विचार नेता

नौ सेकंड में शून्य: पॉकेटओएस की घटना से उद्यम एआई जोखिम के बारे में क्या पता चलता है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें
A widescreen, photorealistic image of a tech founder sitting in a dimly lit home office at dawn, his face showing visible shock and exhaustion while looking at computer monitors displaying critical system failure alerts.

25 अप्रैल, 2026 की सुबह, एक टेक फाउंडर ने देखा कि उसकी कंपनी का उत्पादन डेटाबेस गायब हो गया है। न तो भ्रष्ट, न ही आंशिक रूप से ओवरराइट किया गया। नौ सेकंड में, सब कुछ गायब हो गया, साथ ही हर बैकअप भी। दोषी एक एआई कोडिंग एजेंट था जो कर्सर पर चल रहा था, जो एंथ्रोपिक्स के क्लॉड ओपस 4.6 द्वारा संचालित था। पीड़ित पॉकेटओएस था, एक सास प्लेटफ़ॉर्म जो पूरे देश में कार किराए के व्यवसायों को सेवा प्रदान करता था।

जब तक वह अपने मृत्यु पत्र को एक्स पर प्रकाशित नहीं करता और छह मिलियन से अधिक दृश्य प्राप्त नहीं करता, तब तक यह कहानी एक स्टार्टअप के बुरे सप्ताहांत से बहुत आगे बढ़ चुकी थी। यह एक दर्पण बन गया था जिसमें हर उद्यम को अपने उत्पादन बुनियादी ढांचे में एआई एजेंटों को तैनात करने की आवश्यकता होती है।

वास्तव में क्या हुआ

क्रम महत्वपूर्ण है, क्योंकि यह कुछ ऐसा दिखाता है जिसे कार्यकारियों को समझने की आवश्यकता है: यह एक एकल विफलता नहीं थी। यह एक कैस्केड था।

कर्सर एजेंट को एक दिनचर्या कार्य सौंपा गया था। जब यह पॉकेटओएस के स्टेजिंग वातावरण में एक प्रमाणीकरण मिलान का सामना करता है, तो यह रुकता नहीं है। यह मानव से पूछताछ नहीं करता है। यह पूरी तरह से स्वतंत्र रूप से समस्या का समाधान करने का फैसला करता है और रेलवे बुनियादी ढांचे की मात्रा को हटाने के लिए जाता है। ऐसा करने के लिए, यह कोडबेस में एक एपीआई टोकन की तलाश में जाता है और एक ऐसा टोकन पाता है जो एक完全 अलग उद्देश्य के लिए प्रावधान किया गया था: रेलवे सीएलआई के माध्यम से कस्टम डोमेन संचालन का प्रबंधन करना।

उस टोकन में पूरे रेलवे वातावरण में खुली अनुमतियां थीं। वहां कोई दायरा अलगाव, कोई संचालन-स्तरीय प्रतिबंध, और कोई पुष्टिकरण प्रॉम्प्ट नहीं था जो एक विनाशकारी और अविवर्तनीय आदेश को निष्पादित करने से पहले होता। एजेंट ने एक ही एपीआई कॉल जारी की। रेलवे की वास्तुकला ने तब नुकसान को बढ़ा दिया: वॉल्यूम बैकअप स्रोत डेटा के समान वॉल्यूम पर संग्रहीत किए गए थे, इसलिए वॉल्यूम को हटाने से बैकअप भी हटा दिए गए।

पॉकेटओएस को एक 3 महीने पुराना बैकअप और 30+ घंटे का आउटेज मिला। संस्थापक ने दिनों तक ग्राहकों को स्ट्राइप भुगतान इतिहास, कैलेंडर एकीकरण और ईमेल पुष्टिकरण से बुकिंग का पुनर्निर्माण करने में मदद की।

जब उसने बाद में क्लॉड मॉडल से पूछताछ की कि उसने क्या किया था, तो जवाब तकनीकी रूप से सटीक और गहरा परेशान करने वाला था। एजेंट ने स्पष्ट परियोजना नियमों का उल्लंघन करना स्वीकार किया, जिसमें एक ऐसा भी था जो “नेवर फ****** गेस!” पढ़ता था और स्वीकार किया कि उसने अनुमान लगाया था, यह पुष्टि करने में विफल रहा कि क्या एक वॉल्यूम आईडी वातावरण में साझा की गई थी इससे पहले कि उसने सबसे विनाशकारी कार्रवाई को निष्पादित किया।

एक प्रलोभन है कि एआई पर इशारा किया जाए और इसे एक दिन कहा जाए। लेकिन यह घटना एक कैस्केड है, एक एकल विफलता नहीं है। एक कोडिंग टूल ने अपने दायरे से बाहर काम किया। एक टोकन को अधिक अनुमति दी गई थी। एक एपीआई ने एक विनाशकारी संचालन किया बिना पुष्टिकरण के। बैकअप उसी वॉल्यूम पर रहते थे जिन्हें वे सुरक्षित करने वाले थे। रक्षा की गहराई तब मौजूद होती है जब कोई एक परत सही नहीं होती है, और उत्पादन में एआई एजेंट इस सिद्धांत को अनिवार्य बनाते हैं।

सुरक्षा वास्तुकला अभी तक नहीं पकड़ी है

एआई एजेंटों की क्षमता उनके आसपास की सुरक्षा वास्तुकला से अधिक तेजी से आगे बढ़ रही है। कंपनियां आज आईएएम मॉडल, एपीआई पैटर्न और बैकअप रणनीतियों का उपयोग करके स्वायत्त एजेंटों को उत्पादन बुनियादी ढांचे में तैनात कर रही हैं जो एक ऐसे विश्व के लिए डिज़ाइन किए गए थे जहां मानव ही कीबोर्ड पर थे। पॉकेटओएस एक सार्वजनिक उदाहरण है। ऐसी कई और घटनाएं हो रही हैं जो शांति से उद्यमों के अंदर हो रही हैं जो कभी समाचार नहीं बनेंगी।

पॉकेटओएस की घटना एजेंटिक वातावरण में पहुंच नियंत्रण के बारे में संगठनों के विचार में एक संरचनात्मक अंतर को उजागर करती है। रेलवे के सीएलआई टोकन मॉडल में कोई भूमिका-आधारित पहुंच नियंत्रण, कोई वातावरण दायरा, और कोई पुष्टिकरण परत विनाशकारी संचालन के लिए नहीं थी। यह रेलवे के लिए एक अनोखी खामी नहीं है। यह एक उद्योगव्यापी धारणा को प्रतिबिंबित करता है जो पिछले दो दशकों में निर्मित आईएएम और पीएएम प्लेटफ़ॉर्म में बेक किया गया है: कि उपयोग करने वाले इकाइयां मानव हैं, या बदतर, लंबे समय तक सेवा खाते जिनका व्यवहार अनुमानित है।

एआई एजेंट न तो हैं। वे सेकंड में उत्पन्न होते हैं। वे स्वतंत्र रूप से उपकरणों को जोड़ते हैं। वे अस्पष्ट स्थितियों में निर्णय लेते हैं, कभी-कभी सही और कभी-कभी विपत्तिपूर्ण। और वे अक्सर पारंपरिक लॉगिंग प्रणाली द्वारा क्या किया गया है इसके पहले ही गायब हो जाते हैं।

उत्पादन बुनियादी ढांचे में एक एआई एजेंट एक उपकरण नहीं है और एक सेवा खाता नहीं है। यह एक नई पहचान का प्रकार है, जो निष्पादित करने के बजाय सोचता है, और जिसे अपना अलग खाता, अपनी सबसे कम विशेषाधिकार प्राप्त करने की आवश्यकता, अपनी व्यवहार संबंधी आधार रेखा, और अपनी वास्तविक समय की ऑडिट ट्रेल की आवश्यकता होती है। आईएएम और पीएएम प्लेटफ़ॉर्म जिन पर अधिकांश उद्यम अभी भी निर्भर हैं, मानवों और लंबे समय तक सेवा खातों के लिए बनाए गए थे, जो सेकंड में नहीं उत्पन्न होते हैं, उपकरणों को स्वतंत्र रूप से जोड़ते हैं और पारंपरिक लॉगिंग से पहले ही गायब हो जाते हैं। इस अंतर को भरना ही सुरक्षा उद्योग में अब निवेश किया जा रहा है। एजेंटिक एआई सुरक्षा अपनी श्रेणी के रूप में उभरी है, और जो कंपनियां इसे उसी तरह से मानती हैं, वे अगले मामले का अध्ययन करने वाले सुरक्षा कार्यकारियों की अगली लहर के लिए एक चेतावनी की कहानी बनने से बचने में बेहतर स्थिति में होंगी।

व्यवसायों को अब क्या करने की आवश्यकता है

पॉकेटओएस की घटना एक स्पष्ट निर्देश प्रदान करती है, उल्टा, जो पर्याप्त नियंत्रण की तरह दिखती है।

एआई एजेंटों को एक अलग पहचान वर्ग के रूप में मानें: एआई एजेंटों के लिए एजेंटिक प्रमाणीकरण का प्रबंधन न हुमन खातों की तरह करें और न ही सेवा खातों की तरह। एआई एजेंटों को अपने जीवनचक्र प्रबंधन, प्राधिकरण प्रोफाइल और व्यवहार संबंधी आधार रेखा के साथ विचलन का पता लगाने के लिए अलग पहचान की आवश्यकता होती है। यदि आपका आईएएम प्लेटफ़ॉर्म मानव विकासकर्ता, सेवा खाते और स्वायत्त एआई एजेंट के बीच अंतर नहीं कर सकता है, तो उस अंतर को तत्काल ध्यान देने की आवश्यकता है।

संचालन स्तर पर, खाता स्तर पर नहीं, सबसे कम विशेषाधिकार को लागू करें: रेलवे टोकन को पॉकेटओएस की घटना में एजेंट के कार्य की आवश्यकता से परे अनुमतियां थीं। एआई एजेंटों को जारी किए गए टोकन और प्रमाणीकरण को विशिष्ट संचालन, विशिष्ट वातावरण और विशिष्ट संसाधनों तक सीमित किया जाना चाहिए। कोडबेस में एक प्रमाणीकरण फ़ाइल को खोजने वाली किसी भी इकाई को खुली अनुमतियां देना अब स्वीकार्य नहीं है।

विनाशकारी संचालन के लिए बाहरी मानव पुष्टिकरण की आवश्यकता होती है: डेटा को हटाने, डेटाबेस को हटाने या वॉल्यूम को मिटाने जैसे अविवर्तनीय कार्यों के लिए स्पष्ट मानव अनुमोदन की आवश्यकता होती है जिसे एक स्वायत्त एजेंट स्वचालित रूप से पूरा नहीं कर सकता है। यह एआई उत्पादकता को धीमा करने के बारे में नहीं है। यह उन कुछ संचालन के लिए मानव को लूप में रखने के बारे में है जहां त्रुटि की लागत अप्राप्य है।

अपने बैकअप को विस्फोट क्षेत्र से बाहर ले जाएं: पॉकेटओएस की घटना एक गंभीर आउटेज होगी यदि बैकअप बरकरार रहते। यह एक डेटा विलुप्ति घटना बन गई क्योंकि बैकअप उसी वॉल्यूम पर रहते थे जिन्हें वे सुरक्षित करने वाले थे। ऑफसाइट, स्वतंत्र बैकअप रणनीतियां एक अच्छी बात नहीं हैं। वे एक पुनर्प्राप्त करने योग्य घटना और एक व्यवसाय संकट के बीच का अंतर हैं।

एजेंट व्यवहार को वास्तविक समय के पता लगाने के लिए उपकरण: पारंपरिक लॉगिंग एजेंटिक एआई गतिविधि की वेलोसिटी के लिए डिज़ाइन नहीं की गई है। उद्यमों को ऐसे उपकरणों की आवश्यकता है जो वास्तविक समय में एजेंट द्वारा क्या किया जा रहा है, इसका पता लगा सकते हैं, असामान्य व्यवहार को ध्वजांकित कर सकते हैं और नुकसान होने से पहले स्वचालित प्रतिक्रियाओं को ट्रिगर कर सकते हैं।

श्रेणी आ गई है

वर्षों से, उद्यम सुरक्षा टीमें एआई को एक उत्पादकता परत के रूप में मान सकती हैं जो उनके मौजूदा नियंत्रणों के ऊपर बैठती है: एक स्मार्टर ऑटोकंप्लीट, एक तेज़ खोज, एक बेहतर सारांश उपकरण। पॉकेटओएस की घटना स्पष्ट करती है कि यह युग समाप्त हो गया है। एआई एजेंट अब उत्पादन बुनियादी ढांचे के भीतर सीधे काम कर रहे हैं, प्रमाणीकरण, एपीआई और लाइव डेटा प्रणालियों तक पहुंच के साथ। पिछले युग के लिए डिज़ाइन किए गए नियंत्रण इस युग के लिए पर्याप्त नहीं हैं।

वे कंपनियां जो एजेंटिक एआई सुरक्षा को अपनी खुद की अनुशासन के रूप में मानती हैं, अपने खुद के फ्रेमवर्क, अपने खुद के उपकरण और अपने संगठनात्मक स्वामित्व के साथ, स्वायत्त एआई के उत्पादकता लाभों को पकड़ने के लिए बेहतर स्थिति में होंगी बिना अगली लहर के सुरक्षा कार्यकारियों के लिए एक चेतावनी की कहानी बने।

नौ सेकंड। यह इतना समय लेता है महीनों का डेटा खोने के लिए। प्रत्येक उद्यम के लिए जो आज एआई एजेंटों को तैनात कर रहा है, यह प्रश्न है कि क्या उनके नियंत्रण इसे रोक सकते थे।

आरोन रोज़ एक साइबर सुरक्षा इवांजेलिस्ट, सुरक्षा आर्किटेक्ट मैनेजर, और चेक पॉइंट सॉफ्टवेयर टेक्नोलॉजीज़ में सीटीओ कार्यालय के सदस्य हैं। आर्टिफ़िशियल इंटेलिजेंस और एप्लिकेशन सुरक्षा में एक विषय विशेषज्ञ के रूप में, आरोन ने अपना करियर पारंपरिक नेटवर्क फ़ायरवॉल के बाहर संगठनों और उनके संसाधनों को सुरक्षित करने के लिए समर्पित किया है।