Dhulikhel Eco Banner new

एआई अब केवल सहयोगी रहेन: एन्थ्रोपिकको रिपोर्टले खोल्यो साइबर सुरक्षाको डरलाग्दो राज

546
shares

आर्टिफिसियल इन्टेलिजेन्स (एआई) ले हाम्रा दैनिक कामहरूलाई सहज बनाइरहेका बेला यसको प्रयोग सुरक्षा निकायका लागि टाउको दुखाइको विषय बन्न थालेको छ। विश्वको अग्रणी एआई प्रदायक कम्पनी ‘एन्थ्रोपिक’ (Anthropic) ले हालै सार्वजनिक गरेको एक नयाँ प्रतिवेदनले प्रविधि जगत्मा ठूलो हलचल ल्याएको छ।

‘डिटेक्टिङ एन्ड काउन्टरिङ मिसयुज अफ एआई’ नामक ६४ पृष्ठ लामो यो रिपोर्ट अनुसार, एआई अब सामान्य सहयोगी वा असिस्टेन्टमा सीमित नरही खतरनाक हतियारका रूपमा प्रयोग हुन थालेको छ। डिसेम्बर २०२५ देखि अगस्ट २०२६ सम्मका घटना समेटिएको यो प्रतिवेदनले रुस र चीनसँग जोडिएका ह्याकर समूहले एआईको दुरुपयोग गरी कसरी ठूला साइबर हमला र कूटनीतिक जासुसी गरिरहेका छन् भन्ने खुलासा गरेको छ।

एआई एजेन्ट: एक्लै हमला गर्ने स्वचालित फौज

प्रतिवेदनको सबैभन्दा चिन्ताजनक पक्ष ‘एआई एजेन्ट’ (AI Agent) को प्रयोग हो। यसअघि ह्याकरहरूले एआईलाई सामान्य कोड लेख्न वा सल्लाह लिन मात्र प्रयोग गर्थे। तर हाल ‘मल्टिएजेन्ट सिस्टम’ मार्फत एआईले मानिसको न्यूनतम हस्तक्षेपबिना नै आफैं जटिल कार्यहरू विभाजित गर्न थालेको छ।

अब एउटा एआई एजेन्टले इन्टरनेटमा कमजोर सुरक्षा भएका प्रणाली पत्ता लगाउँछ, अर्कोले त्यसैका आधारमा मालवेयर तयार पार्छ र चौथोले चोरी भएका डेटा वर्गीकरण गरेर बाहिर पठाउँछ। यसले गर्दा ठूला सरकारी संरचनामाथि आक्रमण गर्न अब करोडौँको लगानी र दर्जनौं ह्याकरको समूह होइन, सामान्य सीप भएको एक्लो व्यक्ति नै पर्याप्त हुने अवस्था सिर्जना भएको छ।

रुस र चीनका ह्याकरहरूको निशानामा कूटनीति र चुनाव

एन्थ्रोपिकको प्रतिवेदनले युक्रेन युद्धका क्रममा रुसी राज्यसँग जोडिएको ‘GTG-20006’ नामक समूहले क्लड (Claude) एआई प्रयोग गरेर युरोप र युक्रेनका रक्षा निकायमाथि जासुसी गरेको देखाएको छ। सेक्युरिटी सिस्टमले भाइरस ब्लक गर्दा पनि मानिसले कोड सच्याउनु नपर्ने र एआई आफैंले परिमार्जन गरी पुनः हमला गर्ने गरेको पाइएको छ।

त्यस्तै, चीनको हुनान प्रान्तमा सक्रिय ‘GTG-10007’ समूहले ५० भन्दा बढी अन्तर्राष्ट्रिय संस्थाहरूमाथि आक्रमण गरेको छ। यसबाहेक, मलेसियाको चुनाव प्रभावित पार्न नक्कली सामाजिक सञ्जाल अकाउन्ट प्रयोग गरिएको तथा बङ्गलादेश र उत्तर अफ्रिकामा समेत एआईमार्फत नागरिकका व्यक्तिगत विवरणहरू चोरी भएका उदाहरण प्रतिवेदनमा समेटिएका छन्।

प्रविधि कम्पनीहरूमाथि बौद्धिक सम्पत्ति चोरीको गम्भीर आरोप

साइबर हमला बाहेक प्रविधि क्षेत्रमा ‘इलीसिट डिस्टिलेसन’ (Illicit Distillation) अर्थात् अर्को कम्पनीको एआईलाई हजारौं प्रश्न सोधेर त्यसको तर्क गर्ने क्षमता चोर्ने प्रवृत्ति बढेको छ।

एन्थ्रोपिकले चिनियाँ प्रविधि दिग्गज अलिबाबा (Alibaba) माथि इतिहासकै सबैभन्दा ठूलो एआई चोरीको आरोप लगाएको छ। रिपोर्ट अनुसार, केही महिनाको अवधिमा अलिबाबासँग जोडिएका हजारौं नक्कली खाताबाट क्लड एआईमा १५ करोडभन्दा बढी प्रश्नोत्तर गरेर आफ्नो मोडललाई परिष्कृत गर्ने प्रयास गरिएको थियो। अलिबाबाबाहेक अन्य केही चिनियाँ कम्पनीहरूमाथि पनि यस्तै अनधिकृत क्षमता चोरेको आरोप लागेको छ।

भविष्यको चुनौती र नियमनको बहस

एन्थ्रोपिकले स्पष्ट पारेको छ कि एआई आफैंमा अपराधी बनेको छैन, तर यसले मानिसको आपराधिक गतिलाई कैयौं गुणा तीव्र र सस्तो बनाइदिएको छ। भविष्यमा साइबर सुरक्षाका लागि हुने लडाइँ पनि ‘एआई बनाम एआई’ कै रूपमा हुने देखिएको छ। यस संवेदनशील अवस्थाले प्रविधिको खुला विकासमाथि कडा अन्तर्राष्ट्रिय नियमन र कानुनी दायरा अपनाउनुपर्ने बहसलाई थप तीव्र बनाएको छ।