विचार नेता
एंटरप्राइज को मैलिशियस एआई एजेंटों से बचाना

साइबर सुरक्षा परिदृश्य एक नए चरण में प्रवेश कर चुका है: जो पहले मानव हमलावरों और मानव रक्षकों के बीच एक प्रतियोगिता थी, वह अब मशीनों के बीच एक संसाधन युद्ध बन गया है। जनरेटिव और एजेंटिक एआई में प्रगति ने साइबर अपराध को औद्योगिक बना दिया है, जिससे यह एक निचे वाले उच्च कौशल वाले अनुशासन से एक स्केलेबल, कम-बाधा वाले संचालन में बदल गया है। हाल के उद्योग डेटा के अनुसार, लगभग 41% हमले अब एआई-संचालित हैं, जो इस परिवर्तन की गति को दर्शाता है कि यह कितनी तेजी से बढ़ रहा है।
विरासत रक्षा की उच्च कीमत
एआई-संचालित हमलों का वित्तीय प्रभाव पहले से ही महत्वपूर्ण है। फिंगरप्रिंट के 2025 एआई धोखाधड़ी और रोकथाम रिपोर्ट के डेटा से पता चलता है कि कंपनियां एआई-संचालित धोखाधड़ी से औसतन $414,000 प्रति वर्ष खो देती हैं, जिसमें एक-तिहाई उत्तरदाताओं ने $1 मिलियन तक के नुकसान की सूचना दी है। कई संगठनों के लिए, ये आंकड़े अब अपवाद नहीं हैं; वे ऑनलाइन व्यवसाय करने की लागत का हिस्सा बन रहे हैं।
इन नुकसानों से एक गहरी संरचनात्मक समस्या का संकेत मिलता है: जिन रक्षात्मक उपकरणों पर उद्यमों को निर्भर रहना पड़ता है, वे एक अलग खतरे के मॉडल के लिए डिज़ाइन किए गए थे। जैसे कि कैप्चा चुनौतियां, आईपी-आधारित नियम, सरल दर सीमाएं और ब्लॉकलिस्ट स्क्रिप्टेड बॉट्स को फिल्टर करने के लिए डिज़ाइन किए गए थे। आज, ये नियंत्रण एआई-संचालित प्रतिद्वंद्वियों के खिलाफ बढ़ते रूप से अप्रभावी हो रहे हैं जो वास्तविक ब्राउज़र संचालित कर सकते हैं, वास्तविक समय में घर्षण के लिए अनुकूलित कर सकते हैं और गतिविधि को वितरित कर सकते हैं जो वैध यातायात में मिल जाती है।
कैप्चा इस समस्या को स्पष्ट रूप से दर्शाता है। एक बार मानवों और बॉट्स के बीच अंतर करने के लिए डिज़ाइन किया गया, अब कई तेजी से और अधिक सटीक रूप से लोगों की तुलना में काम कर सकते हैं। साथ ही, ये चुनौतियां वैध उपयोगकर्ताओं के लिए घर्षण पेश करती हैं, छोड़ने की दर बढ़ाती हैं और ग्राहक अनुभव को खराब करती हैं। मल्टीफ़ैक्टर प्रमाणीकरण (एमएफए) सुरक्षा की एक परत जोड़ता है, लेकिन यह भी एसएमएस स्वैपिंग और फ़िशिंग के लिए कमजोर है। कुल मिलाकर, ये नियंत्रण अक्सर सुरक्षा का भ्रम पैदा करते हैं जबकि बोझ को वास्तविक उपयोगकर्ताओं पर स्थानांतरित करते हैं।
परिचालन संकट और गोपनीयता विरोधाभास
बैलेंस शीट केवल आधी कहानी बताती है — कहानी का दूसरा आधा हिस्सा परिचालन पक्षाघात है। उसी रिपोर्ट से पता चलता है कि 62% बी2बी सास उत्तरदाताओं का कहना है कि उनकी धोखाधड़ी टीमें एआई-संचालित हमलों के कारण मैनुअल प्रक्रियाओं पर अधिक समय बिताती हैं। विश्लेषक झूठे सकारात्मक, और किनारे के मामलों से भरे हुए हैं, जो प्रवर्तनकारी रक्षा, खतरे की खुफिया जानकारी और दीर्घकालिक रणनीति के लिए कम संसाधन छोड़ते हैं।
यह परिचालन दबाव उपभोक्ता गोपनीयता के आवश्यक विकास से जुड़ा हुआ है। जबकि नियम और उपभोक्ता वरीयताएं अधिक सुरक्षा की ओर बढ़ रही हैं, इस बदलाव ने अनजाने में सुरक्षा टीमों के लिए एक अंधे धब्बे को बनाया है।
मुख्य निष्कर्ष यह है: 40% संगठनों का कहना है कि गोपनीयता अनुपालन उपयोगकर्ता पहचान सटीकता को महत्वपूर्ण रूप से कम कर देता है। जब ब्राउज़र विक्रेता जैसे मोज़िला और एप्पल गोपनीयता-अनुकूल रुख लेते हैं जो पारंपरिक ब्राउज़र और डिवाइस पहचान तकनीकों को सीमित करते हैं, वे भी अनजाने में धोखाधड़ी को सक्षम बनाते हैं। दूसरे शब्दों में, उपयोगकर्ताओं की रक्षा करने के प्रयास में, हमने धोखेबाजों को भी, मानव या स्वचालित, गुमनाम रहने में मदद की है — जो कि वास्तव में वैध उपयोगकर्ताओं की रक्षा करना मुश्किल बना देता है। महसूस किया गया प्रभाव महत्वपूर्ण है: 57% बी2बी सास कंपनियों, 32% फिनटेक कंपनियों और 27% बैंकिंग संस्थानों ने डिवाइस और ब्राउज़र आईडी सटीकता में गंभीर कमी की सूचना दी है।
विरासत उपकरण एआई परीक्षण में क्यों विफल होते हैं
विरासत रक्षा और आधुनिक हमलावरों के बीच असंगति अब स्पष्ट है। आईपी पते आसानी से घुमाए जा सकते हैं, एमएफए को बायपास किया जा सकता है, और कैप्चा चुनौतियां तेजी से एआई मॉडल द्वारा हल की जा सकती हैं। हालांकि, ये समाधान दुर्भाग्यपूर्ण अभिनेताओं के खिलाफ शून्य से कम प्रतिरोध प्रदान करते हैं।
इसके अलावा, पारंपरिक बॉट्स के विपरीत जो रैखिक स्क्रिप्ट का पालन करते हैं, एजेंटिक एआई “विचार” कर सकता है और अपनी रणनीति को गतिविधियों के माध्यम से अनुकूलित कर सकता है क्योंकि यह अपनी गलतियों से सीखता है। जब अधिक लोग डिजिटल ऐप्स की ओर बढ़ते हैं, तो विरासत रक्षा की अक्षमता अनुकूलन योग्य एआई-संचालित हमलों को रोकने के लिए डेटा उल्लंघन और प्रणालीगत जोखिम के लिए अधिक अवसर पैदा करती है।
उद्यमों के लिए, यह एक स्थायी दुविधा पैदा करता है। नियंत्रणों को आक्रामक रूप से कस लें, और वैध उपयोगकर्ताओं को घर्षण, देरी और झूठे अस्वीकृति के साथ दंडित किया जाता है। नियंत्रणों को अनुभव को बनाए रखने के लिए ढीला करें, और धोखाधड़ी की मात्रा बढ़ जाती है। परिणाम एक “हार-हार” ट्रेडऑफ है जो सुरक्षा मुद्रा और ग्राहक विश्वास दोनों को कमजोर करता है।
उद्यम मूल्य: विश्वास को बहाल करने के लिए इरादे को समझना
उच्च जोखिम वाले क्षेत्रों जैसे फिनटेक और ईकॉमर्स के लिए, आधुनिक डिवाइस इंटेलिजेंस का मूल्य प्रस्ताव धोखाधड़ी को रोकने से अधिक है — यह उपयोगकर्ता के इरादे की पहचान करने और जोखिम का मूल्यांकन अधिक सटीक रूप से करने में है।
डिवाइस इंटेलिजेंस संगठनों को जोखिम का मूल्यांकन करने में सक्षम बनाता है जो विश्वसनीय डिवाइसों को पहचानते हैं और प्रत्येक इंटरैक्शन के आसपास के संकेतों का विश्लेषण करते हैं, जैसे कि ब्राउज़र अखंडता, स्वचालन संकेतक, पर्यावरण संगतता और व्यवहार संबंधी विसंगतियां, इससे पहले कि उपयोगकर्ता प्रमाणीकरण प्रदान करे या लेन-देन करे। यह प्रतिक्रियात्मक से प्रवर्तनकारी रोकथाम और संदर्भ-चालित जोखिम मूल्यांकन में बदलाव परिचालन कुशलता और उपयोगकर्ता विश्वास के लिए आवश्यक है।
उदाहरण के लिए, कॉर्नरशॉप द्वारा उबेर के लिए, डिवाइस इंटेलिजेंस ने विश्वसनीय रूप से लौटे हुए उपयोगकर्ताओं की पहचान की और उच्च जोखिम वाली गतिविधि को शुरू में ही उजागर किया, जिससे उन्हें धोखाधड़ी लेन-देन को पकड़ने, झूठे सकारात्मक को कम करने और चार्जबैक को कम करने में सक्षम बनाया।
रणनीतिक मोड़: एजेंटिक रक्षा और वास्तविक समय, डिवाइस-स्तरीय संकेत
जैसे-जैसे एआई-संचालित खतरे अधिक अनुकूलन योग्य होते जा रहे हैं, उद्यमों को यह मूल्यांकन करने की क्षमता की आवश्यकता है कि क्या एक सत्र वैध लगता है जब पहली बार गतिविधि का संकेत मिलता है, न कि केवल जब लेन-देन विफल हो जाता है या खाता समझौता किया जाता है। (AAPL )
इसलिए, एआई-संचालित खतरों के लिए अनुकूलन करने के लिए रक्षा के डिजाइन में एक रणनीतिक मोड़ की आवश्यकता है। आईपी पते या आसानी से नकली व्यवहार जैसे कि माउस आंदोलनों जैसे नाजुक पहचानकर्ताओं पर निर्भर रहने के बजाय, उद्यम डिवाइस-स्तरीय संकेतों को प्राथमिकता देना शुरू कर रहे हैं जिन्हें स्वायत्त एजेंटों द्वारा हेरफेर करना मुश्किल है। वास्तविक समय जोखिम संकेतक जो डिवाइस के पर्यावरण, अखंडता और कॉन्फ़िगरेशन पर आधारित होते हैं, धोखाधड़ी टीमों को उस समय तुरंत कार्रवाई करने के लिए विश्वसनीय संकेत प्रदान करते हैं जब संदिग्ध गतिविधि का पता चलता है।
एआई-संचालित खतरों के खिलाफ कमजोर सुरक्षा की दोहरी लागत
उद्यम सुरक्षा की समझौता करने की लागत दो-तरफ़ा है: आर्थिक नुकसान और कुशलता की हानि। आर्थिक मोर्चे पर, जब रक्षा असंगत, मैनुअल या आसानी से बायपास की जा सकती है, तो हमलावर सीमित जोखिम के साथ बड़े पैमाने पर काम कर सकते हैं। जब रक्षा हमलों की लागत और जटिलता को उनकी अपेक्षित वापसी से परे बढ़ाती है, तो प्रतिद्वंद्वी आगे बढ़ जाते हैं।
दूसरी लागत, खोई हुई कुशलता, मौद्रिक नुकसान से परे है: यह परिचालन दबाव, बढ़ा हुआ ग्राहक घर्षण और छोड़ने, और प्रतिस्पर्धी नुकसान को शामिल करता है। जिन फर्मों द्वारा रिपोर्ट की गई $1 मिलियन का वार्षिक नुकसान, साथ ही साथ जिन उद्यमों का सामना हमलों के दौरान परिचालन सेटबैक्स से होता है, एक स्पष्ट कॉल टू एक्शन होना चाहिए।
एआई की बढ़ती उपस्थिति टाली नहीं जा सकती। कंपनियों को अपनी सुरक्षा वास्तुकला को एक ऐसे विश्व के लिए समायोजित करने की आवश्यकता है जहां धोखेबाज़ दृढ़, अनुकूलन योग्य और निरंतर हैं, जिनके पास अपने निपटान में एआई टूल्स की एक श्रृंखला है।
उद्यम जो स्वचालित प्रतिद्वंद्वियों और आधुनिक गोपनीयता वास्तविकताओं के लिए डिज़ाइन किए गए वास्तविक समय डेटा-संचालित रक्षाओं में निवेश करते हैं, वे अपने डिजिटल पारिस्थितिकी तंत्र में विश्वास को बहाल करने के लिए बेहतर स्थिति में हैं।












