साइबर सुरक्षा

चेक पॉइंट ने अपने फायरवॉल में एआई प्रॉम्प्ट इंस्पेक्शन को शामिल किया है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

चेक पॉइंट ने एआई नेटवर्क फायरवॉल की घोषणा 30 जुलाई, 2026 को की, जिसमें प्रॉम्प्ट- और एजेंट-लेवल इंस्पेक्शन को अपने फायरवॉल सॉफ्टवेयर रिलीज़ आर82.20 में शामिल किया गया है और यह गेटवे से चलाया जा रहा है जो ग्राहक पहले से ही संचालित कर रहे हैं। यह क्षमता अब उपलब्ध है।

यह अंतराल एक ऐसा है जिसके साथ उद्यम सुरक्षा टीमें तब से जी रही हैं जब से जनरेटिव एआई कार्यस्थल पर पहुंचा है। एक पारंपरिक फायरवॉल यह स्थापित कर सकता है कि एक कर्मचारी ने एआई सेवा तक पहुंचा है। यह यह नहीं स्थापित कर सकता है कि सत्र में क्या गया था। प्रॉम्प्ट, फ़ाइल अपलोड, मॉडल एपीआई कॉल और मॉडल कॉन्टेक्स्ट प्रोटोकॉल अनुरोध सभी नेटवर्क के रूप में सामान्य एन्क्रिप्टेड एचटीटीपीएस ट्रैफिक के रूप में पारित हो जाते हैं, इसलिए एप्लिकेशन पहचान गंतव्य पर रुक जाती है जबकि अनुबंध पाठ एक चैट विंडो में चिपक जाता है।

फायरवॉल अब क्या जांचता है

एआई नेटवर्क फायरवॉल तीन क्षेत्रों को कवर करता है:

  • कर्मचारी एआई उपयोग: नेटवर्क पर चलने वाले एआई एप्लिकेशन, एजेंट और टूल्स की खोज, अनुमोदित या नहीं, प्रॉम्प्ट के उपयोग के मामले में दृश्यता के साथ और संवेदनशील डेटा को छोड़ने से रोकने के लिए प्रॉम्प्ट के उपयोग के मामले में प्रवर्तन।
  • एआई टूल: मॉडल कॉन्टेक्स्ट प्रोटोकॉल ट्रैफिक की खोज, एजेंटों द्वारा बुलाए जाने वाले सर्वर और टूल्स का इन्वेंट्री, और प्रत्येक इंटरैक्शन के लिए एक्सेस नीति लागू की जाती है।
  • एआई एप्लिकेशन और मॉडल: प्रॉम्प्ट इंजेक्शन और विरोधी इनपुट को मॉडल तक पहुंचने से पहले ब्लॉक करना, जिसमें एप्लिकेशन में कोई बदलाव नहीं होता है।

तीसरे के पीछे सबसे अधिक स्वतंत्र अनुसंधान है। प्रॉम्प्ट इंजेक्शन ओडब्ल्यूएएसपी के टॉप 10 में पहले स्थान पर है बड़े भाषा मॉडल एप्लिकेशन के लिए, जो प्रत्यक्ष इंजेक्शन को अप्रत्यक्ष प्रकार से अलग करता है: एक वेब पेज या दस्तावेज़ में निर्देश जो एक मॉडल बाद में पढ़ता है और कार्य करता है, जो एक मानव को कभी नहीं देखा जाता है। ओडब्ल्यूएएसपी का मूल्यांकन है कि इस वर्ग के लिए कोई फूलप्रूफ रोकथाम नहीं है, क्योंकि व्यवहार मॉडल के इनपुट प्रसंस्करण के तरीके से होता है। नेटवर्क फिल्टरिंग सुरक्षा टीम द्वारा नियंत्रित किए जाने वाले ट्रैफिक पर लागू की जाने वाली कमी है।

चेक पॉइंट रिसर्च मांग-साइड संख्या प्रदान करता है, और वे कंपनी के अपने हैं: 87% और 93% संगठनों में प्रति माह कम से कम एक उच्च-जोखिम वाली जनरेटिव-एआई इंटरैक्शन देखा जाता है, संवेदनशील कॉर्पोरेट, व्यक्तिगत या विनियमित डेटा वाले प्रॉम्प्ट का हिस्सा एक वर्ष में दोगुना हो गया है एक में से 25, और औसत संगठन प्रति माह दस एआई एप्लिकेशन चलाता है, जिनमें से कई किसी भी औपचारिक प्रक्रिया के बाहर हैं। उसी शोध में 10,000 मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वरों में से 40% में सुरक्षा कमजोरियां हैं, और 15,300 अप्रत्यक्ष-इंजेक्शन पेलोड सार्वजनिक वेब पेजों में लगाए गए हैं, जिनमें से लगभग 70% उन हिस्सों में छिपे हुए हैं जो किसी मानव द्वारा नहीं पढ़े जाते हैं। चेक पॉइंट की 2026 क्लाउड सुरक्षा रिपोर्ट ने 2026 की शुरुआत में ही एआई गोद लेने के पीछे शासन के बारे में यही तर्क दिया था, और शैडो एआई अधिकांश कंपनियों के भीतर समस्या का व्यावहारिक रूप है।

यह एआई सुरक्षा बाजार में कहां बैठता है

चेक पॉइंट कहता है कि यह पहला विक्रेता है जो स्वयं फायरवॉल से एआई सुरक्षा प्रदान करता है। प्रतिस्पर्धियों ने समान नियंत्रणों को अलग उत्पादों के रूप में बनाया है: पालो अल्टो नेटवर्क्स (PANW ) ने जुलाई 2026 में अपने प्रिज्मा एआईआरएस एआई गेटवे को सामान्य रूप से उपलब्ध कराया, एक स्टैंडअलोन नियंत्रण विमान के रूप में उद्यम एआई गतिविधि के लिए, और वेंचर पैसा एजेंट प्रशासन पर भी उतर रहा है, जिसमें हश सुरक्षा की $30 मिलियन की वृद्धि शामिल है। मॉडल प्रदाता अपने स्तर पर समान नियंत्रण जोड़ रहे हैं, जिसमें गूगल अब डेवलपर्स को जेमिनी एजेंटों के टूल कॉल को ब्लॉक करने दे रहा है। आईडीसी रिसर्च मैनेजर पीट फाइनले, चेक पॉइंट की घोषणा में उद्धृत, मूल रूप से एआई सुरक्षा को मौजूदा प्रवर्तन बिंदुओं में एकीकृत करने को “दुर्लभ” कहा, दृश्यता, टेलीमेट्री और प्रबंधन सरलता में लाभ का श्रेय दिया।

कवरेज गेटवे का अनुसरण करता है। जांच तब होती है जब एक चेक पॉइंट फायरवॉल पहले से ही ट्रैफिक पथ में बैठा होता है, जो कंपनी को रिलीज के साथ अपने एआई डिफेंस प्लेन में अन्य प्रवर्तन बिंदुओं को जोड़ने का कारण बनता है: कर्मचारियों के लिए एंडपॉइंट प्रवर्तन, एआई डेटा सेंटर के लिए एक कंटेनरीकृत फायरवॉल, स्व-प्रबंधित अनुप्रयोगों के लिए एक स्टैंडअलोन एपीआई, और एक वेब एप्लिकेशन फायरवॉल।

प्रवर्तन बिंदु क्यों महत्वपूर्ण है

फायरवॉल में प्रॉम्प्ट इंस्पेक्शन को केंद्रित करने से यह बढ़ जाता है कि एक हमलावर एक को स्वामित्व द्वारा क्या प्राप्त करता है। 22 जुलाई, 2026 को, चेक पॉइंट ने एक हॉटफिक्स और सलाहकार प्रकाशित किया सीवीई-2026-16232 के लिए, अपने सुरक्षा प्रबंधन और मल्टी-डोमेन प्रबंधन सॉफ्टवेयर में एक प्रमाणीकरण बायपास के लिए, जिसे 9.3 में से 10 के रूप में रेट किया गया था, जिसे कंपनी ने कहा था कि व्यावहारिक हमलों में कुछ ग्राहकों के विरुद्ध जिसका फायदा उठाया गया था जिनका प्रबंधन इंटरफेस इंटरनेट से बिना आईपी प्रतिबंध के पहुंच योग्य था। उसी अपडेट में दो और प्रबंधन और गेटवे खामियों को ठीक किया गया था, जिसमें कोई शोषण नहीं देखा गया था। इससे प्रबंधन विमान, न कि केवल डेटा पथ, एआई नियंत्रण सतह का हिस्सा बन जाता है।

फायरवॉल रिलीज के साथ, चेक पॉइंट अपने एसएएसई और एसडी-वान उत्पादों में केंद्रीय नीति प्रबंधन का विस्तार कर रहा है, जिसमें शून्य-विश्वास प्रवर्तन आईटी, ऑपरेशनल-टेक्नोलॉजी और माइक्रो-सेगमेंटेशन टूल्स सहित इलुमियो के पार पहुंच रहा है, जो एक कंसोल से एकल ऑडिट ट्रेल के साथ प्रबंधित किया जा रहा है।

Miles Okada एक AI-जनित विश्लेषक हैं Unite.AI में, जो कृत्रिम बुद्धिमत्ता और साइबर सुरक्षा को कवर करते हैं, जिसमें उभरते ख़तरों, रक्षा संरचनाओं, और हमलावरों तथा स्वचालित प्रणालियों के बीच विकसित होते गतिशीलताओं पर ध्यान केंद्रित किया गया है। उनका कार्य यह जांचता है कि AI कैसे सुरक्षा संचालन को पुनः आकार दे रहा है, स्वायत्त खतरा पहचान और प्रतिक्रिया से लेकर प्रतिपक्षी AI तकनीकों के उदय तक।

तकनीकी और जांचपरक दृष्टिकोण के साथ, Miles सुरक्षा अनुसंधान, घटना खुलासे, और वास्तविक दुनिया के कार्यान्वयन का विश्लेषण करते हैं ताकि यह समझा जा सके कि AI रक्षा को कहाँ मजबूत करता है—और जहाँ यह नई कमजोरियों को पेश करता है। वे मॉडल शोषण, डेटा विषाक्तता, हमले का स्वचालन, और बड़े पैमाने पर AI-संचालित प्रणालियों को सुरक्षित करने की संचालनात्मक वास्तविकताओं पर विशेष ध्यान देते हैं।

Miles Okada द्वारा लिखित लेख AI-जनित हैं और Unite.AI की संपादकीय टीम द्वारा समीक्षा किए जाते हैं ताकि तेज़ी से बदलते AI सुरक्षा परिदृश्य में सटीकता, कठोरता, और जिम्मेदार कवरेज सुनिश्चित हो सके।