کیا ہوا؟
SecurityBrief آسٹریلیا نے رپورٹ کیا ہے کہ Abnormal AI نے AI Cloud Security کا آغاز کیا ہے، جو کہ منتخب صارفین کے لیے ایک نجی پیش نظارہ پروڈکٹ ہے۔ سروس کو انسانی صارفین، سروس اکاؤنٹس، API کیز، کام کے بوجھ اور AI ایجنٹوں کے درمیان معمول کے رویے کا نمونہ بنانے کے لیے ڈیزائن کیا گیا ہے، پھر غیر معمولی سرگرمی کی نشاندہی کرنے اور کام کے بوجھ کو الگ کرنے یا اسناد کو منسوخ کرنے جیسے پہلے سے طے شدہ جوابات کی حمایت کرنے کے لیے ڈیزائن کیا گیا ہے۔
SecurityBrief آسٹریلیا نے رپورٹ کیا ہے کہ Abnormal AI نے AI Cloud Security کا آغاز کیا ہے اور اسے منتخب صارفین کے لیے نجی پیش نظارہ میں رکھا ہے۔ کمپنی اپنے رویے پر مبنی سیکیورٹی اپروچ کو ای میل، شناخت اور اندرونی خطرے کی نگرانی سے ہٹ کر کلاؤڈ انفراسٹرکچر میں بڑھا رہی ہے، جس میں AI-ایجنٹ کی سرگرمی کو مرکزی فوکس ہے۔
SecurityBrief آسٹریلیا کے مطابق، پروڈکٹ صارف کے ماحول میں شناخت کے لیے طرز عمل کے ماڈل بناتی ہے، بشمول انسانی صارفین، سروس اکاؤنٹس، API کیز اور AI ایجنٹس۔ اس کا مقصد تحقیقات کے لیے معمول کی سرگرمی اور پرچم کے انحراف کے لیے بنیادی خطوط قائم کرنا ہے۔
رپورٹ میں کہا گیا ہے کہ گاہک پہلے سے طے شدہ جوابی اقدامات کو ترتیب دے سکتے ہیں، بشمول کام کے بوجھ کو الگ کرنا، سند کو منسوخ کرنا اور متاثرہ وسائل پر مشتمل۔ گاہک واقعے کی شدت کے لحاظ سے خودکار کارروائی یا انسانی جائزے کا انتخاب کر سکتے ہیں۔ رپورٹ قیمتوں کا تعین، عام دستیابی کا وقت، کلاؤڈ فراہم کنندہ کوریج یا آزاد ٹیسٹ کے نتائج فراہم نہیں کرتی ہے۔
SecurityBrief آسٹریلیا نے رپورٹ کیا ہے کہ OpenAI ڈے بریک ماڈلز تفتیش کے دوران لاگز اور رویے کے اشاروں کا تجزیہ کرتے ہیں، جواب دہندگان کو واقعہ کو سمجھنے، اس کے دائرہ کار کا جائزہ لینے اور جوابی اقدامات کا انتخاب کرنے میں مدد کرتے ہیں۔ آؤٹ لیٹ اس تفتیشی استعمال کو پروڈکٹ کے پتہ لگانے کے طریقہ کار کے طور پر پیش کردہ طرز عمل کے نظام سے ممتاز کرتا ہے۔
ماخذ کی تفصیلات: securitybrief.com.au ↗
یہ کیوں اہمیت رکھتا ہے۔
AI ایجنٹ کلاؤڈ سسٹمز میں اس رفتار سے کام کر سکتے ہیں جو روایتی حفاظتی جائزہ کے عمل سے زیادہ ہو سکتی ہے۔ سیکیورٹی بریف آسٹریلیا نے رپورٹ کیا ہے کہ غیر معمولی AI ان غیر انسانی شناختوں تک رویے کی بنیاد پر پتہ لگانے میں توسیع کر رہا ہے، ممکنہ طور پر سیکیورٹی ٹیموں کو ایسی سرگرمی کی نشاندہی کرنے کا طریقہ فراہم کرتا ہے جو معلوم خطرے کے دستخطوں سے میل نہیں کھاتی ہے۔ عملی قدر کا انحصار پتہ لگانے کی درستگی، جوابی تحفظات، انضمام کی کوریج پر ہوگا اور آیا گاہک قابل اعتماد طریقے سے جائز آٹومیشن سے بدنیتی پر مبنی رویے میں فرق کر سکتے ہیں۔
سیکیورٹی بریف آسٹریلیا نے اس لانچ کو اس بڑھتے ہوئے امکان کے جواب کے طور پر تیار کیا ہے کہ خود مختار سافٹ ویئر ایجنٹ کمزوریوں کو ایک ساتھ جوڑ سکتے ہیں، کلاؤڈ وسائل تک رسائی حاصل کر سکتے ہیں اور انسانی تجزیہ کار انتباہات کی تحقیقات کر سکتے ہیں اس سے زیادہ تیزی سے کام کر سکتے ہیں۔ یہ ایک آپریشنل مسئلہ کے ساتھ ساتھ ایک تکنیکی مسئلہ بھی پیدا کرتا ہے: تنظیموں کو ایسے کنٹرول کی ضرورت ہو سکتی ہے جو شناخت کے رویے کی ترجمانی کر سکیں اور تنگی سے متعین کنٹینمنٹ کے اقدامات کو تیزی سے انجام دے سکیں۔
رویے پر مبنی نگرانی مفید ہو سکتی ہے جہاں ایجنٹ کے اعمال نئے ہوتے ہیں اور اس وجہ سے سمجھوتہ کے قائم کردہ اشارے کی کمی ہوتی ہے۔ لیکن رپورٹ کوئی آزاد ثبوت فراہم نہیں کرتی ہے کہ غیر معمولی AI کا نظام پیداواری ماحول میں بدمعاش ایجنٹوں کی درست شناخت کر سکتا ہے۔ اگر پالیسیاں یا رویے کی بنیادیں غلط ہیں تو خودکار اسناد کی تنسیخ یا کام کے بوجھ سے الگ تھلگ جائز ورک فلو میں خلل ڈال سکتا ہے۔
رپورٹ میں کہا گیا ہے کہ Abnormal AI 4,500 سے زیادہ تنظیموں کی حفاظت کا دعویٰ کرتا ہے، جس میں Fortune 500 کے 25% سے زیادہ شامل ہیں۔ یہ اعداد و شمار سیکیورٹی بریف آسٹریلیا کے ذریعہ رپورٹ کردہ کمپنی کے دعوے ہیں اور فراہم کردہ ذریعہ سے آزادانہ طور پر اس کی تصدیق نہیں کی گئی ہے۔
انٹرایکٹو میکانزم: یہ اصل میں کیسے کام کرتا ہے۔
اس ترقی کے پیچھے بنیادی ٹیکنالوجی کو انٹرایکٹو طریقے سے دریافت کریں۔
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
آگے کیا دیکھنا ہے۔
رپورٹ کے مطابق مصنوعات عام طور پر دستیاب نہیں ہے. کلیدی نامعلوم میں قیمتوں کا تعین، معاون کلاؤڈ پلیٹ فارمز، پتہ لگانے کی کارکردگی، غلط مثبت شرحیں، ردعمل کی حدیں اور کون سے صارفین نجی پیش نظارہ میں شامل ہو سکتے ہیں۔ SecurityBrief آسٹریلیا یہ بھی رپورٹ کرتا ہے کہ OpenAI ڈے بریک ماڈل لاگز اور رویے کے سگنل کی چھان بین کے لیے استعمال کیے جاتے ہیں، لیکن کہتے ہیں کہ یہ پتہ لگانے والا انجن نہیں ہیں۔ حوالہ دیا گیا OpenAI-Hugging Face واقعہ اور متعلقہ دعووں کی یہاں آزادانہ طور پر تصدیق نہیں کی گئی ہے۔
فوری سنگ میل یہ ہے کہ آیا نجی پیش نظارہ عوامی طور پر دستیاب پروڈکٹ میں پھیلتا ہے۔ رسائی کے حالات، قیمتوں کا تعین، خدمت کی سطح کے وعدے اور معاون کلاؤڈ ماحول نامعلوم ہیں۔
سیکورٹی ٹیموں کو آزادانہ جائزوں پر نظر رکھنی چاہیے کہ یہ ظاہر کرتا ہے کہ نظام جائز ہائی والیوم آٹومیشن، کمپرومائزڈ سروس اکاؤنٹس، پرامپٹ انجیکشن والے ایجنٹس اور پہلے سے نظر نہ آنے والے حملے کے راستوں کے خلاف کیسے کارکردگی کا مظاہرہ کرتا ہے۔ فراہم کردہ رپورٹ میں ایسی کوئی جانچ نہیں ہے۔
پتہ لگانے اور تفتیش کے درمیان تقسیم اہم ہے۔ SecurityBrief آسٹریلیا نے رپورٹ کیا ہے کہ OpenAI ڈے بریک ماڈل سگنلز پیدا ہونے کے بعد شواہد کا تجزیہ کرنے میں مدد کرتے ہیں۔ یہ رپورٹ نہیں کرتا ہے کہ وہ ماڈل آزادانہ طور پر فیصلہ کرتے ہیں کہ کون سی سرگرمی بدنیتی پر مبنی ہے۔
کوئی بھی تعیناتی جو خودکار تنہائی یا اسناد کی منسوخی کی اجازت دیتی ہے اس کے لیے واضح منظوری کی پالیسیوں، آڈٹ لاگز، رول بیک طریقہ کار اور انسانی اضافے کی ضرورت ہوگی۔ رپورٹ میں یہ واضح نہیں کیا گیا ہے کہ یہ کنٹرول کیسے کام کرتے ہیں۔