x47.c Windows बॉटनेट AI-सहायित संचालन के लिए Grok API कुंजियों का दुरुपयोग करता है

Regulators reviewing consumer protection risks associated with advanced AI systems

x47.c नामक एक नए दस्तावेज़ीकृत Windows बॉटनेट में पारंपरिक मैलवेयर कार्यों को xAI के Grok API के अनधिकृत उपयोग के साथ जोड़ा गया है। सुरक्षा शोधकर्ताओं ने बताया कि यह अभियान संक्रमित सिस्टम में API क्रेडेंशियल खोजता है और पीड़ित का सशुल्क AI कोटा खर्च कर सकता है।

चुराई गई API पहुँच एक परिचालन संसाधन बन जाती है

यह अभियान दिखाता है कि API कुंजी क्रेडेंशियल और बिल योग्य परिसंपत्ति, दोनों की तरह कैसे काम कर सकती है। प्राप्त होने पर कुंजी खाते की क्षमता, उपयोग इतिहास और सेवा सीमाएँ उजागर कर सकती है, साथ ही हमलावर को पीड़ित की पहचान के तहत अनुरोध भेजने की अनुमति दे सकती है। बताया गया है कि बॉटनेट केवल निश्चित कमांड पर निर्भर रहने के बजाय अपने कार्यप्रवाह के कुछ हिस्सों में सहायता के लिए जनित आउटपुट का उपयोग करता है।

यह डिज़ाइन मैलवेयर को स्वायत्त नहीं बनाता, लेकिन डेवलपर वर्कस्टेशन और ऑटोमेशन होस्ट के आसपास दुरुपयोग की सतह बढ़ा देता है। स्क्रिप्ट, एनवायरनमेंट फ़ाइलों, कमांड इतिहास या बिल्ड लॉग में संग्रहीत कुंजियाँ ब्राउज़र और सिस्टम डेटा के साथ एकत्र की जा सकती हैं।

AI क्रेडेंशियल के लिए अन्य गोपनीय जानकारियों जैसे नियंत्रण आवश्यक हैं

टीमों को API कुंजियाँ स्रोत रिपॉज़िटरी से बाहर रखनी चाहिए, उनका दायरा सीमित करना चाहिए, असामान्य खपत की निगरानी करनी चाहिए और एंडपॉइंट समझौते का संदेह होने पर उन्हें रोटेट करना चाहिए। सेवा-पक्षीय खर्च सीमाएँ और अलर्ट वित्तीय प्रभाव घटा सकते हैं, जबकि एंडपॉइंट टेलीमेट्री को क्रेडेंशियल खोज और AI API को भेजे गए अप्रत्याशित अनुरोध चिह्नित करने चाहिए।

यह घटना मैलवेयर रक्षा और साइबर-भौतिक सुरक्षा के बीच संबंध को पुष्ट करती है: AI सेवाओं की सूची बनाई जानी चाहिए और उन्हें किसी भी अन्य बाहरी निर्भरता की तरह शासित तथा निगरानी किया जाना चाहिए।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *