హ్యాకర్స్ కు కష్టకాలం, ఇక దుకాణం మూసుకోవాల్సిందేనా?
—సూర్య ప్రకాష్ జోశ్యుల
AI వచ్చాక ఏ రోజు ఎవరి ఉద్యోగం ఉంటుందో, ఎవరి ఉద్యోగం ఊడుతుందో చెప్పలేని పరిస్థితి ఏర్పడింది. ఇప్పుడు ఆ లిస్టులోకి కొత్తగా హ్యాకర్లు కూడా చేరేటట్లున్నారు. అసలే హ్యాకర్ వృత్తి అంటేనే సమాజంలో చిన్న చూపు. ఇంట్లో వాళ్లకు, బయిటకు వాళ్లకు ఏం చేస్తున్నావంటే పెద్దగా చెప్పుకోగలిగే job title కాదు. అందరిలా “నేను సాఫ్ట్వేర్ ఇంజనీర్ని”, “డాక్టర్ని”, “బ్యాంకులో పనిచేస్తున్నా” అని గర్వంగా చెప్పుకోలేని పరిస్దితి. “నేను హ్యాకర్ని” అనగానే అవతలివాడు కాస్త అనుమానంగా చూస్తాడు. ఏదో కంప్యూటర్ ముందు కూర్చుని దొంగతనం చేస్తున్నాడేమో అన్న ఫీలింగ్ చాలామందికి. దాని కష్టం ,విలువ తెలియని మనుష్యులతో నిండిపోయిన లోకం ఇది.
ఇన్ని ఇబ్బందులు ఉన్నా నమ్ముకున్న వృత్తిని వదలకుండా హ్యాకర్లు ఏదో బండిని అలా అలా లాగేస్తూ బతుకుతున్నారు. తెల్లారి లేచింది మొదలు మొహం కూడా కడుక్కోకండానే ఎక్కడ vulnerability ఉందో వెతుకుతారు. ఏ systemలోకి ఎలా దూరాలో చూస్తారు. ఒక security loophole దొరికితే దాన్ని మరో loopholeతో కలిపి పెద్ద దారిగా మార్చే ప్రయత్నం చేస్తారు.ఇంత కష్టపడినా పెద్దగా మిగిలేది ఉండదు. హ్యాక్ చేసామన్న ఆత్మ సంతృప్తి తప్పించి. అలా ఏదో ఓ మూల బ్రతికేస్తున్న వాళ్లని కూడా AI వదిలేలా లేదు. వాళ్ల కూడు కూడా లాగేసేలా కనిపిస్తోంది. హ్యాకర్ కష్టపడి రోజులు తరబడి చేసే పని AI నిముషాల్లో చేసేస్తోంది. ఇంక హ్యాకర్లకు పని ఇచ్చేదెవరు?
హ్యాకర్ పనిని హ్యాక్ చేసేస్తున్న AI ?
ఇంతకాలం ఒక హ్యాకర్ ఒక systemను టార్గెట్ చేస్తే ముందుగా దాని బలహీనతలు వెతకాలి. ఏ software వాడుతున్నారు? ఎక్కడ security hole ఉంది? ఏ vulnerabilityని ఉపయోగించవచ్చు? ఒక్కొక్కటి పరీక్షించాలి. మనిషి కాబట్టి సమయం పడుతుంది. AIకి మాత్రం నిద్ర అవసరం లేదు. Lunch break లేదు. “రేపు చూద్దాం” అనే అలవాటు లేదు.
ఒక vulnerability కనిపిస్తే అక్కడితో ఆగిపోకుండా, దాన్ని మరో vulnerabilityతో కలిపి attack path తయారు చేయగల సామర్థ్యం కూడా AI modelsలో పెరుగుతోంది. Anthropic ప్రకటించిన Mythos గురించి వచ్చిన వివరాలు ఇదే మార్పును సూచిస్తున్నాయి.
అంటే ఇంతకాలం హ్యాకర్ చేసే పని… “ఒక vulnerability దొరికింది. ఇప్పుడు దీన్ని ఎలా వాడాలి?” అనే రీసెర్చ్ లాంటి వర్క్. అయితే AI అంత టైమ్ దానిపై పెట్టదలచుకులేదు. క్షణాల్లో నిర్ణయం తీసుకుని నిముషాల్లో పని పూర్తి చేసేస్తోంది.
హ్యాకర్కు పోటీ మరో హ్యాకర్ కాదు… AI!
వాస్తవానికి ఇదో విచిత్రమైన సిట్యువేషన్. హ్యాకర్లను ఆపడానికి కంపెనీలు AIని ఉపయోగిస్తున్నాయి. కానీ అదే AIని దాడి చేసేవాళ్లు కూడా ఉపయోగిస్తున్నారు. అంటే ఒక వైపు కంపెనీ AIని పెట్టుకుని, “ఎవరైనా మా networkలోకి వస్తున్నారా?” అని అడుగుతోంది. మరో వైపు attacker AIని పెట్టుకుని, “లోపలికి వెళ్లడానికి దారి ఎక్కడుంది?” అని వెతుకుతున్నాడు. AI రెండు వైపులా పనిచేస్తోంది.హ్యాకర్ దగ్గరకు వెళ్లకుండా AIతో ఆ పని చేయించేస్తున్నారు.
Cohesity అధ్యయనంలో గత 12 నెలల్లో తీవ్రమైన cyberattack ఎదుర్కొన్న సంస్థల్లో 80% వరకు AI-enabled tools threat detection, root-cause analysis, recovery orchestration, clean restore points గుర్తించడం వంటి recovery పనుల్లో ఉపయోగపడ్డాయని చెప్పారు.
అసలు సమస్య ఏమిటి?
AI వేగం పెరిగింది. కంపెనీల security మాత్రం ఇంకా మనుషుల వేగంతోనే నడుస్తోంది. ఒక companyలో వందల మంది engineers కొత్త code రాస్తుంటే, వాటిలో వచ్చే ప్రతి చిన్న security flawను security team వెంటనే గుర్తించడం అంత సులభం కాదు. ఇదే ఏఐ హ్యాకర్ కు ఈజీగా మారుతోంది. ఒకవైపు రోజూ కొత్త code. మరోవైపు దాన్ని పరీక్షించే కొద్దిమంది. ఇంకో వైపు AIతో వేగంగా vulnerabilities వెతికే attackers.
Google M-Trends ప్రకారం 2025లో vulnerability కనుగొనబడటం నుంచి exploitation వరకు ఉన్న mean time -7 daysగా నమోదైంది. సింపుల్గా చెప్పాలంటే, కొన్ని సందర్భాల్లో vulnerabilityకి patch విడుదలయ్యేలోపే దాన్ని exploit చేసే పరిస్థితి ఏర్పడిందన్నమాట.
అంటే హ్యాకర్ల పని నిజంగానే పోతుందా?
హ్యాకర్లు పూర్తిగా నిరుద్యోగులైపోతారని చెప్పలేం. కానీ AI వాళ్ల పనిని లాగేసుకుంటోంది. అదే AIతో పని చేయించుకోగలిన వాడు మొనగాడు అవుతాడు. నిజానికి మారేది హ్యాకర్ చేసే పని. ఇంతకాలం ఒక మనిషి గంటల తరబడి వెతికే vulnerabilityని AI వేగంగా వెతకగలిగితే, ఒక మనిషి చేయగల దాడి సామర్థ్యం చాలా పెద్ద స్థాయికి వెళ్లొచ్చు. అంటే రేపటి ప్రపంచంలో సమస్య “హ్యాకర్లు తగ్గిపోతారా?” అనేది కాదు. “ఒక హ్యాకర్కు AI తోడైతే అతని సామర్థ్యం భారీగా పెరుగుతుంది. అయితే హ్యాకర్ కు AI ని వాడుకోగలిగే శక్తి ఉండాలి.
కాబట్టి ….
ఈ మార్పులు వల్ల హ్యాకర్ల దుకాణానికి తాళం పడుతుందో లేదో చెప్పలేం. కానీ వర్క్ రిక్వెస్ట్ మాత్రం మారేలా ఉంది. “హ్యాకర్ కావాలి” అన్న రిక్వెస్ట్ పక్కనే… “AI తెలిసిన హ్యాకర్ కావాలి” అనే క్లాజ్ ఉండే రోజులు రావచ్చు.








