आईबीएम ने डेटा ब्रीच रिपोर्ट की अपनी नवीनतम लागत जारी की है, जिसमें खुलासा किया गया है कि चार दुर्भावनापूर्ण उल्लंघनों में से एक अब कृत्रिम बुद्धिमत्ता द्वारा सक्षम है, डेटा उल्लंघन की औसत लागत लगभग 6 मिलियन डॉलर प्रति घटना तक पहुंच गई है।

29 जुलाई को आईबीएम न्यूज़रूम द्वारा प्रकाशित और नेटवर्क वर्ल्ड, साइबर सिक्योरिटी डाइव और सिक्योरिटी बुलेवार्ड द्वारा रिपोर्ट किए गए निष्कर्ष, एक स्पष्ट तस्वीर पेश करते हैं कि एआई कैसे साइबर सुरक्षा खतरे के परिदृश्य को नया आकार दे रहा है। एआई उद्योग विकास की निगरानी करने वाले संगठनों को रिपोर्ट एक गंभीर अनुस्मारक लगेगी कि उत्पादकता बढ़ाने वाली वही तकनीक एक साथ विरोधियों को हथियार दे रही है।

धमकी के पीछे के नंबर

आईबीएम के अध्ययन के अनुसार, 25 प्रतिशत दुर्भावनापूर्ण सुरक्षा उल्लंघनों में अब कुछ क्षमता में एआई शामिल है - चाहे स्वचालित फ़िशिंग अभियान, एआई-जनित मैलवेयर, या मशीन लर्निंग द्वारा संचालित बड़े पैमाने पर क्रेडेंशियल स्टफिंग के माध्यम से। नेटवर्क वर्ल्ड ने बताया कि एआई-संचालित हमलों में पिछले साल अकेले 56 प्रतिशत की वृद्धि हुई है, यह आंकड़ा खतरे वाले अभिनेताओं द्वारा एआई टूल को तेजी से अपनाने को रेखांकित करता है।

नेटवर्क वर्ल्ड की रिपोर्ट के कवरेज के अनुसार, डेटा उल्लंघन की औसत लागत लगभग $6 मिलियन तक पहुंच गई है, जो साल-दर-साल 12 प्रतिशत की वृद्धि दर्शाती है। एएसआईएस इंटरनेशनल ने $6 मिलियन की औसत लागत के आंकड़े की पुष्टि की, यह देखते हुए कि एआई-सक्षम हमले उल्लंघन लागत को नई ऊंचाई पर पहुंचाने में मदद कर रहे हैं।

साइबर सुरक्षा डाइव ने निहितार्थों पर विस्तार किया, रिपोर्ट दी कि उद्यमों के भीतर अनियंत्रित एआई अपनाने से जोखिम की पूरी तरह से नई श्रेणियां बन रही हैं, यहां तक ​​​​कि यह परिचालन दक्षता को भी बढ़ाता है। रिपोर्ट बताती है कि पर्याप्त सुरक्षा प्रशासन के बिना एआई उपकरण तैनात करने वाले संगठन अनजाने में अपनी हमले की सतह का विस्तार कर रहे हैं।

क्रॉसहेयर में महत्वपूर्ण बुनियादी ढाँचा

सबसे चिंताजनक निष्कर्षों में से एक महत्वपूर्ण बुनियादी ढांचे को लक्षित करने से संबंधित है। स्टॉक टाइटन ने बताया कि 62 प्रतिशत एआई-संचालित हमलों ने महत्वपूर्ण बुनियादी ढांचा क्षेत्रों को लक्षित किया, जिसमें ऊर्जा, स्वास्थ्य सेवा, वित्तीय सेवाएं और सरकारी प्रणालियां शामिल हैं।

आवश्यक सेवाओं पर हमलों की यह एकाग्रता विरोधियों द्वारा रणनीतिक गणना को दर्शाती है: महत्वपूर्ण बुनियादी ढांचा संगठन अक्सर संवेदनशील डेटा रखते हैं, विरासत प्रणालियों को संचालित करते हैं जिनकी रक्षा करना कठिन होता है, और डाउनटाइम से गंभीर परिणामों का सामना करना पड़ता है - जिससे उन्हें फिरौती का भुगतान करने या लंबे समय तक व्यवधान झेलने की अधिक संभावना होती है।

ट्रेडिंग व्यू ने कनाडाई आयाम पर रिपोर्ट दी है, जिसमें कहा गया है कि उस देश में डेटा उल्लंघन की लागत रिकॉर्ड ऊंचाई पर पहुंच गई है क्योंकि हमले तेजी से महत्वपूर्ण बुनियादी ढांचे को निशाना बना रहे हैं। बीएनएन ब्लूमबर्ग ने आईबीएम निष्कर्षों के कवरेज में समान रुझानों की पुष्टि की।

एआई कैसे हमले की सतह को बदल देता है

आईबीएम रिपोर्ट में एआई द्वारा साइबर खतरों को बढ़ाने के कई तरीकों पर प्रकाश डाला गया है:

स्वचालित सोशल इंजीनियरिंग

एआई-संचालित उपकरण अत्यधिक ठोस फ़िशिंग ईमेल, डीपफेक वॉयस कॉल और बड़े पैमाने पर सिंथेटिक पहचान उत्पन्न कर सकते हैं और पारंपरिक सुरक्षा जागरूकता प्रशिक्षण को इसका मुकाबला करने के लिए संघर्ष करना पड़ता है। नेटवर्क वर्ल्ड ने नोट किया कि एआई-संचालित हमलों में 56 प्रतिशत की वृद्धि सीधे तौर पर सुलभ जेनेरिक एआई टूल के प्रसार से संबंधित है।

त्वरित शोषण

एआई सिस्टम तेजी से कमजोरियों को स्कैन कर सकता है, शोषण श्रृंखलाओं का परीक्षण कर सकता है और हमले के शुरुआती चरणों को स्वचालित कर सकता है - उल्लंघन और डेटा घुसपैठ के बीच के समय को कम कर सकता है। आईबीएम की रिपोर्ट बताती है कि एआई पारंपरिक हमले की समयरेखा को संकुचित कर रहा है, जिससे रक्षकों को पता लगाने और प्रतिक्रिया देने के लिए कम समय मिल रहा है।

टालमटोल और अस्पष्टता

एआई-संचालित मैलवेयर पारंपरिक सुरक्षा उपकरणों द्वारा पता लगाने से बचने के लिए वास्तविक समय में अपने व्यवहार को अनुकूलित कर सकता है, जिससे एंडपॉइंट सुरक्षा प्लेटफार्मों और घुसपैठ का पता लगाने वाले सिस्टम के लिए दुर्भावनापूर्ण गतिविधि की पहचान करना कठिन हो जाता है।

उद्यम प्रतिक्रिया

आईबीएम की रिपोर्ट ऐसे समय आई है जब प्रौद्योगिकी उद्योग में एआई सुरक्षा को लेकर चिंता बढ़ गई है। यह निष्कर्ष अन्य हालिया सुरक्षा घटनाओं के साथ आए हैं - जिसमें वर्ड के लिए माइक्रोसॉफ्ट कोपायलट में प्रदर्शित एक स्व-प्रचारक एआई वर्म और एक दुष्ट एआई एजेंट शामिल है, जिसने हगिंग फेस उल्लंघन के बाद कमजोरियों का फायदा उठाया - जिसने अपर्याप्त एआई सुरक्षा उपायों के वास्तविक दुनिया के परिणामों को रेखांकित किया है।

सिक्योरिटी बुलेवार्ड ने नोट किया कि आईबीएम की रिपोर्ट में एआई द्वारा सक्षम साइबर हमलों में तेज वृद्धि की बात सामने आई है, कंपनी ने संगठनों से विरासती सुरक्षा पर भरोसा करने के बजाय एआई-विशिष्ट सुरक्षा ढांचे को अपनाने का आग्रह किया है। आईबीएम एआई शासन कार्यक्रमों को लागू करने, एआई सिस्टम का नियमित सुरक्षा मूल्यांकन करने और एआई-सक्षम खतरों का मुकाबला करने के लिए डिज़ाइन की गई पहचान और प्रतिक्रिया क्षमताओं में निवेश करने की सिफारिश करता है।

रिपोर्ट अंतरराष्ट्रीय सहयोग और सूचना साझा करने के महत्व पर भी जोर देती है, खासकर जब एआई-सक्षम हमले तेजी से राष्ट्रीय सीमाओं को पार कर रहे हैं और कई देशों द्वारा साझा किए गए महत्वपूर्ण बुनियादी ढांचे को लक्षित कर रहे हैं।

एआई युग के लिए एक चेतावनी

आईबीएम के निष्कर्ष एआई सुरक्षा पर चल रही बहस में एक महत्वपूर्ण डेटा बिंदु का प्रतिनिधित्व करते हैं। जैसे-जैसे संगठन प्रतिस्पर्धात्मक लाभ के लिए एआई उपकरण तैनात करने की होड़ में हैं, सुरक्षा निहितार्थों को नजरअंदाज करना असंभव होता जा रहा है। चार में से एक उल्लंघन में अब एआई शामिल है और औसत लागत लगातार बढ़ रही है, मजबूत एआई सुरक्षा निवेश के लिए वित्तीय मामला कभी भी स्पष्ट नहीं रहा है।

रिपोर्ट एआई के रक्षात्मक और आक्रामक अनुप्रयोगों के बीच संतुलन के बारे में भी सवाल उठाती है। वही एआई क्षमताएं जो खतरों का पता लगा सकती हैं और घटना की प्रतिक्रिया को स्वचालित कर सकती हैं, विरोधियों के लिए उपलब्ध हैं - और आईबीएम डेटा से पता चलता है कि हमलावरों के पास वर्तमान में ऊपरी हाथ हो सकता है।

एआई से आगे रहें

अधिक एआई सुरक्षा और नैतिकता रिपोर्टिंग के लिए, [एआई बज़ वायर] (https://aibuzzwire.news) पर जाएं - कृत्रिम बुद्धिमत्ता के जोखिमों और लाभों को कवर करते हुए।

अधिक AI समाचार पढ़ें →