विचार नेता
एआई बनाम एआई: साइबर सुरक्षा की नई वास्तविकता

एआई-संचालित साइबर हमले आ गए हैं, जो पहले केवल एक सैद्धांतिक, लेकिन अपेक्षित जोखिम था, और वे खतरे के परिदृश्य में एक नए युग की घोषणा कर रहे हैं। एआई एजेंटों के साथ अब जटिल, एंड-टू-एंड अभियानों को मिनटों में लॉन्च करने में सक्षम होने के साथ, साइबर अपराधी मशीन गति से उद्यम वुल्नरेबिलिटी को पहचान और शोषण कर सकते हैं। संलग्नक के नियम बदल गए हैं: कल की साइबर रक्षा आज के एआई-संचालित आक्रमण के साथ तालमेल नहीं रख सकती है।
एआई साइबर खतरों को सुपरचार्ज करता है, उद्यमों को अपनी गति, स्केल और सटीकता में तालमेल रखने के लिए अपनी एआई-संचालित रक्षात्मक क्षमताओं को तैनात करने की आवश्यकता है। अभी के लिए, साइबर विरोधी अभी भी परिचित रणनीति, तकनीकों और प्रक्रियाओं (टीटीपी) का पालन करते हैं, लेकिन एआई उनके प्लेबुक को तेजी से और उन्नत बना रहा है। इसके अलावा, एआई मॉडल खुद भी एक नए लक्ष्य हैं जो मॉडल जहर और भाषा-संचालित सामाजिक इंजीनियरिंग के माध्यम से हो सकते हैं, जिससे साइबर टीमों को अपनी एआई क्षमताओं को ठीक से सुरक्षित करने की आवश्यकता होती है। इसलिए, सुरक्षा एक संगठन की बड़ी एआई रणनीति का एक मूलभूत हिस्सा होना चाहिए।
एआई-संचालित साइबर हमलों में क्या अलग है?
एक डिजिटल दुनिया में जो पहले से ही लगभग निरंतर साइबर घुसपैठ प्रयासों से भरी हुई है, एक दुर्भाग्यपूर्ण अभिनेता के लिए प्रवेश की बाधा कम हो गई है, जिससे न केवल हमलों की मात्रा बढ़ जाती है, बल्कि जटिलता भी बढ़ जाती है। एआई-संचालित हमले अब एआई या मशीन लर्निंग (एमएल) का उपयोग करके हमले के जीवन चक्र के प्रत्येक चरण को स्वचालित, तेज़ या बढ़ा सकते हैं, जैसे कि टोही, जानकारी संग्रहण, शोषण और संवेदनशील डेटा के निष्कर्षण से।
मौजूदा सुरक्षा प्रक्रियाओं और प्रौद्योगिकियों पर विशेष रूप से निर्भर रहना, जिसमें विरोधी द्वारा उपयोग की जाने वाली उन्नत प्रौद्योगिकी की तैनाती नहीं है, विरोधी को एक ऐसा लाभ देता है जो रक्षात्मक एआई के बिना स्केल करना लगभग असंभव है। संगठन पहले से ही पारंपरिक खतरे के अभिनेताओं से अपने उद्यम की निगरानी से अभिभूत हैं। एआई-संचालित हमले अलर्ट थकान को बढ़ा देंगे। यह मानव-प्रबंधित प्रक्रियाओं से एक साइबर मानव/डिजिटल कार्यबल में विकास की आवश्यकता है।
प्रत्येक डिजिटल संपत्ति का मानचित्र बनाएं
आज की दुनिया में, एक उद्यम पर्यावरण में संभावित प्रवेश बिंदुओं को समझना एक आवश्यक शर्त है, लेकिन अभी भी कई बड़े उद्यमों के लिए इसकी पहुंच से बाहर है। डिजिटल प्रणालियों और संपत्तियों से परे, संगठन में सभी पहचान और पहुंच का व्यापक मानचित्रण करने की आवश्यकता है। डिजिटल पहचान, जो भौतिक और व्यवहारिक विशेषताओं को एक व्यक्ति से जोड़ती है, मौजूदा नियंत्रणों के साथ अच्छी तरह से समझी जाती है जो डिजिटल पहुंच को प्रबंधित करने की आवश्यकता होती है।
हालांकि, गैर-मानव पहचान (एनएचआई) के परिदृश्य को समझना डिजिटल संपत्तियों को सुरक्षित करने के लिए आवश्यक है। एक संगठन के भीतर एआई के संभावित मूल्य को समझने का अर्थ है एआई एजेंटों को स्वायत्त रूप से एक व्यावसायिक प्रक्रिया को पूरा करने की अनुमति देना। पिछले सुरक्षा युग के बादल वातावरण की तरह, आज के एजेंटिक-संचालित कार्य प्रवाह में एनएचआई को बड़े पैमाने पर स्पिन अप और डाउन किया जाता है, जिससे उन्हें प्रबंधित और ट्रैक करने की आवश्यकता होती है कि वे पर्यावरण में कहां काम कर रहे हैं और वे अपने इरादों को कैसे पूरा कर रहे हैं या भूमिकाएं निभा रहे हैं।
उद्यमों को एजेंट पहचान जीवन चक्र में पहचान शासन का विस्तार करना चाहिए और एजेंट क्रियाओं की निगरानी करनी चाहिए, जैसे कि वे आज थ्रेट अभिनेताओं से अंदरूनी जोखिम व्यवहार या खाता समझौता के लिए मानव उपयोगकर्ता पहुंच की निगरानी करते हैं। जब एजेंटिक क्षमताएं अधिक स्वायत्तता और व्यावसायिक महत्वपूर्ण कार्य लेती हैं, तो उनकी पहचान पदचिह्न और पहुंच पैटर्न को समझना उन्हें और उद्यम को उनके दुरुपयोग से बचाने के लिए आवश्यक पहुंच और निगरानी नियंत्रणों को लागू करने के लिए महत्वपूर्ण है।
एआई मॉडल को लॉक करें
एआई क्षमताओं में कार्यकुशलता और उत्पादकता को अनलॉक करने का वादा है, लेकिन संगठनों के खिलाफ भी मोड़ दिया जा सकता है। व्यवसाय के हर पहलू में एआई को पेश करना अब एक “नाइस टू हैव” नहीं है – यह आज के प्रतिस्पर्धी परिदृश्य में सफलता के लिए एक आवश्यकता है। इसलिए, एआई को सुरक्षित रूप से तैनात करना पूर्ण व्यावसायिक संभावना और परिणामों को सुरक्षित रूप से महसूस करने के लिए एक आवश्यक घटक है।
साइबर रक्षा में एआई की शिफ्ट जारी है, जबकि एआई मॉडल स्वयं लक्ष्य बन गए हैं। विरोधी एआई मॉडलों को नुकसान पहुंचाने का प्रयास कर सकते हैं और उन्हें अनियंत्रित कार्रवाई करने या संवेदनशील जानकारी का खुलासा करने के लिए हेरफेर कर सकते हैं।
एआई के खिलाफ विरोधी हमले विभिन्न रूपों में आ सकते हैं, जैसे कि जहर हमले, प्रोम्प्ट इंजेक्शन हमले, और अन्य। एआई को संभावित हेरफेर से बचाने के लिए, संगठनों को साइबर इंफ्रास्ट्रक्चर और सुरक्षा एजेंसी (सीआईएसए) के सुरक्षित डिज़ाइन के दर्शन का लाभ उठाना चाहिए। यह मॉडल के प्रशिक्षण के लिए डेटा से शुरू होता है। विकास प्रक्रिया के शुरुआती चरण में इनपुट को लॉक करना विश्वसनीय आउटपुट के लिए नींव रखता है।
मॉडलों और क्षमताओं को विकसित करने में जाने वाले इनपुट को समझना डेटा शासन के साथ संभव है और मॉडल खुद के लिए पहुंच नियंत्रण। वांछित आउटपुट को मान्य करने के लिए महत्वपूर्ण नियंत्रण डेटा हानि रोकथाम (डीएलपी); नीति और सुरक्षा प्रवर्तन; सत्यापन योग्य स्रोतों के माध्यम से आधार; और उच्च प्रभाव वाली क्रियाओं के लिए सख्त अनुमोदन नियंत्रण, ऑडिटेबिलिटी, और निरंतर परीक्षण, जिसमें मॉडल को बैटल-हार्डन करने के लिए प्रवेश परीक्षण शामिल है।
सुरक्षा संचालन में एआई को एम्बेड करें
अब तक, साइबर रक्षा में एआई का अनुप्रयोग रणनीतिक रूप से नहीं था, बल्कि मानव-केंद्रित प्रक्रियाओं पर एआई को जोड़कर किया गया था, न कि एआई-केंद्रित प्रक्रियाओं को बनाने के लिए। यह एक बाइक पर वी8 इंजन लगाने जैसा है। एआई-सक्षम की अगली विकास एआई और स्वचालन के साथ प्रक्रियाओं को डिज़ाइन करने जा रही है, जो डिज़ाइन में मूलभूत हैं। सुरक्षा संचालन के तरीके और प्रक्रियाएं, जैसे कि खतरा पता लगाना, खतरा शिकार, और पता लगाने की इंजीनियरिंग, अभी भी संगठन की सुरक्षा के लिए महत्वपूर्ण हैं।
इसके अलावा, स्वचालन एक नए概念 के रूप में एआई के उदय से अनोखा नहीं है; सुरक्षा कार्य प्रवाह और प्रक्रियाएं वर्षों से स्वचालित हैं, जिसमें परिपक्व संगठनों में बहुत ही परिष्कृत ऑर्केस्ट्रेशन और स्वचालन क्षमताएं हैं। हालांकि, एआई मौजूदा नियम-आधारित स्वचालन को बढ़ाता है और इसे आगे विकसित करता है, जिससे गतिशील, अनुकूलनीय, संदर्भ-समृद्ध स्वचालित कार्य प्रवाह संभव हो जाते हैं जो उभरते एआई जोखिमों के लिए आवश्यक गति और लचीलेपन को संबोधित करने में मदद कर सकते हैं।
आगे क्या है?
सुरक्षा को व्यवसाय और आईटी के लिए अपनी महत्वपूर्ण संपत्तियों और उपयोगकर्ताओं को दुर्भाग्यपूर्ण शोषण से सुरक्षित रखने के लिए शीर्ष पर बने रहने की आवश्यकता है। डिज़ाइन द्वारा सुरक्षित एआई एक आवश्यकता है क्योंकि एआई मॉडल तेजी से तैनात किए जा सकते हैं और अधिक महत्वपूर्ण गतिविधियों को करने के लिए कहा जा सकता है। साइबर टीमों को नए एआई क्षमताओं को लागू करने के लिए प्रक्रियाओं को जमीन से ऊपर बदलने के बारे में रणनीतिक रूप से सोचना चाहिए।
सुरक्षा नेता निकट भविष्य में कई ठोस कदम उठा सकते हैं: वर्तमान सुरक्षा प्रक्रियाओं की एक व्यापक समीक्षा करें ताकि अंतराल, आधुनिकीकरण के अवसर, और परिवर्तन के लिए तैयार क्षेत्रों की पहचान की जा सके। एआई के उभरते खतरों, रुझानों और प्रौद्योगिकियों पर शीर्ष पर बने रहें। सबसे ऊपर, गहराई से रक्षा के पारंपरिक सुरक्षा सिद्धांत से जुड़े रहें, जो समय के साथ साबित हुआ है – पहचान, एंडपॉइंट, नेटवर्क, डेटा से परतदार सुरक्षा और सत्यापन, साथ ही निगरानी और प्रतिक्रिया क्षमताएं जो हमेशा परीक्षण की जा रही हैं।
एआई के परिवर्तनकारी संभावना का वादा बहुत बड़ा है कि इसके अपनाने से बचने के लिए, और खतरे के अभिनेताओं के लिए जिन्न बोतल से बाहर है। इसलिए, सुरक्षा नेताओं की भूमिका इस अगले युग में भी वही है जो यह हमेशा से रही है: अपने संगठनों को व्यावसायिक उद्देश्यों को प्राप्त करने में मदद करना – सोच-समझकर जोखिम मितिगेशन के साथ, लेकिन अब मशीन गति से एआई का उपयोग करके।













