OpenAI लॉन्च करता है Codex Security, एक AI एजेंट जिसने 1.2M कमिट्स स्कैन किए और 10,561 हाई-सिवियरिटी वल्नरेबिलिटीज़ फ़्लैग कीं। ईरान का MuddyWater एक नए Dindoor बैकडोर के साथ US बैंकों और एयरपोर्ट्स में एम्बेड हो रहा है। Termite रैनसमवेयर ClickFix सोशल इंजीनियरिंग के ज़रिए CastleRAT डिप्लॉय करता है। Microsoft चेतावनी देता है कि हैकर्स AI का दुरुपयोग हर स्टेज पर कर रहे हैं अटैक लाइफ़साइकल के। आज आपको जो कुछ जानना चाहिए, वह यहां है।
OpenAI ने लॉन्च किया है Codex Security, एक AI-पावर्ड सिक्योरिटी एजेंट जो वल्नरेबिलिटीज़ के लिए कोड कमिट्स को ऑटोनॉमसली रिव्यू करता है। जनरल एवेलेबिलिटी के अपने पहले हफ़्ते में, इसने स्कैन किए 1.2 मिलियन कमिट्स और पहचानीं 10,561 हाई-सिवियरिटी वल्नरेबिलिटीज़ — जिनमें SQL इंजेक्शन, ऑथेंटिकेशन बायपासेज़, और हार्डकोडेड सीक्रेट्स शामिल हैं।
| माइलस्टोन | तारीख़ | डिटेल्स |
|---|---|---|
| Aardvark प्राइवेट बीटा | अक्टूबर 2025 | चुनिंदा एंटरप्राइज़ पार्टनर्स के साथ इंटरनल टेस्टिंग |
| Codex Security लॉन्च | मार्च 2026 | ChatGPT Pro/Enterprise/Business यूज़र्स के लिए जनरल एवेलेबिलिटी |
| पहले हफ़्ते के नतीजे | 8 मार्च 2026 | 1.2M कमिट्स स्कैन किए गए, 10,561 हाई-सिवियरिटी फ़ाइंडिंग्स |
Codex Security एप्लिकेशन सिक्योरिटी में एक महत्वपूर्ण बदलाव दर्शाता है — पीरियोडिक स्कैनिंग से आगे बढ़कर कंटीन्युअस AI-पावर्ड कोड रिव्यू। सिर्फ़ एक हफ़्ते में 10,561 हाई-सिवियरिटी फ़ाइंडिंग्स बताती हैं कि कई वल्नरेबिलिटीज़ ट्रेडिशनल SAST/DAST टूलिंग से बच निकलती हैं। यह ChatGPT Pro, Enterprise, और Business सब्सक्राइबर्स को बिना किसी अतिरिक्त क़ीमत के उपलब्ध है।
Velvet Tempest थ्रेट एक्टर ग्रुप डिप्लॉय कर रहा है Termite रैनसमवेयर एक ClickFix सोशल इंजीनियरिंग तकनीक का इस्तेमाल करके, जो लेजिटिमेट Windows यूटिलिटीज़ के साथ मिलकर DonutLoader मैलवेयर और CastleRAT बैकडोर डिलीवर करती है।
यूज़र्स को ट्रेन करके ClickFix-स्टाइल अटैक्स ब्लॉक करें कि वे पॉप-अप एरर मैसेजेज़ से कभी भी कमांड्स एक्ज़ीक्यूट न करें। mshta.exe और certutil के अनऑथराइज़्ड इस्तेमाल को रोकने के लिए एप्लिकेशन व्हाइटलिस्टिंग लागू करें। DonutLoader इंडिकेटर्स और असामान्य PowerShell एक्ज़ीक्यूशन पैटर्न्स के लिए मॉनिटर करें।
Microsoft की लेटेस्ट थ्रेट इंटेलिजेंस रिपोर्ट पुष्टि करती है कि थ्रेट एक्टर्स तेज़ी से AI का इस्तेमाल कर रहे हैं अटैक लाइफ़साइकल के सभी स्टेजेज़ में — रेकनैसेंस और सोशल इंजीनियरिंग से लेकर मैलवेयर डेवलपमेंट और इवेज़न तक।
| अटैक स्टेज | AI एप्लिकेशन | प्रभाव |
|---|---|---|
| रेकनैसेंस | AI-पावर्ड OSINT गैदरिंग, टारगेट प्रोफ़ाइलिंग | तेज़, ज़्यादा थॉरो टारगेट एनालिसिस |
| सोशल इंजीनियरिंग | डीपफ़ेक वॉइस/वीडियो, AI-लिखित फ़िशिंग | ज़्यादा सक्सेस रेट्स, मल्टीलिंगुअल कैंपेन्स |
| मैलवेयर डेवलपमेंट | AI-जनरेटेड कोड, पॉलीमॉर्फिक मैलवेयर | तेज़ डेवलपमेंट साइकल्स, सिग्नेचर्स का इवेज़न |
| क्रेडेंशियल अटैक्स | AI-ऑप्टिमाइज़्ड पासवर्ड स्प्रेइंग, CAPTCHA सॉल्विंग | ज़्यादा थ्रूपुट, प्रोटेक्शंस का बायपास |
| इवेज़न | EDR/AV बायपास करने के लिए AI-मॉडिफ़ाइड पेलोड्स | कम डिटेक्शन रेट्स |
Microsoft इस पर ज़ोर देता है कि AI एंट्री की बैरियर कम कर रहा है साइबरक्राइम के लिए — कम स्किल्ड एक्टर्स अब सोफ़िस्टिकेटेड अटैक्स एक्ज़ीक्यूट कर सकते हैं। ऑर्गनाइज़ेशंस को अपनाना होगा AI-पावर्ड डिफ़ेंसेज़ AI-पावर्ड ऑफ़ेंस के साथ तालमेल बनाए रखने के लिए। ट्रेडिशनल सिग्नेचर-बेस्ड डिटेक्शन तेज़ी से अपर्याप्त होती जा रही है।
MuddyWater (जिसे Seedworm के रूप में भी ट्रैक किया जाता है), जो ईरान के Ministry of Intelligence and Security (MOIS) से जुड़ा है, US कंपनी नेटवर्क्स में सक्रिय रूप से एम्बेड हो रहा है, जिनमें शामिल हैं बैंक्स, एयरपोर्ट्स, और नॉनप्रॉफ़िट्स एक नए बैकडोर का इस्तेमाल करके जिसे कहा जाता है Dindoor।
| तारीख़ | इवेंट |
|---|---|
| फ़रवरी 2026 | US ऑर्गनाइज़ेशंस को टारगेट करती शुरुआती कैंपेन एक्टिविटी डिटेक्ट की गई |
| फ़रवरी 2026 के अंत में | ईरानी न्यूक्लियर फ़ैसिलिटीज़ पर US/इज़रायली स्ट्राइक्स के बाद कैंपेन तेज़ हो गई |
| मार्च 2026 | Dindoor बैकडोर कई US फ़ाइनेंशियल और ट्रांसपोर्टेशन नेटवर्क्स में पहचाना गया |
इस कैंपेन की तीव्रता सीधे तौर पर मिलिट्री स्ट्राइक्स के बाद बढ़ते US-ईरान तनाव से जुड़ी है। MuddyWater का बैंक्स और एयरपोर्ट्स को टारगेट करना दोनों का संकेत देता है इंटेलिजेंस कलेक्शन और संभावित डिस्रप्टिव अटैक्स के लिए प्री-पोज़िशनिंग। US CISA ने एक एडवाइज़री जारी की है जो क्रिटिकल इंफ्रास्ट्रक्चर ऑपरेटर्स से Dindoor इंडिकेटर्स के लिए हंट करने का आग्रह करती है।
CISA ने सभी फ़ेडरल एजेंसियों को पैच करने का आदेश दिया है तीन Apple iOS सिक्योरिटी फ़्लॉज़ जो सक्रिय रूप से एक्सप्लॉइट किए जा रहे हैं Coruna एक्सप्लॉइट किट द्वारा साइबरएस्पियोनाज और क्रिप्टोकरेंसी चोरी कैंपेन्स में।
Coruna एक्सप्लॉइट किट इन तीनों वल्नरेबिलिटीज़ को एक साथ चेन करता है एक ज़ीरो-क्लिक एक्सप्लॉइट के लिए जो iOS डिवाइसेज़ को पूरी तरह कॉम्प्रोमाइज़ करने में सक्षम है। इसे दो अलग-अलग कैंपेन्स में देखा गया है:
सभी iOS डिवाइसेज़ को तुरंत लेटेस्ट वर्ज़न में अपडेट करें। फ़ेडरल एजेंसियों के पास एक मैंडेटरी डेडलाइन है कंप्लाई करने के लिए। ऑर्गनाइज़ेशंस को वेरिफ़ाई करना चाहिए कि सभी कॉर्पोरेट-मैनेज्ड iOS डिवाइसेज़ पैच्ड हैं और Coruna एक्सप्लॉइट किट से जुड़े कॉम्प्रोमाइज़ के इंडिकेटर्स के लिए मॉनिटर करना चाहिए।
FBI ने पुष्टि की है कि वह उन सिस्टम्स के ब्रीच की जांच कर रहा है जिनका इस्तेमाल किया जाता है सर्विलांस और वायरटैप वारंट मैनेजमेंट के लिए — जिससे चल रही जांचों और सर्विलांस टारगेट्स की डिटेल्स संभावित रूप से एक्सपोज़ हो सकती हैं।
जांच की संवेदनशीलता की वजह से डिटेल्स सीमित हैं, लेकिन मुख्य चिंताओं में शामिल हैं:
यह ब्रीच लॉ एनफ़ोर्समेंट और इंटेलिजेंस कम्युनिटी सिस्टम्स को टारगेट करते अटैक्स के पैटर्न का हिस्सा है। वायरटैप मैनेजमेंट सिस्टम्स का कॉम्प्रोमाइज़ ख़ासतौर पर संवेदनशील है — यह कमज़ोर कर सकता है एक्टिव क्रिमिनल और नेशनल सिक्योरिटी जांचों को और सरकार की अपने सबसे संवेदनशील ऑपरेशंस को सुरक्षित करने की क्षमता में पब्लिक ट्रस्ट को कमज़ोर कर सकता है।
एक नया ClickFix वेरिएंट जिसे कहा जाता है InstallFix पॉपुलर CLI टूल्स के लिए फ़ेक इंस्टॉलेशन गाइड्स बनाकर डेवलपर्स को टारगेट कर रहा है — जिनमें शामिल है Claude Code Anthropic का — जो यूज़र्स को मैलिशियस कमांड्स चलाने के लिए बहकाते हैं।
curl | bash वन-लाइनर जो मैलवेयर फ़ेच करता हैडेवलपर टूल्स हमेशा इंस्टॉल करें सिर्फ़ ऑफ़िशियल सोर्सेज़ से। Claude Code के लिए, Anthropic के ऑफ़िशियल डॉक्युमेंटेशन का इस्तेमाल करें docs.anthropic.comपर। कभी भी curl | bash कमांड्स अनऑफ़िशियल वेबसाइट्स से न चलाएं। पैकेज चेकसम्स वेरिफ़ाई करें और रॉ शेल स्क्रिप्ट्स की बजाय पैकेज मैनेजर्स (npm, pip) का इस्तेमाल करें।
Transparent Tribe (APT36), एक पाकिस्तान-अलाइंड APT ग्रुप, AI कोडिंग टूल्स का इस्तेमाल कर रहा है मैलवेयर को मास-प्रोड्यूस करने के लिए Nim, Zig, और Crystal जैसी अनकॉमन लैंग्वेजेज़ में — जिसे रिसर्चर्स कहते हैं "Vibeware": इंडस्ट्रियल स्केल पर प्रोड्यूस किया गया वाइब-कोडेड मैलवेयर।
| पहलू | ट्रेडिशनल मैलवेयर | Vibeware |
|---|---|---|
| डेवलपमेंट टाइम | हफ़्तों से महीनों तक | घंटों से दिनों तक |
| लैंग्वेजेज़ | C/C++, Python, C# | Nim, Zig, Crystal, V, Odin |
| सिग्नेचर इवेज़न | मैनुअल ऑब्फ़स्केशन | इनहेरेंट — अनकॉमन लैंग्वेज बाइनरीज़ ज़्यादातर AV को चकमा देती हैं |
| स्केल | दर्जनों वेरिएंट्स | प्रति दिन सैकड़ों यूनीक बाइनरीज़ |
| डिस्पोज़ेबिलिटी | कैंपेन्स में दोबारा इस्तेमाल | सिंगल-यूज़, डिटेक्शन के बाद डिस्कार्ड |
Vibeware मैलवेयर इकॉनमी में एक फ़ंडामेंटल शिफ़्ट को दर्शाता है। Transparent Tribe का मैलवेयर प्रोडक्शन को इंडस्ट्रियलाइज़ करने के लिए AI का इस्तेमाल यह मतलब रखता है कि डिफ़ेंडर्स को बढ़ना होगा सिग्नेचर-बेस्ड डिटेक्शन से आगे बिहेवियरल एनालिसिस, मेमोरी फ़ॉरेंसिक्स, और AI-पावर्ड थ्रेट डिटेक्शन की ओर। "नोन मैलवेयर" की अवधारणा तब कम प्रासंगिक हो जाती है जब अटैकर्स डिमांड पर यूनीक वेरिएंट्स जनरेट कर सकते हैं।
| ख़तरा | एक्टर | गंभीरता | ज़रूरी एक्शन |
|---|---|---|---|
| OpenAI Codex Security लॉन्च | N/A (डिफ़ेंसिव) | 🟢 इंफ़ो | CI/CD इंटीग्रेशन के लिए मूल्यांकन करें |
| Termite रैनसमवेयर + CastleRAT | Velvet Tempest | 🔴 क्रिटिकल | ClickFix ब्लॉक करें, DonutLoader IOCs मॉनिटर करें |
| अटैक स्टेजेज़ में AI का दुरुपयोग | मल्टीपल | 🔴 क्रिटिकल | AI-पावर्ड डिफ़ेंसेज़ डिप्लॉय करें, थ्रेट मॉडल्स अपडेट करें |
| MuddyWater Dindoor बैकडोर | ईरान (MOIS) | 🔴 क्रिटिकल | DoH एनोमलीज़ के लिए हंट करें, क्रिटिकल इंफ्रास्ट्रक्चर ऑडिट करें |
| Coruna iOS एक्सप्लॉइट किट | अज्ञात (एस्पियोनाज) | 🔴 क्रिटिकल | सभी iOS डिवाइसेज़ तुरंत पैच करें |
| FBI वायरटैप सिस्टम ब्रीच | अज्ञात | 🔴 क्रिटिकल | लॉ एनफ़ोर्समेंट सिस्टम एक्सेस कंट्रोल्स ऑडिट करें |
| InstallFix फ़ेक इंस्टॉल गाइड्स | साइबरक्रिमिनल्स | 🟠 हाई | सभी टूल इंस्टॉलेशंस ऑफ़िशियल सोर्सेज़ से वेरिफ़ाई करें |
| Transparent Tribe Vibeware | पाकिस्तान-अलाइंड APT | 🟠 हाई | बिहेवियरल डिटेक्शन डिप्लॉय करें, सिग्नेचर्स से आगे बढ़ें |
KENSAI की ऑटोमेटेड सिक्योरिटी स्कैनिंग आपके पूरे अटैक सर्फ़ेस में वल्नरेबिलिटीज़, मिसकॉन्फ़िगरेशंस, और कॉम्प्रोमाइज़ के इंडिकेटर्स डिटेक्ट करती है — इससे पहले कि अटैकर्स उनका फ़ायदा उठाएं।
फ़्री सिक्योरिटी स्कैन शुरू करेंसतर्क रहें। सुरक्षित रहें।
🗡️ KENSAI थ्रेट इंटेलिजेंस टीम
🛡️ क्या आपकी वेबसाइट सुरक्षित है?
हमलावरों से पहले भेद्यताएँ खोजें।
अपनी वेबसाइट निःशुल्क स्कैन करें →