A broken padlock surrounded by tangled black wires
AI

सुरक्षा विशेषज्ञ: AI से करोड़ों के क्रिप्टो हैक मामूली होंगे

19 अगस्त की रिपोर्ट में उपलब्ध अंश में कोई नामित वक्ता या ठोस घटनाएँ नहीं दी गईं।

Emma Carter द्वारा4 मिनट का पठन

सुरक्षा नेताओं ने चेतावनी दी है कि स्वायत्त एआई एजेंट क्रिप्टो शोषणों को आज के "अरब डॉलर" के मानक से कहीं अधिक बढ़ा सकते हैं, वर्तमान नुकसान को तुलना में "पैसों" के रूप में प्रस्तुत करते हुए। उपलब्ध स्रोत अंश में अंतर्निहित विवरण शामिल नहीं हैं, जिससे दावा एक उच्च-स्तरीय जोखिम कथा के रूप में रह जाता है, न कि सक्रिय नए शोषण लहर के प्रमाण के रूप में।

सुरक्षा नेताओं: एआई एजेंट आज के अरब डॉलर के क्रिप्टो हैक्स को पीछे छोड़ सकते हैं।

क्रिप्टो सुरक्षा वार्ता अब स्वचालन के चारों ओर फिर से केंद्रित हो रही है, उद्योग के नेताओं ने चेतावनी दी है किएआई एजेंटआज के अरब डॉलर के क्रिप्टो हैक्स को "पैसों" की तरह दिखा सकते हैं। यह चेतावनी 20 अगस्त को प्रकाशित हुई थी, जिसमें यूआरएल पथ 19 अगस्त की तिथि को इंगित करता है, लेकिन अंतर्निहित टिप्पणियों का समय और वह सेटिंग जहां ये की गई थीं, उपलब्ध अंश में उपलब्ध नहीं हैं।

पैकेट से जो पुष्टि की गई है वह संकीर्ण है: "पैसों" का ढांचा, और यह मानक जिसके खिलाफ इसकी तुलना की जा रही है, "अरब डॉलर के क्रिप्टो हैक्स।" प्रदान किया गया अंश प्रायोजक और ग्राफिक मार्कअप द्वारा प्रभुत्व में है, न कि लेख के शरीर द्वारा, इसलिए यह नेताओं के नाम, उनके शीर्षक, स्थान, या कोई मात्रात्मक प्रक्षिप्तियाँ नहीं दिखाता जो व्यापारियों को चेतावनी को एक विशिष्ट खतरे के मॉडल से जोड़ने की अनुमति देती।

यहां तक कि शीर्षक स्तर पर, निहित तंत्र सीधा और बाजार-संबंधित है: स्वायत्त एजेंटऐसे सिस्टम हैं जो बहु-चरण कार्यों की योजना बना सकते हैं और उन्हें निष्पादित कर सकते हैं, जो हमलावर के हाथों में पहचान से लेकर शोषण निष्पादन तक के समय को संकुचित कर सकते हैं, और कई लक्ष्यों पर समानांतर में प्रयासों को बढ़ा सकते हैं। यह "एआई मैलवेयर लिखने में मदद करता है" से एक अलग दावा है, और यही कारण है कि चेतावनी एक कदम-परिवर्तन जोखिम के रूप में पढ़ी जाती है न कि एक सीमांत उपकरण अपग्रेड के रूप में।

समस्या यह है कि बिना विशिष्टताओं के, बाजार जोखिम को साफ-सुथरा मूल्य नहीं दे सकता। "क्रिप्टो हैक्स" एक बकेट है जो स्मार्ट-कॉन्ट्रैक्ट शोषण, कुंजी समझौता, फ़िशिंग और सामाजिक इंजीनियरिंग, और केंद्रीकृत स्थलों पर बुनियादी ढांचे के उल्लंघनों को शामिल करता है, और अंश यह नहीं बताता कि वक्ता वास्तव में किस सतह के बारे में चिंतित थे, या क्या वे एजेंट-चालित निष्पादन, एजेंट-चालित खोज, या दोनों का वर्णन कर रहे थे।

व्यापारियों को क्या निगरानी करनी चाहिए क्योंकि एआई-एजेंट जोखिम कथा से उत्प्रेरक की ओर बढ़ता है

पहला थ्रेशोल्ड बुनियादी श्रेय है: यह पूर्ण-पाठ पुष्टि है कि "उद्योग के नेता" कौन हैं और टिप्पणियाँ कहाँ की गई थीं, क्योंकि विश्वसनीयता और प्रोत्साहन सुरक्षा शोधकर्ता द्वारा देखे गए हमलावर व्यवहार का वर्णन करने और एक कार्यकारी द्वारा एक रक्षात्मक उत्पाद बेचने के बीच स्पष्ट रूप से भिन्न होते हैं। जब तक नाम, शीर्षक और संदर्भ ज्ञात नहीं होते, तब तक चेतावनी का मूल्यांकन करना कठिन होता है।

दूसरा स्तर यह है कि घटना-स्तरीय साक्ष्य है कि स्वायत्त एजेंटों का उपयोग एक शोषण कार्यप्रवाह के हिस्से के रूप में किया जा रहा है, न कि केवल सामान्य "एआई सहायता" के रूप में। यह आमतौर पर एक सुरक्षा सलाह या घटना रिपोर्ट के रूप में दिखाई देगा जो कई चरणों में स्वचालन का वर्णन करता है, जैसे लक्ष्य चयन, कमजोरियों की खोज, शोषण उत्पादन, और समन्वित निष्पादन, न कि एकल एआई-लिखित स्क्रिप्ट के रूप में।

तीसरे, व्यापारियों को चेतावनी के लिए प्रतीकात्मकता से संख्याओं की ओर बढ़ने की तलाश करनी चाहिए। एक मात्रात्मक पूर्वानुमान, भले ही वह एक मोटा हानि सीमा या समय-सीमित परिदृश्य हो, बाजार को प्रभावित सतहों पर बहस करने के लिए मजबूर करेगा, चाहे वह पुल हों, विनिमय हों, या DeFi।स्मार्ट कॉन्ट्रैक्ट्स, और "बिलियन-डॉलर हैक्स" को टेल-रिस्क की रीप्राइसिंग के लिए एक अधिक स्पष्ट संदर्भ बिंदु बनाएगा।

अंततः, यह कथा एक उत्प्रेरक बनने का सबसे तेज़ तरीका एक निकट-अवधि का बड़ा शोषण समाचारों का समूह है जो उस मानक को फिर से सेट करता है जिस पर चेतावनी निर्भर है। अंश में "बिलियन-डॉलर" घटनाओं की कोई सूची या समय सीमा नहीं दी गई है, इसलिए कोई भी नया बड़ा नुकसान घटना स्वचालित एजेंटों से संबंधित न होने के बावजूद "पैसों" के ढांचे के माध्यम से डिफ़ॉल्ट रूप से व्याख्यायित होने का जोखिम उठाती है।

मेरा विचार: AI-एजेंट हैकिंग को तब तक टेल-रिस्क के रूप में मानें जब तक कि विशिष्टताएँ नामित न की जाएँ।

यहाँ जो फाइलिंग-समान विवरण महत्वपूर्ण है, वह गायब है: नाम, स्थान, और एक खतरे का मॉडल। इनके बिना, "पैसों" की पंक्ति एक उपयोगी अनुस्मारक है कि स्वचालन सुरक्षा जोखिम के आकार को बदलता है, लेकिन यह अभी तक किसी एक प्रोटोकॉल, श्रृंखला, या विनिमय के बारे में व्यापार योग्य दावा नहीं है।

वास्तविक परीक्षण यह है कि क्या यह चेतावनी वाक्प्रचार से दस्तावेजीकरण में परिवर्तित होती है, जिसमें घटना रिपोर्ट स्पष्ट रूप से बहु-चरणीय शोषण निष्पादन को स्वायत्त एजेंटों से जोड़ती है और फिर इसे मात्रात्मक हानि परिदृश्यों के साथ समर्थन करती है। यदि यह प्रमाण आता है, तो सेटअप कथा-प्रेरित होने के बजाय संरचनात्मक लगने लगता है, क्योंकि इसका अर्थ होगा तेजी से शोषण चक्र और समान जोखिम सतहों के बीच अधिक बार तरलता झटके।

स्रोत