विचार नेता

क्यों एआई-पावर्ड गूगल सर्च मैलवेयर को बढ़ावा दे रहे हैं?

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

जब आपके पास कोई प्रश्न होता है जिसका उत्तर कोई आत्मविश्वास से नहीं दे सकता, तो आप क्या करते हैं? गूगल करें।

वर्षों से, गूगल दुनिया भर के अनगिनत उपयोगकर्ताओं के लिए जाने माने सर्च इंजन रहा है, जो प्रतिदिन अरबों सर्च क्वेरी को संभालता है। हालांकि, गूगलिंग तब सबसे प्रभावी होती है जब प्रश्न सरल और विशिष्ट होते हैं – खुले नहीं। और गूगल उपयोगकर्ताओं को अभी भी सर्च परिणामों को नेविगेट करना और स्वयं जानकारी को पार्स करना होगा।

यह तब तक था जब तक जनरेटिव एआई हमारे जीवन में नहीं आया।

पिछले साल मई में, गूगल ने अपने सर्च जनरेटिव एक्सपीरियंस को जारी किया, या एसजीई, जो पारंपरिक ऑनलाइन सर्च अनुभव को बढ़ाने, स्ट्रीमलाइन करने और व्यक्तिगत करने के लिए जनरेटिव एआई का लाभ उठाता है। सर्च परिणामों को नेविगेट करने और जानकारी को स्वयं पार्स करने के बजाय, उपयोगकर्ता अधिक जटिल प्रश्न पूछ सकते हैं और संक्षिप्त परिणामों के साथ-साथ प्रासंगिक लिंक और आगे के अन्वेषण के लिए अनुवर्ती सुझाव प्राप्त कर सकते हैं।

हालांकि, इस सर्च इंजन सुधार के बावजूद, यह साइबर अपराधियों के लिए नए वेक्टर खोलता है। जैसे ही लोग और व्यवसाय एआई-पावर्ड सर्च इंजन जैसे गूगल के एसजीई पर अधिक निर्भर होते जा रहे हैं, हैकर्स ने इन प्रणालियों का फायदा उठाने के तरीके खोज लिए हैं, जिससे उपयोगकर्ताओं और कंपनियों को जोखिम में डाल दिया जाता है।

सर्च इंजन शोषण

जब सर्च इंजन प्लेटफ़ॉर्म में सुरक्षा की परतें जोड़ने की बात आती है, तो प्रतिष्ठा वास्तविकता के रास्ते में आ सकती है। इसका अर्थ है कि उच्च प्रतिष्ठित और अत्यधिक विश्वसनीय साइटों पर होस्ट की गई सामग्री को अक्सर सक्रिय वेब सुरक्षा समाधानों द्वारा कम विश्वसनीय साइटों की तुलना में कम गहन रूप से जांचा जाता है।

साइबर अपराधी इसका फायदा उठाने के लिए एसईओ जहरीली अभियान चलाते हैं। इन मामलों में, खतरा अभिनेता मैलवेयर से संक्रमित साइट बनाते हैं और सर्च इंजन अनुकूलन तकनीकों का शोषण करते हैं जो इन जहरीले लिंक को शीर्ष सर्च परिणामों में प्रमुखता से प्रदर्शित करते हैं, जिससे उपयोगकर्ताओं के उन पर क्लिक करने की संभावना बढ़ जाती है।

माइक्रोसॉफ्ट खोज में ऐसा शोषण 2021 में हुआ जब हैकर्स ने सर्च इंजन परिणामों को सोलरमार्कर रिमोट एक्सेस ट्रोजन (आरएटी) मैलवेयर से संक्रमित हजारों वेब पेजों से भर दिया, जो कार्यालय श्रमिकों के लिए विभिन्न कार्यालय टेम्पलेट फॉर्म के रूप में लालच देते थे। हैकर्स ने एआई-संचालित एसईओ कार्यक्षमता का उपयोग इन दूषित वेब पेजों को सर्च परिणामों की सूची में ऊपर उठाने के लिए किया, ताकि असावधानी से उपयोगकर्ताओं को सोलरमार्कर पेलोड डाउनलोड करने के लिए धोखा दिया जा सके, जो तब उपयोगकर्ताओं के सिस्टम में छिपे हुए बैकडोर स्थापित करने और पासवर्ड चोरी करने के लिए होगा।

गूगल की एसजीई सुविधा नवीनतम सर्च इंजन कमजोरियों को ट्रिगर कर रही है। बस पिछले महीने, एक नई रिपोर्ट में पाया गया कि एसजीई के अल्गोरिदम ने मैलवेयर और अन्य दुर्भाग्यपूर्ण गतिविधियों के लिए फ़िशिंग स्कैम में उपयोगकर्ताओं को फंसाने के लिए डिज़ाइन की गई मैलिशियस वेबसाइटों की सिफारिश की।

ब्राउज़र असुरक्षा

पर्याप्त सुरक्षा की कमी के साथ-साथ, एसजीई जैसे टूल्स हैकर्स को एक भावना प्रदान करते हैं जिसका उन्हें फायदा उठाने के लिए शोषण किया जा सकता है: उपयोगकर्ता विश्वास। व्यक्तियों और उद्यम अक्सर वेब ब्राउज़रों को एक प्रवेश बिंदु के रूप में कम आंकते हैं और विश्वसनीय वेब-आधारित सर्च इंजनों ने इतना विश्वास अर्जित किया है कि कई उपयोगकर्ता उन सर्च परिणामों को खोलने से पहले दो बार नहीं सोचते जो वे प्राप्त करते हैं।

परिणामस्वरूप, हैकर्स वेब ब्राउज़रों – और उनके भीतर, सर्च इंजनों – को अधिक निरंतर रूप से लक्षित कर रहे हैं ताकि वे संवेदनशील, व्यक्तिगत या कॉर्पोरेट जानकारी तक पहुंच सकें, जो उपयोगकर्ताओं और खतरा पता लगाने वाले प्लेटफार्मों के लिए इसे रखना मुश्किल बना देता है। बुनियादी ब्राउज़र सुरक्षा उपायों को धोखा दिया जा सकता है ताकि उन्हें दुर्भाग्यपूर्ण साइटों को हानिरहित माना जा सके, जिससे उन साइटों को सक्रिय रूप से पता लगाने से पहले ही सुरक्षा समाधान की “सुरक्षित सूची” में शामिल किया जा सके। लेकिन उस समय, उपयोगकर्ता पहले ही एक घोटाले का शिकार हो सकते हैं।

हालांकि यह सर्च इंजनों पर है कि वे अपने प्लेटफ़ॉर्म को सुरक्षित रखें और अपने उपयोगकर्ताओं के लिए सुरक्षित और प्रामाणिक परिणाम सुनिश्चित करें, संगठनों और व्यक्तियों को अभी भी सावधानी बरतनी चाहिए। हालांकि वर्तमान सुरक्षा समाधान दुर्भाग्यपूर्ण सामग्री का पता लगाने में बेहतर हो रहे हैं, हैकर्स जल्दी से अनुकूलन कर लेते हैं, जिससे “नई” खतरा पता लगाने की दृष्टिकोण अक्सर जल्दी से अप्रभावी हो जाती है।

उदाहरण के लिए, हैकर्स ने अपने मैलवेयर जाल से अपने दुर्भाग्यपूर्ण कोड को छिपाने के लिए स्व-परिवर्तनशील बहुरूपदर्शक कोड का उपयोग करना शुरू कर दिया है। यह पारंपरिक सुरक्षा प्रोटोकॉल के लिए एक बड़ा बाधा प्रस्तुत करता है, जैसे कि अगली पीढ़ी के फ़िशिंग हमले जो उपयोगकर्ताओं को संवेदनशील जानकारी प्रकट करने के लिए धोखा देने के लिए जटिल सामाजिक इंजीनियरिंग तकनीकों का उपयोग करते हैं।

सुरक्षा उपायों को आधुनिक बनाना

जनरेटिव सर्च इंजन आज के इंटरनेट उपयोगकर्ताओं के लिए वरदान हैं, लेकिन वे एक ऐसा डिब्बा खोलते हैं जिसे पारंपरिक वेब सुरक्षा समाधान अभी तक संबोधित नहीं कर पा रहे हैं। यह स्पष्ट है कि गूगल जैसे उच्च प्रतिष्ठित सर्च इंजन प्लेटफ़ॉर्म को भी एक अधिक गतिशील समाधान की आवश्यकता है। सौभाग्य से, एक्सटेंशन-आधारित ब्राउज़र सुरक्षा समाधान इस अवसर पर उठ खड़े हुए हैं।

इन समाधानों में ब्राउज़र सुरक्षा के लिए एक गतिशील दृष्टिकोण है, जो वेबसाइट सामग्री के लगभग हर पहलू की जांच करने में सक्षम है जो सीधे ब्राउज़र इंटरफ़ेस के भीतर प्रदर्शित की जाती है। पाठ, छवियों और स्क्रिप्ट इन तत्वों में से कुछ हैं जिन्हें इन समाधानों द्वारा जांचा जाता है।

एक्सटेंशन-आधारित समाधान मशीन लर्निंग और कंप्यूटर विजन एल्गोरिदम का भी उपयोग करते हैं ताकि वे वेबसाइट कोड, नेटवर्क कनेक्शन और फ़िशिंग प्रयासों और मैलवेयर जाल से जुड़े पैटर्न का विश्लेषण कर सकें। एक्सटेंशन-आधारित पता लगाने का एक प्रमुख लाभ यह है कि यह दुर्भाग्यपूर्ण वेबसाइटों और डाउनलोड को उपयोगकर्ता के दृष्टिकोण से देखने में सक्षम है, जब तक कि दुर्भाग्यपूर्ण सामग्री का खुलासा नहीं हो जाता। इतनी मजबूत क्षमता के साथ, इन समाधानों में एसईओ जहरीली, रीडायरेक्ट, फ़ेक कैप्चा और मैलवेयर के रूप में जटिल और अत्यधिक चपलता वाले तरकीबों का पता लगाने और उन्हें विफल करने की क्षमता है।

खतरा रणनीतियों और कमजोरियों की निरंतर निगरानी और सक्रिय पहचान के माध्यम से, आधुनिक एक्सटेंशन-आधारित सुरक्षा समाधान पिछले समाधानों की तुलना में क्या करते हैं: वास्तविक समय में दुर्भाग्यपूर्ण साइटों को ब्लॉक करते हैं। यह उपयोगकर्ताओं को ऑनलाइन घोटालों और कंप्यूटर वायरस के शिकार होने से बचाता है, जिससे सभी के लिए एक सुरक्षित ब्राउज़िंग और सर्च वातावरण को बढ़ावा मिलता है।

सुरक्षित रूप से वेब पर सर्फ़ करें

प्रत्येक नए एआई उपयोग के मामले के लिए, नई कमजोरियां हमें इस परिवर्तनकारी प्रौद्योगिकी का सुरक्षित रूप से उपयोग करने के लिए आवश्यक मजबूत साइबर सुरक्षा की याद दिलाती हैं।

सर्च इंजन कोई अपवाद नहीं हैं।

कंपनियों को यह सुनिश्चित करने की आवश्यकता है कि वे तैनात जनरेटिव एआई-संचालित सुविधाएं उन लोगों के खिलाफ उपयोग नहीं की जा सकती हैं जिनके लिए वे लाभ प्रदान करने के लिए हैं। सर्च इंजन इंटरनेट पर सबसे अधिक देखी जाने वाली साइटों में से हैं, और उन्हें सुरक्षित रखने के लिए डिज़ाइन की गई पारंपरिक वेब सुरक्षा समाधान अभी भी सुरक्षा अंतराल से पीड़ित हैं।

हालांकि कोई सुरक्षा प्रणाली完璧 नहीं है, ब्राउज़रों के क्लिक-बिंदु पर उन्नत पता लगाने वाली प्रौद्योगिकियों और मeticulous सामग्री स्कैनिंग तंत्र को तैनात करने वाले सर्च इंजन ऑपरेटर उपयोगकर्ताओं को एआई-संचालित मैलवेयर और सामाजिक इंजीनियरिंग अभियानों से बचते हुए सुरक्षित रूप से वेब पर सर्फ़िंग करने का सबसे अच्छा मौका देते हैं।

टाल पर्सेप्शन पॉइंट में मुख्य प्रौद्योगिकी अधिकारी हैं। पहले हाइसोलेट के संस्थापक और सीटीओ, टाल ज़मीर 20 वर्ष के सॉफ्टवेयर उद्योग के नेता हैं जिनका रिकॉर्ड है व्यावसायिक चुनौतियों का समाधान करने के लिए प्रौद्योगिकी को फिर से कल्पना करना।

उन्होंने साइबर सुरक्षा और वर्चुअलाइजेशन उत्पादों में कई महत्वपूर्ण सफलता हासिल की हैं। टाल ने वीएमवेयर में सीटीओ कार्यालय में अगली पीढ़ी के एंड-यूजर कंप्यूटिंग उत्पादों को विकसित किया।