रिपोर्ट्स

KELA की 2026 मध्य-वर्ष AI खतरा परिदृश्य रिपोर्ट: AI हथियार और लक्ष्य दोनों बन रहा है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

आर्टिफ़िशियल इंटेलिजेंस अब साइबर अपराधियों को केवल तेजी से काम करने में मदद नहीं कर रहा है, बल्कि यह जटिल हमलों में एक सक्रिय प्रतिभागी बनता जा रहा है। यह KELA की 2026 मध्य-वर्ष AI खतरा परिदृश्य रिपोर्ट का मुख्य निष्कर्ष है, जो तर्क देता है कि साइबर सुरक्षा एक नए युग में प्रवेश कर चुकी है जहां एजेंटिक AI, ओपन-सोर्स बड़े भाषा मॉडल और स्वायत्त हमला तकनीकें साइबर अपराध के संचालन में क्रांति ला रही हैं। रिपोर्ट एक खतरा परिदृश्य का वर्णन करती है जहां AI कमजोरियों की खोज, फ़िशिंग अभियानों और कॉर्पोरेट जासूसी से लेकर रैंसमवेयर ऑपरेशनों तक सब कुछ तेज़ कर रहा है, साथ ही साथ रक्षकों के लिए सुरक्षित करने के लिए नए हमला सतह बना रहा है।

स्वायत्त साइबर हमलों का उदय

वर्षों से, AI मुख्य रूप से डेवलपर्स, सुरक्षा पेशेवरों और हमलावरों के लिए एक उत्पादकता उपकरण के रूप में कार्य करता था। KELA तर्क देता है कि 2026 एक मूलभूत परिवर्तन का वर्ष है जब AI सहायकों से AI प्रणालियों में बदलाव हो रहा है जो सीमित मानव हस्तक्षेप के साथ बहु-चरणीय उद्देश्यों को पूरा कर सकती हैं। इसके बजाय केवल कोड उत्पन्न करने या प्रश्नों का उत्तर देने के, ये प्रणालियां कमजोरियों की पहचान कर सकती हैं, सॉफ़्टवेयर विश्लेषण कर सकती हैं, शोषण को एक साथ जोड़ सकती हैं, विशेषाधिकारों को बढ़ा सकती हैं और हमले चक्र में असाधारण गति के साथ सहायता प्रदान कर सकती हैं।

पैच विंडो का गायब होना

शायद रिपोर्ट की सबसे चिंताजनक भविष्यवाणी स्वायत्त कमजोरी खोज और शोषण (AVDE) के बारे में है। पारंपरिक रूप से, संगठनों के पास एक कमजोरी के सार्वजनिक खुलासे और व्यापक रूप से काम करने वाले शोषण के बीच मूल्यवान समय था। उस खिड़की ने सुरक्षा टीमों को पैच का परीक्षण करने और हमलावरों का फायदा उठाने से पहले सिस्टम को सुरक्षित करने की अनुमति दी।

रैंसमवेयर समूह AI को दैनिक संचालन में एकीकृत कर रहे हैं

AI मानव ऑपरेटरों को प्रतिस्थापित नहीं कर रहा है, बल्कि रैंसमवेयर संगठनों के लिए एक शक्ति गुणक बन रहा है। रिपोर्ट में एक उदाहरण है जो कथित तौर पर TheGentlemen रैंसमवेयर समूह से जुड़े लीक हुए संचार की जांच करता है। KELA के विश्लेषण के अनुसार, सदस्यों ने AI का उपयोग सॉफ़्टवेयर विकास में तेजी लाने, बुनियादी ढांचे की समस्याओं का समाधान करने, लॉग विश्लेषण करने, दुर्भाग्यपूर्ण कोड को परिष्कृत करने, फिरौती वार्ता का मसौदा तैयार करने, चोरी किए गए कॉर्पोरेट डेटा को संसाधित करने और आंतरिक उपकरण बनाने के लिए किया।

राष्ट्र-राज्य संचालन अधिक स्वचालित हो रहे हैं

रिपोर्ट यह भी तर्क देती है कि उन्नत स्थायी खतरा समूह अपने संचालन के बड़े हिस्से को स्वचालित करना शुरू कर रहे हैं। एक मामले का अध्ययन एक जासूसी अभियान का वर्णन करता है जिसे चीन-संरेखित समूह GTG-1002 के लिए जिम्मेदार ठहराया गया है, जिसने कथित तौर पर एक आक्रमण कार्यप्रवाह के बीच 80% और 90% के बीच स्वचालित किया।

हमलावर AI को ही मैनिपुलेट करना सीख रहे हैं

रिपोर्ट की एक और दिलचस्प अवधारणा है जिसे KELA “वाइब हैकिंग” कहता है। हमलावर AI मॉडल को बायपास करने का प्रयास नहीं करते हैं, बल्कि उन्हें वैध कार्यों के रूप में दुर्भाग्यपूर्ण गतिविधियों को फ्रेम करने के लिए मैनिपुलेट करते हैं। एक बार AI संदर्भ को स्वीकार करता है, तो यह हमलावर अभियानों का समर्थन करने वाली क्रियाओं को स्वेच्छा से कर सकता है।

सोशल इंजीनियरिंग अधिक समझदार हो रही है

आर्टिफ़िशियल इंटेलिजेंस साइबर सुरक्षा की सबसे पुरानी हमला विधि को भी बदल रहा है: सोशल इंजीनियरिंग। रिपोर्ट एक विस्तारित भूमिगत बाजार का वर्णन करती है जहां अपराधी AI-संचालित फ़िशिंग प्लेटफ़ॉर्म, बहुभाषी वॉइस फ़िशिंग सिस्टम, डीपफ़ेक सेवाएं, वॉइस क्लोनिंग प्रौद्योगिकी और AI-सहायता प्राप्त प्रमाणीकरण हार्वेस्टिंग टूल बेचते हैं।

इन्फोस्टीलर्स अब संगठनात्मक ज्ञान चोरी कर रहे हैं

रिपोर्ट के एक महत्वपूर्ण अवलोकन में इन्फोस्टीलर मैलवेयर की विकास शामिल है। ऐतिहासिक रूप से, इन्फोस्टीलर्स पासवर्ड, ब्राउज़र कुकीज़, क्रिप्टोक्यूरेंसी वॉलेट और प्रमाणीकरण टोकन पर केंद्रित थे। आज के मैलवेयर अब KELA द्वारा वर्णित “संज्ञानात्मक परत” पर हमला कर रहे हैं।

सेशन कुकीज़ पासवर्ड से अधिक मूल्यवान हो गए हैं

KELA तर्क देता है कि प्रमाणित AI सत्र तेजी से साइबर अपराधियों के लिए प्रीमियम लक्ष्य बन रहे हैं। हमलावर अब प्रमाणीकरण को पूरी तरह से बायपास करने के लिए ब्राउज़र सत्र कुकीज़ चोरी करने का प्रयास करते हैं। एक बार जब वे प्रमाणित AI सत्र तक पहुंच प्राप्त करते हैं, तो वे न केवल बातचीत विरासत में मिलती है, बल्कि जुड़े डेवलपर उपकरण, क्लाउड सेवाएं, कोड रिपॉजिटरी, स्वचालन कार्यप्रवाह और उद्यम एकीकरण भी प्राप्त करते हैं।

AI बुनियादी ढांचा एक हमला सतह बन गया है

जैसे ही संगठन AI ऑर्केस्ट्रेशन परतें, अनुमान बिंदु, वेक्टर डेटाबेस, मॉडल संदर्भ प्रोटोकॉल सर्वर और स्वायत्त एजेंट तैनात करते हैं, साइबर अपराधी अपने टोही प्रयासों को इसके अनुसार अनुकूलित कर रहे हैं। हमलावर अब केवल पारंपरिक वेब अनुप्रयोगों के लिए स्कैनिंग नहीं करते हैं, बल्कि वे सीधे मॉडल, API, क्लाउड प्रमाणीकरण या उद्यम स्वचालन प्रणाली तक पहुंच प्रदान करने वाले उजागर AI बुनियादी ढांचे की तलाश करते हैं।

एजेंटिक युग की रक्षा

KELA निष्कर्ष निकालता है कि संगठनों को AI के तेजी से हमलों के सामने पारंपरिक रक्षात्मक रणनीतियों पर अकेले निर्भर नहीं रहना चाहिए। इसके बजाय, उद्यमों को यह मान लेना चाहिए कि AI एजेंट, प्रॉम्प्ट लाइब्रेरी, मेमोरी स्टोर, स्वायत्त कार्यप्रवाह और मशीन पहचान अब महत्वपूर्ण संपत्ति हैं जिन्हें पहले सर्वर, प्रमाणीकरण और डेटाबेस के लिए आरक्षित सुरक्षा स्तर की आवश्यकता होती है।

पूरी रिपोर्ट का मुख्य संदेश यह है कि आर्टिफ़िशियल इंटेलिजेंस साइबर सुरक्षा को दोनों दिशाओं से बदल रहा है। AI रक्षकों को नए क्षमताओं से सशक्त बना रहा है, लेकिन यह साइबर अपराध के आर्थिक और गति को भी बदल रहा है। जैसे ही व्यवसाय अपने संचालन में AI को गहराई से एकीकृत करते हैं, न केवल अपने बुनियादी ढांचे की सुरक्षा करना महत्वपूर्ण है, बल्कि उनके AI प्रणालियों में निहित ज्ञान, संदर्भ और स्वायत्त निर्णय लेने की क्षमता की सुरक्षा करना भी उतना ही महत्वपूर्ण हो जाता है। यह दशक की सबसे बड़ी साइबर सुरक्षा चुनौतियों में से एक हो सकता है, क्योंकि व्यवसाय AI को गहराई से अपने संचालन में एकीकृत करते हैं, सुरक्षा करना नहीं भूलना चाहिए कि उनके AI प्रणालियों में निहित ज्ञान, संदर्भ और स्वायत्त निर्णय लेने की क्षमता की सुरक्षा करना भी उतना ही महत्वपूर्ण है, जितना कि उनके बुनियादी ढांचे की सुरक्षा करना। यह साइबर अपराध के आर्थिक और गति को बदल रहा है, और व्यवसायों को इसके लिए तैयार रहना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।