विचार नेता
ओपन सोर्स सुरक्षा में एआई बदलाव ला रहा है। सॉफ्टवेयर लाइफसाइकल जिम्मेदारी को भी बदलना होगा।

जब ड्रुपल ने मई में CVE-2026-9082 का खुलासा किया, तो 48 घंटे के भीतर शोषण के प्रयासों की सूचना मिली। यह कम होता समय, जो खुलासा और शोषण के बीच का है, यह दर्शाता है कि ओपन सोर्स सॉफ्टवेयर पर निर्भर संगठनों के सामने एक नई वास्तविकता है। उन्हें जोखिम का आकलन करने और प्रतिक्रिया देने के लिए पहले से कम समय है, इससे पहले कि कमजोरियों को सक्रिय रूप से लक्षित किया जाए।
एआई उस बदलाव को तेजी से बढ़ावा दे रहा है जो कमजोरियों की खोज की गति और पैमाने को नाटकीय रूप से बढ़ा रहा है। जैसे ही कमजोरियों की खोज तेज होती है, उद्यमों के लिए चुनौती अब केवल कमजोरियों की पहचान करना नहीं है; यह सुनिश्चित करना है कि वे जिस सॉफ्टवेयर पर निर्भर करते हैं वह अपने जीवन चक्र में सुरक्षित, समर्थन योग्य और लचीला रहता है।
एआई उद्यमों की प्रतिक्रिया से तेजी से खतरों को तेज कर रहा है
एआई-संचालित उपकरण कमजोरियों की खोज को तेज कर रहे हैं और शोषण विकास के लिए बाधा को कम कर रहे हैं, जिससे संगठनों के पास जोखिम का आकलन करने और प्रतिक्रिया देने के लिए कम समय हो जाता है। उद्योग के अद्यतन पूर्वानुमानों के अनुसार, लगभग 66,000 CVEs 2026 में खुलासा किए जाएंगे, जो फरवरी के पूर्वानुमान से 11% की वृद्धि है, जब अप्रैल के माध्यम से खुलासे 46% परियोजना की गति से ऊपर चल रहे थे।
फर्स्ट सही ढंग से यह नोट करता है कि जोखिमnable जोखिम कमजोरियों के कच्चे आयतन की तरह नहीं बढ़ा है, और कि KEV और EPSS ट्राइएज कमजोरियों की लहर को अवशोषित कर सकते हैं। लेकिन ट्राइएज-एंड-पैच मान्यता यह है कि एक पैच मौजूद है। एंड-ऑफ-लाइफ फ्रेमवर्क पर बने सॉफ्टवेयर के लिए, यह नहीं है, और पूरी प्राथमिकता मॉडल उस बिंदु पर ढह जाता है जहां यह सबसे ज्यादा मायने रखता है।
इस बीच, सुरक्षा टीमें मशीन की गति पर काम नहीं करती हैं। उन्हें अभी भी यह निर्धारित करने की आवश्यकता है कि कौन से सिस्टम प्रभावित हैं, व्यवसाय जोखिम का आकलन करें, फिक्स का परीक्षण करें और बिना ऑपरेशन में खलल डाले अपडेट लगाएं। ओपन सोर्स सॉफ्टवेयर पर निर्भर संगठनों के लिए, यह चुनौती तब और भी बड़ी हो जाती है जब व्यवसाय-महत्वपूर्ण घटक अपने जीवनकाल के अंत में पहुंच जाते हैं और उनके मूल रखरखावकर्ताओं से सुरक्षा पैच प्राप्त नहीं कर रहे हैं।
परिणाम यह है कि कमजोरियों की पहचान करने और वास्तव में उन्हें दूर करने के बीच एक बढ़ती खाई है। संगठनों को कमजोरियों में दृश्यता से अधिक की आवश्यकता है। उन्हें यह विश्वास होना चाहिए कि वे जिस सॉफ्टवेयर पर निर्भर करते हैं वह अपने जीवन चक्र में सुरक्षित और समर्थन योग्य रहेगा।
असमर्थित सॉफ्टवेयर उद्यमों के लिए बढ़ता जोखिम बन रहा है
अनेक संगठन ड्रुपल, स्प्रिंग और एंगुलरजेएस जैसे ओपन सोर्स फ्रेमवर्क के अंत-जीवन संस्करणों को चलाते रहते हैं क्योंकि व्यवसाय-महत्वपूर्ण अनुप्रयोगों को बदलना महंगा, विघटनकारी और अक्सर पूरा होने में वर्षों लग जाता है।
यह वास्तविकता नए नियामक अपेक्षाओं से टकरा रही है। यूरोपीय साइबर रेजिलिएंस एक्ट, डोरा, एनआईएस2 और पीसीआई डीएसएस 4.0 जैसे फ्रेमवर्क सॉफ्टवेयर रखरखाव, आपूर्ति श्रृंखला दृश्यता और चल रहे सॉफ्टवेयर समर्थन पर अधिक जोर देते हैं, जिससे असमर्थित सॉफ्टवेयर एक बढ़ती अनुपालन और संचालन चिंता बन जाता है।
क्योंकि आधुनिकीकरण अक्सर वर्षों लेता है, संगठनों को संक्रमण के दौरान सुरक्षित, समर्थित सॉफ्टवेयर बनाए रखने के लिए एक रणनीति की आवश्यकता होती है।
संगठनों को जीवन चक्र दृश्यता की आवश्यकता है, न कि केवल कमजोरियों की दृश्यता
अधिकांश संगठनों ने अपने पर्यावरण में कमजोरियों की पहचान करने के लिए डिज़ाइन किए गए उपकरणों में भारी निवेश किया है। वे यह प्रश्न पूछते हैं कि कमजोरियां कहां हैं। वे उस प्रश्न का उत्तर नहीं देते हैं जो उतना ही महत्वपूर्ण हो रहा है: क्या यह सॉफ्टवेयर अभी भी समर्थन योग्य है?
उस प्रश्न का उत्तर देने के लिए, संगठनों को कमजोरियों के प्रबंधन से परे देखने की आवश्यकता है। उन्हें यह देखने की आवश्यकता है कि व्यवसाय-महत्वपूर्ण ओपन सोर्स घटक सक्रिय रूप से बनाए रखे जा रहे हैं, जीवनकाल के अंत की ओर बढ़ रहे हैं या समुदाय का समर्थन नहीं पा रहे हैं, और उन प्रणालियों को सुरक्षित रखने के लिए एक रणनीति है जब तक कि आधुनिकीकरण पूरा न हो जाए।
उद्यम नेताओं को तीन प्राथमिकताओं पर ध्यान केंद्रित करना चाहिए:
- जानें कि आप क्या स्वामित्व में हैं। असमर्थित सॉफ्टवेयर की पहचान करें जब तक कि कमजोरियां, लेखा परीक्षा या घटनाएं मुद्दे को मजबूर नहीं करतीं। और समझें कि कौन से व्यवसाय-महत्वपूर्ण अनुप्रयोग इस पर निर्भर करते हैं।
- सुरक्षित आधुनिकीकरण की योजना बनाएं। जीवन चक्र योजना को खरीद, विकास और आधुनिकीकरण रणनीतियों में शामिल करें, संक्रमण के दौरान सॉफ्टवेयर को सुरक्षित रूप से बनाए रखने के लिए स्पष्ट योजनाओं के साथ।
- सॉफ्टवेयर समर्थन योग्यता को एक व्यवसाय प्राथमिकता के रूप में मानें। जैसे ही सॉफ्टवेयर पारिस्थितिकी तंत्र अधिक जटिल हो जाते हैं, दीर्घकालिक सॉफ्टवेयर समर्थन को एक रणनीतिक व्यवसाय क्षमता के रूप में माना जाना चाहिए, न कि केवल एक इंजीनियरिंग चिंता के रूप में।
एआई सॉफ्टवेयर के निर्माण, कमजोरियों की खोज और संगठनों को प्रतिक्रिया देने की अपेक्षा की गति को बदल रहा है। जो नहीं बदला है वह यह है कि उद्यमों को पहले से ही निर्भर सॉफ्टवेयर को सुरक्षित रूप से बनाए रखने की जिम्मेदारी है। जैसे ही एआई ओपन सोर्स सुरक्षा को फिर से आकार देता है, सफलता सॉफ्टवेयर जीवन चक्र जिम्मेदारी को एक मूल सुरक्षा क्षमता के रूप में मानने पर निर्भर करेगी, न कि केवल एक तकनीकी विचार के रूप में।
वे संगठन जो सफल होंगे वे आवश्यक रूप से वे नहीं होंगे जो सबसे तेजी से पैच करते हैं। वे वे होंगे जो अपने पूरे जीवन चक्र में सॉफ्टवेयर जोखिम का आत्मविश्वास से प्रबंधन कर सकते हैं, व्यवसाय-महत्वपूर्ण अनुप्रयोगों को सुरक्षित और संचालन में रखते हुए अपनी शर्तों पर आधुनिकीकरण करते हैं।












