AI Phishing Scam: AIના આગમન પછી સાયબર ક્રાઇમ ઝડપથી વધ્યો છે. સાયબર ગુનેગારો AI ટૂલ્સનો ઉપયોગ કરીને તેમની રીતમાં સુધારો કરી રહ્યા છે, જેના કારણે લોકો માટે તેનાથી બચવું વધુ મુશ્કેલ બની રહ્યું છે. હવે એક નવો રિપોર્ટ સામે આવ્યો છે, જે સાયબર સુરક્ષા અંગે ચિંતા વ્યક્ત કરે છે. રિપોર્ટમાં કહેવામાં આવ્યું છે કે ઉત્તર કોરિયા સાથે જોડાયેલા હેકિંગ ગ્રુપ ChatGPT જેવા લાર્જ લેગ્વેજ મોડેલ્સ (LLMs) વિકસાવી રહ્યા છે, જેનો ઉપયોગ માહિતીનું વિશ્લેષણ કરવા, કાર્યોને સ્વચાલિત કરવા અને વધુ અદ્યતન કૌભાંડો કરવા માટે કરવામાં આવશે. સરળ શબ્દોમાં કહીએ તો, હેકર્સ કૌભાંડો માટે નવા AI મોડેલ્સ બનાવી રહ્યા છે. ચાલો આનું વિગતવાર અન્વેષણ કરીએ.
LLM શું છે?
લાર્જ લેગ્વેજ મોડેલ્સ ડીપ ન્યૂરલ નેટવર્ક પર બનેલ અદ્યતન AI સિસ્ટમ્સ છે, જે માનવ જેવી રીતે ડેટા પર પ્રક્રિયા કરવા, સમજવા અને ટેક્સ્ટ જનરેટ કરવા માટે રચાયેલ છે. તેઓ ટેક્સ્ટમાંથી પેટર્ન, વ્યાકરણ અને સંદર્ભ સમજીને પ્રશ્નોના જવાબ આપે છે. તેઓ સામગ્રી લખવા અને ભાષાનું ભાષાંતર કરવા સહિત વિવિધ કાર્યો કરી શકે છે. LLM મુખ્યત્વે ટ્રાન્સફોર્મર આર્કિટેક્ચર પર બનાવવામાં આવે છે, જે ટેક્સ્ટનો અર્થ અને સંદર્ભ સમજે છે. તેના ફાયદાઓમાં ઇનપુટ ડેટાને સરળતાથી સમજવાની અને પુનરાવર્તિત ભાષા-આધારિત કાર્યોને સ્વચાલિત કરવાની ક્ષમતા શામેલ છે.
LLM માટે સોફ્ટવેર વિકસાવતા હેકર્સ
મીડિયા રિપોર્ટ્સ અનુસાર, દક્ષિણ કોરિયન સાયબર સુરક્ષા કંપની Genians ને પુરાવા મળ્યા છે કે હેકિંગ ગ્રુપ Kimsuky તેની સિસ્ટમો પર LLM ચલાવવા માટે સોફ્ટવેર વિકસાવી રહ્યું છે. આ ગ્રુપ Ollama, GPT4All અને Msty જેવા સાધનોનો ઉપયોગ કરી રહ્યું છે, જે AI મોડેલને સ્થાનિક રીતે કાર્ય કરવાની મંજૂરી આપે છે. આ સાધનો ક્લાઉડ-આધારિત સેવાઓની જરૂરિયાતને દૂર કરે છે. સંશોધકોએ શોધી કાઢ્યું કે હેકિંગ જૂથ Retrieval Augmented Generation (RAG) ટેકનોલોજીનો ઉપયોગ કરી રહ્યું છે, જે AI સિસ્ટમને દસ્તાવેજોના સંગ્રહને શોધવા અને સમજવાની મંજૂરી આપે છે. આ બધા સાધનોનો ઉપયોગ કરીને હેકર્સ કોઈપણ બાહ્ય પ્લેટફોર્મ વિના સંવેદનશીલ ફાઇલોનું વિશ્લેષણ કરી શકશે.
ભવિષ્યમાં વધશે જોખમો!
સાયબર ગુનેગારો પહેલાથી જ ફિશિંગ ઇમેઇલ્સ લખવા માટે AI ટૂલ્સનો ઉપયોગ કરી રહ્યા છે જે શોધવા મુશ્કેલ છે. હવે, હેકર્સ નવી પદ્ધતિઓ અપનાવીને વસ્તુઓને આગળ લઈ જવાની યોજના બનાવી રહ્યા છે. Genians એ કહ્યું કે તેણે AI-સહાયિત કોડિંગ, સ્પીચ-ટુ-ટેક્સ્ટમાં બદલવાની ક્ષમતાઓ અને AI એજન્ટોના ડેવલપમેન્ટની શોધ કરી છે. આ સાધનો હેકર્સને તેમના હેકિંગ કામગીરીને સ્વચાલિત કરવાની મંજૂરી આપે છે. તેઓ ચોરાયેલા ડેટાનું ઝડપથી વિશ્લેષણ પણ કરી શકશે, જે સંભવિત રીતે માલવેર બનાવી શકશે. સંશોધકો કહે છે કે હેકર્સ હવે ફક્ત નકલી મેસેજ માટે AI નો ઉપયોગ કરી રહ્યા નથી, પરંતુ તેમના સાયબર હુમલાઓના વિવિધ પાસાઓમાં AI ને એકીકૃત કરી રહ્યા છે. આ ભવિષ્યમાં વધુ અદ્યતન સાયબર હુમલાઓનું જોખમ વધારે છે.
AI નો ઉપયોગ કરીને નકલી દસ્તાવેજો બનાવવામાં આવી રહ્યા છે
Genians રિપોર્ટમાં ફાઇનાન્સ અને ક્રિપ્ટોકરન્સી સંબંધિત ઘણા AI-જનરેટેડ દસ્તાવેજોનો પણ ઉલ્લેખ છે. આ અસલી અને કોર્પોરેટ દસ્તાવેજો લાગે છે. હેકર્સ તેનો ઉપયોગ લોકોને દૂષિત ફાઇલો ખોલવા અને સંવેદનશીલ માહિતી શેર કરવા માટે કરી રહ્યા છે. તેથી એ ધ્યાન રાખવું મહત્વપૂર્ણ છે કે જે ઇમેઇલ અથવા મેસેજ અસલી દેખાય છે તે અસલી કંપનીનો હોવો જરૂરી નથી. તે હેકર્સ દ્વારા તમને તેમના જાળમાં ફસાવવા માટે ઉપયોગમાં લેવાતી યુક્તિ હોઈ શકે છે. તેથી, AI ના આ યુગમાં ઓનલાઈન સલામતી જાળવવી મહત્વપૂર્ણ છે. કોઈપણ ઇમેઇલ ખોલતા પહેલા હંમેશા મોકલનારની ચકાસણી કરો. જો તમને કોઈ શંકાસ્પદ અથવા અજાણ્યા મોકલનાર તરફથી ઇમેઇલ મળે છે તો તેને ખોલશો નહીં.
