एआई सुरक्षा के क्षेत्र में एक नया खतरा सामने आया है। जबकि कंपनियां सामान्य एआई उपयोग को नियंत्रित करने की कोशिश कर रही हैं, असली खतरा उन 5% 'सुपर-यूजर' से है जो अनवेक्षित एआई टूल्स को सीधे बिजनेस ऑपरेशंस में शामिल कर रहे हैं।

  • एआई सुरक्षा का मुख्य खतरा सामान्य उपयोग नहीं, बल्कि 5% 'पावर यूजर्स' हैं।
  • ये उपयोगकर्ता बिना जांचे-परखे एआई टूल्स को महत्वपूर्ण व्यावसायिक कार्यों में शामिल कर रहे हैं।
  • अकामाई (Akamai) की रिपोर्ट के अनुसार, यह अनियंत्रित उपयोग डेटा लीक का बड़ा कारण बन सकता है।

साइबर सुरक्षा की दुनिया में एक नया और जटिल खतरा उभर रहा है। अधिकांश उद्यम सुरक्षा टीमें इस बात पर ध्यान केंद्रित कर रही हैं कि कर्मचारी ड्राफ्टिंग या ईमेल लिखने के लिए ChatGPT और Claude जैसे एआई टूल्स का उपयोग कैसे कर रहे हैं। हालांकि, अकामाई (Akamai) द्वारा प्रकाशित नवीनतम शोध एक अधिक गंभीर समस्या की ओर इशारा करता है: एआई का वह छोटा सा हिस्सा (लगभग 5%) जो वास्तव में सबसे बड़ा सुरक्षा जोखिम पैदा कर रहा है।

ये 'एआई सुपर-एडॉप्टर्स' केवल चैटबॉट्स का उपयोग नहीं कर रहे हैं, बल्कि वे चुपचाप अनवेक्षित और बिना जांचे-परखे एआई टूल्स को कंपनी के महत्वपूर्ण व्यावसायिक कार्यों और कोडबेस में 'हार्डकोड' कर रहे हैं। यह व्यवहार सुरक्षा प्रोटोकॉल को पूरी तरह से दरकिनार कर देता है, जिससे हमलावरों के लिए कंपनी के नेटवर्क में प्रवेश करना और डेटा चोरी करना बेहद आसान हो जाता है।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि जब एआई टूल्स को बिना किसी सुरक्षा ऑडिट के सीधे प्रोडक्शन वातावरण में एकीकृत किया जाता है, तो यह 'प्रिविलेज एस्केलेशन' (Privilege Escalation) का मार्ग प्रशस्त करता है। इसका मतलब है कि एक छोटा सा एआई-जनित बग हमलावर को कंपनी के सबसे संवेदनशील डेटा तक पहुंच प्रदान कर सकता है।

एआई का अनियंत्रित एकीकरण डिजिटल बुनियादी ढांचे में एक अदृश्य लेकिन घातक छेद की तरह है।

ऐतिहासिक रूप से, सुरक्षा टीमें 'शैडो आईटी' (Shadow IT) से लड़ती रही हैं, जहां कर्मचारी बिना अनुमति के सॉफ्टवेयर का उपयोग करते हैं। लेकिन एआई का मामला अलग है क्योंकि यह केवल सॉफ्टवेयर का उपयोग नहीं है, बल्कि यह कंपनी के तर्क (logic) और निर्णय लेने की प्रक्रिया का हिस्सा बन रहा है।

अकामाई की रिपोर्ट यह भी बताती है कि पहचान जोखिम (Identity Exposure) कैसे सक्रिय हमले के रास्तों को खोल देता है। यदि कोई एआई टूल किसी कर्मचारी की पहचान का उपयोग करके सिस्टम में प्रवेश करता है, तो हमलावर उस पहचान का उपयोग करके पूरे नेटवर्क में फैल सकते हैं।

Did You Know?: साइबर अपराधी अब एआई का उपयोग करके ऐसे मालवेयर बना रहे हैं जो पारंपरिक एंटी-वायरस द्वारा पकड़े जाने में विफल रहते हैं।

Frequently Asked Questions

प्रश्न 1: एआई सुपर-एडॉप्टर्स से क्या खतरा है?
उत्तर: ये उपयोगकर्ता बिना सुरक्षा जांच के एआई टूल्स को सीधे कंपनी के महत्वपूर्ण सिस्टम में जोड़ देते हैं, जिससे डेटा लीक का खतरा बढ़ जाता है।

प्रश्न 2: कंपनियां इस जोखिम को कैसे कम कर सकती हैं?
उत्तर: कंपनियों को एआई टूल्स के उपयोग के लिए सख्त नीतियां बनानी चाहिए और सभी एआई एकीकरण का गहन सुरक्षा ऑडिट करना चाहिए।