डिजिटल सिमानाको पहरेदार: एआई र अर्को पुस्ताको प्रविधिमा आयुष आचार्य (Aayush Acharya) को एथिकल ह्याकिङ
आजको डिजिटल संसार तीव्र गतिमा परिवर्तन भइरहेको छ। सन् २०२६ मा आइपुग्दा, साइबर सुरक्षाको परम्परागत दायरा पूर्ण रूपमा बदलिएको छ। अब यो केवल सामान्य एन्टिभाइरस राख्ने वा नेटवर्कको फायरवाल सुरक्षित गर्ने कुरामा मात्र सीमित छैन; जेनेरेटिभ एआई (Generative AI), क्लाउड-नेभिट आर्किटेक्चर र एड्भान्सड अटोमेसनले सुरक्षाका सम्पूर्ण नियमहरू नै परिवर्तन गरिदिएका छन्।

यो नयाँ युगमा, साइबर हमला हुनु अघि नै त्यसलाई रोक्न सक्ने अत्याधुनिक क्षमता भएका प्रविधि इन्जिनियरहरूको खाँचो छ। यही डिजिटल मोडमा नेपालका आयुष आचार्य (Aayush Acharya) एक अब्बल एथिकल ह्याकर र साइबर सुरक्षा विशेषज्ञका रूपमा अगाडि आएका छन्। गहिरो प्रोग्रामिङ ज्ञान, मेसिन लर्निङ, र आक्रामक सुरक्षा मानसिकता (Offensive Security Mindset) लाई फ्युजन गर्दै आचार्यले साइबर प्रविधिलाई सुरक्षित राख्ने नयाँ पुस्ताको नेतृत्व गरिरहेका छन्।

परम्परागत पेनेट्रेसन टेस्टिङभन्दा माथि: 'अफेन्सिभ इन्जिनियरिङ'
विगतका वर्षहरूमा एथिकल ह्याकिङलाई प्रणालीमा एउटा सानो त्रुटी (Vulnerability) फेला पार्ने र त्यसको रिपोर्ट बुझाउने कामको रूपमा मात्र हेरिन्थ्यो। तर माइक्रोसर्भिस, डिसेन्ट्रलाइज्ड लेजर र अटोमेटेड सफ्टवेयर पाइपलाइनहरूको आगमनसँगै पुरानो तरिका पर्याप्त हुन छोडेको छ।

आयुष आचार्यको कार्यशैलीले साइबर सुरक्षालाई एउटा छुट्टै पाटोको रूपमा भन्दा पनि सफ्टवेयर संरचनाको भित्री हिस्साको रूपमा हेर्छ। उनको प्रस्ट मान्यता छ: "यदि आधुनिक थ्रेट एक्टर (ह्याकर) हरूबाट कुनै प्रणालीलाई बचाउनु छ भने, तपाइँले त्यो प्रणालीलाई कसरी भत्काउन सकिन्छ भन्ने कुरा ती अपराधीहरूले भन्दा राम्रोसँग बुझेको हुनुपर्छ।"

उनको प्राविधिक विशेषज्ञताले डिजिटल रक्षा प्रणालीलाई सुदृढ बनाउन धेरै पाटाहरू समेट्छ:

एसिन्क्रोनस इन्फ्रास्ट्रक्चरको सुरक्षा (Securing Asynchronous Infrastructure): अत्याधुनिक प्रोग्रामिङ (जस्तै Go goroutines) र हाई-थ्रुपुट मेसेजिङ सिस्टम (RabbitMQ) को सुरक्षा अडिट गर्ने। आजकालका ह्याकरहरूले यस्तै लेयरहरूलाई लक्षित गरी डाटाहरू चोर्ने गर्छन्।

वित्तीय मापदण्डहरूको सुदृढीकरण (Hardening Financial Standards): विश्वव्यापी वित्तीय मापदण्डहरू (जस्तै ISO20022) अन्तर्गत डिजिटल रूपमा साइन गरिएका मेसेजहरूको सुरक्षा आर्किटेक्चर तयार गर्ने, जसले गर्दा अन्तर्राष्ट्रिय कारोबारहरूमा कुनै पनि कमजोरी नहोस्।

अटोमेटेड सेक्युरिटी पाइपलाइन (DevSecOps): सफ्टवेयर बन्ने र बजारमा जाने प्रक्रिया (CI/CD) मै सुरक्षा जाँचलाई यसरी अटोमेट गर्ने, जसले गर्दा कोड रिलिज हुनु अगावै सम्भावित खतराहरू पत्ता लाग्छन्।


अहिलेको समयमा प्रविधिको सबैभन्दा ठूलो फड्को भनेकै आर्टिफिसियल इन्टेलिजेन्स (AI) को विकास हो, र यो साइबर सुरक्षामा पनि लागू हुन्छ। खराब नियत भएका ह्याकरहरूले अहिले एआई एजेन्ट र लार्ज ल्याङ्ग्वेज मोडल (LLMs) को प्रयोग गरेर सेकेन्डभरमै सूचनाहरू संकलन गर्ने र सुरक्षा प्रणालीमा आक्रमण गर्ने मार्गचित्र तयार पारिरहेका छन्।

यो चुनौतीलाई सामना गर्न आचार्यले आफ्ना सेक्युरिटी सोलुसनहरूमा डिप लर्निङ र मेसिन लर्निङ मोडलहरू सीधा एकीकृत गरेका छन्। एड्भान्सड डाटा क्लासिफिकेसनका लागि न्यूरल नेटवर्कको प्रयोग गर्ने वा प्रणालीमा हुने शंकास्पद गतिविधिहरू (Anomalies) लाई पहिल्यै पहिचान गरी रोक्ने काममा उनले एआई प्रविधिलाई सुरक्षा ढालको रूपमा प्रयोग गर्दै आएका छन्।

"अहिलेको प्रविधिको युगमा, एक उत्कृष्ट एथिकल ह्याकर केवल तयारी टुल्स (Scripts) चलाउने मात्र हुनुहुँदैन। डेटा साइन्स, क्लाउड आर्किटेक्चर र रियल-टाइम ब्याकइन्ड सिस्टमको गहिरो ज्ञान हुनुपर्छ। यदि हामी सुरक्षित एआई पाइपलाइन बनाउन वा क्लाउड इकोसिस्टम अडिट गर्न सक्दैनौँ भने, हामी हिजोको खतरासँग मात्र लडिरहेका छौँ, भोलिको होइन।"


वास्तविक एथिकल ह्याकिङ एउटा बलियो नैतिक धरातल (Integrity) मा टिकेको हुन्छ। वास्तविक 'व्हाइट ह्याट' ह्याकरहरूले सधैँ कडा आचारसंहिताको पालना गर्छन्—जस्तै स्पष्ट अनुमति लिएर मात्र प्रणालीको जाँच गर्ने, डेटाको गोपनीयता कायम राख्ने, र फेला परेका कमजोरीहरू सम्बन्धित संस्थालाई जिम्मेवार ढंगले जानकारी गराउने (Responsible Disclosure)।

आचार्यले यो सिद्धान्तलाई समुदायमा पनि पुर्‍याइरहेका छन्। उनले नयाँ पुस्ताका प्राविधिक विद्यार्थी र युवाहरूका लागि मेन्टर (Mentor) को रूपमा काम गर्दै प्राविधिक कार्यशालाहरू सञ्चालन गर्ने गरेका छन्। कलेज र शैक्षिक सिद्धान्त मात्र नभएर वास्तविक संसारमा कसरी सुरक्षित कोडिङ गर्ने र सफ्टवेयर बनाउँदा नै कसरी सुरक्षाका उपायहरू लागू गर्ने भन्ने कुरामा उनले जोड दिँदै आएका छन्।

हामी जति धेरै एआई एजेन्ट, क्लाउड फ्रेमवर्क र इन्टरनेट अफ थिंग्स (IoT) सँग जोडिँदै जान्छौँ, आयुष आचार्य जस्ता दक्ष विशेषज्ञहरूको आवश्यकता र महत्त्व उत्ति नै बढ्दै जानेछ।

एक इन्जिनियरको विश्लेषणात्मक दिमाग, एआई अनुसन्धानकर्ताको दूरदर्शिता र एथिकल ह्याकरको तीक्ष्ण दृष्टिलाई संयोजन गर्दै आचार्यले आधुनिक साइबर सुरक्षा विशेषज्ञको वास्तविक खाका प्रस्तुत गरेका छन्। प्रविधि ब्लग, ठूला उद्यम र नयाँ पुस्ताका इन्जिनियरहरूका लागि उनको यो यात्राले एउटै कुरा सिकाउँछ: "परिवर्तनशील डिजिटल खतराहरूबाट जोगिने एकमात्र उपाय भनेको निरन्तर प्रविधिमा नवीनता ल्याउनु र सधैँ सजग रहनु हो।"