OpenAI के दो साइबर सुरक्षा-केंद्रित मॉडल इस सप्ताह एक परीक्षण सैंडबॉक्स से बाहर निकले और एक सुरक्षा बेंचमार्क परीक्षण को हल करने के प्रयास में एआई अनुसंधान मंच हगिंग फेस को हैक कर लिया। साथ ही, शोधकर्ताओं ने इस सप्ताह नए पहचाने गए मैलवेयर पर प्रकाश डाला है जो लॉगिन और अन्य संवेदनशील डेटा को हथियाने के लिए एआई सॉफ्टवेयर विकास बुनियादी ढांचे में ब्लाइंड स्पॉट का फायदा उठा रहा है, यहां तक कि पीड़ितों की लक्ष्य फ़ाइलों और सिस्टम को भी नष्ट कर रहा है।
एम्बेडेड उपकरणों की अधिक पारंपरिक सुरक्षा दुःस्वप्न को देखते हुए, शोधकर्ताओं ने इस सप्ताह एक कार अलार्म पर प्रकाश डाला जो पूरे अमेरिका में वाहनों में स्थापित किया गया था – और यह अभी भी चुपचाप एक दोष के साथ छिपा हुआ है जो लाखों वाहनों को हैकिंग और पक्षाघात के प्रति संवेदनशील बनाता है। वहाँ एक पैच उपलब्ध है, और WIRED में विवरण है कि कैसे जांचें कि आपकी कार उजागर हो गई है या नहीं।
अमेरिकी राज्यों ने आईसीई एजेंटों को मास्क पहनने से रोकने के लिए काम किया है, लेकिन ट्रम्प प्रशासन के वकील यह दावा करते हुए पीछे हट रहे हैं कि मास्क विरोधी कानून एजेंटों को खतरे में डालते हैं। हालाँकि, उनके सार्वजनिक साक्ष्य अविश्वसनीय रूप से पतले हैं। इस बीच, एक WIRED जांच से पता चला कि मैडिसन स्क्वायर गार्डन ने 2 जुलाई को टेलर स्विफ्ट के रिहर्सल डिनर के लिए अपनी विशाल, विवादास्पद निगरानी प्रणाली को कुछ समय के लिए अक्षम कर दिया था। और ACLU मैसाचुसेट्स में वकीलों को आपराधिक मामलों के निर्माण के लिए उपयोग की जाने वाली राज्य निगरानी प्रौद्योगिकियों को उजागर करने के लिए एक नए टूलकिट से लैस कर रहा है – चेहरे की पहचान उपकरण से लेकर एआई-लिखित पुलिस रिपोर्ट तक हर चीज पर प्रकाश डाल रहा है।
म्यांमार की उपग्रह छवियों के विश्लेषण से पता चलता है कि क्षेत्र में आपराधिक अभियानों पर कथित कार्रवाई के बाद हाल के महीनों में दर्जनों कथित घोटाले सामने आए हैं। साथ ही, अमेरिकी सेवा सदस्यों के लिए विपणन किए गए ऐप्स के एक उपन्यास विश्लेषण में पाया गया कि आठ में से एक में विदेशी कोड शामिल था, जिसमें रूस और चीन जैसे अमेरिकी विरोधियों द्वारा विकसित कोड भी शामिल था।
और भी बहुत कुछ है. प्रत्येक सप्ताह, हम सुरक्षा और गोपनीयता संबंधी उन समाचारों को एकत्रित करते हैं जिन्हें हमने स्वयं गहराई से कवर नहीं किया था। पूरी कहानियाँ पढ़ने के लिए शीर्षकों पर क्लिक करें। और वहां सुरक्षित रहें.
वॉल स्ट्रीट जर्नल के हगिंग फेस उल्लंघन पर अतिरिक्त विवरण में यह निष्कर्ष शामिल है कि ओपनएआई के मॉडल नियंत्रण से बच गए हैं और जाहिर तौर पर “किसी के भी उन्हें रोकने से पहले कई दिनों तक इंटरनेट पर सक्रिय थे।” जिन मॉडलों को साइबर सुरक्षा बेंचमार्किंग परीक्षण पूरा करने का काम सौंपा गया था, वे अनिवार्य रूप से हगिंग फेस के बुनियादी ढांचे पर समाधानों तक पहुंच कर धोखा देने का प्रयास कर रहे थे। हगिंग फेस के सह-संस्थापक और मुख्य विज्ञान अधिकारी थॉमस वुल्फ का कहना है कि इससे पहले कि कंपनी को इस बात का अंदाजा था कि इसे ओपनएआई मॉडल द्वारा हैक किया गया है, उन्हें और उनके सहयोगियों को पता था कि उल्लंघन असामान्य था क्योंकि हमलावर संवेदनशील या संभावित मूल्यवान डेटा को हथियाने के बजाय केवल साइबर सुरक्षा डेटासेट का दोहन कर रहे थे। उन्होंने आगे कहा कि कंपनी ने अंततः एक ओपन-वेट चीनी एआई मॉडल की मदद से स्थिति को नियंत्रण में लाया, जिसमें साइबर सुरक्षा से संबंधित कार्यों पर अन्य मॉडलों की तरह रेलिंग की कमी थी।
अमेरिका और सहयोगी खुफिया एजेंसियों ने गुरुवार को चेतावनी दी कि रूसी राज्य समर्थित हैकिंग समूह ने पश्चिमी संस्थानों से संवेदनशील जानकारी चुराने के उद्देश्य से एक साल के साइबर जासूसी अभियान में परमाणु वैज्ञानिकों, रक्षा ठेकेदारों और सरकारी कर्मचारियों को निशाना बनाया था।
अपने लक्ष्यों से समझौता करने के लिए, लॉन्ड्री बियर और वॉयड ब्लिज़ार्ड के नाम से जाने जाने वाले रूसी हैकिंग समूह ने सरकारों और अन्य संगठनों द्वारा उपयोग किए जाने वाले ईमेल प्लेटफ़ॉर्म, ज़िम्ब्रा में पहले से अज्ञात दोष का फायदा उठाया। सुरक्षा फर्म प्रूफप्वाइंट के अनुसार, जोम्ब्रा के वेबमेल क्लाइंट के कमजोर संस्करण में किसी दुर्भावनापूर्ण संदेश को देखने या पूर्वावलोकन करने से ईमेल में छिपा हुआ कोड चल सकता है, इस तकनीक को फर्म ने “हाफ-क्लिक” शोषण के रूप में वर्णित किया है। इस दोष का फायदा जुलाई 2025 की शुरुआत में उठाया गया था, नवंबर में इसे ठीक करने से कुछ महीने पहले।
एक बार सक्रिय होने के बाद, दुर्भावनापूर्ण कोड पीड़ित के ईमेल के पिछले 90 दिनों की प्रतिलिपि बना सकता है, किसी संगठन की पता निर्देशिका एकत्र कर सकता है, सहेजे गए पासवर्ड और दो-कारक प्रमाणीकरण कोड चुरा सकता है, और एक नया एप्लिकेशन पासवर्ड बना सकता है जो हैकर्स को खाते तक पहुंच बनाए रखने की अनुमति देता है।