Technology : వాయిస్ ఏఐ సిస్టమ్స్ సేఫేనా? నిపుణులు చెబుతున్నది ఇదే..!

by Javid Pasha |

వాయిస్ ఏఐ వ్యవస్థల దాడులు సాధారణ డిఫెన్స్ మెకానిజమ్‌లను సులభంగా అధిగమిస్తాయి. పరిశోధకులు ఈ కోడ్‌ను ఓపెన్ మోడల్స్‌పై టెస్ట్ చేసినప్పుడు ఇది బహిర్గతమైంది.

Technology : వాయిస్ ఏఐ సిస్టమ్స్ సేఫేనా? నిపుణులు చెబుతున్నది ఇదే..!
X

దిశ, ఫీచర్స్ : ఏఐ అందుబాటులోకి వచ్చాక వాయిస్ ఆధారిత కమ్యూనికేషన్ కూడా విస్తరిస్తోంది. రోజువారీ జీవితంలో అనేకమంది సిరి, అలెక్సా, గూగుల్ అసిస్టెంట్ వంటి ఆడియో లాంగ్వేజ్ మోడల్స్‌ను ఉపయోగిస్తున్నారు. వీటితోపాటు పలు రకాల డిజిటల్ అసిస్టెంట్లు, స్మార్ట్ స్పీకర్లు, కస్టమర్ సర్వీస్ బాట్స్ వంటివి కూడా అందుబాటులో ఉంటున్నాయి. అయితే ఈ వాయిస్ ఏఐ సిస్టమ్స్ సురక్షితమేనా? ఇవి కూడా సైబర్ దాడులకు గురవుతాయా? వీటిని హైజాక్ చేసే అవకాశం ఉందా..? అవుననే అంటున్నాయి ఇటీవలి పరిశోధనలు. మనుషులు వినలేని, హిడెన్ ఆడియో సిగ్నల్స్ ద్వారా ఏఐ మోడల్స్‌ను హైజాక్ చేయవచ్చని తేల్చాయి.

వాయిస్ విని, అర్థం చేసుకొని, సమాధానం ఇవ్వడంలో ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ వ్యవస్థలు అద్భుతంగా పనిచేస్తాయి. అయితే ఆడియో హైజాక్ (AudioHijack) అనే టెక్నిక్ ద్వారా సాధారణ ఆడియోలో (వీడియోలు, మ్యూజిక్, వాయిస్ నోట్స్) మనుషులు గమనించలేని మార్పులు చేసి, ఏఐతో అనధికారిక చర్యలు చేయించే అవకాశం ఉందని చైనాలోని జెజియాంగ్ యూనివర్సిటీ నిపుణుల పరిశోధనలో వెల్లడైంది. ఈ సాంకేతికత 79% నుంచి 96% వరకు సక్సెస్ రేట్‌తో పనిచేస్తుందని కూడా తేలింది. అంతేకాకుండా ఇలాంటి దాడులు మైక్రోసాఫ్ట్, మిస్ట్రాల్ వంటి కంపెనీల ఏఐ వాయిస్ సర్వీసులపై కూడా పని చేశాయని నిపుణులు పేర్కొంటున్నారు.

దాడి ఎలా జరుగుతుంది?

పరిశోధకులు ఆడియో వేవ్‌ఫామ్‌లో చిన్న మార్పులు చేసి, ఏఐ మోడల్ దానిని ప్రాసెస్ చేసేటప్పుడు దాచిన ఆదేశాల(Hidden commands)ను అమలు చేయించేలా ప్రయత్నించినప్పుడు ఆడియో హైజాక్ సాధ్యమేనని గుర్తించగలిగారు. ముఖ్యంగా ఇది ఆడియోలో ప్రతిధ్వని (Reverberation)లాగా అనిపిస్తుంది. కాబట్టి మనుషులు గుర్తించడం కష్టం. ఇలాంటి సైబర్ దాడులు ఆన్‌లైన్ వీడియోలు, జూమ్ కాల్స్, వాయిస్ చాట్‌ల ద్వారా కూడా జరగవచ్చు. సమాచారం, మాలీషియస్ లింకులు ఇవ్వడం, మెయిల్స్ పంపడం, ఫైల్స్ డౌన్‌లోడ్ చేయడం వంటి తప్పుడు చర్యలు ఏఐతో చేయించవచ్చు.

రిస్క్& ప్రొటెక్షన్

వాయిస్ ఏఐ వ్యవస్థల దాడులు సాధారణ డిఫెన్స్ మెకానిజమ్‌లను సులభంగా అధిగమిస్తాయి. పరిశోధకులు ఈ కోడ్‌ను ఓపెన్ మోడల్స్‌పై టెస్ట్ చేసినప్పుడు ఇది బహిర్గతమైంది. దీనిని బట్టి భవిష్యత్తులో వాయిస్ ఏఐ సిస్టమ్స్‌ భద్రత పెద్ద సవాల్‌గా మారే అవకాశం లేకపోలేదని నిపుణులు అంటున్నారు. ప్రస్తుతం ఈ అటాక్స్ ఓపెన్ మోడల్స్‌పై ఎక్కువగా పనిచేస్తున్నాయి, కానీ భవిష్యత్తులో క్లోజ్డ్ మోడల్స్‌పై కూడా విస్తరించే అవకాశం ఉంది.

ఎలా జరుగుతుంది?

*హిడ్డెన్ ఆడియో దాడుల (ఉదా: AudioHijack) ద్వారా మనుషులు వినలేని సిగ్నల్స్‌ను ఉపయోగించి, ఏఐని నియంత్రించవచ్చు లేదా హైజాక్ చేయవచ్చు ఇలాంటప్పుడు వాయిస్ అసిస్టెంట్స్(Siri, Alexa, Google Assistant, ChatGPT Voice) సహా పలు ఆడియోలు దాడికి గురై తప్పుగా బిహేవ్ చేస్తాయి.

*యూజర్ గమనించకుండానే సైబర్ నేరగాళ్లు ఏఐ ద్వారా ఫోన్‌కాల్స్ చేయడం, మెసేజ్‌లు పంపడం, మెయిళ్లు పంపడం, ఫైల్స్ డౌన్‌లోడ్ చేయడం వంటివి చేయవచ్చు. అంతేకాకుండా ఏఐని బలవంతంగా తప్పుడు లేదా మాలీషియస్ సమాధానాలు ఇచ్చేలా మార్చవచ్చు.

*బ్యాంక్ డీటెయిల్స్, పాస్‌వర్డ్‌లు, ఫొటోలు, లొకేషన్ వంటి వ్యక్తిగత సమాచారం లీక్ అవ్వొచ్చు. ఆన్‌లైన్ షాపింగ్, బ్యాంక్ ట్రాన్సాక్షన్స్ లేదా క్రిప్టో ట్రాన్స్‌ఫర్ చేయించవచ్చు. దీంతో ఆర్థిక నష్టాలకు కారణం అవుతాయి. మాలీషియస్ సాఫ్ట్‌వేర్ డౌన్‌లోడ్ చేయించి, ఫోన్ లేదా కంప్యూటర్‌ను హ్యాక్ చేయవచ్చు.

*యూజర్ పేరుతో తప్పుడు సమాచారం లేదా అసభ్యకరమైన కంటెంట్ క్రియేట్ చేయడం, పంపించడం చేయవచ్చు. ఏఐ ద్వారా తప్పుడు సలహాలు ఇచ్చి యూజర్‌ను తప్పు దారి పట్టించవచ్చు. స్మార్ట్ హోమ్ డివైజ్‌లు, కార్లు, మెడికల్ డివైజ్‌లు వంటివి ఈ దాడులకు గురైతే ప్రాణాపాయం కూడా ఏర్పడవచ్చు. కాబట్టి ఈ సమస్యను పరిష్కరించడానికి కొత్త రక్షణ వ్యవస్థలు అవసరం అవుతాయి.

హిడ్డెన్ అటాక్స్ జరగకుండా ఏం చేయాలి?

*ఫోన్, వాయిస్ అసిస్టెంట్ (Siri, Google Assistant, Alexa) యాప్‌లను ఎప్పటికప్పుడు అప్‌డేట్ చేసుకుంటూ ఉండాలి. ఎందుకంటే ఆయా కంపెనీలు కొత్త సైబర్ దాడులకు వ్యతిరేకంగా ప్యాచెస్ విడుదల చేస్తుంటాయి.

*అనుమానాస్పద ఆడియోలను నివారించాలి అలాగే అపరిచితులు పంపిన వాయిస్ నోట్స్, అపరిచితులు పంపిన వాయిస్ నోట్స్, వీడియోలు, లింకులు క్లిక్ చేసి వినకపోవడం మంచిది.

*మైక్రో‌ఫోన్‌ను నియంత్రించాలి. ఉపయోగం ఉపయోగం లేనప్పుడు వాయిస్ అసిస్టెంట్‌ను పూర్తిగా డిసేబుల్ చేయండి. పబ్లిక్ ప్లేస్‌లలో హెడ్‌ఫోన్స్ ఉపయోగించండి. సెట్టింగ్స్‌లో మైక్రోఫోన్ పర్మిషన్స్ కఠినంగా కంట్రోల్ చేయండి. ఇక ఆడియోలు వినేటప్పుడు వాటి పూర్తి వాల్యూమ్‌తో కాకుండా తగ్గించి వినండి. దీనివల్ల కొంత వరకు రిస్క్ తగ్గుతుంది.

*నమ్మకమైన యాప్‌లు, సోర్సెస్ మాత్రమే ఉపయోగించండి. అఫీషియల్ స్టోర్ నుంచి మాత్రమే డౌన్‌లోడ్ చేసుకోండి. ముఖ్యంగా బ్యాంకింగ్, పాస్‌వర్డ్‌లు మార్చడం, ఎంటర్ చేయడం వంటి సందర్భాల్లో వాయిస్ ఏఐని ఆఫ్ చేయండి.

Next Story