Cover साइबर सुरक्षा की नई दौड़ में एआई की गति और मानवीय अनुभव का तालमेल भविष्य तय करेगा।

WeChat में एक खामी ने कैलिफ़ोर्निया के शोधकर्ताओं को एक ऐसा कंप्यूटर वर्म बनाने में सक्षम बनाया जो एक सप्ताह से भी कम समय में फोन में फैल सकता है। यह खोज दिखाती है कि कैसे एआई साइबर सुरक्षा की खामियों को खोजने और उनका फायदा उठाने की प्रक्रिया को तेज़ कर रहा है। साइबर सुरक्षा की इस नई दौड़ में मशीनों की गति बढ़ रही है, लेकिन अंततः मानवीय अनुभव ही यह तय करता है कि किसी खोज का उपयोग कैसे किया जाएगा।

 

एक कॉल से शुरू हो सकते हैं लाखों साइबर सुरक्षा हमले

 

एक पुराने दोस्त का WeChat पर कॉल आता है। आप फोन नहीं उठाते। सैद्धांतिक रूप से, कुछ सेकंड बाद ही आपके खाते का नियंत्रण हैकर्स के हाथ में हो सकता है।

यह वह परिदृश्य है जिसे पालो ऑल्टो स्थित सुरक्षा कंपनी कैलिफ़ (Calif) के शोधकर्ताओं ने “WeWorm” के साथ दोबारा तैयार किया है। यह टूल WeChat के कॉलिंग सिस्टम में एक खामी का फायदा उठाता है। पीड़ित को कोई लिंक खोलने या फ़ाइल डाउनलोड करने की ज़रूरत नहीं है। कैलिफ़ के अनुसार, हमला तब सफल हो सकता है जब उपयोगकर्ता फोन उठा ले या बस घंटी बजती रहे। कॉल को शुरुआती कुछ सेकंड में ही अस्वीकार करने से इस साइबर सुरक्षा उल्लंघन को रोका जा सकता है।

एक बार खाता हैक होने के बाद, हमलावर संदेश पढ़ और भेज सकते हैं, कॉल कर सकते हैं और सुरक्षित संपर्कों को निशाना बना सकते हैं। साइबर सुरक्षा की दुनिया में, विश्वसनीय संपर्कों को अक्सर अधिक अधिकार दिए जाते हैं। जब इस विश्वास का दुरुपयोग होता है, तो हर हैक किया गया खाता हमले का नया शुरुआती बिंदु बन सकता है, जो साइबर सुरक्षा के लिए एक गंभीर चुनौती है।

Tatler Asia
Above साइबर सुरक्षा की नई दौड़ में एआई तकनीक और मानवीय बुद्धिमत्ता का एक महत्वपूर्ण तालमेल देखने को मिल रहा है।

कैलिफ़ ने कहा कि WeWorm आईओएस और एंड्रॉइड दोनों पर फैल सकता है। यदि अन्य कमजोरियों के साथ जोड़ा जाए, तो WeChat खाते का एक्सेस फोन पर गहरा नियंत्रण पाने का रास्ता खोल सकता है।

Tencent के अनुसार, 2026 की पहली तिमाही के अंत तक Weixin और WeChat के कुल मिलाकर 1.4 अरब से अधिक सक्रिय उपयोगकर्ता थे, जो इस खतरे को एक बड़ी साइबर सुरक्षा चिंता बनाता है।

काउंसिल ऑन फॉरेन रिलेशंस में एआई के वरिष्ठ शोधकर्ता विन्ह गुयेन (Vinh Nguyen) ने प्रकाशित होने से पहले इस अध्ययन की समीक्षा की। उनका मानना है कि WeWorm तेजी से फैलने में सक्षम है और कुछ ही घंटों में यह करोड़ों उपकरणों तक पहुँच सकता है।

हालांकि यह वास्तविक दुनिया में नहीं हुआ है। Tencent ने कैलिफ़ द्वारा सूचित किए जाने के बाद इस खामी की पुष्टि की और कहा कि समस्या को ठीक कर दिया गया है, और किसी उपयोगकर्ता के प्रभावित होने का कोई सबूत नहीं है।

कैलिफ़ के सीईओ डुओंग थाई (Duong Thai) के लिए, इस खोज का महत्व इसकी सादगी में है। उन्होंने इसे ऐसा बग कहा जिसका हैकर्स सपना देखते हैं। कैलिफ़ ने परिणामों की घोषणा करने से पहले Tencent को जानकारी दी। इस प्रकार, एक बड़े साइबर सुरक्षा जोखिम को प्रयोगशाला में ही देख लिया गया।

अधिक पढ़ें: वियतनाम आर्थिक मंच 2026: जब विज्ञान और तकनीक राष्ट्रीय विकास की धुरी बन जाते हैं

एक सप्ताह कई महीनों की मेहनत की जगह ले सकता है

WeWorm केवल एक सप्ताह में बनाया गया था, जो साइबर सुरक्षा की नई चुनौतियों को रेखांकित करता है।

अब तक, किसी अज्ञात खामी को खोजने, उसे भुनाने और एक हमले में बदलने के लिए उच्च-स्तरीय विशेषज्ञों और महीनों के समय की आवश्यकता होती थी। लेकिन एआई इस चक्र को छोटा कर रहा है।

कैलिफ़ ने WeWorm से पहले एक प्रयोग किया था। अप्रैल में, डुओंग थाई की टीम ने macOS का अध्ययन करने के लिए क्लाउड मिथोस (Claude Mythos) के शुरुआती संस्करण का उपयोग किया। शोधकर्ताओं ने मेमोरी को नुकसान पहुँचाने के लिए दो सॉफ्टवेयर त्रुटियों को जोड़ा। साइबर सुरक्षा के लिहाज से, यदि अन्य चरणों को जोड़ा जाए, तो यह कंप्यूटर के नियंत्रण पर कब्जा कर सकता है। कैलिफ़ के अनुसार, यह कोड केवल पांच दिनों में पूरा हुआ था।

यह एक कठिन लक्ष्य था क्योंकि Apple ने सुरक्षा तंत्रों पर वर्षों खर्च किए हैं। गूगल के पूर्व सुरक्षा शोधकर्ता मिशाल ज़ालवेस्की ने इस परिणाम को macOS की उच्च सुरक्षा के कारण उल्लेखनीय बताया।

डुओंग थाई ने सावधानी बरतते हुए कहा कि मॉडल मौजूदा तकनीकों को दोहराने में माहिर है, लेकिन यह पूरी तरह से नई तकनीक नहीं सोच पा रहा है। किसी खोज की वैल्यू पहचानने के लिए आज भी मानवीय अनुभव अनिवार्य है, जो साइबर सुरक्षा की रक्षा के लिए ज़रूरी है।

Tatler Asia
Above साइबर सुरक्षा शोधकर्ता लगातार डिजिटल बुनियादी ढांचे को मजबूत करने के लिए नई तकनीकों का परीक्षण कर रहे हैं।

WeWorm के मामले में, यह स्पष्ट है कि एआई खामियों को खोजने में मदद करता है, लेकिन मनुष्य लक्ष्य चुनता है और परिणामों का परीक्षण करता है।

अप्रैल 2026 में, एंथ्रोपिक ने 'ग्लासविंग' प्रोजेक्ट शुरू किया, जिससे Claude Mythos के माध्यम से हजारों अज्ञात खामियों का पता चला। अब चुनौती यह है कि इन साइबर सुरक्षा कमियों को कितनी जल्दी सुधारा जाए।

एंथ्रोपिक ने आंतरिक परीक्षण में पाया कि मॉडल खामियों को हमलों की श्रृंखला में बदल सकता है। यही कारण है कि वे इसे सीमित तरीके से जारी कर रहे हैं। एआई साइबर सुरक्षा के उन कामों को तेज़ कर रहा है जो कभी बहुत समय लेते थे।

अधिक पढ़ें: एआई के जनक: हमें ऐसे एआई की ज़रूरत है जो मानवता के दुख को समझ सके

दूसरों से पहले कमजोरी ढूंढना ही असली साइबर सुरक्षा है

अज्ञात खामियों की कीमत लाखों डॉलर हो सकती है, जो यह दर्शाता है कि उन्हें खोजना और उनका लाभ उठाना कितना कठिन है।

जब एआई इन चरणों के लिए समय कम कर देता है, तो साइबर सुरक्षा का संतुलन इस बात पर निर्भर करता है कि कमजोरी को कौन पहले खोजता है।

एंथ्रोपिक का 'ग्लासविंग' प्रोजेक्ट इसी धारणा पर आधारित है। कंपनी सुरक्षा संस्थानों को शक्तिशाली मॉडल दे रही है ताकि वे हमलों से पहले पैच लगा सकें। जून तक, यह कार्यक्रम 15 देशों के 150 संगठनों तक फैल चुका था।

कैलिफ़ भी इसी सिद्धांत का पालन करता है। WeChat के लिए, उन्होंने पहले Tencent को सूचित किया। macOS शोध में, डुओंग थाई और उनकी टीम ने Apple को सीधे परिणाम पेश किए। जब तक सिस्टम ठीक नहीं हुआ, तब तक हमले के तरीके को गोपनीय रखा गया।

Tencent या Apple की ये यात्राएं उतनी प्रभावशाली नहीं लग सकतीं जितनी कि एक विशाल वर्म, लेकिन यही सुरक्षा अनुसंधान का अर्थ है: सिस्टम को तोड़ने का ज्ञान ही उसे सुरक्षित करने की कुंजी है।

कैलिफ़ टीम ने macOS और WeChat जैसे अलग-अलग वातावरणों में सीमाओं का परीक्षण किया। दोनों बार, एआई ने शोध प्रक्रिया को तेज़ किया, लेकिन महत्वपूर्ण निर्णय उन विशेषज्ञों के पास रहे जो जानते थे कि उन्हें क्या खोजना है। साइबर सुरक्षा की इस दौड़ में, रक्षकों के लिए एक सीधी सी मांग है: उस रास्ते को हैकर्स से पहले देखना, जिसे वे इस्तेमाल करना चाहते हैं।

अभी पढ़ें

[कवर स्टोरी] हुईन बिच न्गोक, TTC समूह: हरित विकास से लेकर समाज को लौटाने तक

प्रौद्योगिकी से संगठनात्मक क्षमता तक: व्यवसाय प्रतिस्पर्धात्मक लाभ कैसे बनाते हैं?

वियतनामी शासन शैली: वियतनाम में कंपनी मॉडल का भविष्य क्या है?

लैंग मिन्ह
वरिष्ठ संपादक, Tatler Vietnam
Tatler Asia

लैंग मिन्ह