AI ટૂલ્સનો ઉપયોગ કરીને બનાવેલી હેકિંગ સ્ક્રિપ્ટ અઠવાડિયા સુધી શોધાઈ ન હતી
મેક્સિકોની સરકારી નેટવર્ક સિસ્ટમ તાજેતરમાં એક મોટા સાયબર હુમલાને કારણે સમાચારમાં છે. મીડિયા રિપોર્ટ્સ અનુસાર, હેકર્સે સરકારી સિસ્ટમમાં ઘૂસણખોરી કરવા અને આશરે 150GB સંવેદનશીલ ડેટા ચોરી કરવા માટે AI ચેટબોટ્સનો ઉપયોગ કર્યો હતો.
ચોરાયેલા ડેટામાં કરદાતાઓની માહિતી, આંતરિક દસ્તાવેજો અને કર્મચારી લોગિન ઓળખપત્રોનો સમાવેશ થાય છે. આ હુમલામાં એન્થ્રોપિક દ્વારા વિકસિત AI ટૂલ ક્લાઉડનો ઉપયોગ કરવામાં આવ્યો હોવાનો આરોપ છે.
હુમલો કેવી રીતે કરવામાં આવ્યો?
અહેવાલો અનુસાર, સાયબર ભંગ ડિસેમ્બરમાં શરૂ થયો હતો અને ઘણા અઠવાડિયા સુધી શોધાયો ન હતો. પ્રવૃત્તિને ટ્રેક કરતી સાયબર સુરક્ષા કંપની ગેમ્બિટ સિક્યુરિટી દાવો કરે છે કે હુમલાખોરે નેટવર્ક નબળાઈઓ ઓળખવા, હુમલો સ્ક્રિપ્ટો બનાવવા અને ડેટા એક્સફિલ્ટ્રેશન પ્રક્રિયાને ઝડપી બનાવવા માટે AI નો ઉપયોગ કર્યો હતો.
શરૂઆતમાં, AI એ ગેરકાયદેસર પ્રવૃત્તિઓમાં સંડોવણીનો ઇનકાર કર્યો હતો, પરંતુ વિવિધ આદેશો દ્વારા વારંવાર સુરક્ષા મર્યાદાઓને બાયપાસ કરી હતી. આનાથી સંભવિત હુમલાની વ્યૂહરચના અને તકનીકી અહેવાલ બનાવવામાં આવ્યો હતો.
ChatGPT નો પણ ઉપયોગ કરવામાં આવ્યો હતો
રિપોર્ટ્સમાં એમ પણ કહેવામાં આવ્યું છે કે હુમલાખોરે તકનીકી માહિતી એકત્રિત કરવા માટે OpenAI ના ચેટબોટનો ઉપયોગ કર્યો હતો. જોકે, કંપનીએ સ્પષ્ટતા કરી હતી કે નિયમોનું ઉલ્લંઘન કરવાના પ્રયાસો ઓળખવામાં આવ્યા હતા અને ઘણી શંકાસ્પદ વિનંતીઓ અવરોધિત કરવામાં આવી હતી.
કંપની પ્રતિભાવ અને તપાસ
એન્થ્રોપિકે આ ઘટનાની તપાસની પુષ્ટિ કરી છે. કંપનીના જણાવ્યા અનુસાર, શંકાસ્પદ પ્રવૃત્તિ સાથે સંકળાયેલા એકાઉન્ટ્સ બંધ કરવામાં આવ્યા છે અને ભવિષ્યમાં દુરુપયોગ અટકાવવા માટે નવા મોડેલોમાં વધારાના સુરક્ષા પગલાં ઉમેરવામાં આવ્યા છે.
સાયબર સુરક્ષા નિષ્ણાતો માને છે કે AI સાધનોના દુરુપયોગને રોકવા માટે બહુ-સ્તરીય સુરક્ષા અને દેખરેખ પ્રણાલીઓની જરૂર છે.
જવાબદાર કોણ?
હુમલાની ઓળખ હજુ સુધી સત્તાવાર રીતે પુષ્ટિ કરવામાં આવી નથી. કોઈ સંસ્થાએ જવાબદારી સ્વીકારી નથી. કેટલાક નિષ્ણાતો સંભવિત રીતે તેને રાજ્ય-પ્રાયોજિત પ્રવૃત્તિ સાથે જોડી રહ્યા છે, જોકે આની પુષ્ટિ થવાની બાકી છે.
કેટલીક મેક્સીકન સરકારી એજન્સીઓએ દાવો કર્યો છે કે તેમની સિસ્ટમો સુરક્ષિત છે, પરંતુ નિષ્ણાતો કહે છે કે નેટવર્ક ઇન્ફ્રાસ્ટ્રક્ચરમાં ગંભીર સુરક્ષા ખામીઓ અસ્તિત્વમાં છે.
AI અને સાયબર સુરક્ષાનો નવો પડકાર
આ ઘટના દર્શાવે છે કે જ્યારે અદ્યતન AI સાધનો નવીનતા અને ઉત્પાદકતાને વેગ આપી રહ્યા છે, ત્યારે તેમનો દુરુપયોગ ગંભીર સાયબર જોખમો તરફ દોરી શકે છે.
આ સરકારી અને ખાનગી સંસ્થાઓને તેમના ડિજિટલ સુરક્ષા માળખાને વધુ મજબૂત બનાવવા માટે ચેતવણી છે, ખાસ કરીને જ્યારે હુમલાખોરો AI જેવી અદ્યતન તકનીકોનો ઉપયોગ કરી રહ્યા હોય.
