خبروں پر واپس جائیں۔
سیکیورٹیAI Understanding بریفنگ

Chosunbiz نے Cloudflare جنوبی کوریا میں بڑھتی ہوئی AI-ایجنٹ ٹریفک اور سیکیورٹی کے خطرات پر انتباہ کی اطلاع دی

Cloudflare کے ایگزیکٹوز نے Chosunbiz کو بتایا کہ اس کے نیٹ ورک پر AI-ایجنٹ ٹریفک سال بہ سال 1,700% سے زیادہ بڑھی ہے اور کمپنیوں پر زور دیا کہ وہ رسائی کے کنٹرول کو سخت کریں، MCP کنکشن کو کنٹرول کریں اور پوسٹ کوانٹم کرپٹوگرافی کی تیاری کریں۔ ٹریفک کے اعداد و شمار، طریقہ کار اور سیکیورٹی ٹیسٹ کے نتائج آزادانہ طور پر نہیں تھے…

6 min readRead the original reporting
Source-provided image accompanying Chosunbiz reports Cloudflare warning on rising AI-agent traffic and security risks in South Korea
منسوب رپورٹنگماخذ ریکارڈ شدہ
پبلشر
biz.chosun.com
ماخذ لنک
biz.chosun.comhttps://biz.chosun.com/en/en-it/2026/08/25/36JJ5JNTLNCRPM5CL4HVJR6RZ4/?outputType=amp
ماخذ کی قسم
نیوز آؤٹ لیٹ کے ذریعہ رپورٹنگ - فریق اول کی دستاویز نہیں۔

جس کی ہم آزادانہ طور پر تصدیق نہیں کر سکے۔: یہ دعویٰ نامزد آؤٹ لیٹ سے منسوب ہے۔ ہم نے فریق اول کے دستاویز سے اس کی تصدیق نہیں کی۔ (biz.chosun.com)

سیاق و سباقاسے 60 سیکنڈ میں سمجھیں۔

یہاں سے شروع کریں۔

کلیدی شرائط

MCP (ماڈل سیاق و سباق پروٹوکول)
ایک کھلا پروٹوکول جو AI ایپلی کیشنز کو معیاری طریقے سے بیرونی ٹولز، ڈیٹا کے ذرائع اور سیاق و سباق فراہم کرنے والوں سے منسلک ہونے دیتا ہے۔
اندازہ
رن ٹائم مرحلہ جہاں ایک تربیت یافتہ ماڈل پیشین گوئیاں یا نتائج پیدا کرتا ہے۔
اے آئی ایجنٹ
ایک ایسا سافٹ ویئر سسٹم جو اکثر ٹولز اور میموری کا استعمال کرتے ہوئے کسی مقصد کو حاصل کرنے کے لیے مشاہدہ، استدلال اور اقدامات کر سکتا ہے۔
اپنے آپ کو جانچیں۔اے آئی ایجنٹس کوئز

کیا ہوا؟

Chosunbiz نے رپورٹ کیا کہ Cloudflare ایگزیکٹوز نے سیول میں میڈیا ایجوکیشن سیشن میں بات کرتے ہوئے متنبہ کیا کہ AI ایجنٹس تیزی سے نیٹ ورک ٹریفک میں اضافہ کر رہے ہیں اور ان خدمات کی تعداد کو بڑھا رہے ہیں جنہیں کمپنیوں کو محفوظ کرنا چاہیے۔ ایگزیکٹوز نے تنظیموں پر زور دیا کہ وہ اندرونی AI ٹولز کی شناخت کریں، شناخت اور اجازت کے ذریعے رسائی کو محدود کریں، غیر منظور شدہ MCP کنکشنز کو کنٹرول کریں اور اشارے پر بھیجی گئی حساس معلومات کی حفاظت کریں۔ Cloudflare نے AI کی مدد سے سائبر حملوں اور اس کے بعد کوانٹم تصدیق کی حمایت کی منصوبہ بند توسیع پر بھی تبادلہ خیال کیا۔

Chosunbiz نے رپورٹ کیا کہ Goran Risticsevich، Cloudflare کے ایگزیکٹو نائب صدر اور ایشیا پیسیفک کے مینیجنگ ڈائریکٹر نے کہا کہ Cloudflare کے نیٹ ورک پر AI-ایجنٹ ٹریفک ایک سال پہلے کے مقابلے میں 1,700% سے زیادہ بڑھی ہے اور تمام نیٹ ورک ٹریفک کے تقریباً 60% کی نمائندگی کرتی ہے۔ مضمون نے بنیادی بنیاد، درست پیمائش کی مدت، اعداد و شمار کا جغرافیائی دائرہ کار، AI-ایجنٹ ٹریفک کی تعریف یا تخمینوں کے لیے کوئی آزاد ذریعہ فراہم نہیں کیا۔ ان غلطیوں سے اضافے کے پیمانے کا اندازہ لگانا مشکل ہو جاتا ہے، حالانکہ دعوے Cloudflare کی وارننگ کے لیے مرکزی ثبوت کے طور پر پیش کیے گئے تھے۔

Chosunbiz نے رپورٹ کیا کہ Risticsevich نے عام انسانی براؤزنگ کو ایسے ایجنٹوں سے متصادم کیا جو ایک ساتھ کئی ویب سائٹس اور سرورز سے منسلک ہو سکتے ہیں۔ مضمون میں کہا گیا ہے کہ اس سے سیکیورٹی کے انتظام کا ایک بڑا مسئلہ پیدا ہوتا ہے کیونکہ کمپنیوں کو یہ جاننے کی ضرورت ہوتی ہے کہ کون سا AI سسٹم کس ڈیٹا اور سسٹم تک رسائی حاصل کر رہا ہے، اور کیا یہ رسائی ضروری ہے۔ رپورٹ میں شیڈو AI کی بھی وضاحت کی گئی، جس میں ملازمین غیر منظور شدہ AI سروسز استعمال کرتے ہیں اور حساس اندرونی معلومات بیرونی ماڈلز کو بھیج سکتے ہیں۔ اس نے شیڈو MCP کو ایک متعلقہ خطرے کے طور پر شناخت کیا جس میں بیرونی ٹولز یا اندرونی نظاموں سے غیر منظور شدہ ماڈل سیاق و سباق پروٹوکول کنکشن شامل ہیں۔

Cloudflare نے Chosunbiz کو بتایا کہ کمپنیوں کو پہلے اندرونی طور پر استعمال ہونے والے AI ٹولز کی شناخت کرنی چاہیے اور پھر اپنے ڈیٹا اور نیٹ ورک تک رسائی کو کنٹرول کرنا چاہیے۔ کمپنی نے حساس معلومات پر مشتمل پرامپٹس کو مسدود کرنے اور MCP-سرور تک رسائی کے لیے زیرو ٹرسٹ اصولوں کو لاگو کرنے کی سفارش کی، تاکہ صارفین صرف ان ایپلی کیشنز تک پہنچ سکیں جن کی اجازت ان کی شناخت اور اجازتوں سے ہے۔ یہ سفارشات Cloudflare کی رہنمائی کے طور پر پیش کی گئیں، نہ کہ آزادانہ طور پر رپورٹ کردہ ریگولیٹری معیار، کسٹمر اسٹڈی یا کنٹرول شدہ تشخیص کے نتیجے میں۔ مضمون میں ان مخصوص تنظیموں کی نشاندہی نہیں کی گئی جنہیں شیڈو-AI یا شیڈو-MCP واقعے کا سامنا کرنا پڑا تھا۔

رپورٹ میں Cloudflare کی پروجیکٹ Glasswing، Anthropic کے ساتھ منعقدہ سیکیورٹی کنسورشیم میں شرکت کا بھی احاطہ کیا گیا۔ Chosunbiz نے رپورٹ کیا کہ Cloudflare کو اپنی داخلی سیکیورٹی ٹیم کے ذریعے جانچ کے لیے Anthropic کے Mythos AI ماڈل تک ابتدائی رسائی حاصل ہوئی، اور Cloudflare نے کہا کہ ٹیسٹوں سے ظاہر ہوتا ہے کہ AI متعدد خطرات کو جکڑنے کے قابل ہو گیا ہے اور نئی کمزوریوں کو تیزی سے تلاش کر رہا ہے۔ مضمون نے کوئی ٹیسٹ ڈیزائن، موازنہ گروپ، ناپے گئے نتائج یا آزاد توثیق فراہم نہیں کی۔ Cloudflare ایگزیکٹوز نے استدلال کیا کہ تنظیمیں ایک وقت میں صرف ایک پیچ کو لاگو کرنے پر انحصار نہیں کر سکتیں اور انہیں وسیع تر حفاظتی کنٹرول کو مضبوط کرنا چاہیے۔

ماخذ کی تفصیلات: biz.chosun.com ↗

یہ کیوں اہمیت رکھتا ہے۔

AI ایجنٹس صارف کی جانب سے بہت سی بیرونی ویب سائٹس، ٹولز اور اندرونی سسٹمز کے ساتھ بات چیت کر سکتے ہیں، جس سے سیکیورٹی اور ڈیٹا گورننس کے خطرات پیدا ہوتے ہیں جو عام سافٹ ویئر استعمال کرنے والوں سے مختلف ہوتے ہیں۔ رپورٹ شیڈو AI، شیڈو MCP اور کمزوری کی زنجیر کے بارے میں عملی خدشات پیش کرتی ہے، لیکن اس کے سب سے اہم اعدادوشمار اور ٹیسٹ کے نتائج Cloudflare دعوے ہیں جو Chosunbiz کے ذریعہ رپورٹ کیے گئے تھے اور ان کی آزادانہ طور پر تصدیق نہیں کی گئی تھی۔

رپورٹ کی عملی اہمیت یہ ہے کہ AI ایجنٹس کمپنی کے ملازمین، ماڈلز، ٹولز اور ڈیٹا اسٹورز کے درمیان تعامل کی تعداد اور رفتار کو بڑھا سکتے ہیں۔ ایک روایتی درخواست میں اجازتوں اور منزلوں کا ایک متعین سیٹ ہو سکتا ہے، جبکہ ایک ایجنٹ اسے حاصل کردہ اتھارٹی کے اندر متحرک طور پر ٹولز یا خدمات کا انتخاب کر سکتا ہے۔ اگر وہ اجازتیں بہت وسیع ہیں، تو سمجھوتہ کرنے والا ایجنٹ، بدنیتی پر مبنی ہدایات یا ناقص انتظام کردہ انضمام معلومات کو بے نقاب کر سکتا ہے یا صارف کے ارادے سے ہٹ کر کارروائیوں کو متحرک کر سکتا ہے۔ Chosunbiz کا اکاؤنٹ سخت گورننس کی ضرورت کی حمایت کرتا ہے، لیکن یہ یہ نہیں بتاتا کہ یہ ناکامیاں کتنی بار ہو رہی ہیں۔

شیڈو AI ایک واقف انٹرپرائز کا مسئلہ ہے، لیکن رپورٹ بتاتی ہے کہ MCP ماڈلز کو ایسے سسٹمز سے جوڑ کر جو معلومات حاصل کر سکتا ہے یا کارروائیاں کر سکتا ہے اسے زیادہ فعال بنا سکتا ہے۔ ایک غیر منظور شدہ کنکشن خطرات پیدا کر سکتا ہے یہاں تک کہ جب ماڈل خود مسئلہ کا ذریعہ نہ ہو۔ شناخت پر مبنی رسائی اور کم سے کم استحقاق پر مضمون کا زور اس لیے ایجنٹی ٹولز کو اپنانے والی کمپنیوں سے متعلق ہے۔ تاہم، Chosunbiz نے آزادانہ شواہد کی اطلاع نہیں دی کہ سایہ MCP جنوبی کوریا میں پہلے سے ہی وسیع ہے یا اس کی وجہ سے ہونے والے نقصانات کی مقدار نہیں بتائی گئی۔

سائبرسیکیوریٹی کے دعوے بھی اہم ہیں کیونکہ AI دفاعی چکر کے دونوں اطراف کو متاثر کر سکتا ہے۔ Cloudflare کا اکاؤنٹ، جیسا کہ Chosunbiz نے رپورٹ کیا ہے، AI سسٹمز کو کمزوریوں کو حملے کے راستوں سے جوڑنے اور خطرے کی دریافت میں تیزی سے آگے بڑھنے کے طور پر بیان کرتا ہے۔ اگر آزادانہ طور پر تصدیق ہو جاتی ہے، تو اس سے دفاع کرنے والوں پر اثاثوں کی انوینٹری، پتہ لگانے، ترجیح اور ردعمل کو خودکار کرنے کے لیے دباؤ بڑھے گا۔ اس کے باوجود ماخذ Mythos ٹیسٹوں کے بارے میں کوئی تکنیکی تفصیلات فراہم نہیں کرتا ہے اور اس بات کا کوئی ثبوت نہیں ہے کہ رپورٹ شدہ نتائج حقیقی تنظیموں کے خلاف کامیاب حملوں میں ترجمہ کرتے ہیں۔ اس لیے دعوے کو سیکیورٹی کمپنی کی جانب سے انتباہ کے طور پر سمجھا جانا چاہیے، نہ کہ موجودہ مجرمانہ صلاحیت کے تصدیق شدہ اقدام کے طور پر۔

کوانٹم کے بعد کا مسئلہ ایک طویل مدتی بنیادی ڈھانچے کی تشویش کا اضافہ کرتا ہے۔ Chosunbiz نے رپورٹ کیا کہ Cloudflare کوانٹم مزاحم خفیہ کاری کی حمایت کرتا ہے اور 2028 تک مکمل کوانٹم مزاحم تصدیق فراہم کرنے کی توقع رکھتا ہے، جب کہ ایک ایگزیکٹو نے کہا کہ انڈسٹری 2030 کے آس پاس ممکنہ Q دن کی توقع رکھتی ہے۔ کمزور خفیہ نگاری سے دور منتقلی کیونکہ سرٹیفکیٹ کے نظاموں کو تیسرا سال لگ سکتا ہے۔ انوینٹری اور اپ گریڈ کیا جائے. رپورٹ یہ ثابت نہیں کرتی ہے کہ وہ تاریخیں اتفاق رائے کی پیش گوئیاں ہیں، اور نہ ہی یہ Cloudflare کی موجودہ حمایت کے دائرہ کار کی وضاحت کرتی ہے۔ عوامی قدر ہجرت کی منصوبہ بندی کو اجاگر کرنے میں ہے، تاریخوں کو پیشین گوئی کے طور پر استعمال کرنے میں نہیں۔

Interactive Mechanism

انٹرایکٹو میکانزم: یہ اصل میں کیسے کام کرتا ہے۔

اس ترقی کے پیچھے بنیادی ٹیکنالوجی کو انٹرایکٹو طریقے سے دریافت کریں۔

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
انٹرایکٹو تصور چیک+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

آگے کیا دیکھنا ہے۔

اہم سوالات یہ ہیں کہ آیا Cloudflare کے ٹریفک تخمینوں کو آزادانہ طور پر دستاویز کیا جا سکتا ہے، رپورٹ کردہ سرگرمی کا کتنا حصہ خودکار درخواستوں کے بجائے کارآمد ایجنٹ کے کام کی نمائندگی کرتا ہے، اور کیا کمپنی کی حفاظتی سفارشات غیر مجاز رسائی یا ڈیٹا کے رساو میں قابل پیمائش کمی پیدا کرتی ہیں۔ Cloudflare کا 2028 تک کوانٹم مزاحم تصدیق کی مکمل حمایت کرنے کا بیان کردہ منصوبہ بھی مکمل تعیناتی کے بجائے مستقبل کا عزم ہے۔

سب سے پہلے، Cloudflare کے ٹریفک کے دعووں کے لیے آزاد پیمائش کی ضرورت ہے۔ مفید فالو اپ رپورٹنگ اس بات کی نشاندہی کرے گی کہ Cloudflare کو AI ایجنٹ کے طور پر کیا شمار کیا جاتا ہے، آیا 1,700% اضافہ مساوی ادوار کا موازنہ کرتا ہے، آیا 60% کا اعداد و شمار عالمی سطح پر لاگو ہوتا ہے یا کسی خاص طبقہ پر، اور کرالر، تلاش، تخمینہ اور خود مختار ایجنٹ ٹریفک کو کیسے الگ کیا جاتا ہے۔ اس معلومات کے بغیر، اعدادوشمار Cloudflare کی تشخیص کو ظاہر کرتے ہیں لیکن پورے انٹرنیٹ یا جنوبی کوریائی نیٹ ورکس کی قابل اعتماد طریقے سے وضاحت نہیں کر سکتے۔

دوسرا، ایجنٹی نظام کو اپنانے والی کمپنیوں کو یہ بتانا چاہیے کہ وہ کس طرح انوینٹری ماڈل اور ٹول استعمال کرتی ہیں، MCP سرورز کو منظور کرتی ہیں، اجازتوں کو محدود کرتی ہیں اور حساس پرامپٹ ڈیٹا کو کنٹرول شدہ ماحول چھوڑنے سے روکتی ہیں۔ رپورٹ میں اس بات کا کوئی ثبوت نہیں دیا گیا کہ Cloudflare کے مجوزہ کنٹرولز کا آزادانہ طور پر تجربہ کیا گیا ہے۔ فالو اپ شواہد میں حقیقی تعیناتی کے نتائج، دستاویزی واقعات، آڈٹ کے نتائج یا تقابلی جائزے شامل ہونے چاہئیں جو یہ ظاہر کرتے ہیں کہ آیا زیرو ٹرسٹ کنٹرولز غیر مجاز ٹول کالز، ڈیٹا کی نمائش یا نقصان دہ کارروائیوں کو کم کرتے ہیں۔

تیسرا، پروجیکٹ گلاس ونگ وارنٹ تکنیکی جانچ پڑتال کا دعوی کرتا ہے۔ Chosunbiz کی رپورٹ میں یہ نہیں بتایا گیا کہ کن خطرات کو جکڑے ہوئے تھے، ماڈل کو کیسے اشارہ کیا گیا تھا، آیا ٹیسٹوں میں حقیقت پسندانہ ماحول کا استعمال کیا گیا تھا، موجودہ ٹولز کے مقابلے میں کارکردگی کیسی ہے یا Anthropic آزادانہ طور پر Cloudflare کی تشریح سے متفق ہے۔ آزاد محققین اور محافظوں کو AI کے قابل خطرے کی دریافت کی رفتار کے بارے میں نتیجہ اخذ کرنے سے پہلے تولیدی طریقوں اور عوامی طور پر بیان کردہ نتائج کی تلاش کرنی چاہیے۔

آخر میں، Cloudflare کی پوسٹ کوانٹم ٹائم لائن کو پروڈکٹ اور ہجرت کے عزم کے طور پر ٹریک کیا جانا چاہیے۔ فالو اپ رپورٹنگ اس بات کی وضاحت کر سکتی ہے کہ کون سی انکرپشن خصوصیات پہلے سے دستیاب ہیں، کون سی مکمل کوانٹم ریزسٹنٹ تصدیق کا احاطہ کرے گا، اور آیا صارفین کو سرٹیفکیٹ، سافٹ ویئر یا ہارڈ ویئر کو تبدیل کرنا ہوگا۔ ماخذ یہ بھی حل طلب چھوڑ دیتا ہے کہ آیا اطلاع دی گئی AI-ایجنٹ ٹریفک میں اضافہ بہت کم بڑی خدمات کے درمیان مرکوز ہے یا وسیع پیمانے پر اپنانے کی عکاسی کرتا ہے۔ Cloudflare کے انتباہ کے فوری اور عوامی اثرات دونوں کو جانچنے کے لیے وہ نامعلوم افراد مرکزی حیثیت رکھتے ہیں۔

متعلقہ گائیڈز اور کوئزز

اے آئی ایجنٹسAI ماڈلز کی وضاحتاے آئی اخلاقیاتآپ جو جانتے ہیں اس کی جانچ کریں - ایک مفت AI کوئز آزمائیں۔ہماری لغت میں AI کی اصطلاح دیکھیںاے آئی ریگولیشن ٹریکر پر عمل کریں۔
یہ مفید پایا؟