AI को बनाया साइबर हथियार, 100 कंपनियों पर हमला और 6 लाख से ज्यादा क्रेडिट कार्ड डेटा चोरी

साइबर दुनिया में AI के गलत इस्तेमाल का एक बड़ा मामला सामने आया है। रिपोर्ट के मुताबिक, एक चीनी भाषा बोलने वाले हैकर ने AI एजेंट्स की मदद से पांच दिनों के भीतर करीब 100 संगठनों को निशाना बनाया और 6 लाख से ज्यादा क्रेडिट कार्ड की जानकारी चोरी की। खास बात यह है कि इस पूरे ऑपरेशन को ऑटोमेट करने में करीब 8 हजार अमेरिकी डॉलर का खर्च आया। रिपोर्ट के मुताबिक, इस साइबर अटैक में चीनी AI मॉडल DeepSeek और Kimi के साथ Anthropic के AI मॉडल Claude के पुराने वर्जन का इस्तेमाल किया गया। AI एजेंट्स ने साइबर हमले से जुड़े कई कामों को ऑटोमेट किया, जिससे हमलावर को हर सिस्टम पर खुद पूरा ऑपरेशन करने की जरूरत नहीं पड़ी। इस मामले की जानकारी साइबर सिक्योरिटी रिसर्च से जुड़ी रिपोर्टों के जरिए सामने आई है।
पांच दिन में 100 संगठनों को निशाना
रिपोर्ट के मुताबिक, सितंबर की शुरुआत में महज पांच दिनों के दौरान यह अभियान चलाया गया। इस दौरान हैकर ने AI एजेंट्स का इस्तेमाल कर बड़ी संख्या में संगठनों को निशाना बनाया। हमले में सैकड़ों हजार क्रेडिट कार्ड से जुड़ी जानकारी हासिल की गई। साइबर सिक्योरिटी रिसर्चर Eyal Sela के मुताबिक, यह AI के जरिए साइबर अपराध को बड़े पैमाने पर अंजाम देने का गंभीर उदाहरण है। उपलब्ध रिपोर्टों में बताया गया है कि इस पूरे ऑपरेशन की लागत करीब 8 हजार डॉलर थी।
AI एजेंट्स ने संभाला ज्यादातर काम
इस मामले की सबसे अहम बात AI एजेंट्स का इस्तेमाल है। रिपोर्ट के मुताबिक, हमलावर ने खुद को एक तरह के डायरेक्टर की भूमिका में रखा, जबकि कई तकनीकी काम AI एजेंट्स से कराए गए। यानी हमलावर को हर चरण पर खुद साइबर अटैक करने के बजाय कुछ निर्देश देने होते थे और उसके बाद AI एजेंट्स कई काम अपने स्तर पर करते थे। इसी वजह से कम संसाधनों में बड़ी संख्या में टारगेट तक पहुंचने की क्षमता बढ़ गई। यह घटना इस बात की ओर भी इशारा करती है कि AI टूल्स साइबर अपराधियों के लिए जटिल प्रक्रियाओं को ज्यादा आसान और तेज बना सकते हैं।
DeepSeek, Kimi और Claude का इस्तेमाल
रिपोर्ट के मुताबिक, इस अभियान में DeepSeek और Kimi जैसे चीनी AI मॉडल्स के अलावा Anthropic के Claude के पुराने वर्जन का इस्तेमाल किया गया। इन AI मॉडल्स की मदद से साइबर अटैक को ज्यादा हद तक ऑटोमेट किया गया। AI कंपनियां पहले भी अपने मॉडल्स के गलत इस्तेमाल को लेकर साइबर सिक्योरिटी से जुड़े मामलों की जानकारी देती रही हैं। Anthropic की सितंबर 2026 की रिपोर्ट में भी Claude के दुरुपयोग से जुड़े कई साइबर ऑपरेशंस का जिक्र किया गया है, जिसमें हमलावरों द्वारा AI का इस्तेमाल कर अलग-अलग संगठनों को निशाना बनाने की जानकारी दी गई है।
AI के जरिए हैकिंग के मामले बढ़े
यह पहली बार नहीं है जब AI एजेंट्स के जरिए साइबर सिक्योरिटी से जुड़ा मामला सामने आया है। हाल के महीनों में अलग-अलग AI मॉडल्स के इस्तेमाल से सिस्टम की सुरक्षा जांचने या उन्हें नुकसान पहुंचाने की घटनाएं भी सामने आई हैं। हालांकि, हर घटना की प्रकृति एक जैसी नहीं है। कुछ मामलों में सुरक्षा शोधकर्ताओं ने AI की क्षमताओं का इस्तेमाल अधिकृत या टेस्टिंग के उद्देश्य से किया, जबकि इस मामले में रिपोर्ट एक वास्तविक साइबर क्राइम ऑपरेशन की बात करती है। AI के तेजी से बढ़ते इस्तेमाल के साथ साइबर सिक्योरिटी विशेषज्ञों के सामने अब एक नई चुनौती यह भी है कि AI एजेंट्स का इस्तेमाल करने वाले हमलावर कम समय और कम लागत में ज्यादा टारगेट तक पहुंच सकते हैं। 100 संगठनों और 6 लाख से अधिक क्रेडिट कार्ड डेटा से जुड़ा यह मामला इसी बदलते खतरे की ओर ध्यान खींचता है।




















