ट्रफल सिक्योरिटी के सीईओ ने ब्लैक हैट यूएसए 2026 में एआई मॉडल्स के हैकिंग की बाधाओं को कम करने की चेतावनी दी

iconCryptoBriefing
साझा करें
AI summary iconसारांश
ब्लैक हैट यूएसए 2026 में ट्रफल सिक्योरिटी के सीईओ डाइलन एयरे ने चेतावनी दी कि एआई मॉडल एआई + क्रिप्टो समाचार में ऑन-डिमांड विशेषज्ञ के रूप में कार्य करके हैकिंग की बाधाओं को कम कर रहे हैं। उनकी कंपनी ने दिखाया कि एआई कैसे तेजी से प्राधिकरणों की पहचान कर सकता है और उनका दुरुपयोग कर सकता है, जिससे अधिकांश सुरक्षा उल्लंघन प्रतिक्रियाओं से आगे निकल जाता है। 4-6 अगस्त को लास वेगास में आयोजित एआई सम्मेलन में साइबर युद्ध में एआई की भूमिका पर चर्चा की जाएगी। ट्रफल सिक्योरिटी, जो ट्रफलहॉग के लिए जानी जाती है, दुरुपयोग से पहले रिस्त्रित प्राधिकरणों का पता लगाने पर केंद्रित है।

हर AI कंपनी का पिच लगभग एक जैसा लगता है: हमारे मॉडल सभी के लिए जटिल कार्यों को सुलभ बनाते हैं। ट्रफल सिक्योरिटी के सीईओ, डाइलन एयरे, यह बताना चाहते हैं कि "सभी" में हैकर्स भी शामिल हैं।

ब्लैक हैट यूएसए 2026 में, जो 4 अगस्त से 6 अगस्त तक लास वेगास में आयोजित किया जा रहा है, एयरे की कंपनी दिखाएगी कि एआई एजेंट कितनी तेजी से संवेदनशील प्रमाणपत्रों का पता लगा सकते हैं और उनका दुरुपयोग कर सकते हैं, जिसकी गति अधिकांश संगठनों की प्रतिक्रिया की क्षमता को निरंतर पार कर जाती है। मुख्य तर्क सरल है: एआई मॉडल अब ऑन-डिमांड विषय विशेषज्ञ के रूप में कार्य करते हैं, जिससे सिस्टम में घुसपैठ के लिए आवश्यक कौशल का न्यूनतम स्तर प्रभावी ढंग से कम हो जाता है।

वह लोकतंत्र जिसकी किसी ने मांग नहीं की थी

पारंपरिक हमलों की जगह लेने के बजाय, AI उन्हें तेज कर रहा है। फ़िशिंग अभियान, पासवर्ड दुरुपयोग, पहचान चोरी, सप्लाई-चेन कमजोरियाँ: ये नए ट्रिक्स नहीं हैं। लेकिन अब जब एक AI मॉडल हमलावर को कदम दर कदम प्रक्रिया के माध्यम से ले जा सकता है और पहले कम कुशल खतरा कारकों को पीछे छोड़ देने वाले ज्ञान के अंतर को पूरा कर सकता है, तो इन्हें लागू करना अचानक काफी आसान हो गया है।

विज्ञापन

ट्रफल सिक्योरिटी, जो अपने ओपन-सोर्स ट्रफलहॉग सीक्रेट्स-स्कैनिंग टूल के लिए सबसे अधिक जानी जाती है, 5727 बूथ पर अपनी नवीनतम क्षमताओं का प्रदर्शन करेगी। कंपनी का ध्यान हमलावरों के इस्तेमाल करने से पहले लीक हुए क्रेडेंशियल्स और सीक्रेट्स का पता लगाने पर है।

ब्लैक हैट का एआई निर्णय

इस वर्ष की ब्लैक हैट सम्मेलन में एक समर्पित एआई समिट है, जिसमें ऐसे सत्र शामिल हैं जो जानकारी एकत्र करने से लेकर पैमाने पर अनुकूलित फिशिंग तक कृत्रिम बुद्धिमत्ता कैसे साइबर युद्ध रणनीतियों को पुनर्गठित कर रही है, इसे दर्शाते हैं।

एयरे ब्लैक हैट और अन्य प्रमुख साइबर सुरक्षा फोरमों पर एक अनुभवी भाषणकार हैं, जिनके पास क्रेडेंशियल एक्सपोजर और बग बंटी प्रोग्राम में छिपे जोखिमों पर केंद्रित प्रस्तुतियों का रिकॉर्ड है।

क्यों असमानता बरकरार बढ़ रही है

क्रेडेंशियल लीक के बारे में सोचें, जहाँ Truffle Security ने अपनी प्रतिष्ठा बनाई है। डेवलपर्स हर दिन API कुंजियाँ, पासवर्ड और टोकन्स को पब्लिक रिपॉजिटरी में अक्सर अनजाने में कमिट कर देते हैं। TruffleHog इसी तरह की गलतियों के लिए स्कैन करता है, जिससे सीक्रेट्स को ब्रीच होने से पहले पकड़ लिया जाता है। लेकिन अब AI एजेंट उन्हीं रिपॉजिटरी को स्कैन कर सकते हैं, डॉक्यूमेंटेशन को पार्स कर सकते हैं, और न्यूनतम मानव निगरानी के साथ एक्सप्लॉइटेबल क्रेडेंशियल्स की पहचान कर सकते हैं।

सप्लाई-चेन की कमजोरियाँ एक और स्तर की जटिलता जोड़ती हैं। AI मॉडल किसी भी मानव विश्लेषक की तुलना में बहुत तेजी से निर्भरता श्रृंखलाओं का न bản कर सकते हैं और कमजोर कड़ियों की पहचान कर सकते हैं, जिससे हमलावरों को अन्यथा अच्छी तरह से सुरक्षित प्रणालियों में कम से कम प्रतिरोध का मार्ग ढूंढने का व्यवस्थित तरीका मिलता है।

पहचान के दुरुपयोग का पहलू भी चिंताजनक है। एआई गहरे झूठे आवाज़ के कॉल से लेकर परफेक्ट रूप से तैयार स्पीयर-फिशिंग ईमेल तक विश्वसनीय अप्रत्यक्षताएँ बना सकता है, जिससे सामाजिक इंजीनियरिंग हमलों को पहचानना मुश्किल हो जाता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।