
ताइवानको साइबर सुरक्षा कम्पनी टिम–टी५ले चिनियाँ सरकारसँग सम्बद्ध ह्याकरहरूले डिपसिकजस्ता एआई उपकरणहरू प्रयोग गरेर साइबर हमलाहरू दुई गुणा बढाएको पत्ता लगाएको छ। टिम–टी५का अनुसार ग्रिमफेङ्सी र टेलेबोयी समूहहरूले एआईको सहायताले कमजोर वेबसाइट, सर्भर र आईपी ठेगानाहरू पहिचान गरी प्रवेशका मार्गहरू खोजेका थिए। अनुसन्धानले देखाएको छ कि ह्याकरहरूले डिपसिक, च्याटजीपीटी र क्लाउड कोड प्रयोग गरेका थिए, र भविष्यमा अझ विकसित एआई ह्याकरहरूको हातमा परेमा खतरा बढ्ने आशंका गरिएको छ। ९ भदौ, काठमाडौं।
टिम–टी५का अनुसार ‘ग्रिमफेङ्सी’ नामक ह्याकर समूहले डिपसिक प्रयोग गरी प्रणालीमा रहेका कमजोरीहरूलाई पहिचान गर्दै भित्र पस्ने कोड तयार गरेको थियो। अर्को समूह ‘टेलेबोयी’ले इन्टरनेटबाट करिब एक हजार आईपी ठेगाना सङ्कलन गरी एउटा कम्पनीका वेबसाइट र डोमेनहरूबारे विवरण निकालेको थियो। यसको अर्थ हो, ह्याकरहरूले एआईको सहायताले कुनै कम्पनीको डिजिटल संरचनालाई बुझ्ने प्रयास गरेका थिए। कुन वेबसाइट एउटै कम्पनीको हो, कुन सर्भर कमजोर छन् र कहाँबाट हमला गर्न सकिन्छ भन्ने कुरा उनीहरूले एआई प्रयोग गरेर थाहा पाएका थिए।
अनुसन्धानले देखाएको छ कि ह्याकरहरूले डिपसिक मात्र नभई च्याटजीपीटी र क्लाउड कोड पनि प्रयोग गरेका छन्। एउटा पश्चिमी थिंक ट्याङ्कमाथि हमला गर्दा ह्याकरहरूले एक कर्मचारीको कम्प्युटरबाट सिग्नल एपसँग सम्बन्धित फाइलहरू प्राप्त गरेका थिए। त्यसपछि ती फाइल खोल्ने प्रोग्राम बनाउन च्याटजीपीटीको सहायतामा काम गरेका थिए। अर्को घटनामा क्लाउड कोड प्रयोग गरी ३० वटा संस्था र कम्पनीहरूलाई स्वचालित रूपमा लक्ष्य बनाइएको थियो। एआईले आफैं वेबसाइट र प्रणालीहरू परीक्षण गर्ने, कमजोरी भेट्ने र अर्को प्रणालीमा प्रवेश गर्ने प्रयास गर्ने कार्य गरेको खुलासा भएको छ।
यस घटनाले साइबर सुरक्षामा नयाँ चुनौती थपेको छ। पहिले ह्याकरहरूले एउटा–एउटा प्रणाली जाँच्न धेरै समय लगाउने गर्थे, तर अब एआईको सहायताले एउटै समूहले छोटो समयमा धेरै वेबसाइट, कम्पनी र संस्थाहरूमा हमला गर्न सक्छ। यद्यपि, एआई आफैंले आ–आफ्नो इच्छाले हमला गरेको होइन। ह्याकरहरूले एआईलाई निर्देशन दिई र विशेष प्रोग्रामसँग जोडेर यो कार्य सम्पन्न गराएका छन्। अनुसन्धानकर्ताहरूको चिन्ता छ कि भविष्यमा अझ शक्तिशाली एआई ह्याकरहरूको हातमा परेमा साइबर हमला रोक्न र अपराधी पत्ता लगाउन थप कठिनाइ हुनेछ।






