AI ਨਾਲ ਹੈਕਰਾਂ ਲਈ ਹਮਲੇ ਸਸਤੇ ਹੋਏ:
Artificial Intelligence (AI) ਹੁਣ ਡਿਜੀਟਲ ਐਸੇਟਸ (Digital Assets) ਦੀ ਦੁਨੀਆ ਵਿੱਚ ਸਾਈਬਰ ਸੁਰੱਖਿਆ (Cybersecurity) ਦੇ ਅਰਥਸ਼ਾਸਤਰ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬਦਲ ਰਿਹਾ ਹੈ। AI ਟੂਲਜ਼ ਸਿਸਟਮ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ (Vulnerabilities) ਨੂੰ ਲੱਭਣ ਅਤੇ ਉਹਨਾਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਣ ਲਈ ਲੋੜੀਂਦੇ ਖਰਚੇ ਅਤੇ ਮਿਹਨਤ ਨੂੰ ਕਾਫੀ ਘਟਾ ਦਿੰਦੇ ਹਨ। ਕ੍ਰਿਪਟੋ ਵਾਲਿਟ ਪ੍ਰੋਵਾਈਡਰ Ledger ਦੇ ਚੀਫ ਟੈਕਨਾਲੋਜੀ ਆਫੀਸਰ (CTO) Charles Guillemet ਨੇ ਦੱਸਿਆ ਕਿ AI ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਲੱਭਣ ਨੂੰ "ਬਹੁਤ, ਬਹੁਤ ਆਸਾਨ" ਬਣਾ ਦਿੰਦਾ ਹੈ। ਇਹ ਪੁਰਾਣੇ ਸੰਤੁਲਨ ਨੂੰ ਬਦਲ ਦਿੰਦਾ ਹੈ ਜਿੱਥੇ ਸਿਸਟਮਾਂ ਦਾ ਬਚਾਅ ਕਰਨਾ ਉਹਨਾਂ 'ਤੇ ਹਮਲਾ ਕਰਨ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਮਹਿੰਗਾ ਸੀ.
ਰਿਕਾਰਡ ਹੈਕ ਪੁਰਾਣੀਆਂ ਸੁਰੱਖਿਆ ਵਿਧੀਆਂ ਦੀ ਨਾਕਾਮੀ ਦਰਸਾਉਂਦੇ ਹਨ:
ਹਾਲੀਆ ਘਟਨਾਵਾਂ ਵੱਧ ਰਹੇ ਖਤਰੇ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀਆਂ ਹਨ। Solana-ਅਧਾਰਤ Drift Protocol ਵਿੱਚ $285 ਮਿਲੀਅਨ ਦਾ ਇੱਕ ਸੋਫਿਸਟੀਕੇਟਿਡ ਹਮਲਾ ਹੋਇਆ, ਜਿਸ ਵਿੱਚ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਅਤੇ ਜਾਅਲੀ ਐਸੇਟਸ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਗਈ। ਇਸ ਤੋਂ ਪਹਿਲਾਂ, Resolv ਯੀਲਡ ਪ੍ਰੋਟੋਕੋਲ ਵਿੱਚ $25 ਮਿਲੀਅਨ ਦਾ ਨੁਕਸਾਨ ਹੋਇਆ ਸੀ ਜਦੋਂ ਇੱਕ ਹੈਕ ਹੋਏ AWS Key Management Service ਖਾਤੇ ਨੇ ਹਮਲਾਵਰ ਨੂੰ ਜਾਅਲੀ ਸਟੇਬਲਕੋਇਨ ਬਣਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ। ਇਹ ਹਮਲੇ, ਜੋ ਕਿ ਰਾਜ-ਸਮਰਥਿਤ ਸਮੂਹਾਂ ਨਾਲ ਜੁੜੇ ਹੋਣ ਦੀ ਵਧ ਰਹੀ ਸੋਫਿਸਟੀਕੇਸ਼ਨ ਦੇ ਵਿਚਕਾਰ ਹੋਏ ਹਨ, ਦਿਖਾਉਂਦੇ ਹਨ ਕਿ ਰਵਾਇਤੀ ਕੋਡ ਆਡਿਟ ਅਤੇ ਸੁਰੱਖਿਆ ਉਪਾਅ ਹੁਣ ਕਾਫੀ ਨਹੀਂ ਹਨ। 2026 ਦੇ ਪਹਿਲੇ ਤਿਮਾਹੀ ਵਿੱਚ, DeFi ਪ੍ਰੋਟੋਕੋਲਸ ਨੇ 34 ਘਟਨਾਵਾਂ ਵਿੱਚ $168.6 ਮਿਲੀਅਨ ਗੁਆ ਦਿੱਤੇ। ਇਹ 2025 ਦੀ ਪਹਿਲੀ ਤਿਮਾਹੀ ਵਿੱਚ ਹੋਏ $1.58 ਬਿਲੀਅਨ ਦੇ ਨੁਕਸਾਨ ਤੋਂ ਘੱਟ ਹੈ, ਇੱਕ ਅੰਕੜਾ ਜਿਸ ਵਿੱਚ $1.4 ਬਿਲੀਅਨ ਦੇ Bybit ਹੈਕ ਦਾ ਵੱਡਾ ਯੋਗਦਾਨ ਸੀ।
ਕ੍ਰਿਪਟੋ ਬਿਹਤਰ ਸੁਰੱਖਿਆ ਲਈ ਗਣਿਤ ਅਤੇ ਹਾਰਡਵੇਅਰ ਵੱਲ:
ਇਹਨਾਂ ਵਿਕਸਿਤ ਹੋ ਰਹੇ ਖਤਰਿਆਂ ਦੇ ਜਵਾਬ ਵਿੱਚ, ਇੰਡਸਟਰੀ ਹੋਰ ਸਖਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਅਪਣਾ ਰਹੀ ਹੈ। ਫਾਰਮਲ ਵੈਰੀਫਿਕੇਸ਼ਨ (Formal Verification), ਜੋ ਕਿ ਕੋਡ ਸਹੀ ਹੈ ਇਹ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਗਣਿਤਿਕ ਸਬੂਤਾਂ (Mathematical Proofs) ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਰਵਾਇਤੀ ਆਡਿਟਾਂ ਨਾਲੋਂ ਜ਼ਿਆਦਾ ਪ੍ਰਸਿੱਧ ਹੋ ਰਿਹਾ ਹੈ ਜੋ ਕਿ ਸੂਖਮ ਕਮੀਆਂ ਨੂੰ ਖੁੰਝ ਸਕਦੇ ਹਨ। ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਫਾਰਮਲ ਵੈਰੀਫਿਕੇਸ਼ਨ ਸੇਵਾਵਾਂ ਦਾ ਬਾਜ਼ਾਰ 2033 ਤੱਕ $1.47 ਬਿਲੀਅਨ ਤੱਕ ਪਹੁੰਚਣ ਦਾ ਅਨੁਮਾਨ ਹੈ, ਜੋ ਕਿ 22.4% ਦੀ ਸਾਲਾਨਾ ਦਰ (CAGR) ਨਾਲ ਵਧ ਰਿਹਾ ਹੈ। ਇਸ ਦੇ ਨਾਲ ਹੀ, ਹਾਰਡਵੇਅਰ ਵਾਲਿਟ (Hardware Wallets), ਜੋ ਕਿ ਪ੍ਰਾਈਵੇਟ ਕੀਜ਼ (Private Keys) ਨੂੰ ਆਫਲਾਈਨ ਸਟੋਰ ਕਰਦੇ ਹਨ, ਦੀ ਮਜ਼ਬੂਤ ਮੰਗ ਦੇਖਣ ਨੂੰ ਮਿਲ ਰਹੀ ਹੈ। ਗਲੋਬਲ ਹਾਰਡਵੇਅਰ ਵਾਲਿਟ ਬਾਜ਼ਾਰ 2031 ਤੱਕ $2.25 ਬਿਲੀਅਨ ਤੱਕ ਪਹੁੰਚਣ ਦੀ ਉਮੀਦ ਹੈ, ਜਿਸਨੂੰ ਸੁਰੱਖਿਆ ਚਿੰਤਾਵਾਂ ਅਤੇ ਸਵੈ-ਰੱਖਿਆ (Self-Custody) ਵੱਲ ਮੋਹ ਅਤੇ ਕੋਲਡ ਸਟੋਰੇਜ (Cold Storage) ਹੱਲਾਂ ਦੁਆਰਾ ਚਲਾਇਆ ਜਾ ਰਿਹਾ ਹੈ।
AI ਕੋਡ ਅਤੇ ਪ੍ਰਣਾਲੀਗਤ ਜੋਖਮ ਨਵੇਂ ਜੋਖਮ ਬਣਾਉਂਦੇ ਹਨ:
AI ਦਾ ਪ੍ਰਭਾਵ ਸਿਰਫ਼ ਸਿੱਧੀ ਹਮਲੇ ਵਿੱਚ ਮਦਦ ਤੋਂ ਪਰੇ ਹੈ। ਇਹ AI-ਜਨਰੇਟਿਡ ਕੋਡ (AI-generated code) ਰਾਹੀਂ ਸਮੁੱਚੀ ਕਮਜ਼ੋਰੀ ਨੂੰ ਵਧਾਉਣ ਦਾ ਜੋਖਮ ਵੀ ਪੈਦਾ ਕਰਦਾ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਡਿਵੈਲਪਰ AI ਕੋਡਿੰਗ ਸਹਾਇਕਾਂ (AI Coding Assistants) ਦੀ ਵਰਤੋਂ ਵਧਾਉਂਦੇ ਹਨ, ਇਸ ਬਾਰੇ ਚਿੰਤਾ ਹੈ ਕਿ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਬਿਲਟ-ਇਨ ਸੁਰੱਖਿਆ ਕਮੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ, ਜਿਸ ਨਾਲ ਵਿਆਪਕ ਪ੍ਰਣਾਲੀਗਤ ਕਮਜ਼ੋਰੀਆਂ (Systemic Weaknesses) ਪੈਦਾ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਇਹ ਸਥਿਤੀ ਕ੍ਰਿਪਟੋ ਈਕੋਸਿਸਟਮ (Crypto Ecosystem) ਵਿੱਚ ਇੱਕ ਵੰਡ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀ ਹੈ: ਮੁੱਖ ਬੁਨਿਆਦੀ ਢਾਂਚੇ (Essential Infrastructure) ਜਿਵੇਂ ਕਿ ਵੱਡੇ ਪ੍ਰੋਟੋਕੋਲ ਅਤੇ ਵਾਲਿਟ ਪ੍ਰੋਵਾਈਡਰ ਉੱਨਤ ਸੁਰੱਖਿਆ ਵਿੱਚ ਭਾਰੀ ਨਿਵੇਸ਼ ਕਰ ਸਕਦੇ ਹਨ, ਜਦੋਂ ਕਿ ਸੌਫਟਵੇਅਰ ਦੁਨੀਆ ਦੇ ਹੋਰ ਹਿੱਸੇ ਇਸ ਨਾਲ ਤਾਲਮੇਲ ਬਿਠਾਉਣ ਲਈ ਸੰਘਰਸ਼ ਕਰਨਗੇ। ਇਹ ਵਧਦੀ ਮੁਕਾਬਲਾਬਾਜ਼ੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਇੰਡਸਟਰੀ ਵਿੱਚ ਵੀ ਦੇਖੀ ਜਾ ਰਹੀ ਹੈ, ਜਿੱਥੇ AI ਆਟੋਮੇਸ਼ਨ (Automation) ਵਿੱਚ ਕੁਸ਼ਲਤਾ ਅਤੇ ਤੇਜ਼ ਖਤਰੇ ਦਾ ਪਤਾ ਲਗਾਉਣ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ, ਪਰ ਮਜ਼ਬੂਤ ਨਿਗਰਾਨੀ (Oversight) ਤੋਂ ਬਿਨਾਂ ਵਧੇਰੇ ਉੱਨਤ ਹਮਲਿਆਂ ਨੂੰ ਵੀ ਸ਼ਕਤੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਕੋਡ ਤੋਂ ਪਰੇ ਦੇ ਜਟਿਲ ਹਮਲਿਆਂ ਲਈ ਨਵੀਆਂ ਰਣਨੀਤੀਆਂ ਦੀ ਲੋੜ:
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ AI ਦੀ ਵਧ ਰਹੀ ਵਰਤੋਂ ਇੱਕ ਦੋ-ਧਾਰੀ ਤਲਵਾਰ ਹੈ। ਜਦੋਂ ਕਿ ਇਹ ਬਚਾਅ ਨੂੰ ਸੁਧਾਰ ਸਕਦਾ ਹੈ, ਅਨ-ਮੈਨੇਜਡ AI ਵਰਤੋਂ ਅਤੇ ਕਮਜ਼ੋਰ ਸ਼ਾਸਨ (Weak Governance) ਅਣਪਛਾਤੇ ਹਮਲਾ ਵੈਕਟਰ (Unforeseen Attack Vectors) ਬਣਾ ਕੇ ਡਾਟਾ ਬ੍ਰੀਚ (Data Breach) ਦੀ ਲਾਗਤ ਵਧਾ ਸਕਦਾ ਹੈ। DeFi ਪ੍ਰੋਟੋਕੋਲਸ ਦੀ ਅੰਦਰੂਨੀ ਜਟਿਲਤਾ ਅਤੇ ਆਪਸੀ ਨਿਰਭਰਤਾ ਸੰਭਾਵੀ ਨਿਸ਼ਾਨਿਆਂ (Potential Targets) ਦੀ ਇੱਕ ਵਿਆਪਕ ਸ਼੍ਰੇਣੀ ਪੇਸ਼ ਕਰਦੀ ਹੈ। Drift ਵਰਗੇ ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਹੈਕ ਵਿੱਚ ਸੂਝਵਾਨ, ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਰਾਜ-ਸਪਾਂਸਰਡ ਅਭਿਨੇਤਾਵਾਂ (State-sponsored actors) ਦੀ ਸ਼ਮੂਲੀਅਤ ਇਹ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਖਤਰੇ ਸਧਾਰਨ ਕੋਡ ਕਮੀਆਂ ਤੋਂ ਜਟਿਲ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਅਤੇ ਸੰਚਾਲਨ ਸਮਝੌਤਿਆਂ (Operational Compromises) ਵੱਲ ਵਿਕਸਿਤ ਹੋ ਰਹੇ ਹਨ। ਇਸ ਵਾਤਾਵਰਣ ਲਈ ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਬੁਨਿਆਦੀ ਪੁਨਰ-ਵਿਚਾਰ ਦੀ ਲੋੜ ਹੈ, ਪ੍ਰਤਿਕਿਰਿਆ ਉਪਾਅ (Reactive Measures) ਤੋਂ ਪ੍ਰੋਐਕਟਿਵ ਬਚਾਅ (Proactive Defenses) ਵੱਲ ਵਧਣਾ ਜੋ ਗਣਿਤਿਕ ਸਬੂਤ ਅਤੇ ਮਜ਼ਬੂਤ ਹਾਰਡਵੇਅਰ ਆਈਸੋਲੇਸ਼ਨ (Hardware Isolation) 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ AI ਦੇ ਲਗਾਤਾਰ ਵਿਕਾਸ ਨਾਲ ਡਿਜੀਟਲ ਐਸੇਟਸ ਵਿੱਚ ਇਸ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਹਥਿਆਰਾਂ ਦੀ ਦੌੜ (Cybersecurity Arms Race) ਦੇ ਤੇਜ਼ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ।