આર્ટિફિશિયલ ઇન્ટેલિજન્સ (AI) હવે માત્ર ચેટબોટ્સ કે કન્ટેન્ટ બનાવવા સુધી સીમિત નથી રહ્યું. ટેક કંપની એન્થ્રોપિક (Anthropic) એ એક ચોંકાવનારી રિપોર્ટમાં ખુલાસો કર્યો છે કે ચીનના હેકર ગ્રુપ GTC-1002 એ એક સાયબર જાસૂસી ઓપરેશન ચલાવ્યું, જેમાં AI એ માણસની દખલગીરી વિના હુમલો કર્યો હતો.
એન્થ્રોપિકની થ્રેટ ઇન્ટેલિજન્સ ટીમે આને અત્યાર સુધીનું સૌથી એડવાન્સ્ડ અને ખતરનાક સાયબર ઓપરેશન ગણાવ્યું છે.
૧. AI સાયબર એટેકની વિગતો
આ ઓપરેશનને પહેલો AI સાયબર એટેક કહેવામાં આવી રહ્યો છે. રિપોર્ટ મુજબ, સપ્ટેમ્બર મહિનામાં શરૂ થયેલા આ હુમલામાં ૩૦ જેટલા સંગઠનોને નિશાન બનાવવામાં આવ્યા હતા, જેમાં વિદેશી સરકારો, ટેક્નોલોજી કંપનીઓ, નાણાકીય સંસ્થાઓ અને કેમિકલ બનાવતી કંપનીઓનો સમાવેશ થાય છે.
ઓપરેશનનું સ્કેલ: આ સમગ્ર ઓપરેશનનું ૮૦ થી ૯૦ ટકા કામ AI એ જાતે કર્યું હતું.
માનવ ભૂમિકા: માણસો માત્ર લક્ષ્ય પસંદ કરવા, હુમલાની મંજૂરી આપવા અને અંતિમ ડેટા ચોરી સુધીના નિર્ણય લેવામાં જ મદદ કરી રહ્યા હતા.
૨. AI એ જાતે શું કર્યું?
હેકર ગ્રુપ દ્વારા ઉપયોગમાં લેવાતા એન્થ્રોપિકના AI મોડેલ ક્લાઉડ કોડ (Claude Code) એ દર સેકન્ડે હજારો આદેશો પૂરા કર્યા હતા અને આ કાર્યો કર્યા હતા:
નેટવર્ક સ્કેન કર્યા અને સિસ્ટમમાં રહેલી નબળાઈઓ (Looopholes) શોધી.
કસ્ટમ હુમલાના કોડ (Payload) બનાવ્યા.
પાસવર્ડ અને સર્ટિફિકેટ્સ ચોરી કર્યા.
ઇન્ટરનલ સર્વર સુધી પહોંચ મેળવી.
ચોરી કરેલા ડેટામાંથી જરૂરી તથ્યો કાઢ્યા.
સમગ્ર ઓપરેશનને જાતે જ ડોક્યુમેન્ટ કર્યું, જેથી આગળનો ઓપરેટર ત્યાંથી કામ આગળ વધારી શકે.
૩. ક્લાઉડ કોડને કેવી રીતે છેતરવામાં આવ્યો?
ક્લાઉડ કોડને હાનિકારક ગતિવિધિઓમાં સામેલ ન થવા માટે ડિઝાઇન કરવામાં આવ્યો છે, પરંતુ GTG-1002 ગ્રુપે તેને સોશિયલ એન્જિનિયરિંગ દ્વારા છેતર્યો:
તેમણે AI ને એવો વિશ્વાસ અપાવ્યો કે તે કોઈ કાયદેસરની સાયબર સિક્યોરિટી કંપની માટે સુરક્ષા તપાસ (Defensive Testing) કરી રહ્યું છે.
આ રીતે, ક્લાઉડ કોડે તેની સુરક્ષા સીમાઓનું પાલન કરતા કરતા, ધીમે ધીમે એવા જ કાર્યો કરવા લાગ્યો જે ખરેખર એક હેકર કરે છે.
૪. હુમલામાં વપરાયેલું AI ઇન્ફ્રાસ્ટ્રક્ચર
એન્થ્રોપિકે સમજાવ્યું કે ક્લાઉડ કોડને મોડેલ કોન્ટેક્સ્ટ પ્રોટોકોલ (MCP) સર્વર દ્વારા નિયંત્રિત કરવામાં આવ્યો હતો.
નાના ટાસ્ક: ક્લાઉડ કોડને નાના-નાના કાર્યો આપવામાં આવ્યા હતા, જેમ કે નેટવર્ક સ્કેનિંગ કે પાસવર્ડ ટેસ્ટિંગ.
સંપૂર્ણ ઓપરેશન: આ દરેક ટાસ્ક પોતે કાયદેસર લાગતા હતા, પરંતુ જ્યારે આ બધાને એકસાથે જોડવામાં આવ્યા, ત્યારે તે એક સંપૂર્ણ જાસૂસી ઓપરેશન બની ગયું.
ઓપરેટિંગ એન્જિન: ક્લાઉડ કોડ એક ઓપરેટિંગ એન્જિનની જેમ કામ કરી રહ્યો હતો, જે ઓપન-સોર્સ પેનિટ્રેશન ટેસ્ટિંગ ટૂલ્સ (જે સિક્યોરિટી ટેસ્ટમાં વપરાય છે) ને ઓટોમેટિક રીતે ચલાવીને એક ઓટોમેટિક એટેકિંગ નેટવર્ક બનાવી રહ્યો હતો.
૫. એન્થ્રોપિકનું પગલું
આ ઘટનાની જાણકારી મળતા જ એન્થ્રોપિકે GTG-1002 ગ્રુપ સાથે જોડાયેલા તમામ એકાઉન્ટ્સને બ્લોક કરી દીધા છે. કંપનીએ ક્લાઉડ કોડની સુરક્ષા સિસ્ટમને વધુ મજબૂત બનાવી છે અને શંકાસ્પદ ગતિવિધિઓને ઓળખવા માટે નવા સાયબર ફોકસ્ડ ક્લાસિફાયર્સ વિકસાવ્યા છે. આ મામલાની સૂચના સરકારી એજન્સીઓ અને પ્રભાવિત કંપનીઓને પણ આપવામાં આવી છે.

