AI बनाम Hackers: WormGPT, FraudGPT और Cybersecurity का बदलता खेल

 आज Artificial Intelligence यानी AI सिर्फ पढ़ाई, कंटेंट क्रिएशन, प्रोग्रामिंग या बिजनेस तक सीमित नहीं रह गया है। यही तकनीक अब Cybersecurity की दुनिया में भी तेजी से अपनी जगह बना रही है। लेकिन इस बदलाव का एक दूसरा और ज्यादा खतरनाक पहलू भी है—AI का इस्तेमाल साइबर अपराधियों द्वारा किया जाना।

कुछ साल पहले किसी व्यक्ति को convincing phishing campaign चलाने, malicious code समझने या बड़े पैमाने पर social engineering करने के लिए technical knowledge की जरूरत पड़ती थी। आज generative AI ने इस प्रक्रिया की कुछ मुश्किलों को काफी कम कर दिया है। इसका मतलब यह नहीं है कि AI के सामने बैठकर कोई भी व्यक्ति एक क्लिक में expert hacker बन जाता है। असली बदलाव **speed, scale और accessibility** में है।


Cybersecurity researchers ने underground forums में ऐसे AI-based services और WormGPT जैसे नामों वाले tools के variants देखे हैं, जिन्हें phishing, malicious code और दूसरे criminal activities में मदद करने के लिए advertise किया गया। 2025 में Cato Networks ने ऐसे WormGPT-branded variants की पहचान की, जो existing AI models जैसे Grok और Mixtral को malicious wrappers या jailbreak-style instructions के साथ इस्तेमाल कर रहे थे। लेकिन कहानी का दूसरा पक्ष भी उतना ही महत्वपूर्ण है। जिस AI को attacker इस्तेमाल कर सकता है, उसी तरह AI defenders के लिए vulnerability discovery, code analysis और security research को भी तेज कर सकता है। 2026 में Anthropic के Claude Mythos Preview ने इस दिशा में बेहद महत्वपूर्ण उदाहरण पेश किया। Anthropic के अनुसार Mythos ने FreeBSD में एक पुरानी remote code execution vulnerability को autonomously identify और exploit किया। बाद में Anthropic ने बताया कि उसके Project Glasswing के दौरान AI ने हजारों संभावित high- और critical-severity vulnerabilities खोजने में मदद की। यानी आने वाला समय सिर्फ **AI vs Human** का नहीं है। असली मुकाबला तेजी से **AI-assisted attackers vs AI-assisted defenders** का बनता दिखाई दे रहा है। --- Cybercrime में एक शब्द बहुत महत्वपूर्ण है—**friction**। Friction का मतलब है किसी काम को करने में आने वाली कठिनाई। मान लीजिए किसी attacker को किसी कंपनी के employee को धोखा देने वाला message तैयार करना है। पहले उसे language, psychology, target research और communication की जानकारी चाहिए होती थी। Generative AI इन कामों के कुछ हिस्सों को तेजी से करने में मदद कर सकता है। यही वजह है कि cybersecurity experts AI को सिर्फ एक नया software tool नहीं, बल्कि cybercriminal ecosystem के लिए एक **productivity multiplier** मानते हैं। AI किसी attacker को जरूरी नहीं कि बिल्कुल नया hacking skill दे। लेकिन यह पहले से मौजूद knowledge को: * तेजी से इस्तेमाल करने, * बड़े scale पर दोहराने, * अलग-अलग targets के लिए customize करने, * technical information को समझने, * और communication को अधिक convincing बनाने में मदद कर सकता है। यही इस technology का वास्तविक risk है। --- WormGPT का नाम 2023 में cybersecurity community में काफी चर्चा में आया था। इसे underground forums में एक unrestricted generative AI service के रूप में promote किया गया था। इसका उद्देश्य सामान्य AI assistants की तरह harmless productivity नहीं था। Reports के अनुसार इसका इस्तेमाल phishing emails, business email compromise messages और malicious code जैसे content के लिए किया जा सकता था। लेकिन यहां एक जरूरी correction समझना चाहिए। WormGPT को हमेशा एक अत्याधुनिक, स्वतंत्र AI model समझना सही नहीं है। 2025 में researchers ने ऐसे WormGPT-branded variants पाए जो existing commercial/open models को malicious instructions और wrappers के साथ इस्तेमाल करते थे। यानी underground market में किसी AI service पर “WormGPT” नाम लिखा होने का अर्थ यह जरूरी नहीं कि उसके पीछे एक नया foundational model बनाया गया हो। यह distinction बहुत महत्वपूर्ण है। क्योंकि असली खतरा सिर्फ एक particular tool का नहीं है। खतरा उस पूरे model का है जिसमें कोई existing AI model लेकर उसके safety controls को bypass करने की कोशिश करता है और उसे cybercrime-oriented service के रूप में बेचता है। Cato Networks ने 2025 में दो नए WormGPT variants की पहचान की। इन services को BreachForums जैसे underground forum ecosystem में advertise किया गया था और वे xAI के Grok तथा Mistral के Mixtral जैसे existing models पर आधारित दिखाई दिए। इस घटना से एक बहुत बड़ा trend सामने आया। अब cybercriminal को हमेशा खुद एक विशाल AI model train करने की जरूरत नहीं है। वह existing AI infrastructure को किसी malicious wrapper, prompt या interface के जरिए criminal workflow में जोड़ने की कोशिश कर सकता है। इससे cybercrime का एक नया business model बन सकता है: **Existing AI + Criminal Instructions + Underground Distribution = AI-assisted Cybercrime Service** --- ## FraudGPT और Underground AI Services WormGPT के बाद FraudGPT जैसे नाम भी cybersecurity reports और media coverage में दिखाई दिए। 2023 में Trend Micro ने underground ecosystem में FraudGPT, DarkBARD और DarkBERT जैसे नामों से advertise की जाने वाली AI services का उल्लेख किया था। हालांकि ऐसे advertisements में किए गए हर capability claim को independently verify करना मुश्किल था। इसलिए किसी भी “Dark AI” के बारे में बात करते समय एक महत्वपूर्ण नियम याद रखना चाहिए: **Advertisement और वास्तविक capability एक ही चीज नहीं हैं।** Underground markets में scammers खुद भी scam करते हैं। किसी service का दावा हो सकता है कि वह malware बना सकती है, phishing infrastructure तैयार कर सकती है या किसी system को automatically compromise कर सकती है। इसका अर्थ यह नहीं कि वह वास्तव में हर बार ऐसा कर पाएगी। लेकिन फिर भी इन services को पूरी तरह मजाक मानना गलत होगा। क्योंकि इनके पीछे का broader trend वास्तविक है—criminals generative AI को अपने workflows में integrate करने की कोशिश

एक टिप्पणी भेजें

0 टिप्पणियाँ