യൂണിറ്റുകൾ
1. ഫോറൻസിക്‌സിലെ ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസിൻ്റെ ആമുഖം: റോളുകൾ, അതിരുകൾ, പരിശോധന, തെളിവുകളുടെ സമഗ്രത, ധാർമ്മികത 2. തെളിവ് ശേഖരണവും പരിശോധനാ പിന്തുണയും: ഇമേജിംഗ്, സോർട്ടിംഗ്, അനാലിസിസ് ആക്സിലറേഷൻ 3. ലോഗ്, ടൈംലൈൻ വിശകലനം: ഇവൻ്റുകൾ ശരിയായ ക്രമത്തിൽ സ്ഥാപിക്കുന്നു 4. ബിഗ് ഡാറ്റ ട്രയേജ്: ടെറാബൈറ്റ് ഡാറ്റയുടെ മുൻഗണന 5. ഇ-ഡിസ്‌കവറി: കോർപ്പറേറ്റ് ഡാറ്റയിൽ പ്രസക്തമായ തെളിവുകൾ കണ്ടെത്തുന്നു 6. മാൽവെയറും നെറ്റ്‌വർക്ക് ഫോറൻസിക് അനാലിസിസ്: പ്രതിരോധത്തിനുള്ള റിവേഴ്സ് എഞ്ചിനീയറിംഗ് 7. മൊബൈൽ, ക്ലൗഡ്, ആപ്പ് ഫോറൻസിക് അനാലിസിസ്: ചാറ്റ്, ലൊക്കേഷൻ, ആപ്പ് ഡാറ്റ 8. ഡീപ്ഫേക്ക്, സിന്തറ്റിക് മീഡിയ ഡിറ്റക്ഷൻ: വ്യാജ ചിത്രം, ഓഡിയോ, വീഡിയോ പരിശോധന 9. തെളിവുകളുടെ സമഗ്രത, കസ്റ്റഡി ശൃംഖല, നിയമപരമായ സ്വീകാര്യത 10. റിപ്പോർട്ട് ഡ്രാഫ്റ്റും വിദഗ്ദ്ധ അവതരണവും: കണ്ടെത്തലുകൾ മനസ്സിലാക്കാവുന്ന വിധത്തിലും പ്രതിരോധാത്മകമായും എഴുതുക 11. എൻഡ്-ടു-എൻഡ് വർക്ക്ഫ്ലോ, ലബോറട്ടറി ഗവേണൻസ്, മൂല്യനിർണ്ണയം, ഉത്തരവാദിത്തമുള്ള ഉപയോഗം
യൂണിറ്റ് 1 / 11

ഫോറൻസിക്‌സിലെ ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസിൻ്റെ ആമുഖം: റോളുകൾ, അതിരുകൾ, പരിശോധന, തെളിവുകളുടെ സമഗ്രത, ധാർമ്മികത

നേട്ടങ്ങൾ:

  • ഫോറൻസിക് വർക്ക്ഫ്ലോയിൽ (ട്രയേജ്, പാറ്റേൺ അടയാളപ്പെടുത്തൽ, ഡ്രാഫ്റ്റ്) എവിടെയാണ് കൃത്രിമബുദ്ധി സമയം ലാഭിക്കുന്നത് എന്നും, അപകടസാധ്യതയുടെ തോത് അനുസരിച്ച് തെളിവുകളുടെ സമഗ്രതയും വ്യാഖ്യാനവും പോലുള്ള തീരുമാനങ്ങൾ മനുഷ്യന് വിട്ടുകൊടുക്കുന്നതും വേർതിരിച്ചറിയാൻ കഴിയും.
  • ഓരോ ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസ് ഔട്ട്‌പുട്ടും ഉറവിടവുമായി ബന്ധിപ്പിച്ച് ഒരു സ്വതന്ത്ര ഉപകരണം ഉപയോഗിച്ച് പരിശോധിച്ച് ഒരു കമൻ്റ് ഫിൽട്ടറിലൂടെ കടന്നുപോകുന്നതിലൂടെ അത് പരിശോധിക്കുന്ന ഒരു അച്ചടക്കം പ്രയോഗിക്കാനുള്ള കഴിവ്.
  • തെളിവുകളുടെ സമഗ്രത, കസ്റ്റഡി ശൃംഖല, വ്യക്തിഗത ഡാറ്റയുടെ സ്വകാര്യത, പ്രതിരോധ ഉപയോഗം എന്നിവ ഡിജിറ്റൽ ഫോറൻസിക്‌സിൽ തുടക്കം മുതൽ തന്നെ പരിഗണിക്കേണ്ടത് എന്തുകൊണ്ടാണെന്ന് മനസ്സിലാക്കുന്നു.

നിങ്ങൾ ഒരു സൈബർ സംഭവത്തിൻ്റെ പ്രതികരണത്തിൻ്റെ നടുവിലാണ്. ഒരു വശത്ത്, വിട്ടുവീഴ്ച ചെയ്ത സെർവറുകൾ, മറുവശത്ത്, ശേഖരിക്കേണ്ട ഡസൻ കണക്കിന് ഡിസ്ക് ഇമേജുകൾ; ഒരു വശത്ത്, പ്രോസിക്യൂട്ടർ കാത്തിരിക്കുന്ന റിപ്പോർട്ട്, മറുവശത്ത്, ഇതുവരെ സ്കാൻ ചെയ്യാത്ത ദശലക്ഷക്കണക്കിന് ലോഗുകൾ (രേഖകൾ), പരിശോധിക്കപ്പെടാത്ത ആയിരക്കണക്കിന് ഇ-മെയിലുകൾ, സ്ഥിരീകരിക്കേണ്ട ഒരു "സത്യം" അവകാശവാദം. ഡിജിറ്റൽ ഫോറൻസിക്‌സ് (നിയമത്തിന് അനുസൃതമായി ഡിജിറ്റൽ തെളിവുകൾ ശേഖരിക്കുകയും സംരക്ഷിക്കുകയും പരിശോധിക്കുകയും റിപ്പോർട്ടുചെയ്യുകയും ചെയ്യുന്ന ശാസ്ത്രം) വലിയ അളവിലുള്ള ഡാറ്റ, സമയ സമ്മർദ്ദം, ഉയർന്ന നിയമപരമായ ഉത്തരവാദിത്തം എന്നിവയിൽ അന്തർലീനമായി പ്രവർത്തിക്കുന്ന ഒരു മേഖലയാണ്. ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസ് (AI - ചരിത്രപരമായ ഡാറ്റയിൽ നിന്ന് പാറ്റേണുകൾ എക്‌സ്‌ട്രാക്റ്റുചെയ്യാനും ടെക്‌സ്‌റ്റ്, വിഷ്വലുകൾ, ഓഡിയോ, കോഡ് എന്നിവ നിർമ്മിക്കാനോ തരംതിരിക്കാനോ കഴിയുന്ന സോഫ്റ്റ്‌വെയർ) ഈ സമൃദ്ധമായ ഡാറ്റയിലും സമയ സമ്മർദ്ദത്തിലും നിങ്ങളെ ത്വരിതപ്പെടുത്തുന്നു. എന്നാൽ ഈ മൊഡ്യൂളിൻ്റെ തുടക്കം തന്നെ വ്യക്തമാണ്: AI ഒരു അസിസ്റ്റൻ്റ്, ട്രയേജ് ടൂൾ, ബ്ലൂപ്രിൻ്റ് ജനറേറ്റർ എന്നിവയാണ്; തെളിവുകളുടെ സമഗ്രത, അതിൻ്റെ വ്യാഖ്യാനം, കോടതിയിലെ പ്രതിരോധം എന്നിവയെക്കുറിച്ച് അന്തിമമായി പറയാനുള്ള കഴിവുള്ള വിദഗ്ധൻ നിങ്ങളാണ്.

ഈ ആദ്യ യൂണിറ്റിൽ ഞങ്ങൾ അച്ചടക്കത്തിൽ ശ്രദ്ധ കേന്ദ്രീകരിക്കും, ഉപകരണമല്ല. ഫോറൻസിക് വർക്ക്ഫ്ലോയിൽ AI തത്സമയം ലാഭിക്കുന്നത് എവിടെയാണ്, എവിടെയാണ് അപകടകരം, ഓരോ ഔട്ട്‌പുട്ടും എങ്ങനെ പരിശോധിക്കാം, തെളിവുകളുടെ സമഗ്രത എങ്ങനെ സംരക്ഷിക്കാം, ഏത് ഉപകരണത്തിന് നിങ്ങൾക്ക് ഏത് ഡാറ്റ നൽകാമെന്ന് നിങ്ങൾ പഠിക്കും. ഈ അടിത്തറ സ്ഥാപിക്കാതെ, തുടർന്നുള്ള യൂണിറ്റുകൾ വായുവിൽ നിലനിൽക്കും - കാരണം കമ്പ്യൂട്ടർ ഫോറൻസിക്‌സിൽ, സ്ഥിരീകരിക്കാത്ത ഔട്ട്‌പുട്ട് ഒരു തെറ്റായ ഉത്തരം മാത്രമല്ല, ഒരു വ്യക്തിയുടെ സ്വാതന്ത്ര്യത്തെയോ ഒരു സ്ഥാപനത്തിൻ്റെ ഭാവിയെയോ ബാധിക്കുന്ന ഒരു തെറ്റാണ്.

ഫോറൻസിക് വർക്ക്ഫ്ലോയിൽ AI എവിടെയാണ് ഉപയോഗപ്രദമാകുന്നത്?

കമ്പ്യൂട്ടർ ഫോറൻസിക്‌സിലെ ജോലികളെ നമുക്ക് രണ്ട് വലിയ ക്ലസ്റ്ററുകളായി തിരിക്കാം. ആദ്യ ക്ലസ്റ്റർ: വലിയ, ആവർത്തിച്ചുള്ള, പാറ്റേൺ നീക്കം ചെയ്യാവുന്ന ടാസ്ക്കുകൾ. ദശലക്ഷക്കണക്കിന് ലോഗ് ലൈനുകളിലെ അപാകതകൾക്കായി തിരയൽ, പതിനായിരക്കണക്കിന് ഫയലുകളുടെ പ്രാരംഭ വർഗ്ഗീകരണം (ട്രയേജ് - ഏത് തെളിവാണ് ആദ്യം പരിശോധിക്കേണ്ടതെന്ന് പെട്ടെന്ന് തീരുമാനിക്കൽ), ഇമെയിലുകളിലെ വിഷയവും സ്ഥാപനവും (വ്യക്തി, സ്ഥാപനം, അക്കൗണ്ട്) അനുമാനം, വ്യത്യസ്ത ഉറവിടങ്ങളിൽ നിന്ന് ടൈംസ്റ്റാമ്പുകൾ ഒരൊറ്റ ടൈംലൈനിലേക്ക് ക്രമീകരിക്കുന്നതിൻ്റെ രൂപരേഖ, കോഡിൻ്റെ പ്രാഥമിക സംഗ്രഹം ലളിതമായ ഭാഷയിൽ, സാങ്കേതിക കണ്ടെത്തലുകളുടെ വിശദീകരണം. ഈ ജോലികളിൽ, AI മണിക്കൂറുകൾ മിനിറ്റുകളായി കുറയ്ക്കുന്നു, ക്ഷീണിക്കില്ല.

രണ്ടാമത്തെ ക്ലസ്റ്റർ: തെളിവുകളുടെ സമഗ്രത, വ്യാഖ്യാനം, നിയമപരമായ മൂല്യം എന്നിവ നിർണ്ണയിക്കുന്ന തീരുമാനങ്ങൾ. ഒരു കണ്ടെത്തൽ യഥാർത്ഥത്തിൽ കുറ്റകൃത്യം തെളിയിക്കുന്നുണ്ടോ, ഒരു ടൈംസ്റ്റാമ്പ് കൃത്രിമം കാണിച്ചിട്ടുണ്ടോ, ഒരു ചിത്രം (ഒരു ഫോറൻസിക് ചിത്രം - ഒരു സ്റ്റോറേജ് ഉപകരണത്തിൻ്റെ ബിറ്റ്-ബൈ-ബിറ്റ് കോപ്പി) കൃത്യമായി എടുത്തിട്ടുണ്ടോ, കസ്റ്റഡി ശൃംഖല (ആർക്ക്, എപ്പോൾ, എങ്ങനെ, ആർക്ക്, എപ്പോൾ, എങ്ങനെ എന്നതിൽ നിന്ന് കടന്നുപോകുന്ന തെളിവുകളുടെ തടസ്സമില്ലാത്ത റെക്കോർഡ്) സൂക്ഷിച്ചിട്ടുണ്ടോ, കോടതിയിൽ ഒരു റിപ്പോർട്ട് പ്രതിരോധിക്കാവുന്നതാണോ. ഈ തീരുമാനങ്ങൾക്ക് വൈദഗ്ധ്യം, നിയമപരമായ ഉത്തരവാദിത്തം, തെളിവുകൾ അടിസ്ഥാനമാക്കിയുള്ള വ്യാഖ്യാനം എന്നിവ ആവശ്യമാണ്. ഇവിടെ AI ഓപ്ഷനുകൾ ഗുണിക്കുകയും ഡ്രാഫ്റ്റ് നിർമ്മിക്കുകയും ചെയ്യുന്നു - എന്നാൽ അന്തിമ ഒപ്പ് നിങ്ങളുടേതാണ്.

നമുക്ക് ഒരു വാചകത്തിൽ വ്യത്യാസം വ്യക്തമാക്കാം: "ഈ ചിതയിൽ എന്താണ് വേറിട്ടുനിൽക്കുന്നത്, ആദ്യത്തെ സംഗ്രഹം എങ്ങനെയുണ്ട്" എന്ന ചോദ്യങ്ങളിൽ AI ശക്തമാണ്; "ഈ തെളിവുകൾ ശരിക്കും എന്താണ് തെളിയിക്കുന്നത്, എനിക്ക് കോടതിയിൽ ഇത് വാദിക്കാൻ കഴിയുമോ?" തുടങ്ങിയ ചോദ്യങ്ങൾ വരുമ്പോൾ തീരുമാനം നിങ്ങളുടേതാണ്.

നുറുങ്ങ്: ഒരു AI-യിലേക്ക് ജോലി ഔട്ട്‌സോഴ്‌സ് ചെയ്യുന്നതിനുമുമ്പ് ചോദിക്കുക: "ഈ ഔട്ട്‌പുട്ട് തെറ്റാണെങ്കിൽ എനിക്ക് എന്ത് നഷ്ടമാകും?" "കുറച്ച് മിനിറ്റ് വീണ്ടും ട്രയേജ്" എന്നാണ് ഉത്തരമെങ്കിൽ, ഡെലിഗേറ്റ് ചെയ്യാൻ മടിക്കേണ്ടതില്ല. "തെളിവ് നിഷേധിക്കൽ, തെറ്റായ ആരോപണം അല്ലെങ്കിൽ ഒരു കേസിൻ്റെ തകർച്ച" എന്നിവയാണ് ഉത്തരമെങ്കിൽ, AI കരട് തയ്യാറാക്കട്ടെ, നിങ്ങൾ തീരുമാനവും സ്ഥിരീകരണവും നടത്തുക.

തെളിവുകളുടെ സമഗ്രത: അലംഘനീയമായ തത്വം

ഡിജിറ്റൽ ഫോറൻസിക്സിൻ്റെ ഹൃദയം തെളിവുകളുടെ സമഗ്രതയാണ്. യഥാർത്ഥ തെളിവുകൾ ഒരിക്കലും നേരിട്ട് സ്പർശിക്കില്ല; പകരം, ഒരു റൈറ്റ് ബ്ലോക്കർ (ഹാർഡ്‌വെയർ/സോഫ്റ്റ്‌വെയർ മുഖേന ഉറവിടത്തിലേക്ക് ഏതെങ്കിലും ഡാറ്റ എഴുതുന്നത് തടയുന്ന ഒരു ഉപകരണം) ഉപയോഗിച്ച് ഒരു ഇമേജ് എടുക്കുന്നു, കൂടാതെ മുഴുവൻ വിശകലനവും ഈ ചിത്രത്തിൻ്റെ പകർപ്പിൽ നടത്തുന്നു. ഇമേജ് കേടുകൂടാതെയുണ്ടെന്ന് ഹാഷ് തെളിയിക്കുന്നു (ഹാഷ് മൂല്യം-ഒരു ഗണിത പ്രവർത്തനത്തിലൂടെ, SHA-256 പോലെയുള്ള നിശ്ചിത ദൈർഘ്യമുള്ള ഒരു തനതായ വിരലടയാളമായി ഡാറ്റയുടെ ബ്ലോക്ക് രൂപാന്തരപ്പെടുത്തുന്ന മൂല്യം); ചിത്രം എടുക്കുമ്പോഴും ഓരോ അവലോകനത്തിനു ശേഷവും ഹാഷ് ഒന്നുതന്നെയായിരിക്കണം.

ഇവിടെ AI-യെ കുറിച്ചുള്ള നിർണായകമായ കാര്യം ഇതാണ്: AI ടൂളുകൾക്ക് നിങ്ങൾ നൽകുന്ന ഡാറ്റ യഥാർത്ഥ തെളിവായിരിക്കരുത്, എന്നാൽ പരിശോധിച്ച പകർപ്പിൽ നിന്ന് വേർതിരിച്ചെടുത്ത ഒരു ഡെറിവേറ്റീവ്, ഈ ഡെറിവേറ്റീവ് എവിടെ നിന്നാണ് വരുന്നതെന്ന് രേഖപ്പെടുത്തണം. നിങ്ങൾ ഒരു AI ടൂളിലേക്ക് ഒരു ഇമെയിൽ ടെക്‌സ്‌റ്റ് ഒട്ടിക്കുമ്പോൾ, ഏത് ഇമേജിൽ നിന്നും ഹാഷ് ചെയ്ത ഉറവിടത്തിൽ നിന്നാണ് ടെക്‌സ്‌റ്റ് വന്നതെന്നും AI വിശകലനത്തിനായി മാത്രമാണ് ഉപയോഗിക്കുന്നതെന്നും തെളിവുകൾ മാറ്റുന്നില്ലെന്നും രേഖപ്പെടുത്തണം. AI-യുടെ ഔട്ട്‌പുട്ടും ഒരു "കണ്ടെത്തൽ" അല്ല, ഒരു "അടയാളം" ആണ്, അത് പരിശോധിക്കേണ്ടതുണ്ട്.

മുന്നറിയിപ്പ്: "AI അങ്ങനെ പറഞ്ഞു" എന്നത് ഒരു ന്യായീകരണമല്ല, കോടതിയിൽ അതിന് ബലമില്ല. തെറ്റായ രോഗനിർണയം, കെട്ടിച്ചമച്ച ടൈം സ്റ്റാമ്പ് അല്ലെങ്കിൽ തെളിവ് നഷ്‌ടപ്പെടൽ എന്നിവ ഉണ്ടെങ്കിൽ, അതിൻ്റെ ഉത്തരവാദിത്തം AI യ്‌ക്കല്ല, മറിച്ച് അത് പരിശോധിക്കാതെ തന്നെ റിപ്പോർട്ടിൽ നൽകിയ വിദഗ്ദ്ധനാണ്.

സ്ഥിരീകരണ അച്ചടക്കം: മൂന്ന് ഘട്ടങ്ങൾ

AI ദ്രാവകമായും ആത്മവിശ്വാസത്തോടെയും ഉത്പാദിപ്പിക്കുന്നു; അതിനർത്ഥം അത് സത്യമാണെന്നല്ല. AI ഇടയ്ക്കിടെ ഭ്രമാത്മകത സൃഷ്ടിക്കുന്നു - അതായത്, അത് നിലവിലില്ലാത്ത ഫയൽ പാത, നിലവിലില്ലാത്ത ഇവൻ്റ്, കെട്ടിച്ചമച്ച ടൈംസ്റ്റാമ്പ് അല്ലെങ്കിൽ തെറ്റായ നിയമപരമായ റഫറൻസ് എന്നിവയായി അവതരിപ്പിക്കുന്നു. ഫോറൻസിക് റിപ്പോർട്ടിൽ ഇതൊരു ദുരന്തമാണ്. ഓരോ ഔട്ട്പുട്ടിലും മൂന്ന്-ഘട്ട റിഫ്ലെക്സ് പ്രയോഗിക്കുക:

  1. ഇത് ഉറവിടത്തിലേക്ക് ബന്ധിപ്പിക്കുക. AI-യുടെ എല്ലാ ക്ലെയിമുകളും ചിത്രത്തിലെ ഒരു കോൺക്രീറ്റ് ആർട്ടിഫാക്‌റ്റിനെ അടിസ്ഥാനമാക്കിയുള്ളതായിരിക്കണം (ആർട്ടിഫാക്റ്റ് - ഒരു സിസ്റ്റം അവശേഷിപ്പിച്ച ഫോറൻസിക് ട്രെയ്സ്: ലോഗ് റെക്കോർഡ്, രജിസ്ട്രി കീ, ഫയൽ ടൈംസ്റ്റാമ്പ്). "ഏത് ഫയലിൽ, ഏത് ഓഫ്‌സെറ്റിൽ, ഏത് ടൈംസ്റ്റാമ്പിലാണ് ഈ കണ്ടെത്തൽ?" യഥാർത്ഥ ഡാറ്റയിൽ നിങ്ങൾക്കായി കാണുക.
  2. സ്വതന്ത്ര ഉപകരണം ഉപയോഗിച്ച് പരിശോധിക്കുക. ഫോറൻസിക് ടൂൾ (ഓട്ടോപ്സി, എക്സ്-വേകൾ, മാഗ്നറ്റ് AXIOM പോലുള്ളവ) ഉപയോഗിച്ച് AI- സംഗ്രഹിച്ച ടൈംലൈൻ പുനർനിർമ്മിക്കുക. ഒരൊറ്റ ഉറവിടത്തിൽ വിശ്വസിക്കരുത്.
  3. കമൻ്റ് ഫിൽട്ടറിലൂടെ അത് കടത്തിവിടുക. ഔട്ട്പുട്ട് ഒരു പരസ്പര ബന്ധത്തെ കാര്യകാരണവുമായി ആശയക്കുഴപ്പത്തിലാക്കുന്നുണ്ടോ? ബദൽ വിശദീകരണമുണ്ടോ? നിങ്ങളുടെ വിദഗ്ദ്ധ വിധിയാണ് അന്തിമ ഫിൽട്ടർ.

മൂന്ന് മിനി കേസുകൾ

കേസ് 1 - ട്രയേജ് ലാഭിച്ച സമയം. ഒരു ransomware സംഭവത്തിൽ, 2.4 ദശലക്ഷം ഫയലുകളുള്ള ഒരു സെർവർ ഇമേജ് ടീം നേരിട്ടു. സംശയാസ്പദമായ എക്സ്റ്റൻഷനുകളും അസാധാരണമായ ടൈംസ്റ്റാമ്പുകളും എൻക്രിപ്ഷൻ സിഗ്നേച്ചറുകളും ഉള്ള 1,800 ഫയലുകൾക്ക് AI-പവർഡ് ട്രയേജ് മുൻഗണന നൽകി. സംഘം ആദ്യം ഇവ നോക്കി; സാധാരണയായി 3 ദിവസം നീണ്ടുനിൽക്കുന്ന ആദ്യ എലിമിനേഷൻ 4 മണിക്കൂറായി കുറച്ചു. എന്നാൽ ഓരോ "ഉയർന്ന മുൻഗണന" ടാഗും നേരിട്ട് പരിശോധിച്ചുറപ്പിച്ചു.

കേസ് 2 - പരിശോധനയിൽ ഒരു ഹാലുസിനേഷൻ പിടിപെട്ടു. ഒരു വിദഗ്ധൻ AI രേഖകളുടെ ഒരു കൂട്ടം സംഗ്രഹിച്ചു. "22:14-ന് ബാഹ്യ ഐപിയിൽ നിന്ന് അഡ്മിനിസ്ട്രേറ്റർ ലോഗിൻ ചെയ്യുക," YZ പറഞ്ഞു. വിദഗ്ധൻ ഒറിജിനൽ ലോഗ് നോക്കിയപ്പോൾ, അങ്ങനെയൊരു രേഖയില്ല; AI സമാനമായ രണ്ട് ലൈനുകൾ സംയോജിപ്പിച്ച് നിലവിലില്ലാത്ത ഒരു സംഭവം കെട്ടിച്ചമച്ചു. ആട്രിബ്യൂഷൻ ഘട്ടം തെറ്റായ അവകാശവാദം റിപ്പോർട്ടിൽ പ്രവേശിക്കുന്നതിൽ നിന്ന് തടഞ്ഞു.

കേസ് 3 - സമഗ്രതയുടെ ലംഘനത്തിൽ നിന്ന് മടങ്ങുക. വേഗതയ്ക്കായി, ഒരു പുതിയ അനലിസ്റ്റ് യഥാർത്ഥ യുഎസ്ബി സ്റ്റിക്ക് നേരിട്ട് കമ്പ്യൂട്ടറിലേക്ക് പ്ലഗ് ചെയ്ത് ഫയലുകൾ AI ടൂളിലേക്ക് ലോഡ് ചെയ്തു. മുതിർന്ന വിദഗ്ധൻ തിരിച്ചറിഞ്ഞു: റൈറ്റ് ബ്ലോക്കർ ഉപയോഗിച്ചിട്ടില്ല, ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ഡിസ്ക് ആക്സസ് ടൈംസ്റ്റാമ്പുകൾ മാറ്റി. തെളിവുകൾ ദുർബലമായി. ചിത്രം എടുത്ത് ഹാഷ് പരിശോധിച്ചുറപ്പിച്ചുകൊണ്ട് തുടക്കം മുതൽ പ്രക്രിയ ആവർത്തിച്ചു.

പകർത്താവുന്ന നാല് ടെംപ്ലേറ്റുകൾ

1) ജോലി അനുയോജ്യത വിലയിരുത്തൽ:

നിങ്ങളുടെ റോൾ: മുതിർന്ന കമ്പ്യൂട്ടർ ഫോറൻസിക്‌സ് വിദഗ്ധൻ. ഞാൻ താഴെ ജോലി വിവരിക്കും. എന്നോട് പറയൂ (1) ഈ ജോലി AI-യെ ഏൽപ്പിക്കാൻ കഴിയുന്ന ട്രയേജ്/ഡ്രാഫ്റ്റിംഗ് ജോലിയാണോ അതോ തെളിവുകളുടെ വ്യാഖ്യാനം നിർണ്ണയിക്കുന്ന നിർണായക തീരുമാനമാണോ, (2) തെറ്റായ ഔട്ട്‌പുട്ടിൻ്റെ നിയമപരമായ ചിലവ്, (3) ഡെലിഗേഷന് മുമ്പും ശേഷവും ഞാൻ ചെയ്യേണ്ട പരിശോധന. ജോലി: [ജോലി ഇവിടെ ചേർക്കുക]

2) ഉറവിടത്തിലേക്ക് ലിങ്ക് ചെയ്യാനുള്ള ബാധ്യത:

ഞാൻ നിങ്ങൾക്ക് ഒരു ലോഗ്/ഫയൽ ലിസ്റ്റ് തരാം. ഓരോ കണ്ടെത്തലിനും ഉറവിടം വ്യക്തമാക്കണം: ഫയലിൻ്റെ പേര്, ലൈൻ/ഓഫ്സെറ്റ്, ടൈംസ്റ്റാമ്പ്. ഉറവിടമില്ലാതെ ക്ലെയിമുകൾ ഉന്നയിക്കരുത്. നിങ്ങൾക്ക് ഉറപ്പില്ലെങ്കിൽ, "പരിശോധന ആവശ്യമുണ്ട്" എന്ന് അടയാളപ്പെടുത്തുക. നിലവിലില്ലാത്ത കൃത്രിമത്വം.

3) തെളിവുകളുടെ സന്ദർഭ ടാഗ്:

ഈ വാചകം ചിത്രത്തിൽ നിന്ന് ഉരുത്തിരിഞ്ഞതാണ് [ചിത്രത്തിൻ്റെ പേര്] അതിൻ്റെ ഹാഷ് [SHA-256 മൂല്യം]. ഞാൻ ഇത് വിശകലന ആവശ്യങ്ങൾക്കായി മാത്രം നൽകുന്നു; തെളിവുകൾ മാറ്റുകയോ തിരുത്തിയെഴുതുകയോ ചെയ്യരുത്. "ഇത് പരിശോധിച്ചുറപ്പിക്കേണ്ട ഒരു അടയാളമാണ്" എന്നതിൻ്റെ പശ്ചാത്തലത്തിൽ നിങ്ങളുടെ വിശകലനം അവതരിപ്പിക്കുക.

4) രഹസ്യ/വ്യക്തിഗത ഡാറ്റ മറയ്ക്കൽ:

ഞാൻ നൽകുന്ന വാചകത്തിൽ വ്യക്തിഗത ഡാറ്റ (പേര്, TR ID, IBAN, ആരോഗ്യം) അടങ്ങിയിരിക്കാം. ഏതൊക്കെ ഫീൽഡുകളാണ് ആദ്യം മാസ്ക് ചെയ്യേണ്ടതെന്ന് ലിസ്റ്റ് ചെയ്യുക; ഞാൻ മുഖംമൂടി ധരിച്ച് വീണ്ടും അയയ്ക്കും. അത് അതേപടി വിശകലനം ചെയ്യരുത്.

ദുർബലമായ പ്രോംപ്റ്റ് / ശക്തമായ പ്രോംപ്റ്റ്

ദുർബലമായ പ്രോംപ്റ്റ്:

ഈ ലോഗുകൾ നോക്കി ആക്രമണം കണ്ടെത്തുക.

ഈ ക്ലെയിം സന്ദർഭ രഹിതമാണ്: ഏത് സമ്പ്രദായം, ഏത് കാലഘട്ടം, ഏത് തെളിവുകളുടെ ഉറവിടം എന്നിവ വ്യക്തമല്ല. AI-ക്ക് പ്രവചിക്കാനും കണ്ടുപിടിക്കാനും കഴിയും.

ശക്തമായ നിർദ്ദേശം:

നിങ്ങളുടെ റോൾ: ഫോറൻസിക് ലോഗ് അനലിസ്റ്റ്. ഉറവിടം: ഹാഷ്ഡ് വെബ് സെർവർ ആക്സസ്.ലോഗ് (അപ്പാച്ചെ സംയോജിത ഫോർമാറ്റ്), മാർച്ച് 14-15, യുടിസി. ടാസ്‌ക്: ലോഗിൽ യഥാർത്ഥത്തിൽ നിലനിൽക്കുന്ന റെക്കോർഡുകളെ മാത്രം അടിസ്ഥാനമാക്കി അസാധാരണമായ അഭ്യർത്ഥനകൾ (SQLi ശ്രമം, ഡയറക്‌ടറി നാവിഗേഷൻ, അസാധാരണമായ ഉപയോക്തൃ-ഏജൻ്റ്) ലിസ്റ്റ് ചെയ്യുക. ഓരോ കണ്ടെത്തലിനും കൃത്യമായ ലൈനും ടൈംസ്റ്റാമ്പും ഉദ്ധരിക്കുക. ഒരു അഭിപ്രായം ചേർക്കരുത്, ഞാൻ തെളിവുകൾ വിലയിരുത്തും. നിങ്ങൾക്ക് ഉറപ്പില്ലെങ്കിൽ അടയാളപ്പെടുത്തുക.

വ്യത്യാസം വ്യക്തമാണ്: ഉറവിടം, ഫോർമാറ്റ്, സമയ കാലയളവ്, "യഥാർത്ഥത്തിൽ നിലവിലുള്ള" നിയന്ത്രണങ്ങൾ എന്നിവ ഔട്ട്പുട്ടിനെ പ്രതിരോധത്തിലാക്കുന്നു.

റോൾ/ടാസ്‌ക് താരതമ്യ ചാർട്ട്

ബിസിനസ്സ്

AI യുടെ പങ്ക്

മനുഷ്യൻ്റെ പങ്ക്

സ്ഥിരീകരണം

ഫയൽ ട്രയേജ്

മുൻഗണനാ രൂപരേഖ

തീരുമാനം, അവലോകനം

മാനുവൽ സാമ്പിൾ

ലോഗ് വിശകലനം

അപാകത അടയാളപ്പെടുത്തൽ

വ്യാഖ്യാനം, കാര്യകാരണം

ഉറവിടത്തിലേക്കുള്ള ലിങ്ക്

ടൈംലൈൻ

റാങ്കിംഗ് ഡ്രാഫ്റ്റ്

സ്ഥിരീകരണം, അഭിപ്രായം

സ്വതന്ത്ര വാഹനം

ഇമെയിൽ അവലോകനം

വിഷയം/ഘടകം വേർതിരിച്ചെടുക്കൽ

പ്രസക്തമായ തീരുമാനം

കൈകൊണ്ട് വായിക്കുന്നു

റിപ്പോർട്ട് ചെയ്യുക

ആദ്യ സംഗ്രഹ ഡ്രാഫ്റ്റ്

അക്ഷരവിന്യാസം, ഒപ്പ്

ഉറവിട മാപ്പിംഗ് കണ്ടെത്തൽ

സാധാരണ തെറ്റുകൾ

  • കണ്ടെത്തലുകൾക്കായി AI ഔട്ട്പുട്ട് തെറ്റിദ്ധരിക്കുന്നു. ഔട്ട്പുട്ട് എപ്പോഴും പരിശോധിക്കേണ്ട ഒരു സിഗ്നലാണ്; ഉറവിടവുമായി ബന്ധിപ്പിക്കാതെ ഇത് റിപ്പോർട്ടിൽ പ്രവേശിക്കില്ല.
  • യഥാർത്ഥ തെളിവുകൾ സ്പർശിക്കുന്നു. ഇമേജ് എടുക്കാതെയോ റൈറ്റ് ബ്ലോക്കർ ഉപയോഗിക്കാതെയോ പ്രവർത്തിക്കുന്നത് തെളിവുകളെ നശിപ്പിക്കും.
  • വിഭവങ്ങൾ ആവശ്യപ്പെടാത്ത അഭ്യർത്ഥന. നിങ്ങൾക്ക് ഓഫ്‌സെറ്റ്/ടൈംസ്റ്റാമ്പ് ആവശ്യമില്ലെങ്കിൽ, AI-ക്ക് ഇവൻ്റുകൾ ഉണ്ടാക്കാം.
  • രഹസ്യാത്മക/വ്യക്തിഗത ഡാറ്റ ഓപ്പൺ ടൂളിലേക്ക് ഒട്ടിക്കുന്നു. ചോർന്നാൽ അത് നിയമപരവും ധാർമ്മികവുമായ ലംഘനമാണ്.
  • അനധികൃത പ്രവേശനത്തിനായി സുരക്ഷാ വിവരങ്ങൾ ഉപയോഗിക്കുന്നു. പ്രതിരോധം, സ്ഥിരീകരണം, അംഗീകൃത അവലോകനം എന്നിവയ്ക്കായി മാത്രമാണ് AI ഉപയോഗിക്കുന്നത്.

ചുരുക്കത്തിൽ

AI ഡിജിറ്റൽ ഫോറൻസിക്‌സിലെ ഒരു ശക്തമായ സഹായിയാണ്: ഇത് വലിയ ഡാറ്റ പരീക്ഷിക്കുന്നു, പാറ്റേണുകൾ ഫ്ലാഗ് ചെയ്യുന്നു, ബ്ലൂപ്രിൻ്റുകൾ നിർമ്മിക്കുന്നു. എന്നാൽ തെളിവുകളുടെ സമഗ്രതയും വ്യാഖ്യാനവും നിയമപരമായ മൂല്യവും മനുഷ്യരുടേതാണ്. ഈ മൊഡ്യൂളിൻ്റെ നട്ടെല്ലായി രണ്ട്-സെറ്റ് വേർതിരിക്കൽ (വോളിയം വർക്ക് വേഴ്സസ് ഇൻ്റഗ്രിറ്റി/കമൻ്ററി തീരുമാനങ്ങൾ), മൂന്ന്-ഘട്ട പരിശോധന (ഉറവിടത്തിലേക്കുള്ള ലിങ്ക്, സ്വതന്ത്ര ഉപകരണം ഉപയോഗിച്ച് സ്ഥിരീകരിക്കുക, കമൻ്റ് ഫിൽട്ടർ), തെളിവുകളുടെ സമഗ്രതയും കസ്റ്റഡി ബോധവൽക്കരണ ശൃംഖലയും ഡാറ്റ രഹസ്യാത്മകതയും വഹിക്കുക.

ആപ്ലിക്കേഷൻ ടാസ്ക്

നിങ്ങളുടെ സ്വന്തം (അല്ലെങ്കിൽ സാങ്കൽപ്പിക) ഇവൻ്റ് സാഹചര്യത്തിൽ നിന്ന് 6 ടാസ്ക്കുകൾ ലിസ്റ്റ് ചെയ്യുക. ഓരോന്നിനെയും "AI- ഡെലിഗബിൾ ട്രയേജ് / ഡ്രാഫ്റ്റിംഗ്" അല്ലെങ്കിൽ "മനുഷ്യ തീരുമാനം" എന്ന് തരംതിരിക്കുക. കൈമാറ്റം ചെയ്യാവുന്ന ഒന്നിന്, മുകളിലുള്ള "ജോലി അനുയോജ്യത വിലയിരുത്തൽ" ടെംപ്ലേറ്റ് ഉപയോഗിച്ച് AI-യിൽ നിന്ന് പ്രതികരണം നേടുക; തുടർന്ന് മൂന്ന്-ഘട്ട പരിശോധന പ്രയോഗിച്ച് ഉറവിടത്തിലേക്ക് കണക്റ്റുചെയ്യാൻ ശ്രമിക്കുക.

ചെക്ക്ലിസ്റ്റ്

  • [ ] ഞാൻ ജോലിയെ രണ്ട് ക്ലസ്റ്ററുകളായി വിഭജിച്ചു (വലിയ / സമ്പൂർണ്ണത-അഭിപ്രായ തീരുമാനം).
  • [ ] ഞാൻ മൂന്ന്-ഘട്ട പരിശോധന നടപ്പിലാക്കി (ഉറവിടം, സ്വതന്ത്ര ഉപകരണം, അഭിപ്രായം).
  • [ ] യഥാർത്ഥ തെളിവിന് പകരം ഒരു ഹാഷ്-പരിശോധിച്ച ഇമേജ് കോപ്പി ഉപയോഗിച്ചാണ് ഞാൻ പ്രവർത്തിച്ചത്.
  • [ ] ഞാൻ AI ന് നൽകിയ ഡാറ്റ തെളിവുകളുടെ പശ്ചാത്തലത്തിൽ ടാഗ് ചെയ്തു.
  • [ ] ഞാൻ ഉപകരണത്തിന് വ്യക്തിഗത/രഹസ്യ ഡാറ്റ നൽകിയത് മാസ്ക് ചെയ്തതും അംഗീകൃതവുമായ രൂപത്തിൽ മാത്രമാണ്.