120 टेक जायंट्स अगले हमले से पहले AI साइबर घटनाओं को साझा करना चाहते हैं

SAFE नामक एक नई फ्रेमवर्क कंपनियों को조용े ढंग से AI सुरक्षा विफलताओं की रिपोर्ट करने और अपने सीखों को साझा करने देगी, बजाय इसके कि हर कोई अकेले चुप रहे।

AI2Day Newsdesk4 min read
Photoreal aerial view of sprawling fiber-optic cable infrastructure branching into a dark server room, soft blue bioluminescent glow tracing the cable paths, ed
Share

मुख्य बिंदु

  • ओपन सिक्योर एआई एलायंस के 120 से अधिक संगठनों ने 6 अगस्त 2025 को SAFE फ्रेमवर्क का प्रस्ताव दिया, जो लास वेगास में ब्लैक हैट सुरक्षा सम्मेलन का उद्घाटन दिन था।
  • SAFE का अर्थ है शेयर्ड एआई फाइंडिंग्स एक्सचेंज, जो पूरे उद्योग में एआई सुरक्षा घटनाओं को एकत्रित और साझा करने के लिए दिशानिर्देशों का एक सेट है।
  • NVIDIA, Cisco, CrowdStrike, Amazon और Visa सदस्यों के बीच हैं जो टूल्स में योगदान दे रहे हैं और गठबंधन में शामिल हो रहे हैं।
  • लिनक्स फाउंडेशन एक सार्वजनिक टिप्पणी अवधि का समन्वय कर रहा है ताकि संगठन दिशानिर्देशों को अंतिम रूप दिए जाने से पहले उन्हें आकार दे सकें।
  • भाग लेने वाली कंपनियां एआई एजेंटों के लिए विशेष रूप से निर्मित दर्जनों मुक्त, ओपन-सोर्स सुरक्षा टूल्स भी रिलीज कर रही हैं।

120 से अधिक प्रौद्योगिकी कंपनियों का एक गठबंधन एआई सुरक्षा को निजी शर्मिंदगी के बजाय एक साझा समस्या के रूप में मानने का तरीका प्रस्तावित कर रहा है।

ओपन सिक्योर एआई एलायंस नामक इस समूह ने बुधवार को SAFE फ्रेमवर्क पर सार्वजनिक टिप्पणियों के लिए एक अनुरोध प्रकाशित किया। SAFE का अर्थ शेयर्ड एआई फाइंडिंग्स एक्सचेंज है। सरल शब्दों में, यह एआई एजेंटों (सॉफ्टवेयर जो बैठकें बुक करना, कोड लिखना या नेटवर्क स्कैन करने जैसे बहु-चरणीय कार्यों को स्वयं पूरा कर सकते हैं) से जुड़ी सुरक्षा घटनाओं की गोपनीय रूप से रिपोर्ट करने, विश्लेषण करने और सबक प्रकाशित करने के नियमों का एक सेट है ताकि हर संगठन को लाभ हो सके।

यह घोषणा ब्लैक हैट के पहले दिन हुई, जो वार्षिक साइबरसुरक्षा सम्मेलन है जहां शोधकर्ता नए हमले के तरीकों और बचावों को प्रकट करते हैं।

यह साधारण लोगों के लिए क्यों मायने रखता है?

एआई एजेंट कार्यस्थलों में तेजी से आगे बढ़ रहे हैं। बैंक, अस्पताल, बीमाकर्ता और खुदरा विक्रेता पहले से ही उन्हें तैनात कर रहे हैं। जब एक विफल हो जाता है, या धोखा दिया जाता है, तो नुकसान तेजी से फैल सकता है।

वर्तमान में, अधिकांश संगठन जो एआई सुरक्षा विफलता का सामना करते हैं, इसके बारे में चुप रहते हैं। यह चुप्पी मतलब है कि अगली कंपनी एक ही गलती करती है। SAFE एक विश्वसनीय चैनल बनाकर इसे बदलेगा जो बिना नाम लिए बताता है कि क्या हुआ, ताकि हर जगह रक्षक तेजी से सीखें।

फ्रेमवर्क चार ठोस चीजों का प्रस्ताव देता है: गोपनीय रूप से एआई घटनाओं और निकट-चूकों को एकत्रित और विश्लेषण करना, प्रभावितों को सूचित करना, नियंत्रण विफल होने के तरीकों में पैटर्न की पहचान करना, और प्रणालीगत जोखिम को कम करने के लिए साक्ष्य-आधारित सिफारिशें प्रकाशित करना।

कौन से टूल्स पहले से साझा किए जा रहे हैं?

SAFE प्रस्ताव से परे, गठबंधन सदस्य अभी मुफ्त टूल्स रिलीज कर रहे हैं।

NVIDIA ने, जिसके योगदान NVIDIA ने अपनी ही घोषणा में झलकाए, कई आइटम रिलीज किए। Garak एक मुफ्त कमजोरी स्कैनर है, एक टूल जो एआई मॉडल को डेटा लीक, प्रॉम्प्ट इंजेक्शन (एक प्रकार का हमला जो अपनी इनपुट में छिपे निर्देशों को फिसलाकर एआई को धोखा देता है) और जेलब्रेक (एक मॉडल को अपने सुरक्षा नियमों को नज़रअंदाज़ करने के प्रयास) जैसी कमजोरियों के लिए मॉडल लाइव होने से पहले जांचता है। NeMo Guardrails रनटाइम पर सुरक्षा नीतियों को लागू करता है। NVIDIA OpenShell रनटाइम एक एजेंट को किसी सिस्टम के अंदर तक पहुंचने या संशोधित करने में प्रतिबंधित करता है।

योगदानकर्ता टूल यह क्या करता है
NVIDIA Garak तैनाती से पहले एआई मॉडल में कमजोरियों को स्कैन करता है
Microsoft PyRIT एआई सिस्टम की रेड-टीम परीक्षण को स्वचालित करता है
Amazon Cedar एजेंटों के लिए सत्यापनीय, ऑडिट-योग्य सीमाएं निर्धारित करता है
Capital One VulnHunter एआई-जनित कोड में सुरक्षा खामियां खोजता है
Visa Vulnerability Agentic Harness टीमों को एजेंट सुरक्षा समस्याओं को खोजने और ठीक करने में मदद करता है
Cisco Antares SLMs कोडबेस में कमजोरियों को इंगित करने के लिए प्रशिक्षित छोटे भाषा मॉडल

Amazon घोषणा के दिन गठबंधन में शामिल हुआ और दो टूल्स में योगदान दिया: Strands Agents, एआई एजेंट बनाने के लिए एक ओपन-सोर्स टूलकिट, और Cedar, एक ओपन-सोर्स भाषा जो एजेंट को क्या करने की अनुमति है और क्या नहीं इसके लिए कठोर, ऑडिट-योग्य नियम निर्धारित करती है।

Visa भी शामिल हुआ, विशेष रूप से एजेंटिक सिस्टम के लिए बनी एक कमजोरी परीक्षण हार्नेस में योगदान दिया।

अगला क्या होता है?

SAFE फ्रेमवर्क अभी भी एक प्रस्ताव है। लिनक्स फाउंडेशन किसी अंतिम संस्करण को प्रकाशित करने से पहले प्रतिक्रिया एकत्र कर रहा है।

एआई एजेंटों का पहले से उपयोग करने वाले व्यवसायों के लिए, व्यावहारिक परिणाम यह है कि मुफ्त, सत्यापित सुरक्षा टूल्स आज उपलब्ध हैं। सुरक्षा टीमों को दिशानिर्देशों के अंतिम रूप दिए जाने की प्रतीक्षा करने की आवश्यकता नहीं है, इससे पहले कि Garak, PyRIT या Cedar का उपयोग करके वह जो पहले से तैनात कर चुके हैं उसे कठोर बनाएं।

सामान्य प्रश्न

क्या यह फ्रेमवर्क अनिवार्य है?

नहीं। SAFE दिशानिर्देशों का एक स्वैच्छिक सेट है। कोई भी संगठन इसे अपनाने का चुनाव कर सकता है, इसे नज़रअंदाज़ कर सकता है या खुली प्रतिक्रिया अवधि के दौरान इसे आकार देने के लिए टिप्पणियां जमा कर सकता है।

क्या घटना डेटा साझा करने का अर्थ निजी कंपनी की जानकारी को उजागर करना है?

प्रस्ताव विशेष रूप से गोपनीय संग्रह और विश्लेषण के लिए कहता है, जिसका अर्थ है कि इरादा पैटर्न और सबक साझा करना है न कि यह पहचानना कि किस कंपनी को मारा गया या उसके आंतरिक सिस्टम कैसे दिखते हैं।

क्या ये टूल्स पैसे खर्च करते हैं?

घोषणा में नामांकित सभी टूल्स ओपन-सोर्स हैं, जिसका अर्थ है डाउनलोड और उपयोग के लिए मुफ्त। वे GitHub जैसे प्लेटफॉर्म पर प्रकाशित हैं ताकि कोई भी सुरक्षा टीम उनका निरीक्षण और तैनाती कर सके।

© 2026 AI2Day