चूंकि विवादास्पद वाहन निगरानी दिग्गज फ्लॉक सेफ्टी का विस्तार जारी है, WIRED को कंपनी के नए AI पुलिसिंग टूल के लिए कोड मिला और यह दिखाने के लिए सॉफ़्टवेयर का पुनर्निर्माण किया कि इसकी क्षमताएं लाइसेंस प्लेटों को पढ़ने और वाहनों को ट्रैक करने से कहीं आगे तक जाती हैं। हमने इस सप्ताह रोड आइलैंड के एक पुलिस अधिकारी की कहानी भी प्रकाशित की, जिसे अपने विभाग द्वारा फ्लॉक कैमरों के उपयोग पर सार्वजनिक रूप से सवाल उठाने के बाद दो साल से भी कम समय में पांच आंतरिक मामलों की जांच का सामना करना पड़ा।
अपने कुछ AI एजेंटों द्वारा हाई-प्रोफाइल दुष्ट गतिविधि की घटनाओं के बाद, ओपनएआई ने इस सप्ताह कहा कि वह मॉडल प्रशिक्षण रन रोक रहा है और आंतरिक सुरक्षा प्रोटोकॉल में बदलाव कर रहा है। कंपनी ने कहा कि उसका आगामी एस्ट्रा मॉडल "महत्वपूर्ण" साइबर क्षमताओं में एक महत्वपूर्ण मोड़ का प्रतिनिधित्व कर सकता है।
एक रिवर्स-लुकअप पहचान सेवा ने खुले इंटरनेट के माध्यम से पहुंच योग्य डेटाबेस में लोगों के चेहरों की लाखों तस्वीरें उजागर कीं। इस बीच, मेटा ने एक ऐप के लिए विज्ञापन चलाए, जिसमें महिला राजनेताओं को नग्न करने का वादा किया गया था, जिसमें एक अश्लील वीडियो वाला विज्ञापन भी शामिल था, जिसमें एक प्रसिद्ध अमेरिकी राजनेता जैसा डीपफेक शामिल था। WIRED की पूछताछ के बाद Apple ने ऐप को ऐप स्टोर से हटा दिया।
और WIRED ने गोपनीयता-केंद्रित डिजिटल सेवा कंपनी प्रोटोन के CEO एंडी येन से AI के गोपनीयता निहितार्थ के बारे में बात की और इस नए तकनीकी युग में एन्क्रिप्शन तक पहुंच का विस्तार कैसे जारी रह सकता है।
लेकिन रुकिए, और भी बहुत कुछ है! प्रत्येक सप्ताह, हम उन सुरक्षा और गोपनीयता समाचारों को एकत्रित करते हैं जिन्हें हमने स्वयं गहराई से कवर नहीं किया था। पूरी कहानियाँ पढ़ने के लिए शीर्षकों पर क्लिक करें। और वहां सुरक्षित रहें।
बहुत से लोग जानते हैं कि किसी भी सक्रिय क्रेडिट कार्ड के खो जाने, चोरी हो जाने, या अन्यथा उनके हाथ से निकल जाने पर धोखाधड़ी का खतरा उत्पन्न हो जाता है। कम उम्मीद है कि एक समाप्त हो चुका वीज़ा कार्ड भी, उनके बैंक खाते में एक गलत कुंजी के रूप में काम कर सकता है, अगर इसे लावारिस छोड़ दिया जाए या छोड़ दिया जाए, किसी धोखेबाज द्वारा खोजा जाए, और हाल ही में शोधकर्ताओं द्वारा सामने आई एक नई तकनीक का उपयोग करके "ज़ोम्बीफाइड" किया जाए।
पिछले सप्ताह यूसेनिक्स साइबर सुरक्षा सम्मेलन में, मैसाचुसेट्स एमहर्स्ट विश्वविद्यालय के शोधकर्ताओं ने चेतावनी दी थी कि धोखेबाज वीज़ा द्वारा जारी किए गए समाप्त हो चुके क्रेडिट कार्ड का उपयोग करके एक मैन-इन-द-मिडिल ऐप के माध्यम से प्रॉक्सी करके संपर्क रहित भुगतान कर सकते हैं जो क्रेडिट कार्ड के डेटा को फोन की एक जोड़ी के माध्यम से रिले करता है। संपर्क रहित भुगतान की प्रमाणीकरण श्रृंखला में समस्याओं के कारण, शोधकर्ताओं ने पाया कि किसी समाप्त हो चुके कार्ड के लेनदेन को अस्वीकार किया जाएगा या नहीं, यह विभिन्न कार्ड जारीकर्ताओं द्वारा अलग-अलग तरीके से लागू की गई क्रिप्टोग्राफी पर छोड़ दिया गया था। वीज़ा में एक विशेष दोष था जो पुराने कार्डों को उसके चेक को पास करने की अनुमति देता था। (वीज़ा ने तकनीकी समाचार आउटलेट रजिस्टर से टिप्पणी के अनुरोधों का जवाब नहीं दिया, जिसने इस सप्ताह शोध पर रिपोर्ट दी थी।)
वास्तव में, जैसा कि शोधकर्ताओं ने इसका वर्णन किया है, वीज़ा ने अनिवार्य रूप से इन लेनदेन को प्रमाणित करने का कार्य कार्डधारक के बैंक को सौंप दिया है - और जबकि कुछ बैंकों ने ज़ोम्बीफाइड कार्ड के उपयोग को रोक दिया, अन्य ने ऐसा नहीं किया। इसका परिणाम यह होता है कि कुछ मामलों में जालसाज एक समाप्त हो चुके कार्ड को ढूंढ सकते हैं और इसका उपयोग अनजाने मालिक के खाते से भुगतान करने के लिए कर सकते हैं - विशेष रूप से पॉइंट-ऑफ-सेल टर्मिनलों पर जहां उनके फोन-आधारित प्रॉक्सी सेटअप को देखने के लिए कोई भी इंसान मौजूद नहीं होता है।
सबक: जब वीज़ा कार्ड की समय सीमा समाप्त हो जाती है, तो कैंची की एक जोड़ी यह सुनिश्चित कर सकती है कि यह किसी और के हाथों में दोबारा न चला जाए।
Apple ने लंबे समय से iPhones और अन्य उपकरणों के मालिकों को अधिसूचना भेजी है, यह पता चला है कि यह "भाड़े के स्पाइवेयर" का लक्ष्य हो सकता है - सरकार या राज्य-प्रायोजित हैकर-फॉर-हायर द्वारा स्थापित परिष्कृत, गुप्त मैलवेयर। टेकक्रंच के अनुसार, पिछले सप्ताहांत, संभावित पीड़ितों को भेजे गए अलर्ट की संख्या "अभूतपूर्व" संख्या तक बढ़ गई, जिसने संभावित स्पाइवेयर घुसपैठ की जांच करने वाले सुरक्षा विश्लेषकों से बात की। अलर्ट, जो 110 देशों में संभावित हैकिंग लक्ष्यों को भेजे गए थे, इन अलर्ट के पिछले दौर की तुलना में उपयोगकर्ताओं की संख्या 30 प्रतिशत से अधिक तक पहुंच गई, मोहम्मद अल-मस्कती के अनुमान के अनुसार, जो एक्सेस नाउ में सुरक्षा जांचकर्ताओं की एक टीम का नेतृत्व करता है, एक डिजिटल अधिकार समूह जिसे ऐप्पल अपने स्पाइवेयर अलर्ट में पीड़ितों को संदर्भित करता है। टेकक्रंच ने बताया कि कम से कम एक लक्ष्य, एक यूक्रेनी सैनिक था, जिसने कहा कि यूक्रेनी सेना में अन्य लोगों को भी अलर्ट मिला था। परिष्कृत iPhone हैकिंग अभियान बढ़ सकते हैं: इसी वर्ष, iVerify और Google के शोधकर्ताओं ने दो iOS मास-हैकिंग टूल का खुलासा किया, जिन्हें डार्कस्वॉर्ड और कोरुना के नाम से जाना जाता है।
यूक्रेन के खिलाफ रूस के एक दशक से अधिक के साइबर युद्ध में, इसने कई बार संयुक्त भौतिक और डिजिटल हमलों का प्रयोग किया है, जैसे हवाई हमले के बीच यूक्रेनी शहर में हैकर-प्रेरित ब्लैकआउट को ट्रिगर करना। अब, जैसा कि यूक्रेन अपने आक्रमणकारियों पर लागत लगाने के प्रयास में रूस के खिलाफ तेजी से जवाबी हमला कर रहा है, ऐसा प्रतीत होता है कि उसने इसी तरह की रणनीति की कोशिश की है। साइबर सुरक्षा समाचार आउटलेट द रिकॉर्ड के अनुसार, इस सप्ताह यूक्रेनी सेना ने ड्रोन हमलों के बीच रूसी ईकॉमर्स दिग्गज वाइल्डबेरीज - कुछ उपायों से, अमेज़ॅन के रूसी समकक्ष - के खिलाफ एक विघटनकारी साइबर हमला करने का दावा किया है, जिसने कंपनी के गोदाम बुनियादी ढांचे के कुछ हिस्सों को भी नष्ट कर दिया है। जबकि वाइल्डबेरीज़ काफी हद तक एक उपभोक्ता खुदरा व्यवसाय है, यूक्रेनी मुख्य खुफिया निदेशालय ने यह भी दावा किया कि यह रूस की सैन्य रसद बेचने का हिस्सा है और यूक्रेन में युद्ध के वित्तपोषण में भूमिका निभाई है। रिकॉर्ड वाइल्डबेरीज़ पर साइबर हमले के सटीक प्रभावों की पुष्टि नहीं कर सका, लेकिन यह नोट करता है कि रूसी मीडिया ने बताया है कि कंपनी ने ड्रोन हमलों के कारण लगभग 13 मिलियन वर्ग फुट गोदाम स्थान खो दिया है।
हैकर्स के शोषण वाले सॉफ़्टवेयर, सभी सॉफ़्टवेयर की तरह, अब शायद ही कभी एक समय में एक कीस्ट्रोक लिखा जाता है। इसलिए शायद यह थोड़ा आश्चर्य की बात है कि अमेरिकी बुनियादी ढांचे के उपकरणों को लक्षित करने वाले हैकर्स अपने काम को स्वचालित करने के लिए AI का उपयोग करने वालों में से हैं। एनएसए, एफबीआई, ऊर्जा विभाग, पर्यावरण संरक्षण एजेंसी और साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी सहित अमेरिकी एजेंसियों के एक समूह ने इस सप्ताह एक सलाह में चेतावनी दी थी कि AI-सहायता प्राप्त शोषण सॉफ्टवेयर सीमेंस प्रोग्रामेबल लॉजिक कंट्रोलर, या पीएलसी, भौतिक प्रणालियों को डिजिटल रूप से नियंत्रित करने के लिए उपयोग किए जाने वाले उपकरणों को लक्षित कर रहा था। सलाहकार चेतावनी देता है कि लक्षित उपकरणों का उपयोग करने वाले उद्योगों में विनिर्माण, रसायन, ऊर्जा, पानी, भोजन और कृषि सुविधाएं शामिल हैं। सलाहकार में लिखा है, "शोषण स्क्रिप्ट उत्पन्न करने के लिए AI का उपयोग खतरे वाले अभिनेता की क्षमताओं में विकास को दर्शाता है, जो कामकाजी आईसीएस शोषण स्क्रिप्ट और दुर्भावनापूर्ण टूल विकसित करने के लिए आवश्यक तकनीकी विशेषज्ञता और समय को नाटकीय रूप से कम करता है।" आईसीएस शब्द का अर्थ "औद्योगिक नियंत्रण प्रणाली" है। AI-कोडित हैकिंग टूल का यह अपरिहार्य अंगीकरण सात अमेरिकी राज्यों में दर्जनों उपयोगिताओं में अमेरिकी जल और अपशिष्ट जल सुविधाओं को लक्षित करने वाले संभावित-ईरानी हैकर व्यवधानों के एक अभूतपूर्व अभियान के बीच आता है।
आपके इनबॉक्स में: AI के व्यवसाय पर मैक्सवेल ज़ेफ का संदेश
सामान्य लोग AI एजेंटों का उपयोग क्यों नहीं कर रहे हैं
बड़ी कहानी: कैसे डेटा सेंटरों ने अमेरिकी राजनीति को तोड़ दिया
हैकर्स ने एक सस्ती गुलाबी प्लास्टिक घड़ी को हाईजैक करके मेरा पीछा किया
विशेष संस्करण: आपके दिमाग का विस्तार करने के लिए वायर्ड गाइड
Comments ()
Be the first to share your perspective on this story!