← नवीनतम पेपर
💻 computer science

Context-Aware Spear Phishing: Generative AI-Enabled Attacks Against Individuals via Public Social Media Data

यह शोध पत्र प्रदर्शित करता है कि कैसे जनरेटिव एआई न्यूनतम सार्वजनिक सोशल मीडिया डेटा का लाभ उठाकर अत्यधिक व्यक्तिगत, संदर्भ-जागरूक स्पियर-फिशिंग अभियानों को स्वचालित कर सकता है जो पारंपरिक हमलों की तुलना में प्रभावशीलता और मानवीय संदेह एवं मौजूदा एआई सुरक्षा उपायों से बचने के मामले में काफी बेहतर प्रदर्शन करते हैं, जो प्लेटफॉर्म-स्तरीय सुरक्षा को बढ़ाने की तत्काल आवश्यकता को रेखांकित करता है।

मूल लेखक: Elham Pourabbas Vafa, Sayak Saha Roy, Shirin Nilizadeh

प्रकाशित 2026-05-13
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Elham Pourabbas Vafa, Sayak Saha Roy, Shirin Nilizadeh

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आप एक हाई-एंड क्लब के सुरक्षा गार्ड हैं। आपका काम नकली आईडी पहचानना और अंदर घुसने की कोशिश करने वाले लोगों को रोकना है। सालों से, बुरे लोग आसानी से पकड़े जाने वाली सस्ती और नकली आईडी का उपयोग करके अंदर घुसने की कोशिश कर रहे थे। आप उन्हें मीलों दूर से ही पहचान सकते थे क्योंकि उनकी तस्वीरें धुंधली थीं, नामों की स्पेलिंग गलत थी, और उनका तर्क समझ में नहीं आता था।

यह पेपर इस बारे में है कि कैसे उन बुरे लोगों ने अब जेनरेटिव एआई (Generative AI) का उपयोग करना शुरू कर दिया है, और अचानक, उनकी नकली आईडी इतनी असली दिखने लगी है कि बेहतरीन सुरक्षा गार्ड भी धोखा खा रहे हैं।

शोधकर्ताओं ने जो खोजा है, उसका विवरण यहाँ सरल उपमाओं (analogies) के माध्यम से दिया गया है:

1. नई "स्कैम मशीन" (The New "Scam Machine")

पहले, यदि कोई हैकर आपको धोखा देना चाहता था (एक "स्पियर फिशिंग" हमला), तो उसे बहुत अधिक मैन्युअल होमवर्क करना पड़ता था। उन्हें आपकी सोशल मीडिया प्रोफाइल पढ़नी पड़ती थी, आपके शौक समझने पड़ते थे, और फिर बड़ी मेहनत से एक नकली ईमेल लिखना पड़ता था जो किसी दोस्त या बॉस की तरह लगे। यह धीमा, महंगा और अक्सर रोबोटिक लगता था।

बदलाव: शोधकर्ताओं ने दिखाया कि अब आप अपनी सार्वजनिक सोशल मीडिया पोस्ट की एक बहुत छोटी मात्रा (महज 10 पोस्ट) को एक एआई (AI) में डाल सकते हैं। एआई एक सुपर-क्रिएटिव घोस्टराइटर की तरह काम करता है। यह तुरंत आपकी शैली, आपकी पसंदीदा कॉफी शॉप, आपकी हालिया छुट्टी और आपके मूड को सीख लेता है। इसके बाद, यह बिल्कुल वैसा ही ईमेल लिखता है जैसा आप या कोई ऐसा व्यक्ति जिसे आप जानते हैं, लिखेगा।

2. "सात वेशभूषा" (The "Seven Disguises")

यह पेपर उन सात विशिष्ट "पोशाकों" या रणनीतियों की पहचान करता है जिनका उपयोग एआई लोगों को धोखा देने के लिए करता है। इसे एक धोखेबाज द्वारा आपसे संपर्क करने के विभिन्न तरीकों के रूप में सोचें:

  • लालच (The Bait): "हे, मैंने देखा कि आपको जैज़ पसंद है; यहाँ मुफ्त वीआईपी टिकट हैं!" (आपको उपहार का लालच देकर लुभाना)।
  • डर (The Scare): "आपका अकाउंट हैक हो गया है! ठीक करने के लिए यहाँ क्लिक करें!" (डर का उपयोग करना)।
  • हनी ट्रैप (The Honey Trap): "मैंने आपकी तस्वीरें देखीं और मुझे लगा कि हम आपस में मेल खा सकते हैं; चलिए बात करते हैं।" (रोमांस या दोस्ती का उपयोग करना)।
  • लेन-देन (The Trade): "अगर आप मुझे अपना ईमेल देते हैं, तो मैं आपको यह शानदार आर्ट टूल दूँगा।" (एक "क्विड प्रो क्वो" या बदले में कुछ देना)।
  • पीछा करने वाला (The Tailgater): "मैंने देखा कि आपने उस नौकरी के लिए आवेदन किया है; यहाँ एक रिक्रूटर की ओर से लिंक है।" (ऐसा दिखावा करना जैसे वह आपके द्वारा किए गए किसी काम का फॉलो-अप कर रहा हो)।
  • बहरूपिया (The Imposter): "नमस्ते, मैं आपका बॉस हूँ, मुझे ये गिफ्ट कार्ड खरीदने की ज़रूरत है।" (किसी ऐसे व्यक्ति का रूप धारण करना जिसे आप जानते हैं)।
  • भावनात्मक हेरफेर (The Emotional Manipulator): "मैंने देखा कि आप अपने ब्रेकअप के कारण दुखी थे; यह साइट इसमें मदद करती है।" (आपके भावनाओं की परवाह करने का नाटक करना)।

एआई इन वेशभूषाओं को आपके व्यक्तिगत डेटा के साथ मिला सकता है ताकि जाल अविश्वसनीय रूप से वास्तविक लगे।

3. फिल्टर को बायपास करने का "जादुई ट्रिक" (The "Magic Trick" of Bypassing Filters)

आप सोच सकते हैं, "लेकिन क्या इन एआई मॉडल्स में सुरक्षा फिल्टर नहीं हैं जो उन्हें बुरी चीजें लिखने से रोकते हैं?"

शोधकर्ताओं ने पाया कि बुरे लोग "प्रॉम्प्ट इंजीनियरिंग" नामक एक जादुई ट्रिक का उपयोग कर सकते हैं। सीधे "एक स्कैम ईमेल लिखो" कहने के बजाय, वे पूछते हैं, "एक कहानी लिखें जिसमें एक पात्र को एक कॉन्सर्ट के बारे में अपने दोस्त को संदेश भेजने की आवश्यकता है।" एआई, एक सहायक के रूप में, यह नहीं समझ पाता कि उसे स्कैम लिखने के लिए बहकाया जा रहा है। वह बस निर्देशों का पालन करता है और एक परफेक्ट फिशिंग ईमेल तैयार कर देता है, जिससे सुरक्षा गार्डों को चकमा दिया जा सके।

4. "मानवीय परीक्षण" (The "Human Test" - सबसे डरावना हिस्सा)

शोधकर्ताओं ने केवल कंप्यूटर पर ईमेल नहीं देखे; उन्होंने वास्तविक मनुष्यों पर इनका परीक्षण किया।

  • सेटअप: उन्होंने लोगों को दो प्रकार के ईमेल दिखाए: पुराने ज़माने के स्कैम (जो स्पष्ट रूप से नकली दिखते हैं) और नए एआई-जनरेटेड स्कैम।
  • परिणाम: पुराने स्कैम को पहचानना आसान था। लेकिन नए एआई-जनरेटेड स्कैम? लोगों को वे असली लगे।
  • चौंकाने वाला तथ्य: वास्तव में, लोगों ने एआई ईमेल को वास्तविक दुनिया के उन स्कैम्स की तुलना में कम संदिग्ध माना जिन्हें वे पहले देखते आए थे। एआई ईमेल इतने अच्छी तरह से लिखे गए थे, व्याकरण की दृष्टि से इतने सटीक थे, और इतने व्यक्तिगत थे कि वे मानवीय संदेह से आसानी से निकल गए।

5. "सुरक्षा गार्ड" का संघर्ष (The "Security Guard" Struggles)

अंत में, शोधकर्ताओं ने वर्तमान "सुरक्षा गार्डों" (एआई मॉडल और अन्य डिटेक्शन टूल्स में बने सुरक्षा फिल्टर) का परीक्षण किया।

  • समस्या: मानक सुरक्षा फिल्टर उन गार्डों की तरह हैं जो केवल "स्कैम" या "हैक" जैसे विशिष्ट कीवर्ड्स को देखते हैं। चूंकि एआई स्कैमर उन शब्दों को छिपाने के लिए चतुर भाषा का उपयोग कर रहे हैं, इसलिए गार्ड अक्सर उन्हें पकड़ नहीं पाते।
  • समाधान का प्रयास: शोधकर्ताओं ने एक नया, स्मार्ट गार्ड (एक विशेष डिटेक्टर) बनाया जो ईमेल लिखे जाने से पहले ही अनुरोध के इरादे (intent) को देखता है। यह बहुत प्रभावी था (98% सटीक), लेकिन यह दर्शाता है कि पुराने गार्ड अब पर्याप्त नहीं हैं।

मुख्य निष्कर्ष (The Bottom Line)

पेपर निष्कर्ष निकालता है कि जेनरेटिव एआई ने साइबर अपराध के लिए प्रवेश की बाधा को कम कर दिया है। अब आपको कुशल हैकर होने या स्कैम बनाने में हफ्तों बिताने की आवश्यकता नहीं है। केवल कुछ सार्वजनिक पोस्ट और एक एआई के साथ, कोई भी हजारों अत्यधिक विश्वसनीय, व्यक्तिगत स्कैम बना सकता है जो वास्तविक लगते हैं और महसूस होते हैं।

शोधकर्ता चेतावनी देते हैं कि हालांकि हम बेहतर डिटेक्टर बना सकते हैं, लेकिन मौलिक समस्या यह है कि "बुरे लोगों" के पास अब एक ऐसा उपकरण है जो उनके झूठ को सच से अलग करना असंभव बना देता है, कम से कम उस औसत व्यक्ति के लिए जो अपने इनबॉक्स को देख रहा है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →