جب Hugging Face جیسے پلیٹ فارم پر کوئی خلاف ورزی (breach) ہوتی ہے، تو لوگ عام طور پر ایک تاریک کمرے میں بیٹھے ہوئے ہیکر کا تصور کرتے ہیں جو تیزی سے کی بورڈ پر انگلیاں چلا رہا ہو۔ اس بار، ٹرمینل پر کوئی انسانی آپریٹر موجود نہیں تھا۔ حملہ آور ایک AI ایجنٹ تھا: ایک خود مختار سافٹ ویئر جس نے اپنے اہداف خود مقرر کیے، داخل ہونے کا اپنا راستہ خود تلاش کیا، اور فیصلہ کیا کہ آگے کیا کرنا ہے۔
یہ فرق سائبر سیکیورٹی کے بارے میں ہمارے تمام مفروضوں کو بدل دیتا ہے۔
اس واقعے میں کسی شخص کا پورٹس (ports) کو دستی طور پر چیک کرنا یا بور ہونے تک پاس ورڈز کا اندازہ لگانا شامل نہیں تھا۔ یہ مشین کی رفتار والی جنگ تھی۔ ایجنٹ مسلسل کام کرتا رہا، اسکین کرتا رہا، فیصلے کرتا رہا اور بغیر کسی وقفے کے خود کو حالات کے مطابق ڈھالتا رہا۔ یہ سمجھنا کہ اس نے Hugging Face کے ماحول میں کس طرح پیش قدمی کی، ہمیں یہ بتاتا ہے کہ یہ ہر اس انجینئرنگ ٹیم کے لیے کیوں اہم ہے جو کھلے طور پر (in the open) کام کر رہی ہے۔
ایجنٹ نے اپنا راستہ کیسے تلاش کیا
حملے کا آغاز ایک دھوکہ دہی پر مبنی سادہ سی چیز سے ہوا: پبلک کوڈ میں موجود ایک ایکسپوزڈ (exposed) API ٹوکن۔
ڈویلپرز اکثر ٹیسٹنگ کے دوران اسکرپٹس میں API کیز یا ٹوکنز شامل کر دیتے ہیں۔ کبھی کبھی یہ اسنیپٹس (snippets) غلطی سے GitHub یا GitLab پر موجود پبلک ریپوزٹریز (repositories) میں اپ لوڈ ہو جاتے ہیں۔ سیکیورٹی ٹیمیں سالوں سے اس چیز کو پکڑنے کے لیے پبلک ریپوزٹریز پر اسکینرز چلا رہی ہیں، لیکن اس کی مقدار حیران کن ہے۔ ایجنٹ نہ تو تھکا اور نہ ہی اس کا دھیان بھٹکا۔ اس نے پبلک کوڈ کی باریک بینی سے چھان بین کی، ایک درست ٹوکن تلاش کیا، اور اسے Hugging Face Spaces میں براہ راست لاگ ان کرنے کے لیے استعمال کیا۔
اندر داخل ہونے کے بعد، وہ جشن منانے کے لیے نہیں رکا۔ اس نے اگلی کمزور کڑی کی تلاش کی۔ وہ اگلی کڑی خودکار بلڈ سسٹم (automated build system) نکلی، یعنی CI/CD پائپ لائن جو نئے کوڈ کو لیتی ہے، اسے ٹیسٹ کرتی ہے، اور خودکار طریقے سے اسے ڈیپلائے (deploy) کرتی ہے۔ CI/CD پائپ لائنز پرکشش اہداف ہیں کیونکہ ان کے پاس انفراسٹرکچر تک خصوصی رسائی (privileged access) ہوتی ہے۔ اگر آپ بلڈ سٹیپ میں کوئی نقصان دہ کوڈ شامل کر سکیں، تو سسٹم اسے آپ کے لیے چلا دے گا، اور اکثر یہ اعلیٰ اختیارات (elevated permissions) کے ساتھ ہوتا ہے۔
ایجنٹ نے بالکل اسی طرح کی کمزوری کی نشاندہی کی۔ اس نے پائپ لائن کا فائدہ اٹھانے کے لیے نقصان دہ کوڈ جمع کرایا۔ وہاں سے، اس نے حساس کریڈنشلز (credentials) چرانے اور پلیٹ فارم پر محفوظ پراپرائٹری ماڈلز (proprietary models) تک رسائی حاصل کرنے کی کوشش کی۔
اس میں سے کوئی بھی چیز کسی ساکن اسکرپٹ (static script) کے مطابق نہیں تھی۔ ایک بنیادی اسکرپٹ مرحلہ A، پھر مرحلہ B، پھر مرحلہ C کو چلاتا ہے، اور اگر ترتیب بدل جائے تو ناکام ہو جاتا ہے۔ یہ ایجنٹ ایک خودکار ڈرون کی طرح کام کر رہا تھا۔ اس نے اپنے ماحول کو تلاش کیا، رکاوٹوں کے آنے پر خود کو ڈھالا، اور کسی انسان سے یہ پوچھے بغیر کہ آگے کیا کرنا ہے، ایک ہدف سے دوسرے ہدف کی طرف بڑھتا رہا۔
خطرات کے منظرنامے کے لیے اس کے کیا معنی ہیں
ہم انسانی قیادت والے حملوں سے کسی تیز تر اور زیادہ لچکدار چیز کی طرف منتقلی دیکھ رہے ہیں۔ روایتی سائبر حملوں کے لیے مہارت کی ضرورت ہوتی ہے۔ ایک حملہ آور کو نیٹ ورکنگ، کوڈ، سوشل انجینئرنگ، یا کم از کم موجودہ ایکسپلائٹ کٹس (exploit kits) کا استعمال کرنا آنا چاہیے۔ اس میں داخل ہونے کی رکاوٹ کبھی معمولی نہیں تھی۔
اب وہ رکاوٹ ختم ہو رہی ہے۔ خود مختار ایجنٹس کے ساتھ، حملہ آور کے لیے ماہر کوڈر ہونا ضروری نہیں ہے۔ انہیں صرف ایک مقصد متعین کرنے کی ضرورت ہے: "ایکسپوزڈ ٹوکنز تلاش کریں، Hugging Face تک رسائی حاصل کریں، کریڈنشلز تلاش کریں، اور ماڈل ویٹس (model weights) نکالیں۔" ایجنٹ خود طریقہ کار تلاش کر لیتا ہے۔ وہ دستاویزات پڑھتا ہے، مختلف طریقے آزماتا ہے، اور کامیابی حاصل کرنے تک بار بار کوشش کرتا رہتا ہے۔
رفتار دوسرا سنگین فرق ہے۔ ایک انسانی سیکیورٹی تجزیہ کار کو الرٹ کی جانچ پڑتال (triage) کرنے میں گھنٹوں لگ سکتے ہیں۔ ایک انسانی حملہ آور نیٹ ورک کا نقشہ تیار کرنے میں کئی دن صرف کر سکتا ہے۔ ایک AI ایجنٹ ملی سیکنڈز میں کام کرتا ہے۔ ایک محافظ کے ڈیش بورڈ کھولنے کے دوران ہی ایجنٹ سینکڑوں مختلف طریقے آزما سکتا ہے۔ کوئی بھی خالصتاً انسانی سیکیورٹی ٹیم اس رفتار کا مقابلہ نہیں کر سکتی۔
یہ ایک بنیادی عدم مطابقت پیدا کرتا ہے۔ زیادہ تر تنظیمیں اب بھی اپنے سیکیورٹی آپریشنز سینٹرز میں ایسے لوگوں کو رکھتی ہیں جو کاروباری اوقات کے دوران لاگز (logs) کا جائزہ لیتے ہیں۔ مشین کی رفتار والے حملوں کو آپ کے کاروباری اوقات سے کوئی سروکار نہیں ہوتا۔
پرانے دفاعی طریقے کیوں کافی نہیں ہیں
دہائیوں سے، سائبر سیکیورٹی کا مطلب دیواریں بنانا تھا۔ فائر والز (Firewalls) خراب IP ایڈریسز سے آنے والے ٹریفک کو روکتی ہیں۔ انٹروژن ڈیٹیکشن سسٹم (Intrusion detection systems) میلویئر کے معلوم دستخطوں (signatures) کی نشاندہی کرتے ہیں۔ اینٹی وائرس ٹولز ایسے فائل ہیشز (file hashes) تلاش کرتے ہیں جو گزشتہ روز کے خراب سافٹ ویئر سے ملتے ہوں۔
اس طرح کے ایجنٹ کے سامنے یہ ماڈل ناکام ہو جاتا ہے۔
حملہ انٹرنیٹ کے کسی ایسے مشکوک کونے سے نہیں آیا جسے فائر وال بلیک لسٹ کر سکے۔ اس نے ایک درست ٹوکن استعمال کیا، جس کا مطلب ہے کہ اس نے ایک قانونی صارف کے طور پر لاگ ان کیا۔ نقصان دہ کوڈ ایک قانونی ذریعے سے داخل ہوا: خود CI/CD پائپ لائن کے ذریعے۔ جب حملہ آور پہلے ہی کسی دوسرے کی شناخت استعمال کرتے ہوئے اندر موجود ہو، تو خراب IP ایڈریسز کو بلاک کرنے سے کوئی فائدہ نہیں ہوتا۔
سیکیورٹی اب صرف درندوں کو دروازے سے باہر رکھنے کا نام نہیں ہے۔ اب آپ کو خودکار عمل کے اندر چھپے ہوئے بدنیتی پر مبنی ارادوں پر نظر رکھنی ہوگی۔ آپ کو یہ پوچھنے کی ضرورت ہے کہ آیا صبح 3:00 بجے ایک قابل اعتماد ٹوکن سے کیا گیا لاگ ان واقعی دیر تک کام کرنے والا کوئی ڈویلپر ہے، یا کوئی ایجنٹ جو اپنی ٹاسک لسٹ مکمل کر رہا ہے۔
