एआई सॉफ्टवेयर खामियों को कंपनियों से तेजी से खोज रहा है। एक स्टार्टअप ने अभी $60 मिलियन जुटाए

Act Security क्लाउड सिस्टम के उन हिस्सों को लॉक करके कमजोरी की खोज और हैकर द्वारा उसका दुरुपयोग किए जाने के बीच के अंतराल को कम करना चाहता है जिनका कोई वास्तव में उपयोग नहीं करता है।

AI2Day Newsdesk4 min read
Photoreal news-editorial 16:9 image of a vast server room at night, rows of glowing rack-mounted hardware receding into darkness, cool blue and amber indicator
Share

मुख्य बिंदु

  • Act Security, जिसकी स्थापना 2025 में तेल अवीव में हुई थी, ने एआई द्वारा बनाए गए क्लाउड सुरक्षा जोखिमों से निपटने के लिए जुलाई 2026 तक $60 मिलियन जुटाए।
  • फोरम ऑफ इंसिडेंट रिस्पांस एंड सिक्योरिटी टीम्स के अनुसार, 2026 में लगभग 59,000 नई सॉफ्टवेयर कमजोरियों की खोज होने की उम्मीद है, जो प्रति दिन लगभग 161 है।
  • अकेले जुलाई 2026 में, Oracle ने 1,400 से अधिक खामियों को ठीक किया, Microsoft ने 622 को ठीक किया, और Google ने एक ही Chrome ब्राउज़र अपडेट में 429 को संबोधित किया।
  • Act Security का तर्क है कि क्लाउड अनुमतियों का 97%, अर्थात सॉफ्टवेयर और उपयोगकर्ताओं को दी जाने वाली एक्सेस अधिकार अप्रयुक्त रहती हैं और अनावश्यक जोखिम पैदा करती हैं।

कृत्रिम बुद्धिमत्ता अब घंटों में कोड के विशाल हिस्सों को स्कैन कर सकती है। यह गति रक्षकों के लिए वास्तव में उपयोगी है। इसका मतलब यह भी है कि हमलावरों के पास कमजोरियां खोजने के लिए एक शक्तिशाली नया उपकरण है, और कमजोरियों की संख्या, अर्थात सॉफ्टवेयर में वे खामियां जिनका हैकर्स दुरुपयोग कर सकते हैं, तेजी से बढ़ रही है।

जैसा कि साइबर सुरक्षा समाचार आउटलेट ThreatVectr द्वारा पहली बार रिपोर्ट किया गया था, Act Security ने इसी समस्या को संबोधित करने के लिए $60 मिलियन जुटाए हैं। 2025 में स्थापित तेल अवीव स्टार्टअप का मानना ​​है कि हर खामी को ठीक करने का पारंपरिक दृष्टिकोण काफी तेजी से स्केल नहीं कर सकता है।

कमजोरी की समस्या अभी कितनी गंभीर है?

बहुत गंभीर और बिगड़ती जा रही है। फोरम ऑफ इंसिडेंट रिस्पांस एंड सिक्योरिटी टीम्स को उम्मीद है कि 2026 में अकेले लगभग 59,000 नई सॉफ्टवेयर कमजोरियां सामने आएंगी। इसका मतलब है हर एक दिन लगभग 161 नई समस्याएं।

इस गर्मी में बड़े विक्रेताओं द्वारा प्रकाशित पैच कुल में यह पैमाना स्पष्ट रूप से दिखाई देता है।

कंपनी ठीक की गई खामियां कब
Oracle 1,400+ जुलाई 2026
Microsoft 622 जुलाई 2026
Google (Chrome) 429 जून 2026

कमजोरी की खोज होने और पैच स्थापित होने के बीच का हर एक दिन हैकर्स के लिए एक खिड़की है।

Act Security वास्तव में क्या करता है?

हर एक खामी को ठीक करने की दौड़ में न पड़कर, Act Security पहली जगह में हमलावरों के लिए पहुंचने योग्य चीजों को कम करने पर ध्यान केंद्रित करता है। कंपनी क्लाउड वातावरण को लक्ष्य करती है, वह दूरस्थ कंप्यूटिंग बुनियादी ढांचा जिस पर अब अधिकांश व्यवसाय डेटा संग्रहीत करने और सॉफ्टवेयर चलाने के लिए निर्भर करते हैं।

सह-संस्थापक और मुख्य कार्यकारी अधिकारी Jonathan Langer एक आश्चर्यजनक आंकड़े की ओर इशारा करते हैं: एक विशिष्ट क्लाउड सेटअप में लगभग 97% अनुमतियां, वह एक्सेस अधिकार जो नियंत्रित करते हैं कि कौन सा सॉफ्टवेयर और कौन से लोग कौन सा डेटा पढ़ या बदल सकते हैं, स्थायी रूप से अप्रयुक्त रहती हैं। इन क्लाउड वातावरण में लगाई जाने वाली एआई प्रणालियां स्वचालित रूप से उन सभी अनुमतियों को प्राप्त कर लेती हैं। यह बहुत सारे अनलॉक किए गए दरवाजे हैं।

Act Security का सॉफ्टवेयर उन अप्रयुक्त एक्सेस पथों को मैप करता है और उन्हें बंद करता है, कठोर नियम लागू करते हुए ताकि एआई सिस्टम और मानव कर्मचारी दोनों केवल उसी तक पहुंच सकें जिसकी उन्हें वास्तव में जरूरत है। विचार यह है कि एक हैकर जो अंदर घुसता है उसे बहुत कम काम करने वाली चीजें मिलती हैं।

व्यवसायों के लिए, व्यावहारिक लाभ दोगुना है। कम खुली एक्सेस पथ का मतलब है पैच धीमा आने पर भी कम जोखिम। कंपनी अपने नियंत्रण को स्थापित सुरक्षा मानकों के साथ संरेखित करती है जिनमें NIST 800-53 और PCI DSS शामिल हैं, जो अनुपालन ढांचे हैं जिन्हें कई उद्योग कंपनियों का पालन करने के लिए आवश्यक करते हैं।

क्या सामान्य कर्मचारियों को चिंता होनी चाहिए?

व्यक्तिगत रूप से परेशान न हों, लेकिन सचेत रहें। यहां कमजोरियां व्यावसायिक सॉफ्टवेयर और क्लाउड सिस्टम के अंदर रहती हैं, न कि आपके लैपटॉप पर। यदि आपका नियोक्ता क्लाउड सेवाएं चलाता है, तो उनकी आईटी टीम इस घड़ी के खिलाफ दौड़ लगा रही है। किसी भी संगठन के लिए समझदारी भरा कदम यह है कि अपने क्लाउड सिस्टम तक किसे और क्या एक्सेस है, इसका ऑडिट करें, और कुछ भी हटा दें जो बिल्कुल आवश्यक नहीं है।

सामान्य प्रश्न

क्लाउड वातावरण क्या है, और यह यहां क्यों महत्वपूर्ण है?

क्लाउड वातावरण कंप्यूटिंग बुनियादी ढांचा है जो Amazon, Microsoft या Google जैसे प्रदाता द्वारा चलाया जाता है और इंटरनेट पर एक्सेस किया जाता है, न कि कंप्यूटर पर जो आपकी कंपनी के पास शारीरिक रूप से है। अधिकांश व्यवसाय अब वहां संवेदनशील डेटा संग्रहीत करते हैं, जिससे यह एक प्रमुख लक्ष्य बन जाता है।

क्या मुझे इसके कारण अपने स्वयं के उपकरणों पर पैच लागू करने की आवश्यकता है?

यहां चर्चा की गई कमजोरियां मुख्य रूप से व्यावसायिक सॉफ्टवेयर और क्लाउड बुनियादी ढांचे को प्रभावित करती हैं। कहा जा रहा है कि ऊपर वर्णित Google Chrome पैच रोजमर्रा के ब्राउज़र को प्रभावित करते हैं, इसलिए आप जो भी डिवाइस उपयोग करते हैं उस पर Chrome को अपडेट रखना हमेशा एक अच्छी आदत है।

© 2026 AI2Day