चैटजीपीटी और अधिक-भविष्य में साइबर सुरक्षा के लिए AI चैटबॉट का मतलब क्या है

एक लैपटॉप स्क्रीन पर चैटजीपीटी होमपेज.jpg

साधारित मामलों से लेकर जैसे कि ईमेल लिखना, महत्त्वपूर्ण निबंध लिखना या कोड संकलित करने जैसे अधिक जटिल कार्यों तक, ChatGPT -- OpenAI के AI द्वारा संचालित केवल भाषा प्रसंस्करण उपकरण -- इसकी शुरुआत के बाद से बड़े दिलचस्पी का केंद्र बना रहा है।

यह बिल्कुल पूर्ण नहीं है, बेशक यह गलती और त्रुटियाँ करता है क्योंकि यह जानकारी को गलती से गलत समझता है, लेकिन बहुत सारे लोग इसे और अन्य AI उपकरणों को इंटरनेट का इस्तेमाल करने का भविष्य मानते हैं।

OpenAI के ChatGPT के लिए सेवा की शर्तें विशेष रूप से मैलवेयर, जिनमें रैंसमवेयर, कीलॉगर, वायरस या "किसी तरह के हानि का स्तर थोपने के इरादे वाले अन्य सॉफ़्टवेयर" जैसी वस्तुओं की उत्पत्ति को प्रतिबंधित करती है। इसके अलावा, यह स्पैम बनाने की कोशिशें और साइबरक्राइम पर ध्यान केंद्रित यूज़ केसेज़ को भी प्रतिबंधित करती है।

लेकिन जैसा कि किसी नवाचारी ऑनलाइन प्रौद्योगिकी के साथ होता है, पहले ही लोग विचार कर रहे हैं कि वे कैसे ChatGPT का दुष्प्रभाव उठा सकते हैं।

लॉन्च के बाद, साइबर अपराधी तत्व बड़ी जल्दी भूमिगत मंचों पर थ्रेड्स पोस्ट कर रहे थे जिसमें बताया जा रहा था कि ChatGPT को कैसे इस्तेमाल किया जा सकता है दुरुपयोग में मदद करने के लिए, जैसे कि फिशिंग ईमेल लिखना या मैलवेयर को संकलित करने में मदद करना।

और चिंता है कि दुष्ट तत्व ChatGPT और अन्य AI उपकरणों, जैसे Google Bard का उपयोग अपने प्रयासों का हिस्सा बनाने की कोशिश करेंगे। हालांकि, ये AI उपकरण साइबर अटैक को क्रांति नहीं लाएंगे, लेकिन वे साइबर अपराधियों को -- यद्यपि अनजाने में -- द्विषमुखी प्रचारणा को और प्रभावी ढंग से आयोजित करने में सहायता कर सकते हैं।

"मुझे लगता है, कम से कम छोटी समयावधि में, ChatGPT नई प्रकार की पूरी तरह से नयी हमलों को नहीं उत्पन्न करेगा। मुख्य ध्यान इस पर होगा कि उनके दिन-प्रतिदिन के कार्यों को और खर्च-प्रभावी बनाया जाए," कहते हैं चेक पॉइंट, एक साइबर सुरक्षा कंपनी के थ्रेट इंटेलिजेंस ग्रुप मैनेजर सर्गे शिकेविच।

और इसके अलावा: चैटजीपीटी क्या है और यह क्यों महत्वपूर्ण है? यहां आपको सब कुछ जानने की जरूरत है

फिशिंग हमले खतरनाक हैंड हैकिंग और धोखाधड़ी अभियानों के सबसे सामान्य घटक हैं। चाहे हमलावर मेलवेयर बंटाने के लिए ईमेल भेज रहे हों, फिशिंग लिंक या किसी पीड़ित से पैसे भेजने के लिए उपयोग हो रहे हों, ईमेल प्रारंभिक दमन में महत्वपूर्ण औज़ार है।

ईमेल पर निर्भरता का अर्थ है कि बांधों को स्पष्ट और उपयोगी सामग्री की एक सतत धारा की आवश्यकता होती है। अधिकांश मामलों में - खासकर फिशिंग के साथ - हमलावर का उद्देश्य किसी मनुष्य को कुछ करने के लिए मनाना होता है, जैसे पैसे हस्तांतरित करना। धन्यवाद कि, वर्तमान में ये फिशिंग प्रयासों को स्पैम के रूप में पहचानना आसान हो जाता है। लेकिन एक कुशल स्वचालित लेखक इन ईमेल को और प्रभावी बना सकता है।

साइबर अपराध एक वैश्विक उद्योग है, जिसमें अपराधी संपूर्ण देशों में छुपे हुए आक्रामक ईमेल्स को विश्वभर के लक्षित लक्ष्यों को भेजते हैं। इसका मतलब है कि भाषा एक बाधा हो सकती है, विशेष रूप से यदि मानधारी फीकीफीकी अक्षरशो और व्याकरण त्रुटियों या अजीब विरामचिन्हों के साथ ईमेल्स की मदद से विकल्पी माननीय संपर्क से बात कर रहे होते हैं।

लेकिन अगर AI को सही ढंग से उपयोग किया जाए, तो चैटबॉट को हमलावर की मर्जी के अनुसार ईमेलों के लिए पाठ लिखने के लिए किसी भी भाषा में उपयोग किया जा सकता है।

"रूसी साइबर अपराधियों के लिए एक बड़ी बाधा भाषा है - अंग्रेजी," श्यकेविच कहते हैं। "वे अब रूसी कॉलेजों में इंग्लिश स्टडीज के स्नातकों को भारती करते हैं ताकि वे फिशिंग ईमेल के लिए लिख सकें और कॉल सेंटर में सक्रिय हो सकें - और इसके लिए उन्हें पैसे देने होते हैं।"

उन्होंने कहा: "एक चैटजीपीटी जैसी कुछ चीजें उन्हें विभिन्न फिशिंग संदेशों के निर्माण पर बहुत सारे पैसे बचा सकती है। यह सिर्फ उनकी जिंदगी को और बेहतर बना सकती है। मुझे लगता है कि वही रास्ता है जिसे वे तलाशेंगे।"

बातचीतज्ञ-लॉगिन-स्क्रीन.जेपीजी

सिद्धांत में, एक संरक्षण है जो दुरुपयोग को रोकने के लिए डिजाइन किया गया है। उदाहरण के लिए, ChatGPT को उपयोगकर्ताओं को एक ईमेल पता रजिस्टर करने के लिए और पंजीकरण की पुष्टि करने के लिए फोन नंबर भी आवश्यक है।

और जबकि ChatGPT फिशिंग ईमेल लिखने से मना कर देगा, लेकिन इसे दूसरे संदेशों के लिए ईमेल टेम्पलेट बनाने के लिए पूछा जा सकता है, जिन्हें साइबर हमलावर आमतौर पर कारण से शिकार बनाते हैं। इस प्रयास में शामिल हो सकते हैं संदेश जैसे कि एक वार्षिक बोनस की पेशकश जारी है, एक महत्वपूर्ण सॉफ्टवेयर अपडेट डाउनलोड और स्थापित होना चाहिए, या एक आपातता की दृष्टि से एक संलग्न दस्तावेज देखा जाना चाहिए।

"किसी के द्वारा क्लिक करने के लिए एक लिंक पर कुछ प्राप्त करने के लिए एक ईमेल तैयार करना - यह काफी अच्छा है, और यदि आप एक गैर-मूल अंग्रेजी भाषा का उपयोगकर्ता हैं, तो यह बहुत अच्छा दिखता है," काइबर सुरक्षा और धमकी खुफिया सेवाओं के प्रदाता Crowdstrike के वरिष्ठ उपाध्यक्ष एडम मायर्स कहते हैं।

"यदि आप मातृभाषा अंग्रेजी बोलने वाले नहीं होते, तो आपको एक सुंदर रूपांतरित, व्याकरणिक रूप से सही निमंत्रण बना सकता है जिसे आप करने में संभवतः नहीं होता।"

लेकिन इन उपकरणों का दुरुपयोग केवल ईमेल तक ही सीमित नहीं होता है; अपराधी इसे किसी भी पाठ-आधारित ऑनलाइन प्लेटफ़ॉर्म के लिए स्क्रिप्ट लिखने में उपयोग कर सकते हैं। स्कैमबर्गरों के लिए या यहां तक कि उन्नत साइबर खतरा समूहों की जासूसी अभियान चलाने के लिए, यह एक उपयोगी उपकरण हो सकता है -- खासकर लोगों को आकर्षित करने के लिए नकली सामाजिक प्रोफ़ाइल बनाने के लिए।

"यदि आप लिंक्डइन के लिए व्यावसायिक बातचीत घटना का आवेदन करके ऐसा लगाना चाहते हैं कि आप वास्तविक व्यापारी होकर संपर्क स्थापित करने की कोशिश कर रहे हैं, तो ChatGPT इसके लिए बहुत उपयुक्त है," कहती हैं केली शॉर्ट्रिज, एक साइबर सुरक्षा विशेषज्ञ और क्लाउड-कंप्यूटिंग प्रदाता Fastly की वरिष्ठ प्रधान प्रोडक्ट तकनीशियन।

विभिन्न हैकिंग समूह LinkedIn और अन्य सामाजिक मीडिया प्लेटफार्म का उपयोग साइबर-जासूसी अभियांत्रिकी अभियांत्रिकी के रूप में करने के लिए करने प्रयास करते हैं। लेकिन झूठी लेकिन वैधं दिखने वाली ऑनलाइन प्रोफ़ाइल्स बनाना - और उन्हें डाका डालना - एक समय लेने वाली प्रक्रिया है।

शॉर्ट्रिज़ को लगता है कि हमलावर AI उपकरणों का उपयोग करके विश्वसनीय सामग्री लिखने में सक्षम हो सकते हैं, जबकि इसका लाभ हो सकता है कि यह मैन्युअल रूप से काम करने से कम मेहनती होता है।

ई कहती है, "ऐसे अनेक तरह के सामाजिक इंजीनियरिंग अभियांत्रिकी अभियानों के लिए बहुत सारे प्रयास की आवश्यकता होती है क्योंकि आपको वे प्रोफ़ाइल सेट करने होते हैं।" वह यह बताती है कि AI उपकरण के उपयोग से प्रवेश की बाधा को बहुत कम किया जा सकता है।

"मुझे पूरा यकीन है कि चैटजीपीटी बहुत विश्वसनीय भावनाओं वाले थॉट लीडरशिप पोस्ट लिख सकता है," उसने कहा।

प्रौद्योगिकी अभिवृद्धि का स्वभाव है कि जब कुछ नया सामने आता है, तो हमेशा वहाँ ऐसे लोग होते हैं जो इसे दुरुपयोग करने की कोशिश करेंगे। और यहां तक कि अभयोग को रोकने के लिए सबसे नवीनतम उपाय से भी, साइबर अपराधियों और धोखाधड़ी वालों की धूर्त ओर स्थिरता का अर्थ है कि उन्हें संरक्षण के चक्रव्यूह को पार करने के तरीके ज़रूर मिल जाएंगे।

"किसी भी प्रणाली के साथ पूरी तरह से दुर्भाग्यपूर्ण उपयोग को पूर्ण रूप से नष्ट करने का कोई तरीका नहीं है," श्याकेविच कहते हैं, जो उम्मीद करते हैं कि साइबर सुरक्षा समस्याओं को हाइलाइट करने से यह मान्यता प्राप्त करेगा कि AI चैटबॉट को अनुचित उद्देश्यों के लिए उपयोग से छेड़छाड़ होने से कैसे रोका जाए।"

"यह एक महान तकनीक है - लेकिन, जैसा कि हमेशा नई तकनीक के साथ होता है, वहाँ खतरे भी होते हैं और उनके बारे में चर्चा करना महत्वपूर्ण है ताकि हम उनके बारे में जागरूक हो सकें। और मेरी राय है कि जितनी अधिक हम चर्चा करेंगे, उतना ही संभावित है कि OpenAI और इसके समान कंपनियां गलत इस्तेमाल को कम करने में और अधिक निवेश करें," उन्होंने सुझाव दिया।

एआई चैटबॉट्स, जैसे कि ChatGPT, में साइबर सुरक्षा के लिए भी एक पॉजिटिव एलिमेंट है। वे कोड के साथ संघर्ष करने और समझने में विशेष रूप से अच्छे हैं, तो उन्हें मालवेयर समझने के लिए मदद करने के लिए इनका उपयोग करने की क्षमता होती है। इन्हें कोड भी लिखने की क्षमता है, इसलिए इन साधनों की सहायता से डेवलपर्स को उनके परियोजनाओं में मदद करके, यह संभव है कि ये उपकरण बेहतर और अधिक सुरक्षित कोड को तेजी से बनाने में मदद कर सकें, जो सभी के लिए अच्छा है।

जैसा कि फॉरेस्टर प्रमुख विश्लेषक जेफ पोलार्ड ने हाल ही में लिखा है, चैटजीपीटी (ChatGPT) भर्ती घटना रिपोर्ट तैयार करने में होने वाले समय के बहुत ही कम कटौती प्रदान कर सकता है।

"इन्हें जल्दी पूरा करने से, अन्य काम के लिए अधिक समय मिलता है - जैसे परीक्षण, मूल्यांकन, जांच और प्रतिक्रिया, जिनमें सुरक्षा टीमों के स्तर में मदद होती है," उन्होंने कहा, इसके अलावा एक रोबोट उपलब्ध डेटा के आधार पर अगली सिफारिश की कार्रवाई सुझा सकता है।

"यदि सुरक्षा संगठन, स्वचालन और प्रतिक्रिया को सही ढंग से सेटअप किया जाता है ताकि आपूर्ति का त्वरण किया जा सके, तो यह आपूर्ति का पता लगाने, पहचाने और प्रतिक्रिया को तेजी से संचालित कर सकता है और [सुरक्षा कार्यालय केंद्र] विश्लेषकों को बेहतर निर्णय लेने में मदद कर सकता है," उन्होंने कहा।

तो, चैटबॉट्स साइबर सुरक्षा में कुछ लोगों के लिए जीवन को कठिन बना सकते हैं, लेकिन कुछ उम्मीद की किरणें भी हो सकती हैं।

ZDNET ने टिप्पणी के लिए OpenAI से संपर्क किया, लेकिन कोई प्रतिक्रिया नहीं प्राप्त हुई। हालांकि, ZDNET ने ChatGPT से पूछा कि यह फिशिंग के लिए दुरुपयोग को रोकने के लिए क्या नियम हैं। और हमें निम्नलिखित पाठ मिला।

"ध्यान देने की एक महत्वपूर्ण बात है कि, जैसा कि ChatGPT जैसे AI भाषा मॉडल लिख सकते हैं, वे स्वयं क्षति पहुंचाने के लिए प्रयोगकर्ता के प्रयास और कार्यों की इच्छा की आवश्यकता होती है। इन दिशाओं में, AI प्रौद्योगिकी का उपयोग करते समय प्रयोगकर्ताओं को सतर्कता बरतने और धोखाधड़ी और अन्य दुरुपयोग से बचाने के लिए सतर्क रहना महत्वपूर्ण है।"

संबंधित लेख

अधिक देखें >>

HIX.AI के साथ AI की शक्ति को अनलॉक करें!