे काम करते हैं, जिनमें कृत्रिम बुद्धिमत्ता प्रणालियों और महत्वपूर्ण अवसंरचना पर हमले भी हैं, साइबर अपराध, और उनका जवाब देने वाली एजेंसियाँ। यह साइबर सुरक्षा पर GS3 के उत्तरों में काम आता है।
All 5 articles shown; the 2 that changed from 1 to 31 July 2026 are marked.Show only these
प्रॉम्प्ट इंजेक्शन और ASCII स्मगलिंग
Copy link to प्रॉम्प्ट इंजेक्शन और ASCII स्मगलिंगप्रारंभिक परीक्षा
यूनिकोड ASCII को विश्व की सभी लिपियों तक विस्तृत करता है, और ASCII को ही अपने पहले 128 वर्णों के रूप में रखता है। इसमें टैग वर्ण भी होते हैं, जो उन्हीं 128 वर्णों की नकल हैं पर स्क्रीन पर कभी नहीं दिखते, और इन्हें सामान्य पाठ के भीतर छिपा देना ही ASCII स्मगलिंग है।
छिपाना
टैग वर्ण किसी संदेश में डाल दिए जाते हैं, किसी शब्द जैसे funding के भीतर या छिपे निर्देशों के रूप में
सॉफ़्टवेयर उन्हें पढ़ता है
स्पैम फ़िल्टर funding के बजाय fun और ding पढ़ता है, और AI उपकरण छिपे निर्देशों का पालन करता है
मनुष्य को कुछ असामान्य नहीं दिखता
पाठक को केवल funding और सामान्य पाठ दिखता है
क्या बदला
3 Jun 2026संक्षिप्तहमलावरों ने Meta के AI सहायता चैटबॉट को बहलाकर Instagram खातों को अपने नियंत्रण वाले ईमेल से जुड़वाया और पासवर्ड रीसेट करवाए, बिना स्वामित्व सिद्ध किए। जोखिम सबसे अधिक तब होता है जब मॉडल को उपयोगकर्ताओं की ओर से काम करने के उपकरण दिए जाते हैं: कोड नहीं, भाषा में लिखे गढ़े हुए निर्देश उसे उसके नियमों से बाहर काम करवा देते हैं। The Indian Express, 3 Jun 2026: How hackers used Meta's own AI to break into Instagram accounts (opens in a new tab) · The Hindu, 6 Jun 2026: Did Meta's own AI help hack into Instagram users' accounts? | Explained (opens in a new tab) · The Indian Express, 6 Jun 2026: OpenAI rolls out Lockdown Mode to protect against prompt injection attacks (opens in a new tab)
कुडनकुलम डेटा लीक
Copy link to कुडनकुलम डेटा लीकप्रारंभिक और मुख्य
मुख्य लेखमहत्वपूर्ण अवसंरचना की साइबर सुरक्षा: कुडनकुलम लीकJuly 2026
चर्चा में क्यों
एक रैनसमवेयर समूह ने जुलाई 2026 में कुडनकुलम परमाणु बिजली संयंत्र से जुड़ी लगभग 19,000 फ़ाइलें प्रकाशित कीं। ये फ़ाइलें संयंत्र के अपने नेटवर्क से नहीं, बल्कि किसी तीसरे पक्ष के पास रखे गए एक ठेकेदार के डेटा से ली गई थीं।
पृष्ठभूमि
- महत्वपूर्ण सूचना अवसंरचना वे कंप्यूटर प्रणालियाँ हैं जिनके विफल होने से राष्ट्रीय सुरक्षा, अर्थव्यवस्था, सार्वजनिक स्वास्थ्य या सुरक्षा को हानि होगी: बिजली, बैंकिंग, दूरसंचार, परिवहन।
- सूचना प्रौद्योगिकी अधिनियम, 2000 के अंतर्गत राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र (NCIIPC) ऐसी प्रणालियों की रक्षा करता है।
- भारतीय कंप्यूटर आपातकालीन प्रतिक्रिया दल (CERT-In) साइबर घटनाओं पर प्रतिक्रिया देने वाली राष्ट्रीय एजेंसी है।
- रैनसमवेयर ऐसा दुर्भावनापूर्ण सॉफ़्टवेयर है जो डेटा को लॉक कर देता है या चुरा लेता है, जिसके बाद हमलावर भुगतान माँगते हैं।
- तमिलनाडु में स्थित कुडनकुलम भारत का सबसे बड़ा परमाणु बिजली केंद्र है, जिसके रिएक्टर रूसी डिज़ाइन के हैं।
क्या हुआ
- हमलावर एक ऐसे ठेकेदार के सर्वर तक पहुँचे जिसके पास संयंत्र का एक इंजीनियरिंग अनुबंध था।
- संचालक कहता है कि फ़ाइलें इकाई 3 और 4 की पारंपरिक, गैर परमाणु सहायक प्रणालियों से संबंधित हैं, परमाणु सुरक्षा प्रणालियों से नहीं।
- चिंता यह है कि ऐसे दस्तावेज़ किसी विरोधी को सहायक प्रणालियों का मानचित्र बनाने और कमज़ोर बिंदु खोजने देते हैं।
- संयंत्र में 2019 में भी एक घटना हुई थी, जब मैलवेयर ने इसके प्रशासनिक नेटवर्क को संक्रमित किया था।
सबक: आपूर्ति शृंखला
- कोई संगठन उतना ही सुरक्षित है जितना उसका सबसे कमज़ोर विक्रेता।
- परमाणु संयंत्र अपनी नियंत्रण प्रणालियों को इंटरनेट से अलग रखता है, जिसे एयर गैप कहते हैं। उसके ठेकेदारों के कार्यालय इस तरह सुरक्षित नहीं होते।
- आपूर्ति शृंखला हमले सुरक्षित लक्ष्यों तक पहुँचने का एक आम रास्ता हैं।
नया जोखिम: कृत्रिम बुद्धिमत्ता
- बैंकिंग और भुगतान पर एक सरकारी ख़तरा रिपोर्ट AI विषमता को निर्णायक जोखिम बताती है: जिस काम के लिए पहले एक कुशल दल चाहिए था, उसे अब कम संसाधनों वाले हमलावर मशीन की गति से करते हैं।
- CERT-In के जून 2026 के दिशानिर्देश उपकरण निर्माताओं और प्रौद्योगिकी प्रदाताओं से AI सहायित सुरक्षा परीक्षण, निगरानी और पैचिंग की अपेक्षा करते हैं।
- दायित्व उपयोगकर्ता से हटकर निर्माता पर आ रहा है।
आगे की राह
- महत्वपूर्ण अवसंरचना के ठेकेदारों तक सुरक्षा नियम और लेखा परीक्षण बढ़ाए जाएँ।
- विक्रेताओं से उल्लंघनों की तत्काल सूचना माँगी जाए, जैसी CERT-In दूसरों से माँगता है।
- संवेदनशील इंजीनियरिंग डेटा भारत में नियंत्रित सर्वरों पर रखा जाए।
- हर महत्वपूर्ण क्षेत्र में नियमित अभ्यास के साथ कुशल कर्मचारी तैयार किए जाएँ।
प्रारंभिक परीक्षा के तथ्य
- CERT-In इलेक्ट्रॉनिक्स और सूचना प्रौद्योगिकी मंत्रालय के अंतर्गत काम करता है; NCIIPC महत्वपूर्ण सूचना अवसंरचना की रक्षा करता है।
- दोनों को अपना अधिदेश सूचना प्रौद्योगिकी अधिनियम, 2000 से मिलता है।
- कुडनकुलम तमिलनाडु में है और रूसी VVER दाबित जल रिएक्टरों का उपयोग करता है।
कुडनकुलम संयंत्र भारत का सबसे बड़ा परमाणु बिजलीघर है, और रैनसमवेयर समूह द्वारा उस पर प्रकाशित फ़ाइलें किसी ठेकेदार के उस डेटा से आई थीं जो किसी तीसरे पक्ष के पास रखा था, और यही आपूर्ति शृंखला की वह कमज़ोरी है जो महत्वपूर्ण अवसंरचना पर होने वाले हमलों में सामान्य है।
क्या बदला
15 Jul 2026मुख्य लेखमहत्वपूर्ण अवसंरचना की साइबर सुरक्षा: कुडनकुलम लीक
CERT-In और AI चालित खतरे
Copy link to CERT-In और AI चालित खतरेप्रारंभिक और मुख्य
भारतीय कंप्यूटर आपातकालीन प्रतिक्रिया दल (CERT-In) साइबर घटनाओं के लिए राष्ट्रीय एजेंसी है।
संचार साथी, ASTR और चक्षु
Copy link to संचार साथी, ASTR और चक्षुप्रारंभिक परीक्षा
संचार साथी दूरसंचार विभाग (Department of Telecommunications) का दूरसंचार धोखाधड़ी के विरुद्ध पोर्टल है, ASTR संदिग्ध कनेक्शन खोजने के लिए उसका कृत्रिम बुद्धिमत्ता उपकरण है, और चक्षु वह माध्यम है जिससे नागरिक धोखाधड़ी वाले कॉल और संदेशों की शिकायत कर सकते हैं।
क्या बदला
23 Jul 2026संक्षिप्तASTR, दूरसंचार विभाग का एक AI उपकरण, संदिग्ध मोबाइल कनेक्शनों को चिह्नित करता है, जो नए सत्यापन में विफल रहने पर काट दिए जाते हैं। चक्षु नागरिकों को संचार साथी पोर्टल पर संदिग्ध धोखाधड़ी वाली कॉल और संदेशों की शिकायत करने देता है। PIB, 23 Jul 2026: Measures Taken to Tackle Cyber Frauds (opens in a new tab)
डिजिटल अरेस्ट घोटाले
Copy link to डिजिटल अरेस्ट घोटालेप्रारंभिक परीक्षा
डिजिटल अरेस्ट घोटाले में पुलिस या अधिकारी बनकर फोन करने वाले, गिरफ़्तारी की धमकी देकर पीड़ित को तब तक वीडियो कॉल पर रखते हैं जब तक पैसा हस्तांतरित न हो जाए।
- कई बड़े घोटाले दक्षिण पूर्व एशिया के घोटाला परिसरों से चलते हैं जो म्यूल खातों और दूरसंचार अवसंरचना का उपयोग करते हैं।
- फोन करने वाले इंटरनेट कॉलिंग प्लेटफ़ॉर्मों पर चले गए हैं।
क्या बदला
10 Jun 2026संक्षिप्तराष्ट्रीय मानवाधिकार आयोग (National Human Rights Commission) ने कहा कि छह वर्षों में भारतीयों ने साइबर धोखाधड़ी में लगभग ₹52,976 करोड़ गँवाए। उसने सिफ़ारिश की कि डिजिटल अरेस्ट को अलग अपराध बनाया जाए, म्यूल खाते किराए पर देना अपराध घोषित हो और बड़े हस्तांतरणों पर सर्किट ब्रेकर लगें। The Hindu, 10 Jun 2026: NHRC flags ₹52,976 crore cyber fraud losses, seeks urgent action against 'digital arrest' scams (opens in a new tab)
Also filed elsewhere
- Agentic AI: the 2026 incidents and "pacing the frontier" · on AI अभिशासन, सुरक्षा और नैतिकता
An AI agent is software that takes a series of actions towards a goal with little human intervention: it browses, writes code, logs in and pays.
- C-DOT quantum security products · on क्वांटम विज्ञान और प्रौद्योगिकी
C-DOT's quantum security products protect communications against a quantum computer able to break today's encryption.