फ़ाइव आइज़ गठबंधन की ख़ुफ़िया और साइबर सुरक्षा एजेंसियों ने सोमवार को एक दुर्लभ संयुक्त बयान में चेतावनी दी कि सरकारों, व्यवसायों और महत्वपूर्ण बुनियादी ढांचे पर साइबर हमलों को नाटकीय रूप से बढ़ाने में सक्षम कृत्रिम बुद्धिमत्ता मॉडल वर्षों नहीं बल्कि महीनों के भीतर सामने आ सकते हैं।

संयुक्त राज्य अमेरिका, यूनाइटेड किंगडम, कनाडा, ऑस्ट्रेलिया और न्यूजीलैंड की एजेंसियों द्वारा जारी की गई चेतावनी, पश्चिमी सरकारों के बीच बढ़ती चिंता का संकेत देती है कि तेजी से आगे बढ़ने वाले एआई सिस्टम जल्द ही साइबर खतरे के परिदृश्य को बदल सकते हैं।
गठबंधन ने अपने तीन पेज के बयान में कहा, “फ्रंटियर एआई मॉडल वर्तमान उद्योग की अपेक्षाओं से अधिक होने की उम्मीद है, जो आक्रामक और रक्षात्मक दोनों साइबर क्षमताओं को मौलिक रूप से बदल देगा। समयरेखा वर्षों की नहीं, बल्कि महीनों की है।”
द फाइव आइज़ – दुनिया के सबसे प्रभावशाली खुफिया-साझाकरण गठबंधनों में से एक – ने कहा कि संगठनों को तत्काल ऐसे भविष्य के लिए तैयार होना चाहिए जिसमें एआई साइबर हमलों की गति, पैमाने और परिष्कार को तेज करता है और साथ ही नए रक्षात्मक उपकरण भी पेश करता है।
चेतावनी क्यों मायने रखती है
हालांकि बयान में किसी कंपनी या एआई मॉडल का नाम नहीं लिया गया है, लेकिन यह उन्नत साइबर सुरक्षा-केंद्रित एआई सिस्टम की गहन जांच के बीच आया है जो सॉफ्टवेयर कमजोरियों की पहचान कर सकता है, शोषण कोड उत्पन्न कर सकता है और जटिल हैकिंग कार्यों को स्वचालित कर सकता है।
यह चेतावनी अमेरिकी सरकार द्वारा एआई स्टार्टअप एंथ्रोपिक द्वारा विकसित कुछ सबसे उन्नत एआई मॉडलों तक पहुंच को प्रतिबंधित करने की हालिया कार्रवाइयों के बाद दी गई है। इस महीने की शुरुआत में, वाशिंगटन ने राष्ट्रीय सुरक्षा चिंताओं का हवाला देते हुए कंपनी को विदेशी नागरिकों के लिए अपने शक्तिशाली Fable 5 और Mythos मॉडल तक पहुंच निलंबित करने का आदेश दिया था।
रिपोर्टों के अनुसार, माइथोस को साइबर सिस्टम में कमजोरियों की पहचान करने के लिए डिज़ाइन किया गया है और इसने नीति निर्माताओं के बीच चिंता पैदा कर दी है कि शत्रुतापूर्ण अभिनेताओं द्वारा सरकारों और व्यवसायों के खिलाफ परिष्कृत हमले शुरू करने के लिए ऐसी क्षमताओं का दुरुपयोग किया जा सकता है।
चिंताएं एंथ्रोपिक तक सीमित नहीं हैं। खुफिया अधिकारियों ने तेजी से चेतावनी दी है कि एआई सिस्टम की अगली पीढ़ी साइबर अपराधियों के लिए प्रवेश की बाधा को काफी कम कर सकती है, जिससे कम-कुशल अभिनेताओं को उन हमलों को अंजाम देने की अनुमति मिल जाएगी जिनके लिए पहले अत्यधिक विशिष्ट विशेषज्ञता की आवश्यकता होती है।
साइबर जोखिम अब नेतृत्व का मुद्दा?
फाइव आइज़ के बयान में इस बात पर जोर दिया गया कि साइबर सुरक्षा को अब आईटी विभागों तक सीमित समस्या के रूप में नहीं माना जा सकता है।
गठबंधन ने कहा, “इस माहौल में, साइबर लचीलापन व्यवसाय की निरंतरता, बाजार विश्वास और दीर्घकालिक मूल्य को आगे बढ़ाने के लिए अभिन्न अंग है,” गठबंधन ने कहा, “संपूर्ण संगठन और संपूर्ण समाज की प्रतिक्रिया” की आवश्यकता होगी।
अधिकारियों ने चेतावनी दी कि साइबर जोखिम को अब पूरी तरह से तकनीकी के बजाय एक बोर्डरूम मुद्दे और मुख्य व्यावसायिक चुनौती के रूप में देखा जाना चाहिए। उन्होंने संगठनों से बुनियादी साइबर स्वच्छता उपायों को मजबूत करने का आग्रह किया, जिसमें तेजी से सॉफ्टवेयर पैचिंग, सख्त पहुंच नियंत्रण और अनावश्यक इंटरनेट एक्सपोजर को कम करना शामिल है।
साथ ही, एजेंसियों ने कंपनियों और सरकारों को कमजोरियों की तेजी से पहचान करने और साइबर घटनाओं पर अधिक प्रभावी ढंग से प्रतिक्रिया देने के लिए रक्षात्मक रूप से एआई का उपयोग करने के लिए प्रोत्साहित किया।
एक संकरी खिड़की
साइबर सुरक्षा विशेषज्ञों का कहना है कि चेतावनी एक व्यापक चिंता को दर्शाती है कि एआई विकास कई संगठनों की तुलना में तेजी से आगे बढ़ रहा है।
फाइव आईज एजेंसियों ने नोट किया कि साइबर जोखिम के बारे में धारणाएं कुछ ही महीनों में पुरानी हो सकती हैं क्योंकि एआई क्षमताओं में तेजी से सुधार जारी है। उन्होंने चेतावनी दी कि साइबर लचीलेपन में निवेश में देरी करने वाले संगठन खुद को तेजी से असुरक्षित पा सकते हैं क्योंकि अधिक शक्तिशाली एआई उपकरण व्यापक रूप से उपलब्ध हो गए हैं।
