एलएलएम-जैकिंग के मामलों में तेजी के संकेत; लॉगिन क्रेडेंशियल चुराने से लेकर कंपनियों के क्लाउड सर्वर में सेंध लगाने तक के तरीके सामने आए, कंप्यूटिंग खर्च भी पीड़ित के खाते में डाल रहे साइबर अपराधी

एआई अकाउंट पर हैकर्स की नई नजर, चोरी की पहुंच से चला रहे महंगे मॉडल; 97% तक सस्ती बिक रही अनधिकृत एआई एक्सेस

Roopa
By Roopa
5 Min Read

नई दिल्ली। आर्टिफिशियल इंटेलिजेंस का इस्तेमाल बढ़ने के साथ साइबर अपराधियों ने इसका फायदा उठाने का नया तरीका खोज लिया है। एलएलएम-जैकिंग नाम से सामने आ रही इस गतिविधि में हमलावर दूसरे लोगों या कंपनियों के एआई खातों और सिस्टम तक अनधिकृत पहुंच हासिल कर महंगे एआई मॉडल का इस्तेमाल कर रहे हैं। इससे अपराधियों को महंगी एआई सेवाओं की सदस्यता या बड़े मॉडल चलाने के लिए जरूरी कंप्यूटिंग संसाधनों पर खुद खर्च नहीं करना पड़ता।

गूगल थ्रेट इंटेलिजेंस ग्रुप के शोधकर्ताओं ने इस तरह की गतिविधियों में इस साल तेजी देखी है। जांच में ऐसे मामले सामने आए हैं, जिनमें हमलावर एआई सेवाओं के लॉगिन क्रेडेंशियल चुराकर खातों तक पहुंच बना रहे हैं। कुछ मामलों में कंपनियों के सर्वर और क्लाउड इंफ्रास्ट्रक्चर को भी निशाना बनाया जा रहा है। इसके बाद चोरी की गई पहुंच का इस्तेमाल एआई मॉडल चलाने और अन्य कंप्यूटिंग गतिविधियों के लिए किया जाता है।

महंगे मॉडल की चोरी की पहुंच का बाजार

प्रीमियम एआई सेवाओं की कीमत आम यूजर या छोटे कारोबार के लिए काफी अधिक हो सकती है। कुछ एआई सेवाओं की सदस्यता प्रति यूजर हर महीने 200 डॉलर यानी करीब ₹16,600 तक पहुंच सकती है। दूसरी ओर, बड़े एआई मॉडल को अपने स्तर पर चलाने के लिए शक्तिशाली सर्वर और भारी कंप्यूटिंग क्षमता की जरूरत होती है।

साइबर अपराधी इसी खर्च से बचने के लिए चोरी की गई एआई पहुंच का इस्तेमाल कर रहे हैं। शोधकर्ताओं को डार्क वेब पर ओपनएआई, एंथ्रोपिक और गूगल के एआई मॉडल तक अनधिकृत पहुंच की पेशकश मिलती है। कुछ मामलों में ऐसी पहुंच सामान्य कीमत से 97 फीसदी तक कम कीमत पर बेचे जाने की बात सामने आई है। इससे संकेत मिलता है कि चोरी किए गए एआई खातों और कंप्यूटिंग संसाधनों के लिए अलग बाजार विकसित हो रहा है।

कंपनियों के क्लाउड सर्वर भी निशाने पर

एलएलएम-जैकिंग केवल एआई अकाउंट की चोरी तक सीमित नहीं है। साइबर अपराधी कंपनियों के क्लाउड सर्वर में सेंध लगाकर उनके कंप्यूटिंग संसाधनों का इस्तेमाल भी कर रहे हैं। इस स्थिति में कंपनी को सिर्फ डेटा या अकाउंट के दुरुपयोग का खतरा नहीं होता, बल्कि हमलावरों द्वारा चलाए गए एआई मॉडल की कंप्यूटिंग लागत का बोझ भी उसके खाते पर आ सकता है।

यानी किसी कंपनी के सर्वर का इस्तेमाल उसकी जानकारी के बिना लंबे समय तक एआई मॉडल चलाने में किया जाए तो क्लाउड बिल अचानक बढ़ सकता है। इसके साथ ही सर्वर की क्षमता पर अतिरिक्त दबाव पड़ सकता है और संगठन के दूसरे डिजिटल संसाधनों के प्रदर्शन पर भी असर पड़ने की आशंका रहती है।

Proposal for Conducting Cyber Crisis Drill, Tabletop Exercise (TTEx) & CCMP Readiness Exercise

क्रिप्टोजैकिंग जैसा तरीका, निशाना अब एआई

सुरक्षा विशेषज्ञ एलएलएम-जैकिंग के तरीके की तुलना पुराने क्रिप्टोजैकिंग से कर रहे हैं। क्रिप्टोजैकिंग में अपराधी किसी दूसरे व्यक्ति या संस्था के कंप्यूटर की प्रोसेसिंग क्षमता का इस्तेमाल क्रिप्टोकरेंसी माइनिंग के लिए करते थे। उपयोगकर्ता को अक्सर इसका पता तब चलता था जब कंप्यूटर की क्षमता प्रभावित होने लगती या बिजली और क्लाउड संसाधनों का खर्च बढ़ जाता।

एलएलएम-जैकिंग में इसी तरह की रणनीति एआई कंप्यूटिंग पर लागू होती दिखाई दे रही है। अंतर यह है कि यहां चोरी की गई कंप्यूटिंग क्षमता का इस्तेमाल एआई मॉडल चलाने के लिए किया जा रहा है। जैसे-जैसे कंपनियां एआई आधारित सेवाओं और एजेंट का इस्तेमाल बढ़ा रही हैं, वैसे-वैसे उनके एआई अकाउंट, एपीआई क्रेडेंशियल और क्लाउड संसाधन साइबर हमलावरों के लिए महत्वपूर्ण लक्ष्य बन सकते हैं।

सिर्फ एआई मॉडल की सुरक्षा पर्याप्त नहीं

इस खतरे के बढ़ने के साथ कंपनियों के लिए सुरक्षा रणनीति को सिर्फ एआई मॉडल तक सीमित रखना पर्याप्त नहीं होगा। एआई अकाउंट के लॉगिन, एपीआई कुंजी, क्लाउड सर्वर, उपयोग की मात्रा और कंप्यूटिंग खर्च पर लगातार नजर रखना जरूरी होगा। किसी खाते से अचानक असामान्य मात्रा में एआई मॉडल चलने, नए स्थान से लॉगिन होने या क्लाउड संसाधनों के इस्तेमाल में तेज उछाल जैसे संकेतों की निगरानी सुरक्षा व्यवस्था का हिस्सा बन सकती है।

एआई का इस्तेमाल साइबर अपराधियों को जानकारी का विश्लेषण करने और कई प्रक्रियाओं को तेज करने में भी मदद कर सकता है। ऐसे में एलएलएम-जैकिंग केवल चोरी हुए अकाउंट की समस्या नहीं रह जाती, बल्कि यह डिजिटल बुनियादी ढांचे और एआई कंप्यूटिंग संसाधनों की सुरक्षा से जुड़ा व्यापक जोखिम बन रहा है।

हमसे जुड़ें

Share This Article