TL; DR #
એજન્ટિક AI સુરક્ષા એ AI સિસ્ટમોને સુરક્ષિત કરવાની પ્રથા છે જે જવાબ આપવાને બદલે કાર્ય કરે છે: એજન્ટો જે બહુવિધ પગલાઓમાં યોજના બનાવે છે, મેમરી ધરાવે છે, MCP જેવા પ્રોટોકોલ દ્વારા ટૂલ્સને કૉલ કરે છે અને તમારા સોફ્ટવેર અને તમારા વિકાસ જીવનચક્રમાં સોંપાયેલ ઓળખપત્રો સાથે કાર્ય કરે છે. તે પ્રોમ્પ્ટ-લેવલ સુરક્ષાનો સુપરસેટ છે, કારણ કે નિષ્ફળતા મોડ હવે ખરાબ જવાબ નથી. તે તમારી સંસ્થાની ઓળખ હેઠળ કરવામાં આવેલ એક અણધાર્યું પગલું છે.
કોની માલિકીનું છે: એપ્લિકેશન સુરક્ષા, ઓળખ સાથે કામ કરવું. કોઈ અલગ AI કાર્ય નથી.
તેને શું અલગ બનાવે છે: ચેટબોટમાં ચાર ગુણધર્મોનો અભાવ છે. સ્વાયત્તતા, ટૂલ એક્સેસ, સતત મેમરી અને સોંપાયેલ ઓળખ.
સંદર્ભ વર્ગીકરણ: ડિસેમ્બર 2025 માં પ્રકાશિત થયેલ એજન્ટિક એપ્લિકેશન્સ 2026 માટે OWASP ટોપ 10, ASI01 થી ASI10.
જોખમ ખરેખર ક્યાં રહેલું છે: મોટે ભાગે ઓળખ, સપ્લાય ચેઇન અને અમલીકરણ, મોડેલ પોતે નહીં.
એજન્ટિક એઆઈ સુરક્ષા શું છે? #
એક મોડેલ જે કંઈક ખોટું લખે છે તે શરમજનક છે. એક એજન્ટ જે શેલ કમાન્ડમાં કંઈક ખોટું લખે છે, એ pull request અથવા ઉત્પાદન ડેટાબેઝ એક ઘટના છે.
ટેક્સ્ટ જનરેટ કરવાથી પગલાં લેવા સુધીનો આ એક જ પરિવર્તન, આ શિસ્ત અસ્તિત્વમાં હોવાનું સંપૂર્ણ કારણ છે. એજન્ટિક AI સુરક્ષા શું છે તે પૂછનાર કોઈપણ સામાન્ય રીતે ચોક્કસ ક્ષણ પર પ્રતિક્રિયા આપે છે: કોઈએ જોયું કે એન્જિનિયરિંગ સંસ્થામાં સહાયક પાસે હવે ઓળખપત્રો, ટૂલ એક્સેસ, સતત મેમરી અને દરેક પગલા વચ્ચે માનવ વિના તેમને એકસાથે સાંકળવાની સ્વાયત્તતા છે.
એજન્ટિક AI સુરક્ષા એ એવી પ્રથાઓનો સમૂહ છે જે તે ક્ષમતાને તમે પસંદ કરેલી સીમાઓની અંદર રાખે છે. તે એજન્ટ કયા સાધનો સુધી પહોંચી શકે છે, તે કઈ ઓળખ હેઠળ કાર્ય કરે છે, સત્રો વચ્ચે તે શું યાદ રાખે છે, તે કયા અન્ય એજન્ટો પર વિશ્વાસ કરે છે અને જ્યારે તે કંઈક બદલી ન શકાય તેવું અમલ કરવાનો પ્રયાસ કરે છે ત્યારે શું થાય છે તે આવરી લે છે. → એજન્ટ શું છે? SDLC?
એજન્ટિક AI સુરક્ષાનો અર્થ: ચાર ગુણધર્મો જે જોખમ બનાવે છે #
એજન્ટિક AI સુરક્ષાનો અર્થ ત્યારે ચોક્કસ બને છે જ્યારે તમે જુઓ કે એજન્ટ પાસે શું છે જે ચેટબોટ પાસે નથી. ચાર ગુણધર્મો, દરેક એક નિયંત્રણ તોડે છે જેના પર એપ્લિકેશન સુરક્ષા વર્ષોથી આધાર રાખે છે.
દસ જોખમો: એજન્ટિક એપ્લિકેશનો માટે OWASP ટોચના 10 જોખમો #
સંદર્ભ વર્ગીકરણ એ છે એજન્ટિક એપ્લિકેશન્સ 2026 માટે OWASP ટોચના 10, 9 ડિસેમ્બર 2025 ના રોજ પ્રકાશિત OWASP એજન્ટિક સુરક્ષા પહેલ ૧૦૦ થી વધુ ફાળો આપનારાઓ સાથે. તે LLM ટોપ ૧૦ ને બદલવાને બદલે તેને વિસ્તૃત કરે છે, કારણ કે મોટાભાગના એજન્ટો પણ LLM અરજીઓ ધરાવતા હોય છે અને તે જોખમો વારસામાં મેળવે છે.
યાદીના આકાર પર ધ્યાન આપો. ફક્ત બે કે ત્રણ એન્ટ્રીઓ મોડેલ વિશે છે. બાકીની ઓળખ, સપ્લાય ચેઇન, એક્ઝિક્યુશન અને ટ્રસ્ટ સમસ્યાઓ છે, તેથી જ એજન્ટિક AI સુરક્ષા તે ટીમ પાસે છે જે પહેલાથી જ માલિકી ધરાવે છે એપ્લિકેશન સુરક્ષા અલગ AI ફંક્શન કરતાં.
વ્યવહારમાં એજન્ટિક AI સુરક્ષા શું છે? છ નિયંત્રણો #
માળખા જોખમનું વર્ણન કરે છે. આ નિયંત્રણો તેને ઘટાડે છે, જે ક્રમમાં મોટાભાગની ટીમો ખરેખર તેમને અપનાવી શકે છે.
- ખરેખર ચાલી રહેલા એજન્ટો અને MCP સર્વરોની ઇન્વેન્ટરી બનાવો. મંજૂર યાદી નહીં, વાસ્તવિક યાદી. અમાન્ય એજન્ટ ટૂલિંગ એ અપવાદ કરતાં સામાન્ય છે, અને તમે જે નથી મળ્યું તે તમે શોધી શકતા નથી.
- દરેક એજન્ટ માટે ટૂલની સપાટીને વિસ્તારિત કરો. ફક્ત વપરાશકર્તાઓને જ નહીં, પણ ટૂલ્સ પર ઓછામાં ઓછો વિશેષાધિકાર લાગુ પડે છે. મોટાભાગની અતિશય એજન્સી સગવડ દ્વારા આવે છે, હુમલો દ્વારા નહીં.
- કોડ જેવા રૂપરેખાંકનની સમીક્ષા કરો. કૌશલ્ય ફાઇલો, નિયમો ફાઇલો અને MCP સર્વર વ્યાખ્યાઓ એ સત્તાવાળા સૂચનો છે. MITRE ATLAS દસ્તાવેજ કરે છે નિયમો ફાઇલ બેકડોર એક વાસ્તવિક કેસ સ્ટડી તરીકે, કોઈ વિચાર પ્રયોગ તરીકે નહીં.
- એજન્ટ દીઠ અલગ ઓળખ. જો ઓડિટ લોગ તમને કહી ન શકે કે કયા એજન્ટે કાર્યવાહી કરી, તો તમારો ઘટના પ્રતિભાવ પુરાતત્વશાસ્ત્રથી શરૂ થાય છે.
- ઇન્સ્ટોલ અને એક્ઝેક્યુશન સમયે અમલ કરો. જે ક્ષણે ડેવલપર મશીન પર દૂષિત પેકેજ અથવા અપ્રુવ્ડ MCP સર્વર ચાલે છે તે ક્ષણે બ્લોકિંગ સસ્તું થઈ જાય છે. → એન્ડપોઇન્ટ પર ડિપેન્ડન્સી ફાયરવોલ
- ઘટનામાંથી બચી ગયેલી નિશાની રાખો. શું મોકલે છે તેનો ઉદ્ભવ, વિસંગતતા શોધ pipelines અને અંતિમ બિંદુઓ, જે તેને ઉત્પન્ન કરનારી ઓળખ સાથે જોડાયેલા છે.
આ એજન્ટો જે કોડ બનાવે છે તેને એજન્ટો જેવો જ ચકાસણીની જરૂર છે. 2025 GenAI Code Security ૮૦ કાર્યોમાં ૧૦૦ થી વધુ મોડેલોને આવરી લેતા અહેવાલમાં જાણવા મળ્યું કે ૪૫% AI-જનરેટેડ નમૂનાઓએ OWASP ટોચના ૧૦ નબળાઈઓ રજૂ કરી હતી. ડિફોલ્ટ રૂપે સુરક્ષા સાથે જનરેશનની ગતિ આવતી નથી. → IDE માં DevAI જનરેટ થયેલા કોડને કેવી રીતે માન્ય કરે છે
એજન્ટિક AI સુરક્ષા શું નથી? સીમાઓ ક્યાં બેસે છે #
આ શરતો એકબીજા સાથે ઓવરલેપ થાય છે, અને પ્રાપ્તિ વાતચીતોને તેના કારણે નુકસાન થાય છે.
- GenAI સુરક્ષા એ મૂળ શિસ્ત છે: તમારા સોફ્ટવેરમાં અને તેની આસપાસના બધા જ જનરેટિવ AI. એજન્ટિક AI સુરક્ષા એ તેનો સૌથી પરિણામી સબસેટ છે, જે કાર્ય કરતી સિસ્ટમોને આવરી લે છે.
- એલએલએમ સુરક્ષા મોડેલ અને તેના સંકેતોને આવરી લે છે. જરૂરી, અને મોડેલ સાધનો મેળવે તે ક્ષણે અપૂરતું.
- MCP સુરક્ષા હજુ પણ સાંકડી છે: એજન્ટને બાહ્ય સિસ્ટમો સાથે જોડતો પ્રોટોકોલ સ્તર. OWASP MCP ટોપ 10 તેને આવરી લે છે અને બીટા ડ્રાફ્ટ રહે છે, તેથી તેને સેટલ થવાને બદલે ઉભરતા તરીકે ગણો.
- એઆઈ-એસપીએમ એઆઈ એસેટ્સ પર પોશ્ચર મેનેજમેન્ટ છે, જેનો પ્રતિરૂપ ASPM. તે શું અસ્તિત્વમાં છે તેનો જવાબ આપે છે, એજન્ટને શું કરવાની પરવાનગી છે તેનો નહીં.
- ઓળખ અને ઍક્સેસ મેનેજમેન્ટ આનો વાસ્તવિક ભાગ ધરાવે છે, પરંતુ પરંપરાગત IAM માનવ અથવા સેવા ધારે છે, બિન-નિર્ધારક અભિનેતા નહીં જે પોતાનું આગલું પગલું પોતે નક્કી કરે છે.
મજબૂત બનાવવા યોગ્ય માળખાં #
કોઈ માળખાનું મૂલ્યાંકન પ્રકાશનની સ્થિતિ દ્વારા કરો, તે કેટલું વર્તમાન લાગે છે તેના દ્વારા નહીં.
નિયમન પર, આગળ રહોcisઇ. આ EU AI એક્ટ ચોક્કસ સિસ્ટમો પર દસ્તાવેજીકરણ અને દેખરેખ ફરજો લાદે છે, અને એજન્ટ ઇન્વેન્ટરી તેમના વિરુદ્ધ પુરાવા ઉત્પન્ન કરે છે. હાલમાં કોઈ નિયમન એજન્ટિક AI સુરક્ષાને જરૂરી નિયંત્રણ તરીકે નામ આપતું નથી, અને અન્યથા દાવો કરવાથી પ્રાપ્તિ ચક્રમાં તમે ઇચ્છતા નથી તે સુધારાને આમંત્રણ મળે છે.
વ્યાખ્યાથી કાર્યક્રમ સુધી #
એજન્ટિક AI સુરક્ષાનો અર્થ ફક્ત ત્યારે જ મહત્વપૂર્ણ બને છે જ્યારે તે એજન્ટો, સાધનો અને ઓળખની સૂચિ બની જાય છે જે તમે ખરેખર જોઈ શકો છો.
આ ક્રમમાં કાર્ય ચાલે છે. એજન્ટો, MCP સર્વર્સ, કૌશલ્ય ફાઇલો અને પહેલાથી હાજર AI સંપત્તિઓ શોધો, જેમાં અઘોષિત સંપત્તિઓનો પણ સમાવેશ થાય છે. તેમને કાચા હુમલાના માર્ગો દ્વારા સ્કોર કરો, કાચા હુમલાના માર્ગો દ્વારા નહીં. પછી નીતિને તે બિંદુ પર લાગુ કરો જ્યાં અસુરક્ષિત પેકેજ, મોડેલ અથવા સાધન અન્યથા અમલમાં મૂકશે.
ઝાયજેની કોડમાં તે ત્રણ ગતિઓને આવરી લે છે, pipeline અને એન્ડપોઇન્ટ, એક જોખમ મોડેલમાં, તમે પહેલાથી જ મેનેજ કરી રહ્યા છો તે એપ્લિકેશન તારણો સાથે. એક ડેમો સુનિશ્ચિત કરો તમારા પોતાના એજન્ટ અને AI ઇન્વેન્ટરી જોવા માટે.
FAQ #
તમારા વતી કાર્ય કરતી AI ને તમે પસંદ કરેલી સીમાઓની અંદર રાખવી: તે કયા સાધનોને બોલાવી શકે છે, તે કઈ ઓળખનો ઉપયોગ કરે છે, તે શું યાદ રાખે છે અને તેને શું અમલમાં મૂકવાની મંજૂરી છે.
તે એજન્ટ રૂપરેખાંકનની સમીક્ષા કોડની જેમ કરવામાં આવે છે, દરેક એજન્ટ તેની પોતાની સ્કોપ્ડ ઓળખ સાથે ચાલે છે, અને અસુરક્ષિત ઇન્સ્ટોલ્સ અથવા અસ્વીકૃત MCP સર્વર્સ પોસ્ટમોર્ટમમાં શોધવાને બદલે મશીન પર અવરોધિત કરવામાં આવે છે.
પ્રોમ્પ્ટ ઇન્જેક્શન એ એક પ્રવેશ બિંદુ છે, ASI01. એજન્ટિક AI સુરક્ષા પછી શું થાય છે તે આવરી લે છે: હાઇજેક થયેલ એજન્ટ કયા સાધન સુધી પહોંચે છે, કોના ઓળખપત્રો હેઠળ, અને શું ક્રિયા પૂર્વવત્ કરી શકાય છે.
લગભગ ચોક્કસપણે હા. ટૂલ એક્સેસ અને MCP કનેક્શન ધરાવતા કોડિંગ આસિસ્ટન્ટ એજન્ટ હોય છે. મોટાભાગની સંસ્થાઓ કોઈ ઔપચારિક રીતે નિર્ણય લે તે પહેલાં જ તેમને ચલાવે છે.
એપ્લિકેશન સુરક્ષા, ઓળખ સાથે કામ કરવું. સંપત્તિઓ ભંડારમાં રહે છે, pipelines અને ડેવલપર મશીનો, અને માલિકીનું વિભાજન ઓછું જોખમ હોવાને બદલે બીજો બેકલોગ પેદા કરે છે.
