ہر AI کمپنی کا پچ تقریباً ایک جیسا لگتا ہے: ہمارے ماڈلز پیچیدہ کاموں کو ہر کسی کے لیے رسائی یافتہ بناتے ہیں۔ ٹرفل سیکیورٹی کے سی ای او ڈائلن ایرے کہنا چاہتے ہیں کہ "ہر کوئی" ہیکرز بھی شامل ہیں۔
بلاک ہیٹ یو ایس اے 2026 میں، جو 4 سے 6 اگست تک لاس ویگاس میں منعقد ہوگا، ایری کی کمپنی یہ دکھائے گی کہ AI ایجینٹس حساس اعتمادی تفصیلات کو کتنی جلدی دریافت کر سکتے ہیں اور ان کا غلط استعمال کیسے کر سکتے ہیں، جس کی رفتار لگاتار زیادہ تر تنظیموں کی جواب دینے کی صلاحیت سے آگے نکل جاتی ہے۔ بنیادی دعوہ آسان ہے: AI ماڈل اب آن ڈیمانڈ موضوعاتی ماہرین کے طور پر کام کرتے ہیں، جو سسٹمز تک رسائی حاصل کرنے کے لیے درکار مہارت کی حد کو مؤثر طور پر کم کردیتے ہیں۔
وہ ڈیموکریٹیکریشن جس کی کسی نے درخواست نہیں کی
روایتی حملوں کی جگہ لینے کے بجائے، AI انہیں تیز کر رہا ہے۔ فشنگ کیمپین، کریڈنشل کا غلط استعمال، شناخت چوری، سپلائی چین کی کمزوریاں: یہ نئے ٹرک نہیں ہیں۔ لیکن اب جب AI ماڈل حملہ آور کو مرحلہ وار رہنمائی کر سکتا ہے اور وہ جانکاری کے خلا کو پُر کر سکتا ہے جو پہلے کم مہارت والے خطرے والوں کو پیچھے رکھتے تھے، تو انہیں انجام دینا اچھی طرح آسان ہو گیا ہے۔
ٹرفل سیکیورٹی، جو اپنے اوپن سورس ٹرفل ہوگ سیکریٹس سکیننگ ٹول کے لیے مشہور ہے، 5727 کے بوث پر اپنی تازہ ترین صلاحیتیں پیش کرے گی۔ کمپنی کا توجہ حملہ آوروں کے استعمال سے پہلے لیک ہونے والے کریڈنشلز اور سیکریٹس کا پتہ لگانے پر ہے۔
بلاک ہیٹ کا AI احکام
اس سال کی بلاک ہیٹ کانفرنس میں ایک مخصوص AI سامٹ ہے جس میں صنعتی ذہانت کے ذریعے سائبر جنگ کے تactics کو کیسے دوبارہ شکل دیا جا رہا ہے، خاص طور پر خودکار تحقیق سے لے کر بڑے پیمانے پر ایڈاپٹو فشنگ تک، اس پر بحث کی جائے گی۔
ایرے بیک ہیٹ اور دیگر بڑے سائبر سیکیورٹی فورمز کے تجربہ کار مقررین میں سے ایک ہیں، جن کے پاس کریڈنٹیل ایکسپوژر اور بگ بونٹی پروگرامز میں چھپے ہوئے خطرات پر مبنی پیشکشیں کرنے کا ثبوت ہے۔
کیوں عدم توازن بگڑتا جا رہا ہے
ایسے کریڈنشلز کے لیک کو مد نظر رکھیں، جہاں ٹرفل سیکیورٹی نے اپنا معیار قائم کیا ہے۔ ڈویلپرز روزانہ API کلیدیں، پاس ورڈز اور ٹوکنز عوامی ریپوزٹریز میں غلطی سے ڈال دیتے ہیں۔ ٹرفل ہوگ ان قسم کی غلطیوں کو تلاش کرتا ہے، جس سے سیکرٹس کو بریچ ہونے سے پہلے پکڑ لیا جاتا ہے۔ لیکن اب AI ایجنٹس انہی ریپوزٹریز کو اسکین کر سکتے ہیں، ڈاکومینٹیشن کو پارس کر سکتے ہیں، اور انتہائی کم انسانی نگرانی کے ساتھ استعمال کے قابل کریڈنشلز کی شناخت کر سکتے ہیں۔
سپلائی چین کی کمزوریاں ایک اور درجہِ پیچیدگی شامل کرتی ہیں۔ AI ماڈلز تابعیت کے سلسلوں کو نقشہ بناتے ہیں اور کسی بھی انسانی تجزیہ کار کے مقابلے میں بہت تیزی سے کمزور لنکس کو شناخت کرتے ہیں، جس سے حملہ آورین کو دیگر اچھی طرح سے محفوظ نظاموں میں کم سے کم مزاحمت والے راستے تلاش کرنے کا نظامی طریقہ ملتا ہے۔
ہوئی کے استعمال کا پہلو بھی اتنی ہی فکر کا سبب ہے۔ AI گہرے جعلی آواز کے کالز سے لے کر مکمل طور پر تیار کردہ اسپیئر فشنگ ای میلز تک قابلِ اعتماد نقلیں تیار کرنے میں قادر ہے، جس سے سوشل انجینئرنگ حملوں کو پکڑنا مشکل ہو جاتا ہے۔


