नए शोध में 'GhostJacking' नामक एक खतरनाक तकनीक का खुलासा हुआ है, जो हमलावरों को AI एजेंटों को नियंत्रित करने और उनके विशेषाधिकारों का दुरुपयोग करने की अनुमति देती है। यह हमला सुरक्षा अलर्ट और लॉग्स में डेटा बदलकर किया जाता है।

मुख्य बातें

  • 'GhostJacking' हमलावर AI एजेंटों को उनके वैध एक्सेस का उपयोग करके नुकसान पहुँचाने की अनुमति देता है।
  • हमलावर सुरक्षा अलर्ट, लॉग्स और एरर रिपोर्ट जैसे विश्वसनीय डेटा को 'पॉइजन' (जहरीला) कर देते हैं।
  • Claude Code जैसे उन्नत मॉडल भी इस हमले के सामने 90% बार विफल रहे।
  • पारंपरिक पहचान नियंत्रण (Identity Controls) अब AI युग में पर्याप्त नहीं हैं।

साइबर सुरक्षा की दुनिया में एक नया और भयावह खतरा सामने आया है जिसे 'GhostJacking' कहा जा रहा है। DEF CON 34 के दौरान, Tenet Security के शोधकर्ताओं ने प्रदर्शित किया कि कैसे हमलावर AI एजेंटों को उनके ही विश्वसनीय डेटा स्रोतों के माध्यम से हेरफेर कर सकते हैं। यह हमला किसी सिस्टम को तोड़ने के बजाय, सिस्टम द्वारा दिए गए वैध निर्देशों का दुरुपयोग करता है।

यह कैसे काम करता है?

GhostJacking की कार्यप्रणाली बेहद चालाकी भरी है। हमलावर Cloudflare, Datadog या Sentry जैसे विश्वसनीय प्लेटफॉर्मों के लॉग्स या सुरक्षा अलर्ट में दुर्भावनापूर्ण निर्देश (malicious instructions) डाल देते हैं। जब एक AI एजेंट इन लॉग्स को पढ़ने या उनका विश्लेषण करने का काम करता है, तो वह उन निर्देशों को वैध मानकर निष्पादित (execute) कर देता है।

उदाहरण के लिए, शोधकर्ताओं ने दिखाया कि कैसे एक ब्लॉक किए गए Cloudflare फ़ायरवॉल अनुरोध का उपयोग करके AI एजेंट को कंपनी की DNS सेटिंग्स बदलने के लिए मजबूर किया जा सकता है। BozokMedia विश्लेषण दिखाता है कि यह समस्या इसलिए गंभीर है क्योंकि AI एजेंट बाहरी डेटा को पढ़ने और उस पर कार्रवाई करने की क्षमता रखते हैं, जिससे सुरक्षा की एक बड़ी खाई पैदा हो जाती है।

"एक हमलावर अनधिकृत पहुंच के बजाय, एजेंट के पास मौजूद वैध पहुंच का ही दुरुपयोग करता है।"

क्यों यह चिंता का विषय है?

यह हमला इसलिए खतरनाक है क्योंकि यह पारंपरिक सुरक्षा प्रणालियों की पकड़ में नहीं आता। चूंकि एजेंट अपने वैध क्रेडेंशियल्स का उपयोग कर रहा होता है, इसलिए सुरक्षा उपकरण इसे 'असामान्य गतिविधि' के रूप में नहीं पहचान पाते। Tenet के सह-संस्थापक Barak Sternberg के अनुसार, एजेंटों को न्यूनतम विशेषाधिकार (Least Privilege) के सिद्धांत पर काम करना चाहिए।

विशेषतापारंपरिक सुरक्षाAI एजेंट सुरक्षा (GhostJacking के बाद)
पहुंच का प्रकारअनधिकृत प्रवेश रोकनावैध पहुंच का दुरुपयोग रोकना
पहचान का तरीकापासवर्ड/टोकनव्यवहार और निर्देश सत्यापन
मुख्य जोखिमसिस्टम हैकिंगडेटा पॉइजनिंग और निर्देश हेरफेर

भविष्य के लिए सुझाव

विशेषज्ञों का सुझाव है कि संगठनों को संवेदनशील कार्यों के लिए AI एजेंटों पर मानव अनुमोदन (Human Approval) अनिवार्य करना चाहिए। किसी भी ऐसे फील्ड को 'असुरक्षित' मानना चाहिए जिसे बाहरी उपयोगकर्ता प्रभावित कर सकते हैं, जैसे कि एरर मैसेज या लॉग बॉडी।

अक्सर पूछे जाने वाले प्रश्न (FAQ)

1. GhostJacking क्या है?
यह एक तकनीक है जहाँ हमलावर AI एजेंटों को निर्देश देने के लिए विश्वसनीय सिस्टम लॉग्स या अलर्ट में डेटा बदल देते हैं।

2. क्या मौजूदा सुरक्षा उपकरण इसे रोक सकते हैं?
पारंपरिक उपकरण इसे पकड़ने में संघर्ष करते हैं क्योंकि एजेंट अपनी वैध अनुमति का उपयोग कर रहा होता है।

क्या आप जानते हैं?: Claude Code जैसे शक्तिशाली AI मॉडल भी शोध के दौरान 90% मामलों में इस हमले का शिकार हुए।