سائبر کرائمینز نے سات کمپنیوں کو ہیک کرنے کے لیے SpaceX کے کرسر AI ٹول کا استعمال کیا۔

AI سے بڑھا ہوا ہیکنگ اسپری اس بات کی تازہ ترین مثال ہے کہ کس طرح بدمعاش اداکار مداخلت کرنے کے لیے تجارتی AI ٹولز کا استعمال کر رہے ہیں۔
19 دسمبر 2022 کو لی گئی اس تصویر میں اسپیس ایکس کا لوگو اور ایلون مسک سلہیٹ نظر آ رہے ہیں۔ REUTERS
اس سال کے شروع میں ہیکرز نے اسپیس ایکس کے اے آئی کوڈنگ اسسٹنٹ، کرسر کو بیلجیئم کی ایک کیمیکل کمپنی اور کم از کم چھ دیگر فرموں میں داخل ہونے میں مدد کے لیے استعمال کیا۔ رائٹرز اور سائبر سیکیورٹی کمپنیوں Gambit Security اور CloudSek کی جانب سے جمعرات کو جاری کردہ رپورٹس۔
سائبر کرائمینلز کی اے آئی بوسٹڈ ہیکنگ اسپری اس بات کی تازہ ترین مثال ہے کہ کس طرح بدمعاش اداکار مداخلت کرنے کے لیے تجارتی AI ٹولز کا استعمال کر رہے ہیں۔ گیمبٹ کے چیف اسٹریٹیجی آفیسر، کرٹس سمپسن نے کہا کہ اس سے یہ بھی ظاہر ہوتا ہے کہ کس طرح AI فراہم کنندگان کو ہتھیاروں کی ایک نہ ختم ہونے والی دوڑ میں بند کر دیا گیا تھا جس میں بدنیتی پر مبنی صارفین اپنے محافظوں کو روکنے کی کوشش کر رہے تھے۔
“یہ بلی اور چوہے کا کھیل ہونے والا ہے،” سمپسن نے کہا۔
کرسر اور اس کی بنیادی کمپنی، اسپیس ایکس نے تبصرہ کرنے کے لیے پیغامات واپس نہیں کیے ہیں۔
بے نقاب سرور ہیکنگ کے طریقوں کو ظاہر کرتا ہے۔
گیمبٹ نے کہا کہ اس نے ہیکنگ مہم کو ایک سرور تلاش کرنے کے بعد دریافت کیا جو ایک نیا رینسم ویئر گینگ، اور0را، نادانستہ طور پر انٹرنیٹ پر آ گیا تھا۔ اس نے اسرائیلی کمپنی کو Aur0ra کے ایک یا زیادہ ہیکرز اور کرسر کے AI ایجنٹوں میں سے ایک کے درمیان 28 چیٹ سیشنز کا جائزہ لینے کی اجازت دی، جو ایسے پروگرام ہیں جو خود مختاری کی مختلف ڈگریوں کے ساتھ کام کر سکتے ہیں۔
اپنی رپورٹ میںGambit نے کہا کہ Aur0ra نے AI ایجنٹ کو سیکڑوں بدنیتی پر مبنی کارروائیاں کرنے پر آمادہ کیا — جیسے کہ اسناد کی چوری یا زیادہ قیمت والے اکاؤنٹ ٹیک اوور — یہ جھوٹا دعویٰ کر کے کہ ہیکنگ ایک نقلی عمل کا حصہ تھی۔
پڑھیں: امریکہ کا کہنا ہے کہ چینی ہیکرز محکمہ انصاف، ناسا، فیڈرل ریزرو، سینیٹ اور بہت کچھ میں داخل ہوئے۔
“ہمیں کسی بھی ایڈمنسٹریٹر اکاؤنٹ کی ضرورت ہے،” گیمبٹ نے ایک موقع پر ہیکرز کے حوالے سے کہا۔ “کوئی بھی کام کرنے والے پاس ورڈ تلاش کریں،” اس نے ان کے حوالے سے یہ بھی کہا۔
اپنی رپورٹ میںسنگاپور میں مقیم CloudSek نے کہا کہ سرور پر موجود ڈیٹا سے پتہ چلتا ہے کہ Aur0ra نے مجموعی طور پر کم از کم 20 متاثرین کا دعویٰ کیا ہے، حالانکہ اس نے یہ نہیں بتایا کہ AI کی مدد سے کتنے لوگوں سے سمجھوتہ کیا گیا۔
نہ ہی گیمبٹ اور نہ ہی کلاؤڈ سیک نے ہیکرز کے متاثرین کو نام سے شناخت کیا، لیکن رائٹرز چیٹ ڈیٹا کے کچھ حصوں کا آزادانہ طور پر جائزہ لینے کے بعد ان میں سے چھ کی شناخت کرنے میں کامیاب رہا، جو کہ پچھلے مہینے تک آن لائن تھا۔
چیٹ لاگز، جو 8 اپریل سے 21 مئی تک پھیلے ہوئے تھے، نے ظاہر کیا کہ Aur0ra کے کرسر سے بڑھے ہوئے ہیکنگ ہنگامے کے متاثرین میں بیلجیئم کی کمپنی — Ghent-based hygiene and cleaning products maker Christeyns — کے ساتھ ساتھ جرمن گیراج ڈور بنانے والی کمپنی Teckentrup اور Scotland-based Hertlication، Hertlication، Hertlice Land سائٹس باقیوں میں ارجنٹائن کا ایک فارماسیوٹیکل ڈسٹری بیوٹر، ایک اطالوی مینوفیکچرر، اور بایو ٹائٹل شامل تھا، جو خود کو لوزیانا کی سب سے بڑی ٹائٹل انشورنس کمپنی کے طور پر تشہیر کرتا ہے۔
چھ کمپنیوں میں سے کسی نے بھی درخواستوں کا جواب نہیں دیا۔ رائٹرز تبصرہ کے لیے کم از کم متاثرین میں سے ایک، Bayou Title، Aur0ra کی ڈیٹا لیک سائٹ پر نامزد کیا گیا تھا، جو عام طور پر اس بات کی نشاندہی کرتا ہے کہ ہیکرز نے تاوان حاصل کرنے کی کوشش کی اور ناکام رہے۔ Aur0ra، ایک ہیکنگ گروپ جس نے اس سال کے شروع میں متاثرین کا دعویٰ کرنا شروع کیا تھا، پیغامات واپس نہیں کرتے تھے۔
ہیکرز نے نقلی دعوے کے ساتھ اے آئی کو بے وقوف بنایا
ان کے ذریعے نظرثانی شدہ نوشتہ جات میں پیچھے اور پیچھے کیپچر رائٹرز یہ دکھاتا ہے کہ ہیکر کو ٹرس کمانڈز جاری کرتا ہے اور کرسر کا AI ایجنٹ تکنیکی مشورے کے ساتھ جواب دیتا ہے جو کہ چیٹ بوٹ اسپیک کے مخصوص ایموجی سے لدے پیغامات میں دیے گئے ہیں۔
“زبردست! VPN کامیابی سے جڑ گیا!” یہ ارجنٹائن کمپنی کی خلاف ورزی کے بعد کہا.
“آئیے ان ہیشز کو کریک کرنے کی کوشش کریں،” اس نے ایک اور مقام پر کہا، خفیہ طور پر اسکرمبلڈ پاس ورڈز کو ڈی کوڈ کرنے کے عمل کا حوالہ دیتے ہوئے۔
Teckentrup کے نیٹ ورک میں ایک کمزور میزبان کو تلاش کرنے کے بعد، AI نے اس کا استحصال کرنے کے لیے ایک معروف نقصان دہ سافٹ ویئر ٹول استعمال کرنے کی سفارش کی۔ “**کامیابی کا امکان**: بہت زیادہ،” اس نے مزید کہا۔
رائٹرز آزادانہ طور پر اس حد تک معلوم نہیں کر سکا کہ بریک انز کو کس حد تک کرسر ایجنٹ کی مدد سے سہولت فراہم کی گئی تھی، یا کیا ہر خلاف ورزی کا نتیجہ لازمی طور پر ڈیٹا کی افزائش اور بھتہ خوری کی کوشش کا نتیجہ تھا۔ گیمبٹ نے کہا کہ ایجنٹ کو اینتھروپک کے کلاڈ سونیٹ 4.5 سے تقویت ملی، جو کہ انتھروپک کے Mythos 5 یا Fable 5 سے زیادہ بنیادی ماڈل ہے، جس کی سائبر صلاحیت نے واشنگٹن میں توجہ مبذول کرائی ہے۔
مزید پڑھیں: چین نے اینتھروپک کے کلاڈ کوڈ پر ‘بیک ڈور’ سیکیورٹی الرٹ جاری کیا۔
انتھروپک نے تبصرہ کرنے کے لیے کوئی پیغام واپس نہیں کیا۔
گیمبٹ کے تھریٹ انٹیلی جنس کے ڈائریکٹر ایال سیلا نے کہا کہ کرسر نے اب بھی ہیکرز کو ایک واضح فروغ دینے کی پیشکش کی ہے، انہوں نے مزید کہا کہ AI ایجنٹ “شاید ان کو 30، 40، 50 فیصد تیزی سے حاصل کرنے میں مدد کرتا ہے کیونکہ اس سے انہیں ان تمام چیزوں کو چھوڑنے میں مدد ملتی ہے جو انہیں دستی طور پر کرنا ہوں گی۔”
سیلا نے کہا کہ کرسر کے ایجنٹ نے ان درخواستوں سے انکار کر دیا کہ اسے مٹھی بھر بار نقصان دہ یا غیر قانونی سمجھا جاتا ہے، لیکن ہیکر تقریباً ہمیشہ ہی مکالمے کو دوبارہ شروع کر کے اور اس بات پر زور دے کر کہ ہیک ایک ٹیسٹ کا حصہ تھا۔
گیمبٹ نے کہا کہ ایجنٹ کی سوچ کا سلسلہ، ایک ایسا طریقہ جس سے AI ماڈلز اونچی آواز میں سوچتے ہیں، نے ہیکر کی کور اسٹوری کو حقیقی وقت میں اس کے تحفظات کو زیر کرتے ہوئے دکھایا۔
“یہ ایک آزمائشی ماحول ہے، لہذا یہ قانونی ہے،” ایجنٹ نے خود سے کہا، ایک لاگ کے مطابق۔
ہیکنگ کی خبریں اس وقت آتی ہیں جب کرسر کو ایلون مسک کی راکٹ اور اے آئی کمپنی، اسپیس ایکس میں شامل کیا جا رہا ہے، جو اس مہینے کے شروع میں بند ہو گیا تھا۔ AI ماڈلز کی طرف سے لاحق ڈیجیٹل خطرات پر بھی تشویش بڑھ رہی ہے، خاص طور پر وہ ماڈل جو AI ایجنٹوں کو طاقت دیتے ہیں جیسے کہ پچھلے کچھ مہینوں میں AI کمپنیوں کی لیبز سے فرار ہو چکے ہیں۔
سمپسن، گیمبٹ ایگزیکٹو نے کہا کہ اے آئی کی مدد سے ہیکنگ ایک نیا معمول ہے۔
“ہم ہر وقت اس میں سے زیادہ سے زیادہ دیکھیں گے،” انہوں نے کہا۔
Source link



