செய்தி என்ன?
US‑ன் தேசிய சைபர் டைரக்டர் Sean Cairncross "AI‑Ready Infrastructure Security Initiative" (ARISI) என்ற பெயரில் ஒரு புதிய திட்டத்தை அறிவித்தார். இதன் நோக்கம், அமெரிக்காவின் மின் வலை, நீர் சிகிச்சை நிலையங்கள், ரயில் கட்டுப்பாட்டு மையங்கள் போன்ற முக்கிய‑அமைப்புகளில் AI‑வால் எளிதில் தாக்கப்படக்கூடிய பிழைகளை கண்டறிதல்.
AI, மனித ஹேக்கர்களை விட வேகமாக, பெரிய அளவில் பல பிழைகளை கண்டுபிடித்து, அவற்றுக்காக தானாகவே ஒரு எக்ஸ்ப்ளாய்ட் (exploit) கோடு எழுதி விடும். அதனால், இப்போதைய "பழைய" பிழை பட்டியலுக்கு அப்பாற்பட்ட, AI‑க்கு ஏற்ற புதிய ஆபத்து வகை உருவாகிறது.
AI‑யின் தாக்கம் எப்படி?
பாரம்பரிய சைபர் பாதுகாப்பு, மனித நிபுணர்கள் லாக்‑இன் பதிவுகளை, CVE பட்டியல்களை, காலம்தோறும் பென்டெஸ்ட் (pen‑test) செய்வதை அடிப்படையாகக் கொண்டது. AI சேர்த்தால் இரண்டு பெரிய மாற்றங்கள் வரும்:
- மாபெரும் தரவு பகுப்பாய்வு: AI, SCADA, PLC, IoT சென்சார் போன்றவற்றின் டெலிமெட்ரியை டெராபைட் அளவில் ஸ்கேன் செய்து, மனிதருக்குத் தெரியாத அசாதாரணங்களை கண்டறியும்.
- தானியங்கி எக்ஸ்ப்ளாய்ட் உருவாக்கம்: ஜெனரேட்டிவ் AI, ஒரு பிழை கண்டுபிடித்தவுடன், அதற்கு சம்பந்தப்பட்ட கோடை விநாடிகளில் எழுதிவிடும். இதனால் "வெளியீட்டுக்குப் பிறகு 24 மணி நேரம்" என்ற காலம், சில நிமிடங்களுக்கு மாறும்.
திட்டம் எப்படி இயங்கும்?
ARISI மூன்று கட்டங்களாகப் பிரிக்கப்பட்டுள்ளது:
- ஆஸெட் இன்வென்டரி & மேப்பிங்: ஒவ்வொரு Federal agency-யும், தனியார் கூட்டாளர்களும், தங்களுடைய PLC, RTU, IoT சாதனங்களின் பட்டியலை AI‑ஆதாரமான analytics பிளாட்ஃபார்மில் சேர்ப்பார்கள். இதன் மூலம் ஒரு ரியல்டைம் (real‑time) வரைபடம் உருவாகும்.
- AI‑அசிஸ்டெட் ஸ்கேனிங்: தனிப்பயன் Machine‑Learning மாதிரிகள், ஃபர்ம்வேர், கான்ஃபிகரேஷன், நெட்வொர்க் ட்ராஃபிக் ஆகியவற்றை ஸ்கேன் செய்து, கடைசியாகப் பார்க்கப்பட்டு பாதுகாப்பு அபாயம் கொண்ட பாட்டர்ன்களை (pattern) அடையாளம் காணும்.
- விரைவு பாட்ச் & மிடிகேஷன் லூப்: பிழை கண்டறியப்பட்டவுடன், தானியங்கிய டிக்கெட்டிங் சிஸ்டம் மூலம் உரிமையாளருக்கு அறிவிப்பு, சரியான தீர்வு (firmware update, network segmentation) மற்றும் நிலைமையைக் கண்காணிக்கும் டாஷ்போர்டு அனுப்பப்படும்.
இந்த எல்லாம் FedRAMP‑அங்கீகரிக்கப்பட்ட கிளவுட் சூழலில், தரவு தனியுரிமை பாதுகாப்புடன் இயக்கப்படும்.
இந்தப் பணியின் இந்தியாவில் உள்ள தாக்கம்
இந்தியாவின் மின், நீர், ரயில் போன்ற நிறுவனங்கள், ஏற்கனவே பழைய SCADA அமைப்புகளை புதுப்பிக்க முயற்சிக்கின்றன. US‑ன் இந்நிகழ்வு, AI‑அடிப்படையிலான தாக்குதல்கள் ஒரு காலம் மட்டுமல்ல, இப்போது நிஜம் ஆனது என்பதைக் காட்டுகிறது.
இந்திய IT‑மார்க்கெட்டில், L&T, Tata Power, Infosys போன்ற பெரியவர்கள் AI‑ஆதார OT (Operational Technology) பாதுகாப்பு தீர்வுகளை வழங்க ஆரம்பித்துவிட்டார்கள். US‑ன் விதிமுறைகள், NCIIPC (National Critical Information Infrastructure Protection Centre) போன்ற பயனுள்ள நிர்வாக அமைப்புகள், இந்திய சைபர்‑ரெஸிலியன்ஸ் (cyber‑resilience) சட்டங்களில் AI‑அடிப்படையிலான ஆய்வுகளை சேர்க்கத் தூண்டலாம்.
ஒரு இந்திய IT மேலாளருக்காக முக்கியமான 3 விஷயங்கள்:
- உங்கள் நிறுவனத்தின் ஒவ்வொரு OT சாதனத்தையும் (சிறிய edge சென்சார் அடங்க) இன்வென்டரியில் சேர்க்கவும்.
- வெண்டர் (vendor) வழங்கும் ஃபர்ம்வேர் அப்டேட்களை காலதாமதம் இல்லாமல் பொருத்துங்கள் – பல பிழைகள் ஏற்கனவே சரி செய்யப்பட்டு கிடைக்கின்றன.
- AI‑அடிப்படையிலான த்ரெட்‑இன்டெலிஜென்ஸ் (threat‑intel) சேவைகளை, இந்திய தரவு சட்டங்களுக்கு ஏற்ப, பாதுகாப்பாக பயன்படுத்தத் தொடங்குங்கள்.
TamilTech‑ஓட கருத்து
US‑ன் இப்பயணம், தைரியமானதுமாகவும், சிறிதளவு பயமூட்டுவதாகவும் உள்ளது. தைரியமானது, ஏனெனில் AI‑ஐ “தாக்குதல்களுக்கான கருவி” என்று மட்டும் பார்க்காமல், “அதிக ஆபத்து ஒழுங்கு” என்றும் வரையறுக்கிறது. பயமூட்டுவது, இத்தகைய பெரிய-அளவிலான OT நெட்வொர்க் பிரச்சினைகள், ஒரு பிழை மட்டும் கண்டறியாமல், பல இடங்களில் ஒரே நேரத்தில் தாக்கம் ஏற்படுத்தலாம்.
இந்திய வாசகர்களுக்கு, இப்போது நடவடிக்கை எடுக்க வேண்டிய நேரம் – AI‑அடிப்படையிலான பாதுகாப்பு செயல்முறைகளை உங்கள் நிறுவனத்தின் SOP (standard operating procedure)‑இல் சேர்க்கவும். ஒரு சிறிய பைசா முதலீடு, ஒரு பெரிய பிளாக்அவுட் (black‑out) அல்லது தரவு இழப்பு (data loss) க்கும் மேல் செலவாகும்.
என்ன எதிர்பார்க்கலாம்?
Sean Cairncross, ஒவ்வொரு காலாண்டிலும் ARISI முன்னேற்றம் பற்றிய பொது அறிக்கைகளை வெளியிடுவார். முதல் AI‑அடிப்படையிலான பிழை பட்டியல், இந்த கோடை இறுதியில் வெளியிடப்பட உள்ளது. CISA (Cybersecurity and Infrastructure Security Agency) இணையதளத்தை கவனித்துக் கொள்ளுங்கள் – அங்கு வெளியிடப்படும் மிடிகேஷன் (mitigation) வழிகாட்டுதல்கள், உலகம் முழுவதும் டெஃபால்ட் ஸ்டாண்டர்டாக மாறும்.
இந்தியாவில், NCIIPC அல்லது Ministry of Electronics & IT, US‑ன் அணுகுமுறையை ஏற்றுக்கொண்டால், AI‑அடிப்படையிலான ஒத்துழைப்பு கருவிகள், compliance‑tool ஆக விரைவாக சந்தையில் கிடைக்கும்.
மொத்தத்தில், AI இனி “எதிர்காலம்” அல்ல – அது இப்போது சைபர் தாக்குதல்களின் முக்கிய ஆயுதம். US‑ன் முன்னோடி முயற்சி, உலகம் முழுவதும் நிறுவனங்களுக்கு ஒரு அலர்ட் (alert) கொடுக்கும். இந்திய நிறுவனங்கள், இப்போது AI‑ஆதார பாதுகாப்பை தங்கள் தினசரி செயல்முறையில் சேர்ப்பது, மாபெரும் ஆபத்தைத் தவிர்க்கும் சிறந்த வழி.




கருத்துகள் (0)
Be the first to comment!