என்க்ரிப்டட் செய்தியிடல் இனி முழுப் பிரச்சினையல்ல
பல ஆண்டுகளாக, பாதுகாப்பான தொடர்பு உத்தி செய்திகள் உள்ளடக்கத்தைப் பாதுகாப்பதிலேயே கவனம் செலுத்தி வந்தது. ஆனால் செயற்கை ஊடகங்களும் AI மூலம் உருவாக்கப்படும் போலிகரிப்புகளும் பரவுவதால் அச்சுறுத்தல் மாதிரி மாறிக்கொண்டிருக்கிறது. Defense One வெளியிட்ட செய்தியின்படி, Kibu எனப்படும் புதிய செயலி, எதிரிகள் ஒரு குரல், ஒரு முகம் அல்லது முழுமையான டிஜிட்டல் அடையாளத்தையே கூட நம்பத்தகுந்த முறையில் போலியாக உருவாக்க முடியும் சூழலில், என்க்ரிப்ஷன் மட்டும் இனி போதாது என்ற அடிப்படையில், அமெரிக்க ராணுவ இயக்குநர்களுக்கும் வெளிநாட்டு ராணுவ கூட்டாளர்களுக்கும் முன்வைக்கப்படுகிறது.
முக்கிய சிக்கல் கோட்பாட்டை விட நடைமுறையிலானது. ராணுவ பணியாளர்கள், தூதரக அதிகாரிகள் மற்றும் கூட்டணி படைகள், எளிதில் அணுகக்கூடியதும் பரவலாக ஏற்றுக்கொள்ளப்பட்டதுமானதால், நுகர்வோர் சாதனங்களையும் பரவலாக பயன்படும் வணிக செயலிகளையும் அதிகமாக நம்புகின்றனர். இந்த காரணங்களுக்காகவே, போலந்து போன்ற இடங்களில் உள்ள அமெரிக்க இயக்குநர்களும் உக்ரைனிய இணைப்பாளர்களுடனான தொடர்புகளிலும் Signal-ஐ பயன்படுத்தியதாக Defense One குறிப்பிடுகிறது. ஆனால் அந்த உரையாடல்கள், அமெரிக்க ராணுவம் கட்டுப்படுத்தாத வலையமைப்புகள் வழியாக நடைபெறக்கூடும்; மேலும் அவற்றைப் பயன்படுத்தும் நபர்கள் பெரும்பாலும் கூட்டணி சூழல்களில் செயல்படுகிறார்கள், அங்கு அனைவருக்கும் அமெரிக்க top-secret அமைப்புகளுக்கான அணுகல் இல்லை.
அது ஒரு நம்பிக்கை இடைவெளியை உருவாக்குகிறது. ஒரு பாதுகாப்பான சேனல், பரிமாற்றத்தின் போது ஒரு செய்தியைப் பாதுகாக்க முடியும்; ஆனால் மறுபுறம் உள்ள நபர் அவர் கூறுவது போலத்தானா என்பதை அது தனியாக உறுதி செய்ய முடியாது. AI அமைப்புகள் ஏமாற்றத்தை அதிக அளவில் விரிவாக்கக்கூடியதாக மாற்றும் நிலையில், அந்த இடைவெளி மேலும் ஆபத்தானதாகிறது. Defense One அறிக்கை, எதிரி திசைதிருப்பல் இயக்கங்களை கண்காணிக்கும் ஒரு அதிகாரியை மேற்கோள் காட்டி, அச்சுறுத்தல் இனி phishing மின்னஞ்சல்களுடன் மட்டுப்படவில்லை; அதில் synthetic குரல்கள், cloned முகங்கள் மற்றும் fabricated அடையாளங்களும் அடங்கும், அவை உண்மையான இலக்கை நன்கு அறிந்தவர்களைக் கூட ஏமாற்றக்கூடியவை என்று தெரிவிக்கிறது.
கூட்டணி நடவடிக்கைகள் குறிப்பாக அதிக அபாயத்தில் இருப்பதன் காரணம்
அறிக்கையில் விவரிக்கப்பட்ட ராணுவ சவால், நவீன நடவடிக்கைகள் உண்மையில் செயல்படும் விதத்திலிருந்து வருகிறது. அமெரிக்க மற்றும் கூட்டணி பணியாளர்கள், பல்வேறு அமைப்புசார் எல்லைகள், பாதுகாப்பு அனுமதி நிலைகள், உபகரண தரநிலைகள் மற்றும் தொடர்பு உட்கட்டமைப்புகள் வழியாக தொடர்ந்து இணைந்து செயல்பட வேண்டியிருக்கிறது. அந்த சூழல்களில், வசதி காரணமாகவே பலர் தனிப்பட்ட சாதனங்களில் இயங்கும் பிரதான பயன்பாடுகளைத் தேர்வு செய்கின்றனர். இது வெறும் மோசமான நடைமுறை மட்டுமல்ல; பணி கூட்டாளர்கள் அதே அமைப்புகளைப் பகிர்ந்துகொள்ளாதபோது, அதுவே பெரும்பாலும் மிகவும் எளிதான பாதையாகிறது.
Defense One, Kibu-வை அந்த செயல்பாட்டு நிஜத்தின் உள்ளே வைத்து விளக்குகிறது. ஒவ்வொரு வகையான classified அல்லது military-grade தொடர்பு தளத்தையும் மாற்றிவிடும் செயலி இதுவல்ல என்பதே அதன் முன்மொழிவு அல்ல. அதிகாரப்பூர்வ அமைப்புகள் கிடைக்காத, நடைமுறைக்கு ஒவ்வாத அல்லது கூட்டாளர்களுக்கு அணுக முடியாத இடைவெளியை நிரப்ப உதவ முடியும் என்பதே அதன் வாதம். அமெரிக்க ராணுவம் சொந்தமாக வைத்திருக்காத அல்லது முழுமையாக கட்டுப்படுத்தாத தொடர்பு சூழல்களைக் குறிக்கும் “dirty networks” என அறிக்கை குறிப்பிடும் இடங்களில் இது குறிப்பாக பொருத்தமானது.
இது முக்கியம், ஏனெனில் interoperability முக்கியத்துவம் பெறும் அளவுக்கு identity assurance-ஐ உறுதி செய்வது கடினமாகிறது. இருதரப்பு அல்லது பலதரப்பு சூழலில், பணியாளர்கள் ஒரு இணை நபரின் பெயர், பதவி அல்லது பங்கைக் குறித்து அறிந்திருக்கலாம்; ஆனால் நுகர்வோர் சாதனத்தில் அவர்களை பாதுகாப்பாக இயல்பாக சரிபார்க்கும் வழி இருக்காது. எதிரிகள் அந்த சூழலுக்குள் நம்பத்தகுந்த போலி ஆளுமைகளை புகுத்த முடிந்தால், ஆபத்து வெறும் eavesdropping-இல் முடிவதில்லை. அது செயல்பாட்டு முடிவுகள், உளவுத்துறை பரிமாற்றங்கள் அல்லது நெருக்கடி தொடர்பாடல்களின் வெற்றிகரமான கையாளுதலாக மாறலாம்.
Kibu-வின் வாதம்: நம்பிக்கை சேனலுக்குள்ளேயே கட்டமைக்கப்பட வேண்டும்
அறிக்கையின் படி, Kibu என்க்ரிப்ஷனை அடிப்படையாகக் கொண்டதாக இருந்தாலும், நிலையான பாதுகாப்பான செய்தியிடலுக்கு மேல் இருக்கும் அடையாளச் சிக்கலைத் தீர்க்க முயல்கிறது. கதையில் முன்வைக்கப்படும் எளிய கேள்வியால் அதன் முன்மொழிவு வடிவமைக்கப்பட்டுள்ளது: ஒரு அரசு அதிகாரி ஒரு இணை நபருடன் குரல் அல்லது வீடியோ வழியாக பேசும்போது, அது உண்மையில் அந்த நபர்தானா என்பதை அவர்கள் எப்படி அறிய முடியும்? Kibu இணை நிறுவுநரின் கூற்றுப்படி, குரலும் வீடியோக்களும் மட்டும் இனி போதுமான நம்பிக்கை வடிவங்கள் அல்ல.
அந்த வடிவமைப்பு தொடர்பு பாதுகாப்பில் ஒரு பரந்த மாற்றத்தை பிரதிபலிக்கிறது. வரலாற்றில், ஒரு சேனல் இடைமறிக்கப்படுமா என்பதே முக்கிய கவலையாக இருந்தது. இப்போது, அந்த சேனலை சமூக ரீதியாகவோ தொழில்நுட்ப ரீதியாகவோ சட்டபூர்வமாகத் தோன்றும் ஒருவரால் spoof செய்ய முடியுமா என்பதே மற்றொரு கவலையாகிறது. AI மூலம் உருவாக்கப்படும் ஏமாற்று கருவிகள் பயன்படுத்த எளிதாக ஆகும் போது, அடையாள சரிபார்ப்பு துணை அம்சத்திலிருந்து பிரதான தேவையாக மாறுகிறது.
Defense One வெளியீடு Kibu-வை உலகளாவியமாக ஏற்றுக்கொள்ளப்பட்ட தீர்வாகவோ, பாதுகாப்பு சூழலெங்கும் நிரூபிக்கப்பட்ட தரமாகவோ முன்வைப்பதில்லை. அதற்கு பதிலாக, வேகமாக வளர்ந்து வரும் தேவைக்கு பதிலளிக்கப்படும் ஒரு முயற்சியாக அதை காட்டுகிறது. அந்த நுணுக்கம் முக்கியம். இந்தக் கட்டுரை, ராணுவ தொடர்பாடலின் முழுமையான மாற்றத்தை விட, authenticity-ஐ முன்னணி பிரச்சினையாகக் கருதும் பாதுகாப்பான ஒத்துழைப்பு கருவிகளின் புதிய வகை உருவாகி வருவதையே அதிகமாகக் குறிப்பிடுகிறது.
- ராணுவ மற்றும் தூதரக பயனர்கள் உண்மையான ஒருங்கிணைப்புக்காக பல நேரங்களில் நுகர்வோர் தொலைபேசிகளையும் வணிக செயலிகளையும் நம்புகிறார்கள்.
- கூட்டணி நடவடிக்கைகள் பெரும்பாலும் அமெரிக்க ராணுவம் சொந்தமாகக் கொண்டிராத வலைகளில் நடைபெறுகின்றன.
- AI மூலம் உருவாக்கப்படும் குரல்கள், முகங்கள் மற்றும் அடையாளங்கள் போலிகரிப்பை மேலும் நம்பத்தகுந்ததாக்கி, அளவாக்குகின்றன.
- என்க்ரிப்டட் தொடர்புகளுக்கு வலுவான நம்பிக்கை மற்றும் அடையாள உறுதிப்பாட்டை சேர்க்கும் வழியாக Kibu நிலைநிறுத்தப்படுகிறது.
இது பாதுகாப்பு தொழில்நுட்பத்திற்குச் சொல்வது என்ன
இந்த வளர்ச்சியின் மூலோபாய முக்கியத்துவம், பாதுகாப்பான தொடர்புகளின் அடுத்த கட்டம் பற்றி அது சொல்வதில் இருக்கிறது. என்க்ரிப்ஷன் இன்னும் அவசியமானதாகவே உள்ளது; ஆனால் அது இப்போது authentication, provenance மற்றும் anti-impersonation பாதுகாப்புகளையும் கையாள வேண்டிய ஒரு பரந்த அடுக்கின் ஒரு பகுதியாக மாறுகிறது. ராணுவ சூழல்களில், அந்த தேவைகள் குறிப்பாக தீவிரமானவை, ஏனெனில் தொடர்புகள் பெரும்பாலும் காலஅழுத்தத்தில், அதிகார எல்லைகளைத் தாண்டி, ஒரே பாதுகாப்பான உட்கட்டமைப்பைப் பயன்படுத்த முடியாத கூட்டாளர்களுடன் நடக்கின்றன.
AI போலிகரிப்பு அச்சுறுத்தல் தொடர்ந்து உயர்ந்தால், பாதுகாப்பு மற்றும் தேசிய பாதுகாப்பு அமைப்புகள், ஒரு மொபைல் சாதனத்தில் எதை நம்பத்தகுந்த உரையாடலாகக் கருதுவது என்பதை மீண்டும் சிந்திக்க வேண்டியிருக்கும். தெரிந்த தொடர்பு, பரிச்சயமான குரல் அல்லது அடையாளம் காணக்கூடிய முகம் போதுமானது என்ற இயல்பான கருதுகோள் இனி நிலைக்காது. அது சிறப்பு நடவடிக்கைகள் அல்லது தூதரக ஒருங்கிணைப்புகளுக்கு மட்டுமல்ல, கொள்முதல், பயிற்சி மற்றும் தொடர்பு கொள்கைகளுக்கும் தாக்கங்களை ஏற்படுத்தும்.
அது அரசாங்கப் பயன்பாட்டைத் தாண்டியும் பரவக்கூடும். Kibu ராணுவ வாடிக்கையாளர்களுக்கும் அதற்குப் புறமும் இலக்காக இருப்பதாக Defense One குறிப்பிடுகிறது; இது ஒரு பெரிய நிஜத்தை பிரதிபலிக்கிறது: அதே போலிகரிப்பு அபாயங்கள் நிறுவனத் தலைவர்கள், பத்திரிகையாளர்கள், உதவி அமைப்புகள் மற்றும் பிரதான தொடர்பு கருவிகளைப் பயன்படுத்தும் பொதுமக்களையும் பாதிக்கின்றன. ஏமாற்றத்தின் விளைவுகள் அதிகமாகவும், செயல்பாட்டு சூழல்கள் மேலும் விரோதமாகவும் இருப்பதால், ராணுவம் இந்தப் பிரச்சினையை முன்னதாகவே எதிர்கொள்வதாயிருக்கலாம்.
தற்போதைக்கு, இந்தக் கதையின் முக்கியத்துவம் ஒரு செயலி அளவில் பாதுகாப்பான அடையாளத்தை பெரிய அளவில் தீர்த்து விட்டதாக அல்ல. சந்தையும் அச்சுறுத்தல் சூழலும் ஒன்றாக மாறிக்கொண்டிருக்கின்றன என்பதே அது. பாதுகாப்பான செய்தியிடல் முன்பு சொல்லப்பட்டதை மறைப்பது பற்றியது. AI காலத்தில், அது யார் சொல்கிறார் என்பதை நிரூபிப்பதைக் குறித்ததாக அதிகரித்துள்ளது. இது ஒரு product launch-ஐ விட ஆழமான மாற்றம்; அடுத்த தலைமுறை ராணுவ மற்றும் பொதுமக்கள் தொடர்பு தொழில்நுட்பத்தை வடிவமைக்கக்கூடிய மாற்றம்.
இந்தக் கட்டுரை Defense One-இன் செய்தியினை அடிப்படையாகக் கொண்டது. அசல் கட்டுரையைப் படிக்கவும்.
Originally published on defenseone.com






