OWASP ने एजेन्टिक AI प्लेटफॉर्म्स के लिए 'टॉप 10 सुरक्षा जोखिमों' की सूची जारी की है, जिसमें 'मैलीशियस स्किल्स' को सबसे बड़ा खतरा बताया गया है। सुरक्षा को पुख्ता करने के लिए एक नया 'यूनिवर्सल स्किल फॉर्मेट' भी पेश किया गया है।

  • 'मैलीशियस स्किल्स' (Malicious Skills) को AI सुरक्षा के लिए नंबर 1 खतरा माना गया है।
  • OWASP ने सुरक्षा मानकों में एकरूपता लाने के लिए 'यूनिवर्सल स्किल फॉर्मेट' पेश किया है।
  • सप्लाई चेन समझौता और अनट्रस्टेड बाहरी निर्देश भी प्रमुख जोखिमों में शामिल हैं।

साइबर सुरक्षा की दुनिया में एक बड़ा खुलासा हुआ है। Open Worldwide Application Security Project (OWASP) ने आधुनिक एजेन्टिक AI युग के लिए विशेष रूप से तैयार की गई अपनी नई 'टॉप 10 सुरक्षा जोखिमों' की सूची जारी की है। यह कदम तब उठाया गया है जब हाल ही में 'Paperclip' जैसे लोकप्रिय AI प्लेटफॉर्म के नाम पर फर्जी डोमेन का उपयोग करके उपयोगकर्ताओं के डेटा को चुराने की कोशिश की गई थी।

AI स्किल्स: क्षमता और खतरे का मिश्रण

AI एजेंट्स की असली ताकत उनके 'स्किल्स' में होती है—ये वे प्राकृतिक भाषा या कोड आधारित निर्देश हैं जो एजेंट को नए काम करने की क्षमता देते हैं। हालांकि, यही क्षमता सुरक्षा के लिए एक बड़ा छेद भी साबित हो सकती है। OWASP की रिपोर्ट के अनुसार, Malicious Skills वर्तमान में नंबर 1 स्थान पर है। हमलावर इन स्किल्स का उपयोग करके सिस्टम में मैलवेयर डाल सकते हैं या संवेदनशील जानकारी चुरा सकते हैं।

क्यों यह महत्वपूर्ण है?

BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे कंपनियां अपने संचालन में AI को शामिल कर रही हैं, वैसे-वैसे 'स्किल्स' के माध्यम से होने वाले हमले भी बढ़ रहे हैं। यदि एजेंट्स नए ऑपरेटिंग सिस्टम हैं, तो स्किल्स नए एप्लिकेशन हैं। बिना सुरक्षा मानकों के, कंपनियां अनजाने में अपने सिस्टम को हैकर्स के लिए खुला छोड़ सकती हैं।

बिना यह जाने कि स्किल्स के साथ क्या जोखिम हो सकते हैं, आप अंधेरे में काम कर रहे हैं।

OWASP की सूची में दो महत्वपूर्ण जोखिम (Critical Risks) और चार उच्च-गंभीरता वाले जोखिम शामिल हैं। दूसरा सबसे बड़ा खतरा Supply Chain Compromise है, जहाँ GitHub जैसे रिपॉजिटरी का उपयोग करके हमलावर नकली निर्भरता (dependencies) के माध्यम से एजेंट्स को प्रभावित कर सकते हैं।

यूनिवर्सल स्किल फॉर्मेट: एक नया समाधान

स्किल्स के तेजी से बढ़ते उपयोग को देखते हुए, OWASP ने Universal Agentic Skill Format v1.0 पेश किया है। यह एक YAML आधारित फॉर्मेट है जो डेवलपर्स को सुरक्षा संकेतों के साथ स्किल्स बनाने में मदद करेगा, जिससे ऑटोमेटेड टूल्स यह पहचान सकें कि कौन सा स्किल सुरक्षित है और कौन सा नहीं।

Did You Know?: हाल ही में एक हमले में, दुर्भावनापूर्ण स्किल्स ने बिना पकड़े गए 3,00,000 से अधिक इंस्टॉलेशन हासिल कर लिए थे।

Frequently Asked Questions

1. OWASP क्या है?
यह एक वैश्विक गैर-लाभकारी संगठन है जो एप्लिकेशन सुरक्षा के लिए मानक और उपकरण विकसित करता है।

2. AI स्किल्स क्या हैं?
ये वे निर्देश या स्क्रिप्ट हैं जो AI एजेंट्स को विशिष्ट कार्य करने की अनुमति देते हैं।