माइक्रोसफ्ट र ओपनएआईले विनाशकारी साइबर हमलाका लागि एआई प्रयोग गर्ने राष्ट्र-राज्य ह्याकरहरूको चेतावनी दिन्छ

माइक्रोसफ्ट र ओपनएआईले संयुक्त रूपमा राष्ट्र-राज्य ह्याकरहरूले कृत्रिम बुद्धिमत्ता (एआई) र ठूलो भाषा मोडेलहरू (LLMs) प्रयोग गर्ने उनीहरूको साइबर आक्रमण क्षमताहरू बढाउनको लागि बढ्दो खतराको बारेमा चेतावनी जारी गरेका छन्। प्रतिवेदनले रुस, उत्तर कोरिया, इरान र चीनसँग जोडिएका राष्ट्र-राज्य कलाकारहरूलाई दुर्भावनापूर्ण साइबर गतिविधिहरूका लागि एआई प्रविधिहरूको सक्रिय रूपमा प्रयोग गरिरहेको रूपमा पहिचान गरेको छ।
माइक्रोसफ्ट र ओपनएआई बीचको सहकार्यले उनीहरूले पाँच राज्य-सम्बन्धित अभिनेताहरूको प्रयासलाई विफल पारेको खुलासा गरेको छ, सम्पत्ति र खाताहरू समाप्त गरेर विनाशकारी उद्देश्यका लागि एआई सेवाहरूको लाभ उठाउने प्रयासहरूलाई बाधा पुर्याएको छ। माइक्रोसफ्टका अनुसार, ठूला भाषा मोडेलहरूको अपील तिनीहरूको प्राकृतिक भाषा समर्थनमा निहित छ, जसले तिनीहरूलाई सामाजिक ईन्जिनियरिङ् र विशेष लक्ष्यहरू अनुरूप भ्रामक संचारमा विशेषज्ञता गर्ने खतरा अभिनेताहरूको लागि आकर्षक बनाउँछ।
हालसम्म LLMs प्रयोग गर्ने कुनै महत्त्वपूर्ण वा नयाँ आक्रमणहरू देखिएका छैनन्, रिपोर्टले हाइलाइट गर्दछ कि यी राज्य-सम्बद्ध कलाकारहरूले साइबर आक्रमण श्रृंखलाका विभिन्न चरणहरूमा AI प्रविधिहरू अन्वेषण गरिरहेका छन्। गतिविधिहरू टोही र कोडिङ सहायतादेखि मालवेयर विकाससम्मका हुन्छन्।
रुसी राष्ट्र-राज्य समूह फरेस्ट ब्लिजार्ड (APT28) ले उपग्रह संचार प्रोटोकल र रडार इमेजिङ प्रविधि, साथै स्क्रिप्टिङ कार्यहरूको लागि खुला स्रोत अनुसन्धानको लागि OpenAI सेवाहरू प्रयोग गरेको रिपोर्ट गरिएको छ। त्यसैगरी, उत्तर कोरियाको इमराल्ड स्लीट (किमुस्की), इरानको क्रिमसन स्यान्डस्टोर्म (इम्पेरियल किटन), र चीनको चारकोल टाइफुन (एक्वाटिक पाण्डा) र साल्मन टाइफुन (माभेरिक पाण्डा) जस्ता अन्य खतरा कर्ताहरूले विशेषज्ञहरू पहिचान गर्ने, अनुसन्धान सञ्चालन गर्ने जस्ता कार्यहरूको लागि LLMs प्रयोग गरेका छन्। , कोड स्निपेटहरू उत्पन्न गर्दै, र फिसिङ अभियानहरूको लागि सामग्री सिर्जना गर्दै।
बढ्दो खतराको प्रतिक्रियामा, माइक्रोसफ्टले राष्ट्र-राज्य अभिनेताहरू, उन्नत निरन्तर खतराहरू (APTs), उन्नत पर्सिस्टेन्ट म्यानिपुलेटरहरू (APMs) द्वारा AI उपकरणहरू र APIs को दुर्भावनापूर्ण प्रयोगसँग सम्बन्धित जोखिमहरू कम गर्न सिद्धान्तहरूको सेट बनाएर सक्रिय कदमहरू चालिरहेको छ। , र साइबर अपराधी सिन्डिकेटहरू। सिद्धान्तहरूमा दुर्भावनापूर्ण कार्यकर्ताहरूको पहिचान र कारबाही गर्ने, अन्य एआई सेवा प्रदायकहरूलाई सूचित गर्ने, सरोकारवालाहरूसँग सहकार्य गर्ने, र यी खतराहरूसँग व्यवहार गर्ने पारदर्शिता सुनिश्चित गर्ने समावेश छ।
माइक्रोसफ्ट र ओपनएआई बीचको यस सहकार्यले एआई मोडेलहरू वरिपरि गार्डरेल र सुरक्षा संयन्त्रहरू स्थापना गर्न सामूहिक प्रयासको आवश्यकतालाई जोड दिन्छ, विकसित साइबर खतराहरूको सामना गर्न जिम्मेवार AI प्रयोग र सुरक्षाको प्रतिबद्धतालाई सुदृढ पार्दै।