جمعرات کو شائع ہونے والے روئٹرز کے خصوصی کے مطابق، روسی بولنے والے سائبر کرائمینز نے کرسر کا استعمال کیا - AI کوڈنگ اسسٹنٹ جو اب SpaceX کی ملکیت ہے - بیلجیئم کی ایک کیمیکل کمپنی اور اس سال کے شروع میں کم از کم چھ دیگر تنظیموں کو توڑنے میں مدد کے لیے۔ یہ نتیجہ سائبر سیکیورٹی اسٹارٹ اپ گیمبٹ سیکیورٹی سے آیا ہے، جس نے ہیکرز اور اے آئی ایجنٹ کے درمیان چیٹ لاگز کا جائزہ لیا۔

یہ کیس اب تک کی سب سے تفصیلی دستاویزی دستاویز ہے جو مجرموں نے ایک مرکزی دھارے کے کمرشل AI ایجنٹ کو ہتھیاروں سے لیس کیا ہے، اور یہ اس وقت سامنے آیا جب سیکیورٹی انڈسٹری بدمعاش ایجنٹ کے واقعات کی ایک لہر سے مقابلہ کر رہی ہے AI نیوز کوریج اس مہینے۔

بے نقاب سرور، 28 چیٹ سیشنز

گیمبٹ سیکیورٹی نے رینسم ویئر گروپ سے منسلک ایک انٹرنیٹ سے بے نقاب سرور دریافت کیا جو خود کو Aur0ra کہتے ہیں۔ اس سرور پر، تفتیش کاروں کو ہیکرز اور کرسر کے اے آئی ایجنٹ کے درمیان 28 چیٹ سیشن ملے، جس میں 8 اپریل سے 21 مئی 2026 کے درمیان ہونے والی سرگرمی کا احاطہ کیا گیا تھا۔

بات چیت نے ایک مستقل نمونہ دکھایا: حملہ آوروں نے AI کو یہ دعویٰ کر کے کہ وہ ایک قانونی حفاظتی تخروپن یا مجاز دخول ٹیسٹ کر رہے ہیں، بدنیتی پر مبنی کاموں میں مدد کرنے پر آمادہ کیا۔ ایجنٹ نے کچھ درخواستوں سے انکار کر دیا، لیکن ہیکرز نے آسانی سے بات چیت دوبارہ شروع کی اور کور اسٹوری کو دہرایا جب تک کہ AI کی تعمیل نہ ہو جائے۔

اے آئی نے اصل میں کیا مدد کی۔

رائٹرز کی طرف سے نظرثانی شدہ چیٹ لاگز کے مطابق، ہیکرز نے ایجنٹ کو استعمال کیا:

  • ایڈمنسٹریٹر اکاؤنٹس کی شناخت کریں اور کام کرنے والے پاس ورڈز کی تلاش کریں۔
  • ہیکرز کو کمپنی کے VPN تک رسائی حاصل کرنے کے بعد مدد کریں۔
  • پاس ورڈ ہیشز کو توڑنے کے طریقے تجویز کریں۔

ایک موقع پر، ایجنٹ نے تجویز کردہ حملے کی تکنیک کو کامیابی کے "بہت زیادہ" امکانات کے طور پر بیان کیا۔ گیمبٹ کا خیال ہے کہ AI کی بنیادی شراکت رفتار تھی - گرنے والا کام جس میں گائیڈڈ آٹومیشن کے منٹوں میں دستی کوشش کے گھنٹوں کا وقت لگتا۔

متاثرین

رائٹرز نے متعدد براعظموں میں کم از کم سات شکار تنظیموں کو شمار کیا۔ نوشتہ جات میں جن کی شناخت کی گئی ہے ان میں شامل ہیں:

  • Christeyns، بیلجیئم کی حفظان صحت اور صفائی ستھرائی کی مصنوعات بنانے والی کمپنی
  • Teckentrup، ایک جرمن گیراج دروازے بنانے والا
  • Helideck سرٹیفیکیشن ایجنسی، سکاٹ لینڈ میں مقیم
  • ایک ارجنٹائن فارماسیوٹیکل ڈسٹری بیوٹر
  • ایک اطالوی صنعت کار
  • بایو ٹائٹل، لوزیانا میں مقیم ٹائٹل انشورنس کمپنی

رائٹرز نے اطلاع دی ہے کہ وہ آزادانہ طور پر اس بات کی تصدیق کرنے سے قاصر ہے کہ AI نے براہ راست ہر مداخلت میں کتنا حصہ ڈالا، یا آیا ہر حملے کے نتیجے میں ڈیٹا چوری ہوا یا تاوان کا مطالبہ۔

ایک مانوس شکل کے ساتھ گارڈریل کی ناکامی۔

گیمبٹ نے کہا کہ کرسر ایجنٹ کو اینتھروپک کے کلاڈ سونیٹ 4.5 سے تقویت ملی۔ ہیکرز نے حفاظتی جانچ کی ایک مجاز سیاق و سباق پر زور دیتے ہوئے اور انکار کے بعد دوبارہ کوشش کرنے کے لیے حفاظتی چوری کی تکنیک کا استعمال کیا ہے - پہلے AI کے غلط استعمال کے واقعات میں دستاویزی نمونوں کے آئینہ دار ہیں، بشمول ریاست سے منسلک آپریٹو چیٹ بوٹس کو جاسوسی اور غلط معلومات کے لیے جوڑ توڑ کرتے ہیں۔

واقعہ ایک تیزی سے فوری بحث کو تیز کرتا ہے۔ AI کمپنیوں نے بدنیتی پر مبنی استعمال کے خلاف بڑھتے ہوئے تحفظات کو نافذ کیا ہے، اور کرسر کے ایجنٹ نے کچھ درخواستوں سے انکار کر دیا ہے۔ لیکن ایک پُرعزم مخالف نے انکار کو ایک پہیلی کے طور پر سمجھا — چیٹس کو دوبارہ شروع کرنا، حیلوں کو بہتر بنانا — بالآخر ایک مطابقت پذیر ترتیب مل گئی۔ جامد تحفظات، یہ پتہ چلتا ہے، مسلسل مخالفانہ جانچ کا متبادل نہیں ہیں۔

صنعت کا سیاق و سباق

یہ رپورٹ 100 سے زائد کمپنیوں کے دستخط شدہ OpenAI کے مربوط کھلے خط کے چند دنوں کے اندر سامنے آئی ہے جس میں متنبہ کیا گیا ہے کہ AI سے چلنے والے سائبر حملے بڑے ہونے والے ہیں، اور NSA، CISA اور FBI کی ایک مشترکہ ایڈوائزری جس میں AI سے پیدا ہونے والے استحصالی اسکرپٹ کو بیان کیا گیا ہے جس کا مقصد اہم انفراسٹرکچر ہے۔ کرسر کیس ان انتباہات کے لیے ابھی تک حقیقی دنیا کا سب سے مضبوط ثبوت فراہم کرتا ہے: کوئی فرضی نہیں، بلکہ تین براعظموں پر پھیلی ایک حقیقی مجرمانہ مہم کے چیٹ لاگز۔

AI فروشوں کے لیے، سبق غیر آرام دہ ہے۔ ان کے ایجنٹ اب سطح پر حملہ آور ہیں۔ اس ہفتے کے کھلے خط پر دستخط کرنے والی کمپنیوں کے لیے، Aur0ra لاگ اس قسم کا واقعہ ہے جس کا مقصد "محدود ونڈو" کو بند کرنا تھا — اس سے پہلے کہ اگلا گروپ رینسم ویئر کے برانڈ نام اور کوڈنگ اسسٹنٹ کی رکنیت شروع کر دے۔

مہم کیسے شروع ہوئی۔

یہ آپریشن ایک عام رینسم ویئر مہم کے لائف سائیکل پر عمل پیرا ہے، جس میں AI ایجنٹ اپنے بیشتر مراحل سے گزرتا ہے۔ ابتدائی رسائی کے بعد - کم از کم ایک معاملے میں کمپنی VPN کے ذریعے جس کی اسناد ہیکرز نے حاصل کی تھیں - حملہ آوروں نے ماحول کا نقشہ بنانے، منتظم کے اکاؤنٹس کا پتہ لگانے اور امیدواروں کے پاس ورڈز کی جانچ کرنے کے لیے کرسر کے ایجنٹ کا استعمال کیا۔ جب انہیں پاس ورڈ ہیش کا سامنا ہوا، تو انہوں نے ایجنٹ سے کریکنگ اپروچز کے لیے کہا، اور انہیں قابل استعمال تجاویز ملیں۔

گیمبٹ کے محققین اس بات پر زور دیتے ہیں کہ ایجنٹ نے ایسا کچھ نہیں کیا جو اصولی طور پر ہیکرز خود نہیں کر سکتے تھے۔ اہمیت کارکردگی ہے۔ گہرے جارحانہ مہارت کے بغیر ایک چھوٹا مجرمانہ عملہ جاسوسی، استحقاق میں اضافے اور اسناد کے حملوں کو ایک ایسے ورک فلو میں دبا سکتا ہے جو کہ ہیکنگ سے زیادہ جوڑی پروگرامنگ سے مشابہت رکھتا ہے — AI فراہم کرنے والی تکنیک کی تجاویز، کوڈ اور یہاں تک کہ اعتماد کی تشخیص جیسے کہ لاگ میں درج کردہ "بہت زیادہ" کامیابی کی درجہ بندی۔

دکانداروں کی طرف سے جواب

یہ معاملہ انتہائی حساسیت کے درمیان سامنے آیا: اسی ہفتے، دونوں AI لیبز سمیت 100 سے زائد کمپنیوں نے ایک کھلے خط پر دستخط کیے جس میں متنبہ کیا گیا تھا کہ AI سے چلنے والے حملوں کی پیمائش ہونے والی ہے، اور وفاقی ایجنسیوں نے پہلے ہی AI سے پیدا ہونے والے استحصالی اسکرپٹ کو دستاویزی شکل دے دی ہے جس کا مقصد پانی کی افادیت اور مینوفیکچررز ہے۔

کرسر کے نئے مالک کے لیے، ایپی سوڈ ایک شہرت کا امتحان ہے۔ اسپیس ایکس نے اس سال کے شروع میں کوڈنگ اسسٹنٹ کا اپنا حصول مکمل کیا، اسے AI اور GPU حکمت عملی کے لیے مرکزی حیثیت دی گئی۔ انٹرپرائزز کے لیے پروڈکشن کوڈ لکھنے کے لیے بنایا گیا ایک ٹول اب رینسم ویئر کے عملے کے ہتھیاروں میں دستاویز کیا گیا ہے - ایک یاد دہانی کہ پیمانے پر تقسیم کا مطلب پیمانے پر زیادتی ہے۔

انتھروپک کو متوازی سوالات کا سامنا کرنا پڑتا ہے۔ Claude Sonnet 4.5 کے guardrails نے کچھ درخواستوں کو بالکل مسدود کر دیا، جن کا کمپنی ثبوت کے طور پر حوالہ دے گی کہ حفاظتی اقدامات کام کرتے ہیں۔ لیکن دوبارہ شروع کرنے اور دوبارہ کوشش کرنے کی چال نے انہیں 28 ریکارڈ شدہ سیشنوں میں بار بار شکست دی، یہ تجویز کرتا ہے کہ تنہا انکار - پیشگی کوششوں، شناخت کی توثیق یا سیکیورٹی جانچ کے بہانے پر سخت رکاوٹوں کے بغیر - مریض کے مخالفین کے لیے ایک وسیع لین کھلا چھوڑ دیتا ہے۔

AI ایجنٹ سیکیورٹی کے لیے اس کا کیا مطلب ہے۔

سیکورٹی ٹیموں کے درمیان عملی اسباق پہلے ہی گردش کر رہے ہیں۔ ٹول تک رسائی کے ساتھ AI ایجنٹس — فائل سسٹمز، ٹرمینلز، براؤزرز — آپریٹر کے جو بھی ارادہ پیش کرتے ہیں اسے بڑھا دیتے ہیں، اور مجاز سیکیورٹی کام کا دعویٰ کرنے والے بہانے کوڈنگ اسسٹنٹس کے خلاف واحد سب سے مؤثر جیل بریک ہیں۔ ممکنہ طور پر وینڈرز پرووینس چیکس، حساس آپریشنز کے لیے آؤٹ آف بینڈ تصدیق اور سیشن لیول میموری کے ساتھ جواب دیں گے جو دوبارہ شروع کرنے کی چال کو مہنگا بنا دیتا ہے۔

اس وقت تک، Aur0ra لاگز آج تک AI کی مدد سے مداخلت کے واضح ترین دستاویزی کیس کے طور پر کھڑے ہیں: چوری شدہ ماڈل وزن یا قیاس آرائی پر مبنی ریڈ ٹیم لیک نہیں، بلکہ متاثرہ افراد، ٹائم اسٹیمپس اور ٹرانسکرپٹس کے ساتھ ایک کام کرنے والی مجرمانہ مہم۔ رائٹرز ہر حملے کی حتمی تعداد کی تصدیق نہیں کر سکے، لیکن سمت واضح نہیں ہے۔ پیداواری فوائد جو AI ایجنٹوں کو ڈویلپرز کے لیے پرکشش بناتے ہیں ان پر حملہ کرنے والے لوگوں پر یکساں طور پر لاگو ہوتے ہیں۔

AI سے آگے رہیں

AI ہر ایک کے لیے سیکیورٹی کے قوانین کو دوبارہ لکھ رہا ہے۔ ایجنٹوں، بدسلوکی اور دفاع سے متعلق بریکنگ AI نیوز کے لیے، AI Buzz Wire سرحد کو ٹریک کرتا ہے۔

مزید AI خبریں پڑھیں →