समाचार पर वापस जाएँ
सुरक्षाAI Understanding ब्रीफिंग

Chosunbiz ने दक्षिण कोरिया में बढ़ते AI-एजेंट ट्रैफ़िक और सुरक्षा जोखिमों पर Cloudflare चेतावनी की रिपोर्ट दी

Cloudflare के अधिकारियों ने चोसुनबिज़ को बताया कि उसके नेटवर्क पर एआई-एजेंट ट्रैफ़िक साल दर साल 1,700% से अधिक बढ़ गया है और कंपनियों से एक्सेस नियंत्रण को कड़ा करने, एमसीपी कनेक्शन को नियंत्रित करने और पोस्ट-क्वांटम क्रिप्टोग्राफी के लिए तैयार करने का आग्रह किया है। यातायात के आंकड़े, कार्यप्रणाली और सुरक्षा-परीक्षण के परिणाम स्वतंत्र रूप से नहीं थे...

6 min readRead the original reporting
Source-provided image accompanying Chosunbiz reports Cloudflare warning on rising AI-agent traffic and security risks in South Korea
जिम्मेदार रिपोर्टिंगस्रोत रिकार्ड किया गया
प्रकाशक
biz.chosun.com
स्रोत लिंक
biz.chosun.comhttps://biz.chosun.com/en/en-it/2026/08/25/36JJ5JNTLNCRPM5CL4HVJR6RZ4/?outputType=amp
स्रोत प्रकार
किसी समाचार आउटलेट द्वारा रिपोर्टिंग - प्रथम-पक्ष दस्तावेज़ नहीं।

जिसकी पुष्टि हम स्वतंत्र रूप से नहीं कर सके: यह दावा नामित आउटलेट के लिए जिम्मेदार है। हमने इसे प्रथम-पक्ष दस्तावेज़ के विरुद्ध सत्यापित नहीं किया। (biz.chosun.com)

प्रसंगइसे 60 सेकंड में समझें

यहां से प्रारंभ करें

प्रमुख शर्तें

एमसीपी (मॉडल संदर्भ प्रोटोकॉल)
एक खुला प्रोटोकॉल जो एआई अनुप्रयोगों को मानक तरीके से बाहरी टूल, डेटा स्रोतों और संदर्भ प्रदाताओं से कनेक्ट करने देता है।
अनुमान
रनटाइम चरण जहां एक प्रशिक्षित मॉडल भविष्यवाणियां या आउटपुट उत्पन्न करता है।
एआई एजेंट
एक सॉफ़्टवेयर सिस्टम जो किसी लक्ष्य को प्राप्त करने के लिए अक्सर टूल और मेमोरी का उपयोग करके निरीक्षण कर सकता है, तर्क कर सकता है और कार्रवाई कर सकता है।
स्वयं की जांच करोएआई एजेंट प्रश्नोत्तरी

क्या हुआ?

चोसुनबिज़ ने बताया कि सियोल में एक मीडिया शिक्षा सत्र में बोलते हुए Cloudflare अधिकारियों ने चेतावनी दी कि एआई एजेंट तेजी से बढ़ते नेटवर्क ट्रैफ़िक उत्पन्न कर रहे हैं और उन सेवाओं की संख्या का विस्तार कर रहे हैं जिन्हें कंपनियों को सुरक्षित करना चाहिए। अधिकारियों ने संगठनों से आंतरिक एआई टूल की पहचान करने, पहचान और अनुमति द्वारा पहुंच सीमित करने, अस्वीकृत एमसीपी कनेक्शन को नियंत्रित करने और संकेतों में भेजी गई संवेदनशील जानकारी की सुरक्षा करने का आग्रह किया। Cloudflare ने AI-सहायता प्राप्त साइबर हमलों और पोस्ट-क्वांटम प्रमाणीकरण समर्थन के नियोजित विस्तार पर भी चर्चा की।

चोसुनबिज़ ने बताया कि Cloudflare के कार्यकारी उपाध्यक्ष और एशिया-प्रशांत के प्रबंध निदेशक गोरान रिस्टिक्सेविच ने कहा कि Cloudflare के नेटवर्क पर AI-एजेंट ट्रैफ़िक एक साल पहले की तुलना में 1,700% से अधिक बढ़ गया है और सभी नेटवर्क ट्रैफ़िक का लगभग 60% प्रतिनिधित्व करता है। लेख में अंतर्निहित आधार रेखा, सटीक माप अवधि, आंकड़ों का भौगोलिक दायरा, एआई-एजेंट ट्रैफ़िक की परिभाषा या अनुमान के लिए एक स्वतंत्र स्रोत प्रदान नहीं किया गया है। उन चूकों से वृद्धि के पैमाने का मूल्यांकन करना कठिन हो जाता है, भले ही दावों को Cloudflare की चेतावनी के लिए केंद्रीय साक्ष्य के रूप में प्रस्तुत किया गया था।

चोसुनबिज़ ने बताया कि रिस्टिक्सेविच ने सामान्य मानव ब्राउज़िंग की तुलना ऐसे एजेंटों से की है जो एक साथ कई वेबसाइटों और सर्वरों से जुड़ सकते हैं। लेख में कहा गया है कि यह एक बड़ी सुरक्षा-प्रबंधन समस्या पैदा करता है क्योंकि कंपनियों को यह जानना होगा कि कौन सा एआई सिस्टम किस डेटा और सिस्टम तक पहुंच रहा है, और क्या वह पहुंच आवश्यक है। रिपोर्ट में शैडो एआई का भी वर्णन किया गया है, जिसमें कर्मचारी अस्वीकृत एआई सेवाओं का उपयोग करते हैं और संवेदनशील आंतरिक जानकारी बाहरी मॉडलों को भेज सकते हैं। इसने छाया एमसीपी को बाहरी उपकरणों या आंतरिक प्रणालियों के लिए अस्वीकृत मॉडल संदर्भ प्रोटोकॉल कनेक्शन से जुड़े जोखिम के रूप में पहचाना।

Cloudflare ने Chosunbiz से कहा कि कंपनियों को पहले आंतरिक रूप से उपयोग किए जा रहे AI टूल की पहचान करनी चाहिए और फिर अपने डेटा और नेटवर्क एक्सेस को नियंत्रित करना चाहिए। कंपनी ने संवेदनशील जानकारी वाले संकेतों को ब्लॉक करने और एमसीपी-सर्वर एक्सेस के लिए शून्य-विश्वास सिद्धांतों को लागू करने की सिफारिश की, ताकि उपयोगकर्ता केवल अपनी पहचान और अनुमतियों द्वारा अनुमत एप्लिकेशन तक ही पहुंच सकें। इन सिफारिशों को Cloudflare के मार्गदर्शन के रूप में प्रस्तुत किया गया था, न कि स्वतंत्र रूप से रिपोर्ट किए गए नियामक मानक, ग्राहक अध्ययन या नियंत्रित मूल्यांकन के परिणाम के रूप में। लेख में उन विशिष्ट संगठनों की पहचान नहीं की गई है जिन्हें शैडो-एआई या शैडो-एमसीपी घटना का सामना करना पड़ा था।

रिपोर्ट में Anthropic के साथ आयोजित एक सुरक्षा संघ, प्रोजेक्ट ग्लासविंग में Cloudflare की भागीदारी को भी शामिल किया गया है। Chosunbiz ने बताया कि Cloudflare को अपनी आंतरिक सुरक्षा टीम द्वारा परीक्षण के लिए Anthropic के Mythos AI मॉडल तक शीघ्र पहुंच प्राप्त हुई, और Cloudflare ने कहा कि परीक्षणों से पता चला है कि AI कई कमजोरियों को जोड़ने में अधिक सक्षम हो गया है और नई कमजोरियों को तेजी से ढूंढ रहा है। लेख में कोई परीक्षण डिज़ाइन, तुलना समूह, मापा परिणाम या स्वतंत्र सत्यापन प्रदान नहीं किया गया। Cloudflare अधिकारियों ने तर्क दिया कि संगठन एक समय में केवल एक भेद्यता को ठीक करने पर भरोसा नहीं कर सकते हैं और उन्हें व्यापक सुरक्षा नियंत्रण मजबूत करना चाहिए।

स्रोत विवरण: biz.chosun.com ↗

यह क्यों मायने रखता है?

एआई एजेंट उपयोगकर्ता की ओर से कई बाहरी वेबसाइटों, टूल और आंतरिक प्रणालियों के साथ बातचीत कर सकते हैं, जिससे सुरक्षा और डेटा-गवर्नेंस जोखिम पैदा होते हैं जो सामान्य सॉफ़्टवेयर उपयोगकर्ताओं से भिन्न होते हैं। रिपोर्ट शैडो एआई, शैडो एमसीपी और भेद्यता श्रृंखला के बारे में व्यावहारिक चिंताएं पेश करती है, लेकिन इसके सबसे महत्वपूर्ण आंकड़े और परीक्षण परिणाम चोसुनबिज़ द्वारा रिपोर्ट किए गए Cloudflare दावे हैं और स्वतंत्र रूप से इसकी पुष्टि नहीं की गई है।

रिपोर्ट का व्यावहारिक महत्व यह है कि एआई एजेंट किसी कंपनी के कर्मचारियों, मॉडलों, टूल और डेटा स्टोर के बीच बातचीत की संख्या और गति का विस्तार कर सकते हैं। एक पारंपरिक एप्लिकेशन में अनुमतियों और गंतव्यों का एक परिभाषित सेट हो सकता है, जबकि एक एजेंट प्राप्त प्राधिकरण के भीतर गतिशील रूप से उपकरण या सेवाओं का चयन कर सकता है। यदि वे अनुमतियाँ बहुत व्यापक हैं, तो एक समझौता एजेंट, दुर्भावनापूर्ण निर्देश या खराब शासित एकीकरण जानकारी को उजागर कर सकता है या उपयोगकर्ता के इरादे से परे कार्रवाई को ट्रिगर कर सकता है। चोसुनबिज़ का खाता सख्त शासन की आवश्यकता का समर्थन करता है, लेकिन यह स्थापित नहीं करता है कि ये विफलताएँ कितनी बार हो रही हैं।

शैडो एआई एक परिचित उद्यम समस्या है, लेकिन रिपोर्ट बताती है कि एमसीपी उन मॉडलों को सिस्टम से जोड़कर इसे अधिक परिचालन रूप से महत्वपूर्ण बना सकता है जो जानकारी प्राप्त कर सकते हैं या कार्रवाई कर सकते हैं। एक अस्वीकृत कनेक्शन जोखिम पैदा कर सकता है, भले ही मॉडल स्वयं समस्या का स्रोत न हो। पहचान-आधारित पहुंच और न्यूनतम विशेषाधिकार पर लेख का जोर एजेंटिक टूल अपनाने वाली कंपनियों के लिए प्रासंगिक है। हालाँकि, चोसुनबिज़ ने स्वतंत्र साक्ष्य की रिपोर्ट नहीं की कि शैडो एमसीपी पहले से ही दक्षिण कोरिया में व्यापक है या इससे होने वाले नुकसान की मात्रा निर्धारित नहीं की है।

साइबर सुरक्षा के दावे इसलिए भी मायने रखते हैं क्योंकि एआई रक्षा चक्र के दोनों पक्षों को प्रभावित कर सकता है। जैसा कि Chosunbiz द्वारा रिपोर्ट किया गया है, Cloudflare का खाता, AI सिस्टम को कमजोरियों को हमले के रास्तों से जोड़ने और भेद्यता खोज में तेजी से आगे बढ़ने में बेहतर बताता है। यदि स्वतंत्र रूप से पुष्टि की जाती है, तो इससे रक्षकों पर संपत्ति सूची, पता लगाने, प्राथमिकता और प्रतिक्रिया को स्वचालित करने का दबाव बढ़ जाएगा। फिर भी स्रोत मिथोस परीक्षणों के बारे में कोई तकनीकी विवरण नहीं देता है और न ही कोई सबूत देता है कि रिपोर्ट किए गए निष्कर्ष वास्तविक संगठनों के खिलाफ सफल हमलों में तब्दील होते हैं। इसलिए दावे को एक सुरक्षा कंपनी की चेतावनी के रूप में माना जाना चाहिए, न कि वर्तमान आपराधिक क्षमता के सत्यापित उपाय के रूप में।

क्वांटम के बाद का मुद्दा दीर्घकालिक बुनियादी ढांचे की चिंता को जोड़ता है। Chosunbiz ने बताया कि Cloudflare क्वांटम-प्रतिरोधी एन्क्रिप्शन का समर्थन करता है और 2028 तक पूर्ण क्वांटम-प्रतिरोधी प्रमाणीकरण प्रदान करने की उम्मीद करता है, जबकि एक कार्यकारी ने कहा कि उद्योग 2030 के आसपास संभावित Q दिवस की उम्मीद करता है। कमजोर क्रिप्टोग्राफ़िक सिस्टम से दूर प्रवासन में वर्षों लग सकते हैं क्योंकि प्रमाणपत्र, प्रोटोकॉल, डिवाइस और तृतीय-पक्ष सेवाओं का आविष्कार और उन्नयन किया जाना चाहिए। रिपोर्ट यह स्थापित नहीं करती है कि वे तारीखें सर्वसम्मति के पूर्वानुमान हैं, न ही यह Cloudflare के वर्तमान समर्थन के दायरे की व्याख्या करती है। सार्वजनिक मूल्य प्रवासन योजना को उजागर करने में है, तारीखों को पूर्वानुमान के रूप में मानने में नहीं।

Interactive Mechanism

इंटरैक्टिव तंत्र: यह वास्तव में कैसे काम करता है

इस विकास के पीछे अंतर्निहित प्रौद्योगिकी का अंतःक्रियात्मक रूप से अन्वेषण करें।

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
इंटरएक्टिव कॉन्सेप्ट चेक+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

आगे क्या देखना है

मुख्य प्रश्न यह हैं कि क्या Cloudflare के ट्रैफ़िक अनुमानों को स्वतंत्र रूप से प्रलेखित किया जा सकता है, कितनी रिपोर्ट की गई गतिविधि स्वचालित अनुरोधों के बजाय उपयोगी एजेंट कार्य का प्रतिनिधित्व करती है, और क्या कंपनी की सुरक्षा सिफारिशें अनधिकृत पहुंच या डेटा रिसाव में औसत दर्जे की कमी लाती हैं। 2028 तक क्वांटम-प्रतिरोधी प्रमाणीकरण को पूरी तरह से समर्थन देने की Cloudflare की घोषित योजना भी पूर्ण तैनाती के बजाय भविष्य की प्रतिबद्धता है।

सबसे पहले, Cloudflare के ट्रैफ़िक दावों के लिए स्वतंत्र माप की आवश्यकता है। उपयोगी अनुवर्ती रिपोर्टिंग से पता चलेगा कि Cloudflare को AI एजेंट के रूप में क्या गिना जाता है, क्या 1,700% वृद्धि समतुल्य अवधि की तुलना करती है, क्या 60% का आंकड़ा विश्व स्तर पर या किसी विशेष खंड पर लागू होता है, और क्रॉलर, खोज, अनुमान और स्वायत्त-एजेंट ट्रैफ़िक को कैसे अलग किया जाता है। उस जानकारी के बिना, आँकड़े Cloudflare का मूल्यांकन दिखाते हैं लेकिन संपूर्ण इंटरनेट या दक्षिण कोरियाई नेटवर्क का विश्वसनीय रूप से वर्णन नहीं कर सकते।

दूसरा, एजेंटिक सिस्टम अपनाने वाली कंपनियों को यह खुलासा करना चाहिए कि वे इन्वेंट्री मॉडल और टूल का उपयोग कैसे करती हैं, एमसीपी सर्वर को मंजूरी देती हैं, अनुमतियों को प्रतिबंधित करती हैं और संवेदनशील प्रॉम्प्ट डेटा को नियंत्रित वातावरण छोड़ने से रोकती हैं। रिपोर्ट इस बात का कोई सबूत नहीं देती है कि Cloudflare के प्रस्तावित नियंत्रणों का स्वतंत्र रूप से परीक्षण किया गया है। अनुवर्ती साक्ष्य में वास्तविक परिनियोजन परिणाम, दस्तावेजी घटनाएं, ऑडिट निष्कर्ष या तुलनात्मक मूल्यांकन शामिल होना चाहिए जो दर्शाता है कि शून्य-विश्वास नियंत्रण अनधिकृत टूल कॉल, डेटा एक्सपोज़र या हानिकारक कार्यों को कम करता है या नहीं।

तीसरा, प्रोजेक्ट ग्लासविंग का दावा है कि तकनीकी जांच की आवश्यकता है। चोसुनबिज़ की रिपोर्ट यह नहीं बताती है कि कौन सी कमजोरियाँ जुड़ी हुई थीं, मॉडल को कैसे प्रेरित किया गया था, क्या परीक्षणों में यथार्थवादी वातावरण का उपयोग किया गया था, मौजूदा उपकरणों की तुलना में प्रदर्शन कैसा था या क्या Anthropic स्वतंत्र रूप से Cloudflare की व्याख्या से सहमत था। स्वतंत्र शोधकर्ताओं और रक्षकों को एआई-सक्षम भेद्यता खोज की गति के बारे में निष्कर्ष निकालने से पहले प्रतिलिपि प्रस्तुत करने योग्य तरीकों और सार्वजनिक रूप से वर्णित परिणामों की तलाश करनी चाहिए।

अंत में, Cloudflare की पोस्ट-क्वांटम टाइमलाइन को उत्पाद और माइग्रेशन प्रतिबद्धता के रूप में ट्रैक किया जाना चाहिए। अनुवर्ती रिपोर्टिंग स्पष्ट कर सकती है कि कौन सी एन्क्रिप्शन सुविधाएँ पहले से उपलब्ध हैं, पूर्ण क्वांटम-प्रतिरोधी प्रमाणीकरण क्या कवर करेगा, और क्या ग्राहकों को प्रमाणपत्र, सॉफ़्टवेयर या हार्डवेयर बदलना होगा। स्रोत यह भी अनसुलझा छोड़ देता है कि क्या रिपोर्ट किया गया एआई-एजेंट ट्रैफ़िक उछाल बड़ी सेवाओं की एक छोटी संख्या के बीच केंद्रित है या व्यापक अपनाने को दर्शाता है। वे अज्ञात Cloudflare की चेतावनी की तात्कालिकता और सार्वजनिक प्रभाव दोनों को आंकने के लिए केंद्रीय हैं।

संबंधित मार्गदर्शिकाएँ एवं प्रश्नोत्तरी

एआई एजेंटएआई मॉडल की व्याख्याएआई नैतिकताआप जो जानते हैं उसका परीक्षण करें - निःशुल्क AI प्रश्नोत्तरी आज़माएँहमारी शब्दावली में एआई शब्द देखेंएआई विनियमन ट्रैकर का पालन करें
क्या यह उपयोगी पाया गया?