विचार नेता
क्या वास्तव में एक एआई-सशस्त्र हमले के दौरान होता है?

वर्षों से, साइबर सुरक्षा उद्योग ने एआई हमलों के बारे में भविष्य के समय में बात की है। हमने सोचा था कि सुपर-ह्यूमन स्मार्ट हैकर्स आग की दीवारों को विदेशी तर्क से नष्ट कर देंगे। हमारे सिम्बियन प्रयोगशालाओं में हम जो खोज रहे हैं, वह वास्तविकता बहुत कम सिनेमाई है, लेकिन बहुत अधिक खतरनाक है।
खतरा यह नहीं है कि एआई सुपरह्यूमन रूप से स्मार्ट है। यह है कि एआई विशेषज्ञ-स्तर की दृढ़ता को मापनीय, तात्कालिक और अनंत रूप से परिवर्तनशील बनाता है। यह एक स्क्रिप्ट के “हाशिए की सुधार” को एक ऐसी अव्यवस्था की बाढ़ में बदल देता है जिसे कोई मानव एसओसी टीम संभाल नहीं सकती।
यहाँ जो वास्तव में होता है जब मशीन कीबोर्ड लेती है।
चरण 1: टोही – संदर्भ युग
पुराने दुनिया में, टोही “स्प्रे और प्रार्थना” थी। हमलावर ईमेल की सूची खरीदते थे और जेनेरिक टेम्पलेट्स को बाहर निकालते थे, 0.1% क्लिक दर की आशा करते थे।
एक एआई-सशस्त्र हमले में, टोही “भाला और क्लोन” है। उत्पन्न एजेंट अब एक लक्ष्य के डिजिटल फुटप्रिंट – लिंक्डइन पोस्ट, हाल के ट्वीट, समाचार उल्लेख, और यहां तक कि सार्वजनिक कोड कमिट्स को भी निगल सकते हैं – एक मनोवैज्ञानिक प्रोफाइल बनाने के लिए सेकंड में। वे केवल फ़िशिंग ईमेल नहीं लिखते हैं; वे संदर्भ लिखते हैं।
एक एआई एजेंट एक जेनेरिक “पासवर्ड रीसेट” लिंक नहीं भेजता है। यह देखता है कि आपने 2:00 बजे एक विशिष्ट गिटहब रिपॉजिटरी में कोड को कमिट किया है। यह एक “वरिष्ठ डेव” से एक स्लैक सूचना भेजता है जो उस विशिष्ट रिपॉजिटरी में मर्ज संघर्ष के बारे में शिकायत करता है, “इसे ठीक” करने के लिए एक लिंक के साथ। तत्कालिकता निर्मित है, लेकिन संदर्भ वास्तविक है।

चरण 2: कार्यान्वयन – बहुरूपदर्शक का भयावह
यह वह जगह है जहां रक्षा वास्तव में टूट जाती है। परंपरागत रूप से, यदि एक हमलावर एक दुर्भाग्यपूर्ण स्क्रिप्ट (उदाहरण के लिए, मिमिकैट्स का एक संस्करण) लिखता था, तो सुरक्षा विक्रेता इसे ढूंढते थे, इसे हैश करते थे और इसे ब्लॉक करते थे। “हस्ताक्षर” ढाल था।
उत्पन्न एआई स्थिर हस्ताक्षर की अवधारणा को नष्ट कर देता है। एक एआई-सशस्त्र हमलावर एक स्थिर उपकरण का उपयोग नहीं करता है। वे एक एजेंट का उपयोग करते हैं जो लक्ष्य पर उपकरण लिखता है। यदि एजेंट एक ईडीआर (एंडपॉइंट डिटेक्शन और प्रतिक्रिया) सेंसर का पता लगाता है, तो यह बस अपने एलएलएम बैकएंड से कहता है: “इस पासवर्ड डंपिंग तर्क को इन विशिष्ट एपीआई हुक्स से बचने के लिए फिर से लिखें। सभी वेरिएबल्स का नाम बदलें। नियंत्रण प्रवाह बदलें।”
कोड का उद्देश्य समान रहता है। वाक्य रचना पूरी तरह से बदलती है। एक नियम-आधारित रक्षा प्रणाली के लिए, यह एक बिल्कुल नया, पहले कभी नहीं देखा गया कार्यक्रम लगता है।
चरण 3: लेटरल मूवमेंट – अपहरण की गति
एक बार अंदर, मानव प्रतिक्रिया की गति अप्रासंगिक हो जाती है। एक मानव घुसपैठिया सावधानी से आगे बढ़ता है, लॉग की जांच करता है, कमांड टाइप करता है और सोचने के लिए रुक जाता है। वे एक नए सर्वर में घंटों में पिवोट कर सकते हैं।
एक एआई एजेंट मिलीसेकंड में पिवोट करता है।
लेकिन गति एकमात्र कारक नहीं है; यह अभ्यासात्मक तर्क है, या सर्वोत्तम स्पष्टीकरण के लिए अनुमान। एआई नेटवर्क की संरचना का “अनुमान” लगाने में आश्चर्यजनक रूप से अच्छा है, खंडों के आधार पर। यदि यह देखता है कि एक सर्वर का नाम यूएस-वेस्ट-एसक्यूएल-01 है, तो यह यूएस-ईस्ट-एसक्यूएल-01 और यूएस-वेस्ट-बैक-01 के अस्तित्व का अनुमान लगाता है। यह तुरंत हजारों आंतरिक आईपी पते पर इन परिकल्पनाओं का परीक्षण करता है।
यह सही नहीं होना चाहिए। यह बस तेज होना चाहिए। जबकि एसओसी विश्लेषक अभी भी प्रारंभिक फ़िशिंग अलर्ट की त्रुटि को हल कर रहा है, एआई ने पहले ही डोमेन नियंत्रक को मैप किया है, बैकअप सर्वर की पहचान की है, और संगठन के ताज के गहने को निकाल लिया है।
चरण 4: प्रभाव – एंट्रोपी बम
एक एआई-सशस्त्र हमले का अंतिम लक्ष्य हमेशा छिपना नहीं होता है। कभी-कभी यह अराजकता है। हम उच्च-एंट्रोपी हमलों के युग में प्रवेश कर रहे हैं। एक एआई एजेंट 10,000 वास्तविक दिखने वाले अलर्ट एक साथ उत्पन्न कर सकता है – विफल लॉगिन, पोर्ट स्कैन, डिकॉय मैलवेयर निष्पादन।
यह “एंट्रोपी बम” है। यह एसओसी को इतने संकेत से बाढ़ मारता है कि विश्लेषकों को संज्ञानात्मक अधिभार का सामना करना पड़ता है। वे डिकोय के साथ लड़ रहे हैं जबकि वास्तविक हमला शांति से पृष्ठभूमि में हो रहा है। रक्षक के लिए चुनौती “सुई को ढूंढना” से “सुई को सुई के ढेर में ढूंढना” में बदल जाती है।
अग्नि से अग्नि से लड़ना
हमारे शोध से सीखा गया सबक स्पष्ट है: आप एक मशीन के साथ एक टिकट कतार से नहीं लड़ सकते हैं।
यदि हमलावर अपने कोड को सेकंड में दोहरा सकता है, और आपकी रक्षा एक मानव को घंटों में एक पता लगाने वाला नियम लिखने की आवश्यकता है, तो आप पहले ही हार चुके हैं। असमानता गणितीय है। एक एआई-सशस्त्र हमले को बचने का एकमात्र तरीका एक एआई रक्षक है जो हमलावर की तुलना में तेजी से काम करता है – तर्क, सत्यापन और अवरोध करना।
आक्रमणकारी ने विकसित किया है। रक्षा को अब भी विकसित करने की आवश्यकता है।
32 5 दिन
दुर्वलता से शोषण तक
12% 54%
एआई-संचालित फ़िशिंग मेल के लिए क्लिक-थ्रू दर
दिन 1 घंटा
प्रारंभिक समझौते से निकासी के लिए शीर्ष 20%
दिन 48 मिनट
मध्य विकास समय (पार्श्व आंदोलन)
एआई-सशस्त्र सुरक्षा हमलों की नई वास्तविकता












