शोधकर्ताओं ने पाया है कि क्लाउड (Claude) और कोडेक्स (Codex) जैसे लोकप्रिय AI एजेंट अनजाने में कॉर्पोरेट नेटवर्क के भीतर अनचाहे और असुरक्षित कोड को इंस्टॉल कर रहे हैं। यह सुरक्षा चूक फॉर्च्यून 500 कंपनियों तक को प्रभावित कर सकती है।

  • AI एजेंट 'llms.txt' फाइलों के माध्यम से असुरक्षित कोड को निष्पादित कर रहे हैं।
  • फॉर्च्यून 500 कंपनियों सहित दर्जनों संगठनों के नेटवर्क में घुसपैठ की पुष्टि हुई है।
  • Claude, Codex और Hermes जैसे प्रमुख AI मॉडल इस जोखिम का हिस्सा पाए गए हैं।

साइबर सुरक्षा के क्षेत्र में एक चौंकाने वाला खुलासा हुआ है, जिसमें यह पता चला है कि AI एजेंट अनजाने में कॉर्पोरेट नेटवर्क के भीतर ऐसा कोड इंस्टॉल कर रहे हैं जिसका कोई आधिकारिक स्वामित्व नहीं है। शोधकर्ताओं ने पाया कि 100 से अधिक वेबसाइटों के दस्तावेज़ों में ऐसे संभावित रूप से खतरनाक निष्पादन योग्य (executable) कंटेंट का संदर्भ दिया गया है, जो AI एजेंटों द्वारा साइट पर जाने पर स्वचालित रूप से इंस्टॉल हो जाते हैं।

यह खतरा मुख्य रूप से llms.txt और llms-full.txt नामक नई फाइलों के माध्यम से फैल रहा है। ये फाइलें वेबसाइटों द्वारा AI को अपनी संरचना समझाने के लिए उपयोग की जाती हैं, जो पुराने 'robots.txt' मानक के समान हैं। हालांकि, शोधकर्ताओं ने पाया कि कई साइटों पर ये फाइलें गलत तरीके से कॉन्फ़िगर की गई हैं, जो आगंतुकों को लाइव मैलवेयर या अनरजिस्टर्ड डोमेन की ओर ले जा रही हैं।

खोज का तरीका और प्रभाव

इजरायल स्थित एक स्टार्टअप के शोधकर्ताओं ने रक्षा ठेकेदारों, फॉर्च्यून 500 और बिग टेक कंपनियों के 6,214 लाइव डोमेन का स्कैन किया। उन्होंने पाया कि 8,265 फाइलों में से 120 फाइलें ऐसे कोड पैकेज या डोमेन की ओर इशारा कर रही थीं जो किसी के पंजीकृत नहीं थे। जब शोधकर्ताओं ने इन नामों को पंजीकृत करके परीक्षण किया, तो उन्हें एक घंटे के भीतर एक फॉर्च्यून 500 कंपनी से रिस्पॉन्स मिला।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि यह केवल एक तकनीकी त्रुटि नहीं है, बल्कि AI युग में एक नया 'सप्लाई चेन अटैक' वेक्टर है। जैसे-जैसे कंपनियां अपनी कार्यप्रणाली में AI एजेंटों को शामिल कर रही हैं, वे अनजाने में अपने नेटवर्क के द्वार असुरक्षित कोड के लिए खोल रही हैं। यदि ये एजेंट अनचाहे कमांड को निष्पादित करते हैं, तो यह पूरे कॉर्पोरेट इंफ्रास्ट्रक्चर को खतरे में डाल सकता है।

AI एजेंटों की स्वायत्तता उनके द्वारा निष्पादित किए जाने वाले कोड की सुरक्षा जांच के बिना एक गंभीर सुरक्षा जोखिम बन सकती है।

जांच में यह भी सामने आया कि कोड चलाने की प्रक्रिया में Anthropic का Claude, OpenAI का Codex और Nous Research का Hermes जैसे शक्तिशाली मॉडल शामिल थे। हालांकि इन कंपनियों ने अभी तक इस पर कोई आधिकारिक प्रतिक्रिया नहीं दी है।

ऐतिहासिक पृष्ठभूमि

वेब क्रॉलिंग के शुरुआती दिनों में, 'robots.txt' का उपयोग केवल सर्च इंजन को यह बताने के लिए किया जाता था कि किन पेजों को इंडेक्स करना है। लेकिन LLMs (Large Language Models) के उदय के साथ, एक नया मानक विकसित हुआ है जो मशीनों को अधिक गहराई से डेटा समझने की अनुमति देता है। यह नया मानक अभी भी परिपक्व नहीं हुआ है, जिससे सुरक्षा की नई खामियां पैदा हो रही हैं।

Did You Know?: AI एजेंटों द्वारा डेटा पढ़ने के लिए बनाई गई 'llms.txt' फाइलें अभी भी इंटरनेट के उभरते हुए मानक हैं और इनमें सुरक्षा प्रोटोकॉल की कमी है।

Frequently Asked Questions

प्रश्न 1: यह हमला कैसे काम करता है?
जब एक AI एजेंट किसी वेबसाइट की 'llms.txt' फाइल को पढ़ता है, तो वह उसमें दिए गए निर्देशों का पालन करता है। यदि निर्देश में किसी असुरक्षित कोड का लिंक है, तो एजेंट उसे निष्पादित कर देता है।

प्रश्न 2: क्या मेरी कंपनी सुरक्षित है?
कंपनियों को अपने 'llms.txt' फाइलों की गहन ऑडिट करनी चाहिए और यह सुनिश्चित करना चाहिए कि वे केवल विश्वसनीय और सत्यापित स्रोतों को ही निर्देश दें।