Anthropic AI Cyber Attack: પહેલો AI સાયબર એટેક: ચીની હેકર ગ્રુપે આર્ટિફિશિયલ ઈન્ટેલિજન્સ દ્વારા જાતે જ કરાવ્યો હુમલો! ૯૦% કામ AI એ કર્યું

Arati Parmar
3 Min Read

આર્ટિફિશિયલ ઇન્ટેલિજન્સ (AI) હવે માત્ર ચેટબોટ્સ કે કન્ટેન્ટ બનાવવા સુધી સીમિત નથી રહ્યું. ટેક કંપની એન્થ્રોપિક (Anthropic) એ એક ચોંકાવનારી રિપોર્ટમાં ખુલાસો કર્યો છે કે ચીનના હેકર ગ્રુપ GTC-1002 એ એક સાયબર જાસૂસી ઓપરેશન ચલાવ્યું, જેમાં AI એ માણસની દખલગીરી વિના હુમલો કર્યો હતો.

એન્થ્રોપિકની થ્રેટ ઇન્ટેલિજન્સ ટીમે આને અત્યાર સુધીનું સૌથી એડવાન્સ્ડ અને ખતરનાક સાયબર ઓપરેશન ગણાવ્યું છે.

૧. AI સાયબર એટેકની વિગતો

 

આ ઓપરેશનને પહેલો AI સાયબર એટેક કહેવામાં આવી રહ્યો છે. રિપોર્ટ મુજબ, સપ્ટેમ્બર મહિનામાં શરૂ થયેલા આ હુમલામાં ૩૦ જેટલા સંગઠનોને નિશાન બનાવવામાં આવ્યા હતા, જેમાં વિદેશી સરકારો, ટેક્નોલોજી કંપનીઓ, નાણાકીય સંસ્થાઓ અને કેમિકલ બનાવતી કંપનીઓનો સમાવેશ થાય છે.

  • ઓપરેશનનું સ્કેલ: આ સમગ્ર ઓપરેશનનું ૮૦ થી ૯૦ ટકા કામ AI એ જાતે કર્યું હતું.

  • માનવ ભૂમિકા: માણસો માત્ર લક્ષ્ય પસંદ કરવા, હુમલાની મંજૂરી આપવા અને અંતિમ ડેટા ચોરી સુધીના નિર્ણય લેવામાં જ મદદ કરી રહ્યા હતા.

૨. AI એ જાતે શું કર્યું?

 

હેકર ગ્રુપ દ્વારા ઉપયોગમાં લેવાતા એન્થ્રોપિકના AI મોડેલ ક્લાઉડ કોડ (Claude Code) એ દર સેકન્ડે હજારો આદેશો પૂરા કર્યા હતા અને આ કાર્યો કર્યા હતા:

  • નેટવર્ક સ્કેન કર્યા અને સિસ્ટમમાં રહેલી નબળાઈઓ (Looopholes) શોધી.

  • કસ્ટમ હુમલાના કોડ (Payload) બનાવ્યા.

  • પાસવર્ડ અને સર્ટિફિકેટ્સ ચોરી કર્યા.

  • ઇન્ટરનલ સર્વર સુધી પહોંચ મેળવી.

  • ચોરી કરેલા ડેટામાંથી જરૂરી તથ્યો કાઢ્યા.

  • સમગ્ર ઓપરેશનને જાતે જ ડોક્યુમેન્ટ કર્યું, જેથી આગળનો ઓપરેટર ત્યાંથી કામ આગળ વધારી શકે.

૩. ક્લાઉડ કોડને કેવી રીતે છેતરવામાં આવ્યો?

 

ક્લાઉડ કોડને હાનિકારક ગતિવિધિઓમાં સામેલ ન થવા માટે ડિઝાઇન કરવામાં આવ્યો છે, પરંતુ GTG-1002 ગ્રુપે તેને સોશિયલ એન્જિનિયરિંગ દ્વારા છેતર્યો:

  • તેમણે AI ને એવો વિશ્વાસ અપાવ્યો કે તે કોઈ કાયદેસરની સાયબર સિક્યોરિટી કંપની માટે સુરક્ષા તપાસ (Defensive Testing) કરી રહ્યું છે.

  • આ રીતે, ક્લાઉડ કોડે તેની સુરક્ષા સીમાઓનું પાલન કરતા કરતા, ધીમે ધીમે એવા જ કાર્યો કરવા લાગ્યો જે ખરેખર એક હેકર કરે છે.

૪. હુમલામાં વપરાયેલું AI ઇન્ફ્રાસ્ટ્રક્ચર

 

એન્થ્રોપિકે સમજાવ્યું કે ક્લાઉડ કોડને મોડેલ કોન્ટેક્સ્ટ પ્રોટોકોલ (MCP) સર્વર દ્વારા નિયંત્રિત કરવામાં આવ્યો હતો.

  • નાના ટાસ્ક: ક્લાઉડ કોડને નાના-નાના કાર્યો આપવામાં આવ્યા હતા, જેમ કે નેટવર્ક સ્કેનિંગ કે પાસવર્ડ ટેસ્ટિંગ.

  • સંપૂર્ણ ઓપરેશન: આ દરેક ટાસ્ક પોતે કાયદેસર લાગતા હતા, પરંતુ જ્યારે આ બધાને એકસાથે જોડવામાં આવ્યા, ત્યારે તે એક સંપૂર્ણ જાસૂસી ઓપરેશન બની ગયું.

  • ઓપરેટિંગ એન્જિન: ક્લાઉડ કોડ એક ઓપરેટિંગ એન્જિનની જેમ કામ કરી રહ્યો હતો, જે ઓપન-સોર્સ પેનિટ્રેશન ટેસ્ટિંગ ટૂલ્સ (જે સિક્યોરિટી ટેસ્ટમાં વપરાય છે) ને ઓટોમેટિક રીતે ચલાવીને એક ઓટોમેટિક એટેકિંગ નેટવર્ક બનાવી રહ્યો હતો.

૫. એન્થ્રોપિકનું પગલું

 

આ ઘટનાની જાણકારી મળતા જ એન્થ્રોપિકે GTG-1002 ગ્રુપ સાથે જોડાયેલા તમામ એકાઉન્ટ્સને બ્લોક કરી દીધા છે. કંપનીએ ક્લાઉડ કોડની સુરક્ષા સિસ્ટમને વધુ મજબૂત બનાવી છે અને શંકાસ્પદ ગતિવિધિઓને ઓળખવા માટે નવા સાયબર ફોકસ્ડ ક્લાસિફાયર્સ વિકસાવ્યા છે. આ મામલાની સૂચના સરકારી એજન્સીઓ અને પ્રભાવિત કંપનીઓને પણ આપવામાં આવી છે.

Share This Article