ઝાયજેની સુરક્ષા શબ્દાવલી
સોફ્ટવેર ડેવલપમેન્ટ અને ડિલિવરી સુરક્ષા શબ્દાવલિ

એજન્ટિક એઆઈ સુરક્ષા શું છે?

TL; DR #

એજન્ટિક AI સુરક્ષા એ AI સિસ્ટમોને સુરક્ષિત કરવાની પ્રથા છે જે જવાબ આપવાને બદલે કાર્ય કરે છે: એજન્ટો જે બહુવિધ પગલાઓમાં યોજના બનાવે છે, મેમરી ધરાવે છે, MCP જેવા પ્રોટોકોલ દ્વારા ટૂલ્સને કૉલ કરે છે અને તમારા સોફ્ટવેર અને તમારા વિકાસ જીવનચક્રમાં સોંપાયેલ ઓળખપત્રો સાથે કાર્ય કરે છે. તે પ્રોમ્પ્ટ-લેવલ સુરક્ષાનો સુપરસેટ છે, કારણ કે નિષ્ફળતા મોડ હવે ખરાબ જવાબ નથી. તે તમારી સંસ્થાની ઓળખ હેઠળ કરવામાં આવેલ એક અણધાર્યું પગલું છે.

કોની માલિકીનું છે: એપ્લિકેશન સુરક્ષા, ઓળખ સાથે કામ કરવું. કોઈ અલગ AI કાર્ય નથી.

તેને શું અલગ બનાવે છે: ચેટબોટમાં ચાર ગુણધર્મોનો અભાવ છે. સ્વાયત્તતા, ટૂલ એક્સેસ, સતત મેમરી અને સોંપાયેલ ઓળખ.

સંદર્ભ વર્ગીકરણ: ડિસેમ્બર 2025 માં પ્રકાશિત થયેલ એજન્ટિક એપ્લિકેશન્સ 2026 માટે OWASP ટોપ 10, ASI01 થી ASI10.

જોખમ ખરેખર ક્યાં રહેલું છે: મોટે ભાગે ઓળખ, સપ્લાય ચેઇન અને અમલીકરણ, મોડેલ પોતે નહીં.

એજન્ટિક એઆઈ સુરક્ષા શું છે? #

એક મોડેલ જે કંઈક ખોટું લખે છે તે શરમજનક છે. એક એજન્ટ જે શેલ કમાન્ડમાં કંઈક ખોટું લખે છે, એ pull request અથવા ઉત્પાદન ડેટાબેઝ એક ઘટના છે.

ટેક્સ્ટ જનરેટ કરવાથી પગલાં લેવા સુધીનો આ એક જ પરિવર્તન, આ શિસ્ત અસ્તિત્વમાં હોવાનું સંપૂર્ણ કારણ છે. એજન્ટિક AI સુરક્ષા શું છે તે પૂછનાર કોઈપણ સામાન્ય રીતે ચોક્કસ ક્ષણ પર પ્રતિક્રિયા આપે છે: કોઈએ જોયું કે એન્જિનિયરિંગ સંસ્થામાં સહાયક પાસે હવે ઓળખપત્રો, ટૂલ એક્સેસ, સતત મેમરી અને દરેક પગલા વચ્ચે માનવ વિના તેમને એકસાથે સાંકળવાની સ્વાયત્તતા છે.

એજન્ટિક AI સુરક્ષા એ એવી પ્રથાઓનો સમૂહ છે જે તે ક્ષમતાને તમે પસંદ કરેલી સીમાઓની અંદર રાખે છે. તે એજન્ટ કયા સાધનો સુધી પહોંચી શકે છે, તે કઈ ઓળખ હેઠળ કાર્ય કરે છે, સત્રો વચ્ચે તે શું યાદ રાખે છે, તે કયા અન્ય એજન્ટો પર વિશ્વાસ કરે છે અને જ્યારે તે કંઈક બદલી ન શકાય તેવું અમલ કરવાનો પ્રયાસ કરે છે ત્યારે શું થાય છે તે આવરી લે છે. → એજન્ટ શું છે? SDLC?

એજન્ટિક AI સુરક્ષાનો અર્થ: ચાર ગુણધર્મો જે જોખમ બનાવે છે #

એજન્ટિક AI સુરક્ષાનો અર્થ ત્યારે ચોક્કસ બને છે જ્યારે તમે જુઓ કે એજન્ટ પાસે શું છે જે ચેટબોટ પાસે નથી. ચાર ગુણધર્મો, દરેક એક નિયંત્રણ તોડે છે જેના પર એપ્લિકેશન સુરક્ષા વર્ષોથી આધાર રાખે છે.

સંપત્તિતે એજન્ટને શું આપે છેહાલના નિયંત્રણો શા માટે ચૂકી જાય છે
સ્વાયત્તતાદરેક પગલા પર મંજૂરી વિના બહુ-પગલાંના કાર્યોનું આયોજન અને અમલ કરે છેસમીક્ષા દરવાજા માનવીય દ ધારે છેcisઆયન બિંદુ જે હવે અસ્તિત્વમાં નથી
ટૂલ ઍક્સેસAPI, શેલ્સ, રિપોઝીટરીઝ અને MCP સર્વર્સને સીધા જ કૉલ કરે છેપરવાનગી સીમા એક રૂપરેખા ફાઇલ છે, સ્કેનર વાંચે છે તે કોડ નથી.
સતત યાદશક્તિસત્રો અને કાર્યોમાં સંદર્ભ ધરાવે છેએક ઝેરી સૂચના તે સત્રમાં ટકી રહે છે જેણે તેને રજૂ કર્યું હતું
સોંપાયેલ ઓળખવાસ્તવિક ઓળખપત્રોનો ઉપયોગ કરીને કાર્ય કરે છે, જે ઘણીવાર કાર્યની જરૂરિયાત કરતાં વધુ વ્યાપક હોય છે.લોગ સેવા એકાઉન્ટ બતાવે છે, નહીં કે કયા એજન્ટે ક્રિયા પસંદ કરી

દસ જોખમો: એજન્ટિક એપ્લિકેશનો માટે OWASP ટોચના 10 જોખમો #

સંદર્ભ વર્ગીકરણ એ છે એજન્ટિક એપ્લિકેશન્સ 2026 માટે OWASP ટોચના 10, 9 ડિસેમ્બર 2025 ના રોજ પ્રકાશિત OWASP એજન્ટિક સુરક્ષા પહેલ ૧૦૦ થી વધુ ફાળો આપનારાઓ સાથે. તે LLM ટોપ ૧૦ ને બદલવાને બદલે તેને વિસ્તૃત કરે છે, કારણ કે મોટાભાગના એજન્ટો પણ LLM અરજીઓ ધરાવતા હોય છે અને તે જોખમો વારસામાં મેળવે છે.

IDજોખમવ્યવહારમાં તે કેવું દેખાય છે
ASI01એજન્ટ ગોલ હાઇજેકઇનપુટ એજન્ટને તમારા ઉદ્દેશ્યથી હુમલાખોરના ઉદ્દેશ્ય તરફ રીડાયરેક્ટ કરે છે
ASI02સાધનોનો દુરુપયોગ અને શોષણઅસુરક્ષિત રીતે અથવા હુમલાખોર આકારના દલીલો સાથે બોલાવવામાં આવતા કાયદેસર સાધનો
ASI03ઓળખ અને વિશેષાધિકારનો દુરુપયોગએજન્ટ તેના કાર્યની બહાર ઓળખપત્રો વારસામાં મેળવે છે અથવા વધારી દે છે
ASI04એજન્ટિક સપ્લાય ચેઇન નબળાઈઓતૃતીય-પક્ષ સાધનો, ફ્રેમવર્ક, રજિસ્ટ્રી અને એજન્ટ ઘટકો એક્સપોઝર ધરાવે છે
ASI05અનપેક્ષિત કોડ એક્ઝેક્યુશનસેન્ડબોક્સ અથવા એક્ઝેક્યુશન બાઉન્ડ્રી નિષ્ફળ જાય છે અને મનસ્વી કોડ ચાલે છે
ASI06યાદશક્તિ અને સંદર્ભ ઝેરભવિષ્યના પગલાંને ગેરમાર્ગે દોરવા માટે આકાર આપવામાં આવેલ સતત મેમરી અથવા પુનઃપ્રાપ્ત સંદર્ભ
ASI07અસુરક્ષિત ઇન્ટર-એજન્ટ વાતચીતએજન્ટો વચ્ચેના સંદેશાઓ બનાવટી, ફરીથી રજૂ કરાયેલા અથવા અપ્રમાણિત
ASI08કેસ્કેડીંગ નિષ્ફળતાઓએક ચેડા કરાયેલ એજન્ટ સિસ્ટમમાં ફેન આઉટ કરે છે
ASI09માનવ-એજન્ટ ટ્રસ્ટ શોષણલોકો એજન્ટના આઉટપુટ પર વધુ પડતો વિશ્વાસ કરે છે અને તેના પર કાર્ય કરે છે
ASI10રોગ એજન્ટોડ્રિફ્ટ, ડિઝાઇન નિષ્ફળતા અથવા સમાધાન દ્વારા નીતિની બહાર કાર્યરત એજન્ટ

યાદીના આકાર પર ધ્યાન આપો. ફક્ત બે કે ત્રણ એન્ટ્રીઓ મોડેલ વિશે છે. બાકીની ઓળખ, સપ્લાય ચેઇન, એક્ઝિક્યુશન અને ટ્રસ્ટ સમસ્યાઓ છે, તેથી જ એજન્ટિક AI સુરક્ષા તે ટીમ પાસે છે જે પહેલાથી જ માલિકી ધરાવે છે એપ્લિકેશન સુરક્ષા અલગ AI ફંક્શન કરતાં.

વ્યવહારમાં એજન્ટિક AI સુરક્ષા શું છે? છ નિયંત્રણો #

માળખા જોખમનું વર્ણન કરે છે. આ નિયંત્રણો તેને ઘટાડે છે, જે ક્રમમાં મોટાભાગની ટીમો ખરેખર તેમને અપનાવી શકે છે.

  • ખરેખર ચાલી રહેલા એજન્ટો અને MCP સર્વરોની ઇન્વેન્ટરી બનાવો. મંજૂર યાદી નહીં, વાસ્તવિક યાદી. અમાન્ય એજન્ટ ટૂલિંગ એ અપવાદ કરતાં સામાન્ય છે, અને તમે જે નથી મળ્યું તે તમે શોધી શકતા નથી.
  • દરેક એજન્ટ માટે ટૂલની સપાટીને વિસ્તારિત કરો. ફક્ત વપરાશકર્તાઓને જ નહીં, પણ ટૂલ્સ પર ઓછામાં ઓછો વિશેષાધિકાર લાગુ પડે છે. મોટાભાગની અતિશય એજન્સી સગવડ દ્વારા આવે છે, હુમલો દ્વારા નહીં.
  • કોડ જેવા રૂપરેખાંકનની સમીક્ષા કરો. કૌશલ્ય ફાઇલો, નિયમો ફાઇલો અને MCP સર્વર વ્યાખ્યાઓ એ સત્તાવાળા સૂચનો છે. MITRE ATLAS દસ્તાવેજ કરે છે નિયમો ફાઇલ બેકડોર એક વાસ્તવિક કેસ સ્ટડી તરીકે, કોઈ વિચાર પ્રયોગ તરીકે નહીં.
  • એજન્ટ દીઠ અલગ ઓળખ. જો ઓડિટ લોગ તમને કહી ન શકે કે કયા એજન્ટે કાર્યવાહી કરી, તો તમારો ઘટના પ્રતિભાવ પુરાતત્વશાસ્ત્રથી શરૂ થાય છે.
  • ઇન્સ્ટોલ અને એક્ઝેક્યુશન સમયે અમલ કરો. જે ક્ષણે ડેવલપર મશીન પર દૂષિત પેકેજ અથવા અપ્રુવ્ડ MCP સર્વર ચાલે છે તે ક્ષણે બ્લોકિંગ સસ્તું થઈ જાય છે. → એન્ડપોઇન્ટ પર ડિપેન્ડન્સી ફાયરવોલ
  • ઘટનામાંથી બચી ગયેલી નિશાની રાખો. શું મોકલે છે તેનો ઉદ્ભવ, વિસંગતતા શોધ pipelines અને અંતિમ બિંદુઓ, જે તેને ઉત્પન્ન કરનારી ઓળખ સાથે જોડાયેલા છે.

આ એજન્ટો જે કોડ બનાવે છે તેને એજન્ટો જેવો જ ચકાસણીની જરૂર છે. 2025 GenAI Code Security ૮૦ કાર્યોમાં ૧૦૦ થી વધુ મોડેલોને આવરી લેતા અહેવાલમાં જાણવા મળ્યું કે ૪૫% AI-જનરેટેડ નમૂનાઓએ OWASP ટોચના ૧૦ નબળાઈઓ રજૂ કરી હતી. ડિફોલ્ટ રૂપે સુરક્ષા સાથે જનરેશનની ગતિ આવતી નથી. → IDE માં DevAI જનરેટ થયેલા કોડને કેવી રીતે માન્ય કરે છે

એજન્ટિક AI સુરક્ષા શું નથી? સીમાઓ ક્યાં બેસે છે #

આ શરતો એકબીજા સાથે ઓવરલેપ થાય છે, અને પ્રાપ્તિ વાતચીતોને તેના કારણે નુકસાન થાય છે.

  • GenAI સુરક્ષા એ મૂળ શિસ્ત છે: તમારા સોફ્ટવેરમાં અને તેની આસપાસના બધા જ જનરેટિવ AI. એજન્ટિક AI સુરક્ષા એ તેનો સૌથી પરિણામી સબસેટ છે, જે કાર્ય કરતી સિસ્ટમોને આવરી લે છે.
  • એલએલએમ સુરક્ષા મોડેલ અને તેના સંકેતોને આવરી લે છે. જરૂરી, અને મોડેલ સાધનો મેળવે તે ક્ષણે અપૂરતું.
  • MCP સુરક્ષા હજુ પણ સાંકડી છે: એજન્ટને બાહ્ય સિસ્ટમો સાથે જોડતો પ્રોટોકોલ સ્તર. OWASP MCP ટોપ 10 તેને આવરી લે છે અને બીટા ડ્રાફ્ટ રહે છે, તેથી તેને સેટલ થવાને બદલે ઉભરતા તરીકે ગણો.
  • એઆઈ-એસપીએમ એઆઈ એસેટ્સ પર પોશ્ચર મેનેજમેન્ટ છે, જેનો પ્રતિરૂપ ASPM. તે શું અસ્તિત્વમાં છે તેનો જવાબ આપે છે, એજન્ટને શું કરવાની પરવાનગી છે તેનો નહીં.
  • ઓળખ અને ઍક્સેસ મેનેજમેન્ટ આનો વાસ્તવિક ભાગ ધરાવે છે, પરંતુ પરંપરાગત IAM માનવ અથવા સેવા ધારે છે, બિન-નિર્ધારક અભિનેતા નહીં જે પોતાનું આગલું પગલું પોતે નક્કી કરે છે.

મજબૂત બનાવવા યોગ્ય માળખાં #

કોઈ માળખાનું મૂલ્યાંકન પ્રકાશનની સ્થિતિ દ્વારા કરો, તે કેટલું વર્તમાન લાગે છે તેના દ્વારા નહીં.

ફ્રેમવર્કસ્થિતિતે કેવી રીતે ઉપયોગ કરવા માટે
એજન્ટિક એપ્લિકેશન્સ 2026 માટે OWASP ટોચના 10ડિસેમ્બર 2025 માં પ્રકાશિત (ASI01 થી ASI10)પ્રાથમિક એજન્ટિક વર્ગીકરણ. તેનો ઉપયોગ થ્રેટ મોડેલિંગ અને રેડ-ટીમ સ્કોપિંગ માટે કરો.
LLM અરજીઓ 2026 માટે OWASP ટોચના 10ઓગસ્ટ 2026 માં પ્રકાશિત, વર્તમાન આવૃત્તિમોડેલ-સ્તર સ્તર એજન્ટો વારસામાં મળે છે
OWASP MCP ટોપ 10બીટા, પાયલોટ પરીક્ષણ તબક્કોગોઠવણી તરીકે નહીં, ઉભરતા તરીકે વર્ણવો
NIST SP 800-218Aફાઇનલ, જુલાઈ 2024GenAI માટે સુરક્ષિત વિકાસ પ્રેક્ટિસ ગોઠવણી
મીટર એટલાસજીવંત જ્ઞાન આધાર, સતત અપડેટ થયેલદસ્તાવેજીકૃત કેસ સ્ટડીઝ સાથે થ્રેટ મોડેલિંગ

નિયમન પર, આગળ રહોcisઇ. આ EU AI એક્ટ ચોક્કસ સિસ્ટમો પર દસ્તાવેજીકરણ અને દેખરેખ ફરજો લાદે છે, અને એજન્ટ ઇન્વેન્ટરી તેમના વિરુદ્ધ પુરાવા ઉત્પન્ન કરે છે. હાલમાં કોઈ નિયમન એજન્ટિક AI સુરક્ષાને જરૂરી નિયંત્રણ તરીકે નામ આપતું નથી, અને અન્યથા દાવો કરવાથી પ્રાપ્તિ ચક્રમાં તમે ઇચ્છતા નથી તે સુધારાને આમંત્રણ મળે છે.

વ્યાખ્યાથી કાર્યક્રમ સુધી #

એજન્ટિક AI સુરક્ષાનો અર્થ ફક્ત ત્યારે જ મહત્વપૂર્ણ બને છે જ્યારે તે એજન્ટો, સાધનો અને ઓળખની સૂચિ બની જાય છે જે તમે ખરેખર જોઈ શકો છો.

આ ક્રમમાં કાર્ય ચાલે છે. એજન્ટો, MCP સર્વર્સ, કૌશલ્ય ફાઇલો અને પહેલાથી હાજર AI સંપત્તિઓ શોધો, જેમાં અઘોષિત સંપત્તિઓનો પણ સમાવેશ થાય છે. તેમને કાચા હુમલાના માર્ગો દ્વારા સ્કોર કરો, કાચા હુમલાના માર્ગો દ્વારા નહીં. પછી નીતિને તે બિંદુ પર લાગુ કરો જ્યાં અસુરક્ષિત પેકેજ, મોડેલ અથવા સાધન અન્યથા અમલમાં મૂકશે.

ઝાયજેની કોડમાં તે ત્રણ ગતિઓને આવરી લે છે, pipeline અને એન્ડપોઇન્ટ, એક જોખમ મોડેલમાં, તમે પહેલાથી જ મેનેજ કરી રહ્યા છો તે એપ્લિકેશન તારણો સાથે. એક ડેમો સુનિશ્ચિત કરો તમારા પોતાના એજન્ટ અને AI ઇન્વેન્ટરી જોવા માટે.

FAQ #

સરળ શબ્દોમાં એજન્ટિક AI સુરક્ષા શું છે?

તમારા વતી કાર્ય કરતી AI ને તમે પસંદ કરેલી સીમાઓની અંદર રાખવી: તે કયા સાધનોને બોલાવી શકે છે, તે કઈ ઓળખનો ઉપયોગ કરે છે, તે શું યાદ રાખે છે અને તેને શું અમલમાં મૂકવાની મંજૂરી છે.

ડેવલપમેન્ટ ટીમ માટે એજન્ટિક AI સુરક્ષાનો અર્થ શું છે?

તે એજન્ટ રૂપરેખાંકનની સમીક્ષા કોડની જેમ કરવામાં આવે છે, દરેક એજન્ટ તેની પોતાની સ્કોપ્ડ ઓળખ સાથે ચાલે છે, અને અસુરક્ષિત ઇન્સ્ટોલ્સ અથવા અસ્વીકૃત MCP સર્વર્સ પોસ્ટમોર્ટમમાં શોધવાને બદલે મશીન પર અવરોધિત કરવામાં આવે છે.

એજન્ટિક AI સુરક્ષા પ્રોમ્પ્ટ ઇન્જેક્શન સંરક્ષણથી કેવી રીતે અલગ છે?

પ્રોમ્પ્ટ ઇન્જેક્શન એ એક પ્રવેશ બિંદુ છે, ASI01. એજન્ટિક AI સુરક્ષા પછી શું થાય છે તે આવરી લે છે: હાઇજેક થયેલ એજન્ટ કયા સાધન સુધી પહોંચે છે, કોના ઓળખપત્રો હેઠળ, અને શું ક્રિયા પૂર્વવત્ કરી શકાય છે.

જો આપણે એજન્ટો ન બનાવીએ તો શું આપણને એજન્ટિક AI સુરક્ષાની જરૂર છે?

લગભગ ચોક્કસપણે હા. ટૂલ એક્સેસ અને MCP કનેક્શન ધરાવતા કોડિંગ આસિસ્ટન્ટ એજન્ટ હોય છે. મોટાભાગની સંસ્થાઓ કોઈ ઔપચારિક રીતે નિર્ણય લે તે પહેલાં જ તેમને ચલાવે છે.

એજન્ટિક AI સુરક્ષા કોની માલિકીની છે?

એપ્લિકેશન સુરક્ષા, ઓળખ સાથે કામ કરવું. સંપત્તિઓ ભંડારમાં રહે છે, pipelines અને ડેવલપર મશીનો, અને માલિકીનું વિભાજન ઓછું જોખમ હોવાને બદલે બીજો બેકલોગ પેદા કરે છે.

મફતમાં શરૂઆત કરો

મફતમાં શરૂઆત કરો.
કોઈ ક્રેડિટ કાર્ડ જરૂરી નથી.

એક ક્લિકથી શરૂઆત કરો:

આ માહિતી સુરક્ષિત રીતે સાચવવામાં આવશે જેમ કે સેવાની શરતો અને ગોપનીયતા નીતિ

એપ્લિકેશન સ્ક્રીનશોટ