उद्यम सुरक्षा दल AI-सक्षम रनटाइम हमलों की एक नई लहर से निपटने के लिए तेजी से अनुमान सुरक्षा प्लेटफॉर्म तैनात कर रहे हैं, जो उन कमजोरियों से प्रेरित हैं जिन्हें पारंपरिक सुरक्षा उपाय पता लगाने में संघर्ष करते हैं। यह बदलाव तब आया है जब हमलावर उत्पादन वातावरण में काम करने वाले AI एजेंटों में कमजोरियों का फायदा उठाते हैं, जहाँ ब्रेकआउट समय अब सेकंड में मापा जाता है, जो प्रभावी ढंग से प्रतिक्रिया करने के लिए पारंपरिक सुरक्षा प्रणालियों की क्षमता से अधिक है।
क्राउडस्ट्राइक की 2025 ग्लोबल थ्रेट रिपोर्ट के अनुसार, हमलावरों के प्रारंभिक पहुंच से नेटवर्क के भीतर पार्श्व आंदोलन तक जाने की गति में नाटकीय रूप से कमी आई है, ब्रेकआउट समय 51 सेकंड जितना कम दर्ज किया गया है। यह तेजी से शोषण अक्सर सुरक्षा टीमों द्वारा प्रारंभिक अलर्ट उत्पन्न करने से पहले ही हो जाता है। रिपोर्ट में यह भी उजागर किया गया कि 79% पता लगाए गए हमले मैलवेयर-मुक्त थे, जो विरोधियों द्वारा हाथों से कीबोर्ड तकनीकों को नियोजित करने में वृद्धि का संकेत देते हैं जो पारंपरिक एंडपॉइंट सुरक्षा को विफल करते हैं।
मुख्य सूचना सुरक्षा अधिकारियों (CISOs) के लिए चुनौती अब केवल रिवर्स इंजीनियरिंग को रोकना नहीं है, बल्कि एक अत्यंत संकुचित समय सीमा के भीतर ऐसा करना है। इवांती के फील्ड CISO माइक रीमर ने पैच रिलीज के बाद हथियार बनाने की बढ़ती गति पर ध्यान दिया। रीमर ने वेंचरबीट को बताया, "खतरा अभिनेता 72 घंटों के भीतर पैच को रिवर्स इंजीनियर कर रहे हैं।" "यदि कोई ग्राहक रिलीज के 72 घंटों के भीतर पैच नहीं करता है, तो वे शोषण के लिए खुले हैं। AI द्वारा गति को बहुत बढ़ाया गया है।" अवसर की यह सिकुड़ती खिड़की उद्यमों पर भारी दबाव डालती है, जिनमें से कई अभी भी मैनुअल पैचिंग प्रक्रियाओं पर निर्भर हैं जिन्हें पूरा होने में सप्ताह या महीने लग सकते हैं।
अनुमान सुरक्षा प्लेटफॉर्म को उत्पादन में AI एजेंटों पर दृश्यता और नियंत्रण प्रदान करके इन रनटाइम कमजोरियों को दूर करने के लिए डिज़ाइन किया गया है। ये प्लेटफ़ॉर्म AI मॉडल के व्यवहार की निगरानी करते हैं, वास्तविक समय में विसंगतियों और संभावित हमलों का पता लगाते हैं। AI मॉडल द्वारा किए गए अनुमानों का विश्लेषण करके, ये सुरक्षा समाधान दुर्भावनापूर्ण इनपुट, डेटा पॉइज़निंग प्रयासों और शोषण के अन्य रूपों की पहचान कर सकते हैं जिन्हें पारंपरिक सुरक्षा उपकरण अक्सर याद करते हैं।
AI-सक्षम हमलों का उदय खतरे के परिदृश्य में एक महत्वपूर्ण बदलाव का प्रतिनिधित्व करता है। जैसे-जैसे AI उद्यम संचालन में अधिक एकीकृत होता जाता है, संभावित हमले की सतह का विस्तार होता है, और पारंपरिक सुरक्षा उपाय कम प्रभावी होते जाते हैं। अनुमान सुरक्षा प्लेटफॉर्म की तैनाती इस विकसित खतरे की प्रतिक्रिया है, जो AI संपत्तियों की सुरक्षा के लिए अधिक सक्रिय और लक्षित दृष्टिकोण प्रदान करती है। उद्योग इन प्लेटफार्मों में और प्रगति की उम्मीद करता है, जिसमें मौजूदा सुरक्षा बुनियादी ढांचे के साथ बेहतर स्वचालन और एकीकरण शामिल है, क्योंकि उद्यम उत्पादन में AI को सुरक्षित करने की चुनौतियों से जूझना जारी रखते हैं।
Discussion
Join the conversation
Be the first to comment