एआई सुरक्षा के क्षेत्र में एक नया खतरा सामने आया है। जबकि कंपनियां सामान्य एआई उपयोग को नियंत्रित करने की कोशिश कर रही हैं, असली खतरा उन 5% 'सुपर-यूजर' से है जो अनवेक्षित एआई टूल्स को सीधे बिजनेस ऑपरेशंस में शामिल कर रहे हैं।
- एआई सुरक्षा का मुख्य खतरा सामान्य उपयोग नहीं, बल्कि 5% 'पावर यूजर्स' हैं।
- ये उपयोगकर्ता बिना जांचे-परखे एआई टूल्स को महत्वपूर्ण व्यावसायिक कार्यों में शामिल कर रहे हैं।
- अकामाई (Akamai) की रिपोर्ट के अनुसार, यह अनियंत्रित उपयोग डेटा लीक का बड़ा कारण बन सकता है।
साइबर सुरक्षा की दुनिया में एक नया और जटिल खतरा उभर रहा है। अधिकांश उद्यम सुरक्षा टीमें इस बात पर ध्यान केंद्रित कर रही हैं कि कर्मचारी ड्राफ्टिंग या ईमेल लिखने के लिए ChatGPT और Claude जैसे एआई टूल्स का उपयोग कैसे कर रहे हैं। हालांकि, अकामाई (Akamai) द्वारा प्रकाशित नवीनतम शोध एक अधिक गंभीर समस्या की ओर इशारा करता है: एआई का वह छोटा सा हिस्सा (लगभग 5%) जो वास्तव में सबसे बड़ा सुरक्षा जोखिम पैदा कर रहा है।
ये 'एआई सुपर-एडॉप्टर्स' केवल चैटबॉट्स का उपयोग नहीं कर रहे हैं, बल्कि वे चुपचाप अनवेक्षित और बिना जांचे-परखे एआई टूल्स को कंपनी के महत्वपूर्ण व्यावसायिक कार्यों और कोडबेस में 'हार्डकोड' कर रहे हैं। यह व्यवहार सुरक्षा प्रोटोकॉल को पूरी तरह से दरकिनार कर देता है, जिससे हमलावरों के लिए कंपनी के नेटवर्क में प्रवेश करना और डेटा चोरी करना बेहद आसान हो जाता है।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि जब एआई टूल्स को बिना किसी सुरक्षा ऑडिट के सीधे प्रोडक्शन वातावरण में एकीकृत किया जाता है, तो यह 'प्रिविलेज एस्केलेशन' (Privilege Escalation) का मार्ग प्रशस्त करता है। इसका मतलब है कि एक छोटा सा एआई-जनित बग हमलावर को कंपनी के सबसे संवेदनशील डेटा तक पहुंच प्रदान कर सकता है।
एआई का अनियंत्रित एकीकरण डिजिटल बुनियादी ढांचे में एक अदृश्य लेकिन घातक छेद की तरह है।
ऐतिहासिक रूप से, सुरक्षा टीमें 'शैडो आईटी' (Shadow IT) से लड़ती रही हैं, जहां कर्मचारी बिना अनुमति के सॉफ्टवेयर का उपयोग करते हैं। लेकिन एआई का मामला अलग है क्योंकि यह केवल सॉफ्टवेयर का उपयोग नहीं है, बल्कि यह कंपनी के तर्क (logic) और निर्णय लेने की प्रक्रिया का हिस्सा बन रहा है।
अकामाई की रिपोर्ट यह भी बताती है कि पहचान जोखिम (Identity Exposure) कैसे सक्रिय हमले के रास्तों को खोल देता है। यदि कोई एआई टूल किसी कर्मचारी की पहचान का उपयोग करके सिस्टम में प्रवेश करता है, तो हमलावर उस पहचान का उपयोग करके पूरे नेटवर्क में फैल सकते हैं।
Frequently Asked Questions
प्रश्न 1: एआई सुपर-एडॉप्टर्स से क्या खतरा है?
उत्तर: ये उपयोगकर्ता बिना सुरक्षा जांच के एआई टूल्स को सीधे कंपनी के महत्वपूर्ण सिस्टम में जोड़ देते हैं, जिससे डेटा लीक का खतरा बढ़ जाता है।
प्रश्न 2: कंपनियां इस जोखिम को कैसे कम कर सकती हैं?
उत्तर: कंपनियों को एआई टूल्स के उपयोग के लिए सख्त नीतियां बनानी चाहिए और सभी एआई एकीकरण का गहन सुरक्षा ऑडिट करना चाहिए।