विचार नेता

क्या वास्तव में एक एआई-सशस्त्र हमले के दौरान होता है?

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें
A modern cybersecurity SOC control room at night, showing analysts at glowing consoles overlooking a massive curved screen that visualizes a complex, adaptive red digital attack rapidly navigating a blue network grid.

वर्षों से, साइबर सुरक्षा उद्योग ने एआई हमलों के बारे में भविष्य के समय में बात की है। हमने सोचा था कि सुपर-ह्यूमन स्मार्ट हैकर्स आग की दीवारों को विदेशी तर्क से नष्ट कर देंगे। हमारे सिम्बियन प्रयोगशालाओं में हम जो खोज रहे हैं, वह वास्तविकता बहुत कम सिनेमाई है, लेकिन बहुत अधिक खतरनाक है।

खतरा यह नहीं है कि एआई सुपरह्यूमन रूप से स्मार्ट है। यह है कि एआई विशेषज्ञ-स्तर की दृढ़ता को मापनीय, तात्कालिक और अनंत रूप से परिवर्तनशील बनाता है। यह एक स्क्रिप्ट के “हाशिए की सुधार” को एक ऐसी अव्यवस्था की बाढ़ में बदल देता है जिसे कोई मानव एसओसी टीम संभाल नहीं सकती।

यहाँ जो वास्तव में होता है जब मशीन कीबोर्ड लेती है।

चरण 1: टोही – संदर्भ युग

पुराने दुनिया में, टोही “स्प्रे और प्रार्थना” थी। हमलावर ईमेल की सूची खरीदते थे और जेनेरिक टेम्पलेट्स को बाहर निकालते थे, 0.1% क्लिक दर की आशा करते थे।

एक एआई-सशस्त्र हमले में, टोही “भाला और क्लोन” है। उत्पन्न एजेंट अब एक लक्ष्य के डिजिटल फुटप्रिंट – लिंक्डइन पोस्ट, हाल के ट्वीट, समाचार उल्लेख, और यहां तक कि सार्वजनिक कोड कमिट्स को भी निगल सकते हैं – एक मनोवैज्ञानिक प्रोफाइल बनाने के लिए सेकंड में। वे केवल फ़िशिंग ईमेल नहीं लिखते हैं; वे संदर्भ लिखते हैं।

एक एआई एजेंट एक जेनेरिक “पासवर्ड रीसेट” लिंक नहीं भेजता है। यह देखता है कि आपने 2:00 बजे एक विशिष्ट गिटहब रिपॉजिटरी में कोड को कमिट किया है। यह एक “वरिष्ठ डेव” से एक स्लैक सूचना भेजता है जो उस विशिष्ट रिपॉजिटरी में मर्ज संघर्ष के बारे में शिकायत करता है, “इसे ठीक” करने के लिए एक लिंक के साथ। तत्कालिकता निर्मित है, लेकिन संदर्भ वास्तविक है।

अनुसंधान अंतर्दृष्टि: हमने अपने सिमुलेशन में इस बदलाव को मॉडल करके उपयोगकर्ता व्यवहार चर को संदर्भ गुणवत्ता के आधार पर समायोजित किया। जब हम जेनेरिक फ़िशिंग से संदर्भ-जागरूक लures (विशिष्ट आंतरिक परियोजना नामों का उल्लेख करते हुए) में चले गए, तो सिम्युलेटेड क्लिक दर 2% से अधिक 20% तक कूद गई। एक 5,000-व्यक्ति उद्यम में, यह एक परेशानी और एक बाढ़ के बीच का अंतर है।

एआई साइबर सुरक्षा अनुसंधान ग्राफ

चरण 2: कार्यान्वयन – बहुरूपदर्शक का भयावह

यह वह जगह है जहां रक्षा वास्तव में टूट जाती है। परंपरागत रूप से, यदि एक हमलावर एक दुर्भाग्यपूर्ण स्क्रिप्ट (उदाहरण के लिए, मिमिकैट्स का एक संस्करण) लिखता था, तो सुरक्षा विक्रेता इसे ढूंढते थे, इसे हैश करते थे और इसे ब्लॉक करते थे। “हस्ताक्षर” ढाल था।

उत्पन्न एआई स्थिर हस्ताक्षर की अवधारणा को नष्ट कर देता है। एक एआई-सशस्त्र हमलावर एक स्थिर उपकरण का उपयोग नहीं करता है। वे एक एजेंट का उपयोग करते हैं जो लक्ष्य पर उपकरण लिखता है। यदि एजेंट एक ईडीआर (एंडपॉइंट डिटेक्शन और प्रतिक्रिया) सेंसर का पता लगाता है, तो यह बस अपने एलएलएम बैकएंड से कहता है: “इस पासवर्ड डंपिंग तर्क को इन विशिष्ट एपीआई हुक्स से बचने के लिए फिर से लिखें। सभी वेरिएबल्स का नाम बदलें। नियंत्रण प्रवाह बदलें।”

कोड का उद्देश्य समान रहता है। वाक्य रचना पूरी तरह से बदलती है। एक नियम-आधारित रक्षा प्रणाली के लिए, यह एक बिल्कुल नया, पहले कभी नहीं देखा गया कार्यक्रम लगता है।

अनुसंधान अंतर्दृष्टि: हम इन्हें “म्यूटेंट हमले” कहते हैं।” हमारे शोध में, हमने एक मानक पासवर्ड-डंपिंग मार को लिया और एक एलएलएम का उपयोग करके 500 कार्यात्मक भिन्नताएं उत्पन्न कीं। जबकि मानक पता लगाने वाले उपकरण मूल स्क्रिप्ट के 95% को पकड़ लेते थे, उत्परिवर्तित संस्करणों के लिए पता लगाने की दर 25% तक गिर गई। मशीन अधिक चतुर नहीं हो गई; यह बस अधिक शोर हो गई। और सुरक्षा में, शोर सबसे बड़ा छलावा है।

चरण 3: लेटरल मूवमेंट – अपहरण की गति

एक बार अंदर, मानव प्रतिक्रिया की गति अप्रासंगिक हो जाती है। एक मानव घुसपैठिया सावधानी से आगे बढ़ता है, लॉग की जांच करता है, कमांड टाइप करता है और सोचने के लिए रुक जाता है। वे एक नए सर्वर में घंटों में पिवोट कर सकते हैं।

एक एआई एजेंट मिलीसेकंड में पिवोट करता है।

लेकिन गति एकमात्र कारक नहीं है; यह अभ्यासात्मक तर्क है, या सर्वोत्तम स्पष्टीकरण के लिए अनुमान। एआई नेटवर्क की संरचना का “अनुमान” लगाने में आश्चर्यजनक रूप से अच्छा है, खंडों के आधार पर। यदि यह देखता है कि एक सर्वर का नाम यूएस-वेस्ट-एसक्यूएल-01 है, तो यह यूएस-ईस्ट-एसक्यूएल-01 और यूएस-वेस्ट-बैक-01 के अस्तित्व का अनुमान लगाता है। यह तुरंत हजारों आंतरिक आईपी पते पर इन परिकल्पनाओं का परीक्षण करता है।

यह सही नहीं होना चाहिए। यह बस तेज होना चाहिए। जबकि एसओसी विश्लेषक अभी भी प्रारंभिक फ़िशिंग अलर्ट की त्रुटि को हल कर रहा है, एआई ने पहले ही डोमेन नियंत्रक को मैप किया है, बैकअप सर्वर की पहचान की है, और संगठन के ताज के गहने को निकाल लिया है।

चरण 4: प्रभाव – एंट्रोपी बम

एक एआई-सशस्त्र हमले का अंतिम लक्ष्य हमेशा छिपना नहीं होता है। कभी-कभी यह अराजकता है। हम उच्च-एंट्रोपी हमलों के युग में प्रवेश कर रहे हैं। एक एआई एजेंट 10,000 वास्तविक दिखने वाले अलर्ट एक साथ उत्पन्न कर सकता है – विफल लॉगिन, पोर्ट स्कैन, डिकॉय मैलवेयर निष्पादन।

यह “एंट्रोपी बम” है। यह एसओसी को इतने संकेत से बाढ़ मारता है कि विश्लेषकों को संज्ञानात्मक अधिभार का सामना करना पड़ता है। वे डिकोय के साथ लड़ रहे हैं जबकि वास्तविक हमला शांति से पृष्ठभूमि में हो रहा है। रक्षक के लिए चुनौती “सुई को ढूंढना” से “सुई को सुई के ढेर में ढूंढना” में बदल जाती है।

अग्नि से अग्नि से लड़ना

हमारे शोध से सीखा गया सबक स्पष्ट है: आप एक मशीन के साथ एक टिकट कतार से नहीं लड़ सकते हैं।

यदि हमलावर अपने कोड को सेकंड में दोहरा सकता है, और आपकी रक्षा एक मानव को घंटों में एक पता लगाने वाला नियम लिखने की आवश्यकता है, तो आप पहले ही हार चुके हैं। असमानता गणितीय है। एक एआई-सशस्त्र हमले को बचने का एकमात्र तरीका एक एआई रक्षक है जो हमलावर की तुलना में तेजी से काम करता है – तर्क, सत्यापन और अवरोध करना।

आक्रमणकारी ने विकसित किया है। रक्षा को अब भी विकसित करने की आवश्यकता है।

32 5 दिन
दुर्वलता से शोषण तक

12% 54%
एआई-संचालित फ़िशिंग मेल के लिए क्लिक-थ्रू दर

दिन 1 घंटा
प्रारंभिक समझौते से निकासी के लिए शीर्ष 20%

दिन 48 मिनट
मध्य विकास समय (पार्श्व आंदोलन)

एआई-सशस्त्र सुरक्षा हमलों की नई वास्तविकता

अलंकृत चोना सिम्बियन के मुख्य प्रौद्योगिकी अधिकारी और सह-संस्थापक हैं, जो सिम्बियन प्लेटफ़ॉर्म के लिए इंजीनियरिंग की देखरेख करते हैं। उन्होंने स्पोटनाना और आफ्टरपे जैसी शुरुआती चरण की कंपनियों में स्केलेबल, मजबूत प्रणालियों के निर्माण में अग्रणी भूमिका निभाई है, साथ ही ट्विटर में बड़े पैमाने पर भी।