विचार नेता

चुनावी धोखाधड़ी पर एआई का बढ़ता प्रभाव इस मौसम में

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

2022 में, पेंसिलवेनिया काउंटी चुनाव कार्यकर्ताओं को लक्षित करने वाले दुर्भाग्यपूर्ण ईमेल उभरे इसके प्राथमिक चुनावों के आसपास 17 मई को, छह महीनों में 546% से अधिक बढ़ गए। पारंपरिक फ़िशिंग हमलों के शीर्ष पर दुर्भाग्यपूर्ण बड़े भाषा मॉडल (एलएमएस) की संभावना के साथ, एक उच्च संभावना है कि दैनिक अमेरिकी एक और अधिक वास्तविक धोखाधड़ी का शिकार होगा इस चुनावी मौसम में।

सरकारें ध्यान देना शुरू कर रही हैं, खासकर जब एआई हमारे दैनिक जीवन में एकीकृत हो रहा है। उदाहरण के लिए, संयुक्त राज्य अमेरिका साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी लॉन्च एक कार्यक्रम चुनाव सुरक्षा को बढ़ावा देने के लिए – सरकार और जनता दोनों से बढ़ती मांग को प्रदर्शित करता है खुद को और अपने डेटा को संभावित बुरे अभिनेताओं से इस चुनावी मौसम में बचाने के लिए।

और हाल ही में, 2024 म्यूनिख सुरक्षा सम्मेलन में, 20 प्रौद्योगिकी और एआई कंपनियों ने एक “टेक एकॉर्ड टू कॉम्बैट डिसेप्टिव यूज ऑफ एआई इन 2024 इलेक्शन्स,” पर हस्ताक्षर किए, जो चुनावों और चुनावी प्रक्रिया की रक्षा के लिए मार्गदर्शक सिद्धांतों को उजागर करता है, जिसमें रोकथाम, प्रामाणिकता, पता लगाना, प्रतिक्रिया सुरक्षा, मूल्यांकन और सार्वजनिक जागरूकता शामिल है। माइक्रोसॉफ्ट, अमेज़ॅन और गूगल जैसे प्रमुख प्रौद्योगिकी खिलाड़ियों से बना, यह उद्योग में एक महत्वपूर्ण बदलाव को दर्शाता है कि राजनीतिक संबद्धता से परे, डेटा सुरक्षा एक ऐसा विषय है जो नागरिकों और साइबर विशेषज्ञों को समान रूप से चिंतित करेगा इस चुनावी वर्ष के बाकी हिस्सों में। इसके अलावा, जनरेटिव एआई यह प्रभावित करेगा कि बुरे अभिनेता अपने हमलों को कैसे अंजाम दे सकते हैं, जिससे अत्यधिक वास्तविक धोखाधड़ी बनाना आसान हो जाएगा।

चुनावी धोखाधड़ी के प्रकार

जबकि चुनाव का मौसम एकमात्र समय नहीं है जब हम धोखाधड़ी में वृद्धि देखते हैं, जब यह वोट देने का समय आता है, या तो प्राथमिक या सामान्य चुनाव में, हमें कई तरीकों और तकनीकों में वृद्धि देखने की тен्देंसी होती है। प्रत्येक का उपयोग आमतौर पर एक व्यक्ति के खाते या मौद्रिक लाभ तक पहुंच प्राप्त करने के लिए किया जाता है और उनके लिए गिरने के परिणामस्वरूप बड़े पैमाने पर परिणाम हो सकते हैं। वास्तव में, डीपफेक धोखाधड़ी ने अकेले अमेरिका को 3.4 बिलियन डॉलर से अधिक की हानि का कारण बना है। (MSFT ) (AMZN )

चुनावी मौसम के आसपास हम जिन धोखाधड़ी को देखते हैं उनमें से कुछ उदाहरण हैं:

  • फ़िशिंग: फ़िशिंग में झूठे लिंक, ईमेल और वेबसाइटों का उपयोग संवेदनशील उपभोक्ता जानकारी तक पहुंच प्राप्त करने के लिए किया जाता है – आमतौर पर लक्ष्य प्रणाली पर मैलवेयर स्थापित करके। यह डेटा तब अन्य पहचानों को चोरी करने, मूल्यवान संपत्तियों तक पहुंच प्राप्त करने और इनबॉक्स को ईमेल स्पैम से भरने के लिए उपयोग किया जाता है। चुनावी मौसम में, फ़िशिंग ईमेल एक उम्मीदवार के लिए दान मांगने वाले ईमेल के रूप में छिपे हो सकते हैं, एक नागरिक को लिंक पर क्लिक करने के लिए प्रेरित करते हैं, सोचते हैं कि वे एक उम्मीदवार के लिए दान कर रहे हैं, लेकिन वास्तव में एक बुरे अभिनेता की योजना में खेल रहे हैं।
  • रोबोकॉल, प्रतिरूपण, और एआई-जनरेटेड वॉइस या चैटबॉट: न्यू हैम्पशायर में देखा गया जब एक रोबोकॉल ने राष्ट्रपति बिडेन को नकल करते हुए नागरिकों को मतदान नहीं करने के लिए प्रेरित किया, चुनावी मौसम में हमें प्रतिरूपण की वृद्धि देखने की संभावना है जो मतदाताओं या राजनीतिक उम्मीदवारों को झूठी तरह से विश्वास हासिल करने और संवेदनशील जानकारी प्राप्त करने के लिए पोलस्टर्स की नकल करते हैं।
  • डीपफेक्स: एआई के उदय के साथ, डीपफेक्स आज बहुत ही वास्तविक हो गए हैं और किसी के बॉस या даже अपने पसंदीदा सेलिब्रिटी की नकल करने के लिए उपयोग किए जा सकते हैं। डीपफेक्स वे वीडियो या छवियां हैं जो किसी व्यक्ति का चेहरा या चेहरे की अभिव्यक्ति बदलने के लिए एआई का उपयोग करते हैं। हम जिन डीपफेक्स का सामना करते हैं उनमें से अधिकांश दैनिक रूप से एक वीडियो के रूप में होंगे, जिसमें एक जालसाजी वाला क्लिप दिखाया गया है जिसमें व्यक्ति कुछ ऐसा कहते हुए या करते हुए दिखाई दे रहा है जो उन्होंने कभी नहीं किया होगा। यह उम्मीद की जाती है कि यह चुनावी मौसम में विशेष रूप से प्रचलित होगा जब डीपफेक्स को उम्मीदवारों की नकल करने के लिए बनाया जा सकता है। यूके में भी, ऐसी चिंताएं हैं कि डीपफेक्स का उपयोग चुनावों को तोड़ने के लिए किया जा सकता है।

चुनावों पर एआई का प्रभाव

इन धोखाधड़ियों के शीर्ष पर, एआई एल्गोरिदम अधिक समझदार और आकर्षक नकली संदेश, ईमेल और सोशल मीडिया पोस्ट उत्पन्न करने के लिए उपयोग किए जा रहे हैं ताकि उपयोगकर्ताओं को संवेदनशील जानकारी देने के लिए प्रेरित किया जा सके।

माइक्रोसॉफ्ट और ओपनएआई ने एक खतरे की ब्रीफिंग प्रकाशित की, “साइबर खतरों को नेविगेट करना और एआई के युग में रक्षा को मजबूत करना,” जिसमें यह उल्लेख किया गया था कि रूस, उत्तर कोरिया, ईरान और चीन से पांच खतरनाक अभिनेताओं ने पहले से ही अपने संचालन को बढ़ाने के लिए जेनएआई का उपयोग करना शुरू कर दिया है।

चैटबॉट, वॉइस क्लोनिंग, और अधिक जैसे धोखाधड़ी एआई के साथ एक उपकरण के रूप में आगे बढ़ गए हैं जो गलत सूचना फैलाने, मैलवेयर विकसित करने और व्यक्तियों की नकल करने के लिए उपयोग किए जाते हैं। वॉइस क्लोनिंग टूल एक चुनावी आकृति की आवाज या चेहरे की लगभग सही प्रति बना सकते हैं, उदाहरण के लिए। एआई का उपयोग यह भी किया जा सकता है कि कॉल सेंटर को नकली मतदाता कॉल से भर दिया जाए, जो उन्हें गलत सूचना से भर दें।

सोशल मीडिया सबसे अधिक अलर्ट पर होगा, क्योंकि यह इस चुनावी मौसम में अभियानों के लिए एक मुख्य वाहन है। मतदाता यह साझा करेंगे कि क्या उन्होंने मतदान किया है और शायद अपने पसंदीदा उम्मीदवार के लिए अपने पेजों पर समर्थन भी दिखाएंगे। हालांकि, इस साल एक नई धमकी है क्योंकि हम एआई फ़िशिंग (स्मिशिंग और विशिंग सहित) स्कैम में वृद्धि देखते हैं।

कल्पना कीजिए कि किसी ने अपने सोशल मीडिया अकाउंट पर एक विशिष्ट उम्मीदवार के लिए समर्थन पोस्ट किया। कुछ मिनट बाद, उन्हें एक ईमेल मिलता है जो एक अभियान प्रबंधक से लगता है, जो उनके समर्थन के लिए धन्यवाद देता है। वह संभावित पीड़ित उस ईमेल के साथ जुड़ सकता है, लिंक पर क्लिक करके, जो उन्हें प्रमाणीकरण हार्वेस्टिंग, वित्तीय नुकसान या मैलवेयर स्थापना के लिए खोल देता है। एआई की निगरानी, ​​निर्माण और लक्षित फ़िशिंग अभियानों को वितरित करने की क्षमता के कारण, सोशल मीडिया पर लगता है कि हानिरहित पोस्ट अब उपयोगकर्ताओं को एक नए स्तर की वास्तविक फ़िशिंग योजनाओं के लिए खोलते हैं।

इस चुनावी मौसम में सावधान रहना

फ़िशिंग जैसे हमले एक सामान्य तरीका बने रहेंगे जिससे बुरे अभिनेता वास्तविक धोखाधड़ी बना सकते हैं जो सबसे जानकार लोगों से भी गुजर सकते हैं, और एआई के युग में, इन धोखाधड़ियों का प्रभाव तेजी से बढ़ गया है ताकि बुरे अभिनेताओं को संवेदनशील जानकारी तक तेजी से पहुंच मिल सके।

जबकि व्यवसाय अपने डेटा और कर्मचारियों की रक्षा के लिए प्रौद्योगिकी तैनात करते हैं, उपभोक्ताओं को भी धोखाधड़ी का पता लगाने और उनसे बचने के तरीकों के बारे में जागरूक होने की आवश्यकता है। इनमें से कुछ में शामिल हैं:

  • यादृच्छिक या वर्तनी वाले हाइपरलिंक या ईमेल विषय पंक्तियों के लिए देखना
  • एक अज्ञात भेजने वाले से लिंक पर क्लिक न करें
  • दो-कारक प्रमाणीकरण या बायोमेट्रिक प्रमाणीकरण का उपयोग करना जहां भी संभव हो
  • सोशल मीडिया अकाउंट्स को निजी बनाना
  • दुर्भाग्यपूर्ण गतिविधि की रिपोर्ट करना
  • अन्य सहयोगियों या परिवार के सदस्यों को शिक्षित करना
  • एक उम्मीदवार की प्रामाणिकता की पुष्टि करने के लिए .gov वेबसाइट डोमेन की तलाश करना
  • यदि आपके पास काम पर आईटी है, तो आप पूछ सकते हैं:
    • शून्य विश्वास नेटवर्क
    • फ़िशिंग-प्रतिरोधी दो-कारक प्रमाणीकरण
    • ईमेल सुरक्षा उपकरण (डीएमएआरसी, डीकेआईएम, एसपीएफ)
    • सामग्री को डिजिटल रूप से हस्ताक्षर करने के तरीके (या अपने संचार की पुष्टि करने के लिए एक और क्रिप्टोग्राफिक तरीका)

हालांकि चुनावी मौसम एक समय है जब हमें सावधान रहने की आवश्यकता है, हमले किसी भी समय हो सकते हैं, इसलिए यह सुनिश्चित करना महत्वपूर्ण है कि आपके साइबर सुरक्षा के आधार पूरे साल मजबूत और विश्वसनीय हैं।

मार्क रुची, सीआईएसएसपी एंट्रस्ट में वीपी इंफोसेक एडवाइजर हैं। मार्क जनवरी 2015 में एंट्रस्ट में शामिल हुए और संयुक्त स्वास्थ्य समूह, यूएस एयर फोर्स और केपीएमजी में सुरक्षा नेतृत्व की स्थिति के साथ 30 वर्ष से अधिक समय से सुरक्षा क्षेत्र में काम कर रहे हैं और जॉर्जटाउन विश्वविद्यालय से राष्ट्रीय सुरक्षा अध्ययन में मास्टर रखते हैं।