उचित नियंत्रण के बिना एआई एजेंट आपके नेटवर्क का उल्लंघन कैसे कर सकते हैं

नई उपकरण एआई एजेंटों को अपने नेटवर्क विशेषाधिकारों से अधिक न बढ़ने से रोकने का लक्ष्य रखते हैं, दुरुपयोग के जोखिम को कम करते हैं।

AI2Day Newsdesk2 min read
Macro view of a tangled knot of glowing fiber optic cables pulsing with light, set against a dark server room background, with some cables dimming and flickerin
Share

मुख्य बिंदु

  • Zero Networks ने सोमवार को एआई एजेंटों की नेटवर्क पहुंच को प्रतिबंधित करने के लिए एक नया उत्पाद लॉन्च किया।
  • 80% एंटरप्राइज आंतरिक एआई एजेंटों का उपयोग करते हैं, लेकिन दो-तिहाई के पास उनके लिए औपचारिक नियम नहीं हैं।
  • यह उत्पाद संवेदनशील एआई कार्यों की रीयल-टाइम निगरानी के लिए बहु-कारक प्रमाणीकरण का उपयोग करता है।

Zero Networks ने एक उत्पाद पेश किया है जो कॉर्पोरेट नेटवर्क के भीतर एआई एजेंटों द्वारा किए जा सकने वाले कार्यों को प्रतिबंधित करने के लिए डिज़ाइन किया गया है। जैसा कि ThreatVectr द्वारा पहली बार रिपोर्ट किया गया था, यह नया उपकरण, जिसे Least Agency Enforcement कहा जाता है, एआई एजेंटों को नेटवर्क के उन हिस्सों तक पहुंचने से रोकने का लक्ष्य रखता है जहां उन्हें नहीं जाना चाहिए, कड़े संचार सीमाओं को लागू करके।

एआई एजेंट सॉफ़्टवेयर हैं जो स्वतंत्र रूप से कार्य कर सकते हैं, जैसे बैठकें शेड्यूल करना या डेटाबेस तक पहुंचना, बिना मानव हस्तक्षेप के। हालांकि, यह स्वायत्तता एक दोधारी तलवार हो सकती है। यदि प्रॉम्प्ट इंजेक्शन के माध्यम से हेरफेर किया जाता है, एक ऐसा हमला जहां छिपे हुए आदेश एआई के इच्छित कार्यों को बदलते हैं, या यदि गलत तरीके से कॉन्फ़िगर किया जाता है, तो ये एजेंट नेटवर्क के संवेदनशील हिस्सों तक पहुंच सकते हैं।

Least Agency Enforcement कैसे काम करता है?

Least Agency Enforcement बिल्कुल मैप करता है कि प्रत्येक एआई एजेंट किन प्रणालियों के साथ संचार कर सकता है और नेटवर्क स्तर पर किसी भी अनुमोदित पहुंच को ब्लॉक करता है। यह दृष्टिकोण सुरक्षा के सिद्धांत पर आधारित है जो केवल आवश्यक पहुंच प्रदान करने का मतलब है। Zero Networks बहु-कारक प्रमाणीकरण (एमएफए) को शामिल करता है, जिसके लिए संवेदनशील कार्यों के लिए मानव अनुमोदन की आवश्यकता होती है, भले ही एआई एजेंट पहले से ही प्रमाणित हो।

उत्पाद को Black Hat USA 2026 में प्रदर्शित किया जाएगा लेकिन यह अभी उपलब्ध है। यह एआई एजेंटों को उनके संपूर्ण नेटवर्क सत्र में निगरानी रखने का वादा करता है, पारंपरिक उपकरणों के विपरीत जो साख सत्यापित होने के बाद निगरानी बंद कर देते हैं।

क्या रोजमर्रा के कर्मचारियों को चिंता करनी चाहिए?

आंतरिक प्रक्रियाओं के लिए एआई उपकरण का उपयोग करने वाली कंपनियों के कर्मचारियों को इन जोखिमों से अवगत होना चाहिए। यदि एआई एजेंट आवश्यकता से अधिक पहुंच सकता है, जैसे एचआर या वित्त प्रणाली, तो यह समझौते की स्थिति में एक महत्वपूर्ण जोखिम पेश करता है। जबकि कर्मचारियों को अपनी दैनिक दिनचर्या को बदलने की आवश्यकता नहीं है, एआई पहुंच को नियंत्रित करने वाली नीतियों को मंजूरी देना भविष्य की समस्याओं को कम करने में मदद कर सकता है।

यहां निष्कर्ष स्पष्ट है: सुरक्षा उल्लंघन से पहले एआई एजेंटों की पहुंच को मैप करना आवश्यक है। अंतर्दृष्टि के लिए क्रेडिट ThreatVectr द्वारा अनुसंधान और रिपोर्टिंग को जाता है।

© 2026 AI2Day