ٹرفل سیکیورٹی کے سی ای او نے بلاک ہیٹ یو ایس اے 2026 میں AI ماڈلز کے ہیکنگ کی رکاوٹوں کو کم کرنے کی تنبیہ کی

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
ٹرفل سیکیورٹی کے سی ای او ڈائلن ایرے نے بلاک ہیٹ یو ایس اے 2026 میں چیتن کیا کہ AI ماڈلز AI + کرپٹو خبروں میں آن ڈیمان ایکسپرٹس کے طور پر ہیکنگ کی رکاوٹوں کو کم کر رہے ہیں۔ ان کی فرم نے دکھایا کہ AI کس طرح تیزی سے اعتماد کی تفصیلات کو شناخت کر سکتا ہے اور ان کا غلط استعمال کر سکتا ہے، جس سے زیادہ تر سیکورٹی بریچ ریسپانسز سے آگے نکل جاتا ہے۔ اگست 4–6 کو لاس ویگاس میں منعقد ہونے والے AI سامٹ میں سائبر جنگ میں AI کا کردار پر بحث ہوگی۔ ٹرفل سیکیورٹی، جو ٹرفل ہوگ کے لیے جانا جاتا ہے، استعمال سے پہلے لیک ہونے والے اعتماد کی تفصیلات کو دریافت کرنے پر توجہ دیتا ہے۔

ہر AI کمپنی کا پچ تقریباً ایک جیسا لگتا ہے: ہمارے ماڈلز پیچیدہ کاموں کو ہر کسی کے لیے رسائی یافتہ بناتے ہیں۔ ٹرفل سیکیورٹی کے سی ای او ڈائلن ایرے کہنا چاہتے ہیں کہ "ہر کوئی" ہیکرز بھی شامل ہیں۔

بلاک ہیٹ یو ایس اے 2026 میں، جو 4 سے 6 اگست تک لاس ویگاس میں منعقد ہوگا، ایری کی کمپنی یہ دکھائے گی کہ AI ایجینٹس حساس اعتمادی تفصیلات کو کتنی جلدی دریافت کر سکتے ہیں اور ان کا غلط استعمال کیسے کر سکتے ہیں، جس کی رفتار لگاتار زیادہ تر تنظیموں کی جواب دینے کی صلاحیت سے آگے نکل جاتی ہے۔ بنیادی دعوہ آسان ہے: AI ماڈل اب آن ڈیمانڈ موضوعاتی ماہرین کے طور پر کام کرتے ہیں، جو سسٹمز تک رسائی حاصل کرنے کے لیے درکار مہارت کی حد کو مؤثر طور پر کم کردیتے ہیں۔

وہ ڈیموکریٹیکریشن جس کی کسی نے درخواست نہیں کی

روایتی حملوں کی جگہ لینے کے بجائے، AI انہیں تیز کر رہا ہے۔ فشنگ کیمپین، کریڈنشل کا غلط استعمال، شناخت چوری، سپلائی چین کی کمزوریاں: یہ نئے ٹرک نہیں ہیں۔ لیکن اب جب AI ماڈل حملہ آور کو مرحلہ وار رہنمائی کر سکتا ہے اور وہ جانکاری کے خلا کو پُر کر سکتا ہے جو پہلے کم مہارت والے خطرے والوں کو پیچھے رکھتے تھے، تو انہیں انجام دینا اچھی طرح آسان ہو گیا ہے۔

اعلان

ٹرفل سیکیورٹی، جو اپنے اوپن سورس ٹرفل ہوگ سیکریٹس سکیننگ ٹول کے لیے مشہور ہے، 5727 کے بوث پر اپنی تازہ ترین صلاحیتیں پیش کرے گی۔ کمپنی کا توجہ حملہ آوروں کے استعمال سے پہلے لیک ہونے والے کریڈنشلز اور سیکریٹس کا پتہ لگانے پر ہے۔

بلاک ہیٹ کا AI احکام

اس سال کی بلاک ہیٹ کانفرنس میں ایک مخصوص AI سامٹ ہے جس میں صنعتی ذہانت کے ذریعے سائبر جنگ کے تactics کو کیسے دوبارہ شکل دیا جا رہا ہے، خاص طور پر خودکار تحقیق سے لے کر بڑے پیمانے پر ایڈاپٹو فشنگ تک، اس پر بحث کی جائے گی۔

ایرے بیک ہیٹ اور دیگر بڑے سائبر سیکیورٹی فورمز کے تجربہ کار مقررین میں سے ایک ہیں، جن کے پاس کریڈنٹیل ایکسپوژر اور بگ بونٹی پروگرامز میں چھپے ہوئے خطرات پر مبنی پیشکشیں کرنے کا ثبوت ہے۔

کیوں عدم توازن بگڑتا جا رہا ہے

ایسے کریڈنشلز کے لیک کو مد نظر رکھیں، جہاں ٹرفل سیکیورٹی نے اپنا معیار قائم کیا ہے۔ ڈویلپرز روزانہ API کلیدیں، پاس ورڈز اور ٹوکنز عوامی ریپوزٹریز میں غلطی سے ڈال دیتے ہیں۔ ٹرفل ہوگ ان قسم کی غلطیوں کو تلاش کرتا ہے، جس سے سیکرٹس کو بریچ ہونے سے پہلے پکڑ لیا جاتا ہے۔ لیکن اب AI ایجنٹس انہی ریپوزٹریز کو اسکین کر سکتے ہیں، ڈاکومینٹیشن کو پارس کر سکتے ہیں، اور انتہائی کم انسانی نگرانی کے ساتھ استعمال کے قابل کریڈنشلز کی شناخت کر سکتے ہیں۔

سپلائی چین کی کمزوریاں ایک اور درجہِ پیچیدگی شامل کرتی ہیں۔ AI ماڈلز تابعیت کے سلسلوں کو نقشہ بناتے ہیں اور کسی بھی انسانی تجزیہ کار کے مقابلے میں بہت تیزی سے کمزور لنکس کو شناخت کرتے ہیں، جس سے حملہ آورین کو دیگر اچھی طرح سے محفوظ نظاموں میں کم سے کم مزاحمت والے راستے تلاش کرنے کا نظامی طریقہ ملتا ہے۔

ہوئی کے استعمال کا پہلو بھی اتنی ہی فکر کا سبب ہے۔ AI گہرے جعلی آواز کے کالز سے لے کر مکمل طور پر تیار کردہ اسپیئر فشنگ ای میلز تک قابلِ اعتماد نقلیں تیار کرنے میں قادر ہے، جس سے سوشل انجینئرنگ حملوں کو پکڑنا مشکل ہو جاتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔