चीन-संबंधित हैकर्स टाइवान सरकारी प्रणालियों पर हमला करने के लिए AI का उपयोग कर रहे हैं

iconIncrypted
साझा करें
AI summary iconसारांश
चीन-जुड़े हैकर्स ने ताइवान सरकारी प्रणालियों पर AI उपकरणों का उपयोग करके हमला किया, जिससे साइबर खतरों में एक नया चरण शुरू हुआ। चार दिनों तक चलने वाले इस हमले में आठ AI एजेंट्स शामिल थे जिन्होंने नेटवर्क्स का मैपिंग किया, कमजोरियाँ ढूंढीं, और विफलताओं के बाद रणनीतियाँ समायोजित कीं। कम से कम 85 सरकारी खातों को तोड़ दिया गया, जिसमें 2,500 से अधिक कर्मचारी के रिकॉर्ड चुरा लिए गए। यह ब्रीच परमाणु सुरक्षा एजेंसी और सात ऊर्जा कंपनियों तक पहुँचा। शोधकर्ताओं के मुताबिक, हमला पूरी तरह से स्वचालित था, जो AI + क्रिप्टो समाचार के प्रतिच्छेदन को दर्शाता है। इस घटना से सरकारी क्रिप्टो नियमन और साइबर सुरक्षा तैयारी के प्रति चिंताएँ उठी हैं।
  • हमला चार दिनों तक रहा और इसमें एक साथ अधिकतम आठ एआई एजेंट शामिल थे।
  • हमलावरों ने कम से कम 85 सरकारी खातों को दुरुपयोग किया।
  • शोधकर्ता इस घटना को एक पूर्णतः स्वायत्त साइबर हमले के पहले उदाहरणों में से एक मानते हैं।

चीनी हैकर्स ने ताइवान की सरकारी प्रणालियों पर हमला करने के लिए जनता के लिए उपलब्ध कृत्रिम बुद्धिमत्ता उपकरणों का उपयोग किया। Financial Times ने इसकी रिपोर्ट की, जिसमें इजरायली कंपनी Dream के शोधकर्ताओं का हवाला दिया गया, जिन्होंने इस अभियान के निशान पाए।

बयान में कहा गया कि हमला जुलाई के शुरुआती दिनों में चार दिन तक चला। हमलावरों ने एक साथ अधिकतम आठ एआई एजेंट्स का उपयोग किया, जिन्होंने स्वतंत्र रूप से नेटवर्क का मानचित्रण किया, कमजोरियों की तलाश की, और असफल प्रयासों के बाद रणनीति बदल दी।

कुल मिलाकर, इस उपकरण ने 21 सरकारी प्रणालियों की जांच की, कम से कम 85 खातों पर कब्जा कर लिया, और 2,500 से अधिक कर्मचारी रिकॉर्ड प्राप्त किए। बाद में हमला ताइवान के परमाणु सुरक्षा एजेंसी और कम से कम सात ऊर्जा कंपनियों में फैल गया।

हमला पूरी तरह से स्वायत्त हो सकता था

ड्रीम के अनुसार, इस टूल में दो ओपन एआई एजेंट सिस्टम — हर्मेस और ओपनक्लॉ — का उपयोग किया गया था। वे एआई मॉडल को स्वतंत्र रूप से कार्य करने की अनुमति देते हैं।

जब एक हमले की विधि काम नहीं की, तो सिस्टम ने एक अन्य एजेंट को शामिल किया। इसने ऑनलाइन अतिरिक्त जानकारी के लिए खोज की और पहुंच प्राप्त करने का एक नया तरीका विकसित किया। शोधकर्ताओं ने यह भी पाया कि बेस AI मॉडल की सुरक्षा सीमाएं हैकिंग गतिविधि को अधिकृत वल्नरेबिलिटी टेस्टिंग के रूप में प्रस्तुत करके बायपास की जा सकती हैं।

एक ही समय पर, हमले से जुड़े आंतरिक संदेशों में सरलीकृत चीनी का उपयोग किया गया था। शोधकर्ता मानते हैं कि इससे यह संकेत मिलता है कि ऑपरेटर्स चीन से जुड़े हुए थे। ड्रीम ने हमले को किसी विशिष्ट समूह से नहीं जोड़ा।

ताइवान के डिजिटल मामलों के मंत्रालय के एक प्रवक्ता ने गोपनीयता का हवाला देते हुए विशिष्ट उल्लंघन की पुष्टि नहीं की।

एक ही समय पर, उन्होंने ध्यान दिया कि AI के उपयोग से साइबर हमलों की प्रकृति बदल रही है। उनके अनुसार, AI एजेंट्स एक दोहरी चुनौती पैदा करते हैं: हमले स्वचालित हो जाते हैं, और एजेंट्स स्वयं नए दुर्बलताओं में बदल सकते हैं।

ड्रीम शोधकर्ताओं ने जुलाई की घटना को साइबर हमलों के विकास के एक नए चरण के रूप में नामित किया। उनके अनुसार, सरकारों को अब यह मानना चाहिए कि वे लगातार हमलों का शिकार हो सकती हैं, जिसमें से एक महत्वपूर्ण हिस्सा AI प्रणालियों द्वारा स्वयंचालित रूप से किया जाता है।

संदेश China-Linked Hackers Launch Autonomous AI Attack on Taiwan Government Systems पहले INCRYPTED पर दिखाई दिए।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।