உலகமும் பாதுகாப்பும்

கொரிய வங்கிகள் மீதான தாக்குதலில் சீனாவால் உருவாக்கப்பட்ட AI கருவிகள் தொடர்பு; CrowdStrike அறிக்கையில் குற்றச்சாட்டு தொடர்பு தெளிவற்றது

நியூயார்க் டைம்ஸ் செய்தியின்படி, CrowdStrike என்ற சைபர் பாதுகாப்பு நிறுவனம் புதன்கிழமை வெளியிட்ட அறிக்கையில், கொரிய வங்கிகள் மீதான தாக்குதலில் சீனாவால் உருவாக்கப்பட்ட AI கருவிகள் பயன்படுத்தப்பட்டதற்கான தடயங்கள் காணப்பட்டதாகத் தெரிவிக்கப்பட்டது. தாக்குதலாளிகள் "மிகவும் சாத்தியமாக சீன மொழி பயனர்கள்" என்றும் பொருளாதார நலன்களால் இயக்கப்படுகின்றனர் என்றும் அறிக்கை தீர்மானித்துள்ளது, ஆனால் இந்தத் தாக்குதலை எந்தப் பெயரிட்ட தனிநபர், அமைப்பு அல்லது அரசு நிறுவனத்திற்கும் குற்றம் சாட்டவில்லை; குற்றச்சாட்டு

0 பார்வைகள்சேமிக்க உள்நுழையுங்கள்
TRUTH ERA

சைபர் பாதுகாப்பு நிறுவனமான CrowdStrike புதன்கிழமை வெளியிட்ட அறிக்கை, கொரிய வங்கி ஒன்றைக் குறிவைத்த தாக்குதல் ஒன்றை விளக்கத்திற்குக் கொண்டுவந்துள்ளது. நியூயார்க் டைம்ஸ் செய்தியின்படி, அறிக்கையின் முக்கிய கண்டுபிடிப்பு என்னவென்றால்: தாக்குதல் செயல்பாட்டில் செயற்கை நுண்ணறிவு தொழில்நுட்பம் பயன்படுத்தப்பட்டதற்கான ஆதாரங்கள் காணப்பட்டன, மற்றும் சம்பந்தப்பட்ட கருவிகள் சீன டெவலப்பர்களால் உருவாக்கப்பட்டவை என்று கருதப்படுகின்றன.

இருப்பினும், குற்றச்சாட்டு சங்கிலி இங்கே துண்டிக்கப்படுகிறது. தாக்குதலாளிகள் "மிகவும் சாத்தியமாக சீன மொழி பயனர்கள்" என்றும், அவர்களின் நோக்கம் பொருளாதார நலன்களை நோக்கியே உள்ளது என்றும் CrowdStrike தெரிவித்துள்ளது - இந்தச் சேர்க்கை பொதுவாக நிதிக் குற்றங்களைச் சுட்டிக்காட்டுகிறது, வழக்கமான அரசு மட்டத்திலான இணைய உளவு நடவடிக்கைகளை அல்ல. ஆனால் அறிக்கை இதேநேரத்தில் தெளிவாக ஒப்புக்கொள்கிறது, தாக்குதலை எந்தப் பெயரிட்ட தனிநபர் அல்லது அமைப்பிற்கும் குற்றம் சாட்ட இயலவில்லை.

இந்த வேறுபாடு மிக முக்கியமானது. "சீன மொழி பயனர்" என்பது மொழி அம்சங்களின் அடிப்படையிலான ஊகம், குற்றச்சாட்டு முடிவு அல்ல; "சீனாவால் உருவாக்கப்பட்ட கருவி" என்பது தொழில்நுட்பத்தின் தோற்றத்தை விவரிக்கிறது, தாக்குதலாளியின் தேசியம் அல்லது அவர் சார்ந்த நிறுவனத்தை அல்ல. "கருவி சீனாவில் உருவாக்கப்பட்டது" முதல் "சீன நடிகர் தாக்குதலை நடத்தினார்" வரை, பல சரிபார்க்கப்படாத இணைப்புகளைக் கடக்க வேண்டியுள்ளது.

மேற்கத்திய முக்கிய சைபர் பாதுகாப்பு அச்சுறுத்தல் தகவல் வழங்குநராக, CrowdStrike-இன் குற்றச்சாட்டு அறிக்கைகள் சர்வதேச பொது கருத்தைக் கணிசமாக வடிவமைக்கும் திறன் கொண்டவை. போதுமான வெளிப்படுத்தல் இல்லாத நிலையில், மொழி அம்ச ஊகங்களும் தொழில்நுட்ப தோற்றக் குறிப்புகளும் பரவும்போது நேரடியாக அரசியல் குற்றச்சாட்டாகப் படிக்கப்படும் அபாயம் உள்ளது. அறிக்கை மேற்கத்திய நிறுவனத்தால் வெளியிடப்பட்டது, சீன கருவிகளைச் சுட்டிக்காட்டுகிறது, கிழக்காசிய இலக்குகளை உள்ளடக்கியது - இந்த விவரிப்பு அமைப்பே ஆய்வுக்கு உரியது.

இந்தத் தாக்குதலில் AI கருவியின் குறிப்பிட்ட செயல்பாடு - உளவுத்தகவல் சேகரிப்பு, ஃபிஷிங் உள்ளடக்க உருவாக்கம், அல்லது பாதிப்பு கண்டுபிடிப்பு - தற்போது தெளிவாக இல்லை. "AI தொழில்நுட்பம் பயன்படுத்தப்பட்டதற்கான ஆதாரங்கள் உள்ளன" என்று மட்டுமே CrowdStrike வெளிப்படுத்தியுள்ளது; இந்தப் பொதுவான வெளிப்பாடு கணிசமான விளக்க இடைவெளியை விட்டுச் செல்கிறது.

தாக்குதலாளிகளின் குறிப்பிட்ட அடையாளத் தகவலை அறிக்கை வழங்கவில்லை. இதன் பொருள், "சீன ஹேக்கர்கள் AI ஐப் பயன்படுத்திக் கொரிய வங்கியைத் தாக்கினர்" என்ற விவரிப்பு, உண்மையில் ஒரு முடிக்கப்படாத குற்றச்சாட்டு சங்கிலியின் மீது கட்டமைக்கப்பட்டுள்ளது. வாசகர்களுக்கு, "CrowdStrike-இன் தீர்ப்பு" மற்றும் "உறுதிப்படுத்தப்பட்ட குற்றச்சாட்டு முடிவு" ஆகியவற்றுக்கு இடையில் அடிப்படை வேறுபாடு உள்ளது. பெயரிடப்பட்ட நடிகர்கள் இல்லாத நிலையில், சம்பவத்தின் தன்மை இன்னும் நிதி இணையக் குற்றத்தின் எல்லைக்குள் உள்ளது; அரசு நடிகருடனான தொடர்பு இன்னும் நிறுவப்படவில்லை.

கருத்துகள்

0

இன்னும் கருத்துகள் இல்லை. விவாதத்தைத் தொடங்குங்கள்.