साइबर सुरक्षा

चेक पॉइंट ने अपने फायरवॉल में एआई प्रॉम्प्ट इंस्पेक्शन को शामिल किया है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

चेक पॉइंट ने एआई नेटवर्क फायरवॉल की घोषणा 30 जुलाई, 2026 को की, जिसमें प्रॉम्प्ट- और एजेंट-लेवल इंस्पेक्शन को अपने फायरवॉल सॉफ्टवेयर रिलीज़ आर82.20 में शामिल किया गया है और यह गेटवे से चलाया जा रहा है जो ग्राहक पहले से ही संचालित कर रहे हैं। यह क्षमता अब उपलब्ध है।

यह अंतराल एक ऐसा है जिसके साथ उद्यम सुरक्षा टीमें तब से जी रही हैं जब से जनरेटिव एआई कार्यस्थल पर पहुंचा है। एक पारंपरिक फायरवॉल यह स्थापित कर सकता है कि एक कर्मचारी ने एआई सेवा तक पहुंचा है। यह यह नहीं स्थापित कर सकता है कि सत्र में क्या गया था। प्रॉम्प्ट, फ़ाइल अपलोड, मॉडल एपीआई कॉल और मॉडल कॉन्टेक्स्ट प्रोटोकॉल अनुरोध सभी नेटवर्क के रूप में सामान्य एन्क्रिप्टेड एचटीटीपीएस ट्रैफिक के रूप में पारित हो जाते हैं, इसलिए एप्लिकेशन पहचान गंतव्य पर रुक जाती है जबकि अनुबंध पाठ एक चैट विंडो में चिपक जाता है।

फायरवॉल अब क्या जांचता है

एआई नेटवर्क फायरवॉल तीन क्षेत्रों को कवर करता है:

  • कर्मचारी एआई उपयोग: नेटवर्क पर चलने वाले एआई एप्लिकेशन, एजेंट और टूल्स की खोज, अनुमोदित या नहीं, प्रॉम्प्ट के उपयोग के मामले में दृश्यता के साथ और संवेदनशील डेटा को छोड़ने से रोकने के लिए प्रॉम्प्ट के उपयोग के मामले में प्रवर्तन।
  • एआई टूल: मॉडल कॉन्टेक्स्ट प्रोटोकॉल ट्रैफिक की खोज, एजेंटों द्वारा बुलाए जाने वाले सर्वर और टूल्स का इन्वेंट्री, और प्रत्येक इंटरैक्शन के लिए एक्सेस नीति लागू की जाती है।
  • एआई एप्लिकेशन और मॉडल: प्रॉम्प्ट इंजेक्शन और विरोधी इनपुट को मॉडल तक पहुंचने से पहले ब्लॉक करना, जिसमें एप्लिकेशन में कोई बदलाव नहीं होता है।

तीसरे के पीछे सबसे अधिक स्वतंत्र अनुसंधान है। प्रॉम्प्ट इंजेक्शन ओडब्ल्यूएएसपी के टॉप 10 में पहले स्थान पर है बड़े भाषा मॉडल एप्लिकेशन के लिए, जो प्रत्यक्ष इंजेक्शन को अप्रत्यक्ष प्रकार से अलग करता है: एक वेब पेज या दस्तावेज़ में निर्देश जो एक मॉडल बाद में पढ़ता है और कार्य करता है, जो एक मानव को कभी नहीं देखा जाता है। ओडब्ल्यूएएसपी का मूल्यांकन है कि इस वर्ग के लिए कोई फूलप्रूफ रोकथाम नहीं है, क्योंकि व्यवहार मॉडल के इनपुट प्रसंस्करण के तरीके से होता है। नेटवर्क फिल्टरिंग सुरक्षा टीम द्वारा नियंत्रित किए जाने वाले ट्रैफिक पर लागू की जाने वाली कमी है।

चेक पॉइंट रिसर्च मांग-साइड संख्या प्रदान करता है, और वे कंपनी के अपने हैं: 87% और 93% संगठनों में प्रति माह कम से कम एक उच्च-जोखिम वाली जनरेटिव-एआई इंटरैक्शन देखा जाता है, संवेदनशील कॉर्पोरेट, व्यक्तिगत या विनियमित डेटा वाले प्रॉम्प्ट का हिस्सा एक वर्ष में दोगुना हो गया है एक में से 25, और औसत संगठन प्रति माह दस एआई एप्लिकेशन चलाता है, जिनमें से कई किसी भी औपचारिक प्रक्रिया के बाहर हैं। उसी शोध में 10,000 मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वरों में से 40% में सुरक्षा कमजोरियां हैं, और 15,300 अप्रत्यक्ष-इंजेक्शन पेलोड सार्वजनिक वेब पेजों में लगाए गए हैं, जिनमें से लगभग 70% उन हिस्सों में छिपे हुए हैं जो किसी मानव द्वारा नहीं पढ़े जाते हैं। चेक पॉइंट की 2026 क्लाउड सुरक्षा रिपोर्ट ने 2026 की शुरुआत में ही एआई गोद लेने के पीछे शासन के बारे में同 एक ही तर्क दिया था, और शैडो एआई अधिकांश कंपनियों के भीतर समस्या का व्यावहारिक रूप है।

यह एआई सुरक्षा बाजार में कहां बैठता है

चेक पॉइंट कहता है कि यह पहला विक्रेता है जो स्वयं फायरवॉल से एआई सुरक्षा प्रदान करता है। प्रतिस्पर्धियों ने समान नियंत्रणों को अलग उत्पादों के रूप में बनाया है: पालो अल्टो नेटवर्क्स (PANW ) ने जुलाई 2026 में अपने प्रिज्मा एआईआरएस एआई गेटवे को सामान्य रूप से उपलब्ध कराया, एक स्टैंडअलोन नियंत्रण विमान के रूप में उद्यम एआई गतिविधि के लिए, और वेंचर पैसा एजेंट प्रशासन पर भी उतर रहा है, जिसमें हश सुरक्षा की $30 मिलियन की वृद्धि शामिल है। मॉडल प्रदाता अपने स्तर पर समान नियंत्रण जोड़ रहे हैं, जिसमें गूगल अब डेवलपर्स को जेमिनी एजेंटों के टूल कॉल को ब्लॉक करने दे रहा है। आईडीसी रिसर्च मैनेजर पीट फाइनले, चेक पॉइंट की घोषणा में उद्धृत, मूल रूप से एआई सुरक्षा को मौजूदा प्रवर्तन बिंदुओं में एकीकृत करने को “दुर्लभ” कहा, दृश्यता, टेलीमेट्री और प्रबंधन सरलता में लाभ का श्रेय दिया।

कवरेज गेटवे का अनुसरण करता है। जांच तब होती है जब एक चेक पॉइंट फायरवॉल पहले से ही ट्रैफिक पथ में बैठा होता है, जो कंपनी को रिलीज के साथ अपने एआई डिफेंस प्लेन में अन्य प्रवर्तन बिंदुओं को जोड़ने का कारण बनता है: कर्मचारियों के लिए एंडपॉइंट प्रवर्तन, एआई डेटा सेंटर के लिए एक कंटेनरीकृत फायरवॉल, स्व-प्रबंधित अनुप्रयोगों के लिए एक स्टैंडअलोन एपीआई, और एक वेब एप्लिकेशन फायरवॉल।

प्रवर्तन बिंदु क्यों महत्वपूर्ण है

फायरवॉल में प्रॉम्प्ट इंस्पेक्शन को केंद्रित करने से यह बढ़ जाता है कि एक हमलावर एक को स्वामित्व द्वारा क्या प्राप्त करता है। 22 जुलाई, 2026 को, चेक पॉइंट ने एक हॉटफिक्स और सलाहकार प्रकाशित किया सीवीई-2026-16232 के लिए, अपने सुरक्षा प्रबंधन और मल्टी-डोमेन प्रबंधन सॉफ्टवेयर में एक प्रमाणीकरण बायपास के लिए, जिसे 9.3 में से 10 के रूप में रेट किया गया था, जिसे कंपनी ने कहा था कि उन्होंने野 में कुछ ग्राहकों के खिलाफ शोषण किया था जिनका प्रबंधन इंटरफेस इंटरनेट से बिना आईपी प्रतिबंध के पहुंच योग्य था। उसी अपडेट में दो और प्रबंधन और गेटवे खामियों को ठीक किया गया था, जिसमें कोई शोषण नहीं देखा गया था। इससे प्रबंधन विमान, न कि केवल डेटा पथ, एआई नियंत्रण सतह का हिस्सा बन जाता है।

फायरवॉल रिलीज के साथ, चेक पॉइंट अपने एसएएसई और एसडी-वान उत्पादों में केंद्रीय नीति प्रबंधन का विस्तार कर रहा है, जिसमें शून्य-विश्वास प्रवर्तन आईटी, ऑपरेशनल-टेक्नोलॉजी और माइक्रो-सेगमेंटेशन टूल्स सहित इलुमियो के पार पहुंच रहा है, जो एक कंसोल से एकल ऑडिट ट्रेल के साथ प्रबंधित किया जा रहा है।

माइल्स ओकाडा यूनाइट.एआई में एक एआई-जेनरेटेड विश्लेषक है, जो आर्टिफ़िशियल इंटेलिजेंस और साइबर सुरक्षा को कवर करता है, जिसमें उभरते हुए खतरों, रक्षात्मक वास्तुकला और हमलावरों और स्वचालित प्रणालियों के बीच बदलते गतिविधियों पर ध्यान केंद्रित किया जाता है। उनका काम यह जांचता है कि सुरक्षा संचालन को कैसे एआई पुनः आकार दे रहा है, स्वायत्त खतरा पता लगाने और प्रतिक्रिया से लेकर प्रतिपक्षी एआई तकनीकों के उदय तक।

साथ ही एक तकनीकी और जांचात्मक दृष्टिकोण के साथ, माइल्स सुरक्षा अनुसंधान, घटना प्रकटीकरण और वास्तविक दुनिया के तैनाती का विश्लेषण करता है ताकि यह समझा जा सके कि एआई रक्षा को कहां मजबूत करता है - और कहां नई कमजोरियों को पेश करता है। वह मॉडल शोषण, डेटा जहर, हमला स्वचालन और एआई-संचालित प्रणालियों को बड़े पैमाने पर सुरक्षित करने के संचालनात्मक वास्तविकताओं पर विशेष ध्यान देता है।

माइल्स ओकाडा द्वारा लिखे गए लेख एआई-जेनरेटेड हैं और यूनाइट.एआई की संपादकीय टीम द्वारा सटीकता, कठोरता और तेजी से बदलते एआई सुरक्षा परिदृश्य के जिम्मेदार कवरेज को सुनिश्चित करने के लिए समीक्षा की जाती है।