ਬ੍ਰਾਜ਼ੀਲ ਤੋਂ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਤੱਕ, ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ ਤੋਂ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਤੱਕ, ਰੈਨਸਮਵੇਅਰ ਦਹਾਕੇ ਦੇ ਮੱਧ ਵਿੱਚ ਡਿਜੀਟਲ ਅਪਰਾਧ ਦੀ ਇੱਕ ਕਿਸਮ ਦੀ "ਸਮਾਨਾਂਤਰ ਅਰਥਵਿਵਸਥਾ" ਵਜੋਂ ਉਭਰਿਆ: ਇਹ ਆਪਣੇ ਆਪ ਨੂੰ ਇੱਕ ਸੇਵਾ ਵਜੋਂ ਸੰਗਠਿਤ ਕਰਦਾ ਹੈ, ਪੜਾਵਾਂ ਨੂੰ ਆਊਟਸੋਰਸ ਕਰਦਾ ਹੈ, ਅਤੇ ਜੁੜੇ ਸਿਸਟਮਾਂ 'ਤੇ ਕੰਪਨੀਆਂ ਅਤੇ ਸਰਕਾਰਾਂ ਦੀ ਨਿਰਭਰਤਾ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦਾ ਹੈ। ਨਵੀਨਤਾ ਖੁਦ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਇਹ ਹੈ ਕਿ ਕਿਵੇਂ ਜਬਰਦਸਤੀ ਤੇਜ਼ ਕਾਰਜਾਂ, ਵਧੇਰੇ ਚੋਰੀ ਹੋਏ ਡੇਟਾ, ਅਤੇ ਲਾਗਤਾਂ ਨੂੰ ਘਟਾਉਣ ਅਤੇ ਪਹੁੰਚ ਵਧਾਉਣ ਲਈ ਨਕਲੀ ਬੁੱਧੀ ਦੀ ਵੱਧਦੀ ਵਰਤੋਂ ਨਾਲ ਜੋੜਦੀ ਹੈ।.
ENISA - EU ਦੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਏਜੰਸੀ - ਦੁਆਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਥਰੇਟ ਲੈਂਡਸਕੇਪ 2025 ਰਿਪੋਰਟ ਨੇ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ ਨੂੰ ਮੌਜੂਦਾ ਖ਼ਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਦੇ ਪਰਿਭਾਸ਼ਿਤ ਤੱਤਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਜੋਂ ਸ਼੍ਰੇਣੀਬੱਧ ਕੀਤਾ ਹੈ। ਰਿਪੋਰਟ ਇਸ ਗੱਲ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ ਕਿ AI-ਸੰਚਾਲਿਤ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਪਿਛਲੇ ਸਾਲ ਦੇਖੇ ਗਏ ਸਮਾਜਿਕ ਇੰਜੀਨੀਅਰਿੰਗ ਪਹਿਲਕਦਮੀਆਂ ਦੇ ਇੱਕ ਵੱਡੇ ਹਿੱਸੇ ਨੂੰ ਦਰਸਾਉਂਦੀਆਂ ਹਨ। ਵਿਹਾਰਕ ਪ੍ਰਭਾਵ ਸਿੱਧਾ ਹੈ: ਵਧੇਰੇ ਭਰੋਸੇਮੰਦ ਟੈਕਸਟ, ਪੀੜਤ ਦੇ ਪ੍ਰੋਫਾਈਲ ਲਈ ਭਾਸ਼ਾ ਅਨੁਕੂਲਨ, ਪਹੁੰਚ ਟੈਸਟਿੰਗ ਦਾ ਸਵੈਚਾਲਨ, ਅਤੇ ਹਮਲੇ ਦੀ ਸੰਚਾਲਨ ਲਾਗਤ ਵਿੱਚ ਕਮੀ।.
ਰੈਨਸਮਵੇਅਰ ਹਮਲਿਆਂ ਵਿੱਚ AI ਪੂਰੀ ਤਰ੍ਹਾਂ ਮਨੁੱਖੀ ਆਪਰੇਟਰ ਦੀ ਥਾਂ ਨਹੀਂ ਲੈਂਦਾ, ਪਰ ਇਹ ਉਹਨਾਂ ਕਦਮਾਂ ਵਿੱਚ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਲਈ ਇਤਿਹਾਸਕ ਤੌਰ 'ਤੇ ਸਮਾਂ ਅਤੇ ਦਸਤੀ ਹੁਨਰ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਭਾਸ਼ਾ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਬਹੁਤ ਜ਼ਿਆਦਾ ਵਿਅਕਤੀਗਤ ਈਮੇਲਾਂ ਤਿਆਰ ਕਰਨ, ਸ਼ੋਸ਼ਣ ਦੀ ਸਭ ਤੋਂ ਵੱਡੀ ਸੰਭਾਵਨਾ ਵਾਲੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਐਕਸਫਿਲਟਰੇਟ ਕੀਤੇ ਡੇਟਾ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਅਤੇ ਕਮਜ਼ੋਰੀ ਖੋਜ ਦਾ ਸਮਰਥਨ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਯੂਕੇ ਦੇ ਰਾਸ਼ਟਰੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਕੇਂਦਰ ਨੇ ਪਹਿਲਾਂ ਹੀ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ ਕਿ AI ਮੌਜੂਦਾ ਰਣਨੀਤੀਆਂ ਦੀ ਕੁਸ਼ਲਤਾ, ਬਾਰੰਬਾਰਤਾ ਅਤੇ ਪੈਮਾਨੇ ਨੂੰ ਵਧਾਉਣ ਦਾ ਰੁਝਾਨ ਰੱਖਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਖੋਜ ਅਤੇ ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਸ਼ੋਸ਼ਣ ਵਿੱਚ।.
ਏਆਈ ਏਜੰਟਾਂ ਦੀ ਭੂਮਿਕਾ
ਹਾਲਾਂਕਿ, ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਤਰੱਕੀ ਏਜੰਟ-ਅਧਾਰਿਤ ਆਰਕੀਟੈਕਚਰ ਦੀ ਵਰਤੋਂ ਵਿੱਚ ਹੈ। ਇੱਕ ਮਾਡਲ ਦੇ ਉਲਟ ਜੋ ਸਿਰਫ਼ ਟੈਕਸਟ ਤਿਆਰ ਕਰਦਾ ਹੈ, ਏਜੰਟ ਕਾਰਜਾਂ ਦੀ ਯੋਜਨਾ ਬਣਾਉਣ, ਬਾਹਰੀ ਟੂਲਸ ਨੂੰ ਕਾਲ ਕਰਨ, API ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਅਤੇ ਕਈ ਪੜਾਵਾਂ ਵਿੱਚ ਸੰਦਰਭ ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਦੇ ਸਮਰੱਥ ਸਿਸਟਮ ਹਨ। ਜਦੋਂ ਜਾਇਜ਼ ਕਾਰਪੋਰੇਟ ਵਾਤਾਵਰਣ ਵਿੱਚ ਲਾਗੂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਏਜੰਟ ਅੰਦਰੂਨੀ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਸਵੈਚਾਲਿਤ ਕਰਦੇ ਹਨ, ਸਿਸਟਮਾਂ ਨੂੰ ਏਕੀਕ੍ਰਿਤ ਕਰਦੇ ਹਨ, ਅਤੇ ਕਾਰਜਸ਼ੀਲ ਘ੍ਰਿਣਾ ਨੂੰ ਘਟਾਉਂਦੇ ਹਨ। ਇੱਕ ਅਪਮਾਨਜਨਕ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਤੋਂ, ਵੰਡੀਆਂ ਗਈਆਂ ਕਾਰਵਾਈਆਂ ਦਾ ਤਾਲਮੇਲ ਕਰਨ ਲਈ ਉਹੀ ਤਰਕ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।.
ਇੱਕ ਢਾਂਚਾਗਤ ਹਮਲੇ ਵਿੱਚ ਇੱਕ ਏਜੰਟ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ ਜੋ ਜਨਤਕ ਅਤੇ ਅੰਦਰੂਨੀ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਲਈ ਸਮਰਪਿਤ ਹੁੰਦਾ ਹੈ, ਦੂਜਾ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਅਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਅਨੁਮਤੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੁੰਦਾ ਹੈ, ਅਤੇ ਤੀਜਾ ਸਰੋਤਾਂ, ਟੋਕਨਾਂ ਅਤੇ ਪਹੁੰਚ ਕੁੰਜੀਆਂ ਨੂੰ ਮੈਪ ਕਰਨ ਲਈ ਕਲਾਉਡ ਸੇਵਾ API ਨੂੰ ਚਲਾਉਣ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੁੰਦਾ ਹੈ। ਸ਼ੁਰੂਆਤੀ ਘੁਸਪੈਠ ਤੋਂ, ਆਟੋਮੇਸ਼ਨ ਲੇਟਰਲ ਮੂਵਮੈਂਟ ਅਤੇ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਨੂੰ ਤੇਜ਼ ਕਰਦਾ ਹੈ। ਨਤੀਜਾ ਸਮਝੌਤਾ ਅਤੇ ਜ਼ਬਰਦਸਤੀ ਦੇ ਵਿਚਕਾਰ ਚੱਕਰ ਨੂੰ ਛੋਟਾ ਕਰਨਾ ਹੈ।.
ਬ੍ਰਾਜ਼ੀਲ ਵਿੱਚ, CTIR Gov ਅਲਰਟਾਂ ਨੇ 2022 ਤੋਂ BlackCat/ALPHV ਵਰਗੇ ਸਮੂਹਾਂ ਦੀ ਪਰਿਪੱਕਤਾ ਦਾ ਵਰਣਨ ਕੀਤਾ ਹੈ, ਜੋ ਕਿ ਲੇਟਰਲ ਮੂਵਮੈਂਟ ਤਕਨੀਕਾਂ ਅਤੇ ਕਸਟਮਾਈਜ਼ਡ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨਾਲ ਕੰਮ ਕਰਦੇ ਹਨ। ਹੁਣ ਜੋ ਬਦਲਾਅ ਆਇਆ ਹੈ ਉਹ ਹੈ ਬੁੱਧੀਮਾਨ ਆਟੋਮੇਸ਼ਨ ਦੀ ਵਾਧੂ ਪਰਤ, API-ਅਧਾਰਿਤ ਏਕੀਕਰਣ, ਸੇਵਾ ਖਾਤਿਆਂ ਅਤੇ ਆਟੋਮੇਟਿਡ ਵਰਕਫਲੋ ਦੇ ਵਧਦੇ ਕਾਰਪੋਰੇਟ ਗੋਦ ਦੇ ਨਾਲ।.
ਇਹ ਕਨਵਰਜੈਂਸ ਜੋਖਮ ਸਤਹ ਨੂੰ ਵਧਾਉਂਦਾ ਹੈ। ਹਰੇਕ ਏਕੀਕਰਨ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਟੋਕਨ ਅਤੇ ਅਨੁਮਤੀਆਂ ਜੋੜਦਾ ਹੈ। ਕਾਰਜਸ਼ੀਲ ਖੁਦਮੁਖਤਿਆਰੀ ਵਾਲਾ ਹਰੇਕ ਕਾਰਪੋਰੇਟ ਏਜੰਟ ਇੱਕ ਨਵੀਂ ਮਸ਼ੀਨ ਪਛਾਣ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। ਜੇਕਰ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਤੱਤ ਵਾਤਾਵਰਣ ਦੇ ਅੰਦਰ ਸਪੱਸ਼ਟ ਜਾਇਜ਼ਤਾ ਨਾਲ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ। ਜਾਂਚ ਸਿਰਫ਼ ਇਹ ਪੁੱਛਣ ਤੋਂ ਬਦਲਦੀ ਹੈ ਕਿ "ਇਸ ਤੱਕ ਕਿਸਨੇ ਪਹੁੰਚ ਕੀਤੀ" "ਕਿਸ ਸਿਸਟਮ ਨੇ ਦਿੱਤੀ ਗਈ ਕਾਰਵਾਈ ਨੂੰ ਲਾਗੂ ਕੀਤਾ ਅਤੇ ਕਿਸ ਫੈਸਲੇ ਦੀ ਲੜੀ ਦੇ ਤਹਿਤ" ਸਵਾਲ ਕਰਨ ਵੱਲ।.
ਤਕਨੀਕੀ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਤੋਂ, ਇਹਨਾਂ ਨਵੇਂ ਖਤਰਿਆਂ ਦਾ ਜਵਾਬ ਦੇਣ ਲਈ ਆਰਕੀਟੈਕਚਰਲ ਓਵਰਹਾਲ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਜ਼ੀਰੋ-ਟਰੱਸਟ ਮਾਡਲ, ਗ੍ਰੇਨੂਲਰ ਸੈਗਮੈਂਟੇਸ਼ਨ, ਅਤੇ ਮਸ਼ੀਨ ਪਛਾਣਾਂ ਦਾ ਸਖ਼ਤ ਨਿਯੰਤਰਣ ਤਰਜੀਹਾਂ ਬਣ ਜਾਂਦੇ ਹਨ। ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਬੰਧਨ ਵਿੱਚ ਸੇਵਾ ਖਾਤੇ ਅਤੇ ਸਵੈਚਾਲਿਤ ਏਕੀਕਰਨ ਸ਼ਾਮਲ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ। ਲੌਗਸ ਨੂੰ ਕੇਂਦਰੀਕ੍ਰਿਤ ਅਤੇ ਛੇੜਛਾੜ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਘਟਨਾਵਾਂ ਦੇ ਕ੍ਰਮਾਂ ਦੇ ਅਧਾਰ ਤੇ ਵਿਵਹਾਰਕ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕੇ ਨਾ ਕਿ ਸਿਰਫ਼ ਅਲੱਗ-ਥਲੱਗ ਚੇਤਾਵਨੀਆਂ ਦੇ ਅਧਾਰ ਤੇ।.
ਅਟੱਲ ਬੈਕਅੱਪ ਏਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਵਿਰੁੱਧ ਇੱਕ ਬੁਨਿਆਦੀ ਉਪਾਅ ਬਣੇ ਹੋਏ ਹਨ, ਪਰ ਇਹ ਡੇਟਾ ਉਲੰਘਣਾਵਾਂ ਰਾਹੀਂ ਜਬਰਦਸਤੀ ਦੇ ਸਾਖ ਦੇ ਪਹਿਲੂ ਨੂੰ ਹੱਲ ਨਹੀਂ ਕਰਦੇ। ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਦੀ ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ ਅਤੇ ਸਪੱਸ਼ਟ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਨੀਤੀਆਂ ਨੂੰ ਹੁਣ ਰਣਨੀਤਕ ਯੋਜਨਾਬੰਦੀ ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆ ਹੈ।.
ਕੰਪਨੀਆਂ ਵਿੱਚ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ ਨੂੰ ਅਪਣਾਉਣਾ ਆਪਣੇ ਆਪ ਵਿੱਚ ਸਮੱਸਿਆ ਨਹੀਂ ਹੈ। ਇਸ ਦੇ ਉਲਟ, ਇਹ ਖੋਜ ਅਤੇ ਪ੍ਰਤੀਕਿਰਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰ ਸਕਦਾ ਹੈ ਜਦੋਂ ਇਸਨੂੰ ਇੱਕ ਢਾਂਚਾਗਤ ਤਰੀਕੇ ਨਾਲ ਲਾਗੂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਜੋਖਮ ਉਦੋਂ ਪੈਦਾ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਏਜੰਟ ਬਹੁਤ ਜ਼ਿਆਦਾ ਅਨੁਮਤੀਆਂ ਨਾਲ ਕੰਮ ਕਰਦੇ ਹਨ, ਏਕੀਕਰਨ ਨੂੰ ਢੁਕਵੀਂ ਵਸਤੂ ਸੂਚੀ ਤੋਂ ਬਿਨਾਂ ਲਾਗੂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਸਵੈਚਾਲਿਤ ਫੈਸਲਿਆਂ ਵਿੱਚ ਆਡਿਟ ਕਰਨ ਯੋਗ ਟ੍ਰੇਲ ਦੀ ਘਾਟ ਹੁੰਦੀ ਹੈ।.
ਰੈਨਸਮਵੇਅਰ ਇੱਕ ਤਕਨੀਕੀ ਹਮਲੇ ਤੋਂ ਇੱਕ ਢਾਂਚਾਗਤ ਆਰਥਿਕ ਮਾਡਲ ਵਿੱਚ ਵਿਕਸਤ ਹੋਇਆ ਹੈ। ਏਆਈ ਅਤੇ ਆਟੋਨੋਮਸ ਏਜੰਟਾਂ ਦਾ ਸ਼ਾਮਲ ਹੋਣਾ ਇਸ ਤਰਕ ਨੂੰ ਤੇਜ਼ ਕਰਦਾ ਹੈ, ਅਪਰਾਧੀਆਂ ਲਈ ਲਾਗਤਾਂ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ, ਅਤੇ ਕੰਪਨੀਆਂ ਲਈ ਜਟਿਲਤਾ ਵਧਾਉਂਦਾ ਹੈ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਆਪਣੀਆਂ ਰੱਖਿਆ ਰਣਨੀਤੀਆਂ ਨੂੰ ਅੱਪ-ਟੂ-ਡੇਟ ਰੱਖਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਰਣਨੀਤਕ ਤਰਜੀਹ ਵਿੱਚ ਪਛਾਣਾਂ, API ਅਤੇ ਐਲਗੋਰਿਦਮ ਨੂੰ ਉਸੇ ਸਖ਼ਤੀ ਨਾਲ ਨਿਯੰਤਰਿਤ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ ਜੋ ਭੌਤਿਕ ਅਤੇ ਵਿੱਤੀ ਸੰਪਤੀਆਂ 'ਤੇ ਲਾਗੂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।.
ਉਹ ਕੰਪਨੀਆਂ ਜੋ ਏਜੰਟਾਂ ਅਤੇ ਆਟੋਮੇਸ਼ਨ ਨੂੰ ਆਪਣੇ ਜੋਖਮ ਢਾਂਚੇ ਦੇ ਕੇਂਦਰੀ ਹਿੱਸੇ ਵਜੋਂ ਮੰਨਦੀਆਂ ਹਨ, ਅਗਲੀ ਲਹਿਰ ਦਾ ਸਾਹਮਣਾ ਕਰਨ ਲਈ ਬਿਹਤਰ ਸਥਿਤੀ ਵਿੱਚ ਹੋਣਗੀਆਂ। ਜੋ ਕੰਪਨੀਆਂ AI ਨੂੰ ਸਿਰਫ਼ ਇੱਕ ਉਤਪਾਦਕਤਾ ਸਾਧਨ ਵਜੋਂ ਵੇਖਦੀਆਂ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਬਹੁਤ ਦੇਰ ਨਾਲ ਪਤਾ ਲੱਗ ਸਕਦਾ ਹੈ ਕਿ ਬਿਨਾਂ ਕੰਟਰੋਲ ਦੇ ਖੁਦਮੁਖਤਿਆਰੀ ਚੁੱਪਚਾਪ, ਪਰ ਨਿਰਣਾਇਕ ਤੌਰ 'ਤੇ, ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਵਧਾਉਂਦੀ ਹੈ।.



