એઆઈ સ્ક્વોટિંગ સમજો: સાયબર સુરક્ષા માટે નવું જોખમ

એઆઈ સ્ક્વોટિંગ સમજો: સાયબર સુરક્ષા માટે નવું જોખમ

#GS-3 #વિજ્ઞાન અને ટેકનોલોજી #સાયબર સુરક્ષા #આર્ટિફિશિયલ ઇન્ટેલિજન્સ #એઆઈ સ્ક્વોટિંગ

શા માટે ચર્ચામાં છે?

  • સાયબર સુરક્ષા નિષ્ણાતોએ AI Squatting નામના એક નવા પ્રકારના સાયબર જોખમ સામે ચેતવણી આપી છે.
  • આ હુમલામાં હેકર્સ સોફ્ટવેરની ખામીઓ શોધવાને બદલે કૃત્રિમ બુદ્ધિમત્તા એટલે કે AI ની ભૂલોનો દુરુપયોગ કરે છે.

એઆઈ સ્ક્વોટિંગ શું છે?

  • આ સાયબર હુમલો LLMs એટલે કે મોટા લેંગ્વેજ મોડેલ દ્વારા ઉત્પન્ન થતી કાલ્પનિક માહિતીનો લાભ ઉઠાવે છે.
  • ગુનેગારો આ બનાવટી વેબસાઇટના નામો કે સોફ્ટવેર કોડ અગાઉથી રજીસ્ટર કરી લે છે, જેથી લોકોની અંગત માહિતી અને પાસવર્ડ ચોરી શકાય.

એઆઈ સ્ક્વોટિંગના પ્રકારો

  • Phantom Squatting માં હેકર્સ AI ચેટબોટ દ્વારા સૂચવવામાં આવેલી કાલ્પનિક વેબસાઇટના નામો ખરીદી લે છે અને લોકો સાથે છેતરપિંડી કરે છે.
  • HalluSquatting માં હેકર્સ AI કોડિંગ આસિસ્ટન્ટ દ્વારા સૂચવાયેલા કાલ્પનિક સોફ્ટવેરના નામો પર નકલી કોડ અપલોડ કરી ડેવલપર્સના કમ્પ્યુટરમાં વાયરસ ફેલાવે છે.

મુખ્ય લક્ષણો

  • આ હુમલા માટે કોઈ સોફ્ટવેરની ખામી કે હેકિંગની જરૂર પડતી નથી, તે માત્ર AI ની ભૂલો પર કામ કરે છે.
  • LLMs વારંવાર એકસરખી ભૂલો કરે છે, જેના કારણે હેકર્સ એકસાથે હજારો લોકોને નિશાન બનાવી શકે છે.
  • AI મોડેલની બનાવટ જ ગણિત અને સંભાવનાઓ પર આધારિત હોવાથી આ ભૂલોને સંપૂર્ણપણે નાબૂદ કરવી ખૂબ મુશ્કેલ છે.
  • સંશોધકોએ AI ની ભૂલો પર આધારિત આવી હજારો બનાવટી વેબસાઇટો પહેલેથી જ શોધી કાઢી છે.

અસરો અને પડકારો

  • AI દ્વારા સૂચવવામાં આવેલા નકલી સોફ્ટવેર કંપનીઓના કમ્પ્યુટર નેટવર્કમાં ખતરનાક વાયરસ દાખલ કરી શકે છે.
  • Agentic AI જેવા આપમેળે કામ કરતા AI સિસ્ટમ માનવ દેખરેખ વગર ભૂલથી ઝેરી લિંક્સ ખોલી શકે છે.
  • તમામ સંસ્થાઓએ AI દ્વારા મળતા કોઈપણ કોડ કે વેબસાઇટ લિંકની ચકાસણી કરવી ફરજિયાત બનાવવી પડશે.