दक्षिण कोरिया के राष्ट्रपति ली जे म्युंग ने मंगलवार को कहा कि ऐसा प्रतीत होता है कि देश के वित्तीय क्षेत्र पर साइबर हमलों की लहर में कृत्रिम बुद्धिमत्ता का इस्तेमाल किया गया है, हैकर्स ने सात वित्तीय फर्मों में उपयोगकर्ता डेटा को उजागर किया और एक अधिकारी ने इसे "पूरी तरह से नए तरह का संकट" बताया।
फाइनेंशियल टाइम्स की एक रिपोर्ट के अनुसार, राष्ट्रपति ने कहा कि कुछ घटनाओं में एआई की भागीदारी के संकेत "काफ़ी सार्वजनिक चिंता और बेचैनी पैदा कर रहे हैं।" रॉयटर्स, न्यूयॉर्क टाइम्स और वॉल स्ट्रीट जर्नल सहित अन्य द्वारा रिपोर्ट की गई टिप्पणियाँ, बैंकों के खिलाफ लाइव साइबर हमलों के लिए एआई टूल्स को जोड़ने वाले राज्य के प्रमुख द्वारा अब तक के सबसे प्रत्यक्ष आरोपों में से एक है। For more context on this story, see our ongoing more AI stories.
दक्षिण कोरिया बैंक हैक्स में क्या हुआ
फाइनेंशियल टाइम्स की रिपोर्ट के अनुसार, ऐसा प्रतीत होता है कि हमलावरों ने बैंकों के मुख्य भुगतान नेटवर्क के बजाय तीसरे पक्ष द्वारा संचालित कम सुरक्षित सिस्टम को लक्षित किया है। एक घटना में, एक हैकर ने एक पोर्टल पर पहचान जांच को नजरअंदाज कर दिया, जहां ऋण दलाल ग्राहकों के आवेदनों की निगरानी करते थे, जिससे लगभग 25,000 शिनहान बैंक ग्राहकों के व्यक्तिगत विवरण उजागर हो गए।
अभी तक धन की चोरी की कोई सूचना नहीं मिली है, लेकिन डेटा एक्सपोज़र के पैमाने ने दक्षिण कोरिया के वित्तीय नियामकों को सतर्क कर दिया है। स्थिति की जानकारी रखने वाले एक अधिकारी ने फाइनेंशियल टाइम्स को बताया कि ये घटनाएं देश के बैंकिंग उद्योग के लिए "एक पूरी तरह से नए तरह के संकट" का प्रतिनिधित्व करती हैं।
रिपोर्ट के अनुसार, राष्ट्रपति ने कहा, "जनरेटिव एआई का इस्तेमाल कमजोरियों की पहचान करने और हमला शुरू करने के लिए किया गया था।" "ऐसा नहीं है कि दक्षिण कोरिया में साइबर सुरक्षा कमज़ोर है - इस तरह की चीज़ कहीं भी हो सकती है।"
आर्टेक्स की भूमिका, एक ओपन-सोर्स एआई हैकिंग टूल
सुरक्षा शोधकर्ताओं का मानना है कि इसमें एक विशिष्ट उपकरण शामिल हो सकता है। फाइनेंशियल टाइम्स की रिपोर्ट के अनुसार, जेनियंस सिक्योरिटी सेंटर के प्रमुख मून जोंग-ह्यून ने पिछले हफ्ते कहा था कि ऐसा प्रतीत होता है कि आर्टेक्स - एक चीनी भाषा, ओपन-सोर्स टूल जो कंप्यूटर सिस्टम की कमजोरियों को खोजने और परीक्षण करने के लिए एआई का उपयोग करता है - को कुछ हमलों में नियोजित किया गया था।
एक लिंक्डइन पोस्ट में, मून ने आर्टेक्स की तुलना रसोई के चाकू से की: एक उपकरण जिसका उपयोग शेफ द्वारा भोजन तैयार करने के लिए किया जा सकता है, या "एक अपराधी द्वारा हथियार के रूप में।" सादृश्य उस दोहरे उपयोग की दुविधा को पकड़ता है जिसने ओपन-सोर्स एआई सुरक्षा उपकरणों को तब से घेर लिया है जब से वे फैलने लगे हैं: वही क्षमताएं जो रक्षकों को अपने सिस्टम का ऑडिट करने में मदद करती हैं, किसी और के सिस्टम की जांच करने वाले हमलावरों के लिए प्रवेश की बाधा को कम कर सकती हैं।
वॉल स्ट्रीट जर्नल, जिसने भी इस कहानी को कवर किया, ने दक्षिण कोरियाई बैंकों के खिलाफ चीनी भाषा के एआई टूल के उपयोग को दुनिया भर के वित्तीय संस्थानों के लिए जोखिम की एक नई श्रेणी को उजागर करने वाला बताया।
थर्ड-पार्टी सिस्टम कमजोर बिंदु क्यों थे
रिपोर्टिंग में एक आवर्ती विषय यह है कि समझौता किए गए सिस्टम बैंकों के सबसे मजबूत बुनियादी ढांचे नहीं थे। इसके बजाय, हमलावर कथित तौर पर परिधीय, कम सुरक्षित अनुप्रयोगों - जैसे ऋण-दलाल पोर्टल - के पीछे चले गए - जहां पहचान सत्यापन और निगरानी कमजोर हो सकती है।
यह पैटर्न उस बात के अनुरूप है जिसके बारे में साइबर सुरक्षा पेशेवरों ने चेतावनी दी है क्योंकि एआई-सहायता वाले हमले अधिक सक्षम हो गए हैं: स्वचालन आवश्यक रूप से सबसे मजबूत सुरक्षा को नहीं तोड़ता है, लेकिन यह बड़े हमले की सतह में सबसे कमजोर लिंक को तेजी से ढूंढ सकता है और उसका फायदा उठा सकता है। भेद्यता अनुसंधान जिसके लिए एक बार महंगे मानव श्रम की आवश्यकता होती है - अनुप्रयोगों का मानचित्रण, दस्तावेज़ीकरण का निरीक्षण करना, प्रमाणीकरण प्रवाह को समझना, और असामान्य व्यवहार के लिए बार-बार सिस्टम की जांच करना - अब आंशिक रूप से स्वचालित किया जा सकता है।
दक्षिण कोरियाई अधिकारियों ने यह नहीं बताया है कि क्या वे हमलों का श्रेय किसी विशिष्ट अभिनेता को देते हैं, और जांच जारी है। राष्ट्रपति के कार्यालय ने टिप्पणियों के संबंध में तुरंत नए नियामक उपायों की घोषणा नहीं की, हालांकि घटनाओं से इस बात की जांच तेज होने की संभावना है कि वित्तीय कंपनियां ग्राहक डेटा को छूने वाले तीसरे पक्ष के अनुप्रयोगों की निगरानी कैसे करती हैं।
एआई साइबर सुरक्षा नीति के लिए एक परीक्षण मामला
एआई और साइबर अपराध पर व्यापक वैश्विक बहस के बीच दक्षिण कोरिया के बैंक हैक सामने आए हैं। सुरक्षा शोधकर्ताओं ने सरकारी वेबसाइटों पर हमलों का प्रयास करने के लिए इस्तेमाल किए जा रहे एआई एजेंटों का दस्तावेजीकरण किया है, और एआई प्रयोगशालाओं ने फ्रंटियर मॉडल में उभरती साइबर क्षमताओं पर शोध प्रकाशित किया है - ऐसे निष्कर्ष जिन्होंने शक्तिशाली एआई सिस्टम के आसपास मजबूत सुरक्षा उपायों के लिए कॉल को बढ़ावा दिया है।
दक्षिण कोरियाई मामले को जो अलग करता है, वह इसकी आधिकारिक रूपरेखा है: एक मौजूदा राष्ट्रपति सार्वजनिक रूप से प्रमुख बैंकों पर हमलों के लिए एआई-सहायता प्राप्त तरीकों को जिम्मेदार ठहरा रहा है, और इस बारे में एक राष्ट्रीय चर्चा है कि क्या मौजूदा साइबर सुरक्षा नियम - जो मानव विरोधियों के लिए बनाए गए हैं - एक ऐसी दुनिया के लिए पर्याप्त हैं जहां एक ओपन-सोर्स टूल भेद्यता की खोज को स्वचालित कर सकता है।
बैंकों और अन्य विनियमित उद्योगों के लिए, यह घटना एक अनुस्मारक है कि उनकी सुरक्षा परिधि मुख्य प्रणालियों से परे विक्रेताओं, दलालों और उनके आसपास के पोर्टलों तक फैली हुई है। नीति निर्माताओं के लिए, यह सवाल उठाता है कि क्या आर्टेक्स जैसे दोहरे उपयोग वाले एआई उपकरणों को वितरण पर किसी प्रतिबंध का सामना करना चाहिए - या क्या, जैसा कि चंद्रमा की रसोई-चाकू सादृश्य से पता चलता है, ध्यान इस पर रहना चाहिए कि उपकरणों के बजाय सिस्टम का बचाव कैसे किया जाता है।
जैसे-जैसे जांच जारी रहेगी, ध्यान इस बात पर जाएगा कि क्या दक्षिण कोरिया तीसरे पक्ष के वित्तीय अनुप्रयोगों के लिए नई प्रकटीकरण आवश्यकताओं या सुरक्षा मानकों को पेश करता है, और क्या अन्य सरकारें साइबर अपराध में एआई की भूमिका को औपचारिक रूप से संबोधित करने में इसका पालन करती हैं।
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →