சமீபத்திய dev.to பதிவு ஒன்று, AI, சைபர் பாதுகாப்பு (cybersecurity) மற்றும் எத்திக்கல் ஹேக்கிங் (ethical hacking) ஆகியவை நிபுணர்களுக்கான தலைப்புகளாக இருந்து, அன்றாடத் தேவைகளாக மாறிவிட்டன என்று எச்சரிக்கிறது. மின்னஞ்சல் அனுப்புபவர் அல்லது இணையத்தில் ஏதேனும் கொள்முதல் செய்பவர் என அனைவரும் இப்போது இந்த மூன்றையும் பற்றிய அடிப்படை அறிவைப் பெற்றிருக்க வேண்டும் என்று அந்தப் பதிவில் கூறப்பட்டுள்ளது. அந்த அறிவின்றி, பயனர்கள் மிகத் துல்லியமான ஃபிஷிங் (phishing) தாக்குதல்களுக்கு ஆளாகவும், தனிப்பட்ட தரவுகளை வெளிப்படுத்தவும் மற்றும் அன்றாட வேலைகளைத் தானியக்கமாக்கும் வாய்ப்புகளை இழக்கவும் வாய்ப்புள்ளதாக ஆசிரியர் வாதிடுகிறார்.
நாம் இங்கே எப்படி வந்தோம்
சில ஆண்டுகளுக்கு முன்பு, பெரும்பாலான மக்கள் சைபர் பாதுகாப்பை IT துறையினரின் ஒரு பிரச்சனையாகவும், AI என்பது ஆராய்ச்சிக்கு மட்டுமே பயன்படும் ஒரு கருவியாகவும், எத்திக்கல் ஹேக்கிங் என்பது சட்டப்பூர்வ அனுமதி தேவைப்படும் ஒரு விஷயமாகவும் கருதினர். கிளவுட் சேவைகள் (cloud services), மொபைல் செயலிகள் மற்றும் ஜெனரேட்டிவ்-AI (generative-AI) மாதிரிகளின் விரைவான பரவல் அந்த எல்லைகளை அழித்துவிட்டது. AI உதவியாளர்கள் இப்போது குறியீடுகளை (code) எழுதுகிறார்கள், ஒப்பந்தங்களை உருவாக்குகிறார்கள் மற்றும் ஒரே ஒரு கட்டளை மூலம் படங்களை உருவாக்குகிறார்கள். அதே நேரத்தில், தாக்குதல் நடத்துபவர்கள் அதே மாதிரிகளைப் பயன்படுத்தி, எழுத்துப் பிழைகள் இல்லாத ஃபிஷிங் மின்னஞ்சல்களை உருவாக்குகிறார்கள், இதனால் அவற்றை அடையாளம் காண்பது கடினமாகிறது. "AI-உதவியுடன்" செய்யப்படும் மோசடிகளின் எழுச்சி, பாதுகாப்பு குழுக்களுக்கான ஒரு சிறிய கவலையாக இருந்ததை சாதாரண பயனர்களுக்கான அன்றாட அச்சுறுத்தலாக மாற்றியுள்ளது.
இதில் உள்ள ஆபத்துகள்
- தனிநபர்கள்: உண்மையானது போலவே தோற்றமளிக்கும் AI-ஆல் உருவாக்கப்பட்ட தாக்குதல்களால் தனிப்பட்ட தரவு, வங்கி கணக்குகள் மற்றும் நற்பெயர் கூட பாதிக்கப்படலாம்.
- வணிகங்கள்: AI மூலம் வாடிக்கையாளர் தொடர்புகளைத் தானியக்கமாக்கும் சிறு நிறுவனங்கள், அதன் வெளியீடுகளைச் சரியாகச் சரிபார்க்கவில்லை என்றால், தெரியாமல் தீய உள்ளடக்கங்களை அனுப்பும் அபாயம் உள்ளது.
- டெவலப்பர்கள்: AI-ன் வரம்புகளைப் புரிந்து கொள்ளாமல், குறியீட்டைப் படிக்க அல்லது எழுத அதைச் சார்ந்திருப்பது மறைமுகமான பிழைகள் அல்லது பாதுகாப்பு குறைபாடுகளை ஏற்படுத்தக்கூடும்.
ஒரு வெற்றிகரமான ஊடுருவலுக்கான (breach) பாதிப்பு பெரும்பாலும், கணினிகள், நெட்வொர்க்குகள் மற்றும் குறியாக்கவியல் (encryption) ஆகியவற்றின் அடிப்படைகளைக் கற்றுக்கொள்வதற்குத் தேவைப்படும் சிறிய நேர முதலீட்டை விடப் பல மடங்கு அதிகமாக இருக்கும். பலருக்கு, இதன் நன்மைகளும் மிகத் தெளிவாக உள்ளன: AI திரும்பத் திரும்பச் செய்யப்படும் பணிகளை விரைவுபடுத்துகிறது, மாணவர்கள் சிக்கலான கருத்துகளைப் புரிந்துகொள்ள உதவுகிறது மற்றும் தொழில்முனைவோர் ஒரு முழுநேர டெவலப்பரைத் தேடாமலேயே தங்கள் யோசனைகளைச் சோதித்துப் பார்க்க அனுமதிக்கிறது.
மறைந்துள்ள விவரங்கள்
சந்தையில் உள்ள ஒவ்வொரு கருவியையும் மனப்பாடம் செய்வது என்பது தேர்ச்சி பெறுவதல்ல என்று அந்தப் பதிவு வலியுறுத்துகிறது. உண்மையான திறன் என்பது தீர்ப்பு வழங்கும் திறனாகும் (judgment)—எப்போது ஒரு AI பரிந்துரையை நம்புவது மற்றும் எப்போது அதை மீண்டும் சரிபார்க்க வேண்டும் என்பதைத் தெரிந்து கொள்வதே அது. உதாரணமாக, AI-ஆல் உருவாக்கப்பட்ட ஒரு குறியீடு (code snippet) சரியாக இயங்கலாம், ஆனால் ஒரு அனுபவம் வாய்ந்த டெவலப்பரால் கண்டறியக்கூடிய நுணுக்கமான பாதுகாப்பு குறைபாடு அதில் இருக்கலாம். அதேபோல், ஒரு சாதாரண வாசகருக்குத் துல்லியமாகத் தோன்றும் ஃபிஷிங் மின்னஞ்சலில், URL அமைப்பு அல்லது மின்னஞ்சல் தலைப்பை (email header) ஆய்வு செய்வதன் மூலம் கண்டறியக்கூடிய ஒரு தீய இணைப்பு (malicious link) இருக்கலாம்.
எத்திக்கல் ஹேக்கிங் என்பது பெரும்பாலும் "பொருட்களை உடைப்பது" என்று தவறாகப் புரிந்து கொள்ளப்படுகிறது, ஆனால் இது அனுமதியுடன் பலவீனங்களைக் கண்டறியும் ஒரு ஒழுங்குமுறைப் பயிற்சியாகும். ஒரு ஆராய்ச்சியாளருக்கும் ஒரு குற்றவாளிக்கும் இடையிலான வித்தியாசம் என்பது வெறும் அனுமதி மட்டுமே. Capture-the-Flag (CTF) போட்டிகள் மற்றும் sandbox ஆய்வகங்கள் போன்ற சட்டப்பூர்வ தளங்கள், புதியவர்கள் அந்த எல்லையைத் தாண்டாமல் பரிசோதனை செய்ய அனுமதிக்கின்றன.
படிப்படியான வழிகாட்டி
கற்பவர் மீது அதிக சுமையை ஏற்றாமல், திறனை வளர்க்கும் ஒரு படிநிலை கற்றல் பாதையை ஆசிரியர் முன்மொழிகிறார்:
- கணினித் துறையின் அடிப்படைகள் – இயங்குதளங்கள் (operating systems), கோப்பு கட்டமைப்புகள் (file structures) மற்றும் அடிப்படை கமாண்ட்-லைன் வழிசெலுத்தல் (command-line navigation) ஆகியவற்றைப் புரிந்துகொள்ளுதல்.
- நெட்வொர்க்கிங் அடிப்படைகள் – IP முகவரிகள் மற்றும் DNS என்ன செய்கின்றன, இணையம் வழியாகத் தரவு எவ்வாறு பயணிக்கிறது என்பதைக் கற்றல்.
- Linux மற்றும் கமாண்ட் லைன் – பல பாதுகாப்பு கருவிகள் Linux-இல் இயங்குகின்றன; டெர்மினல் (terminal) பயன்பாடு பல வளங்களைத் திறக்கும்.
- பாதுகாப்புத் தேவைகள் – குறியாக்கவியல் (encryption) கருத்துகள், கடவுச்சொல் பாதுகாப்பு மற்றும் மல்டி-ஃபேக்டர் அங்கீகாரம் (multi-factor authentication) ஆகியவற்றைப் புரிந்துகொள்ளுதல்.
- நேரடிப் பயிற்சி – பாதுகாப்பான சூழலில் திறன்களைச் சோதிக்க சட்டப்பூர்வ ஆய்வகங்கள், CTFs அல்லது உருவகப்படுத்தப்பட்ட சூழல்களைப் பயன்படுத்துதல்.
- கற்றலுக்கான உதவியாளராக AI – தலைப்புகளை விரைவாக ஆராய்ச்சி செய்யவும், படிப்புக்கான குறிப்புகளை உருவாக்கவும் அல்லது குறியீடுகளை ஆய்வு செய்யவும் ஜெனரேட்டிவ் மாதிரிகளைப் பயன்படுத்துதல்.
ஒவ்வொரு படியும் அடுத்த படியை வலுப்படுத்துகிறது, இது "டிஜிட்டல் கல்வியறிவு" என்ற தெளிவற்ற கருத்தை ஒரு உறுதியான திறனாக மாற்றுகிறது.
மாற்றுக்கருத்து
AI கல்வியறிவை மக்களிடையே பரப்புவது, ஒரு தவறான பாதுகாப்பு உணர்வை உருவாக்கித் தலைகீழாகப் பலன் அளிக்கக்கூடும் என்று சில விமர்சகர்கள் வாதிடுகின்றனர். AI கருவி எப்போதும் தீய உள்ளடக்கங்களைக் கண்டறிந்துவிடும் என்று பயனர்கள் நம்பினால், அவர்கள் தங்களின் விழிப்புணர்வைக் குறைத்துக் கொண்டு எளிதான இலக்குகளாக மாறிவிடக்கூடும். இந்தக் கட்டுரையும் இந்த அபாயத்தை ஒப்புக்கொண்டு, AI-ஐ ஒரு உதவியாளராகக் கருத அறிவுறுத்துகிறது, மனித ஆய்வுக்கு மாற்றாகக் கருத வேண்டாம் என்று கூறுகிறது.
அடுத்து கவனிக்க வேண்டியவை
- கருவியின் வெளிப்படைத்தன்மை – AI விற்பனையாளர்கள் உருவாக்கப்பட்ட உள்ளடக்கத்திற்கான நம்பகத்தன்மை மதிப்பெண்களை (confidence scores) வெளிப்படுத்த அதிக வாய்ப்புள்ளது, இது பயனர்களுக்கு நம்பகத்தன்மை குறித்த தெளிவான சமிக்ஞைகளை வழங்கும்.
- ஒழுங்குமுறை வழிகாட்டுதல் – AI-ஆல் உருவாக்கப்பட்ட தொடர்புகளுக்கான தரநிலைகளை அரசாங்கங்கள் உருவாக்கத் தொடங்கியுள்ளன, இது ஃபிஷிங் கண்டறியும் கருவிகள் செயல்படும் விதத்தைப் பாதிக்கலாம்.
- கல்வி ஒருங்கிணைப்பு – பள்ளிகளும் சமூகக் கல்லூரிகளும் மெதுவாக சைபர் பாதுகாப்பு பாடங்களைச் சேர்த்துக் வருகின்றன; AI அடிப்படைகளுடன் பாதுகாப்புத் தேவைகளை இணைக்கும் பாடத்திட்டங்களைக் கவனியுங்கள்.
இதன் சாராம்சம் எளிமையானது: எதிர்காலம் என்பது மனிதர்களுக்கும் இயந்திரங்களுக்கும் இடையிலான ஒரு மோதலாக இருக்காது, மாறாக AI-ஐப் பொறுப்புடன் பயன்படுத்தத் தெரிந்தவர்களும், அதன் பாதுகாப்புத் தாக்கங்களைப் புரிந்துகொண்டவர்களும் சிறந்து விளங்கும் ஒரு கூட்டாண்மையாக இருக்கும். கணினிகள் எவ்வாறு செயல்படுகின்றன, தரவு எவ்வாறு நகர்கிறது மற்றும் அமைப்புகளை எவ்வாறு பாதுகாப்பாகச் சோதிப்பது ஆகியவற்றின் அடிப்படைகளைக் கற்றுக்கொள்வது, பெருகிவரும் தானியங்கி உலகில் நம்பிக்கையுடன் செயல்பட எவரையும் தயார்படுத்தும்.
