OpenAI અને 100 થી વધુ ટેકનોલોજી કંપનીઓએ એક ખુલ્લા પત્ર પર હસ્તાક્ષર કર્યા છે, જેમાં કહેવામાં આવ્યું છે કે AI-સંચાલિત સાયબર હુમલા હવે પ્રયોગશાળામાંથી બહાર આવીને વાસ્તવિક દુનિયાના ઈન્ફ્રાસ્ટ્રક્ચર પર અસર કરવાના છે. આ ગઠબંધન ચેતવણી આપે છે કે હેકર્સ ટૂંક સમયમાં લાર્જ લેંગ્વેજ મોડલ્સ (LLMs) અને સ્વાયત્ત એજન્ટોનો ઉપયોગ કરીને ખામીઓ શોધવા અને મશીનની ગતિએ મલ્ટી-સ્ટેજ એક્સપ્લોઈટ્સ (exploits) શરૂ કરવા માટે કરશે, જે હોસ્પિટલો, પાવર ગ્રીડ અને પાણીના પુરવઠાને જોખમમાં મૂકી શકે છે.
આ ચેતવણી અત્યારે શા માટે મહત્વની છે
આર્ટિફિશિયલ-ઇન્ટેલિજન્સ મોડલ્સ સંશોધન માટેની કુતૂહલવસ્તુઓમાંથી અત્યંત ઝડપથી એવી સેવાઓમાં પરિવર્તિત થયા છે જે સેકન્ડોમાં કોડ જનરેટ કરે છે, ઈમેલ લખે છે અને હાર્ડવેરનું ડિઝાઇન પણ કરી શકે છે. આ ઉત્પાદકતામાં વધારો દૂષિત તત્વોને એવા સાધનો પૂરા પાડે છે જે માનવીય હસ્તક્ષેપ વિના નેટવર્ક સ્કેન કરી શકે છે, એક્સપ્લોઈટ સ્ક્રિપ્ટ્સ લખી શકે છે અને હુમલાઓનું સંકલન કરી શકે છે. ત્રણ યુએસ એજન્સીઓની સંયુક્ત ચેતવણીએ પુષ્ટિ કરી છે કે હુમલાખોરો પહેલેથી જ Siemens S7 શ્રેણી જેવા ઇન્ડસ્ટ્રિયલ કંટ્રોલ સિસ્ટમ્સને લક્ષ્ય બનાવીને એક્સપ્લોઈટ કોડ બનાવવા માટે AI નો ઉપયોગ કરી રહ્યા છે, જે ઘણા ઉર્જા, પાણી અને ઉત્પાદન પ્લાન્ટ્સ ચલાવે છે.
જોખમને શું પ્રોત્સાહન આપી રહ્યું છે
આ પત્ર ત્રણ તકનીકી ફેરફારો પર પ્રકાશ પાડે છે જે AI ને હથિયારમાં ફેરવે છે. પ્રથમ, લાર્જ લેંગ્વેજ મોડલ્સ લક્ષ્યના ટૂંકા વર્ણનમાંથી કાર્યરત કોડ બનાવી શકે છે, જેનાથી પેલોડ (payload) બનાવવા માટે જરૂરી સમય ઘટી જાય છે. બીજું, રિઇન્ફોર્સમેન્ટ-લર્નિંગ એજન્ટ્સ સેન્ડબોક્સમાં હજારો એક્સપ્લોઈટ વેરિઅન્ટ્સનું પરીક્ષણ કરી શકે છે, અને કયા વર્ઝન સફળ થાય છે તે શીખી શકે છે. ત્રીજું, જનરેટિવ ટૂલ્સ પીડિતની શૈલીની નકલ કરતા ફિશિંગ મેસેજ બનાવી શકે છે, જેનાથી ક્રેડેન્શિયલ-ચોરીના દરો વધે છે. આ તમામ સાથે મળીને, એક સિંગલ ઓટોમેટેડ પાઇપલાઇન મિનિટોમાં નબળાઈ શોધી શકે છે, કસ્ટમાઇઝ્ડ એક્સપ્લોઈટ બનાવી શકે છે અને ડઝનબંધ ઉપકરણો પર હુમલો કરી શકે છે.
જે લક્ષ્યો પર હુમલો થઈ શકે છે
ક્રિટિકલ ઈન્ફ્રાસ્ટ્રક્ચર (મહત્વપૂર્ણ માળખાગત સુવિધાઓ) પર ધ્યાન કેન્દ્રિત કરવામાં આવે છે કારણ કે તેની સિસ્ટમ્સ ડિજિટલ નિયંત્રણ અને ભૌતિક પ્રક્રિયાઓનું મિશ્રણ છે. જો પાણીના શુદ્ધિકરણ પ્લાન્ટ સાથે છેડછાડ કરવામાં આવે તો તે રસાયણોના ડોઝમાં ભૂલ કરી શકે છે; જો પાવર સબસ્ટેશન હેક થાય તો તે આખા પ્રદેશને અંધકારમાં ડૂબાડી શકે છે; જો હોસ્પિટલ નેટવર્ક સાથે છેડછાડ કરવામાં આવે તો તે જીવનરક્ષક ઉપકરણોને નિષ્ક્રિય કરી શકે છે. આ પત્ર હોસ્પિટલો, વોટર યુટિલિટીઝ, એનર્જી ગ્રીડ્સ અને કેમિકલ ઉત્પાદકોને સૌથી વધુ જોખમ ધરાવતા ક્ષેત્રો તરીકે ઓળખે છે. આમાંથી ઘણા ઓપરેટરો જૂના (legacy) સાધનો ચલાવે છે જેને ઝડપથી પેચ કરી શકાતા નથી, જે AI-સંચાલિત સ્ક્રિપ્ટ્સ માટે મોટું એટેક સરફેસ (attack surface) બનાવે છે.
રક્ષકો કેવી રીતે ગતિ જાળવી શકે છે
હસ્તાક્ષરકર્તાઓ દલીલ કરે છે કે "ડિફેન્ડરનું એજ" (રક્ષણનું સાધન) હજુ પણ અસ્તિત્વમાં છે પરંતુ તે ઘટતું જાય છે. તેને જાળવી રાખવા માટે, તેઓ ત્રણ પગલાં સૂચવે છે:
- કોર્પોરેટ જવાબદારી – સુરક્ષાને બોર્ડરૂમની પ્રાથમિકતા બનાવો, AI જોખમના સ્કેલ સાથે બજેટ અને દેખરેખનું મેળવણી કરો.
- સરકારી સહાય – સંશોધન માટે ભંડોળ વધારો, જોખમની માહિતી (threat intelligence) ખુલ્લેઆમ શેર કરો અને ખાનગી ઓપરેટરો સાથે પ્રતિસાદ યોજનાઓનું સંકલન કરો.
- સુરક્ષાનું લોકશાહીકરણ – સસ્તું અને સરળતાથી ઉપયોગમાં લઈ શકાય તેવું AI-આધારિત સંરક્ષણ સાધનો બનાવો જેથી નાના યુટિલિટીઝ અને મ્યુનિસિપલ સેવાઓ નબળી કડીઓ બની ન રહે.
સંભવિત વિરોધ
કેટલાક નિષ્ણાતો ચેતવણી આપે છે કે AI ને નવા જોખમ તરીકે હાઇલાઇટ કરવાથી અનપેચ્ડ સોફ્ટવેર, નબળા પાસવર્ડ અને નબળા નેટવર્ક સેગ્મેન્ટેશન જેવા લાંબા સમયથી રહેલી ખામીઓથી ધ્યાન ભટકી શકે છે. તેઓ નિર્દેશ કરે છે કે હુમલા માટે જે AI તકનીકોનો પ્રચાર કરવામાં આવે છે, તેનો ઉપયોગ સંરક્ષણ માટે પણ કરી શકાય છે—જેમ કે ઓટોમેટેડ કોડ રિવ્યુ, અનોમલી ડિટેક્શન (અસામાન્યતા શોધવી) અને ઝડપી ઇન્સિડન્ટ રિસ્પોન્સ. પત્ર પોતે નોંધે છે કે રક્ષકો પહેલેથી જ AI નો ઉપયોગ કરે છે, પરંતુ ટીકાકારો ચેતવણી આપે છે કે ઉદ્યોગ પાયાની સ્વચ્છતા (basic hygiene) માં ઓછું રોકાણ કરીને નવા સાધનોના વધુ પડતા વચનો આપી શકે છે.
શું જોવા જેવું છે
- પોલિસી પહેલ – AI-કેન્દ્રિત સાયબર સિક્યુરિટી સંશોધન માટે સમર્પિત ભંડોળ અને શક્તિશાળી જનરેટિવ મોડલ્સના પ્રકાશનને નિયંત્રિત કરતા ધોરણો માટેના પ્રસ્તાવોની અપેક્ષા રાખો.
- સાધનોનું લોન્ચિંગ – વેન્ડર્સ દ્વારા પત્રમાં હાઇલાઇટ કરાયેલા ક્ષેત્રોને લક્ષ્ય બનાવીને AI-આધારિત વલ્નરેબિલિટી સ્કેનર્સ અને ઇન્ટ્રુઝન-ડિટેક્શન સિસ્ટમ્સ લોન્ચ કરવામાં આવી શકે છે.
- ઇન્સિડન્ટ રિપોર્ટ્સ – ક્રિટિકલ-ઇન્ફ્રાસ્ટ્રક્ચર સિસ્ટમમાં પ્રથમ જાહેર થયેલ AI-સંચાલિત બ્રીચ (breach) આ ગઠબંધનની ચેતવણીને સાચી ઠેરવશે અને નિયમનકારી કાર્યવાહીને ઉત્તેજિત કરી શકે છે.
આ ખુલ્લો પત્ર પ્રથમ વખત છે જ્યારે આટલા બધા સ્પર્ધકોએ એક સમાન અસ્તિત્વના જોખમ વિશે એક અવાજમાં વાત કરી છે. ઉદ્યોગ તે સર્વસંમતિને નક્કર સુરક્ષા સાધનોમાં ફેરવે છે કે નહીં તેના પર નિર્ભર રહેશે કે AI સાયબર વિનાશના આગામી મોજાને વેગ આપશે કે પછી તે લાઈટો ચાલુ રાખવાનું સાધન બનશે.
