बीआई.ज़ोन: 72% तक संगठनों के इंफ्रास्ट्रक्चर में एआई एजेंट के उपयोग के संकेत
OpenAI
Anthropic
GitHub
Cursor
बीआई.ज़ोन एसओसी के अनुसार, 72% तक रूसी कंपनियों में एआई एजेंट के उपयोग के संकेत पाए गए हैं। सबसे आम एजेंट कर्सर (24%), कोडेक्स (24%), कोपायलट (17%), और क्लॉड कोड (8%) हैं। हालांकि, प्रचलन वास्तविक उपयोग को नहीं दर्शाता: गतिविधि के आधार पर, कोडेक्स (54%) आगे है, उसके बाद क्लॉड कोड (13%), कर्सर (12%), ज़ेड (9%), और ओपनकोड (9%)। ये एजेंट सुरक्षा जोखिम पैदा करते हैं, जिसमें शैडो एआई उपयोग शामिल है, जिसके लिए उचित नियंत्रण की आवश्यकता है।
Bi.Zone ने बताया कि SOC टेलीमेट्री के आधार पर 72% तक संगठन अपने इंफ्रास्ट्रक्चर में AI एजेंट्स के उपयोग के संकेत दिखाते हैं। सबसे अधिक प्रचलित इंस्टॉल किए गए एजेंट Cursor (24%), Codex (24%), Copilot (17%) और Claude Code (8%) हैं, लेकिन उपस्थिति का मतलब सक्रिय उपयोग नहीं है। वास्तविक गतिविधि को मापने पर, शीर्ष पांच एजेंट Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) और OpenCode (9%) हैं। यह विसंगति दर्शाती है कि टूल की उपस्थिति हमेशा वास्तविक मांग या जोखिम को प्रतिबिंबित नहीं करती है। AI एजेंट स्वायत्त रूप से क्रियाएँ कर सकते हैं, बाहरी सेवाओं के साथ बातचीत कर सकते हैं, और स्रोत कोड रिपॉजिटरी, क्लाउड प्लेटफॉर्म, आंतरिक API और दस्तावेज़ों जैसे कॉर्पोरेट संसाधनों तक पहुँच सकते हैं। यदि समझौता किया जाता है, तो हमलावर इन क्षमताओं का शोषण कर सकते हैं। एक जांच में, Bi.Zone SOC को एक वर्कस्टेशन समझौते के सबूत मिले जहाँ एक उपयोगकर्ता ने अन्य कंप्यूटरों पर कार्य शुरू करने के लिए AI एजेंट का उपयोग किया; एजेंट ने उपयोगकर्ता की ओर से आक्रामक टूल इंस्टॉल किए और कमांड निष्पादित किए। ऐसे परिदृश्य सुरक्षा कार्य को जटिल बनाते हैं क्योंकि विश्लेषकों को यह निर्धारित करना होता है कि कौन सी क्रियाएँ उपयोगकर्ता द्वारा शुरू की गई थीं बनाम एजेंट-स्वायत्त। एक अलग जोखिम शैडो AI है — कर्मचारी IT और सुरक्षा अनुमोदन के बिना AI टूल, प्लगइन्स या एजेंट घटकों का उपयोग कर रहे हैं। नियमित सॉफ़्टवेयर के विपरीत, ये समाधान निर्णय ले सकते हैं और कॉर्पोरेट डेटा तक पहुँच सकते हैं, इसलिए इन्हें विशेष निगरानी की आवश्यकता होती है। Bi.Zone के उत्पाद निदेशक Teymur Kheirkhabarov ने जोर दिया कि AI एजेंट आंतरिक डेटा, रिपॉजिटरी और API तक पहुँच के कारण कॉर्पोरेट टूल का एक नया वर्ग बनाते हैं जिन्हें व्यवस्थित नियंत्रण की आवश्यकता होती है; गलत कॉन्फ़िगरेशन या अत्यधिक विशेषाधिकार गंभीर घटनाओं का कारण बन सकते हैं। उन्होंने वास्तविक उपयोग को समझने के लिए तकनीकी संकेतकों का विश्लेषण करने के महत्व पर ध्यान दिया, जो सर्वेक्षण या सॉफ़्टवेयर इन्वेंट्री प्रदान नहीं कर सकते हैं। व्यापक टेलीमेट्री विश्लेषण AI एजेंटों और उनके घटकों की सूची बनाने में सक्षम बनाता है, लेकिन प्रबंधन दृष्टिकोण का चुनाव — प्रतिबंध या नियंत्रित अपनाना — सुरक्षा निदेशकों के पास रहता है।
स्रोत: CNews —
मूल
