1 ਅਕਤੂਬਰ, 2026 ਨੂੰ ਜਾਰੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਫਰਮ ਪਰੂਫਪੁਆਇੰਟ ਦੀ ਰਿਪੋਰਟ ਦੇ ਅਨੁਸਾਰ, ਚੀਨ ਦੀ ਤਰਫੋਂ ਕੰਮ ਕਰਨ ਵਾਲੇ ਇੱਕ ਹੈਕਿੰਗ ਸਮੂਹ ਨੇ ਪ੍ਰਮੁੱਖ ਅਮਰੀਕੀ AI ਅੰਦਰੂਨੀ - ਵ੍ਹਾਈਟ ਹਾਊਸ ਦੇ ਸਾਬਕਾ ਸੀਨੀਅਰ ਟੈਕਨਾਲੋਜੀ ਅਧਿਕਾਰੀ ਅਤੇ ਇੱਕ ਸੀਨੀਅਰ ਐਂਥਰੋਪਿਕ ਕਰਮਚਾਰੀ ਸਮੇਤ - ਨੂੰ ਅਮਰੀਕੀ AI ਨੀਤੀ ਮਾਹਿਰਾਂ ਦੇ ਈਮੇਲ ਖਾਤਿਆਂ ਨੂੰ ਤੋੜਨ ਲਈ ਕਈ ਮਹੀਨੇ ਬਿਤਾਏ ਹਨ, ਅਤੇ CNN ਦੁਆਰਾ ਰਿਪੋਰਟ ਕੀਤੀ ਗਈ ਹੈ।
ਮੁਹਿੰਮ, ਜਿਸ ਨੂੰ TA419 ਦੇ ਰੂਪ ਵਿੱਚ ਪ੍ਰੂਫਪੁਆਇੰਟ ਟਰੈਕ ਕਰਦਾ ਹੈ, ਨੇ ਥਿੰਕ ਟੈਂਕਾਂ, ਯੂਨੀਵਰਸਿਟੀਆਂ ਅਤੇ ਕਾਨੂੰਨ ਫਰਮਾਂ ਵਿੱਚ ਦਸ ਤੋਂ ਘੱਟ ਵਿਅਕਤੀਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ - ਉਹ ਲੋਕ ਜਿਨ੍ਹਾਂ ਦਾ ਕੰਮ ਏਆਈ ਰੈਗੂਲੇਸ਼ਨ, ਨਿਰਯਾਤ ਨਿਯੰਤਰਣ ਅਤੇ ਰਾਸ਼ਟਰੀ AI ਰਣਨੀਤੀ 'ਤੇ ਕੇਂਦਰਿਤ ਹੈ। ਕੰਪਨੀ ਨੇ ਆਪਣੇ ਮਾਲਵੇਅਰ, ਘੁਸਪੈਠ ਵਿੱਚ ਵਰਤੇ ਗਏ ਸਰਵਰਾਂ, ਅਤੇ ਇਸਦੇ ਟੀਚਿਆਂ ਦੀ ਚੋਣ ਦੁਆਰਾ ਸਮੂਹ ਨੂੰ ਚੀਨ ਨਾਲ ਜੋੜਿਆ, ਜੋ ਕਿ ਚੀਨੀ ਰਾਜ ਦੇ ਕਲਾਕਾਰਾਂ ਦੀ ਰਵਾਇਤੀ ਤੌਰ 'ਤੇ ਖੋਜ ਕਰਨ ਵਾਲੀ ਖੁਫੀਆ ਜਾਣਕਾਰੀ ਨਾਲ ਮੇਲ ਖਾਂਦਾ ਹੈ। ਸੀਐਨਐਨ ਨੇ ਨੋਟ ਕੀਤਾ ਹੈ ਕਿ ਚੀਨ ਨੇ ਵਾਰ-ਵਾਰ ਰਾਜ-ਪ੍ਰਯੋਜਿਤ ਹੈਕਿੰਗ ਦੇ ਅਮਰੀਕੀ ਦੋਸ਼ਾਂ ਤੋਂ ਇਨਕਾਰ ਕੀਤਾ ਹੈ। For more context on this story, see our ongoing AI industry coverage.
ਐਂਥ੍ਰੋਪਿਕ ਵਜੋਂ ਪੇਸ਼ ਕਰਨਾ — ਅਤੇ ਵ੍ਹਾਈਟ ਹਾਊਸ
ਰੂਪ ਵਿਸ਼ੇਸ਼ ਅਤੇ ਭਰੋਸੇਯੋਗ ਸਨ। ਫਰਵਰੀ ਵਿੱਚ, ਸਮੂਹ ਨੇ ਇੱਕ ਸੀਨੀਅਰ ਐਂਥਰੋਪਿਕ ਕਰਮਚਾਰੀ ਵਜੋਂ ਪੇਸ਼ ਕੀਤਾ ਅਤੇ ਇੱਕ ਯੂਐਸ ਥਿੰਕ ਟੈਂਕ ਵਿੱਚ ਇੱਕ ਏਆਈ ਨੀਤੀ ਵਿਸ਼ਲੇਸ਼ਕ ਨੂੰ ਈਮੇਲ ਕੀਤੀ, ਇੱਕ ਵਿਸ਼ਾ ਲਾਈਨ ਦੇ ਨਾਲ, ਕਲੌਡ, ਐਂਥਰੋਪਿਕ ਦੇ ਏਆਈ ਮਾਡਲ ਦੀ ਫੌਜੀ ਵਰਤੋਂ ਬਾਰੇ ਫੀਡਬੈਕ ਦੀ ਬੇਨਤੀ ਕੀਤੀ, ਖੋਜਾਂ ਬਾਰੇ ਸੀਐਨਐਨ ਦੀ ਰਿਪੋਰਟਿੰਗ ਦੇ ਅਨੁਸਾਰ।
ਜੁਲਾਈ ਤੋਂ, ਹਮਲਾਵਰਾਂ ਨੇ ਦੋ ਅਸਲ ਸਾਬਕਾ ਅਮਰੀਕੀ ਅਧਿਕਾਰੀਆਂ ਦੀ ਪਛਾਣ ਕੀਤੀ: ਲੀਨੇ ਪਾਰਕਰ, ਜੋ ਵ੍ਹਾਈਟ ਹਾਊਸ ਦੇ ਸੀਨੀਅਰ ਤਕਨਾਲੋਜੀ ਅਧਿਕਾਰੀ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਸੀ, ਅਤੇ ਕੈਰੋਲਿਨ ਕ੍ਰੇਬੋ-ਰੇਡੀਕਰ, ਸਾਬਕਾ ਵਿਦੇਸ਼ ਵਿਭਾਗ ਦੀ ਅਰਥ ਸ਼ਾਸਤਰੀ।
ਦਾਣਾ: ਪੈਨਲ, ਸੈਨੇਟ ਦੀਆਂ ਰਿਪੋਰਟਾਂ ਅਤੇ ਮਾਲਵੇਅਰ
ਲਾਲਚ ਵਾਲੀਆਂ ਈਮੇਲਾਂ ਉਹਨਾਂ ਦੇ ਟੀਚਿਆਂ ਦੇ ਪੇਸ਼ੇਵਰ ਜੀਵਨ ਦੇ ਅਨੁਸਾਰ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਸਨ। ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਜਾਅਲੀ AI ਨੀਤੀ ਪੈਨਲ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣ ਜਾਂ AI ਨਿਰਯਾਤ ਨਿਯੰਤਰਣਾਂ 'ਤੇ ਇੱਕ ਕਥਿਤ ਸੀਨੇਟ ਰਿਪੋਰਟ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਉਣ ਲਈ ਕਿਹਾ ਗਿਆ ਸੀ - ਬੇਨਤੀਆਂ ਕਿ ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਨੀਤੀ ਮਾਹਰ ਨੂੰ ਸ਼ੱਕੀ ਦੀ ਬਜਾਏ ਰੁਟੀਨ ਦਾ ਪਤਾ ਲੱਗੇਗਾ।
ਬਾਅਦ ਵਿੱਚ ਸੁਨੇਹੇ ਵਧੇ: ਪ੍ਰੂਫਪੁਆਇੰਟ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਉਹ ਮਾਲਵੇਅਰ ਨਾਲ ਜੁੜੀਆਂ ਫਾਈਲਾਂ ਲੈ ਕੇ ਗਏ ਸਨ ਜਾਂ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਪਾਸਵਰਡ ਸਪੁਰਦ ਕਰਨ, ਇੱਕ ਭਰੋਸੇਯੋਗ ਗੱਲਬਾਤ ਨੂੰ ਖਾਤੇ ਦੀ ਪਹੁੰਚ ਵਿੱਚ ਤਬਦੀਲ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਸਨ।
ਕਿਸ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ ਸੀ, ਅਤੇ ਇਹ ਮਹੱਤਵਪੂਰਨ ਕਿਉਂ ਹੈ
ਟੀਚਾ ਪ੍ਰੋਫਾਈਲ ਉਹ ਹੈ ਜੋ ਇਸ ਮੁਹਿੰਮ ਨੂੰ ਆਮ ਫਿਸ਼ਿੰਗ ਤੋਂ ਵੱਖ ਕਰਦਾ ਹੈ। ਪਰੂਫਪੁਆਇੰਟ ਨੇ ਮੁਲਾਂਕਣ ਕੀਤਾ ਕਿ ਓਪਰੇਸ਼ਨ ਇਸ ਗੱਲ ਵਿੱਚ ਦਿਲਚਸਪੀ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਸੰਯੁਕਤ ਰਾਜ AI ਨੀਤੀ ਵਿਕਸਿਤ ਕਰਦਾ ਹੈ - ਥਿੰਕ ਟੈਂਕਾਂ, ਯੂਨੀਵਰਸਿਟੀਆਂ ਅਤੇ ਕਾਨੂੰਨ ਫਰਮਾਂ ਦੇ ਅੰਦਰ ਵਿਚਾਰ-ਵਟਾਂਦਰੇ ਜੋ ਨਿਯਮ, ਨਿਰਯਾਤ ਨਿਯੰਤਰਣ ਅਤੇ ਰਾਸ਼ਟਰੀ ਰਣਨੀਤੀ ਨੂੰ ਆਕਾਰ ਦਿੰਦੇ ਹਨ - ਨਾ ਕਿ AI ਤਕਨਾਲੋਜੀ ਨੂੰ ਚੋਰੀ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਦੀ ਬਜਾਏ।
ਕੰਪਨੀ ਨੇ ਕਿਹਾ ਕਿ ਸਮੂਹ ਘੱਟੋ-ਘੱਟ 2025 ਤੋਂ ਅਮਰੀਕੀ ਅਤੇ ਜਾਪਾਨੀ ਥਿੰਕ ਟੈਂਕਾਂ, ਰੱਖਿਆ ਕੰਪਨੀਆਂ, ਯੂਨੀਵਰਸਿਟੀਆਂ ਅਤੇ ਕਾਨੂੰਨ ਫਰਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਿਹਾ ਹੈ, ਅਤੇ ਉਮੀਦ ਕਰਦਾ ਹੈ ਕਿ ਅਸਲ ਮਾਹਰਾਂ ਦੀ ਨਕਲ ਜਾਰੀ ਰਹੇਗੀ।
ਰਾਇਟਰਜ਼ ਨੇ ਰਿਪੋਰਟ ਦਿੱਤੀ ਕਿ ਨਿਸ਼ਾਨੇ ਵਿੱਚੋਂ ਇੱਕ ਅਲੈਕਸ ਏਂਗਲਰ ਸੀ, ਜੋ ਕਿ ਵ੍ਹਾਈਟ ਹਾਊਸ ਦਾ ਇੱਕ ਸਾਬਕਾ ਅਧਿਕਾਰੀ ਸੀ, ਜੋ ਹੁਣ ਮੀਡੀਆ, ਤਕਨਾਲੋਜੀ ਅਤੇ ਲੋਕਤੰਤਰ ਲਈ ਪੇਨ ਸੈਂਟਰ ਦੀ ਅਗਵਾਈ ਕਰਦਾ ਹੈ, ਅਤੇ ਪਾਰਕਰ ਫਰਜ਼ੀ ਈਮੇਲਾਂ ਵਿੱਚ ਵਰਤੀ ਜਾਣ ਵਾਲੀ ਪਛਾਣ ਵਿੱਚੋਂ ਇੱਕ ਸੀ। ਪਾਰਕਰ ਨੇ ਰਾਇਟਰਜ਼ ਨੂੰ ਦੱਸਿਆ, "ਸੰਯੁਕਤ ਰਾਜ ਅਤੇ ਚੀਨ ਏਆਈ ਦੇ ਦੁਆਲੇ ਇੱਕ ਮੁਕਾਬਲੇ ਵਿੱਚ ਹਨ।"
ਵਿਸ਼ੇਸ਼ਤਾ, ਇਨਕਾਰ ਅਤੇ ਸਲੇਟੀ ਜ਼ੋਨ
ਕਿਸੇ ਖਾਸ ਰਾਜ ਨੂੰ ਘੁਸਪੈਠ ਦੀਆਂ ਮੁਹਿੰਮਾਂ ਨੂੰ ਜੋੜਨਾ ਕਦੇ ਵੀ ਸਧਾਰਨ ਨਹੀਂ ਹੁੰਦਾ ਹੈ, ਅਤੇ ਪ੍ਰੂਫਪੁਆਇੰਟ ਦੇ ਸਬੂਤ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਹਾਲਾਤਾਂ ਵਾਲੇ ਹੁੰਦੇ ਹਨ ਜਿਵੇਂ ਕਿ ਜ਼ਿਆਦਾਤਰ ਰਿਪੋਰਟਿੰਗ: ਬੁਨਿਆਦੀ ਢਾਂਚਾ, ਟੂਲਿੰਗ ਅਤੇ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ ਚੀਨੀ ਜਾਸੂਸੀ ਤਰਜੀਹਾਂ ਦੇ ਨਾਲ ਇਕਸਾਰ ਹੈ, ਨਾ ਕਿ ਦਸਤਖਤ ਕੀਤੇ ਇਕਬਾਲੀਆ ਬਿਆਨ ਦੀ ਬਜਾਏ। ਬੀਜਿੰਗ ਨੇ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸੰਯੁਕਤ ਰਾਜ ਦੇ ਵਿਰੁੱਧ ਹੈਕ ਵਿੱਚ ਸ਼ਮੂਲੀਅਤ ਤੋਂ ਇਨਕਾਰ ਕੀਤਾ ਹੈ ਅਤੇ ਇਸ ਰਿਪੋਰਟ ਦੇ ਕਵਰੇਜ ਵਿੱਚ ਅਜਿਹਾ ਦੁਬਾਰਾ ਕੀਤਾ ਹੈ।
ਪਰ ਤਕਨੀਕ ਆਪਣੇ ਆਪ - ਇੱਕ ਛੋਟੇ ਪੇਸ਼ੇਵਰ ਭਾਈਚਾਰੇ ਦੀ ਭਰੋਸੇ ਦੀ ਆਰਥਿਕਤਾ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਲਈ ਭਰੋਸੇਮੰਦ, ਨਾਮਵਰ ਵਿਅਕਤੀਆਂ ਦੀ ਨਕਲ ਕਰਨਾ - ਇੱਕ ਵਿਆਪਕ ਪੈਟਰਨ ਨੂੰ ਫਿੱਟ ਕਰਦੀ ਹੈ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਨੀਤੀ ਸਰਕਲਾਂ ਦੇ ਉਦੇਸ਼ ਨਾਲ ਜਾਸੂਸੀ ਕਾਰਵਾਈਆਂ ਵਿੱਚ ਦਸਤਾਵੇਜ਼ੀ ਤੌਰ 'ਤੇ. ਜਦੋਂ ਕਿਸੇ ਖੇਤਰ ਵਿੱਚ ਮਾਹਰਾਂ ਦਾ ਭਾਈਚਾਰਾ ਇੰਨਾ ਛੋਟਾ ਹੁੰਦਾ ਹੈ ਕਿ ਇਸਦੇ ਮੈਂਬਰ ਇੱਕ ਦੂਜੇ ਦੇ ਨਾਮ ਜਾਣਦੇ ਹਨ, ਤਾਂ ਇੱਕ ਪਛਾਣਨ ਯੋਗ ਚਿੱਤਰ ਤੋਂ ਇੱਕ ਜਾਅਲੀ ਈਮੇਲ ਭਾਰ ਲੈਂਦੀ ਹੈ ਕੋਈ ਆਮ ਲਾਲਚ ਮੇਲ ਨਹੀਂ ਖਾਂਦਾ।
ਨਕਲ ਕਿਉਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਤਕਨੀਕ ਦੀ ਪ੍ਰਭਾਵਸ਼ੀਲਤਾ ਇਸ ਗੱਲ ਵਿੱਚ ਹੈ ਕਿ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਖੇਤਰ ਦੀ ਟਰੱਸਟ ਅਰਥਵਿਵਸਥਾ ਨੂੰ ਕਹਿੰਦੇ ਹਨ। AI ਨੀਤੀ 'ਤੇ ਫੁੱਲ-ਟਾਈਮ ਕੰਮ ਕਰਨ ਵਾਲੇ ਲੋਕਾਂ ਦਾ ਭਾਈਚਾਰਾ ਛੋਟਾ ਹੈ: ਵਿਸ਼ਲੇਸ਼ਕ ਪੈਨਲ ਦੇ ਸੱਦੇ, ਟਿੱਪਣੀ ਡਰਾਫਟ ਅਤੇ ਸੈਨੇਟ ਗਵਾਹੀ ਬੇਨਤੀਆਂ ਨੂੰ ਈਮੇਲ ਦੁਆਰਾ ਬਦਲਦੇ ਹਨ, ਅਕਸਰ ਉਨ੍ਹਾਂ ਲੋਕਾਂ ਨਾਲ ਜਿਨ੍ਹਾਂ ਨੂੰ ਉਹ ਵਿਅਕਤੀਗਤ ਤੌਰ 'ਤੇ ਕਦੇ ਨਹੀਂ ਮਿਲੇ ਹਨ। ਇੱਕ ਪਛਾਣੇ ਜਾਣ ਵਾਲੇ ਨਾਮ ਤੋਂ ਇੱਕ ਜਾਅਲੀ ਸੁਨੇਹਾ — ਵ੍ਹਾਈਟ ਹਾਊਸ ਦਾ ਇੱਕ ਸਾਬਕਾ ਅਧਿਕਾਰੀ, ਇੱਕ ਪ੍ਰਮੁੱਖ AI ਲੈਬ ਵਿੱਚ ਕਾਰਜਕਾਰੀ ਕਾਰਜਕਾਰੀ — ਉਧਾਰ ਲਈ ਭਰੋਸੇਯੋਗਤਾ ਦੇ ਨਾਲ ਆਉਂਦਾ ਹੈ ਜਿਸ ਨੂੰ ਕੋਈ ਵੀ ਆਮ ਫਿਸ਼ਿੰਗ ਟੈਂਪਲੇਟ ਦੁਹਰਾਇਆ ਨਹੀਂ ਜਾ ਸਕਦਾ।
ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ ਫਿਸ਼ਿੰਗ ਪੇਲੋਡ ਦੂਜੇ ਨੰਬਰ 'ਤੇ ਆਇਆ, ਪਹਿਲਾਂ ਨਹੀਂ। ਜਾਇਜ਼-ਆਵਾਜ਼ ਵਾਲੀਆਂ ਪੇਸ਼ੇਵਰ ਬੇਨਤੀਆਂ ਨਾਲ ਖੋਲ੍ਹਣ ਅਤੇ ਹਫ਼ਤਿਆਂ ਤੋਂ ਵੱਧ ਸਮੇਂ ਤੱਕ ਪਾਲਣਾ ਕਰਨ ਦੁਆਰਾ, ਹਮਲਾਵਰ ਮਾਲਵੇਅਰ-ਲੇਸਡ ਅਟੈਚਮੈਂਟਾਂ ਜਾਂ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ-ਕਢਾਈ ਪੰਨਿਆਂ ਨੂੰ ਪੇਸ਼ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਨਿਰੰਤਰ ਐਕਸਚੇਂਜ ਸਥਾਪਤ ਕਰ ਸਕਦੇ ਹਨ। ਪ੍ਰੂਫਪੁਆਇੰਟ ਦੀ ਉਮੀਦ ਹੈ ਕਿ ਸਮੂਹ ਅਸਲ ਮਾਹਰਾਂ ਦੀ ਨਕਲ ਕਰਦਾ ਰਹੇਗਾ ਇਹ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਇਹ ਪਹੁੰਚ ਅਕਸਰ ਜਾਰੀ ਰੱਖਣ ਲਈ ਕਾਫ਼ੀ ਕੰਮ ਕਰ ਰਹੀ ਹੈ।
ਸੰਸਥਾਵਾਂ ਕੀ ਕਰ ਸਕਦੀਆਂ ਹਨ
ਰੱਖਿਆਤਮਕ ਸਬਕ ਤਕਨੀਕੀ ਦੀ ਬਜਾਏ ਪ੍ਰਕਿਰਿਆਤਮਕ ਹਨ। ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਇੱਕ ਦੂਜੇ, ਸੁਤੰਤਰ ਤੌਰ 'ਤੇ ਪੁਸ਼ਟੀ ਕੀਤੇ ਚੈਨਲ ਦੁਆਰਾ ਅਸਧਾਰਨ ਬੇਨਤੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਦੀ ਸਲਾਹ ਦਿੰਦੀਆਂ ਹਨ — ਕਿਸੇ ਜਾਣੇ-ਪਛਾਣੇ ਨੰਬਰ 'ਤੇ ਇੱਕ ਫੋਨ ਕਾਲ, ਈਮੇਲ ਦਾ ਜਵਾਬ ਨਹੀਂ — ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਸੰਦੇਸ਼ਾਂ ਵਿੱਚ ਦਸਤਾਵੇਜ਼ ਸਾਂਝਾ ਕਰਨਾ ਜਾਂ ਲੌਗਇਨ ਸਕ੍ਰੀਨ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ। ਉਹ ਸੰਸਥਾਵਾਂ ਜਿਨ੍ਹਾਂ ਦਾ ਅਮਲਾ ਸਿਆਸੀ ਤੌਰ 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਨੀਤੀ ਖੇਤਰਾਂ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ, ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰਾਂ ਦੁਆਰਾ ਉਹਨਾਂ ਦੇ ਆਕਾਰ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ, ਜੋਖਮ ਦੇ ਟੀਚਿਆਂ ਵਜੋਂ ਵਧਦਾ ਵਿਵਹਾਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਕਿਉਂਕਿ ਖੁਫੀਆ ਕੁਲੈਕਟਰਾਂ ਲਈ ਉਹਨਾਂ ਦਾ ਮੁੱਲ ਉਹਨਾਂ ਚੀਜ਼ਾਂ ਤੋਂ ਆਉਂਦਾ ਹੈ ਜੋ ਉਹ ਵੇਚਦੇ ਹਨ ਨਾ ਕਿ ਉਹਨਾਂ ਨੂੰ ਕੀ ਪਤਾ ਹੈ।
ਈਮੇਲ ਪ੍ਰਮਾਣਿਕਤਾ ਮਿਆਰ ਜਿਵੇਂ ਕਿ DMARC ਕਿਸੇ ਸੰਸਥਾ ਦੇ ਡੋਮੇਨ ਦੀ ਸਿੱਧੀ ਪ੍ਰਤੀਰੂਪਤਾ ਨੂੰ ਔਖਾ ਬਣਾਉਂਦੇ ਹਨ, ਪਰ ਉਹ ਇੱਕ ਅਸਲੀ ਵਿਅਕਤੀ ਨਾਲ ਮਿਲਦੇ-ਜੁਲਦੇ ਵਿਅਕਤੀਗਤ ਖਾਤਿਆਂ ਜਾਂ ਫ੍ਰੀ-ਮੇਲ ਪਤਿਆਂ ਨੂੰ ਨਹੀਂ ਰੋਕਦੇ - ਜੋ ਕਿ ਸਹੀ ਤੌਰ 'ਤੇ ਪ੍ਰੂਫਪੁਆਇੰਟ ਦਾ ਵਰਣਨ ਕਰਦਾ ਹੈ। ਫਰਜ਼ੀ ਈਮੇਲਾਂ ਵਿੱਚ ਵਰਤੇ ਗਏ ਨਾਮ, ਸਿਰਲੇਖ ਅਤੇ ਮਾਨਤਾ ਸਭ ਅਸਲੀ ਸਨ।
ਏਆਈ ਨੀਤੀ ਸਰਕਲ ਹੁਣ ਜਾਸੂਸੀ ਦੀ ਤਰਜੀਹ ਕਿਉਂ ਹੈ
ਮੁਹਿੰਮ ਇਸ ਗੱਲ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਕਿਵੇਂ AI ਨੀਤੀ ਬਣਾਉਣਾ ਖੁਦ ਇੱਕ ਖੁਫੀਆ ਨਿਸ਼ਾਨਾ ਬਣ ਗਿਆ ਹੈ। ਨਿਰਯਾਤ ਨਿਯੰਤਰਣ ਫੈਸਲੇ, ਸੁਰੱਖਿਆ ਨਿਯਮ ਅਤੇ ਰਾਸ਼ਟਰੀ AI ਰਣਨੀਤੀ ਨੂੰ ਥਿੰਕ ਟੈਂਕ ਵਿਸ਼ਲੇਸ਼ਕਾਂ, ਅਕਾਦਮਿਕ ਅਤੇ ਵਕੀਲਾਂ ਦੇ ਇੱਕ ਖਿੰਡੇ ਹੋਏ ਨੈਟਵਰਕ ਦੁਆਰਾ ਅਸਲ ਸਮੇਂ ਵਿੱਚ ਤਿਆਰ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ - ਅਤੇ ਉਹਨਾਂ ਵਿਚਾਰ-ਵਟਾਂਦਰਿਆਂ ਵਿੱਚ ਸਮਝ ਦਾ ਕਿਸੇ ਵੀ ਵਿਰੋਧੀ ਸ਼ਕਤੀ ਲਈ ਸਪਸ਼ਟ ਰਣਨੀਤਕ ਮੁੱਲ ਹੈ।
ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਸੰਗਠਨਾਂ ਲਈ, ਵਿਹਾਰਕ ਸਬਕ ਉਹ ਹਨ ਜਿਨ੍ਹਾਂ ਦਾ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੇ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਪ੍ਰਚਾਰ ਕੀਤਾ ਹੈ: ਇੱਕ ਦੂਜੇ ਚੈਨਲ ਰਾਹੀਂ ਅਸਧਾਰਨ ਬੇਨਤੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਜਾਣੇ-ਪਛਾਣੇ ਸੰਪਰਕਾਂ ਤੋਂ ਅਟੈਚਮੈਂਟਾਂ ਨੂੰ ਸੰਦਰਭ ਤੋਂ ਬਾਹਰ ਆਉਣ 'ਤੇ ਸ਼ੱਕ ਨਾਲ ਪੇਸ਼ ਕਰੋ, ਅਤੇ ਇਹ ਮੰਨ ਲਓ ਕਿ ਤੁਹਾਡੇ ਨਾਮ ਅਤੇ ਸਾਖ ਨੂੰ ਸਹਿਯੋਗੀਆਂ ਦੇ ਵਿਰੁੱਧ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਬਾਕੀ ਸਾਰਿਆਂ ਲਈ, ਐਪੀਸੋਡ ਇੱਕ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ AI ਦੀ ਭੂ-ਰਾਜਨੀਤੀ ਸਿਰਫ ਵਪਾਰਕ ਗੱਲਬਾਤ ਅਤੇ ਕਾਨੂੰਨ ਵਿੱਚ ਨਹੀਂ ਚੱਲ ਰਹੀ ਹੈ - ਇਹ ਚੁੱਪ-ਚਾਪ, ਮੁੱਠੀ ਭਰ ਇਨਬਾਕਸਾਂ ਵਿੱਚ ਖੇਡ ਰਹੀ ਹੈ।
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →