विचार नेता

सॉफ्टवेयर सप्लाई चेन को एआई के साथ सुरक्षित करना

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

यह कोई रहस्य नहीं है कि सॉफ्टवेयर हमारे दैनिक जीवन का एक हिस्सा है। हम इसका उपयोग अपने कार्यक्रमों को बनाने के लिए करते हैं, दोस्तों और परिवार के साथ जुड़ने के लिए, अपने वित्त को प्रबंधित करने के लिए, और काम के लिए दैनिक कार्यों को करने के लिए। सॉफ्टवेयर हमें जो सुविधा और गति प्रदान करता है, वही साइबर अपराधियों को भी प्रदान करता है। विशेष रूप से पिछले कई वर्षों में, साइबर हमलों का प्रभाव नजरअंदाज करना असंभव हो गया है, जिन्होंने उपयोगिताओं को बंद कर दिया है, बड़ी कंपनियों के संचालन को जमकर दिया है, अत्यधिक संवेदनशील व्यक्तिगत और प्रतिस्पर्धी जानकारी को लीक किया है, और फिरौती के लिए अरबों डॉलर की मांग की है।

एआई के लाभ और चुनौतियां

आर्टिफ़िशियल इंटेलिजेंस (एआई) ने हमें वाणिज्य और दैनिक दक्षता में नए अवसर प्रदान किए हैं, और यही बात साइबर अपराधियों के लिए भी सच है। वर्ष-दर-वर्ष, हम हमलों के पैमाने और जटिलता में वृद्धि देखते हैं। नवाचारी प्रौद्योगिकियों के उदय के साथ, जैसे कि एज नेटवर्क – जो स्वायत्त कारों और 6जी जैसी चीजों के लिए अगले चरण के विकास को सक्षम बनाते हैं – हम अधिक हमला वेक्टर भी पैदा करते हैं जिन्हें खतरा अभिनेता शोषण कर सकते हैं। यह अब स्पष्ट है कि साइबर सुरक्षा न केवल हमारे जीवन की नींव की रक्षा के लिए आवश्यक है, बल्कि हमारे भविष्य की सफलता की रक्षा के लिए भी आवश्यक है। एआई-संचालित सुरक्षा इस चुनौती के लिए अपरिहार्य है।

हमलावरों के लिए जो कुछ यह करता है, उसका एक दर्पण चित्र, एआई रक्षकों के लिए एक बल गुणक के रूप में कार्य करता है। पैमाना व्यवसाय के महान चालकों में से एक है, ज़ाहिर है, लेकिन जटिलता भी, विशेष रूप से नेटवर्क के संबंध में। एआई एक अच्छी सुरक्षा टीम की क्षमता को असीमित रूप से बढ़ा सकता है, जिससे वे नेटवर्क की कमजोरियों को ढूंढ़ सकते हैं, उन्हें प्राथमिकता दे सकते हैं और उन्हें ठीक कर सकते हैं जो पहले सुई के भीतर एक ही धागा हो सकता था। सटीकता यहाँ महत्वपूर्ण है: एआई के माध्यम से सबसे खतरनाक जोखिमों को प्राथमिकता देकर, सुरक्षा टीमें जोखिम को प्रगतिशील रूप से कम कर सकती हैं।

अधिक तकनीकी पहलुओं से परे, एआई को सुरक्षा समेकन जैसे चरणों के साथ मिलाकर उपयोगकर्ता अनुभव के लिए जबरदस्त लाभ प्रदान करता है। उपयोगकर्ताओं को अब विभिन्न उपकरणों को मास्टर करने की आवश्यकता नहीं है, जिनमें सीमित अंतरपरिवर्तनशीलता और अलग-अलग पोर्टल हैं, बल्कि एआई टूल्स के माध्यम से एक सुविधाजनक, वार्तालाप इंटरफ़ेस में काम करने में सक्षम हैं। महत्वपूर्ण बात यह है कि यह टीमों को एक केंद्रीय पैनल से काम करने की अनुमति देता है, जो पूरे नेटवर्क में से एक ही खिड़की प्रदान करता है जिससे सुरक्षा की रणनीति और संगठित की जा सकती है।

यह कार्यप्रवाह दक्षता पैदा करता है जो समेकन और एआई के बिना दोहराना असंभव है। ज़ाहिर है, हम सॉफ्टवेयर के रूप में एआई के साथ बातचीत करते हैं। जिसका अर्थ है कि यह शोषण से मुक्त नहीं है। सुरक्षा – न केवल सुरक्षा में, बल्कि संचालन उपकरणों में भी – एक प्राथमिकता होनी चाहिए।

वास्तव में, एआई मॉडल खुद एक लक्ष्य बन रहे हैं, क्योंकि विरोधी एआई को प्रशिक्षित करने और संचालित करने के तरीके को प्रभावित करने का प्रयास करते हैं डेटा जहर और सीधे प्रॉम्प्ट के माध्यम से कमजोरियों को ढूंढ़कर और उनका फायदा उठाकर। वे डीपफेक तकनीक का उपयोग करके वॉइस और वीडियो चैट जैसे सुरक्षा उपायों को कमजोर कर सकते हैं। वे सोशल इंजीनियरिंग के लिए ग्रामरिक रूप से परिपूर्ण फ़िशिंग लोर्स बनाने के लिए उत्पादक एआई का उपयोग करते हैं। विशेषज्ञ एआई टूल नेटवर्क को स्कैन कर सकते हैं और असाधारण पैमाने पर कमजोरियों को ढूंढ़कर और उनका फायदा उठा सकते हैं। संगठनों को अपने एआई उपयोग को सुरक्षित करने के लिए कई महत्वपूर्ण कदम उठाने होंगे।

आर्टिफ़िशियल इंटेलिजेंस के लिए ज़ीरो ट्रस्ट के लाभ

सबसे पहले और सबसे महत्वपूर्ण, एआई सेवाओं और डेटा तक पहुंच को सख्ती से नियंत्रित करना होगा। ज़ीरो ट्रस्ट नेटवर्क एक्सेस (ज़ेटीएनए) अधिकांश केंद्रीकृत, एआई-संचालित सुरक्षा प्लेटफ़ॉर्म का एक अभिन्न अंग है, और यह सबसे महत्वपूर्ण है। बिना कठोर खंडीकरण के, कंपनियां एक हमलावर के प्रति असुरक्षित रहती हैं, जो कई वेक्टरों – सबसे आम तौर पर समझौता किए गए प्रमाण-पत्रों के माध्यम से – प्रवेश कर सकता है और फिर सबसे लाभदायक, और हानिकारक, संचालन और डेटा में लATERल रूप से जा सकता है। ज़ीरो ट्रस्ट के साथ, प्रत्येक व्यक्ति को केवल इतनी ही पहुंच दी जाती है जितनी उन्हें अपनी नौकरी करने के लिए चाहिए और इससे ज्यादा नहीं, जो किसी भी एक अनधिकृत पहुंच से होने वाले नुकसान को सीमित करता है। इसके अलावा, ज़ीरो ट्रस्ट उपयोगकर्ता व्यवहार की पहचान कर सकता है जो उनके典型 दायरे से बाहर है, इसलिए यहां तक कि सबसे लक्षित उपयोगकर्ता समझौता स्थितियों को भी जल्दी से पहचाना और समाधान किया जा सकता है।

ज़ेटीएनए को एआई-विशिष्ट सुरक्षा उपायों के साथ भी जोड़ा जाना चाहिए। एआई पाइपलाइन को सुरक्षित करना, ताकि संगठनों को यह समझ हो कि वे किस डेटा को निगल रहे हैं, इसकी उत्पत्ति क्या है, और इसका विशिष्ट उपयोग क्या है, इसके बजाय जो कुछ भी उपलब्ध है उसे निगलने के बजाय, एक प्राथमिकता है। उपयोगकर्ता शिक्षा भी महत्वपूर्ण होगी, क्योंकि एआई टूल, विशेष रूप से चैटजीपीटी की तरह उत्पादक उपकरण, गैर-तकनीकी कर्मचारियों तक पहुंचते हैं। सुरक्षित प्रॉम्प्ट के लिए एक प्रोटोकॉल स्थापित करना एक उदाहरण है, ताकि कर्मचारी अनजाने में व्यापार रहस्य, प्रतिस्पर्धी खुफिया जानकारी, या अन्य संवेदनशील डेटा को सार्वजनिक एआई इंजनों में अपलोड न करें। हम पहले से ही देख चुके हैं कि इसका कंपनियों पर क्या प्रभाव पड़ सकता है, यहां तक कि पेटेंट को अमान्य करने तक।

एआई एक गुजरने वाला फैशन नहीं है। इसमें भविष्य के नवाचारों के लिए निर्माण की एक मूलभूत प्रौद्योगिकी की विशेषताएं हैं। लेकिन उन लाभों को प्राप्त करने के लिए, सुरक्षा एक प्राथमिक रणनीतिक उद्देश्य बन जाती है, एक नवाचार का इंजन, एक पिछली बात के बजाय। एआई सुरक्षा को इस तरह से लागू करके, संगठन अपने पूरे टूलसेट का लाभ उठा सकते हैं और अधिक कुशल हो सकते हैं, और बेहतर संचालन, गुणवत्ता, विकास और विकास को बढ़ावा दे सकते हैं।

मार्क ओस्ट्रोव्स्की चेक पॉइंट सॉफ्टवेयर में यूएस के पूर्व क्षेत्र के लिए इंजीनियरिंग के प्रमुख हैं। मार्क के पास आईटी सुरक्षा में 20 से अधिक वर्षों का अनुभव है और उन्होंने देश के कुछ सबसे बड़े सुरक्षा वातावरणों को डिज़ाइन और समर्थन करने में मदद की है। चेक पॉइंट सॉफ्टवेयर में एक इवैंजेलिस्ट के रूप में, मार्क आईटी सुरक्षा उद्योग के लिए विचार नेतृत्व प्रदान करते हैं, जो वर्तमान खतरे की भूमि को रेखांकित करता है और संगठनों को समझने में मदद करता है कि वे डिजिटल परिवर्तन की हमारी दुनिया में जोखिम को कैसे सक्रिय रूप से कम कर सकते हैं और प्रबंधित कर सकते हैं। मार्क के पास यूएमास डार्टमाउथ के इंजीनियरिंग कॉलेज से डिग्री है।