कृत्रिम बुद्धिमत्ता (AI) एजेंटों के तेजी से एकीकरण से उद्यमों के लिए अप्रत्याशित सुरक्षा भेद्यताएं पैदा हो रही हैं। सुरक्षा विशेषज्ञों ने चेतावनी दी है कि प्लेनटेक्स्ट कॉन्फ़िगरेशन और प्रॉम्प्ट इंजेक्शन से संवेदनशील डेटा का खुलासा हो रहा है।

  • सादे पाठ (plaintext) कॉन्फ़िगरेशन फ़ाइलें एपीआई कुंजियों और गुप्त जानकारी को उजागर करती हैं।
  • अधिक अनुमतियां (over-permissioned access) हमलावरों को सिस्टम में गहराई तक जाने की अनुमति देती हैं।
  • प्रॉम्प्ट इंजेक्शन हमले सुरक्षा टीमों को पता चलने से पहले ही सक्रिय हो सकते हैं।

जैसे-जैसे संगठन अपनी प्रणालियों में कृत्रिम बुद्धिमत्ता (AI) एजेंटों को अपना रहे हैं, मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) सर्वर के माध्यम से एक चुपचाप बढ़ते सुरक्षा अंतराल को नजरअंदाज नहीं किया जा सकता। MCP, AI एजेंटों को आवश्यक उपकरणों और डेटा तक पहुँचने की अनुमति देता है, लेकिन यह सुविधा अक्सर बिना किसी मजबूत सुरक्षा जांच के कार्यान्वित की जाती है।

गुप्त जानकारी का खुलासा

सबसे बड़ी चिंता यह है कि कई MCP सर्वर प्लेनटेक्स्ट कॉन्फ़िगरेशन फ़ाइलों का उपयोग करते हैं। इसका मतलब है कि डेटाबेस क्रेडेंशियल, API कुंजियां और अन्य गोपनीय उद्यम रहस्य किसी भी एन्क्रिप्शन के बिना संग्रहीत होते हैं। एक हमलावर के लिए इन फाइलों तक पहुंचना अक्सर बच्चों का खेल होता है, जो पूरे नेटवर्क को समझौता करने का रास्ता खोल देता है।

यह क्यों मायने रखता है

BozokMedia विश्लेषण से पता चलता है कि पारंपरिक सुरक्षा उपकरण अक्सर नए AI-जनित प्रोटोकॉल को नहीं पहचान पाते हैं, जिससे एक 'शैडो आईटी' समस्या उत्पन्न होती है। जब डेवलपर्गत टीमें उत्पादकता बढ़ाने के लिए MCP को तैनात करती हैं, तो वे अक्सर सबसे कम विशेषाधिकार (least privilege) के सिद्धांत को नजरअंदाज कर देती हैं, जिससे एजेंटों को आवश्यकता से अधिक पहुंच मिल जाती है।

"हम अपने सबसे संवेदनशील डेटा के लिए बिना किसी टोल बूथ के पुल बना रहे हैं, और हमें आश्चर्य है कि साइबर अपराधी इसका उपयोग क्यों कर रहे हैं।"

एक और महत्वपूर्ण जोखिम 'प्रॉम्प्ट इंजेक्शन' है, जहां दुर्भावनापूर्ण अभिनेता AI मॉडल को ऐसे निर्देश देते हैं जो यह प्रकट करने के लिए मजबूर करते हैं कि यह किन डेटाबेस तक पहुंच सकता है या सीधे डेटा निकालने के लिए उसकी क्षमताओं का उपयोग करता है। यह हमला अक्सर तब होता है जब सुरक्षा टीमों को यह भी पता नहीं होता कि सर्वर चल रहा है।

सुरक्षित बनाम असुरक्षित कॉन्फ़िगरेशन

विशेषतासुरक्षित MCPअसुरक्षित MCP
कॉन्फ़िगरेशनएन्क्रिप्टेड सीक्रेट्सप्लेनटेक्स्ट फाइलें
पहुंचन्यूनतम विशेषाधिकारअधिक अनुमतियां
मॉनिटरिंगरीयल-टाइम लॉगिंगकोई लॉग नहीं
क्या आप जानते हैं?: 2024 में AI-संबंधित सुरक्षा घटनाओं में से लगभग 40% गलत तरीके से कॉन्फ़िगर किए गए एजेंट उपकरणों के कारण हुईं।

अक्सर पूछे जाने वाले प्रश्न

प्रश्न: MCP सर्वर क्या है?
उत्तर: यह एक प्रोटोकॉल है जो AI मॉडल को बाहरी सिस्टम, डेटा और उपकरणों से जोड़ता है।

प्रश्न: क्या हम MCP को सुरक्षित कर सकते हैं?
उत्तर: हां, एन्क्रिप्शन, सख्त पहुंच नियंत्रण और निरंतर मॉनिटरिंग के माध्यम से।