CERT-In: સાયબર હુમલાની નવી લહેર: ‘ફ્રન્ટિયર AI’ થી સાવધ રહેવા સરકારની એડવાઈઝરી, જાણો બચવાના ઉપાયો.
ભારતની મુખ્ય સાયબર સુરક્ષા એજન્સી CERT-In (ઇન્ડિયન કમ્પ્યુટર ઇમરજન્સી રિસ્પોન્સ ટીમ) એ દેશભરના ઉદ્યોગો, ખાસ કરીને લઘુ, સૂક્ષ્મ અને મધ્યમ ઉદ્યોગો (MSME) માટે ‘હાઈ સીવિયરિટી’ એલર્ટ જારી કર્યું છે. એજન્સીએ ચેતવણી આપી છે કે આધુનિક આર્ટિફિશિયલ ઇન્ટેલિજન્સ (AI) મોડલ્સ સાયબર હુમલાઓને પહેલા કરતા વધુ ઝડપી, સ્માર્ટ અને અત્યંત ખતરનાક બનાવી રહ્યા છે.

AI દ્વારા વધતું જોખમ: ‘ફ્રન્ટિયર AI’ નો પડકાર
CERT-In એ 26 એપ્રિલના રોજ જારી કરેલી તેની એડવાઈઝરી ‘ડિફેન્ડિંગ અગેન્સ્ટ ફ્રન્ટિયર AI ડ્રિવન સાયબર રિસ્ક્સ’ માં જણાવ્યું છે કે અદ્યતન AI સિસ્ટમ્સ હવે સાયબર ગુનેગારો માટે શક્તિશાળી સાધન બની ગઈ છે. ‘ફ્રન્ટિયર AI’ ની મદદથી હેકર્સ હવે માનવીય દખલ વગર સોફ્ટવેરમાં રહેલી ખામીઓ (Vulnerabilities) શોધી શકે છે અને જટિલ કોડનું વિશ્લેષણ કરી શકે છે.
પહેલા જે હુમલાઓ કરવા માટે નિષ્ણાતોને મહિનાઓનો સમય લાગતો હતો, હવે AI ની મદદથી તે કામ ગણતરીની મિનિટોમાં થઈ રહ્યું છે. આ ટેકનોલોજીને કારણે સાયબર ગુનાખોરીની દુનિયામાં પ્રવેશવું ગુનેગારો માટે ખૂબ જ સરળ બની ગયું છે.
MSME સેક્ટર પર મંડરાતું જોખમ
રિપોર્ટ મુજબ, ભારતના MSME એકમો આ જોખમનો સૌથી સરળ શિકાર બની શકે છે. તેનું મુખ્ય કારણ એ છે કે મોટાભાગના નાના અને મધ્યમ વ્યવસાયો પાસે મજબૂત સાયબર સુરક્ષા માળખું કે મોંઘા સુરક્ષા સાધનો હોતા નથી.
એજન્સીએ સલાહ આપી છે કે નાના ઉદ્યોગોએ હવે પરંપરાગત સુરક્ષા પદ્ધતિઓ છોડીને એડવાન્સ થ્રેટ ડિટેક્શન સિસ્ટમ અપનાવવી જોઈએ. નેટવર્કનું સતત મોનિટરિંગ કરવું અને સિસ્ટમની દરેક ગતિવિધિના વિગતવાર ‘લોગ’ (Logs) સુરક્ષિત રાખવા હવે અનિવાર્ય બની ગયા છે. AI આધારિત હુમલાઓ એટલા જટિલ હોય છે કે તે સામાન્ય એન્ટી-વાયરસથી પકડાતા નથી.

સુરક્ષા માટેના અનિવાર્ય પગલાં
CERT-In દ્વારા સંસ્થાઓને તાત્કાલિક ધોરણે નીચે મુજબના પગલાં લેવા સૂચના આપવામાં આવી છે:
ઝડપી સોફ્ટવેર અપડેટ: AI ટૂલ્સ સોફ્ટવેરની ખામીઓને ખૂબ ઝડપથી શોધી કાઢે છે, તેથી સિસ્ટમને હંમેશા અપડેટ રાખવી અને પેચ મેનેજમેન્ટ પર ધ્યાન આપવું જરૂરી છે.
સિક્યોરિટી ઓડિટ: તમામ ઉદ્યોગોએ નિયમિતપણે સાયબર સિક્યોરિટી ઓડિટ કરાવવું જોઈએ અને સુરક્ષિત કોડિંગ પદ્ધતિઓ અપનાવવી જોઈએ.
AI-અવેર ફ્રેમવર્ક: એવું સુરક્ષા માળખું તૈયાર કરો જે મશીન લર્નિંગ આધારિત હુમલાઓને ઓળખી શકે અને તેનો સામનો કરી શકે.
લોગ પ્રિઝર્વેશન: જો કોઈ હુમલો થાય, તો તેની તપાસ કરવા માટે જૂના ડેટા લોગ્સ સાચવી રાખવા જોઈએ, જેથી નુકસાન મર્યાદિત કરી શકાય અને હુમલાખોર સુધી પહોંચી શકાય.
