एक हैकर ने 'Hermes AI' एजेंट का उपयोग करके थाईलैंड के वित्त मंत्रालय के नेटवर्क में घुसपैठ की। हैकर ने एआई की सुरक्षा सेटिंग्स को निष्क्रिय कर दिया, जिससे एआई ने बिना किसी मानवीय हस्तक्षेप के मंत्रालय के संवेदनशील डेटा और सिस्टम की खोज शुरू कर दी।

मुख्य बातें

  • हैकर ने 'Hermes AI' एजेंट को एक किराए के सर्वर पर स्थापित किया।
  • एआई की 'परमिशन सेटिंग' को बंद कर उसे पूरी तरह अनियंत्रित छोड़ दिया गया।
  • लक्ष्य थाईलैंड का वित्त मंत्रालय था, जो देश के खजाने और कर संग्रह का प्रबंधन करता है।
  • एआई ने नेटवर्क के भीतर रूट एक्सेस और संवेदनशील फाइलों की स्वचालित खोज की।

साइबर सुरक्षा की दुनिया में एक चौंकाने वाली घटना सामने आई है, जहाँ एक हैकर ने Hermes AI नामक लोकप्रिय एआई असिस्टेंट का उपयोग करके थाईलैंड के वित्त मंत्रालय के नेटवर्क में सेंध लगाने की कोशिश की। यह हमला पारंपरिक हैकिंग से अलग है क्योंकि इसमें एआई को एक स्वायत्त हथियार के रूप में इस्तेमाल किया गया है।

जांच में पता चला है कि हमलावर ने एक किराए के सर्वर पर एआई एजेंट को इंस्टॉल किया और सबसे महत्वपूर्ण कदम उठाते हुए उस सेटिंग को बंद कर दिया जो जोखिम भरे कमांड चलाने से पहले अनुमति मांगती है। इसके बाद, एआई को सीधे मंत्रालय के नेटवर्क की ओर निर्देशित कर दिया गया।

यह मामला क्यों महत्वपूर्ण है

BozokMedia विश्लेषण से पता चलता है कि यह घटना 'एआई-संचालित पोस्ट-एक्सप्लॉइटेशन' (AI-driven post-exploitation) के एक नए युग की शुरुआत है। जब एआई एजेंटों को बिना किसी मानवीय निगरानी के छोड़ दिया जाता है, तो वे नेटवर्क के भीतर बहुत तेजी से और कुशलता से घुसपैठ कर सकते हैं, जो मानव सुरक्षा टीमों के लिए पहचानना मुश्किल हो जाता है।

एआई की स्वायत्तता यदि सुरक्षा प्रोटोकॉल से रहित हो जाए, तो यह साइबर अपराधियों के लिए सबसे घातक हथियार बन सकती है।

एआई एजेंट ने मंत्रालय के नेटवर्क के भीतर विभिन्न होस्ट की जांच की, रूट एक्सेस प्राप्त करने के तरीके खोजे और फाइल सिस्टम के माध्यम से डेटा की तलाश की। यह हमला दर्शाता है कि कैसे एआई का उपयोग करके स्वचालित रूप से नेटवर्क मैपिंग और भेद्यता का पता लगाया जा सकता है।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, साइबर अपराधियों ने एआई का उपयोग करके फिशिंग ईमेल लिखने से लेकर मालवेयर कोड लिखने तक के तरीके विकसित कर लिए हैं। यह हमला इस बात का प्रमाण है कि अब हमलावर एआई को सीधे 'एजेंट' के रूप में उपयोग कर रहे हैं जो निर्णय लेने में सक्षम है।

क्या आप जानते हैं?: एआई-आधारित हमले पारंपरिक हमलों की तुलना में 10 गुना अधिक तेजी से नेटवर्क का विश्लेषण कर सकते हैं।

अक्सर पूछे जाने वाले प्रश्न

1. हैकर ने एआई को कैसे नियंत्रित किया?
हैकर ने एआई की सुरक्षा सेटिंग्स को बदल दिया ताकि वह बिना किसी अनुमति के कमांड चला सके।

2. थाईलैंड के वित्त मंत्रालय पर क्या प्रभाव पड़ा?
एआई ने नेटवर्क के भीतर संवेदनशील डेटा और रूट एक्सेस की तलाश की, जिससे डेटा चोरी का गंभीर खतरा पैदा हो गया।