AI सुरक्षाएजेंट 🇷🇺 10.08.2026 11:02

बीआई.ज़ोन: 72% तक संगठनों के इंफ्रास्ट्रक्चर में एआई एजेंट के उपयोग के संकेत

OpenAIOpenAI AnthropicAnthropic GitHubGitHub CursorCursor
बीआई.ज़ोन एसओसी के अनुसार, 72% तक रूसी कंपनियों में एआई एजेंट के उपयोग के संकेत पाए गए हैं। सबसे आम एजेंट कर्सर (24%), कोडेक्स (24%), कोपायलट (17%), और क्लॉड कोड (8%) हैं। हालांकि, प्रचलन वास्तविक उपयोग को नहीं दर्शाता: गतिविधि के आधार पर, कोडेक्स (54%) आगे है, उसके बाद क्लॉड कोड (13%), कर्सर (12%), ज़ेड (9%), और ओपनकोड (9%)। ये एजेंट सुरक्षा जोखिम पैदा करते हैं, जिसमें शैडो एआई उपयोग शामिल है, जिसके लिए उचित नियंत्रण की आवश्यकता है।
Bi.Zone ने बताया कि SOC टेलीमेट्री के आधार पर 72% तक संगठन अपने इंफ्रास्ट्रक्चर में AI एजेंट्स के उपयोग के संकेत दिखाते हैं। सबसे अधिक प्रचलित इंस्टॉल किए गए एजेंट Cursor (24%), Codex (24%), Copilot (17%) और Claude Code (8%) हैं, लेकिन उपस्थिति का मतलब सक्रिय उपयोग नहीं है। वास्तविक गतिविधि को मापने पर, शीर्ष पांच एजेंट Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) और OpenCode (9%) हैं। यह विसंगति दर्शाती है कि टूल की उपस्थिति हमेशा वास्तविक मांग या जोखिम को प्रतिबिंबित नहीं करती है। AI एजेंट स्वायत्त रूप से क्रियाएँ कर सकते हैं, बाहरी सेवाओं के साथ बातचीत कर सकते हैं, और स्रोत कोड रिपॉजिटरी, क्लाउड प्लेटफॉर्म, आंतरिक API और दस्तावेज़ों जैसे कॉर्पोरेट संसाधनों तक पहुँच सकते हैं। यदि समझौता किया जाता है, तो हमलावर इन क्षमताओं का शोषण कर सकते हैं। एक जांच में, Bi.Zone SOC को एक वर्कस्टेशन समझौते के सबूत मिले जहाँ एक उपयोगकर्ता ने अन्य कंप्यूटरों पर कार्य शुरू करने के लिए AI एजेंट का उपयोग किया; एजेंट ने उपयोगकर्ता की ओर से आक्रामक टूल इंस्टॉल किए और कमांड निष्पादित किए। ऐसे परिदृश्य सुरक्षा कार्य को जटिल बनाते हैं क्योंकि विश्लेषकों को यह निर्धारित करना होता है कि कौन सी क्रियाएँ उपयोगकर्ता द्वारा शुरू की गई थीं बनाम एजेंट-स्वायत्त। एक अलग जोखिम शैडो AI है — कर्मचारी IT और सुरक्षा अनुमोदन के बिना AI टूल, प्लगइन्स या एजेंट घटकों का उपयोग कर रहे हैं। नियमित सॉफ़्टवेयर के विपरीत, ये समाधान निर्णय ले सकते हैं और कॉर्पोरेट डेटा तक पहुँच सकते हैं, इसलिए इन्हें विशेष निगरानी की आवश्यकता होती है। Bi.Zone के उत्पाद निदेशक Teymur Kheirkhabarov ने जोर दिया कि AI एजेंट आंतरिक डेटा, रिपॉजिटरी और API तक पहुँच के कारण कॉर्पोरेट टूल का एक नया वर्ग बनाते हैं जिन्हें व्यवस्थित नियंत्रण की आवश्यकता होती है; गलत कॉन्फ़िगरेशन या अत्यधिक विशेषाधिकार गंभीर घटनाओं का कारण बन सकते हैं। उन्होंने वास्तविक उपयोग को समझने के लिए तकनीकी संकेतकों का विश्लेषण करने के महत्व पर ध्यान दिया, जो सर्वेक्षण या सॉफ़्टवेयर इन्वेंट्री प्रदान नहीं कर सकते हैं। व्यापक टेलीमेट्री विश्लेषण AI एजेंटों और उनके घटकों की सूची बनाने में सक्षम बनाता है, लेकिन प्रबंधन दृष्टिकोण का चुनाव — प्रतिबंध या नियंत्रित अपनाना — सुरक्षा निदेशकों के पास रहता है।
स्रोत: CNews — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार