
એઆઈ સ્ક્વોટિંગ સમજો: સાયબર સુરક્ષા માટે નવું જોખમ
#GS-3 #વિજ્ઞાન અને ટેકનોલોજી #સાયબર સુરક્ષા #આર્ટિફિશિયલ ઇન્ટેલિજન્સ #એઆઈ સ્ક્વોટિંગ
શા માટે ચર્ચામાં છે?
- સાયબર સુરક્ષા નિષ્ણાતોએ AI Squatting નામના એક નવા પ્રકારના સાયબર જોખમ સામે ચેતવણી આપી છે.
- આ હુમલામાં હેકર્સ સોફ્ટવેરની ખામીઓ શોધવાને બદલે કૃત્રિમ બુદ્ધિમત્તા એટલે કે AI ની ભૂલોનો દુરુપયોગ કરે છે.
એઆઈ સ્ક્વોટિંગ શું છે?
- આ સાયબર હુમલો LLMs એટલે કે મોટા લેંગ્વેજ મોડેલ દ્વારા ઉત્પન્ન થતી કાલ્પનિક માહિતીનો લાભ ઉઠાવે છે.
- ગુનેગારો આ બનાવટી વેબસાઇટના નામો કે સોફ્ટવેર કોડ અગાઉથી રજીસ્ટર કરી લે છે, જેથી લોકોની અંગત માહિતી અને પાસવર્ડ ચોરી શકાય.
એઆઈ સ્ક્વોટિંગના પ્રકારો
- Phantom Squatting માં હેકર્સ AI ચેટબોટ દ્વારા સૂચવવામાં આવેલી કાલ્પનિક વેબસાઇટના નામો ખરીદી લે છે અને લોકો સાથે છેતરપિંડી કરે છે.
- HalluSquatting માં હેકર્સ AI કોડિંગ આસિસ્ટન્ટ દ્વારા સૂચવાયેલા કાલ્પનિક સોફ્ટવેરના નામો પર નકલી કોડ અપલોડ કરી ડેવલપર્સના કમ્પ્યુટરમાં વાયરસ ફેલાવે છે.
મુખ્ય લક્ષણો
- આ હુમલા માટે કોઈ સોફ્ટવેરની ખામી કે હેકિંગની જરૂર પડતી નથી, તે માત્ર AI ની ભૂલો પર કામ કરે છે.
- LLMs વારંવાર એકસરખી ભૂલો કરે છે, જેના કારણે હેકર્સ એકસાથે હજારો લોકોને નિશાન બનાવી શકે છે.
- AI મોડેલની બનાવટ જ ગણિત અને સંભાવનાઓ પર આધારિત હોવાથી આ ભૂલોને સંપૂર્ણપણે નાબૂદ કરવી ખૂબ મુશ્કેલ છે.
- સંશોધકોએ AI ની ભૂલો પર આધારિત આવી હજારો બનાવટી વેબસાઇટો પહેલેથી જ શોધી કાઢી છે.
અસરો અને પડકારો
- AI દ્વારા સૂચવવામાં આવેલા નકલી સોફ્ટવેર કંપનીઓના કમ્પ્યુટર નેટવર્કમાં ખતરનાક વાયરસ દાખલ કરી શકે છે.
- Agentic AI જેવા આપમેળે કામ કરતા AI સિસ્ટમ માનવ દેખરેખ વગર ભૂલથી ઝેરી લિંક્સ ખોલી શકે છે.
- તમામ સંસ્થાઓએ AI દ્વારા મળતા કોઈપણ કોડ કે વેબસાઇટ લિંકની ચકાસણી કરવી ફરજિયાત બનાવવી પડશે.