ਦੱਖਣੀ ਕੋਰੀਆ ਦੀ ਫਰਮ Genians ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ ਕਿ Kimsuky ਹੈਕਿੰਗ ਗਰੁੱਪ ਹੁਣ ਸਾਈਬਰ ਹਮਲਿਆਂ ਨੂੰ ਆਟੋਮੈਟਿਕ ਕਰਨ ਅਤੇ ਚੋਰੀ ਹੋਏ ਡਾਟਾ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਲਈ ਲੋਕਲ AI ਟੂਲਜ਼ ਦੀ ਵਰਤੋਂ ਕਰ ਰਿਹਾ ਹੈ। ਇਹ ਹੈਕਰਾਂ ਦੀਆਂ ਸਮਰੱਥਾਵਾਂ ਵਿੱਚ ਇੱਕ ਵੱਡਾ ਵਾਧਾ ਦਰਸਾਉਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਕ੍ਰਿਟੀਕਲ ਇਨਫ੍ਰਾਸਟ੍ਰਕਚਰ ਅਤੇ ਕਾਰਪੋਰੇਟ ਡਾਟਾ ਲਈ ਖ਼ਤਰਾ ਵੱਧ ਗਿਆ ਹੈ।
ਹੈਕਿੰਗ ਵਿੱਚ AI ਦਾ ਨਵਾਂ ਰੂਪ
ਸੋਲ-ਅਧਾਰਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਫਰਮ Genians ਦੀ ਇੱਕ ਨਵੀਂ ਰਿਪੋਰਟ ਨੇ ਉੱਤਰੀ ਕੋਰੀਆਈ ਹੈਕਿੰਗ ਗਰੁੱਪ Kimsuky ਦੀਆਂ ਨਵੀਆਂ ਤਕਨੀਕਾਂ ਬਾਰੇ ਚਿੰਤਾ ਜਤਾਈ ਹੈ। ਕੰਪਨੀ ਨੇ ਦੱਸਿਆ ਹੈ ਕਿ Kimsuky ਗਰੁੱਪ ਹੁਣ ਆਪਣੇ ਕੰਮਾਂ ਵਿੱਚ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ (AI) ਨੂੰ ਸ਼ਾਮਲ ਕਰ ਰਿਹਾ ਹੈ। ਪਹਿਲਾਂ ਜਿੱਥੇ AI ਦੀ ਵਰਤੋਂ ਸਿਰਫ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਲਿਖਣ ਲਈ ਹੁੰਦੀ ਸੀ, ਉੱਥੇ ਹੁਣ ਇਸਨੂੰ ਸਿੱਧਾ ਹਮਲਿਆਂ ਦੇ ਢਾਂਚੇ ਵਿੱਚ ਵਰਤਿਆ ਜਾ ਰਿਹਾ ਹੈ।
ਲੋਕਲ AI ਟੂਲਜ਼ ਨਾਲ ਤੇਜ਼ ਹਮਲੇ
ਇਸ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਡਾ ਬਦਲਾਅ ਇਹ ਹੈ ਕਿ ਹੈਕਰ ਹੁਣ ਆਪਣੇ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਹੀ AI ਮਾਡਲ ਚਲਾ ਰਹੇ ਹਨ। Ollama, GPT4All, ਅਤੇ Msty ਵਰਗੇ ਸਾਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਇਹ ਗਰੁੱਪ AI ਟੂਲਜ਼ ਨੂੰ ਆਪਣੇ ਸਿਸਟਮ 'ਤੇ ਚਲਾ ਸਕਦਾ ਹੈ। ਇਸ ਨਾਲ, ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਸੇ ਬਾਹਰੀ ਸਰਵਰ ਜਾਂ ਕਲਾਉਡ ਸੇਵਾ 'ਤੇ ਡਾਟਾ ਭੇਜਣ ਦੀ ਲੋੜ ਨਹੀਂ ਪੈਂਦੀ। ਇਸ ਤਰ੍ਹਾਂ, ਹੈਕਰ ਚੋਰੀ ਹੋਏ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰ ਸਕਦੇ ਹਨ, ਮਾਲਵੇਅਰ ਤਿਆਰ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਡਾਟਾ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ, ਬਿਨਾਂ ਕਿਸੇ ਡਿਜੀਟਲ ਫੁੱਟਪ੍ਰਿੰਟ ਛੱਡੇ ਜੋ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਚੇਤੰਨ ਕਰ ਸਕੇ। ਇਹ ਵੀ ਪਤਾ ਲੱਗਾ ਹੈ ਕਿ AI-ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਕੋਡਿੰਗ ਟੂਲਜ਼ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ, ਜਿਸ ਨਾਲ ਮਾਲਿਸ਼ੀਅਸ ਸਾਫਟਵੇਅਰ ਬਣਾਉਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਤੇਜ਼ ਹੋ ਗਈ ਹੈ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਦਯੋਗ 'ਤੇ ਅਸਰ
ਵਪਾਰਾਂ ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ ਲਈ, ਇਹ ਖ਼ਬਰ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਤੇਜ਼ੀ ਨਾਲ ਬਦਲ ਰਹੇ ਸੁਭਾਅ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ। ਜਦੋਂ ਹੈਕਿੰਗ ਗਰੁੱਪ ਹਮਲਿਆਂ ਦੀ ਗਤੀ ਅਤੇ ਪੈਮਾਨੇ ਨੂੰ ਵਧਾਉਣ ਲਈ ਆਟੋਮੇਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਤਾਂ ਗਲੋਬਲ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਦਯੋਗ 'ਤੇ ਨਵੀਨਤਾ ਲਿਆਉਣ ਦਾ ਦਬਾਅ ਵਧਦਾ ਹੈ। ਡਾਟਾ ਨੂੰ ਕੁਸ਼ਲਤਾ ਨਾਲ ਪ੍ਰੋਸੈਸ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਹੈਕਰ ਪਹਿਲਾਂ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਡਾਟਾ ਤੋਂ ਮੁੱਲ ਕੱਢ ਸਕਦੇ ਹਨ। ਇਹ ਸਥਿਤੀ ਆਮ ਤੌਰ 'ਤੇ ਸਰਕਾਰਾਂ ਅਤੇ ਪ੍ਰਾਈਵੇਟ ਕਾਰਪੋਰੇਸ਼ਨਾਂ ਨੂੰ ਆਪਣੇ ਬਚਾਅ ਬਜਟ ਵਧਾਉਣ ਲਈ ਮਜਬੂਰ ਕਰਦੀ ਹੈ, ਤਾਂ ਜੋ ਆਟੋਮੈਟਿਕ, ਉੱਚ-ਗਤੀ ਵਾਲੇ ਖਤਰਿਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਵਾਲੇ ਟੂਲਜ਼ ਨੂੰ ਤਰਜੀਹ ਦਿੱਤੀ ਜਾ ਸਕੇ।
ਕਾਰਪੋਰੇਟ ਅਤੇ ਸਰਕਾਰੀ ਡਾਟਾ ਲਈ ਜੋਖਮ
ਸਧਾਰਨ ਡਾਟਾ ਚੋਰੀ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਗਰੁੱਪ AI ਦੀ ਵਰਤੋਂ ਵਧੇਰੇ ਯਥਾਰਥਵਾਦੀ ਡੇਕੋਏ ਦਸਤਾਵੇਜ਼ ਬਣਾਉਣ ਲਈ ਵੀ ਕਰ ਰਿਹਾ ਹੈ। ਇਹ ਫਾਈਲਾਂ, ਜੋ ਅਕਸਰ ਵਿੱਤ ਜਾਂ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਰਿਪੋਰਟਾਂ ਦੇ ਥੀਮ 'ਤੇ ਅਧਾਰਤ ਹੁੰਦੀਆਂ ਹਨ, ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਧੋਖਾ ਦੇ ਕੇ ਖੋਲ੍ਹਣ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ, ਜਿਸ ਨਾਲ ਹੈਕਰਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਸਿਸਟਮਾਂ ਤੱਕ ਪਹੁੰਚ ਮਿਲ ਜਾਂਦੀ ਹੈ। Kimsuky ਦਾ ਇਤਿਹਾਸਕ ਫੋਕਸ ਖੋਜ ਸੰਸਥਾਵਾਂ, ਸਰਕਾਰੀ ਸੰਸਥਾਵਾਂ ਅਤੇ ਵਿੱਤੀ ਸੰਗਠਨਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ 'ਤੇ ਰਿਹਾ ਹੈ, ਇਸ ਅਪਗ੍ਰੇਡ ਨਾਲ ਜਾਸੂਸੀ ਅਤੇ ਬੌਧਿਕ ਜਾਇਦਾਦ ਦੀ ਚੋਰੀ ਦੇ ਸਫਲ ਹੋਣ ਦਾ ਜੋਖਮ ਵਧ ਗਿਆ ਹੈ।
ਸੰਗਠਨਾਂ ਲਈ ਮੁੱਖ ਚੁਣੌਤੀ ਇਹ ਹੈ ਕਿ ਰਵਾਇਤੀ ਖੋਜ ਵਿਧੀਆਂ ਆਮ ਤੌਰ 'ਤੇ ਅਸਾਧਾਰਨ ਬਾਹਰੀ ਡਾਟਾ ਟ੍ਰੈਫਿਕ ਦਾ ਪਤਾ ਲਗਾਉਣ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ। ਜਦੋਂ ਹੈਕਰ ਹੁਣ ਲੋਕਲ, ਔਫਲਾਈਨ AI ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਨ, ਤਾਂ ਉਲੰਘਣਾ ਦਾ ਪਤਾ ਲਗਾਉਣਾ ਬਹੁਤ ਜ਼ਿਆਦਾ ਮੁਸ਼ਕਲ ਹੋ ਗਿਆ ਹੈ। ਭਵਿੱਖ ਵਿੱਚ, ਨਿਵੇਸ਼ਕਾਂ ਅਤੇ ਉਦਯੋਗ ਦੇ ਨਿਰੀਖਕਾਂ ਲਈ ਟਰੈਕ ਕਰਨ ਦਾ ਮੁੱਖ ਖੇਤਰ ਕਾਰਪੋਰੇਟ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖਰਚਿਆਂ ਵਿੱਚ ਬਦਲਾਅ ਹੋਵੇਗਾ, ਖਾਸ ਕਰਕੇ ਉੱਨਤ ਰੱਖਿਆਤਮਕ ਤਕਨਾਲੋਜੀਆਂ ਨੂੰ ਅਪਣਾਉਣਾ ਜੋ ਆਟੋਮੇਟਿਡ, AI-ਡਰਾਈਵਨ ਮਾਲਿਸ਼ੀਅਸ ਗਤੀਵਿਧੀ ਦਾ ਮੁਕਾਬਲਾ ਕਰਨ ਦੇ ਯੋਗ ਹੋਣ।
