സൈബർ ആക്രമണങ്ങൾ വലിയ തോതിൽ നടത്താൻ ഇപ്പോൾ കൃത്രിമബുദ്ധി (AI) ഉപയോഗിക്കുന്നു, കൂടാതെ ചൈനയുമായി ബന്ധമുള്ള ഹാക്കിംഗ് ഗ്രൂപ്പുകൾ ഡീപ്സീക്കും മറ്റ് AI ഉപകരണങ്ങളും ഉപയോഗിക്കുന്നു. AI യുടെ സഹായത്തോടെ, ഈ ഗ്രൂപ്പുകൾ അവരുടെ സൈബർ ആക്രമണങ്ങളുടെ എണ്ണം ഇരട്ടിയിലധികം വർദ്ധിപ്പിച്ചിട്ടുണ്ടെന്ന് തായ്വാനീസ് സൈബർ സുരക്ഷാ ഗവേഷണ സ്ഥാപനമായ ടീം 5 പറയുന്നു. ക്ഷുദ്ര സോഫ്റ്റ്വെയർ വികസിപ്പിക്കുന്നതിനും ഹാക്കിംഗ് പ്രവർത്തനങ്ങൾ വേഗത്തിലാക്കുന്നതിനും ഹാക്കർമാർ AI ഉപയോഗിക്കുന്നു.
ഹാക്കർമാർ ഡീപ്സീക്കിനെ ഇഷ്ടപ്പെടുന്നത്?
തായ്വാനീസ് സൈബർ സുരക്ഷാ ഗവേഷണ സ്ഥാപനമായ ടീം 5 ന്റെ അഭിപ്രായത്തിൽ, ചൈനീസ് ഹാക്കർമാർക്കിടയിൽ ഡീപ്സീക്ക് പ്രത്യേകിച്ചും ജനപ്രിയമാണെന്ന് ബ്ലൂംബെർഗ് റിപ്പോർട്ട് ചെയ്യുന്നു. കുറഞ്ഞ ചെലവ്, കഴിവുകൾ, സൈബർ സുരക്ഷാ അഭ്യർത്ഥനകളിൽ താരതമ്യേന കുറഞ്ഞ നിയന്ത്രണങ്ങൾ എന്നിവയാണ് ഇതിന് കാരണമെന്ന് ടീം 5 ന്റെ ചീഫ് അനലിസ്റ്റായ ചാൾസ് ലി പറയുന്നു.
വെസ്റ്റേൺ AI മോഡലുകൾ ഹാക്കർമാർക്കിടയിലും ജനപ്രിയമാണ്, പക്ഷേ അവയ്ക്ക് കർശനമായ സുരക്ഷാ നിയന്ത്രണങ്ങളുണ്ട്. ചൈനീസ് സർക്കാരുമായി ബന്ധമുള്ള ഹാക്കർമാർ നടത്തുന്ന പ്രവർത്തനങ്ങളിൽ AI ഉപയോഗിക്കുന്നതുമായി ബന്ധപ്പെട്ട സ്ക്രിപ്റ്റുകളും ലോഗുകളും ഗവേഷണം വെളിപ്പെടുത്തി.
വ്യത്യസ്ത രീതികളിൽ AI യുടെ ഉപയോഗം
നിരവധി ചൈനീസ് ഹാക്കിംഗ് ഗ്രൂപ്പുകളുടെ പ്രവർത്തനങ്ങളിൽ AI യുടെ ഉപയോഗം ഗവേഷകർ തിരിച്ചറിഞ്ഞിട്ടുണ്ടെന്ന് റിപ്പോർട്ട് അവകാശപ്പെടുന്നു. ഗ്രിംഫെങ്ഷി എന്ന ഗ്രൂപ്പ് ഡീപ്സീക്കിനെ എക്സ്പ്ലോയിറ്റ് കോഡ് സൃഷ്ടിക്കാൻ ഉപയോഗിച്ചതായി റിപ്പോർട്ടുണ്ട്. ഹുവാപി എന്ന ഗ്രൂപ്പ് ഒരു തായ്വാൻ കമ്പനിയുടെ ഇമെയിൽ സിസ്റ്റത്തെ ലക്ഷ്യം വയ്ക്കാൻ ഡീപ്സീക്കിനെയും ഉപയോഗിച്ചതായി റിപ്പോർട്ടുണ്ട്.
ടെലിബോയ് ഗ്രൂപ്പ് ഇന്റർനെറ്റിലുടനീളമുള്ള 1,000 ഐപി വിലാസങ്ങൾ ശേഖരിക്കാനും ഒരു കമ്പനിയുടെ ഡൊമെയ്ൻ മാപ്പ് ചെയ്യാനും AI ഉപയോഗിച്ചതായി റിപ്പോർട്ടുണ്ട്. സൈബർ ആക്രമണങ്ങളുടെ വിവിധ ഘട്ടങ്ങളിൽ AI ഉപയോഗിക്കുന്നുണ്ടെന്ന് ഇത് സൂചിപ്പിക്കുന്നു.
ChatGPT, Cloud എന്നിവയും ഉപയോഗിച്ചു
റിപ്പോർട്ടുകൾ പ്രകാരം, ചൈനീസ് ഹാക്കർമാർ അമേരിക്കൻ AI ടൂളുകളും ഉപയോഗിച്ചിട്ടുണ്ട്. ഒരു പാശ്ചാത്യ തിങ്ക് ടാങ്കിനെതിരെ നടന്ന ആക്രമണത്തിനിടെ, ഒരു സോഫ്റ്റ്വെയർ സ്ഥാപനം ChatGPT ഉപയോഗിച്ച് ഹാക്കിംഗ് നടത്തിയതിന്റെ തെളിവുകൾ സൈബർ സുരക്ഷാ കമ്പനിയായ CyCraft കണ്ടെത്തി. ഒരു ജീവനക്കാരന്റെ കമ്പ്യൂട്ടറിൽ നിന്ന് മോഷ്ടിച്ച ഡാറ്റ ഡീക്രിപ്റ്റ് ചെയ്യുന്നതിനായി സോഫ്റ്റ്വെയർ സൃഷ്ടിക്കാൻ ഹാക്കർമാർ ചാറ്റ്ബോട്ടിനോട് സഹായം ആവശ്യപ്പെട്ടതായി റിപ്പോർട്ടുണ്ട്.
കൂടാതെ, Slime22 എന്ന ഗ്രൂപ്പ് ഒരു തായ്വാനീസ് ടെക്നോളജി കമ്പനിയെ തകർക്കാൻ ആന്ത്രോപിക്കിന്റെ ക്ലൗഡ് കോഡ് ഉപയോഗിച്ചതായി Team5 റിപ്പോർട്ട് ചെയ്തു. ചൈനീസ് നിയന്ത്രിത കമ്പനികൾക്കുള്ള സേവനങ്ങൾ ആന്ത്രോപിക് പിന്നീട് തടഞ്ഞു.


