एआई इन्फ्रास्ट्रक्चर को लक्षित करने वाला एक गुप्त हैकिंग टूल पीड़ितों के अंधे स्थानों में छिपा हुआ हैएआई इन्फ्रास्ट्रक्चर को लक्षित करने वाला एक गुप्त हैकिंग टूल पीड़ितों के अंधे स्थानों में छिपा हुआ है

जैसे-जैसे एआई उपकरण फैल रहे हैं और दुनिया भर में सॉफ्टवेयर विकास में गहराई से शामिल हो गए हैं, साइबर सुरक्षा फर्म क्राउडस्ट्राइक के नए शोध से पता चलता है कि कैसे हमलावर सक्रिय रूप से एआई टूलचेन को लक्षित कर रहे हैं ताकि एक्सेस क्रेडेंशियल्स चुरा सकें, लक्षित वातावरण तक गहरी पहुंच हासिल कर सकें, संवेदनशील डेटा को बाहर निकाल सकें और यहां तक ​​कि लक्ष्य फ़ाइलों और सिस्टम को नष्ट कर सकें – और अपने ट्रैक को कवर करने के नए तरीके ढूंढ रहे हैं।

एआई सॉफ्टवेयर आपूर्ति श्रृंखला हमलों की जांच के दौरान शोधकर्ताओं ने जंगल में एक कीड़ा खोजा। क्राउडस्ट्राइक के काउंटर एडवर्सरी वर्क के वरिष्ठ उपाध्यक्ष एडम मेयर्स का कहना है कि कंपनी ने अभी तक गतिविधि के लिए किसी विशिष्ट अभिनेता को जिम्मेदार नहीं ठहराया है, लेकिन यह बड़े विकास में फिट बैठता है कि टीमपीसीपी (जिसे क्राउडस्ट्राइक “एल्टर्ड स्पाइडर” के रूप में ट्रैक करता है) और उत्तर कोरियाई समूह जैसे हमलावर एआई सॉफ्टवेयर आपूर्ति श्रृंखला को लक्षित कर रहे हैं।

मेयर्स ने WIRED को बताया, “यह उन अभियानों में से एक है जिसे हमने देखा है कि यह एक उभरता हुआ आक्रमण वर्ग है।” “जैसे-जैसे एआई कोडिंग एजेंट विकास मानक बन गए हैं, उन भरोसेमंद रिश्तों का फायदा उठाने के लिए आपूर्ति श्रृंखला के खतरे विकसित हो रहे हैं। पहली बार हम अनुभव कर रहे हैं कि एआई और एआई टूलचेन ने व्यापक तकनीकी पारिस्थितिकी तंत्र में कितनी भूमिका निभाई है।”

क्राउडस्ट्राइक द्वारा पहचाना गया कीड़ा चरणों में काम करता है। सबसे पहले यह लक्ष्य परिवेश का आकलन करने के लिए टोह लेता है। फिर यह एक्सेस टोकन और अन्य संवेदनशील डेटा की तलाश करता है, जैसे क्रिप्टोग्राफ़िक कुंजी और सर्वर एक्सेस क्रेडेंशियल जिन्हें यह हमलावरों तक पहुंचा सकता है। जैसे-जैसे मैलवेयर विशेषाधिकार प्राप्त करता है, यह खुद को अनपैक करता है और क्रेडेंशियल्स, विशेष रूप से “एनपीएम” टोकन को पकड़ना जारी रखता है जो प्रमुख सॉफ्टवेयर पैकेज प्रबंधन सर्वर और पुल अनुरोध जैसी अन्य विकास क्षमताओं तक पहुंच प्रदान करते हैं।

मैलवेयर सिस्टम में जितनी गहराई तक घुसेगा, वह उतना ही अधिक संवेदनशील डेटा हड़प सकता है। इस बिंदु पर, मैलवेयर फ़ाइलों को नष्ट करने या समझौता किए गए बुनियादी ढांचे तक वैध पहुंच को अवरुद्ध करने के लिए अपनी विनाशकारी क्षमता, या जिसे मेयर्स “डेथ स्विच” कहते हैं, को भी तैनात कर सकता है।

हालाँकि, मुख्य खोज यह है कि कृमि की अधिकांश दुर्भावनापूर्ण गतिविधि अनिवार्य रूप से अंधे स्थानों में होती है, क्योंकि इसका अधिकांश व्यवहार वैध कार्यों की नकल करता है। मेयर्स कहते हैं, “यह भूसे के ढेर में सुई की तरह है, सिवाय इसके कि यह सुई के ढेर में एक सुई है।” “ऐसा लगता है कि बहुत सारे स्वचालन संगठन कोड बनाने के लिए इसका उपयोग कर रहे हैं, इसलिए इसका पता लगाना बहुत मुश्किल है।”

मेयर्स यह भी कहते हैं कि इन एआई सॉफ्टवेयर विकास पाइपलाइनों में, डेटा बिंदुओं को इकट्ठा करना कठिन है जो सुरक्षा स्कैनर और विश्लेषण उपकरण पारंपरिक रूप से संभावित संदिग्ध गतिविधि का पता लगाने के लिए उपयोग करते हैं।

मेयर्स कहते हैं, “बहुत सारे टेलीमेट्री ओवरलैप हैं क्योंकि वैध एआई कोडिंग सिस्टम इस वर्म की तरह ही काम कर रहे हैं, इसलिए आपके पास उपलब्ध टेलीमेट्री से यह समझना बहुत मुश्किल हो जाता है कि क्या वैध है और क्या अवैध है।”

स्पष्ट दृष्टि से और भी अधिक कपटपूर्ण तरीके से छिपाने के लिए, कृमि के लेखकों ने समय की देरी को शामिल किया जहां विभिन्न क्षमताओं को जमीनी कार्य के घंटों या यहां तक ​​कि दिनों के बाद निष्पादित किया जाएगा, जिससे रक्षकों के लिए कुछ घटनाओं के कारण और प्रभाव को स्थापित करना और भी कठिन हो जाएगा, जिससे कुछ निश्चित परिणाम प्राप्त होंगे।

मेयर्स का कहना है कि क्राउडस्ट्राइक अधिक बिंदुओं को जोड़ने के लिए रणनीतियों पर काम कर रहा है, लेकिन वह इस बात पर जोर देते हैं कि जैसे-जैसे एआई सॉफ्टवेयर विकास बढ़ रहा है, सभी खिलाड़ियों को संरचनात्मक समाधानों पर सहयोग करने की तत्काल आवश्यकता है।

मेयर्स कहते हैं, “यह एक सीमित पहचान सतह है क्योंकि इस गतिविधि का केवल इतना ही हिस्सा वास्तव में हमारे देखने के लिए किसी प्रकार के टेलीमेट्री सिग्नल का उत्पादन करने वाला है,” इसलिए यह निर्धारित करना बेहद कठिन हो जाता है कि क्या वैध है और क्या नाजायज व्यवहार है।

Leave a Reply

Your email address will not be published. Required fields are marked *

Best Free Antivirus Apps for Android Users (2026)
Best Free Antivirus Apps for Android Users (2026)