सुरक्षा कंपनी Calif के शोधकर्ताओं ने आर्टिफिशियल इंटेलिजेंस का उपयोग करके एक ऐसा टूल विकसित किया है जो उपयोगकर्ता द्वारा लिंक या फ़ाइलों पर क्लिक करने की आवश्यकता के बिना मोबाइल फोन में घुसपैठ कर सकता है। यह सिस्टम एक सप्ताह से भी कम समय में बनाया गया था।
WeWorm नामक हमले ने एक ऐसी भेद्यता का फायदा उठाया जिसने खातों पर कब्जा करने और संपर्कों के बीच फैलने की अनुमति दी। द न्यूयॉर्क टाइम्स के प्रकाशन द्वारा पूछे गए विशेषज्ञों ने चेतावनी दी कि कुछ ही घंटों में सैकड़ों मिलियन डिवाइस प्रभावित हो सकते थे।
यह खतरा ज़ीरो-क्लिक नामक विधि का उपयोग करता है। फ़िशिंग के विपरीत, जिसके लिए लिंक या फ़ाइल खोलने की आवश्यकता होती है, इस हमले को उपयोगकर्ता की भागीदारी की आवश्यकता नहीं होती है। Calif से मिली जानकारी के अनुसार, केवल आने वाली कॉल स्वीकार करना या उसे बजने देना घुसपैठ सुनिश्चित करने के लिए पर्याप्त है।
हमले को रोकने के लिए पहले संकेत के कुछ सेकंड बाद कॉल को अस्वीकार करना आवश्यक है। खाते पर नियंत्रण प्राप्त करने के बाद, हमलावर संदेश पढ़ और भेज सकता है, कॉल कर सकता है और प्रोफ़ाइल को नियंत्रित कर सकता है। कुछ परिस्थितियों में, यह पहुंच फोन के पूर्ण समझौता होने का कारण बन सकती है।
वर्म ने दोस्तों के रूप में सहेजे गए नंबरों के लिए एप्लिकेशन विशेषाधिकार प्रदान करने के तंत्र का शोषण किया। जैसे ही कोई संपर्क समझौता किया जाता था, यह भरोसेमंद संबंध खतरे को संपर्क सूची में अन्य नंबरों तक पहुंचने में मदद करता था।
तेजी से प्रसार की विशेषताएं
इस हमले में कई विशेषताएं थीं जो इसके तेजी से प्रसार में योगदान करती थीं। अमेरिकी राष्ट्रीय सुरक्षा एजेंसी (NSA) के पूर्व प्रमुख डेटा विशेषज्ञ Vinh Nguyen ने इस वर्म को सबसे चिंताजनक खतरों में से एक बताया जिसका उन्होंने विश्लेषण किया था। उन्होंने कहा कि 'कुछ ही घंटों में' सैकड़ों मिलियन डिवाइस प्रभावित हो सकते हैं।
Calif ने बताया कि उसने ओपन-सोर्स एआई मॉडल को संयुक्त राज्य अमेरिका में विकसित उन्नत प्रणालियों के साथ जोड़ा। हालांकि, कंपनी ने खुलासा नहीं किया कि किन विशिष्ट मॉडलों का उपयोग किया गया था।
यह मामला इस बात पर ध्यान आकर्षित करता है कि तकनीक कितनी जल्दी कमजोरियों का पता लगाने और उनका फायदा उठाने में मदद कर सकती है। फिर भी, एआई ने अकेले काम नहीं किया; शोधकर्ताओं ने मानव अनुभव के साथ मॉडल की क्षमताओं को एकीकृत किया।
अतिरिक्त जानकारी
अन्य एआई लीडर्स के साथ बैठक के दौरान, OpenAI के सीईओ सैम ऑल्टमैन ने कहा: 'यदि कुछ लोग बड़ी तात्कालिकता के साथ कार्य नहीं करते हैं तो साइबर सुरक्षा के साथ कुछ चीजें बहुत खराब होंगी।'
Calif द्वारा प्रभावित एप्लिकेशन के जिम्मेदार कंपनी से संपर्क करने के बाद भेद्यता को ठीक कर दिया गया था। कंपनी ने कहा कि उन्हें यह मानने का कोई आधार नहीं दिखता है कि भेद्यता ने सुरक्षा को खतरे में डाला या उपयोगकर्ताओं को प्रभावित किया, और यह भी बताया कि एप्लिकेशन अपडेट की आवश्यकता नहीं है।
Calif के सीईओ Тай डूонг ने समझाया कि भेद्यता को वर्म में बदलने की प्रक्रिया को ट्रैक करने की आवश्यकता थी। यह घटना दर्शाती है कि कैसे एआई और विशेष ज्ञान का संयोजन किसी भेद्यता को बड़े पैमाने पर खतरे में बदलने की गति को तेज कर सकता है।

