DeFi की सुरक्षा पर AI का नया वार!
Anthropic के 'Claude Mythos Preview' मॉडल ने डिसेंट्रलाइज्ड फाइनेंस (DeFi) सेक्टर में हलचल मचा दी है। यह AI, मशीन की स्पीड से TLS और AES-GCM जैसे महत्वपूर्ण सुरक्षा कोड में ऐसी 'जीरो-डे' खामियां (zero-day flaws) तलाश रहा है, जो लगभग 200 अरब डॉलर की डिजिटल संपत्ति की सुरक्षा पर बड़ा सवाल खड़ा कर रही हैं। ब्लॉकचेन पर मौजूद स्मार्ट कॉन्ट्रैक्ट्स के लिए यह एक सीधा और नया खतरा है, जो सालों से मज़बूत माने जा रहे सुरक्षा उपायों को भी चुनौती दे रहा है।
AI कैसे ढूंढता है सालों पुरानी खामियां?
Claude Mythos Preview मॉडल की काबिलियत हैरान करने वाली है। इसने OpenBSD में 27 साल पुरानी और FFmpeg (इंटरनेट स्ट्रीमिंग में इस्तेमाल होने वाला सॉफ्टवेयर) में 16 साल पुरानी खामी सिर्फ थोड़ी सी कंप्यूटिंग पावर का इस्तेमाल करके ढूंढ निकाली। खास बात यह है कि ये वो कमजोरियां थीं जिन्हें इंसानी रिसर्चर और ऑटोमेटेड स्कैनिंग टूल्स भी सालों से नहीं पकड़ पाए थे। FFmpeg में मिली 16 साल पुरानी खामी को लाखों बार स्कैन करने के बावजूद ऑटोमेटेड स्कैनर पकड़ नहीं पाए थे। इतना ही नहीं, Mythos ने Linux की एक जानी-पहचानी भेद्यता (vulnerability) को सिर्फ एक दिन से भी कम समय में एक पूरा एक्सप्लॉइट (exploit) बना दिया, जबकि इंसानी रिसर्चरों को इसमें हफ्तों लग जाते हैं। DeFi प्रोटोकॉल का ओपन-सोर्स कोड आसानी से AI मॉडल के लिए उपलब्ध है, जो मशीन स्पीड पर काम करते हैं। Mythos की खोज की रफ़्तार और गहराई साइबर सुरक्षा की दौड़ में एक बड़े बदलाव का संकेत देती है।
बाजार का रिएक्शन और बड़ी टेक कंपनियों की भूमिका
हालांकि, इन AI-संचालित सुरक्षा खुलासों की गंभीरता के बावजूद, वित्तीय बाजारों में फिलहाल कोई बड़ी प्रतिक्रिया नहीं दिखी है। CoinDesk DeFi Select Index पिछले 24 घंटे में 7% चढ़ा, जो बिटकॉइन और ईथर से बेहतर प्रदर्शन रहा। इसकी वजह भू-राजनीतिक तनाव का कम होना, जिसमें एक अस्थायी अमेरिकी-ईरान युद्धविराम भी शामिल है। डिजिटल संपत्ति बाजार में मजबूती बनी हुई है। वहीं, Alphabet, Apple और Microsoft जैसी बड़ी टेक कंपनियां AI इंटीग्रेशन की वजह से लगातार मजबूत ग्रोथ कर रही हैं। ये टेक दिग्गज Anthropic के 'Project Glasswing' में पार्टनर हैं और इन AI मॉडल तक शुरुआती पहुंच हासिल कर रहे हैं, जिससे वे अपनी खुद की सुरक्षा को बेहतर बना सकते हैं या इन क्षमताओं को इंटीग्रेट कर सकते हैं। भले ही Mythos जैसे AI आक्रामक क्षमताओं को बढ़ा सकते हैं, बाजार फिलहाल इन्हें व्यापक आर्थिक कारकों और विभिन्न उद्योगों में AI के अपेक्षित लाभों के साथ संतुलित कर रहा है।
क्यों फेल हो सकते हैं मौजूदा DeFi बचाव?
सबसे बड़ा खतरा यह है कि मौजूदा सुरक्षा तरीके, खासकर जो कोड की सुरक्षा के बजाय देरी पर निर्भर करते हैं, वे पुराने पड़ सकते हैं। मल्टी-सिग्नेचर गवर्नेंस, टाइम-लॉक और ऑडिट रिपोर्ट जैसी व्यवस्थाएं, जो मुख्य रूप से हमलावरों को धीमा करती हैं या इंसानी समीक्षा के आधार पर आश्वासन देती हैं, Mythos जैसे AI विरोधियों के खिलाफ बहुत कम प्रभावी हो सकती हैं। ये बचाव अंतर्निहित कोड खामियों को ठीक नहीं करते हैं, जिन्हें AI व्यवस्थित रूप से मशीन स्पीड पर लिस्ट कर सकता है और उनका फायदा उठा सकता है। इससे अरबों डॉलर के स्मार्ट कॉन्ट्रैक्ट वैल्यू को खतरा हो सकता है। ऐतिहासिक रूप से, 2025 और 2026 की शुरुआत में हुई बड़ी क्रिप्टो सुरक्षा उल्लंघनों (breaches) ने बाजार में तेज, लेकिन अस्थायी गिरावट लाई थी। हालांकि, Mythos नई तरह की भेद्यताओं की पहचान करने की क्षमता वाला एक नया खतरा पेश करता है। नियामक संस्थाएं भी वित्त में AI की भूमिका पर नजर रख रही हैं। SEC AI के उपयोग के लिए सख्त डिस्क्लोजर नियमों की खोज कर रही है, और EU AI Act उच्च-जोखिम वाले अनुप्रयोगों को लक्षित करता है, जो एक विकसित अनुपालन वातावरण को दर्शाता है। AI-संचालित भेद्यता खोज की अत्यधिक गति और कम लागत वित्तीय क्षेत्र की मजबूत, AI-प्रतिरोधी सुरक्षा बनाने की क्षमता से आगे निकल सकती है।
आगे की AI सुरक्षा दौड़
एडवांस्ड AI के साइबर सुरक्षा के लिए भविष्य के निहितार्थ महत्वपूर्ण हैं। भले ही Anthropic ने Mythos को सार्वजनिक रूप से जारी नहीं किया है, लेकिन इसे प्रमुख टेक फर्मों के साथ साझा करना आक्रामक और रक्षात्मक दोनों के लिए एक तेज AI दौड़ का संकेत देता है। विश्लेषकों का मानना है कि AI साइबर सुरक्षा को बेहतर बना सकता है, लेकिन यह हमलावरों को शक्तिशाली नए उपकरण भी देता है, जिससे एक असमान खतरा परिदृश्य बन सकता है। DeFi इकोसिस्टम, अपने पारदर्शी और इंटरकनेक्टेड स्वभाव के कारण, एक आकर्षक लक्ष्य बना हुआ है। जैसे-जैसे ब्लॉकचेन को अपनाना बढ़ेगा, AI विश्लेषण के लिए अधिक डेटा उपलब्ध होगा, जिससे गोपनीयता और भी कम होगी और अटैक सरफेस बढ़ेगा। डिजिटल संपत्ति के बुनियादी ढांचे की दीर्घकालिक अखंडता सुनिश्चित करने के लिए बाजार को AI सुरक्षा प्रगति और नियामक प्रतिक्रियाओं पर बारीकी से नजर रखनी चाहिए।