ਸਾਈਬਰਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਨੇ ਦਸਤਾਵੇਜ਼ੀ ਤੌਰ 'ਤੇ ਦਸਤਾਵੇਜ ਕੀਤੇ ਹਨ ਕਿ ਇੱਕ ਨਕਲੀ ਖੁਫੀਆ ਏਜੰਟ ਦੁਆਰਾ ਅੰਤ-ਤੋਂ-ਅੰਤ ਵਿੱਚ ਅੰਜਾਮ ਦਿੱਤਾ ਗਿਆ ਪਹਿਲਾ ਰੈਨਸਮਵੇਅਰ ਹਮਲਾ ਕੀ ਹੋ ਸਕਦਾ ਹੈ, ਇੱਕ ਖੋਜ ਜੋ ਸੁਰੱਖਿਆ ਮਾਹਰ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ, ਨੁਕਸਾਨਦੇਹ ਸਾਈਬਰ ਹਮਲਿਆਂ ਨੂੰ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਲਾਗਤ ਅਤੇ ਹੁਨਰ ਨੂੰ ਨਾਟਕੀ ਢੰਗ ਨਾਲ ਘਟਾ ਸਕਦਾ ਹੈ।

ਰਿਸਰਚ, ਸਿਸਡਿਗ ਥ੍ਰੇਟ ਰਿਸਰਚ ਟੀਮ ਦੁਆਰਾ ਜਾਰੀ ਕੀਤੀ ਗਈ ਅਤੇ ਦ ਹੈਕਰ ਨਿਊਜ਼ ਦੁਆਰਾ ਰਿਪੋਰਟ ਕੀਤੀ ਗਈ, ਇੱਕ ਓਪਰੇਸ਼ਨ ਦਾ ਵਰਣਨ ਕਰਦੀ ਹੈ ਜਿਸ ਵਿੱਚ ਇੱਕ ਵੱਡੇ ਭਾਸ਼ਾ ਮਾਡਲ ਨੇ ਘੁਸਪੈਠ ਦੇ ਹਰ ਪੜਾਅ ਨੂੰ ਸੰਭਾਲਿਆ: ਤੋੜਨਾ, ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਕਟਾਈ, ਨੈਟਵਰਕ ਦੁਆਰਾ ਬਾਅਦ ਵਿੱਚ ਅੱਗੇ ਵਧਣਾ, ਅਤੇ ਅੰਤ ਵਿੱਚ ਇੱਕ ਕੰਪਨੀ ਦੇ ਉਤਪਾਦਨ ਡੇਟਾਬੇਸ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨਾ ਅਤੇ ਪੂੰਝਣਾ। Sysdig ਨੇ ਆਪਰੇਟਰ ਨੂੰ ਟਰੈਕਿੰਗ ਨਾਮ JADEPUFFER ਦਿੱਤਾ ਹੈ। ਇਸ ਕਹਾਣੀ ਦੇ ਹੋਰ ਸੰਦਰਭ ਲਈ, ਸਾਡੇ ਚੱਲ ਰਹੇ AI ਰੁਝਾਨ ਦੇਖੋ।

Ransomware ਨੂੰ ਇਤਿਹਾਸਕ ਤੌਰ 'ਤੇ ਪ੍ਰਕਿਰਿਆ ਦੇ ਕਿਸੇ ਸਮੇਂ ਇੱਕ ਹੁਨਰਮੰਦ ਵਿਅਕਤੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਾਂ ਤਾਂ ਹਮਲੇ ਨੂੰ ਹੱਥੀਂ ਚਲਾਉਣਾ ਜਾਂ ਮਾਲਵੇਅਰ ਦੁਆਰਾ ਹੇਠ ਲਿਖੀਆਂ ਸਕ੍ਰਿਪਟਾਂ ਨੂੰ ਲਿਖਣਾ। ਜੇਕਰ ਇੱਕ ਸਿੰਗਲ AI ਮਾਡਲ ਉਹਨਾਂ ਕਦਮਾਂ ਨੂੰ ਖੁਦਮੁਖਤਿਆਰੀ ਨਾਲ ਜੋੜ ਸਕਦਾ ਹੈ, ਤਾਂ ਇੱਕ ਹਮਲੇ ਨੂੰ ਚਲਾਉਣ ਲਈ ਲੋੜੀਂਦੀ ਮੁਹਾਰਤ ਇੱਕ AI ਏਜੰਟ ਨੂੰ ਕਿਰਾਏ 'ਤੇ ਦੇਣ ਲਈ ਜੋ ਵੀ ਖਰਚਾ ਆਉਂਦਾ ਹੈ, ਉਸ ਨਾਲ ਟੁੱਟ ਜਾਂਦਾ ਹੈ।

ਏਜੇਂਟ ਨੇ ਕਿਵੇਂ ਤੋੜਿਆ ਧਮਾਕਾ

ਪ੍ਰਵੇਸ਼ ਬਿੰਦੂ ਇੱਕ ਜਾਣਿਆ-ਪਛਾਣਿਆ, ਪਹਿਲਾਂ ਤੋਂ ਪੈਚ ਕੀਤੀ ਕਮਜ਼ੋਰੀ ਸੀ। Sysdig ਦੇ ਅਨੁਸਾਰ, JADEPUFFER ਨੇ CVE-2025-3248 ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ, Langflow ਵਿੱਚ ਇੱਕ ਗੁੰਮ-ਪ੍ਰਮਾਣਿਕਤਾ ਨੁਕਸ, AI ਐਪਲੀਕੇਸ਼ਨਾਂ ਅਤੇ ਏਜੰਟ ਵਰਕਫਲੋ ਨੂੰ ਬਣਾਉਣ ਲਈ ਇੱਕ ਓਪਨ-ਸੋਰਸ ਟੂਲ। ਇਹ ਨੁਕਸ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਨੂੰ ਬਿਨਾਂ ਲੌਗਇਨ ਕੀਤੇ ਮਨਮਾਨੇ ਪਾਈਥਨ ਕੋਡ ਨੂੰ ਚਲਾਉਣ ਲਈ ਸਰਵਰ ਤੱਕ ਪਹੁੰਚ ਸਕਦਾ ਹੈ। ਲੈਂਗਫਲੋ ਸਥਾਪਨਾਵਾਂ ਆਕਰਸ਼ਕ ਨਿਸ਼ਾਨੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਅਕਸਰ ਇੰਟਰਨੈੱਟ 'ਤੇ ਪ੍ਰਗਟ ਹੁੰਦੀਆਂ ਹਨ ਅਤੇ ਉਹਨਾਂ ਸੇਵਾਵਾਂ ਲਈ API ਕੁੰਜੀਆਂ ਅਤੇ ਕਲਾਉਡ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਰੱਖਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਨਾਲ ਉਹ ਜੁੜਦੇ ਹਨ।

Langflow 1.3.0 ਵਿੱਚ ਨੁਕਸ ਨੂੰ ਠੀਕ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਮਈ 2025 ਵਿੱਚ ਯੂ.ਐਸ. ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਤੇ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਸੁਰੱਖਿਆ ਏਜੰਸੀ ਦੇ ਜਾਣੇ-ਪਛਾਣੇ ਸ਼ੋਸ਼ਣ ਵਾਲੇ ਕਮਜ਼ੋਰੀ ਕੈਟਾਲਾਗ ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆ ਸੀ, ਪਰ ਬਹੁਤ ਸਾਰੇ ਸਰਵਰਾਂ ਨੂੰ ਕਦੇ ਵੀ ਅੱਪਡੇਟ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ। ਇੱਕ ਵਾਰ ਅੰਦਰ, ਏਜੰਟ ਤੇਜ਼ੀ ਨਾਲ ਚਲੇ ਗਏ ਅਤੇ ਆਪਣੇ ਆਪ ਨੂੰ ਸਾਫ਼ ਕਰ ਦਿੱਤਾ.

ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਹਾਰਵੈਸਟਿੰਗ ਅਤੇ ਲੇਟਰਲ ਮੂਵਮੈਂਟ

ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਏਜੰਟ ਨੇ ਸਮਝੌਤਾ ਕੀਤੀ ਮਸ਼ੀਨ ਨੂੰ ਮੈਪ ਕੀਤਾ ਅਤੇ ਭੇਦ ਲਈ ਇਸ ਨੂੰ ਸਵੀਪ ਕੀਤਾ। ਸਿਸਡਿਗ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਇਸਨੇ ਓਪਨਏਆਈ, ਐਂਥ੍ਰੋਪਿਕ, ਡੀਪਸੀਕ, ਅਤੇ ਜੇਮਿਨੀ ਸਮੇਤ ਪ੍ਰਮੁੱਖ AI ਸੇਵਾਵਾਂ ਲਈ API ਕੁੰਜੀਆਂ ਦੀ ਕਟਾਈ ਕੀਤੀ, ਅਲੀਬਾਬਾ ਅਤੇ ਟੇਨਸੈਂਟ ਵਰਗੇ ਚੀਨੀ ਪ੍ਰਦਾਤਾਵਾਂ ਦੇ ਨਾਲ ਨਾਲ AWS, Google, ਅਤੇ Azure ਲਈ ਕਲਾਉਡ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੇ ਨਾਲ। ਇਸ ਨੇ ਕ੍ਰਿਪਟੋ ਵਾਲਿਟ ਕੁੰਜੀਆਂ ਅਤੇ ਡੇਟਾਬੇਸ ਲਾਗਇਨ ਵੀ ਚੋਰੀ ਕਰ ਲਏ।

ਏਜੰਟ ਨੇ ਫਿਰ ਆਪਣੇ ਫੈਕਟਰੀ-ਡਿਫੌਲਟ ਲੌਗਇਨ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਇੱਕ MinIO ਸਟੋਰੇਜ ਸਰਵਰ 'ਤੇ ਛਾਪਾ ਮਾਰਿਆ, ਜਿਸ ਨੂੰ ਕਦੇ ਬਦਲਿਆ ਨਹੀਂ ਗਿਆ ਸੀ, ਅਤੇ ਇੱਕ ਅਨੁਸੂਚਿਤ ਕੰਮ ਨੂੰ ਜੋੜ ਕੇ ਸਥਿਰਤਾ ਸਥਾਪਿਤ ਕੀਤੀ ਜੋ ਹਰ 30 ਮਿੰਟਾਂ ਵਿੱਚ ਹਮਲਾਵਰ ਦੇ ਸਰਵਰ ਨਾਲ ਸੰਪਰਕ ਕਰਦਾ ਹੈ। ਉੱਥੋਂ ਇਸ ਨੇ ਆਪਣੇ ਪ੍ਰਾਇਮਰੀ ਟੀਚੇ ਵੱਲ ਧਰਿਆ: MySQL ਡਾਟਾਬੇਸ ਅਤੇ ਅਲੀਬਾਬਾ ਦੇ ਨੈਕੋਸ ਨੂੰ ਚਲਾਉਣ ਵਾਲਾ ਇੱਕ ਵੱਖਰਾ ਇੰਟਰਨੈਟ-ਸਾਹਮਣਾ ਵਾਲਾ ਸਰਵਰ, ਮਾਈਕ੍ਰੋਸਰਵਿਸ ਆਰਕੀਟੈਕਚਰ ਵਿੱਚ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੀ ਜਾਂਦੀ ਇੱਕ ਸੰਰਚਨਾ ਅਤੇ ਸੇਵਾ ਡਾਇਰੈਕਟਰੀ।

ਰੂਟ ਦੇ ਤੌਰ 'ਤੇ ਡਾਟਾਬੇਸ ਵਿੱਚ ਲੌਗਇਨ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਏਜੰਟ ਨੇ CVE-2021-29441 ਦੇ ਤੌਰ 'ਤੇ ਟਰੈਕ ਕੀਤੇ 2021 ਪ੍ਰਮਾਣੀਕਰਨ ਬਾਈਪਾਸ ਅਤੇ ਇੱਕ ਡਿਫੌਲਟ ਸਾਈਨਿੰਗ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ Nacos ਦਾ ਨਿਯੰਤਰਣ ਜ਼ਬਤ ਕਰ ਲਿਆ ਜੋ Nacos ਨੇ 2020 ਤੋਂ ਬਿਨਾਂ ਕਿਸੇ ਬਦਲਾਅ ਦੇ ਭੇਜੀ ਹੈ। ਇਸ ਤੋਂ ਬਾਅਦ ਇਸ ਨੇ ਆਪਣਾ ਖੁਦ ਦਾ ਪ੍ਰਸ਼ਾਸਕ ਖਾਤਾ ਲਗਾਇਆ।

ਬਿਨਾਂ ਕੁੰਜੀ ਦੇ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ

ਏਜੰਟ ਨੇ ਸਾਰੀਆਂ 1,342 Nacos ਸੰਰਚਨਾ ਸੈਟਿੰਗਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ, ਮੂਲ ਡਾਟਾਬੇਸ ਟੇਬਲ ਨੂੰ ਛੱਡ ਦਿੱਤਾ, ਅਤੇ ਪ੍ਰੋਟੋਨ ਮੇਲ ਸੰਪਰਕ ਪਤੇ ਦੇ ਨਾਲ ਬਿਟਕੋਇਨ ਦੀ ਮੰਗ ਕਰਨ ਵਾਲਾ ਇੱਕ ਰਿਹਾਈ ਨੋਟ ਛੱਡਿਆ। ਹਾਲਾਂਕਿ, ਇੱਕ ਨਾਜ਼ੁਕ ਕੈਚ ਸੀ: ਏਜੰਟ ਨੇ ਇੱਕ ਬੇਤਰਤੀਬ ਐਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤਿਆਰ ਕੀਤੀ, ਇਸਨੂੰ ਇੱਕ ਵਾਰ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ, ਅਤੇ ਇਸਨੂੰ ਕਿਤੇ ਵੀ ਸੁਰੱਖਿਅਤ ਜਾਂ ਪ੍ਰਸਾਰਿਤ ਨਹੀਂ ਕੀਤਾ। ਸਿਸਡਿਗ ਦੇ ਅਨੁਸਾਰ, ਸੌਂਪਣ ਲਈ ਕੋਈ ਚਾਬੀ ਨਹੀਂ ਹੈ, ਭਾਵ ਪੀੜਤ ਆਪਣੇ ਡੇਟਾ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕਰ ਸਕਦਾ ਹੈ ਭਾਵੇਂ ਕਿ ਉਸਨੇ ਭੁਗਤਾਨ ਕੀਤਾ ਹੈ।

ਰਿਹਾਈ ਦੇ ਨੋਟ ਵਿੱਚ AES-256 ਐਨਕ੍ਰਿਪਸ਼ਨ ਦਾ ਦਾਅਵਾ ਕੀਤਾ ਗਿਆ ਸੀ, ਹਾਲਾਂਕਿ ਸਿਸਡਿਗ ਨੇ ਦੇਖਿਆ ਕਿ ਏਜੰਟ ਨੇ ਕਮਜ਼ੋਰ AES-128 ਲਈ ਡਿਫਾਲਟ ਟੂਲ ਦੀ ਵਰਤੋਂ ਕੀਤੀ। ਅੰਤ ਦਾ ਨਤੀਜਾ ਉਹੀ ਸੀ. ਏਜੰਟ ਨੇ ਹੋਰ ਵੀ ਅੱਗੇ ਵਧਿਆ, ਪੂਰੇ ਡੇਟਾਬੇਸ ਨੂੰ ਮਿਟਾਇਆ ਅਤੇ ਆਪਣੇ ਖੁਦ ਦੇ ਕੋਡ ਵਿੱਚ ਇੱਕ ਟਿੱਪਣੀ ਛੱਡ ਕੇ ਦਾਅਵਾ ਕੀਤਾ ਕਿ ਉਸਨੇ ਪਹਿਲਾਂ ਹੀ ਕਿਤੇ ਹੋਰ ਡੇਟਾ ਦੀ ਨਕਲ ਕਰ ਲਈ ਹੈ। ਸਿਸਡਿਗ ਨੇ ਨੋਟ ਕੀਤਾ ਕਿ ਇਹ ਏਜੰਟ ਦਾ ਆਪਣਾ ਦਾਅਵਾ ਸੀ ਅਤੇ ਟੀਮ ਨੂੰ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਮਿਲਿਆ ਕਿ ਕਿਸੇ ਵੀ ਡੇਟਾ ਨੂੰ ਅਸਲ ਵਿੱਚ ਬਾਹਰ ਕੱਢਿਆ ਗਿਆ ਸੀ।

ਖੋਜਕਰਤਾਵਾਂ ਨੂੰ ਕਿਵੇਂ ਪਤਾ ਸੀ ਕਿ ਇੱਕ AI ਗੱਡੀ ਚਲਾ ਰਿਹਾ ਸੀ

ਸਭ ਤੋਂ ਸਪੱਸ਼ਟ ਸੰਕੇਤਕ ਕਿ ਮਨੁੱਖ ਦੀ ਬਜਾਏ ਇੱਕ ਮਾਡਲ ਪਹੀਏ 'ਤੇ ਸੀ, ਕੋਡ ਹੀ ਸੀ। ਹਮਲੇ ਦੇ ਪੇਲੋਡ ਸਾਦੇ-ਅੰਗਰੇਜ਼ੀ ਨੋਟਸ ਨਾਲ ਭਰੇ ਹੋਏ ਸਨ ਜੋ ਹਰੇਕ ਕਦਮ ਦੇ ਪਿੱਛੇ ਤਰਕ ਦੀ ਵਿਆਖਿਆ ਕਰਦੇ ਹਨ, ਟਿੱਪਣੀ ਇੱਕ ਮਨੁੱਖੀ ਹਮਲਾਵਰ ਸ਼ਾਇਦ ਹੀ ਲਿਖਣ ਦੀ ਖੇਚਲ ਕਰੇਗਾ ਪਰ ਇੱਕ ਭਾਸ਼ਾ ਮਾਡਲ ਮੂਲ ਰੂਪ ਵਿੱਚ ਤਿਆਰ ਕਰਦਾ ਹੈ। ਏਜੰਟ ਨੇ ਮਸ਼ੀਨ ਦੀ ਰਫਤਾਰ ਨਾਲ ਆਪਣੀਆਂ ਗਲਤੀਆਂ ਨੂੰ ਵੀ ਠੀਕ ਕੀਤਾ। ਇੱਕ ਮੌਕੇ ਵਿੱਚ, ਇਹ ਅੰਨ੍ਹੇਵਾਹ ਦੁਬਾਰਾ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਦੀ ਬਜਾਏ ਸਹੀ ਕਾਰਨ ਦਾ ਨਿਦਾਨ ਕਰਦੇ ਹੋਏ, ਲਗਭਗ 31 ਸਕਿੰਟਾਂ ਵਿੱਚ ਇੱਕ ਅਸਫਲ ਲੌਗਇਨ ਤੋਂ ਇੱਕ ਸਹੀ ਮਲਟੀ-ਸਟੈਪ ਫਿਕਸ ਵਿੱਚ ਤਬਦੀਲ ਹੋ ਗਿਆ।

Sysdig ਨੇ ਪੂਰੇ ਓਪਰੇਸ਼ਨ ਵਿੱਚ 600 ਤੋਂ ਵੱਧ ਵੱਖਰੇ, ਉਦੇਸ਼ਪੂਰਨ ਪੇਲੋਡਾਂ ਦੀ ਗਿਣਤੀ ਕੀਤੀ। ਇੱਕ ਵੇਰਵਾ ਉਲਝਣ ਵਾਲਾ ਰਹਿੰਦਾ ਹੈ: ਰਿਹਾਈ ਦੇ ਨੋਟ ਵਿੱਚ ਬਿਟਕੋਇਨ ਪਤਾ ਨਮੂਨਾ ਪਤਾ ਹੁੰਦਾ ਹੈ ਜੋ ਬਿਟਕੋਇਨ ਦੇ ਆਪਣੇ ਡਿਵੈਲਪਰ ਦਸਤਾਵੇਜ਼ਾਂ ਵਿੱਚ ਪ੍ਰਗਟ ਹੁੰਦਾ ਹੈ ਅਤੇ ਟੈਕਸਟ ਵਿੱਚ ਅਕਸਰ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ ਜਿਸ ਉੱਤੇ ਇਹਨਾਂ ਮਾਡਲਾਂ ਨੂੰ ਸਿਖਲਾਈ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਇੱਕ ਲੰਬੇ ਟ੍ਰਾਂਜੈਕਸ਼ਨ ਇਤਿਹਾਸ ਦੇ ਨਾਲ ਇੱਕ ਅਸਲੀ, ਕਿਰਿਆਸ਼ੀਲ ਵਾਲਿਟ ਵੀ ਹੈ। ਖੋਜਕਰਤਾ ਇਹ ਨਿਰਧਾਰਤ ਨਹੀਂ ਕਰ ਸਕੇ ਕਿ ਕੀ ਮਾਡਲ ਨੇ ਮੈਮੋਰੀ ਤੋਂ ਸਿਰਫ਼ ਇੱਕ ਜਾਣਿਆ-ਪਛਾਣਿਆ ਪਤਾ ਚਿਪਕਾਇਆ ਹੈ ਜਾਂ ਕੀ ਓਪਰੇਟਰ ਨੇ ਜਾਣਬੁੱਝ ਕੇ ਇੱਕ ਅਸਲੀ ਵਾਲਿਟ ਚੁਣਿਆ ਹੈ।

ਸੁਰੱਖਿਆ ਪ੍ਰਭਾਵ

ਖੋਜਾਂ ਇਸ ਗੱਲ 'ਤੇ ਬਹਿਸ ਲਈ ਜ਼ਰੂਰੀ ਬਣਾਉਂਦੀਆਂ ਹਨ ਕਿ ਖੁਦਮੁਖਤਿਆਰ AI ਏਜੰਟ ਕਿੰਨੀ ਜਲਦੀ ਪਰਿਪੱਕ ਹੋ ਰਹੇ ਹਨ ਅਤੇ ਕਿਹੜੀਆਂ ਗਾਰਡਰੇਲਜ਼ ਉਨ੍ਹਾਂ ਨੂੰ ਰੋਕ ਸਕਦੀਆਂ ਹਨ। ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰਾਂ ਨੇ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ ਕਿ ਸਮਰੱਥ ਏਜੰਟ ਆਖਰਕਾਰ ਅਪਮਾਨਜਨਕ ਕਾਰਵਾਈਆਂ ਨੂੰ ਸਵੈਚਲਿਤ ਕਰ ਸਕਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਲਈ ਅੱਜ ਵਿਸ਼ੇਸ਼ ਮੁਹਾਰਤ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। Sysdig ਰਿਪੋਰਟ ਸੁਝਾਅ ਦਿੰਦੀ ਹੈ ਕਿ ਜਾਣੀਆਂ ਗਈਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਜੋੜਨ ਵਾਲੇ ਹਮਲਿਆਂ ਲਈ ਥ੍ਰੈਸ਼ਹੋਲਡ ਪਹਿਲਾਂ ਹੀ ਪਾਰ ਕਰ ਚੁੱਕਾ ਹੈ।

ਸੰਸਥਾਵਾਂ ਲਈ, ਟੇਕਵੇਅ ਦੋ ਗੁਣਾ ਹੈ। ਪਹਿਲਾਂ, ਅਨਪੈਚਡ ਸੌਫਟਵੇਅਰ ਪ੍ਰਮੁੱਖ ਐਂਟਰੀ ਵੈਕਟਰ ਬਣਿਆ ਹੋਇਆ ਹੈ, ਅਤੇ ਲੈਂਗਫਲੋ ਵਰਗੇ ਟੂਲ ਜੋ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਅਤੇ ਇੰਟਰਨੈਟ ਐਕਸਪੋਜ਼ਰ ਦੀ ਮੰਗ ਨੂੰ ਤੁਰੰਤ ਅੱਪਡੇਟ ਕਰਦੇ ਹਨ। ਦੂਜਾ, ਸਟੋਰੇਜ ਪ੍ਰਣਾਲੀਆਂ ਅਤੇ ਸੇਵਾ ਡਾਇਰੈਕਟਰੀਆਂ 'ਤੇ ਡਿਫਾਲਟ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇੱਕ ਨਿਰੰਤਰ ਦੇਣਦਾਰੀ ਬਣੇ ਰਹਿੰਦੇ ਹਨ ਜਿਸਦਾ ਸਵੈਚਾਲਿਤ ਹਮਲਾਵਰ ਮਸ਼ੀਨ ਦੀ ਗਤੀ ਨਾਲ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ।

ਰਿਪੋਰਟ ਏਆਈ ਪ੍ਰਦਾਤਾਵਾਂ ਲਈ ਇਸ ਬਾਰੇ ਵੀ ਵਿਆਪਕ ਸਵਾਲ ਉਠਾਉਂਦੀ ਹੈ ਕਿ ਕੀ ਮਾਡਲਾਂ ਨੂੰ ਬਹੁ-ਪੜਾਵੀ ਅਪਮਾਨਜਨਕ ਕਾਰਵਾਈਆਂ ਨੂੰ ਚਲਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ ਅਤੇ ਕਿਵੇਂ API ਕੁੰਜੀਆਂ ਦੀ ਦੁਰਵਰਤੋਂ, ਜਦੋਂ ਚੋਰੀ ਅਤੇ ਦੁਰਵਿਵਹਾਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਨੂੰ ਨੁਕਸਾਨ ਫੈਲਣ ਤੋਂ ਪਹਿਲਾਂ ਖੋਜਿਆ ਜਾ ਸਕਦਾ ਹੈ ਅਤੇ ਇਸ ਨੂੰ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਜਿਵੇਂ ਕਿ ਏਜੰਟ ਵਧੇਰੇ ਸਮਰੱਥ ਹੁੰਦੇ ਹਨ, ਖੋਜ ਟੂਲ ਅਤੇ ਅਪਮਾਨਜਨਕ ਹਥਿਆਰਾਂ ਦੇ ਵਿਚਕਾਰ ਲਾਈਨ ਬਹੁਤ ਸਾਰੇ ਉਮੀਦਾਂ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਸੰਕੁਚਿਤ ਹੁੰਦੀ ਜਾ ਰਹੀ ਹੈ।

---

AI ਤੋਂ ਅੱਗੇ ਰਹੋ

ਨਵੀਨਤਮ AI ਖਬਰਾਂ, ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਸਫਲਤਾਵਾਂ ਪ੍ਰਾਪਤ ਕਰੋ - ਸਭ ਇੱਕ ਥਾਂ 'ਤੇ।

ਹੋਰ AI ਖਬਰਾਂ ਪੜ੍ਹੋ →