Home - सावधान: ChatGPT जैसा AI मॉडल बना रहे हैकर्स, चोरी की चीजों का...

सावधान: ChatGPT जैसा AI मॉडल बना रहे हैकर्स, चोरी की चीजों का ऐसे करेंगे इस्तेमाल

4
0

Source :- LIVE HINDUSTAN

दक्षिण कोरियाई साइबर सुरक्षा कंपनी जेनियंस के अनुसार, इस बात के सबूत हैं कि नॉर्थ कोरियाई हैकिंग ग्रुप किमसुकी अपने सिस्टम पर एलएलएम चलाने के लिए डिजाइन किया गया सॉफ्टवेयर स्थापित कर रहा है।

जैसे-जैसे AI में तेजी से इनोवेशन हो रहा है, वैसे-वैसे हैकर्स भी एडवांस होते जा रहे हैं। अब साइबर अपराधी भी लोगों को ठगने के लिए एआई का सहारा ले रहे हैं और नए-नए तरीके खोज रहे हैं। रॉयटर्स की एक नई रिपोर्ट से पता चलता है कि नॉर्थ कोरिया से जुड़ा एक हैकिंग ग्रुप जानकारी का एनालिसिस करने, कामों को ऑटोमेट करने और ज्यादा भरोसेमंद लगने वाले ऑनलाइन स्कैम बनाने के लिए ChatGPT जैसे लार्ज लैंग्वेज मॉडल (LLM) का इस्तेमाल करके प्रयोग कर रहा है।

नॉर्थ कोरियाई हैकिंग ग्रुप को एआई टूल्स का उपयोग करते हुए पाया गया

दक्षिण कोरियाई साइबर सुरक्षा कंपनी जेनियंस के अनुसार, इस बात के सबूत हैं कि हैकिंग ग्रुप किमसुकी अपने सिस्टम पर एलएलएम चलाने के लिए डिजाइन किया गया सॉफ्टवेयर स्थापित कर रहा है। रिपोर्ट में बताया गया है कि ग्रुप Ollama, GPT4All और Msty जैसे टूल का उपयोग कर रहा था, जो AI मॉडल को क्लाउड-बेस्ड सर्विसेस पर निर्भर होने के बजाय लोकली ऑपरेट करने देता है। शोधकर्ताओं ने रिट्रीवल-ऑगमेंटेड जेनरेशन (RAG) तकनीक भी पाई, जो एआई सिस्टम को दस्तावेजों के बड़े स्टोरेज को खोजने और समझने में मदद करती है।

इन टूल्स को अपने ही इंफ्रास्ट्रक्चर पर रखकर, हैकर्स बाहरी AI प्लेटफॉर्म पर जानकारी भेजे बिना संवेदनशील फाइलों का एनालिसिस कर सकते थे।

सिर्फ फिशिंग ईमेल से कहीं ज्यादा

साइबर अपराधी पहले से ही AI का इस्तेमाल करके ऐसे फिशिंग ईमेल लिखते रहे हैं जो ज्यादा स्वाभाविक और भरोसेमंद लगते हैं। हालांकि, Genians का मानना ​​है कि Kimsuky इससे भी आगे जा सकता है। कंपनी ने बताया कि उसे AI-असिस्टेड कोडिंग, स्पीच-टू-टेक्स्ट क्षमताओं और AI एजेंट डेवलपमेंट से जुड़ा सॉफ्टवेयर मिला है। ये टूल आगे चलकर हमलावरों को अपने ऑपरेशन के कुछ हिस्सों को ऑटोमेट करने, चुराए गए डेटा का तेजी से एनालिसिस करने और यहां तक कि मैलवेयर बनाने में भी मदद कर सकते हैं।

रिसर्चर्स ने पाया कि लोगों को धोखा देने के इन तरीकों में AI का इस्तेमाल सिर्फ फेक मैसेज बनाने के लिए नहीं, बल्कि साइबर-हमलों के अलग-अलग चरणों में इसे शामिल करके किया जाता है। इसके अलावा, रिपोर्ट में फाइनेंस और क्रिप्टोकरेंसी से जुड़े कई ऐसे डॉक्युमेंट्स का जिक्र है जो AI का इस्तेमाल करके बनाए गए लगते हैं। इन फाइलों को असली रिपोर्ट और ऑफिस के डॉक्युमेंट्स जैसा दिखने के लिए डिजाइन किया गया था। इस तरह का कंटेंट लोगों को नुकसान पहुंचाने वाली फाइलें खोलने, जरूरी जानकारी शेयर करने या धोखाधड़ी वाली स्कीम पर भरोसा करने के लिए बहकाने में मदद कर सकता है।

इंटरनेट यूजर्स के लिए यह बात साफ हो जाती है कि जो ईमेल, इन्वेस्टमेंट ऑफर और ऑनलाइन डॉक्यूमेंट्स देखने में प्रोफेशनल लगते हैं, वे हमेशा भरोसेमंद नहीं होते। AI के दौर में, किसी स्कैम का पता लगाना पहले के मुकाबले कहीं ज्यादा मुश्किल हो सकता है।

SOURCE : LIVE HINDUSTAN