ایک 2$ کی AI ٹیسٹ نے کیسے ایک فرمویئر کی خرابی کو کھولنا ممکن بنایا جس نے کولڈکارڈ صارفین کو ملینوں ڈالر کا نقصان پہنچایا؟
ہالی کولڈکارڈ سیکیورٹی واقعہ نے دکھایا کہ AI نے سافٹ ویئر کی خرابیوں کو تلاش کرنے میں کتنا طاقتور ہو گیا ہے۔
تحقیق کاروں نے پایا کہ ایک AI ماڈل تقریباً 20 منٹ میں اور صرف 2$ کے کمپوٹنگ اخراجات پر ایک ہی فرمویئر کی خرابی کو شناخت کر سکتا ہے۔ یہ خرابی کولڈکارڈ کے اوپن سورس فرمویئر میں پانچ سال سے زائد عرصہ تک چھپی رہی۔
خرابی کیا تھی؟
یہ مسئلہ بٹ کوائن سے متعلق نہیں تھا۔
یہ اس بات سے متعلق تھا کہ کچھ کولڈکارڈ ڈیوائسز والٹ ریکوری سیڈز کو کیسے تخلیق کرتے تھے۔
2021 میں داخل کردہ ایک فرمویئر غلطی کے باعث، کچھ ڈیوائسز متوقع سے بہت کم تصادفیت والے سیڈز تخلیق کرتے تھے۔ اس سے کچھ نجی کلیدز دوسرے سے زیادہ آسانی سے برُٹ فورس کی جا سکتی تھیں۔
اسے سنگین کیوں سمجھا گیا؟
والٹ سیکورٹی غیر متوقع نجی کلیدوں پر منحصر ہے۔
جب تصادفیت کم ہو جائے، تو حملہ آور آف لائن طور پر ممکنہ سیڈ فریزز کو گھومتے رہتے ہیں جب تک کہ وہ صحیح فریز نہ مل جائے۔
تحقیق کاروں کا اندازہ ہے کہ حملہ آوروں نے متاثرہ فرمویئر کے ساتھ بنائے گئے والٹس کا استعمال کرتے ہوئے تقریباً 2,055 BTC، جو تقریباً 130 ملین ڈالر کے برابر ہے، چوری کر لئے۔
AI کہاں فٹ ہوتا ہے؟
AI نے والٹس پر ہینگ نہیں لگایا۔
اس نے تحقیق کاروں کو ہزاروں لائنوں کوڈ کو مینوال تجزیہ سے بہت تیزی سے جانچنے میں مدد کی۔ جب خرابی عوامی طور پر سامنے آئی تو ایک AI ماڈل نے صرف منٹوں میں تحقیق کاروں کو اسی متاثرہ کوڈ پاتھ ک taraf اشارہ کردیا۔
انسان ماہرین نے خرابی کی تصدیق سے پہلے اپنے نتائج کا جائزہ لینا ضروری سمجھا۔
سب سے بڑا سبق
ہارڈ وئیر والٹس صرف اتنا ہی محفوظ ہوتے ہیں جتنا اندر چلنے والا کوڈ محفوظ ہوتا ہے۔
اس واقعہ سے یہ بھی ظاہر ہوتا ہے کہ AI سائبر سیکورٹی بدل رہا ہے۔ یہ دفاع کرنے والوں کو پوشیدہ خرابیوں کو تلاش کرنے میں مدد دے سکتا ہے، لیکن یہ حملہ آوروں کو عوامی کوڈ میں ضعف درج کرنے میں بھی آسان بناتا ہے۔