AI lowers barriers for sophisticated cyberattacks as hackers automate operations: Report
नई दिल्ली
एंथ्रोपिक (Anthropic) की एक रिपोर्ट के अनुसार, आर्टिफिशियल इंटेलिजेंस (AI) जटिल साइबर हमलों की बाधाओं को कम कर रहा है। यह अकेले हैकर्स को रेकी (जासूसी) और फ़िशिंग से लेकर सिस्टम का फ़ायदा उठाने और डेटा चोरी करने जैसे कामों को ऑटोमेट करने की सुविधा देता है।
एंथ्रोपिक ने 'AI के गलत इस्तेमाल का पता लगाना और उसे रोकना: सितंबर 2026' नाम की रिपोर्ट में कहा, "जटिल हमलों के लिए अब जटिल हमलावरों की ज़रूरत नहीं है।" रिपोर्ट में आगे कहा गया है कि AI का इस्तेमाल अब सिर्फ़ साधारण चैटबॉट बातचीत से आगे बढ़कर मल्टी-एजेंट सिस्टम तक पहुँच गया है, जो रेकी, सिस्टम का फ़ायदा उठाने और डेटा चुराने जैसे काम कर सकते हैं।
रिपोर्ट में बताया गया है कि एंथ्रोपिक ने हैक्टिविस्ट, पैसे के लिए अपराध करने वाले और सरकारी मदद से जासूसी करने वाले ऐसे लोगों की पहचान की है जो कई पीड़ितों को निशाना बनाने वाले कैंपेन चलाने के लिए 'क्लाउड' (Claude) का इस्तेमाल कर रहे थे। इससे पता चलता है कि साइबर ऑपरेशन्स के अलग-अलग चरणों में AI का इस्तेमाल तेज़ी से बढ़ रहा है।
रिपोर्ट में कहा गया, "पिछले छह महीनों में, हमारी थ्रेट इंटेलिजेंस टीम ने कई ऐसे साइबर ऑपरेशन्स की पहचान की और उन्हें रोका जिनमें हमलावरों ने 'क्लाउड' का इस्तेमाल किया था।" इन हमलावरों में संदिग्ध "सरकारी मदद वाले ग्रुप," पैसे के लिए अपराध करने वाले और राजनीतिक मकसद वाले लोग शामिल थे।
रिपोर्ट के अनुसार, AI ने हमले की पूरी प्रक्रिया (अटैक चेन) में आक्रामक साइबर क्षमताओं को बेहतर बनाया है - रेकी और टूल बनाने से लेकर डेटा प्रोसेसिंग और सिस्टम का फ़ायदा उठाने तक।
इसमें आगे कहा गया है कि आक्रामक ऑपरेशन्स के हर स्तर को AI ने बेहतर बनाया है - रेकी और टूल बनाने से लेकर डेटा प्रोसेसिंग और सिस्टम का फ़ायदा उठाने तक।
रिपोर्ट में GTG-20006 का उदाहरण देते हुए बताया गया है कि इस ग्रुप ने AI का इस्तेमाल करके अपने काम ऑटोमेट किए और हमलों की रफ़्तार बढ़ाई। ग्रुप ने एक खास टूलकिट का इस्तेमाल किया जिसमें विंडोज-बेस्ड इम्प्लांट्स, मोबाइल एक्सप्लॉइटेशन किट, ब्राउज़र पासवर्ड स्टोर को निशाना बनाने वाला क्रेडेंशियल-चोरी करने वाला टूल, सरकारी संगठनों की नकल करने वाला फ़िशिंग प्लेटफ़ॉर्म और हैक किए गए अकाउंट्स को मैनेज करने के लिए एक एडमिनिस्ट्रेटिव कंसोल शामिल थे। इन टूल्स को AI-सपोर्टेड वर्कफ़्लो के ज़रिए मैनेज और मॉडिफ़ाई किया जाता था, जिससे सिक्योरिटी प्रोडक्ट्स के ज़रिए पता चलने पर एक्टर अपने टूलकिट को अपने-आप फिर से बना और डिप्लॉय कर सकता था। एक्टर ने यह भी मॉनिटर करने के लिए AI का इस्तेमाल किया कि उसके टूल्स मौजूदा सिक्योरिटी डिफेंस से कितनी अच्छी तरह बच पा रहे हैं।
एक्टर ने हमले की पूरी प्रक्रिया में AI का इस्तेमाल किया - टारगेट की पहचान करने और फ़िशिंग इंफ्रास्ट्रक्चर बनाने से लेकर घुसपैठ करने, क्रेडेंशियल चुराने और विक्टिम के नेटवर्क में आगे बढ़ने तक। रिपोर्ट में कहा गया है कि AI का इस्तेमाल सैकड़ों गीगाबाइट चोरी किए गए डेटा को निकालने और व्यवस्थित करने, और कॉम्प्रोमाइज़्ड अकाउंट्स और सिस्टम्स तक एक्सेस बनाए रखने की कोशिशों को ऑटोमेट करने के लिए भी किया गया।
इसमें कहा गया, "हमारी जांच में एक्टर की ऑपरेशनल प्लानिंग, रेकी और लाइव ऑपरेशन्स में टारगेट किए गए 20 से ज़्यादा अलग-अलग संगठनों की पहचान की गई। इनमें सरकारी मंत्रालय, डिफेंस और इंटेलिजेंस बॉडीज़, दूतावास और डिप्लोमैटिक मिशन, थिंक टैंक और डिफेंस-इंडस्ट्रियल कंपनियाँ शामिल थीं, जो मुख्य रूप से यूक्रेन और यूरोप में केंद्रित थीं, लेकिन मध्य पूर्व और एशिया में समुद्री मामलों से जुड़ी सरकारी एजेंसियों तक फैली हुई थीं।"