- ਸ਼ਹਿਰ ਚੁਣੋ
- ਈ-ਪੇਪਰ
- ਵੈੱਬ ਸਟੋਰੀਜ਼
ਰਿਪੋਰਟ ਦੇ ਮੁਤਾਬਕ, ਹੈਕਰ ਚੋਰੀ ਦੀ ਏਆਈ ਕੁੰਜੀ ਨਾਲ ਆਪਣੇ ਕੰਮ ਲਈ ਏਆਈ ਮਾਡਲ ਅਤੇ ਕੰਪਿਊਟਿੰਗ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਨੂੰ LLMJacking ਕਿਹਾ ਜਾਂਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਕਿਸੇ ਕੰਪਨੀ ਦੇ ਏਆਈ ਜਾਂ ਕਲਾਉਡ ਸਰੋਤ ਵਰਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਇਸ ਵਰਤੋਂ ਦਾ ਖ਼ਰਚਾ ਪੀੜਤ ਦੇ ਖਾਤੇ 'ਤੇ ਪੈ ਸਕਦਾ ਹੈ।

ਟੈਕਨਾਲੋਜੀ ਡੈਸਕ, ਨਵੀਂ ਦਿੱਲੀ: ਹੈਕਰ ਹੁਣ ਸਾਈਬਰ ਅਪਰਾਧ ਦੀ ਦੁਨੀਆ ਵਿੱਚ ਸਿਰਫ਼ ਪਾਸਵਰਡ, ਬੈਂਕਿੰਗ ਵੇਰਵੇ ਜਾਂ ਕੰਪਨੀ ਦਾ ਡਾਟਾ ਚੋਰੀ ਕਰਨ ਤੱਕ ਹੀ ਸੀਮਤ ਨਹੀਂ ਰਹੇ। ਜੀ ਹਾਂ, ਹੁਣ ਹੈਕਰ ਏਆਈ ਸੇਵਾ ਦਾ ਐਕਸੈਸ ਦੇਣ ਵਾਲੀਆਂ ਏਪੀਆਈ ਕੁੰਜੀਆਂ (API Keys), ਸੈਸ਼ਨ ਟੋਕਨ (Session Tokens) ਅਤੇ ਹੋਰ ਪ੍ਰਮਾਣ ਪੱਤਰ ਵੀ ਚੋਰੀ ਕਰ ਰਹੇ ਹਨ। ਐਂਥ੍ਰੋਪਿਕ ਦੀ ਸਤੰਬਰ 2026 ਦੀ ਥ੍ਰੈਟ ਇੰਟੈਲੀਜੈਂਸ ਰਿਪੋਰਟ ਅਨੁਸਾਰ, ਚੋਰੀ ਕੀਤੇ ਗਏ ਏਆਈ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਦੀ ਵਰਤੋਂ ਅਪਰਾਧੀ ਆਪਣੇ ਏਆਈ ਵਰਕਲੋਡ ਚਲਾਉਣ, ਉਨ੍ਹਾਂ ਨੂੰ ਅੱਗੇ ਵੇਚਣ ਅਤੇ ਅਸਲੀ ਯੂਜ਼ਰ ਦੇ ਖਾਤੇ ਦੇ ਪਿੱਛੇ ਲੁਕਣ ਲਈ ਕਰ ਰਹੇ ਹਨ।
ਇੱਕ ਚੋਰੀ ਦੀ ਏਆਈ ਕੁੰਜੀ ਨਾਲ ਕੀ ਫ਼ਾਇਦੇ?
ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲੀ ਏਆਈ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਹੈਕਰਾਂ ਲਈ ਇਸ ਲਈ ਖਾਸ ਹੈ ਕਿਉਂਕਿ ਇਸ ਨਾਲ ਉਨ੍ਹਾਂ ਨੂੰ ਸਿਰਫ਼ ਖਾਤੇ ਦਾ ਐਕਸੈਸ ਨਹੀਂ ਮਿਲ ਰਿਹਾ, ਸਗੋਂ ਇਸ ਨਾਲ ਆਰਥਿਕ ਫ਼ਾਇਦਾ ਵੀ ਹੋ ਰਿਹਾ ਹੈ।
ਲੁੱਟ (Loot): ਚੋਰੀ ਕੀਤੀਆਂ ਗਈਆਂ ਏਆਈ ਕੁੰਜੀਆਂ ਅਤੇ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਨੂੰ ਅੱਗੇ ਵੇਚਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਕੰਪਿਊਟ (Compute): ਪੀੜਤ ਦੇ ਏਆਈ ਸਰੋਤਾਂ (Resources) ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣਾ ਏਆਈ ਵਰਕਲੋਡ ਚਲਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।
ਕਵਰ (Cover): ਗਤੀਵਿਧੀ ਕਿਸੇ ਵੈਲਿਡ ਗਾਹਕ ਦੇ ਖਾਤੇ ਤੋਂ ਹੁੰਦੀ ਹੋਈ ਦਿਖਾਈ ਦੇ ਸਕਦੀ ਹੈ।
ਏਆਈ ਐਕਸੈਸ ਵੀ ਬਣ ਰਿਹਾ ਹੈ ਨਵਾਂ ਡਿਜੀਟਲ ਐਸੇਟ
ਇਸ ਏਪੀਆਈ ਕੁੰਜੀ ਨੂੰ ਕਿਸੇ ਆਨਲਾਈਨ ਸੇਵਾ ਦੀ ਡਿਜੀਟਲ ਪਾਸ ਕੁੰਜੀ ਵਾਂਗ ਸਮਝਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਇਸ ਨਾਲ ਐਪ ਜਾਂ ਸਾਫਟਵੇਅਰ ਬਿਨਾਂ ਹਰ ਵਾਰ ਯੂਜ਼ਰ ਤੋਂ ਲੌਗਇਨ ਕਰਵਾਏ ਏਆਈ ਸੇਵਾ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਕਿ ਸੈਸ਼ਨ ਟੋਕਨ ਇਹ ਸਾਬਤ ਕਰਦੇ ਹਨ ਕਿ ਯੂਜ਼ਰ ਪਹਿਲਾਂ ਹੀ ਲੌਗਇਨ ਕਰ ਚੁੱਕਾ ਹੈ ਅਤੇ ਇਸ ਨਾਲ ਅੱਗੇ ਵੀ ਐਕਸੈਸ ਮਿਲ ਸਕੇ। ਅਜਿਹੇ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਚੋਰੀ ਹੋਣ 'ਤੇ ਹੈਕਰਾਂ ਨੂੰ ਹਰ ਵਾਰ ਪਾਸਵਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਪਵੇਗੀ।
Deloitte India ਦੇ ਆਨੰਦ ਵੈਂਕਟਰਾਮਨ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਏਪੀਆਈ ਕੁੰਜੀਆਂ ਅਤੇ ਸੈਸ਼ਨ ਟੋਕਨ ਹੁਣ ਹਾਈ-ਵੈਲਿਊ ਡਿਜੀਟਲ ਐਸੇਟ ਬਣ ਗਏ ਹਨ। ਪਹਿਲਾਂ ਚੋਰੀ ਕੀਤੇ ਗਏ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਨੂੰ ਨੈੱਟਵਰਕ, ਐਪ ਜਾਂ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚਣ ਦੇ ਸਾਧਨ ਵਜੋਂ ਦੇਖਿਆ ਜਾਂਦਾ ਸੀ, ਪਰ ਹੁਣ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਖ਼ੁਦ ਵੀ ਅਪਰਾਧੀਆਂ ਦਾ ਟੀਚਾ ਬਣ ਰਿਹਾ ਹੈ।
ਪੀੜਤ ਨੂੰ ਦੇਣਾ ਪੈ ਸਕਦਾ ਹੈ ਏਆਈ ਦਾ ਬਿੱਲ
ਰਿਪੋਰਟ ਦੇ ਮੁਤਾਬਕ, ਹੈਕਰ ਚੋਰੀ ਦੀ ਏਆਈ ਕੁੰਜੀ ਨਾਲ ਆਪਣੇ ਕੰਮ ਲਈ ਏਆਈ ਮਾਡਲ ਅਤੇ ਕੰਪਿਊਟਿੰਗ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਨੂੰ LLMJacking ਕਿਹਾ ਜਾਂਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਕਿਸੇ ਕੰਪਨੀ ਦੇ ਏਆਈ ਜਾਂ ਕਲਾਉਡ ਸਰੋਤ ਵਰਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਇਸ ਵਰਤੋਂ ਦਾ ਖ਼ਰਚਾ ਪੀੜਤ ਦੇ ਖਾਤੇ 'ਤੇ ਪੈ ਸਕਦਾ ਹੈ।
ਕਰਾਊਡਸਟ੍ਰਾਈਕ (CrowdStrike) ਦੀ 2026 ਦੀ ਥ੍ਰੈਟ ਹੰਟਿੰਗ ਰਿਪੋਰਟ ਵਿੱਚ ਇੱਕ ਅਜਿਹਾ ਮਾਮਲਾ ਸਾਹਮਣੇ ਆਇਆ ਹੈ ਜਿਸ ਵਿੱਚ ਹਮਲਾਵਰਾਂ ਨੇ ਕਾਰਪੋਰੇਟ ਏਆਈ ਐਕਸੈਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸਿਰਫ਼ ਸ਼ੁਰੂਆਤੀ ਦੋ ਮਿੰਟਾਂ ਵਿੱਚ ਹੀ ਕਰੀਬ 2 ਲੱਖ ਏਪੀਆਈ ਬੇਨਤੀਆਂ (API Requests) ਭੇਜ ਦਿੱਤੀਆਂ। ਇਸ ਦਾ ਮਤਲਬ ਹੈ कि ਚੋਰੀ ਕੀਤੇ ਗਏ ਏਆਈ ਐਕਸੈਸ ਦੀ ਵਰਤੋਂ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।