एआई सॉफ्टवेयर खामियों को कंपनियों से तेजी से खोज रहा है। एक स्टार्टअप ने अभी $60 मिलियन जुटाए
Act Security क्लाउड सिस्टम के उन हिस्सों को लॉक करके कमजोरी की खोज और हैकर द्वारा उसका दुरुपयोग किए जाने के बीच के अंतराल को कम करना चाहता है जिनका कोई वास्तव में उपयोग नहीं करता है।

मुख्य बिंदु
- Act Security, जिसकी स्थापना 2025 में तेल अवीव में हुई थी, ने एआई द्वारा बनाए गए क्लाउड सुरक्षा जोखिमों से निपटने के लिए जुलाई 2026 तक $60 मिलियन जुटाए।
- फोरम ऑफ इंसिडेंट रिस्पांस एंड सिक्योरिटी टीम्स के अनुसार, 2026 में लगभग 59,000 नई सॉफ्टवेयर कमजोरियों की खोज होने की उम्मीद है, जो प्रति दिन लगभग 161 है।
- अकेले जुलाई 2026 में, Oracle ने 1,400 से अधिक खामियों को ठीक किया, Microsoft ने 622 को ठीक किया, और Google ने एक ही Chrome ब्राउज़र अपडेट में 429 को संबोधित किया।
- Act Security का तर्क है कि क्लाउड अनुमतियों का 97%, अर्थात सॉफ्टवेयर और उपयोगकर्ताओं को दी जाने वाली एक्सेस अधिकार अप्रयुक्त रहती हैं और अनावश्यक जोखिम पैदा करती हैं।
कृत्रिम बुद्धिमत्ता अब घंटों में कोड के विशाल हिस्सों को स्कैन कर सकती है। यह गति रक्षकों के लिए वास्तव में उपयोगी है। इसका मतलब यह भी है कि हमलावरों के पास कमजोरियां खोजने के लिए एक शक्तिशाली नया उपकरण है, और कमजोरियों की संख्या, अर्थात सॉफ्टवेयर में वे खामियां जिनका हैकर्स दुरुपयोग कर सकते हैं, तेजी से बढ़ रही है।
जैसा कि साइबर सुरक्षा समाचार आउटलेट ThreatVectr द्वारा पहली बार रिपोर्ट किया गया था, Act Security ने इसी समस्या को संबोधित करने के लिए $60 मिलियन जुटाए हैं। 2025 में स्थापित तेल अवीव स्टार्टअप का मानना है कि हर खामी को ठीक करने का पारंपरिक दृष्टिकोण काफी तेजी से स्केल नहीं कर सकता है।
कमजोरी की समस्या अभी कितनी गंभीर है?
बहुत गंभीर और बिगड़ती जा रही है। फोरम ऑफ इंसिडेंट रिस्पांस एंड सिक्योरिटी टीम्स को उम्मीद है कि 2026 में अकेले लगभग 59,000 नई सॉफ्टवेयर कमजोरियां सामने आएंगी। इसका मतलब है हर एक दिन लगभग 161 नई समस्याएं।
इस गर्मी में बड़े विक्रेताओं द्वारा प्रकाशित पैच कुल में यह पैमाना स्पष्ट रूप से दिखाई देता है।
| कंपनी | ठीक की गई खामियां | कब |
|---|---|---|
| Oracle | 1,400+ | जुलाई 2026 |
| Microsoft | 622 | जुलाई 2026 |
| Google (Chrome) | 429 | जून 2026 |
कमजोरी की खोज होने और पैच स्थापित होने के बीच का हर एक दिन हैकर्स के लिए एक खिड़की है।
Act Security वास्तव में क्या करता है?
हर एक खामी को ठीक करने की दौड़ में न पड़कर, Act Security पहली जगह में हमलावरों के लिए पहुंचने योग्य चीजों को कम करने पर ध्यान केंद्रित करता है। कंपनी क्लाउड वातावरण को लक्ष्य करती है, वह दूरस्थ कंप्यूटिंग बुनियादी ढांचा जिस पर अब अधिकांश व्यवसाय डेटा संग्रहीत करने और सॉफ्टवेयर चलाने के लिए निर्भर करते हैं।
सह-संस्थापक और मुख्य कार्यकारी अधिकारी Jonathan Langer एक आश्चर्यजनक आंकड़े की ओर इशारा करते हैं: एक विशिष्ट क्लाउड सेटअप में लगभग 97% अनुमतियां, वह एक्सेस अधिकार जो नियंत्रित करते हैं कि कौन सा सॉफ्टवेयर और कौन से लोग कौन सा डेटा पढ़ या बदल सकते हैं, स्थायी रूप से अप्रयुक्त रहती हैं। इन क्लाउड वातावरण में लगाई जाने वाली एआई प्रणालियां स्वचालित रूप से उन सभी अनुमतियों को प्राप्त कर लेती हैं। यह बहुत सारे अनलॉक किए गए दरवाजे हैं।
Act Security का सॉफ्टवेयर उन अप्रयुक्त एक्सेस पथों को मैप करता है और उन्हें बंद करता है, कठोर नियम लागू करते हुए ताकि एआई सिस्टम और मानव कर्मचारी दोनों केवल उसी तक पहुंच सकें जिसकी उन्हें वास्तव में जरूरत है। विचार यह है कि एक हैकर जो अंदर घुसता है उसे बहुत कम काम करने वाली चीजें मिलती हैं।
व्यवसायों के लिए, व्यावहारिक लाभ दोगुना है। कम खुली एक्सेस पथ का मतलब है पैच धीमा आने पर भी कम जोखिम। कंपनी अपने नियंत्रण को स्थापित सुरक्षा मानकों के साथ संरेखित करती है जिनमें NIST 800-53 और PCI DSS शामिल हैं, जो अनुपालन ढांचे हैं जिन्हें कई उद्योग कंपनियों का पालन करने के लिए आवश्यक करते हैं।
क्या सामान्य कर्मचारियों को चिंता होनी चाहिए?
व्यक्तिगत रूप से परेशान न हों, लेकिन सचेत रहें। यहां कमजोरियां व्यावसायिक सॉफ्टवेयर और क्लाउड सिस्टम के अंदर रहती हैं, न कि आपके लैपटॉप पर। यदि आपका नियोक्ता क्लाउड सेवाएं चलाता है, तो उनकी आईटी टीम इस घड़ी के खिलाफ दौड़ लगा रही है। किसी भी संगठन के लिए समझदारी भरा कदम यह है कि अपने क्लाउड सिस्टम तक किसे और क्या एक्सेस है, इसका ऑडिट करें, और कुछ भी हटा दें जो बिल्कुल आवश्यक नहीं है।
सामान्य प्रश्न
क्लाउड वातावरण क्या है, और यह यहां क्यों महत्वपूर्ण है?
क्लाउड वातावरण कंप्यूटिंग बुनियादी ढांचा है जो Amazon, Microsoft या Google जैसे प्रदाता द्वारा चलाया जाता है और इंटरनेट पर एक्सेस किया जाता है, न कि कंप्यूटर पर जो आपकी कंपनी के पास शारीरिक रूप से है। अधिकांश व्यवसाय अब वहां संवेदनशील डेटा संग्रहीत करते हैं, जिससे यह एक प्रमुख लक्ष्य बन जाता है।
क्या मुझे इसके कारण अपने स्वयं के उपकरणों पर पैच लागू करने की आवश्यकता है?
यहां चर्चा की गई कमजोरियां मुख्य रूप से व्यावसायिक सॉफ्टवेयर और क्लाउड बुनियादी ढांचे को प्रभावित करती हैं। कहा जा रहा है कि ऊपर वर्णित Google Chrome पैच रोजमर्रा के ब्राउज़र को प्रभावित करते हैं, इसलिए आप जो भी डिवाइस उपयोग करते हैं उस पर Chrome को अपडेट रखना हमेशा एक अच्छी आदत है।



