CrowdStrike की चेतावनी: AI दोनों साइबर हथियार और बड़ा निशाना
CrowdStrike
CrowdStrike की 2026 थ्रेट हंटिंग रिपोर्ट में चेतावनी दी गई है कि AI तेजी से प्रतिद्वंद्वी के हथियार और निशाने के रूप में उभर रहा है, जिससे व्यवसायों को अपनी रक्षा रणनीतियों पर पुनर्विचार करने के लिए मजबूर होना पड़ रहा है। रिपोर्ट में LLMJacking पर प्रकाश डाला गया है, जहां हमलावरों ने किसी कंपनी के AI मॉडल तक पहुंच बनाई और दो मिनट में लगभग 200,000 API अनुरोध उत्पन्न किए, जिससे बड़े पैमाने पर वित्तीय और परिचालन प्रभाव पड़ा। AI-चालित हमलों के मैनुअल बचाव से आगे निकलने के साथ, कमजोरियों को ठीक करने का समय कम होता जा रहा है।
CrowdStrike की 2026 Threat Hunting रिपोर्ट के अनुसार, आर्टिफिशियल इंटेलिजेंस (AI) अब एक हथियार और निशाना दोनों है, क्योंकि साइबर अपराधी कॉर्पोरेट नेटवर्क पर हमला करने, डेटा चुराने और कंप्यूटिंग शक्ति हासिल करने के लिए AI मॉडल और टूल्स का उपयोग कर रहे हैं। रिपोर्ट में कहा गया है कि AI एजेंट द्वारा ट्रिगर किए गए थ्रेट हंटर्स के लीड्स अब मैन्युअल रूप से संचालित लीड्स की तुलना में 2.5 गुना अधिक हैं, जिससे डिफेंडरों के लिए दुर्भावनापूर्ण गतिविधि को अपेक्षित AI व्यवहार से अलग करना कठिन हो गया है। उदाहरणों में Famous Chollima शामिल है, जो उत्तर कोरिया (DPRK) से जुड़ा एक समूह है, जो क्रिप्टोकरेंसी फर्मों पर हमलों में AI-जनित रिज्यूमे और डीपफेक इंटरव्यू का उपयोग कर रहा है, और LLMJacking, जहां हमलावरों ने LLM एक्सेस कुंजी चुरा लीं और एक मॉडल को दो मिनट में लगभग 200,000 API अनुरोध उत्पन्न करने के लिए मजबूर किया। रिपोर्ट यह भी उजागर करती है कि पता लगाए गए 88% एक्सप्लॉइट सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट जारी होने के 48 घंटों के भीतर लॉन्च किए गए थे, कुछ समूह एक दिन के भीतर एक्सप्लॉइट विकसित कर रहे हैं। CrowdStrike सुरक्षित AI अनुप्रयोगों, फ़िशिंग-प्रतिरोधी मल्टी-फैक्टर प्रमाणीकरण लागू करने, सॉफ्टवेयर आपूर्ति श्रृंखला की सुरक्षा, और सक्रिय सुरक्षा रुख अपनाने की सिफारिश करता है।
स्रोत: ZDNet AI —
मूल
