हर AI कंपनी का पिच लगभग एक जैसा लगता है: हमारे मॉडल सभी के लिए जटिल कार्यों को सुलभ बनाते हैं। ट्रफल सिक्योरिटी के सीईओ, डाइलन एयरे, यह बताना चाहते हैं कि "सभी" में हैकर्स भी शामिल हैं।
ब्लैक हैट यूएसए 2026 में, जो 4 अगस्त से 6 अगस्त तक लास वेगास में आयोजित किया जा रहा है, एयरे की कंपनी दिखाएगी कि एआई एजेंट कितनी तेजी से संवेदनशील प्रमाणपत्रों का पता लगा सकते हैं और उनका दुरुपयोग कर सकते हैं, जिसकी गति अधिकांश संगठनों की प्रतिक्रिया की क्षमता को निरंतर पार कर जाती है। मुख्य तर्क सरल है: एआई मॉडल अब ऑन-डिमांड विषय विशेषज्ञ के रूप में कार्य करते हैं, जिससे सिस्टम में घुसपैठ के लिए आवश्यक कौशल का न्यूनतम स्तर प्रभावी ढंग से कम हो जाता है।
वह लोकतंत्र जिसकी किसी ने मांग नहीं की थी
पारंपरिक हमलों की जगह लेने के बजाय, AI उन्हें तेज कर रहा है। फ़िशिंग अभियान, पासवर्ड दुरुपयोग, पहचान चोरी, सप्लाई-चेन कमजोरियाँ: ये नए ट्रिक्स नहीं हैं। लेकिन अब जब एक AI मॉडल हमलावर को कदम दर कदम प्रक्रिया के माध्यम से ले जा सकता है और पहले कम कुशल खतरा कारकों को पीछे छोड़ देने वाले ज्ञान के अंतर को पूरा कर सकता है, तो इन्हें लागू करना अचानक काफी आसान हो गया है।
ट्रफल सिक्योरिटी, जो अपने ओपन-सोर्स ट्रफलहॉग सीक्रेट्स-स्कैनिंग टूल के लिए सबसे अधिक जानी जाती है, 5727 बूथ पर अपनी नवीनतम क्षमताओं का प्रदर्शन करेगी। कंपनी का ध्यान हमलावरों के इस्तेमाल करने से पहले लीक हुए क्रेडेंशियल्स और सीक्रेट्स का पता लगाने पर है।
ब्लैक हैट का एआई निर्णय
इस वर्ष की ब्लैक हैट सम्मेलन में एक समर्पित एआई समिट है, जिसमें ऐसे सत्र शामिल हैं जो जानकारी एकत्र करने से लेकर पैमाने पर अनुकूलित फिशिंग तक कृत्रिम बुद्धिमत्ता कैसे साइबर युद्ध रणनीतियों को पुनर्गठित कर रही है, इसे दर्शाते हैं।
एयरे ब्लैक हैट और अन्य प्रमुख साइबर सुरक्षा फोरमों पर एक अनुभवी भाषणकार हैं, जिनके पास क्रेडेंशियल एक्सपोजर और बग बंटी प्रोग्राम में छिपे जोखिमों पर केंद्रित प्रस्तुतियों का रिकॉर्ड है।
क्यों असमानता बरकरार बढ़ रही है
क्रेडेंशियल लीक के बारे में सोचें, जहाँ Truffle Security ने अपनी प्रतिष्ठा बनाई है। डेवलपर्स हर दिन API कुंजियाँ, पासवर्ड और टोकन्स को पब्लिक रिपॉजिटरी में अक्सर अनजाने में कमिट कर देते हैं। TruffleHog इसी तरह की गलतियों के लिए स्कैन करता है, जिससे सीक्रेट्स को ब्रीच होने से पहले पकड़ लिया जाता है। लेकिन अब AI एजेंट उन्हीं रिपॉजिटरी को स्कैन कर सकते हैं, डॉक्यूमेंटेशन को पार्स कर सकते हैं, और न्यूनतम मानव निगरानी के साथ एक्सप्लॉइटेबल क्रेडेंशियल्स की पहचान कर सकते हैं।
सप्लाई-चेन की कमजोरियाँ एक और स्तर की जटिलता जोड़ती हैं। AI मॉडल किसी भी मानव विश्लेषक की तुलना में बहुत तेजी से निर्भरता श्रृंखलाओं का न bản कर सकते हैं और कमजोर कड़ियों की पहचान कर सकते हैं, जिससे हमलावरों को अन्यथा अच्छी तरह से सुरक्षित प्रणालियों में कम से कम प्रतिरोध का मार्ग ढूंढने का व्यवस्थित तरीका मिलता है।
पहचान के दुरुपयोग का पहलू भी चिंताजनक है। एआई गहरे झूठे आवाज़ के कॉल से लेकर परफेक्ट रूप से तैयार स्पीयर-फिशिंग ईमेल तक विश्वसनीय अप्रत्यक्षताएँ बना सकता है, जिससे सामाजिक इंजीनियरिंग हमलों को पहचानना मुश्किल हो जाता है।


