ஒரு பெரிய சைபர் நடவடிக்கையில் உருவாக்கும் AI கருவிகள் பயன்படுத்தப்பட்டதாக கூறப்படுகிறது
Live Science வழங்கிய மூல உரையின் படி, மெக்சிகோ அரசுத் துறை நிறுவனங்களையும் தனிநபர் தரவையும் இலக்காக்கிய ஒரு சைபர் நடவடிக்கை உருவாக்கும் AI கருவிகளை நம்பியிருந்தது. டிசம்பர் 2025 முதல் 2026 பிப்ரவரி நடுப்பகுதி வரை நீடித்த இந்த நடவடிக்கையின் போது ஹேக்கர்கள் Anthropic’s Claude Code மற்றும் OpenAI’s GPT-4.1-ஐ பயன்படுத்தியதாக அறிக்கை கூறுகிறது.
இந்த மீறல் அதன் வகையில் மிகப் பெரிய சைபர் பாதுகாப்பு நிகழ்வுகளில் ஒன்றாகக் குறிப்பிடப்படுகிறது; இந்த நடவடிக்கையில் மெக்சிகோவின் ஒன்பது அரசுத் துறை நிறுவனங்கள் ஹேக் செய்யப்பட்டன என்றும் அது கூறுகிறது. மேலும், அரசு மற்றும் தனிநபர் குடிமக்களின் நூற்றுக்கணக்கான மில்லியன் பதிவுகள் திருடப்பட்டதாகவும் தெரிவிக்கிறது. இது துல்லியமானது எனில், அதன் பரிமாணத்திற்கும், சைபர் இயக்குநர்களுக்குக் கிடைக்கும் கருவிகள் எவ்வாறு மாறி வருகின்றன என்பதற்கும் இந்த வழக்கு முக்கியமானதாகிறது.
மூலம் எதை ஆதரிக்கிறது
வழங்கப்பட்ட உரை பல முக்கியக் கோரிக்கைகளை ஆதரிக்கிறது. முதலில், நடவடிக்கை சுமார் இரண்டரை மாதங்கள் நீடித்ததாகச் சொல்கிறது. இரண்டாவது, தாக்குதலாளர்கள் Claude Code மற்றும் ChatGPT-தொடர்புடைய தொழில்நுட்பத்தை இரண்டையும் பயன்படுத்தினர்; படக் குறிப்பும் உட்பகுதி உரையும் Anthropic’s Claude Code மற்றும் OpenAI’s GPT-4.1-ஐ குறிப்பாக குறிப்பிடுகின்றன. மூன்றாவது, AI-ஆதரவு கொண்ட இந்த நடவடிக்கையில் ஒன்பது மெக்சிகோ அரசுத் துறை நிறுவனங்கள் பாதிக்கப்பட்டதாக அடையாளப்படுத்துகிறது.
இவை ஏற்கனவே குறிப்பிடத்தக்க விவரங்கள். மேம்பட்ட மொழி மற்றும் குறியீட்டு அமைப்புகள் இனி சைபர் செயல்பாடுகளின் ஓரத்தில் இல்லையென்பதை இது காட்டுகிறது. அதற்கு பதிலாக, அவை பெரிய அளவிலான உட்புகுதலின் திட்டமிடல் மற்றும் செயல்படுத்துதலில் ஒருங்கிணைந்த பகுதியாக மாறலாம்.
இந்த வழக்கு ஏன் முக்கியம்
இந்த சம்பவத்தின் முக்கியத்துவம் அதன் அளவு, இலக்கு தொகுப்பு, மற்றும் பயன்பட்ட கருவிகள் ஆகியவற்றின் சேர்க்கையில் உள்ளது. பெரிய மீறல்கள் புதிதல்ல. இதை வேறுபடுத்துவது, அதில் உயர்தர AI அமைப்புகளின் வெளிப்படையான பங்குதான். வழங்கப்பட்ட கட்டுரை, உட்புகுதல் ஒவ்வொரு கட்டத்திலும் கருவிகள் எவ்வாறு பயன்படுத்தப்பட்டன என்பதை குறிப்பாகச் சொல்லவில்லை; ஆகவே பணியளிப்பு பற்றிய கூற்றுகள் பதிவை மீறிவிடும். ஆனால் அவற்றின் சேர்க்கை மட்டுமே முக்கியம், ஏனெனில் AI-ஆதரவு சைபர் செயல்பாடுகள் இப்போது கருதுகோள் அல்ல, செயல்பாட்டு உண்மை என்பதை இது சுட்டிக்காட்டுகிறது.
இதன் பொருள் மாதிரிகள் தனியாக செயல்பட்டன அல்லது மீறல் முழுமையாக தானியங்கப்பட்டது என்பதல்ல. கிடைத்த உரை அதனை ஆதரிக்கவில்லை. இருப்பினும், தாக்குதலாளர்கள் முன்னணி AI அமைப்புகளை பொது துறை தரவு களஞ்சியங்களில் ஆழமாகச் சென்று பாதித்த ஒரு நடவடிக்கையில் இணைத்தனர் என்பதைக் கூறுவதற்கு இது போதுமானது.
குறியீடு-மையமான மற்றும் உரையாடல் AI கருவிகள் இரண்டும் இருப்பது குறிப்பிடத்தக்கது. Claude Code நிரலாக்கம் அல்லது தொழில்நுட்ப பணிச்சூழலுக்கு உதவியைக் குறிக்கிறது, GPT-4.1 பரந்த அளவிலான பகுப்பாய்வு, உருவாக்கம், அல்லது தொடர்புக்கு ஆதரவைக் குறிக்கிறது. மீண்டும் சொல்ல வேண்டும் என்றால், பயன்பாட்டு வழக்குகள் இங்கு விவரிக்கப்படவில்லை, ஆனால் இந்த இணைப்பு AI பல கட்டத் தாக்குதலை பல வழிகளில் அதிகரிக்கும் கலப்பு பணிச்சூழலை சுட்டிக்காட்டுகிறது.
பொது துறை வெளிப்பாடு பிரச்சினை
மெக்சிகோ அரசுத் துறை நிறுவனங்களை மையமாக்கிய அறிக்கை, சைபர் பாதுகாப்பின் நீண்டகால உண்மையை எடுத்துக்காட்டுகிறது: அரச நிறுவனங்கள் மிகப்பெரிய அளவில் உணர்திறன் கொண்ட பதிவுகளை வைத்திருப்பதால், அவை உயர் மதிப்பு இலக்குகளாக இருக்கின்றன. அரசும் தனிநபர் குடிமக்களும் இருவரின் பதிவுகளும் பாதிக்கப்பட்டதாக மூல உரை கூறுகிறது; அதனால் பாதிப்பு உள் நிர்வாகப் பொருட்களுக்கே மட்டுப்படவில்லை என்பது தெரிகிறது.
இத்தகைய அளவிலான மீறல்கள் நிகழும்போது, அதன் பிந்தைய விளைவுகள் ஆரம்ப உட்புகுதலைத் தாண்டி விரியலாம். வெளிப்பட்ட குடிமக்கள் பதிவுகள் அடையாளத் திருட்டு, மோசடி, கண்காணிப்பு, மற்றும் தனிப்பட்ட தகவல்களின் நீண்டகால தவறான பயன்பாடு போன்ற அபாயங்களை உருவாக்கலாம். வழங்கப்பட்ட உரையில் இந்த இரண்டாம் நிலை பாதிப்புகளின் அளவு குறிப்பிடப்படவில்லை; எனவே அவை இந்த வழக்கில் உறுதிப்படுத்தப்பட்ட முடிவுகள் அல்ல, சாத்தியங்களாகவே உள்ளன. இருந்தாலும், விவரிக்கப்பட்ட அளவு காரணமாகவே இந்த சம்பவம் பின்னர் தெரியவரும் விளைவுகளைப் பார்க்கும் முன்பே முக்கியமானதாகிறது.
AI: பலத்தைக் கூட்டும் கருவி, மாய ஆயுதம் அல்ல
AI மற்றும் பாதுகாப்பு பற்றிய விவாதங்களில் இந்த வழக்கு ஒரு முக்கியமான வேறுபாட்டை மேலும் தெளிவாக்குகிறது. நடைமுறை ஆபத்து பெரும்பாலும் மாதிரிகள் தன்னாட்சி சூப்பர்-ஹேக்கர்களாக மாறுவது அல்ல. அவை மனித இயக்குநர்களை வேகமான, அதிகமான மாற்றத்திற்குத் தகுந்த, மற்றும் அளவுபடுத்தக்கூடியவர்களாக மாற்றுவதே உண்மையான ஆபத்து. மேம்பட்ட AI அமைப்புகளுக்கான அணுகல் கொண்ட திறமையான தாக்குதலாளர் குறியீட்டை விரைவுபடுத்தவும், மீண்டும் மீண்டும் செய்யப்படும் படிகளை தானியங்கமாக்கவும், மாற்று வழிகளை ஆராயவும், அல்லது இலக்குகளுக்கு மேலும் திறமையாகச் செயல்படவும் முடியும்.
வழங்கப்பட்ட மூலம் கருவிகள் புதிய தாக்குதல் வகைகளை உருவாக்கின என்று கூறவில்லை. மாறாக, ஒரு மிகப்பெரிய தரவு விளைவுகள் கொண்ட உண்மையான நடவடிக்கையின் உள்ளே அவற்றின் பங்குதான் கதையின் முக்கியத்துவம். அதுவே இந்த மீறலை எச்சரிக்கைச் சைகையாக மாற்றத் தேவையானது. பாதுகாப்புத் திட்டமிடல் இப்போது தாக்குதலாளர்கள் AI-யால் கிடைக்கும் அதே உற்பத்தித் திறன் உயர்வுகளை தங்களின் செயல்பாடுகளில் பயன்படுத்தக்கூடும் எனக் கருத வேண்டும்.
AI-ஆதரவு சைபர் ஆபத்தில் ஒரு முக்கிய குறியீடு
வழங்கப்பட்ட உரையின் அடிப்படையில், இந்த சம்பவம் செயல்பாட்டு மாற்றத்தின் ஒரு குறியீடாகக் கருதப்பட வேண்டும். இரண்டு முன்னணி விற்பனையாளர்களின் முன்னணி AI அமைப்புகளைப் பயன்படுத்தியதாகக் கூறப்படும், ஒன்பது மெக்சிகன் நிறுவனங்களையும் நூற்றுக்கணக்கான மில்லியன் பதிவுகளையும் பாதித்த பல மாதங்கள் நீடித்த மீறல் நடந்ததாக ஆராய்ச்சியாளர்கள் சொல்கின்றனர். அதுவே இந்த கதையை கோட்பாட்டு விவாதத்தைக் கடந்து கொண்டு செல்கிறது.
வழங்கப்பட்ட உரை அனைத்துக் கேள்விகளுக்கும் பதில் அளிக்கவில்லை. அது பொறுப்புத் துறை, பாதுகாப்பு தோல்விகள், அல்லது சம்மந்தப்பட்ட உட்புகுதல் வரிசையை முழுமையாக விவரிக்கவில்லை. ஆனால் அது ஒரு தெளிவான முடிவை ஆதரிக்கிறது: AI கருவிகள் இப்போது தேசிய அளவிலான பெரிய சைபர் நடவடிக்கைகளில் இருக்கின்றன. அந்த வளர்ச்சி, பொதுத் துறை பாதுகாப்புக்கும், சக்திவாய்ந்த பொது-நோக்க மாடல்கள் எவ்வாறு தவறாகப் பயன்படுத்தப்படலாம் என்ற பரந்த விவாதத்திற்கும் பாதிப்பை அதிகரிக்கிறது.
இங்கே பாடம் AI சைபர் குற்றத்தை உருவாக்கியது என்பது அல்ல. பாடம் என்னவென்றால், AI சைபர் குற்றத்தின் உள்கட்டமைப்பின் ஒரு பகுதியாக மாறிக்கொண்டிருக்கிறது; இந்த மாதிரியான சம்பவங்கள், அந்த மாற்றம் நிஜ உலகில் எவ்வளவு வேகமாக தென்படத் தொடங்குகிறது என்பதை காட்டுகின்றன.
இந்தக் கட்டுரை Live Science வெளியிட்ட செய்தியை அடிப்படையாகக் கொண்டது. மூலக் கட்டுரையைப் படிக்கவும்.
Originally published on livescience.com



