· Microsoft
एआई ने हमलावरों को बढ़त दी, माइक्रोसॉफ्ट ने चेताया
फोटो: Jefferson Santos Unsplash पर
माइक्रोसॉफ्ट की 2026 डिजिटल डिफेंस रिपोर्ट बताती है कि एआई ने निकट भविष्य में साइबर सुरक्षा का संतुलन हमलावरों के पक्ष में झुका दिया है। कमज़ोरियों की खोज और उनका शोषण अब 24 घंटे से भी कम समय में हो जाता है, जबकि फ़िशिंग घुसपैठों के 7% से बढ़कर 23% हो गई है। जुलाई 2026 में पहला पूरी तरह स्वायत्त रैनसमवेयर हमला वास्तविक संगठनों पर हुआ।
माइक्रोसॉफ्ट की डिजिटल डिफेंस रिपोर्ट 2026, जो 1 अक्टूबर को जारी हुई और प्रतिदिन 165 ट्रिलियन से अधिक सुरक्षा संकेतों पर आधारित है, साइबर सुरक्षा में एक मूलभूत बदलाव का दस्तावेज़ीकरण करती है, जिसमें कृत्रिम बुद्धिमत्ता ने हमलावरों को निर्णायक शुरुआती बढ़त दे दी है। जुलाई 2025 से जून 2026 तक की अवधि को कवर करने वाली यह रिपोर्ट दिखाती है कि खतरा पैदा करने वाले अब एआई का उपयोग बग खोजने, मैलवेयर बनाने और घुसपैठ चलाने के लिए कर रहे हैं, और वे रक्षकों की प्रतिक्रिया से तेज़ हैं।
यह तेज़ी नाटकीय है। किसी कमज़ोरी की खोज से लेकर उसे हथियार बनाने तक का समय 24 घंटे से नीचे आ गया है, जबकि सुरक्षा पैच तैनात करने में आमतौर पर 30 से 60 दिन लगते हैं-जिससे जोखिम की खिड़की लगातार चौड़ी होती जा रही है। एआई-संचालित व्यक्तिगतकरण और लक्ष्यीकरण से बेहतर बनी फ़िशिंग हमलों की हिस्सेदारी देखी गई घुसपैठों में 7% से बढ़कर 23% हो गई है। ये एआई-संचालित सामाजिक इंजीनियरिंग अभियान परिचित प्रवेश मार्गों का पहले से अधिक प्रभावी ढंग से फ़ायदा उठाते हैं, और हैक किए गए खातों की घुसपैठों में 52% से अधिक मामले आगे और क्रेडेंशियल चोरी तक पहुँचते हैं।
सबसे चौंकाने वाली बात यह है कि यह रिपोर्ट पूरी तरह स्वायत्त साइबर हमलों के आगमन का दस्तावेज़ीकरण करती है। जुलाई 2026 में, JADEPUFFER पहला पुष्ट पूरी तरह स्वचालित रैनसमवेयर ज़बरदस्ती वसूली हमला बन गया, जिसमें एआई-संचालित सिस्टमों ने स्वायत्त रूप से लक्ष्यों की पहचान की, फिरौती की मांगें भेजीं, और न्यूनतम मानवीय भागीदारी के साथ ज़बरदस्ती वसूली की कार्यप्रणाली संभाली। माइक्रोसॉफ्ट का अनुमान है कि अन्य खतरा समूह भी अपने टूलकिट में स्वायत्त सिस्टम जोड़ेंगे।
हालाँकि एआई हमले और रक्षा दोनों की क्षमताओं को बढ़ाती है, रक्षक फ़िलहाल पीछे हैं। रिपोर्ट इस बात पर ज़ोर देती है कि एआई "हमले की समय-सीमाओं को सिकोड़ रही है" और परिष्कृत क्षमताओं की लागत घटा रही है, लेकिन इन लाभों का फ़ायदा सबसे पहले हमलावर ही उठा रहे हैं। माइक्रोसॉफ्ट पहचान-आधारित पहुँच को प्राथमिक नियंत्रण तल के रूप में चिह्नित करता है-खतरा पैदा करने वाले फ़िशिंग, प्रतिरूपण और ClickFix-शैली की सामाजिक इंजीनियरिंग के ज़रिए उपयोगकर्ता व्यवहार को निशाना बनाते रहते हैं, ऐसी तकनीकें जिन्हें एआई अधिक प्रभावी बनाती है, बिना उनकी मूल प्रकृति बदले। रिपोर्ट संगठनों से ऐसे वातावरण के लिए तैयार रहने का आह्वान करती है जहाँ हमलावर और रक्षक दोनों मशीन की गति से काम करें।
स्रोत और क्रेडिट
मूल स्रोत: Microsoft