‹ முகப்புக்கு திரும்ப

AI‑யால் தாக்கக்கூடிய பாதுகாப்பு பிழைகள்: US சைபர் டைரக்டர் தொடங்கிய பெரிய முயற்சி

US‑ன் தேசிய சைபர் டைரக்டர், AI‑க்கு எளிதாகப் பயன்படுத்தக்கூடிய முக்கிய‑அமைப்புகளின் பிழைகளை கண்டறிய ஒரு தேசிய திட்டத்தை ஆரம்பித்தார் – இது இந்திய நிறுவனங்களுக்கு எப்படிப் பாதிக்கும்?

Keerthika 1 min read
Google-ல் Follow
அப்டேட் 5 மாதங்கள் முன்
Security AI‑யால் தாக்கக்கூடிய பாதுகாப்பு பிழைகள்: US சைபர் டைரக்டர் தொடங்கிய பெரிய முயற்சி 1 நிமிடம் மீதம் Google-ல் Follow
AI‑யால் தாக்கக்கூடிய பாதுகாப்பு பிழைகள்: US சைபர் டைரக்டர் தொடங்கிய பெரிய முயற்சி

தமிழ்டெக் AI சுருக்கம்

US‑ன் National Cyber Director Sean Cairncross, முக்கிய infrastructure‑ல (மின் வலை, நீர் சிகிச்சை, ரயில் கட்டுப்பாடு) AI‑வால் எளிதில் தாக்கப்படக்கூடிய பாதுகாப்பு பிழைகளை கண்டுபிடிக்க **AI‑Ready Infrastructure Security Initiative (ARISI)** என்ற புதிய திட்டத்தை அறிவிச்சிருக்காரு. AI மனித ஹேக்கர்களை விட வேகமா பிழைகளை ஸ்கேன் பண்ணி, தானாகவே exploit கோடு எழுத முடியும்னால, பழைய CVE பட்டியலைத் தாண்டி புது ஆபத்து வகை உருவாகுது—அதனால இது ரொம்ப முக்கியம். திட்டம் மூணு கட்டமா நடக்கும்: asset inventory & mapping, AI‑assisted scanning (firmware, config, network traffic), அப்புறம் விரைவு patch & mitigation loop—எல்லாம் FedRAMP cloud‑ல privacy‑ஓட. இந்திய OT/SCADA அமைப்புகளுக்கும் இது alert தான்; L&T, Tata Power மாதிரி நிறுவனங்கள் AI‑based OT security கொடுக்க ஆரம்பிச்சிருக்கு, NCIIPC மாதிரி அமைப்புகளும் AI ஆய்வுகளை சேர்க்கலாம். நீங்க OT device inventory வச்சுக்கோங்க, vendor firmware update‑ஐ தாமதமில்லாம போடுங்க, இந்திய data சட்டத்துக்கு ஏத்த threat‑intel சேவைகளை பாத்து use பண்ணுங்க—முதல் AI vulnerability list இந்த கோடை இறுதியில் வரலாம், CISA mitigation guide‑ஐ follow பண்ணுங்க.

  • US‑ன் தேசிய சைபர் டைரக்டர் AI‑அடிப்படையிலான பாதுகாப்பு பிழை கண்டறிதல் திட்டத்தை தொடங்கினார்.
  • AI, மனித ஹேக்கர்களை விட வேகமாக பிழைகளை கண்டுபிடித்து, எக்ஸ்ப்ளாய்ட் (exploit) உருவாக்கும்.
  • இந்திய நிறுவனங்கள் இன்வென்டரி, ஃபர்ம்வேர் அப்டேட், AI‑த்ரெட் இன்டெலிஜென்ஸ் போன்ற நடவடிக்கைகளை இப்போது எடுக்க வேண்டும்.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

செய்தி என்ன?

US‑ன் தேசிய சைபர் டைரக்டர் Sean Cairncross "AI‑Ready Infrastructure Security Initiative" (ARISI) என்ற பெயரில் ஒரு புதிய திட்டத்தை அறிவித்தார். இதன் நோக்கம், அமெரிக்காவின் மின் வலை, நீர் சிகிச்சை நிலையங்கள், ரயில் கட்டுப்பாட்டு மையங்கள் போன்ற முக்கிய‑அமைப்புகளில் AI‑வால் எளிதில் தாக்கப்படக்கூடிய பிழைகளை கண்டறிதல்.

AI, மனித ஹேக்கர்களை விட வேகமாக, பெரிய அளவில் பல பிழைகளை கண்டுபிடித்து, அவற்றுக்காக தானாகவே ஒரு எக்ஸ்ப்ளாய்ட் (exploit) கோடு எழுதி விடும். அதனால், இப்போதைய "பழைய" பிழை பட்டியலுக்கு அப்பாற்பட்ட, AI‑க்கு ஏற்ற புதிய ஆபத்து வகை உருவாகிறது.

AI‑யின் தாக்கம் எப்படி?

பாரம்பரிய சைபர் பாதுகாப்பு, மனித நிபுணர்கள் லாக்‑இன் பதிவுகளை, CVE பட்டியல்களை, காலம்தோறும் பென்டெஸ்ட் (pen‑test) செய்வதை அடிப்படையாகக் கொண்டது. AI சேர்த்தால் இரண்டு பெரிய மாற்றங்கள் வரும்:

  1. மாபெரும் தரவு பகுப்பாய்வு: AI, SCADA, PLC, IoT சென்சார் போன்றவற்றின் டெலிமெட்ரியை டெராபைட் அளவில் ஸ்கேன் செய்து, மனிதருக்குத் தெரியாத அசாதாரணங்களை கண்டறியும்.
  2. தானியங்கி எக்ஸ்ப்ளாய்ட் உருவாக்கம்: ஜெனரேட்டிவ் AI, ஒரு பிழை கண்டுபிடித்தவுடன், அதற்கு சம்பந்தப்பட்ட கோடை விநாடிகளில் எழுதிவிடும். இதனால் "வெளியீட்டுக்குப் பிறகு 24 மணி நேரம்" என்ற காலம், சில நிமிடங்களுக்கு மாறும்.

திட்டம் எப்படி இயங்கும்?

ARISI மூன்று கட்டங்களாகப் பிரிக்கப்பட்டுள்ளது:

  1. ஆஸெட் இன்வென்டரி & மேப்பிங்: ஒவ்வொரு Federal agency-யும், தனியார் கூட்டாளர்களும், தங்களுடைய PLC, RTU, IoT சாதனங்களின் பட்டியலை AI‑ஆதாரமான analytics பிளாட்ஃபார்மில் சேர்ப்பார்கள். இதன் மூலம் ஒரு ரியல்டைம் (real‑time) வரைபடம் உருவாகும்.
  2. AI‑அசிஸ்டெட் ஸ்கேனிங்: தனிப்பயன் Machine‑Learning மாதிரிகள், ஃபர்ம்வேர், கான்ஃபிகரேஷன், நெட்வொர்க் ட்ராஃபிக் ஆகியவற்றை ஸ்கேன் செய்து, கடைசியாகப் பார்க்கப்பட்டு பாதுகாப்பு அபாயம் கொண்ட பாட்டர்ன்களை (pattern) அடையாளம் காணும்.
  3. விரைவு பாட்ச் & மிடிகேஷன் லூப்: பிழை கண்டறியப்பட்டவுடன், தானியங்கிய டிக்கெட்டிங் சிஸ்டம் மூலம் உரிமையாளருக்கு அறிவிப்பு, சரியான தீர்வு (firmware update, network segmentation) மற்றும் நிலைமையைக் கண்காணிக்கும் டாஷ்போர்டு அனுப்பப்படும்.

இந்த எல்லாம் FedRAMP‑அங்கீகரிக்கப்பட்ட கிளவுட் சூழலில், தரவு தனியுரிமை பாதுகாப்புடன் இயக்கப்படும்.

இந்தப் பணியின் இந்தியாவில் உள்ள தாக்கம்

இந்தியாவின் மின், நீர், ரயில் போன்ற நிறுவனங்கள், ஏற்கனவே பழைய SCADA அமைப்புகளை புதுப்பிக்க முயற்சிக்கின்றன. US‑ன் இந்நிகழ்வு, AI‑அடிப்படையிலான தாக்குதல்கள் ஒரு காலம் மட்டுமல்ல, இப்போது நிஜம் ஆனது என்பதைக் காட்டுகிறது.

இந்திய IT‑மார்க்கெட்டில், L&T, Tata Power, Infosys போன்ற பெரியவர்கள் AI‑ஆதார OT (Operational Technology) பாதுகாப்பு தீர்வுகளை வழங்க ஆரம்பித்துவிட்டார்கள். US‑ன் விதிமுறைகள், NCIIPC (National Critical Information Infrastructure Protection Centre) போன்ற பயனுள்ள நிர்வாக அமைப்புகள், இந்திய சைபர்‑ரெஸிலியன்ஸ் (cyber‑resilience) சட்டங்களில் AI‑அடிப்படையிலான ஆய்வுகளை சேர்க்கத் தூண்டலாம்.

ஒரு இந்திய IT மேலாளருக்காக முக்கியமான 3 விஷயங்கள்:

  • உங்கள் நிறுவனத்தின் ஒவ்வொரு OT சாதனத்தையும் (சிறிய edge சென்சார் அடங்க) இன்வென்டரியில் சேர்க்கவும்.
  • வெண்டர் (vendor) வழங்கும் ஃபர்ம்வேர் அப்டேட்களை காலதாமதம் இல்லாமல் பொருத்துங்கள் – பல பிழைகள் ஏற்கனவே சரி செய்யப்பட்டு கிடைக்கின்றன.
  • AI‑அடிப்படையிலான த்ரெட்‑இன்டெலிஜென்ஸ் (threat‑intel) சேவைகளை, இந்திய தரவு சட்டங்களுக்கு ஏற்ப, பாதுகாப்பாக பயன்படுத்தத் தொடங்குங்கள்.

TamilTech‑ஓட கருத்து

US‑ன் இப்பயணம், தைரியமானதுமாகவும், சிறிதளவு பயமூட்டுவதாகவும் உள்ளது. தைரியமானது, ஏனெனில் AI‑ஐ “தாக்குதல்களுக்கான கருவி” என்று மட்டும் பார்க்காமல், “அதிக ஆபத்து ஒழுங்கு” என்றும் வரையறுக்கிறது. பயமூட்டுவது, இத்தகைய பெரிய-அளவிலான OT நெட்வொர்க் பிரச்சினைகள், ஒரு பிழை மட்டும் கண்டறியாமல், பல இடங்களில் ஒரே நேரத்தில் தாக்கம் ஏற்படுத்தலாம்.

இந்திய வாசகர்களுக்கு, இப்போது நடவடிக்கை எடுக்க வேண்டிய நேரம் – AI‑அடிப்படையிலான பாதுகாப்பு செயல்முறைகளை உங்கள் நிறுவனத்தின் SOP (standard operating procedure)‑இல் சேர்க்கவும். ஒரு சிறிய பைசா முதலீடு, ஒரு பெரிய பிளாக்அவுட் (black‑out) அல்லது தரவு இழப்பு (data loss) க்கும் மேல் செலவாகும்.

என்ன எதிர்பார்க்கலாம்?

Sean Cairncross, ஒவ்வொரு காலாண்டிலும் ARISI முன்னேற்றம் பற்றிய பொது அறிக்கைகளை வெளியிடுவார். முதல் AI‑அடிப்படையிலான பிழை பட்டியல், இந்த கோடை இறுதியில் வெளியிடப்பட உள்ளது. CISA (Cybersecurity and Infrastructure Security Agency) இணையதளத்தை கவனித்துக் கொள்ளுங்கள் – அங்கு வெளியிடப்படும் மிடிகேஷன் (mitigation) வழிகாட்டுதல்கள், உலகம் முழுவதும் டெஃபால்ட் ஸ்டாண்டர்டாக மாறும்.

இந்தியாவில், NCIIPC அல்லது Ministry of Electronics & IT, US‑ன் அணுகுமுறையை ஏற்றுக்கொண்டால், AI‑அடிப்படையிலான ஒத்துழைப்பு கருவிகள், compliance‑tool ஆக விரைவாக சந்தையில் கிடைக்கும்.

மொத்தத்தில், AI இனி “எதிர்காலம்” அல்ல – அது இப்போது சைபர் தாக்குதல்களின் முக்கிய ஆயுதம். US‑ன் முன்னோடி முயற்சி, உலகம் முழுவதும் நிறுவனங்களுக்கு ஒரு அலர்ட் (alert) கொடுக்கும். இந்திய நிறுவனங்கள், இப்போது AI‑ஆதார பாதுகாப்பை தங்கள் தினசரி செயல்முறையில் சேர்ப்பது, மாபெரும் ஆபத்தைத் தவிர்க்கும் சிறந்த வழி.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications