1Password के एक हालिया अध्ययन से पता चला है कि AI मॉडल द्वारा बनाए गए सुरक्षा पैच अक्सर विफल हो जाते हैं, जिससे नए बग और सुरक्षा जोखिम पैदा हो रहे हैं।
मुख्य बातें
- AI-जनरेटेड पैच केवल 46% मामलों में ही मूल समस्या को सफलतापूर्वक हल कर पाते हैं।
- लगभग आधे पैच या तो काम नहीं करते या नए सुरक्षा खतरे पैदा कर देते हैं।
- डेवलपर्स बिना जांचे AI कोड को स्वीकार कर रहे हैं, जो एक बड़ा जोखिम है।
साइबर सुरक्षा की दुनिया में एक चौंकाने वाला खुलासा हुआ है। जैसे-जैसे डेवलपर्स कोड लिखने और कमियों को सुधारने के लिए आर्टिफिशियल इंटेलिजेंस (AI) पर निर्भर हो रहे हैं, एक नया शोध बताता है कि यह तकनीक उतनी भरोसेमंद नहीं है जितनी दिखाई देती है। 1Password की 'Off-By-1' रिसर्च टीम द्वारा किए गए एक अध्ययन में पाया गया कि AI द्वारा बनाए गए सुरक्षा पैच लगभग आधी बार विफल हो जाते हैं।
शोध के डरावने परिणाम
इस अध्ययन में 6,000 से अधिक पैच का विश्लेषण किया गया, जिसमें OpenAI के ChatGPT-5.5 और Anthropic के Opus 4.8 जैसे उन्नत मॉडलों का उपयोग किया गया था। परिणामों ने विशेषज्ञों को हैरान कर दिया है। शोध के अनुसार, केवल 46% पैच ही वास्तविक भेद्यता (vulnerability) को ठीक कर पाए। सबसे चिंताजनक बात यह है कि कई पैच ऐसे थे जो समस्या को तो ठीक करने का दावा करते थे, लेकिन वे 'भंगुर' (brittle) थे और उन्हें आसानी से बायपास किया जा सकता था।
यह क्यों मायने रखता है
BozokMedia विश्लेषण से पता चलता है कि यह समस्या केवल तकनीकी त्रुटि नहीं है, बल्कि एक बड़ा सुरक्षा जोखिम है। यदि डेवलपर्स AI द्वारा बनाए गए पैच पर आंख मूंदकर भरोसा करते हैं, तो वे अनजाने में अपने सिस्टम में नए दरवाजे खोल रहे हैं। शोध में पाया गया कि 49% पैच मूल भेद्यता को ठीक करने में पूरी तरह विफल रहे, जिससे सिस्टम और भी असुरक्षित हो गया।
"AI प्रणालियों के पास कमियों का फायदा उठाने में पैच करने की तुलना में अधिक आसानी है, जो सुरक्षा की दृष्टि से एक खतरनाक असंतुलन है।" - कीथ हुडलेट, सुरक्षा अनुसंधान निदेशक।
शोधकर्ताओं ने इसे 'FLAWED' (Fix-Like Artifacts with Embedded Defects) नाम दिया है। इसमें पाया गया कि AI अक्सर कोड के व्यवहार को बदलकर या नए बग पेश करके सुरक्षा को प्रभावित करता है।
ऐतिहासिक पृष्ठभूमि
पिछले कुछ वर्षों में, LLMs (Large Language Models) का उपयोग कोडिंग में तेजी से बढ़ा है। हालांकि, सुरक्षा विशेषज्ञों ने हमेशा चेतावनी दी है कि AI मॉडल प्रशिक्षण डेटा पर आधारित होते हैं और नई या अज्ञात सुरक्षा खामियों (Zero-day vulnerabilities) को समझने में अक्सर विफल रहते हैं।
अक्सर पूछे जाने वाले प्रश्न (FAQs)
1. क्या AI पूरी तरह से असुरक्षित है?
नहीं, AI मददगार हो सकता है, लेकिन वर्तमान में यह सुरक्षा पैच के लिए पूरी तरह विश्वसनीय नहीं है और इसे मानवीय निगरानी की आवश्यकता है।
2. AI पैच क्यों विफल हो रहे हैं?
AI अक्सर केवल सतही सुधार करता है या कोड के तर्क को बदल देता है, जिससे नए सुरक्षा छेद पैदा हो जाते हैं।