Cryptonews

کریپٹو دیو کو قریب قریب AI ڈیپ فیک کی نقالی کارڈانو ایگزیکٹو نے ہیک کر لیا

ماخذ
cryptonewstrend.com
شائع شدہ
کریپٹو دیو کو قریب قریب AI ڈیپ فیک کی نقالی کارڈانو ایگزیکٹو نے ہیک کر لیا

ایک کرپٹو ڈویلپر اس ہفتے سیکیورٹی کی سنگین خلاف ورزی کے چند ہی سیکنڈوں میں سامنے آیا جب دھوکہ بازوں نے ایک لائیو ویڈیو کال پر کارڈانو فاؤنڈیشن کے ایک سینئر ایگزیکٹیو کی نقالی کرنے کے لیے مصنوعی ذہانت کا استعمال کیا، ڈیپ فیک ویڈیو اور صوتی ٹکنالوجی کو تعینات کیا جو کسی ایسے شخص کو بے وقوف بنانے کے لیے کافی ہے جس نے پہلے حقیقی شخص سے بات کی تھی۔

ڈویلپر، جسے آن لائن بگ پی کے نام سے جانا جاتا ہے، نے کہا کہ حملہ اس وقت شروع ہوا جب ایک اکاؤنٹ کے ذریعے ایک پیغام پہنچا جس کے ساتھ اس نے پہلے رابطہ کیا تھا، ایسا لگتا ہے کہ کارڈانو فاؤنڈیشن میں ڈیجیٹل اثاثوں کو اپنانے کے سربراہ پیئر کاکلمانوس کا ہے۔ درخواست ایک پروجیکٹ کے بارے میں کیچ اپ کال کی تھی۔ پی نے اتفاق کیا اور دعوت میں شامل Microsoft ٹیموں کے لنک میں شمولیت اختیار کی۔

کال پر، اس نے کاکلامانوس کا چہرہ دیکھا، اس کی آواز سنی، اور کارڈانو فاؤنڈیشن کے دو دیگر بظاہر عملے کے ارکان کو دیکھا۔ کسی بھی چیز نے فوری طور پر شک پیدا نہیں کیا۔

یہ کیسے سامنے آیا

کال کے ذریعے، کنکشن میں تاخیر شروع ہوگئی۔ ایک پرامپٹ ظاہر ہوا جس میں بتایا گیا کہ Pey's Teams سافٹ ویئر کو Microsoft ٹرمینل کے ذریعے انسٹال کرنے کے لیے ایک اپ ڈیٹ کی ضرورت ہے۔ اس نے کمانڈ چلائی۔ اس کے لیپ ٹاپ کی بیٹری اسی لمحے مر گئی، اس سے پہلے کہ مزید کچھ ہو سکے مشین کو کاٹ دیا۔ وہ وقت قریب کی مس اور سنگین خلاف ورزی کے درمیان فرق ہوسکتا ہے۔

جب Pey نے فالو اپ کیا، گوگل میٹ پر کال دوبارہ شروع کرنے کا مشورہ دیا، جواب دینے والے شخص نے کہا کہ وہ مصروف ہو گئے ہیں اور اسے دوبارہ شیڈول کرنے کو کہا۔ ایکسچینج نے پی کو تحقیقات کرنے کا اشارہ کیا۔ اس نے نتیجہ اخذ کیا کہ کال پر چہرہ، آواز اور دیگر شرکاء سب مصنوعی طور پر تیار کیے گئے تھے۔ رابطہ کرنے کے لیے استعمال ہونے والے اصل اکاؤنٹ سے سمجھوتہ کیا گیا تھا۔

"کسی ایسے شخص کے طور پر جو تکنیکی طور پر کافی سمجھدار ہے، میں ابھی پکا ہوا ہوں،" پی نے X پر لکھا۔

صنعت کا جواب

بائننس کے شریک بانی چانگپینگ ژاؤ، جسے CZ کے نام سے جانا جاتا ہے، نے گھنٹوں کے اندر اپنے پیروکاروں کے لیے انتباہ کو بڑھا دیا، اور اسے محض ایک ہیک کے طور پر بیان کیا جس سے لوگوں کو محتاط رہنے کی ضرورت ہے۔

Pey کی پوسٹ کے جوابات نے انکشاف کیا کہ حملہ الگ تھلگ نہیں تھا۔ متعدد صارفین نے قریب قریب ایک جیسی کوششوں کو بیان کیا، جن میں کئی ہیک کیے گئے ٹیلیگرام اکاؤنٹس شامل ہیں جو Calendly میٹنگ کے لنکس کے ساتھ بنائے گئے ہیں۔ ایک شخص نے اسکیم کی نشاندہی کرنے سے پہلے مالی نقصان کی اطلاع دی۔

کس چیز نے اسے موثر بنایا

ایک ماہر جس نے اس واقعے پر تبصرہ کیا، دفاع کو دو اصولوں میں تقسیم کیا: کبھی بھی سافٹ ویئر ڈاؤن لوڈ نہ کریں کیونکہ کال پر کوئی آپ کو ہدایت دیتا ہے، اور کبھی بھی اپنے ٹرمینل میں کوئی ایسی کمانڈ نہیں چلائیں جو کسی غیر مطلوب یا غیر تصدیق شدہ ذریعہ سے نکلتی ہو، قطع نظر اس سے کہ کون پوچھ رہا ہے۔

کارڈانو فاؤنڈیشن نے اشاعت کے وقت اس واقعے پر کوئی عوامی بیان جاری نہیں کیا تھا۔

متعلقہ: ڈیپ فیک اسکینڈل کے تجزیہ کار کو نشانہ بنانے کے بعد CZ نے ویڈیو تصدیق کو 'کھڑکی سے باہر' خبردار کیا