- Trump प्रशासन और Elon Musk के DOGE ने अमेरिकी ट्रेजरी भुगतान सिस्टम की एक्सेस को लेकर जो संकट पैदा किया है, वह 5वें दिन भी जारी है; मुख्य मुद्दा अब यह है कि अधिकार केवल देखने तक सीमित हैं या संचालन में बदलाव करने तक सक्षम हैं
- WIRED और सूत्रों के अनुसार, पूर्व SpaceX कर्मचारी Marko Elez के पास Bureau of the Fiscal Service के PAM और SPS में सिर्फ पढ़ने की नहीं, बल्कि कोड लिखने की अनुमति भी होने की पुष्टि हुई है
- Payment Automation Manager(PAM) और Secure Payment System(SPS) अमेरिकी सरकार के भुगतानों को बेहद सूक्ष्म रूप से नियंत्रित करने वाले संवेदनशील सिस्टम हैं, और PAM ने 2024 में 4.7 ट्रिलियन डॉलर के भुगतान प्रोसेस किए
- BFS के एक आंतरिक IT अधिकारी ने माना कि केवल पढ़ने की अनुमति भी विनाशकारी जोखिम रखती थी, लेकिन रीड-राइट अनुमति अर्थव्यवस्था और सरकार के लिए घातक है; कुछ सूत्रों का कहना है कि आंतरिक रिपोर्टिंग चैनल खत्म हो गए हैं
- समस्या का मूल COBOL syntax नहीं, बल्कि दशकों में बने भुगतान सिस्टम की बिजनेस लॉजिक और भौतिक सीमाओं को समझने का अनुभव है; संदर्भ के बिना एक्सेस सिस्टम की स्थिरता को गंभीर रूप से हिला सकती है
“रीड-ओनली” से आगे बढ़ा संकट
- इस स्थिति को “Trump-Musk Treasury Payments Crisis of 2025” नाम दिया गया है, और DOGE सप्ताहांत में भी काम कर रहा है, इसलिए इसे कारोबारी दिनों के बजाय वास्तविक बीते दिनों के आधार पर 5वां दिन गिना जा रहा है
- पिछले दिन के लेख के बाद Bureau of the Fiscal Service के मौजूदा और पूर्व अधिकारियों ने संपर्क कर तकनीकी स्थिति और एक्सेस अधिकारों के जोखिम की पुष्टि की
- शुरुआत में रीड-ओनली एक्सेस को भी राष्ट्रीय स्तर पर खतरनाक माना गया था, लेकिन बाद में पुष्टि हुई अनुमति का स्तर उससे भी अधिक गंभीर है
- कुछ गुमनाम सूत्रों ने मुख्यधारा मीडिया में स्थिति को कम गंभीर दिखाने वाली बातें कही हैं, जो आंतरिक सूत्रों के विवरण से मेल नहीं खातीं
Marko Elez की PAM और SPS तक पहुंच
- WIRED ने रिपोर्ट किया कि Musk से जुड़े 25 वर्षीय पूर्व SpaceX कर्मचारी Marko Elez को संघीय भुगतान सिस्टम तक सीधी पहुंच है
- WIRED के दो सूत्रों ने कहा कि Elez की अनुमति Bureau of the Fiscal Service के दो मुख्य सिस्टमों में सिर्फ पढ़ने तक सीमित नहीं, बल्कि कोड लिखने की अनुमति भी शामिल करती है
-
Payment Automation Manager(PAM) और Secure Payment System(SPS)
- दोनों सिस्टम top-secret mainframe पर हैं और अमेरिकी अर्थव्यवस्था के पांचवें हिस्से से भी अधिक के बराबर सरकारी भुगतानों को सूक्ष्म रूप से नियंत्रित करते हैं
- आम तौर पर ऐसी administrator अनुमति secure shell access, file system browsing, user permissions बदलने और महत्वपूर्ण files हटाने या संशोधित करने तक संभव बना सकती है
- WIRED की रिपोर्ट से पहले और बाद में Elez की रीड-राइट एक्सेस स्वतंत्र रूप से भी पुष्टि हुई
आंतरिक IT की नजर में जोखिम और अब भी अज्ञात दायरा
- “IT Leadership” ने शुरुआत में एक्सेस देने में हिचक दिखाई, लेकिन अंततः अनुमति दे दी, और leadership के एक सदस्य ने कहा कि उन्होंने पहले कभी ऐसा काम नहीं किया था
- BFS के एक मौजूदा IT कर्मचारी ने इस स्तर की अनियंत्रित एक्सेस को अर्थव्यवस्था और सरकार के लिए घातक रूप से खतरनाक बताया
- उसी कर्मचारी ने कहा कि केवल पढ़ने की अनुमति में भी आपदा की संभावना थी, लेकिन पढ़ने और लिखने की अनुमति “apocalyptic” स्तर की है
- PAM या SPS टीम में किसे paid administrative leave पर भेजा गया, किससे जबरन इस्तीफा लिया गया, या किसने विरोध में इस्तीफा दिया, यह अभी स्पष्ट नहीं है
- फिलहाल पुष्टि हुआ दायरा यह है कि Marko SPS को “access and query” कर सकता है, और किसी ने उसे सुविधा की जानकारी दी थी
- एक वरिष्ठ IT सूत्र ने देखा कि Marko “लगभग 1,000 पंक्तियों” का डेटा ला रहा था, लेकिन सिस्टम खुद उसके लिए भी top-secret था, इसलिए वह डेटा की सामग्री नहीं देख सका
- DOGE लिए गए डेटा का क्या कर रहा है, यह किसी सूत्र को नहीं पता
संगठनात्मक बदलाव और टूटे हुए रिपोर्टिंग चैनल
- एक सूत्र ने माना कि IT संगठन “काफी हद तक सही-सलामत” है, लेकिन यदि office-return आदेश लागू होते हैं या DOGE और खराब कदम उठाना शुरू करता है, तो स्थिति बदल सकती है
- IT संगठन legacy systems संभालने वाले COBOL programmers से अलग है
- Fiscal Assistant Secretary Lebryk के मामले जैसी कुछ “कम स्वैच्छिक” इस्तीफे की घटनाएं भी हुईं
- स्पष्ट बर्खास्तगी Economic Equality and Opportunity टीम में हुई, और एक सूत्र ने इसे “insanely concerning” बताया
- इस संगठन को 1965 के बाद से सभी संघीय एजेंसियों में मौजूद नस्लीय अलगाव खत्म करने और भेदभाव-विरोधी कार्यों से जुड़े कार्यालय के रूप में बताया गया
- इसमें यह आकलन भी शामिल है कि संघीय सरकार का “DEI” पर हमला Civil Rights Acts से बने नस्लीय अलगाव-उन्मूलन और भेदभाव-विरोधी संरक्षणों को पलटने की लड़ाई है
- एक सूत्र ने कहा कि सामान्य समय में वह insider threat की रिपोर्ट आंतरिक security channels में करता, लेकिन अब रिपोर्ट करने की कोई जगह नहीं बची, इसलिए उसने बाहर सूचना दी
COBOL से ज्यादा अहम legacy भुगतान सिस्टम का संदर्भ
- मुख्य बात यह नहीं है कि COBOL syntax आता है या नहीं, बल्कि यह है कि क्या किसी खास सिस्टम की भौतिक सीमाएं, code की business logic और अनेक contextual factors समझ में आते हैं
- सरकारी भुगतान सिस्टमों में यह तय करने वाला code होता है कि कोई खास भुगतान कहां और किस तरीके से भेजा जाए, और उसकी संरचना व कारण समझने के लिए गहरा contextual knowledge जरूरी है
- COBOL systems निजी और सार्वजनिक दोनों क्षेत्रों में दशकों तक बहुत कम documentation के साथ विकसित हुए, और उनमें path-dependent coding choices बहुत हैं
- Mar Hicks का Logic Magazine लेख “Built to Last” इस विषय को समझने के लिए संदर्भ सामग्री के रूप में जोड़ा गया है
- Treasury में पहले 30 अलग-अलग COBOL systems थे, जो अपनी-अपनी “dialects” की तरह विकसित हुए, और Payment Application Modernization(PAM) ने इन्हें एकीकृत किया
- PAM ने जिन चीजों को एकीकृत किया, वे भुगतान सिस्टमों की business logic थीं, और संभव है कि इसमें physical architecture जैसे अन्य तत्व भी शामिल रहे हों
- PAM ने 2024 में 4.7 ट्रिलियन डॉलर के भुगतान प्रोसेस किए
- बड़ी कंपनियों और सरकारों की समस्या केवल “COBOL programmers” की कमी नहीं है, बल्कि legacy business और government IT systems का अनुभव रखने वाले COBOL programmers की कमी है
- आधुनिक tech industry और legacy IT programmers के बीच गलतफहमी इस अंतर से आती है कि COBOL को सिर्फ एक सरल भाषा माना जाए या सिस्टम context के साथ देखा जाए
कानूनी कार्रवाई और राजनीतिक दबाव
- privacy protection के आधार पर इस स्थिति को रोकने के लिए मुकदमा शुरू हुआ है
- यह आकलन सामने आ रहा है कि Congress के कड़े शब्दों वाले पत्र भर पर्याप्त नहीं हैं
- Treasury के सामने विरोध कार्रवाई निर्धारित है
- यह चेतावनी दी जा रही है कि एक साथ चल रहे कई संकटों में भी इस संकट को सर्वोच्च प्राथमिकता वाला संकट माना जाना चाहिए
1 टिप्पणियां
Hacker News की राय
यह भुगतान संकट नहीं, बल्कि ऑडिट संकट है। यह जांचने का कोई तरीका नहीं है कि उचित accounting प्रक्रियाएँ अपनाई जा रही हैं या नहीं, और इस मोड़ पर Congress की लगातार निष्क्रियता अपराध जैसी लगने लगी है
Treasury में audit शुरू करना सही पहला कदम लगता है। आखिरकार funds का हर outflow वहीं से शुरू होता है, मानो Sankey diagram का root node हो। वहाँ से पैसे के flow को follow किया जा सकता है
उम्मीद है SpaceX ने इस Dutch insurance company की insurance policy तो ले रखी होगी: https://youtu.be/3r7mIDycJsE
क्या कोई है जो इसे लेकर चिंतित नहीं है? due bills का भुगतान करना या salaries देना political issue नहीं है
elected हो या unelected, agenda वाला कोई politician इसका जिम्मेदार नहीं होना चाहिए
आज S&P 500 सामान्य जैसा है, और institutional money को यह स्थिति ठीक लगती है
Elon के पास cutting-edge development में software teams lead करने का लगभग 30 साल का अनुभव है। वह पूरे government में audit कर रहे हैं और यह सुनिश्चित कर रहे हैं कि Congress द्वारा allocated funds प्रभावी ढंग से खर्च हों
आखिर में यह सब इस बात पर आकर टिकता है कि आपको Elon पसंद है या नहीं
Elon से लेकर Luigi तक, सब बस “सब कुछ जला दो” वाले पक्ष में हैं। अपने इच्छित नतीजे पाने के लिए लोकतांत्रिक प्रक्रिया अपनाने में उन्हें कोई फायदा नहीं दिखता
पहले मैं इस बात की इज्जत करता था कि Elon अपने नए ventures में अपना काफी capital risk पर लगाते थे, लेकिन अब वह socially conservative internet troll बन गए हैं
Elon यहाँ अपने business में बाधा मानने वाले हर तरह के regulation removal के लिए आए हैं। साथ ही वे core government functions पर private control स्थापित कराना चाहते हैं, और चाहते हैं कि वे functions वे खुद या उनके allies provide करें
Elon लोकतांत्रिक प्रक्रिया का पालन करने वाले नहीं थे। अमीर लोग ऐसा नहीं सोचते। क्या आपको लगता है कि उन्होंने X.com, PayPal, Tesla, SpaceX, Twitter को democracy से चलाया? बिल्कुल नहीं। Musk उनसे असहमत लोगों को निकाल देते हैं या पैसे देकर बाहर कर देते हैं। Luigi ने जिस health insurance CEO की हत्या की, वह भी ऐसा ही था। आज अमेरिका में ऐसी कोई प्रक्रिया नहीं है जो लोगों को billionaires की power का मुकाबला करने दे। लोग हार चुके हैं
दोनों में फर्क यह है कि Luigi ने ऐसे target को निशाना बनाया जो लोगों को वास्तविक नुकसान पहुँचा रहा था, और democratic world में illegal होता। Elon उन चीजों को जला रहे हैं जो उन्हें लोगों को नुकसान पहुँचाने से रोकती हैं
[0] Democratic Party democratic नहीं है, और Republican Party भी republican नहीं है। Canada और Australia की Liberal Party भी liberal नहीं है। Japan तो और भी खराब है, जहाँ Liberal Democratic Party न liberal है, न democratic
मेरे हिसाब से सही शब्द reactionary है
सिर्फ इसलिए कि Elon business में कुछ हद तक सफल रहे हैं, यह मान लेना कि वे यहाँ भी सफल होंगे, एक logical fallacy है
public opinion में वे सफल नहीं रहे
लोग अब भी मानते हैं कि वे किसी तरह के business genius थे
असल में Trump की सबसे बड़ी business achievement शायद उनके president बनने के बाद आई। उन्होंने pure scam के जरिए, आधे-कानूनी तरीके से कमाई और बचाकर रखी गई संपत्ति से भी ज्यादा wealth बना ली
मैंने अभी देखा कि इस पोस्ट को 3 घंटे में 250 पॉइंट मिल गए, फिर भी यह कुछ पेज नीचे 129वें स्थान पर है। इतनी लोकप्रिय पोस्ट का इस जगह होना असामान्य है। क्या हो रहा है?
comments को गंदा करते हुए इसे दोहराऊंगा नहीं, लेकिन मुझे यह दिलचस्प लगा कि लोग इस मामले पर कितनी जल्दी टूट पड़े, और primary sources बिल्कुल नहीं ढूंढ पा रहे। मैंने CoPilot से ऐसे लेखों का विश्लेषण करवाया और अब तक सभी 13 का स्तर “मेरा भरोसा करो, मैंने बातचीत में सुना है” जैसा था
जिन वजहों से लोग डर रहे हैं, उन्हीं वजहों से मैं सचमुच चाहता हूं कि यह सच न हो, लेकिन फिलहाल इसकी वैल्यू लगभग वैसी ही है जैसे कोई कहे, “आसमान हमेशा हरा होता है, पिछले हफ्ते किसी नाम न बताने वाले व्यक्ति ने ऐसा कहा था, लेकिन यह सच है”
astroidसे Ctrl-F करें या इस thread में मेरी आखिरी पोस्ट देखें; उसमें refer किए गए सभी sources का पूरा analysis है। खुद से पूछें कि क्या इस भ्रम को गंभीरता से लेने लायक पर्याप्त जानकारी हैसच कहूं तो यहां critical thinking का इतना कम इस्तेमाल देखकर झटका लगा। मुझे पता है कि यह site इन लोगों को पसंद नहीं करती, लेकिन आमतौर पर कम से कम critical thinking की शक्ल तो होती है
पिछले weekend की high-profile कार्रवाइयों के बावजूद Musk से जुड़ी कोई भी पोस्ट front page पर ज्यादा देर नहीं रही। guidelines की ओर इशारा करते हुए “मुझे फिर से sign पर थपथपाने को मजबूर मत करो” जैसे comments बहुत हैं, लेकिन जब तक flag के इस्तेमाल को बेहतर तरीके से define और enforce नहीं किया जाता, इसे इसी तरह weaponize किया जाएगा
bot-जैसी flagging पर चर्चा तक flag कर दी गई। और यह सब उल्टा असर करता है। अगर users किसी topic पर चर्चा करना चाहते हैं, तो जब सही जगह नीचे कर दी जाती है, वे आखिरकार गलत जगहों पर ऐसा करेंगे। जैसे हम अभी यहां कर रहे हैं
संवैधानिक और कानूनी मुद्दों को अलग भी रखें, तो यह समस्या जैसा दिखता है
reports के मुताबिक, एक व्यक्ति खरबों डॉलर संभालने वाले बेहद बड़े और जटिल system को modify कर रहा है और सीधे production environment में deploy कर रहा है
ऊपर से वह व्यक्ति उस system से परिचित भी नहीं है, क्योंकि उसने इसे पहली बार एक हफ्ते पहले ही देखा है
जिन लोगों के पास आमतौर पर इस system की access होती है, वे भी नहीं जानते कि वह ठीक-ठीक क्या कर रहा है। क्योंकि आम तौर पर उनके जैसे तरीके से system access करना ही गैरकानूनी है
यह उस data की सूची है जो अभी SpaceX वाले लोगों के drives में हो सकता है, पूरे अमेरिकी नागरिकों के बारे में: tax return information जैसे नाम, Social Security number, address, income, deductions, payments/refunds; enforcement records जैसे audit trails, payment plans, liens/levies; federal payments जैसे tax refunds और Social Security; direct deposit information; delinquent debt details; U.S. Treasury securities accounts की personal information और account activity; sanctions enforcement के लिए basic identifiers और transaction details; financial crimes data जैसे suspicious activity reports (SAR), currency transaction reports (CTR), money laundering या terrorist financing investigations से जुड़ी limited personal/transaction information; Treasury programs से जुड़ी investigation files वगैरह
क्या आप इस दावे का source दे सकते हैं कि IRS taxpayer confidential data expose हुआ है?
यह अजीब है कि उसकी पहली instinct घरेलू और विदेशी aid को पूरी तरह खत्म करने की है। military spending देखने की कोई बात नहीं। दूसरी जगहों पर कटौती करने से वह पैसा SpaceX और Musk की “सरकार की सेवा” के नाम पर लाई जाने वाली हर तरह की AI पागलपन में जाने में मदद करेगा
इसलिए military spending कम नहीं होगी
उन्हीं लोगों ने OPM कर्मचारियों को personnel database से lock out किया। वजह यह बताई कि उनके पास बहुत व्यापक और audit न की जा सकने वाली access थी, यानी जायज़ security और oversight concerns
फिर यह department तुरंत यही काम कैसे कर सकता है और फिर भी दावा कर सकता है कि वे सही काम कर रहे हैं? उनके अपने शब्दों के मुताबिक, वे जानते हैं कि यह बुरा idea है
एक दोस्त के लिए पूछ रहा हूं: क्या CIA और NSA की salaries भी उसी system से pay होती हैं जिसकी अभी fraud audit हो रही है? क्या इसमें intermediaries को payments भी शामिल हैं, जिनमें foreign intermediaries या banks शामिल हैं?
जहां तक मुझे पता है, अगर cash envelope के साथ proper payslip दी जाए तो cash payment अब भी legal है। या वे regime-friendly company के contractors में shift हो सकते हैं
हालांकि practically देखें तो target ज्यादा selective लगता है। अपने पक्ष के gunmen को payment देना, और दुश्मन के gunmen की funding काटना