रिपोर्ट्स

चेक पॉइंट की “2026 क्लाउड सिक्योरिटी रिपोर्ट: एआई ट्रांसफॉर्मेशन को सुरक्षित करना” चेतावनी देती है कि एंटरप्राइज सुरक्षा एआई अपनाने से पीछे रह गई है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

आर्टिफ़िशियल इंटेलिजेंस का अपनाना एंटरप्राइज सुरक्षा टीमों के अनुकूलन की तुलना में तेजी से तेजी से बढ़ रहा है, चेक पॉइंट और साइबरसिक्योरिटी इनसाइडर्स द्वारा नए “2026 क्लाउड सिक्योरिटी रिपोर्ट: एआई ट्रांसफॉर्मेशन को सुरक्षित करना” के अनुसार। रिपोर्ट तर्क देती है कि संगठनों को अब सबसे बड़ा मुद्दा यह नहीं है कि वे एआई को अपना रहे हैं या नहीं, बल्कि यह है कि उनकी सुरक्षा वास्तुकला उत्पादन वातावरणों में एआई प्रणालियों द्वारा पेश की जाने वाली गति, स्केल और स्वायत्तता को संभाल सकती है या नहीं।

रिपोर्ट के निष्कर्ष सुझाव देते हैं कि कई उद्यम एक खतरनाक संक्रमणकालीन अवधि में प्रवेश कर रहे हैं। एआई सहायक, कोपायलट, स्वायत्त एजेंट, और मशीन-चालित कार्य प्रवाह तेजी से व्यावसायिक संचालन में शामिल किए जा रहे हैं, लेकिन उन्हें घेरने वाले नियंत्रण खंडित रहते हैं। पारंपरिक सुरक्षा वास्तुकला को मानव व्यवहार, स्थिर अनुप्रयोगों और स्पष्ट रूप से परिभाषित नेटवर्क सीमाओं के आसपास डिज़ाइन किया गया था। एआई प्रणालियां तीनों को एक ही समय में बदल रही हैं।

एआई पहले से ही उत्पादन में चला गया है

रिपोर्ट में सबसे स्पष्ट निष्कर्षों में से एक यह है कि एआई प्रयोग लगभग समाप्त हो गया है। लगभग 70% संगठनों ने कहा कि वे पहले से ही उत्पादन वातावरणों में जनरेटिव एआई वर्कलोड चला रहे हैं, जबकि 64% ने बताया कि उनके पास पायलट या उत्पादन तैनाती में एआई एजेंट हैं।

यह बदलाव महत्वपूर्ण है क्योंकि एआई एजेंट अब केवल पाठ उत्पन्न करने या जानकारी को सारांशित करने तक सीमित नहीं हैं। वे तेजी से उद्यम अनुप्रयोगों, एपीआई, आंतरिक डेटाबेस और परिचालन प्रणालियों से जुड़े हुए हैं। कुछ मामलों में, संगठन इन प्रणालियों को मुख्य बुनियादी ढांचे तक विशेषाधिकार प्राप्त पहुंच प्रदान कर रहे हैं।

रिपोर्ट में कहा गया है कि 12% संगठनों ने पहले ही एआई एजेंटों को महत्वपूर्ण प्रणालियों तक विशेषाधिकार प्राप्त पहुंच प्रदान कर दी है। इससे एक पूरी तरह से अलग प्रकार की साइबर सुरक्षा समस्या पैदा होती है। सुरक्षा टीमें अब केवल चैटजीपीटी या जेमिनी जैसे एआई टूल के साथ कर्मचारी इंटरैक्शन का प्रबंधन नहीं कर रही हैं। उन्हें अब स्वायत्त प्रणालियों को नियंत्रित करने के लिए मजबूर किया जा रहा है जो लाइव वातावरण में कार्रवाई करने में सक्षम हैं।

रिपोर्ट के अनुसार, 83% उत्तरदाताओं ने कहा कि जनरेटिव एआई अनुप्रयोगों को सुरक्षित करना पारंपरिक सॉफ़्टवेयर वातावरणों की तुलना में कठिन है।

सुरक्षा घटनाएं पहले से ही व्यापक हैं

सर्वेक्षण के परिणाम सुझाव देते हैं कि एआई से संबंधित सुरक्षा समस्याएं अब काल्पनिक नहीं हैं। अधिकांश संगठनों ने कम से कम एक पुष्ट सुरक्षा घटना की सूचना दी, जबकि 24% ने घटनाओं का संदेह किया लेकिन उन्हें पुष्ट करने के लिए पर्याप्त दृश्यता नहीं थी।

इसका मतलब है कि 78% संगठनों ने या तो एआई से संबंधित सुरक्षा मुद्दों का अनुभव किया है या उन्हें आत्मविश्वास से खारिज नहीं कर सकते हैं।

घटनाओं के प्रकार व्यापक रूप से भिन्न होते हैं। कुछ में कर्मचारियों द्वारा बाहरी एआई टूल का अनधिकृत उपयोग शामिल है, जिसे अक्सर शैडो एआई के रूप में जाना जाता है। अन्य में एआई प्रणालियों के माध्यम से संवेदनशील डेटा रिसाव या एआई-जनित फ़िशिंग और डीपफ़ेक हमले शामिल हैं।

रिपोर्ट में कहा गया है कि एआई ट्रैफ़िक अब वैध उद्यम गतिविधि की तरह दिखता है, जिससे पता लगाना काफी मुश्किल हो जाता है। एपीआई कॉल, मॉडल अनुरोध और एआई सेवाओं के लिए आउटबाउंड कनेक्शन नेटवर्क परत पर सामान्य दिख सकते हैं जब तक कि निरीक्षण प्रणाली स्वयं इंटरैक्शन के व्यवहार का विश्लेषण करने में सक्षम न हों।

यह एक ऐसा वातावरण बनाता है जहां दुर्भाग्यपूर्ण गतिविधि वैध एआई उपयोग पैटर्न में मिल सकती है।

51-बिंदु एआई सुरक्षा अंतर

शायद रिपोर्ट में सबसे आकर्षक आंकड़ा जिसे शोधकर्ता “51-बिंदु तैयारी अंतर” के रूप में वर्णित करते हैं।

जबकि 77% संगठनों ने कहा कि उन्होंने एआई अपनाने के जवाब में अपनी समग्र सुरक्षा रणनीति को बदल दिया है, केवल 26% का मानना है कि उनकी वर्तमान सुरक्षा वास्तुकला वास्तव में एआई-चालित वर्कलोड के लिए तैयार है बिना किसी बड़े पुनर्निर्माण के।

रिपोर्ट तर्क देती है कि यह डिस्कनेक्ट यह समझाता है कि संगठन नीति विफलताओं, शासन अंतराल और दृश्यता समस्याओं का अनुभव क्यों जारी रखते हैं尽管 उन्होंने निवेश और कार्यकारी ध्यान बढ़ाया है।

कई वातावरणों में, एआई वर्कलोड क्लाउड सेवाओं, सास अनुप्रयोगों, निजी बुनियादी ढांचे, एपीआई और दूरस्थ एंडपॉइंट्स के बीच चलते हैं। मौजूदा सुरक्षा नियंत्रण अक्सर उन सीमाओं पर संगति खो देते हैं।

शोधकर्ता तर्क देते हैं कि संगठनों को अब हाइब्रिड वातावरण में एक ही नीति को लागू करने में सक्षम एकीकृत सुरक्षा वास्तुकला की आवश्यकता है, न कि अलग-अलग उपकरणों पर जो स्वतंत्र रूप से काम करते हैं।

एआई गतिविधि में दृश्यता अभी भी अत्यधिक सीमित है

रिपोर्ट बार-बार यह जोर देती है कि कई संगठनों के पास अभी भी अपने एआई वातावरण में बुनियादी दृश्यता नहीं है।

केवल 5% उत्तरदाताओं ने कहा कि उनके पास यह जानने की पूरी दृश्यता है कि कर्मचारी किन एआई टूल का उपयोग कर रहे हैं, वे उन्हें कैसे एक्सेस कर रहे हैं, और संवेदनशील डेटा एआई प्रणालियों में प्रवेश करने के बाद कहां जाता है।

एक समान प्रतिशत ने कहा कि वे विश्वसनीय रूप से वैध एआई गतिविधि और संदिग्ध या अनधिकृत व्यवहार के बीच अंतर कर सकते हैं।

यह महत्वपूर्ण संचालन अंधे धब्बे बनाता है। ब्राउज़र-आधारित एआई सहायक अंत बिंदु पर बहुत कम साक्ष्य छोड़ सकते हैं, जबकि एपीआई-आधारित एआई इंटरैक्शन पारंपरिक सास खोज प्रणालियों से पूरी तरह से बच सकते हैं। सेवा खातों के तहत संचालित एआई एजेंट सामान्य स्वचालित प्रणाली व्यवहार से भी भिन्न नहीं हो सकते हैं।

एआई-विशिष्ट टेलीमेट्री और निगरानी के बिना, कई संगठनों को वास्तव में सुरक्षित करने का प्रयास करना मुश्किल है जो वे पूरी तरह से नहीं देख सकते हैं।

मौजूदा बुनियादी ढांचा एआई ट्रैफ़िक के लिए नहीं बनाया गया था

रिपोर्ट यह भी तर्क देती है कि एआई उद्यम ट्रैफ़िक पैटर्न को मूल रूप से बदल रहा है।

संगठनों ने एपीआई-चालित ट्रैफ़िक, उपयोगकर्ताओं और एआई प्रणालियों के बीच संचार प्रवाह, डेटासेंटर के भीतर पूर्व-पश्चिम ट्रैफ़िक और बाहरी एआई सेवाओं के लिए आउटबाउंड अनुरोधों में नाटकीय वृद्धि की सूचना दी।

ये बदलाव मौजूदा बुनियादी ढांचा सुरक्षा उपकरणों पर दबाव डाल रहे हैं।

केवल 24% संगठनों ने कहा कि उनके नेटवर्क सुरक्षा उपकरण एआई ट्रैफ़िक का पूरी तरह से निरीक्षण कर सकते हैं बिना प्रदर्शन को खराब किए। इसके अलावा, 67% ने हाइब्रिड वातावरण में खंडित सुरक्षा नीतियों की सूचना दी।

शोधकर्ता तर्क देते हैं कि पारंपरिक वास्तुकला जो पूर्वानुमानित उपयोगकर्ता सत्रों और स्थिर अनुप्रयोग प्रवाह के आसपास बनाई गई थी, अब गतिशील, एपीआई-भारी, सेवा-मध्यस्थ इंटरैक्शन को नियंत्रित करने के लिए मजबूर की जा रही है जो एक ही समय में कई वातावरण में होती है।

रिपोर्ट यह भी इंगित करती है कि एआई वर्कलोड को निजी डेटासेंटर और हाइब्रिड बुनियादी ढांचे में वापस ले जाने की एक बढ़ती प्रवृत्ति है। लगभग 29% संगठनों ने कहा कि वे पहले से ही एआई वर्कलोड को निजी या ऑन-प्रिमाइसेस वातावरण में ले जा रहे हैं, जबकि 49% इस पर विचार कर रहे हैं।

यह रुझान आंशिक रूप से नियामक चिंताओं, प्रदर्शन आवश्यकताओं और एआई कंप्यूट को संवेदनशील उद्यम डेटा के करीब रखने की इच्छा से प्रेरित है।

वेब एप्लिकेशन फ़ायरवॉल और पारंपरिक सुरक्षा नियंत्रण संघर्ष कर रहे हैं

रिपोर्ट में एक और प्रमुख विषय यह है कि एआई अनुप्रयोगों और पारंपरिक वेब सुरक्षा उपकरणों के बीच बढ़ती असंगति।

केवल 22% उत्तरदाताओं ने कहा कि उनके वेब एप्लिकेशन फ़ायरवॉल (वीएएफ) या वीएएपी समाधान जेनएआई-विशिष्ट हमलों का पता लगाने में प्रभावी हैं, जैसे कि प्रॉम्प्ट इंजेक्शन। इसके अलावा, 71% ने जनरेटिव एआई वर्कलोड को अपनाने के बाद गलत सकारात्मक परिणाम में वृद्धि की सूचना दी।

पारंपरिक वीएएफ तर्क को पूर्वानुमानित ब्राउज़र ट्रैफ़िक, ज्ञात हस्ताक्षर और संरचित अनुरोधों के आसपास डिज़ाइन किया गया था। एआई प्रणालियां लंबे प्रॉम्प्ट, स्ट्रीमिंग प्रतिक्रियाएं, मॉडल-विशिष्ट एपीआई इंटरैक्शन और स्वायत्त सेवा-से-सेवा संचार उत्पन्न करती हैं जो अक्सर इन धारणाओं से बाहर होती हैं।

रनटाइम सुरक्षा अभी भी अपरिपक्व है।

केवल 17% संगठनों ने कहा कि उन्होंने व्यापक रूप से रनटाइम नियंत्रण तैनात किए हैं जो वास्तविक समय में एलएलएम इनपुट और आउटपुट पर नीति का निरीक्षण और प्रवर्तन कर सकते हैं। अधिकांश ने या तो कोई औपचारिक सुरक्षा परीक्षण प्रक्रिया नहीं होने की सूचना दी या केवल अनौपचारिक परीक्षण पर भरोसा किया।

रिपोर्ट चेतावनी देती है कि कई संगठन एआई कार्यक्षमता को उत्पादन वातावरण में तैनात कर रहे हैं जितनी जल्दी वे इसकी सुरक्षा को ठीक से सत्यापित कर सकते हैं।

कर्मचारी एआई प्रतिबंधों को बायपास करना जारी रखते हैं

यहां तक कि जब संगठन नियंत्रण लागू करते हैं, तो कर्मचारी अक्सर उन्हें बायपास करते हैं।

सर्वेक्षण के अनुसार, 42% संगठनों ने कहा कि कर्मचारी एआई सुरक्षा नियंत्रणों को बायपास करते हैं जब वे घर्षण पैदा करते हैं या उत्पादकता को धीमा करते हैं।

यह व्यवहार व्यक्तिगत एआई खातों का उपयोग करने से लेकर अनुमोदित उद्यम वातावरण के बाहर ब्राउज़र-आधारित टूल तक पहुंचाने तक होता है।

रिपोर्ट तर्क देती है कि यह एक गहरी वास्तुकला समस्या को दर्शाता है। सुरक्षा नीतियां जो कार्य प्रवाह में हस्तक्षेप करती हैं अक्सर विफल हो जाती हैं क्योंकि कर्मचारी गति और उपयोगकर्ता-मित्रता पर अनुपालन को प्राथमिकता देते हैं।

शोधकर्ता सुझाव देते हैं कि संगठनों को अनुमोदित एआई पहुंच को अवैध विकल्पों की तुलना में आसान और अधिक तेज़ बनाने की आवश्यकता है यदि वे शैडो एआई उपयोग को कम करना चाहते हैं।

एकीकृत एआई सुरक्षा वास्तुकला की ओर एक बदलाव

रिपोर्ट में, चेक पॉइंट और साइबरसिक्योरिटी इनसाइडर्स बार-बार इस विचार पर लौटते हैं कि एआई सुरक्षा को अलग-अलग बिंदु उत्पादों के माध्यम से हल नहीं किया जा सकता है।

इसके बजाय, रिपोर्ट तर्क देती है कि संगठन अब व्यापक “हाइब्रिड मेश” सुरक्षा वास्तुकला की ओर बढ़ रहे हैं जो क्लाउड बुनियादी ढांचे, डेटासेंटर, सास प्लेटफ़ॉर्म, एंडपॉइंट और एआई वर्कलोड पर केंद्रीयकृत नीति प्रवर्तन लागू करने में सक्षम हैं।

सर्वेक्षण के अनुसार, 86% संगठनों ने अब डेटासेंटर, क्लाउड और एज वातावरण में एकीकृत सुरक्षा प्रबंधन को एआई वर्कलोड के लिए महत्वपूर्ण माना।

रिपोर्ट निष्कर्ष निकालती है कि एआई पहले से मौजूद उद्यम सुरक्षा मॉडल के भीतर कमजोरियों को उजागर कर रहा है। चुनौती अब केवल खतरों का पता लगाना नहीं है जब वे होते हैं। यह उन्हें रोकने के लिए क्षमता बनाने के बारे में है जो आधुनिक एआई प्रणालियों की गति और पैमाने के बराबर हो।

जैसा कि “2026 क्लाउड सिक्योरिटी रिपोर्ट: सिक्योरिंग द एआई ट्रांसफॉर्मेशन” स्पष्ट करता है, कई उद्यमों ने पहले ही संचालन के लिए एआई को अपना लिया है, लेकिन उनके सुरक्षा आधार अभी भी पकड़ रहे हैं।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।