முக்கியமான உள்கட்டமைப்பு கட்டுப்பாட்டு அமைப்புகளில் உள்ள பாதிப்புகளை குறிவைக்கவும் சுரண்டவும் தாக்குபவர்கள் இப்போது AI-உருவாக்கப்பட்ட குறியீட்டைப் பயன்படுத்துகின்றனர் என்று ஃபெடரல் ஏஜென்சிகள் அதிகாரப்பூர்வமாக எச்சரித்துள்ளன. இந்த மாற்றம் ஒரு மாற்றத்தைக் குறிக்கிறது, அங்கு தானியங்கு குறியீடு உருவாக்கத்தால் முன்வைக்கப்பட்ட கோட்பாட்டுப் பாதுகாப்பு அபாயங்கள் செயல்பாட்டுத் தொழில்நுட்பத்திற்கு உண்மையாகின்றன.
தானியங்கி சைபர் அச்சுறுத்தல்களின் அதிகரிப்பு
முக்கிய உள்கட்டமைப்புகள் மீதான தாக்குதல்களை எளிதாக்க செயற்கை நுண்ணறிவு இப்போது தீவிரமாகப் பயன்படுத்தப்படுகிறது என்பதை கூட்டாட்சி அதிகாரிகள் உறுதிப்படுத்துவதால் இணைய அச்சுறுத்தல்களின் நிலப்பரப்பு கணிசமாக வளர்ந்துள்ளது. AI ஐ தீங்கிழைக்கும் நடிகர்களால் தவறாகப் பயன்படுத்தப்படுவதற்கான சாத்தியக்கூறுகள் நீண்ட காலமாக சைபர் பாதுகாப்பு வட்டங்களில் ஒரு கோட்பாட்டு அபாயமாக விவாதிக்கப்பட்டாலும், தற்போதைய யதார்த்தம் வெறும் ஊகங்களுக்கு அப்பால் நகர்ந்துள்ளது. தொழில்துறை கட்டுப்பாட்டு அமைப்புகளை (ஐசிஎஸ்) சமரசம் செய்ய வடிவமைக்கப்பட்ட குறியீட்டை உருவாக்குவதற்கு அச்சுறுத்தல் நடிகர்கள் வெற்றிகரமாக உற்பத்தி செய்யும் கருவிகளைப் பயன்படுத்துகின்றனர் என்று அரசு அதிகாரிகள் பங்குதாரர்களை எச்சரித்துள்ளனர். மின் கட்டங்கள், நீர் சுத்திகரிப்பு மற்றும் உற்பத்தி குழாய்கள் உள்ளிட்ட அத்தியாவசிய சேவைகளின் டிஜிட்டல் முதுகெலும்பாக இந்த அமைப்புகள் உள்ளன. மென்பொருள் குறைபாடுகளின் கண்டுபிடிப்பு மற்றும் சுரண்டலை விரைவுபடுத்துவதற்கு AI ஐப் பயன்படுத்தும் தாக்குபவர்களின் திறன், பாதுகாவலர்களுக்கு ஒரு குறிப்பிடத்தக்க சவாலாக உள்ளது.
செயல்பாட்டு தொழில்நுட்பத்தை குறிவைத்தல்
இந்த AI-உந்துதல் பிரச்சாரங்களின் மையமானது செயல்பாட்டு தொழில்நுட்பத்தின் பலவீனமான களமாக உள்ளது. நவீன இணையப் பாதுகாப்பு கடினப்படுத்துதலைக் காட்டிலும் நீண்ட ஆயுளையும் நம்பகத்தன்மையையும் மனதில் கொண்டு பெரும்பாலும் வடிவமைக்கப்பட்ட தொழில்துறை கட்டுப்பாட்டு அமைப்புகள், இப்போது தானியங்கு உளவு மற்றும் சுரண்டல் முயற்சிகளுக்கு உட்படுத்தப்படுகின்றன. AI-உருவாக்கப்பட்ட ஸ்கிரிப்ட்களைப் பயன்படுத்துவதன் மூலம், தாக்குபவர்கள் சிறப்பு நெறிமுறைகள் மற்றும் இயற்பியல் இயந்திரங்களை நிர்வகிக்கும் மரபு மென்பொருளில் பலவீனமான புள்ளிகளைக் கண்டறிய முடியும். கவலை என்னவென்றால், AI உதவியாளர்களால் உருவாக்கப்பட்ட நுழைவிற்கான குறைந்த தடையானது சிக்கலான, உணர்திறன் வாய்ந்த சூழல்களுக்கு எதிராக அதிக தாக்கத்தை ஏற்படுத்தும் தாக்குதல்களை செயல்படுத்த குறைந்த அதிநவீன நடிகர்களை அனுமதிக்கிறது. இந்த அமைப்புகளில் நிலையான நிறுவன IT இல் காணப்படும் விரைவான இணைப்பு சுழற்சிகள் பெரும்பாலும் இல்லாததால், ஒரு குறிப்பிட்ட உள்ளமைவைத் தவிர்க்கும் AI-உருவாக்கப்பட்ட சுரண்டல் நீண்டகால வெளிப்பாட்டிற்கு வழிவகுக்கும் மற்றும் அன்றாட செயல்பாட்டிற்கு சமூகம் நம்பியிருக்கும் முக்கியமான செயல்முறைகளுக்கு உடல் ரீதியான இடையூறுகளை அதிகரிக்கும்.
தொழில் பாதுகாப்பு மற்றும் கடினப்படுத்துதல் முயற்சிகள்
தற்காப்பு நடவடிக்கைகள் AI- அதிகரித்த அச்சுறுத்தல்களுடன் வேகத்தில் இருக்க வேண்டும் என்ற வளர்ந்து வரும் உணர்தலுக்கு பதிலளிக்கும் விதமாக, தொழில் வல்லுநர்கள் மற்றும் பாதுகாப்பு சமூகங்கள் உள்கட்டமைப்பு பின்னடைவை இரட்டிப்பாக்குகின்றன. DEF CON 'ஃபிராங்க்ளின் திட்டம்' போன்ற நிகழ்வுகள், பாரம்பரிய மற்றும் AI-உதவி ஆய்வுகளுக்கு எதிராக அத்தியாவசிய உள்கட்டமைப்பை கடினப்படுத்துவதற்காக, பாதிப்புகளைக் கண்டுபிடிப்பதைக் கூட்டுவதற்கு ஒரு வளர்ந்து வரும் இயக்கத்தை எடுத்துக்காட்டுகின்றன. ஜெஃப் மோஸ், வாக்களிக்கும் கிராமம் போன்ற நீண்ட கால முயற்சிகளின் வெற்றியைக் குறிப்பிட்டு, இந்த தற்காப்புப் பயிற்சிகளை பரந்த பாதுகாப்பு மாநாடுகளில் ஒருங்கிணைப்பது முன்கூட்டியே பாதுகாப்பிற்கு அவசியம் என்று வலியுறுத்தினார். ஒரு வலுவான தற்காப்பு தோரணையை உருவாக்குவதே இலக்காகும், இது எதிரி AI நன்மையுடன் செயல்படுவதாக கருதுகிறது. ஃபெடரல் ஏஜென்சிகள் தங்கள் மேற்பார்வையை உயர்த்துவதால், முக்கியமான ஆபரேட்டர்கள் நெட்வொர்க்குகளின் பிரிவு மற்றும் தானியங்கு கையாளுதல் முயற்சிகளைத் தாங்கக்கூடிய அதிக நெகிழ்ச்சியான கட்டுப்பாட்டு கட்டமைப்புகளை ஏற்றுக்கொள்வதற்கு முன்னுரிமை அளிப்பார்கள் என்பது எதிர்பார்ப்பு.
பாதுகாப்பு உள்கட்டமைப்பிற்கான பரந்த தாக்கங்கள்
இந்த சூழலில் AI இன் ஆயுதமாக்கல் அச்சுறுத்தல் பொருளாதாரத்தில் ஒரு கட்டமைப்பு மாற்றத்தைக் குறிக்கிறது. ransomware இணையத்தில் நிதிக் குற்றத்தின் தன்மையை மாற்றியது போல், உள்கட்டமைப்புக்கு எதிரான பாதிப்புகளை ஆயுதமாக்க AI இன் பயன்பாடு நிலையான பாதுகாப்பு உத்திகளை மறுபரிசீலனை செய்கிறது. தாக்குபவரின் வெளியீடு இயந்திரக் கற்றல் மூலம் மேம்படுத்தப்படும் போது, தீங்கிழைக்கும் குறியீடு உருவாக்கத்தைக் கண்டறிய, மனிதர்களால் வழிநடத்தப்படும் அச்சுறுத்தல் வேட்டையை மட்டுமே நிறுவனங்கள் இனி நம்ப முடியாது. முக்கியமான உற்பத்தி அமைப்புகளில் கட்டவிழ்த்து விடப்படுவதற்கு முன், சுரண்டல் வளர்ச்சியின் வடிவங்களைக் கண்டறியக்கூடிய தானியங்கு, AI- இயக்கப்படும் பாதுகாப்பு வழிமுறைகளை நோக்கி நகர்வதை இந்த இயக்கவியல் அவசியமாக்குகிறது. சைபர் செக்யூரிட்டி தொழில் ஒரு ஆயுதப் போட்டியை எதிர்கொள்கிறது, அங்கு தாக்குதலின் செயல்திறன் ஒரு சிக்கலான, தனியுரிம மென்பொருள் அடுக்கை ஒரு மாடல் எவ்வளவு திறம்பட வழிநடத்த முடியும் என்பதோடு பிணைக்கப்பட்டுள்ளது. உலகின் மிக முக்கியமான வன்பொருளை நிர்வகிக்கும் கட்டுப்பாட்டு இடைமுகங்களுக்குப் பயன்படுத்தப்படும்போது, AI கருவிகளின் அணுகல்தன்மையை அவை ஏற்படுத்தும் கடுமையான அபாயங்களுக்கு எதிராக எவ்வாறு சமநிலைப்படுத்துவது என்பதை பங்குதாரர்கள் இப்போது பரிசீலிக்க வேண்டும்.
⚖ The Balanced View
Supporting view
DEF CON ஃபிராங்க்ளின் திட்டம் போன்ற தற்காப்பு முயற்சிகள், காடுகளில் சுரண்டப்படுவதற்கு முன்பு உள்கட்டமைப்பு பாதிப்புகளை முன்கூட்டியே கண்டறிவதற்கான கூட்டுத் தொழில் அர்ப்பணிப்பை நிரூபிக்கிறது.
Concerns & criticism
முதன்மையான கவலை என்னவென்றால், AI-உருவாக்கப்பட்ட சுரண்டல்கள் தாக்குபவர்களுக்கு நுழைவதற்கான தடையைக் குறைக்கின்றன, இது பொதுவாக மெதுவாக இணைக்கப்படும் முக்கியமான அமைப்புகளுக்கான உயர்-தாக்கக் குறியீட்டை விரைவாக உருவாக்க அனுமதிக்கிறது.
→What's next
ஃபெடரல் ஏஜென்சிகள் மற்றும் பாதுகாப்பு ஆராய்ச்சியாளர்கள் தாக்குபவர்களின் கருவித்தொகுப்பில் AI கருவிகளின் ஒருங்கிணைப்பைத் தொடர்ந்து கண்காணிப்பார்கள் என்று எதிர்பார்க்கப்படுகிறது. எதிர்கால முயற்சிகள் தற்காப்பு AI ஐ உருவாக்குவதில் கவனம் செலுத்தும், இது சுற்றளவில் இந்த அச்சுறுத்தல்களை நடுநிலையாக்க இயந்திர-உதவி சுரண்டல் தலைமுறையின் கையொப்பங்களை அடையாளம் காண முடியும்.































































































































































































































