முக்கிய விஷயங்கள்
- Microsoft Copilot-இல் இருந்த ரகசிய உள்ளீடு ஹேக்கர்களுக்கு கடவுச்சொற்களைத் திருட வழிவகுத்தது
- இந்த பாதிப்பு AI பாதுகாப்பு மற்றும் முழுமையான சோதனை தேவையை வெளிப்படுத்துகிறது
- இந்திய பயனர்கள் சந்தேகத்திற்குரிய லிங்குகளை கிளிக் செய்வதில் கவனமாக இருக்க வேண்டும்
- AI அமைப்புகளின் வழக்கமான பாதுகாப்பு தணிக்கைகள் அவசியம்
- Microsoft இந்த பாதிப்பை சரிசெய்து பாதுகாப்பு புதுப்பிப்புகளை வெளியிட்டுள்ளது
என்ன நடந்தது?
Microsoft Copilot-இல் ஒரு பெரிய பாதுகாப்பு குறைபாடு கண்டறியப்பட்டது. இது ஹேக்கர்களுக்கு பயனர்களின் கடவுச்சொற்களைத் திருட வழிவகுத்தது. சமீபத்தில் பாதுகாப்பு ஆராய்ச்சியாளர்கள் இதைக் கண்டறிந்தனர்.
இந்த பாதிப்பு Microsoft Copilot-இல் இருந்த ஒரு ரகசிய உள்ளீடு அளவுருவை (parameter) அடிப்படையாகக் கொண்டது. இது அதிகாரப்பூர்வ API-இல் ஆவணப்படுத்தப்படவில்லை. ஹேக்கர்கள் இதைப் பயன்படுத்தி பயனர்களின் கணினிகளில் தீங்கிழைக்கும் குறியீடுகளை இயக்க முடியும்.
பாதிக்கப்பட்ட பயனர் ஒரு குறிப்பிட்ட லிங்கைக் கிளிக் செய்தால், கடவுச்சொற்கள் திருடப்படலாம். இது பயனர்களின் கணக்குகள் மற்றும் நிதி தகவல்களைப் பாதிக்கலாம்.
இது என்ன / எப்படி வேலை செய்யும்?
அதாவது, இந்த பாதிப்பு எப்படி வேலை செய்தது? Microsoft Copilot-இல் இருந்த ஒரு மறைமுக உள்ளீடு அளவுரு ஹேக்கர்களால் பயன்படுத்தப்பட்டது. இது ஆவணப்படுத்தப்படாத ஒரு அம்சம்.
உதாரணமாக, ஒரு பயனர் 'என்னை ஹேக் செய்' என்று ஒரு லிங்கைக் கிளிக் செய்தால், அது Copilot-இன் மறைமுக உள்ளீட்டைத் தூண்டும். அப்போது கடவுச்சொற்கள் திருடப்படலாம்.
இந்த பாதிப்பு மூலம் ஹேக்கர்கள்:
- பயனர்களின் கடவுச்சொற்களைப் பதிவு செய்யலாம்
- முக்கியமான தகவல்களைத் திருடலாம்
- பிஷிங் தளங்களுக்கு பயனர்களை வழிநடத்தலாம்
Microsoft இந்த பாதிப்பைச் சரிசெய்து, பாதுகாப்பு புதுப்பிப்புகளை வெளியிட்டுள்ளது. ஆனால், இந்த சம்பவம் AI அமைப்புகளின் வெளிப்படைத்தன்மை மற்றும் பாதுகாப்பு சோதனைத் தேவையை வலியுறுத்துகிறது.
இந்தியாவுக்கு என்ன?
இந்தியாவில் டிஜிட்டல் பயன்பாடு வேகமாக அதிகரித்து வருகிறது. UPI மூலம் பணம் செலுத்துதல், டிஜிட்டல் இந்தியா திட்டங்கள் மூலம் மக்கள் டிஜிட்டல் சேவைகளை அதிகம் பயன்படுத்துகின்றனர்.
இந்த பாதுகாப்பு குறைபாடு இந்திய பயனர்களுக்குப் பல பாதிப்புகளை ஏற்படுத்தக்கூடும்:
- நிதி இழப்பு ஏற்படலாம்
- தனியுரிமை மீறப்படலாம்
- வங்கி கணக்குகள் பாதிக்கப்படலாம்
இந்தியாவில் AI உதவியாளர்கள் வங்கி முதல் கல்வி வரை பல துறைகளில் பயன்படுத்தப்படுகின்றன. இந்த பாதுகாப்பு குறைபாடு அந்தத் துறைகளின் பாதுகாப்பைப் பற்றிய கவலையை ஏற்படுத்துகிறது.
நமக்கு என்ன தெரிஞ்சுக்கணும்?
இந்த சம்பவம் AI அமைப்புகளின் பாதுகாப்பு எவ்வளவு முக்கியம் என்பதை நமக்கு உணர்த்துகிறது. AI அமைப்புகள் மனிதர்களைப் போலவே செயல்படுகின்றன, ஆனால் அவை பாதுகாப்பு குறைபாடுகளைக் கொண்டிருக்கலாம்.
பயனர்கள் கவனமாக இருக்க வேண்டும். சந்தேகத்திற்குரிய லிங்குகளை கிளிக் செய்வதைத் தவிர்க்க வேண்டும். குறிப்பாக வங்கி அல்லது முக்கியமான தகவல்களைக் கையாளும் போது கூடுதல் கவனம் தேவை.
நிறுவனங்கள் AI அமைப்புகளை உருவாக்கும்போது முழுமையான பாதுகாப்பு சோதனைகளைச் செய்ய வேண்டும். வழக்கமான பாதுகாப்பு தணிக்கைகள் அவசியம்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
1. Microsoft Copilot என்றால் என்ன?
Microsoft Copilot என்பது Microsoft தயாரிப்புகளில் ஒருங்கிணைக்கப்பட்ட ஒரு AI உதவியாளர். இது பயனர்களுக்குப் பல பணிகளில் உதவுகிறது.
2. கடவுச்சொற்கள் எவ்வாறு திருடப்பட்டன?
ஒரு ரகசிய உள்ளீடு அளவுரு மூலம் கடவுச்சொற்கள் திருடப்பட்டன. பாதிக்கப்பட்ட பயனர் ஒரு குறிப்பிட்ட லிங்கைக் கிளிக் செய்யும் போது இது தூண்டப்பட்டது.
3. இந்திய பயனர்கள் என்ன செய்ய வேண்டும்?
இந்திய பயனர்கள் சந்தேகத்திற்குரிய லிங்குகளை கிளிக் செய்யக்கூடாது. AI உதவியாளர்களிடமிருந்து வரும் தகவல்களைச் சரிபார்க்க வேண்டும். கடவுச்சொற்களை அடிக்கடி மாற்ற வேண்டும்.
4. இது போன்ற பாதிப்புகளைத் தவிர்க்க என்ன செய்யலாம்?
AI அமைப்புகளை உருவாக்கும்போது முழுமையான பாதுகாப்பு சோதனைகளைச் செய்ய வேண்டும். வழக்கமான பாதுகாப்பு தணிக்கைகளை மேற்கொள்ள வேண்டும். பயனர்களுக்குப் பாதுகாப்பு குறித்து விழிப்புணர்வு ஏற்படுத்த வேண்டும்.
5. Microsoft என்ன நடவடிக்கை எடுத்துள்ளது?
Microsoft இந்த பாதிப்பைச் சரிசெய்து, பாதுகாப்பு புதுப்பிப்புகளை வெளியிட்டுள்ளது. மேலும், AI அமைப்புகளின் பாதுகாப்பு நெறிமுறைகளை வலுப்படுத்தியுள்ளது.




கருத்துகள் (0)
Be the first to comment!