யுனைடெட் ஸ்டேட்ஸில் உள்ள மிகப்பெரிய சைபர் செக்யூரிட்டி கான்ட்ராக்டர்களில் ஒருவர், பாதுகாப்பு ஆராய்ச்சியாளர்கள் ஆண்டு முழுவதும் எச்சரித்து வருவதைப் பற்றி ஒரு எண்ணை வைத்துள்ளனர்: சாட்போட்கள் மற்றும் குறியீட்டு உதவியாளர்களுக்காக கட்டப்பட்ட எல்லைப்புற AI மாதிரிகள் இப்போது சைபர் தாக்குதல்களை பெரும்பாலும் தாங்களாகவே இயக்கும் திறன் கொண்டவை. AI பாதுகாப்பு மேம்பாடுகளின் தற்போதைய கவரேஜுக்கு, AI Buzz Wire ஐப் பார்க்கவும்.
பூஸ் ஆலன் ஹாமில்டனின் புதிய அறிக்கை, எஸ்சி மீடியா மற்றும் தி ரிஜிஸ்டரால் மூடப்பட்டு, கடந்த வாரத்தில் தொழில்துறை பாதுகாப்பு உலகம் முழுவதும் சுற்றித் திரிந்தது, 18 AI மாடல்களை மதிப்பீடு செய்தது - ஒன்பது அமெரிக்காவிலிருந்து மற்றும் ஒன்பது சீனாவிலிருந்து - மேலும் அவற்றில் ஒன்று தன்னாட்சி முறையில் முழு சைபர் கொலைச் சங்கிலியை சோதனையில் முடித்ததைக் கண்டறிந்தது: பாதிப்புகளைக் கண்டறிதல், நெட்வொர்க்கின் அணுகலைக் கட்டுப்படுத்துதல் தலையீடு.
ஒரு மாடல் கொலைச் சங்கிலியை முடித்தது
சைபர் வெப்பன் இன்டெக்ஸ் என அழைக்கப்படும் இந்த அறிக்கை, முழு தாக்குதல் வரிசையையும் தன்னாட்சி முறையில் முடிக்க ஒரே மாதிரியாக ஆந்த்ரோபிக்கின் கிளாட் மித்தோஸை மதிப்பிட்டது. இன்னும் பலர் அசௌகரியமாக அருகில் வந்தனர். SC மீடியாவின் கண்டுபிடிப்புகளின் கவரேஜ் படி, xAI இன் Grok-4.5 மற்றும் OpenAI இன் GPT-5.6 Sol குறிப்பிடத்தக்க தன்னாட்சி தாக்குதல் முன்னேற்றத்தை வெளிப்படுத்தியது, சமரசம் செய்யப்பட்ட நெட்வொர்க்குகளுக்குள் முழு டொமைன் அணுகல் அல்லது பக்கவாட்டு இயக்கத்தை அடைகிறது - ஆரம்ப நுழைவு மற்றும் முழு கட்டுப்பாட்டிற்கு இடையில் ஒரு ஆபரேட்டர் செய்யும் இடைநிலை படிகள்.
ஒரு கொலைச் சங்கிலி, சைபர் பாதுகாப்பு அடிப்படையில், சுரண்டல், அதிகரிப்பு மற்றும் நிலைத்தன்மையின் மூலம் உளவு பார்க்கிறது. உதவியின்றி அதை நிறைவு செய்யும் ஒரு மாதிரியானது ஒரு தாக்குதல் சைபர் ஆபரேட்டராக திறம்பட செயல்பட்டது, கேட்கப்படும் போது சுரண்டல் குறியீட்டை எழுதும் கருவி அல்ல.
மாதிரியை விட சேணம் முக்கியமானது
அறிக்கையின் மிக முக்கியமான கண்டுபிடிப்பு மென்பொருளைப் பற்றியது, மாதிரிகள் அல்ல. தாக்குதல் சேணம் - ஒரு AI மாடலை உண்மையான ஹேக்கிங் கருவிகள், ஸ்கேனர்கள் மற்றும் சுரண்டல் கட்டமைப்புகளுடன் இணைக்கும் சாரக்கட்டு - ஒரு மாடலில் ஏற்கனவே உள்ள தாக்குதல் திறனை வியத்தகு முறையில் பெருக்குகிறது. ஒரு திறமையான சேனலுடன் இணைக்கப்பட்ட ஒரு நடுத்தர அடுக்கு மாதிரியானது, ஒரு வலுவான மாடலை இயக்கும் ராவை விட சிறப்பாக செயல்பட முடியும், அதாவது தன்னாட்சி தாக்குதல் திறனுக்கான தடை அடுத்த மாதிரி வெளியீட்டில் எந்த தொடர்பும் இல்லாத காரணங்களுக்காக குறைகிறது.
Booz Allen இன் ஆய்வாளர்கள், நிதி ரீதியாக உந்துதல் பெற்ற குற்றவியல் குழுக்கள் மற்றும் அரசு நிதியுதவி பெற்ற நடிகர்களின் முக்கிய AI- உந்துதல் தாக்குதல்கள் இப்போது உடனடியானவை என்று எச்சரிக்கின்றனர். அவர்களின் கணிப்பு: சோதனை செய்யப்பட்ட பெரும்பாலான மாதிரிகள் ஆறு மாதங்களுக்குள் இன்றைய தலைவர்களுடன் ஒப்பிடக்கூடிய ஆயுதமயமாக்கல் நிலைகளை எட்டும் என்று எதிர்பார்க்கப்படுகிறது. AI-இயக்கப்பட்ட தாக்குதல்களுக்கு எதிராக பின்னடைவை வெளிப்படுத்தவும், மேலும் அதன் சொந்த உயர் தாக்குதல் மற்றும் தற்காப்பு AI திறன்களை மேம்படுத்தவும் முக்கியமான உள்கட்டமைப்பு ஆபரேட்டர்களுக்கு காலக்கெடுவை அமைக்கவும் நிறுவனம் அமெரிக்க அரசாங்கத்தை வலியுறுத்துகிறது.
தொழில்துறையின் சொந்தத்துடன் பொருந்தக்கூடிய எச்சரிக்கை
AI துறையில் இருந்தே இதே போன்ற விழிப்பூட்டல்களின் ஒரு சரத்திற்கு மத்தியில் மதிப்பீடு இறங்குகிறது. ஆந்த்ரோபிக் முன்பு AI-உந்துதல் சைபர் தாக்குதல்களை ஒரு முக்கியமான ஊடுருவல் புள்ளியாகக் கொடியிட்டது, மேலும் OpenAI இன் அதன் எல்லை மாதிரியின் சொந்த வெளியீடு மேம்பட்ட இணையத் திறன்களைப் பற்றிய அசாதாரண பொது வெளிப்பாடுகளுடன் சேர்ந்தது - நிறுவனம் அதன் மாதிரி உண்மையான நெட்வொர்க்குகளுக்கு என்ன செய்ய முடியும் என்பதை மதிப்பிடும் போது அணுகலைக் கட்டுப்படுத்தும் முடிவு உட்பட. Booz Allen இன் கண்டுபிடிப்புகள் பற்றிய தனி அறிக்கை, Industrial Cyber ஆல் நடத்தப்பட்டது, AI தன்னாட்சி அதிகரிக்கும் போது முக்கியமான உள்கட்டமைப்புக்கான பதில் சாளரங்கள் குறுகுகின்றன என்ற எச்சரிக்கையாக அதே அறிக்கையை வடிவமைத்தது.
இது ஊட்டுகின்ற கொள்கை விவாதம் இனி கற்பனையானது அல்ல. சட்டமியற்றுபவர்கள் ஏற்கனவே அமெரிக்காவின் முக்கியமான உள்கட்டமைப்புக்குள் இயங்கும் வெளிநாட்டு பூர்வீக AI மாதிரிகளின் இணைய பாதுகாப்பு அபாயங்கள் குறித்து விசாரணைகளை ஆரம்பித்துள்ளனர், மேலும் கிரிட் ஆபரேட்டர்கள் AI- இயக்கப்படும் மின்சார தேவை அதிகரிப்பதாக அறிவித்துள்ளனர். ஒரு வணிக AI மாதிரியானது ஒரு கொலைச் சங்கிலியை அதன் சொந்தமாக நிறைவு செய்யும் ஆவணப்படுத்தப்பட்ட சோதனை, அந்த சுருக்கங்களை ஒரு அளவுகோலாக மாற்றுகிறது.
பாதுகாவலர்கள் அதிலிருந்து என்ன எடுக்க வேண்டும்
பாதுகாப்புக் குழுக்களுக்கு, அறிக்கையின் நடைமுறைத் தாக்கங்கள் அதன் தலைப்புச் செய்திகளைக் காட்டிலும் குறுகலானவை. தன்னாட்சி குற்றமானது தன்னாட்சி பாதுகாப்பை முன்வைக்கிறது: ஒரு மாதிரி சங்கிலி சுரண்டலை அனுமதிக்கும் அதே முகவர் திறன்கள் ஏற்கனவே நீல பக்கத்தில் பயன்படுத்தப்பட்டு வருகின்றன, விழிப்பூட்டல்களை பரிசோதித்தல், டெலிமெட்ரியை தொடர்புபடுத்துதல் மற்றும் இயந்திர வேகத்தில் ஒட்டுதல். Booz Allen அடையாளம் காட்டும் இடைவெளி நிறுவனமானது - மிக முக்கியமான உள்கட்டமைப்பு ஆபரேட்டர்கள் இன்னும் மணிநேரங்களில் சம்பவ பதிலை அளவிடுகிறார்கள், அதே நேரத்தில் AI- உதவி தாக்குதல்கள் சமமான காலவரிசையை நிமிடங்களுக்கு சுருக்குகின்றன.
கடினமான காலக்கெடு குறித்த நிறுவனத்தின் பரிந்துரையானது, சந்தை அழுத்தம் அல்ல, கட்டுப்பாடுகள் அந்த இடைவெளியை மூடும் என்பது ஒரு பந்தயம். அமெரிக்கா அதைச் செயல்படுத்துகிறதா - மற்றும் AI விற்பனையாளர்கள் தாக்குதல் திறன் மதிப்பீடுகளை மருந்தியல் மருத்துவப் பரிசோதனைகளை நடத்தும் விதத்தில் முன்-வெளியீட்டு வாயிலாகக் கருதுகிறார்களா என்பது - அறிக்கையின் அடுத்த ஆறு மாதங்கள் உண்மையில் எவ்வாறு செயல்படும் என்பதை வடிவமைக்கும்.
தாக்குதல் சந்தை ஏற்கனவே உருவாகி வருகிறது
இந்த திறன் ஒரு தயாரிப்பு வகையாக மாறுகிறது என்பதற்கு ஏதேனும் உறுதிப்படுத்தல் தேவைப்பட்டால், அது அறிக்கை வெளியிடப்பட்ட ஒரு நாளுக்குப் பிறகு வந்தது. செப்டம்பர் 4 அன்று SC மீடியா தனித்தனியாக அறிவித்தபடி, Abliteration.ai எனப்படும் தொடக்கமானது, பிற வழங்குநர்கள் மறுக்கும் AI மாதிரிகள் மூலம் தாக்குதல் சைபர் செயல்பாடுகள், ரெட்-டீமிங் மற்றும் ஏஜென்ட் சோதனை ஆகியவற்றை செயல்படுத்துவதை நோக்கமாகக் கொண்ட ஒரு சேவையைத் தொடங்கியது. சேணம் பற்றிய அறிக்கையின் முக்கியப் புள்ளியை நேரம் அடிக்கோடிட்டுக் காட்டுகிறது: தன்னாட்சித் தாக்குதல்களுக்கான இடையூறு இனி மாதிரித் திறன் அல்ல, அதைச் சுற்றியுள்ள கருவியாகும், மேலும் கருவி என்பது சந்தை இப்போது தானே வழங்கி வருகிறது.
தற்காப்பு அணிகள் கண்டுபிடிப்புகளில் செயல்பட அடுத்த அளவுகோல் சுழற்சிக்காக காத்திருக்க வேண்டியதில்லை. அறிக்கையின் ஆறு மாத ஆயுதமயமாக்கல் சாளரம், செயல்பாட்டின்படி, சொத்து இருப்பு, பிரிவு மற்றும் மறுமொழி நேர அளவீடு ஆகியவற்றிற்கான காலக்கெடுவாகும் - ஒரு தன்னாட்சி தாக்குபவர் கடினமான நெட்வொர்க்கை அல்லது திறந்த வலையமைப்பை சந்திக்கிறாரா என்பதை தீர்மானிக்கும் மோசமான கட்டுப்பாடுகள்.
AIக்கு முன்னால் இருங்கள்
முக்கியமான AI பாதுகாப்புக் கதைகளைக் கண்காணிக்கவும். மேலும் AI செய்திகளைப் படிக்கவும் உங்கள் நெட்வொர்க்கைத் தாக்கும் முன்.
மேலும் AI செய்திகளைப் படிக்கவும் →