सुरक्षा · 21 सितम्बर 2026
कृत्रिम बुद्धिमत्ता का उपयोग करके साइबर हमलों की रणनीति और निष्पादन में वृद्धि
कृत्रिम बुद्धिमत्ता का उपयोग करके किए जाने वाले साइबर हमल अब केवल हानिकारक कोड या हमला कोड बनाने तक सीमित नहीं रहे हैं, बल्कि हमले की योजना बनाने, उसे निष्पादित करने और परिणामों का विश्लेषण करने जैसे संचालन के सभी पहलुओं में फैल गए हैं। यह निष्कर्ष 18 सितंबर 2026 को आयोजित की गई कोरियाई सूचना सुरक्षा विद्यालय की 2026 सूचना सुरक्षा शिक्षा और शासन कार्यशाला में प्रस्तुत किए गए एक विश्लेषण से सामने आया है। इस प्रस्तुति में कृत्रिम बुद्धिमत्ता आधारित हमलों के प्रति जागरूकता, वास्तविक हमला स्थलों पर उपयोग के मामलों और इनके लिए प्रतिक्रिया रणनीतियों का विस्तृत विवरण दिया गया है।
पारंपरिक विश्लेषण में मुख्य रूप से पीड़ितों के पर्यावरण से प्राप्त डेटा का उपयोग किया जाता था, जिसमें हानिकारक कोड या हस्तक्षेप के निशान जैसे हमले के परिणामों के निकट की जानकारी शामिल होती थी। हालांकि, इस दृष्टिकोण से यह निर्धारित करना कठिन था कि हमलावर ने क्या योजना बनाई थी और किस तरह के निर्णयों के माध्यम से हमले को निष्पादित किया। इस कमी को दूर करने के लिए, विश्लेषण का दृष्टिकोण पीड़ितों के पर्यावरण से हमलावरों के पर्यावरण की ओर बदल दिया गया। इस नए दृष्टिकोण में हमलावरों के शेल स्क्रिप्ट, इतिहास, प्रॉम्प्ट, फ़ाइलें और एमसीपी पर्यावरण का प्रत्यक्ष विश्लेषण किया गया ताकि यह ट्रैक किया जा सके कि वास्तविक हमलावर कृत्रिम बुद्धिमत्ता का उपयोग कैसे कर रहे हैं।
इस प्रक्रिया के दौरान, विभिन्न कृत्रिम बुद्धिमत्ता फ्रेमवर्क और हमला बुनियादी ढांचे की पहचान की गई, जिसमें साइबर स्प्रेट कृत्रिम बुद्धिमत्ता और प्रॉम्प्ट आधारित हमला उपकरण शामिल हैं। विशेष रूप से, कुछ उपकरण अब केवल कोड बनाने से आगे बढ़कर कृत्रिम बुद्धिमत्ता एजेंट का उपयोग करके हमले की प्रक्रिया को स्वयं चालित करने में सक्षम हो गए हैं। इसमें हमलावर कृत्रिम बुद्धिमत्ता से हमले की प्रक्रिया के लिए आवश्यक जानकारी का अनुरोध करते हैं और उसके परिणामों के आधार पर अगली कार्रवाई का अनुरोध करते हैं। एजेंट परिणामों की जांच करता है, फिर निर्णय लेता है और कार्रवाई करता है, इस चक्र को दोहराते हुए हमला निष्पादित किया जाता है।
वास्तविक हमले के मामलों में, कृत्रिम बुद्धिमत्ता ने हमलावरों के सहायक उपकरण से आगे बढ़कर हमले के संचालन को तेज करने की भूमिका निभाई। संचार कंपनियों, मेक्सिको के सरकारी संस्थानों और शैक्षणिक संस्थानों के खिलाफ देखे गए हमलों में कृत्रिम बुद्धिमत्ता का उपयोग हमले की गति और पैमाने को महत्वपूर्ण रूप से बदल रहा है। एक संचार कंपनी के हमले में, हमलावरों ने कृत्रिम बुद्धिमत्ता से लक्ष्य के बारे में जानकारी मांगी और बाद में चरणबद्ध हमला विधियों के बारे में पूछताछ की। कृत्रिम बुद्धिमत्ता द्वारा कुछ अनुरोधों को अस्वीकार करने के बावजूद, हमलावरों ने आवश्यक जानकारी प्राप्त करने के लिए अन्य परिदृश्यों का बार-बार अनुरोध किया और हमले की प्रक्रिया में उसका उपयोग किया।
प्रतिरक्षा रणनीति को हमले के बाद प्रतिक्रिया देने वाले तरीके से हटाना चाहिए। हस्तक्षेप के बाद केवल हानिकारक कोड का विश्लेषण करने पर ध्यान केंद्रित करने के बजाय, कंपनियों को अपनी बाहरी प्रकट संपत्तियों की सटीक पहचान करनी चाहिए और हमलावरों द्वारा उपयोग की जा सकने वाली जानकारी और निशानों को पूर्व में खोजना चाहिए। विशेष रूप से, हमलावरों द्वारा उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता से संबंधित आर्टिफैक्ट को सक्रिय रूप से प्राप्त करने और विश्लेषित करने की आवश्यकता है। हमलावरों के प्रॉम्प्ट, कॉन्फ़िगरेशन फ़ाइलें, कृत्रिम बुद्धिमत्ता द्वारा निर्मित उत्पाद, एजेंट कौशल, स्थानीय कृत्रिम बुद्धिमत्ता मॉडल और कृत्रिम बुद्धिमत्ता के साथ बातचीत की सत्रों का विश्लेषण करके यह समझा जा सकता है कि हमलावर कौन से उपकरण उपयोग कर रहे हैं और किस तरह से हमले को स्वयं चालित कर रहे हैं। कृत्रिम बुद्धिमत्ता युग में सुरक्षा प्रतिक्रिया के लिए, केवल पीड़ितों को हुए परिणामों को देखने के बजाय, हमलावरों द्वारा उपयोग की जाने वाली बुनियादी ढांचे और उपकरणों, कृत्रिम बुद्धिमत्ता एजेंटों और प्रॉम्प्टों, और स्वयं चालित करने के तरीकों को लगातार निरीक्षण करने वाले दृष्टिकोण में बदलाव आवश्यक है। अत्यंत तेज़ नए हमले के प्रवाह के अनुरूप, रक्षा की गति को भी बदलना होगा।