HeadlinesBriefing favicon HeadlinesBriefing.com

LLM-जैकिंग हमले में वृद्धि: हैकर AI संसाधन अपहरण

Financial Times Companies •
×

सुरक्षा शोधकर्ता LLM-जैकिंग हमलों में तेज़ी से वृद्धि की रिपोर्ट कर रहे हैं, जहाँ साइबरअपराधी कॉर्पोरेट AI खातों और सर्वरों को अपहरण करते हैं ताकि नई लहर के साइबर अपराध को पोषण दिया जा सके। इन घटनाओं का लक्ष्य महंगे AI संसाधन होते हैं, जिनमें अक्सर बड़े भाषा मॉडल प्रदर्शनों में कमजोर एक्सेस नियंत्रण या अपैच्ड वल्नरेबिलिटीज़ का शोषण किया जाता है। फाइनेंशल टाइम्स का उल्लेख है कि हमलावरी केवल कंप्यूटेशनल पावर चुराने वाली नहीं हैं, बल्कि दुर्मुखी मॉडल प्रशिक्षित करने या धोखाधड़ी लेनदेन निष्पादित करने के लिए अपहरित प्रणालियों का उपयोग भी करते हैं। क्लाउड-आधारित AI इन्फ्रास्ट्रक्चर पर निर्भर संगठन विशेष रूप से असुरक्षित हैं, विशेष रूप से जब मल्टी-फैक्टर प्रमाणीकरण अनुपस्थित हो या गलत तरीके से कॉन्फ़िगर किया गया हो। विशेषज्ञ कंपनियों को जोखिमों को कम करने के लिए सख्त पहचान सत्यापन, निरंतर निगरानी और स्वचालित विचित्रता पहचान लागू करने की सलाह देते हैं। जैसे-जैसे वित्त, स्वास्थ्य और लॉजिस्टिक्स में AI को अपनाना तेज़ हो रहा है, हमले का क्षेत्र विस्तारित हो रहा है, जिससे मजबूत साइबरसुरक्षा फ्रेमवर्क आवश्यक हो जाते हैं। यह प्रवृत्ति पारंपरिक डेटा उल्लंघन से संसाधन-आधारित शोषण की ओर एक बदलाव का संकेत देती है, जिसमें AI-विशिष्ट खतरों के अनुकूल नई रक्षात्मक रणनीतियों की मांग होती है।