युनायटेड स्टेट्समधील सर्वात मोठ्या सायबरसुरक्षा कंत्राटदारांपैकी एकाने सुरक्षा संशोधक वर्षभर काय चेतावणी देत आहेत यावर एक नंबर टाकला आहे: चॅटबॉट्स आणि कोडिंग सहाय्यकांसाठी तयार केलेले फ्रंटियर एआय मॉडेल आता मोठ्या प्रमाणावर स्वतःहून सायबर हल्ला चालवण्यास सक्षम आहेत. AI सुरक्षा घडामोडींच्या चालू कव्हरेजसाठी, AI Buzz Wire पहा.
Booz Allen Hamilton चा एक नवीन अहवाल, SC Media आणि The Register द्वारे कव्हर केले गेले आणि गेल्या आठवड्यात औद्योगिक सुरक्षा जगामध्ये फेरफटका मारला, 18 AI मॉडेलचे मूल्यांकन केले - नऊ युनायटेड स्टेट्सचे आणि नऊ चीनचे - आणि त्यापैकी एकाने स्वायत्तपणे चाचणीमध्ये संपूर्ण सायबर किल साखळी पूर्ण केली आहे: भेद्यता ओळखणे, नेटवर्कवर नियंत्रण मिळवणे आणि लक्ष्यित नेटवर्कवर नियंत्रण मिळवणे. हस्तक्षेप
एका मॉडेलने किल चेन पूर्ण केली
सायबर वेपन इंडेक्स म्हणून ओळखल्या जाणाऱ्या अहवालाने संपूर्ण हल्ल्याचा क्रम स्वायत्तपणे पूर्ण करणारा एकमेव मॉडेल म्हणून अँथ्रोपिकच्या क्लॉड मिथॉसला गुण दिले. इतर अनेकजण अस्वस्थपणे जवळ आले. SC मीडियाच्या निष्कर्षांच्या कव्हरेजनुसार, xAI च्या Grok-4.5 आणि OpenAI च्या GPT-5.6 Sol ने महत्त्वपूर्ण स्वायत्त आक्रमण प्रगती दर्शविली, पूर्ण डोमेन प्रवेश किंवा तडजोड केलेल्या नेटवर्क्समध्ये पार्श्व हालचालीपर्यंत पोहोचणे — ऑपरेटर प्रारंभिक प्रवेश आणि पूर्ण नियंत्रण दरम्यान पार पाडतो.
किल चेन, सायबर सुरक्षेच्या दृष्टीने, शोषण, वाढ आणि चिकाटी द्वारे टोपण पसरवते. सहाय्य न करता पूर्ण करणाऱ्या मॉडेलने आक्षेपार्ह सायबर ऑपरेटर म्हणून प्रभावीपणे कार्य केले आहे, असे साधन नाही जे विचारल्यावर केवळ शोषण कोड लिहिते.
हार्नेस मॉडेलपेक्षा अधिक महत्त्वाचे आहे
कदाचित अहवालातील सर्वात परिणामकारक शोध सॉफ्टवेअरशी संबंधित आहे, मॉडेल नाही. अटॅक हार्नेस - एआय मॉडेलला वास्तविक हॅकिंग टूल्स, स्कॅनर आणि शोषण फ्रेमवर्कशी जोडणारी मचान - मॉडेलमध्ये आधीपासून असलेली कोणतीही आक्षेपार्ह क्षमता नाटकीयरित्या वाढवते. सक्षम हार्नेसमध्ये वायर केलेले मध्यम-स्तरीय मॉडेल रॉ ऑपरेटिंग करणाऱ्या मजबूत मॉडेलला मागे टाकू शकते, याचा अर्थ पुढील मॉडेलच्या प्रकाशनाशी काहीही संबंध नसलेल्या कारणांमुळे स्वायत्त आक्रमण क्षमतेतील अडथळा कमी होत आहे.
बूझ ऍलनचे विश्लेषक चेतावणी देतात की आर्थिकदृष्ट्या प्रेरित गुन्हेगारी गट आणि राज्य-प्रायोजित कलाकारांकडून मुख्य प्रवाहात एआय-चालित हल्ले आता जवळ आहेत. त्यांचे प्रक्षेपण: चाचणी केलेले बहुतेक मॉडेल सहा महिन्यांत आजच्या नेत्यांच्या तुलनेत शस्त्रास्त्रीकरण पातळी गाठतील अशी अपेक्षा आहे. फर्म यूएस सरकारला AI-सक्षम हल्ल्यांविरूद्ध लवचिकता प्रदर्शित करण्यासाठी आणि स्वतःच्या उत्कृष्ट आक्षेपार्ह आणि बचावात्मक AI क्षमता विकसित करण्यासाठी गंभीर पायाभूत सुविधा ऑपरेटरसाठी अंतिम मुदत सेट करण्याचे आवाहन करते.
उद्योगाच्या स्वतःशी जुळणारी चेतावणी
एआय इंडस्ट्रीमधूनच अशाच अलर्टच्या स्ट्रिंगमध्ये मूल्यांकन उतरते. एन्थ्रोपिकने यापूर्वी AI-चालित सायबर हल्ल्यांना एक गंभीर विघटन बिंदू म्हणून ध्वजांकित केले आहे, आणि OpenAI च्या स्वतःच्या फ्रंटियर मॉडेलच्या रोलआउटमध्ये प्रगत सायबर क्षमतांबद्दल असामान्य सार्वजनिक खुलासे होते — कंपनीने त्याचे मॉडेल वास्तविक नेटवर्कवर काय करू शकते याचे मूल्यांकन करताना प्रवेश प्रतिबंधित करण्याच्या निर्णयासह. इंडस्ट्रियल सायबरने घेतलेल्या बूझ ॲलनच्या निष्कर्षांवरील स्वतंत्र अहवालाने हाच अहवाल दिला आहे की AI स्वायत्तता वाढल्यामुळे गंभीर पायाभूत सुविधांसाठी प्रतिसाद खिडक्या संकुचित होत आहेत.
हे फीड धोरण वादविवाद आता काल्पनिक नाही. कायद्याच्या निर्मात्यांनी आधीच यूएस गंभीर पायाभूत सुविधांमध्ये चालू असलेल्या परदेशी मूळच्या AI मॉडेल्सच्या सायबरसुरक्षा जोखमींबद्दल चौकशी सुरू केली आहे आणि ग्रीड ऑपरेटर्सनी ऊर्जा प्रणालींमध्ये राज्य-प्रायोजित स्वारस्य वाढल्याच्या अनुषंगाने एआय-चालित विजेच्या मागणीत वाढ नोंदवली आहे. एक दस्तऐवजीकरण चाचणी ज्यामध्ये व्यावसायिक AI मॉडेल स्वतःहून एक किल चेन पूर्ण करते त्या अमूर्तांना बेंचमार्कमध्ये रूपांतरित करते.
यातून बचावकर्त्यांनी काय घ्यावे
सुरक्षा संघांसाठी, अहवालाचे व्यावहारिक परिणाम त्याच्या मथळ्यांपेक्षा कमी आहेत. स्वायत्त गुन्हा स्वायत्त संरक्षण गृहीत धरतो: मॉडेल साखळीचे शोषण करू देणाऱ्या समान एजंटिक क्षमता आधीच निळ्या बाजूने तैनात केल्या जात आहेत, ट्रायजिंग अलर्ट, टेलीमेट्री सहसंबंधित करणे आणि मशीन वेगाने पॅच करणे. बूझ ऍलनने ओळखलेलं अंतर हे संस्थात्मक आहे — सर्वात गंभीर पायाभूत सुविधा ऑपरेटर अजूनही घटनेच्या प्रतिसादाचे मोजमाप तासांमध्ये करतात, तर एआय-सहाय्यित हल्ले समतुल्य टाइमलाइन मिनिटांपर्यंत संकुचित करतात.
फर्मची कठोर मुदतीची शिफारस ही एक पैज आहे की नियमन, बाजाराचा दबाव नाही, ते अंतर कमी करेल. यूएस त्यावर पुढे सरकते की नाही - आणि एआय विक्रेते आक्षेपार्ह क्षमतेचे मूल्यमापन प्री-रिलीझ गेट म्हणून करतात की फार्माकोलॉजी क्लिनिकल चाचण्या हाताळतात - अहवालाच्या प्रोजेक्शनचे पुढील सहा महिने प्रत्यक्षात कसे घडतील ते आकार देईल.
आक्षेपार्ह बाजार आधीच तयार होत आहे
ही क्षमता उत्पादन श्रेणी बनत असल्याची पुष्टी आवश्यक असल्यास, अहवाल प्रसारित झाल्यानंतर एक दिवसानंतर ती आली. SC मीडियाने 4 सप्टेंबर रोजी स्वतंत्रपणे नोंदवल्याप्रमाणे, Abliteration.ai नावाच्या स्टार्टअपने आक्षेपार्ह सायबर ऑपरेशन्स, रेड-टीमिंग आणि AI मॉडेलसह एजंट चाचणी सक्षम करण्याच्या उद्देशाने एक सेवा सुरू केली जी इतर प्रदाते नाकारतात. हार्नेसबद्दल अहवालाचा मुख्य मुद्दा वेळोवेळी अधोरेखित करतो: स्वायत्त हल्ल्यांसाठी अडथळे ही मॉडेल क्षमता नसून आसपासचे टूलिंग आहे आणि टूलिंग ही अशी गोष्ट आहे जी आता बाजारपेठ स्वतःहून पुरवत आहे.
बचावात्मक संघांना निष्कर्षांवर कार्य करण्यासाठी पुढील बेंचमार्क चक्राची प्रतीक्षा करण्याची आवश्यकता नाही. अहवालाची सहा महिन्यांची शस्त्रीकरण विंडो, कार्यात्मकदृष्ट्या, मालमत्ता यादी, विभाजन आणि प्रतिसाद-वेळ मोजमापासाठी एक अंतिम मुदत आहे — स्वायत्त आक्रमणकर्त्याने कठोर नेटवर्क किंवा खुले नेटवर्कला पूर्ण केले की नाही हे निर्दोष नियंत्रणे.
AI च्या पुढे रहा
महत्त्वाच्या असलेल्या AI सुरक्षा कथांचा मागोवा घ्या. अधिक AI बातम्या वाचा तुमच्या नेटवर्कवर येण्यापूर्वी.
अधिक एआय बातम्या वाचा →