शैडो एआई अब केवल कर्मचारियों द्वारा अनधिकृत चैटबॉट का उपयोग करने तक ही सीमित नहीं है। आज, छाया ऐ अक्सर शामिल हैं अस्वीकृत एआई एजेंट वास्तविक अनुमतियों के साथ चल रहा है: रेपो एक्सेस, CI/CD टोकन, फ़ाइल रीड/राइट और मैसेजिंग एपीआई। दूसरे शब्दों में, शैडो एआई इस तरह व्यवहार कर सकता है जैसे... शैडो ऑटोमेशनऔर इसीलिए यह सुरक्षा जोखिम को अधिकांश टीमों की अपेक्षा से कहीं अधिक तेजी से बढ़ाता है।
सुरक्षा संबंधी खामी यह है: शैडो एआई आपके नियंत्रणों को बदले बिना आपके हमले के दायरे को बढ़ा देता है। उदाहरण के लिए, एक एजेंट अविश्वसनीय सामग्री को ग्रहण कर सकता है, छिपे हुए निर्देशों का पालन कर सकता है, और फिर ऐसे टूल को कॉल कर सकता है जो प्रोडक्शन सिस्टम को प्रभावित करते हैं। परिणामस्वरूप, जोखिम केवल डेटा लीक का ही नहीं है; बल्कि यह और भी बहुत कुछ है। अनधिकृत कार्रवाइयां मशीन की गति से निष्पादित।
यदि आप कोई व्यावहारिक परिभाषा चाहते हैं जिसे आप आंतरिक रूप से उद्धृत कर सकें: शैडो एआई ऐसी कोई भी एआई क्षमता है जिसका उपयोग बिना किसी नियामक नियंत्रण के किया जाता है और जो संवेदनशील डेटा तक पहुंच सकती है या वास्तविक कार्रवाई को ट्रिगर कर सकती है। इसलिए, सही प्रतिक्रिया "एआई पर प्रतिबंध लगाना" नहीं है। इसके बजाय, आपको पारदर्शिता, न्यूनतम विशेषाधिकार, कौशल प्रबंधन और टूल-कॉल ऑडिटिंग की आवश्यकता है ताकि डिलीवरी को धीमा किए बिना शैडो एआई को नियंत्रित किया जा सके।
शैडो एआई क्या है?
शैडो एआई, एआई टूल्स, मॉडल्स या एजेंट वर्कफ़्लो का उपयोग है। औपचारिक अनुमोदन, निगरानी या शासन के बिना आईटी या सुरक्षा द्वारा। इसमें अनधिकृत चैटबॉट, ब्राउज़र एक्सटेंशन, आईईडी कोपायलट और स्थानीय या होस्टेड एजेंट शामिल हैं जो इससे जुड़े हुए हैं। enterprise सबसे महत्वपूर्ण बात यह है कि शैडो एआई डेटा हैंडलिंग, एक्सेस कंट्रोल और ऑडिटेबिलिटी में खामियां पैदा करता है। इसलिए, यह डेवलपर्स की सामान्य गतिविधियों को सुरक्षा और अनुपालन जोखिम में बदल सकता है।
शैडो एआई बनाम शैडो आईटी बनाम एजेंटिक शैडो एआई
शैडो एआई और शैडो आईटी में कुछ समानताएं हैं, लेकिन इनका व्यवहार अलग है। सबसे महत्वपूर्ण बात यह है कि एआई सिस्टम ये कर सकते हैं: इनपुट से सीखें और स्केल डीcisआयनोंजबकि एजेंट भी ऐसा कर सकते हैं क्रियाएँ निष्पादित करें उपकरणों और टोकनों के माध्यम से। परिणामस्वरूप, टीमों को इस बात का स्पष्ट मॉडल चाहिए कि वे किसका बचाव कर रहे हैं।
| आयाम | छाया आईटी | छाया ए.आई | एजेंटिक शैडो एआई |
|---|---|---|---|
| क्या यह है | अस्वीकृत सॉफ़्टवेयर या सेवाएँ | काम के लिए अनधिकृत एआई उपकरणों का उपयोग | अनधिकृत एआई एजेंट जो टूल्स को कॉल कर सकते हैं और कार्यों को निष्पादित कर सकते हैं |
| विशिष्ट उदाहरण | अनधिकृत SaaS, प्लगइन्स, स्क्रिप्ट | कंपनी के डेटा के साथ उपयोग किया जाने वाला व्यक्तिगत चैटबॉट या एआई संपादक | एजेंट रिपॉजिटरी से जुड़ा हुआ है, CI/CDईमेल, टिकट, क्लाउड एपीआई |
| मुख्य जोखिम | डेटा का खुलासा, अनुपालन संबंधी कमियां, अनियंत्रित पहुंच | डेटा लीक, पॉलिसी का उल्लंघन, अनट्रैक्ड मॉडल का उपयोग | अनधिकृत कार्रवाइयां, विशेषाधिकारों का दुरुपयोग, उपकरण-आधारित डेटा चोरी |
| जोखिम गति | मध्यम | तेज | बहुत तेज़ (स्वचालित + प्रमाण-पत्र) |
| हमले के रास्ते | क्रेडेंशियल का दुरुपयोग, असुरक्षित कॉन्फ़िगरेशन, OAuth का दुरुपयोग | प्रॉम्प्ट इंजेक्शन, संवेदनशील प्रॉम्प्ट लॉगिंग, डेटा प्रतिधारण संबंधी समस्याएं | टूल इंजेक्शन, कौशल आपूर्ति श्रृंखला, ब्राउज़र-टू-लोकल टेकओवर, टोकन पिवोटिंग |
| दृश्यता चुनौती | छाया ऐप्स और अज्ञात विक्रेता | एआई के उपयोग के बारे में जानकारी अज्ञात है + डेटा प्रवाह स्पष्ट नहीं है | अज्ञात एआई उपयोग + छिपे हुए टूल कॉल + अस्पष्ट श्रेय |
| सर्वश्रेष्ठ प्रथम नियंत्रण | SaaS की खोज + पहुंच प्रबंधन | अनुमोदित एआई कैटलॉग + संपादन नियम + लॉगिंग | एजेंट इन्वेंट्री + न्यूनतम विशेषाधिकार + टूल-कॉल लॉगिंग |
| “अच्छा” कैसा दिखता है | अनुमोदित कैटलॉग, एसएसओ, लॉगिंग, विक्रेता समीक्षा | अनुमोदित एआई कैटलॉग, डेटा प्रतिधारण नियंत्रण, सुरक्षित डेटा प्रबंधन | अनुमोदित एजेंट रनटाइम, अनुमत कौशल, स्कोप्ड टोकन, ऑडिट किए गए कार्य |
DevSecOps के लिए OpenClaw एजेंट के जोखिम क्यों मायने रखते हैं?
ओपनक्लॉ एजेंट के जोखिम महत्वपूर्ण हैं क्योंकि एजेंट सुरक्षा मॉडल को "डेटा इनपुट, टेक्स्ट आउटपुट" से बदल देते हैं। डेटा इनपुट, कार्रवाई आउटपुट। में छाया ऐ इस परिदृश्य का अर्थ है कि एक अकेला डेवलपर एक अनियंत्रित एजेंट चला सकता है जो रिपॉजिटरी से जुड़ता है। CI/CDक्लाउड एपीआई और मैसेजिंग टूल। परिणामस्वरूप, शैडो एआई बदल जाता है क्रेडेंशियल्स के साथ शैडो ऑटोमेशन.
यह बदलाव आम धारणाओं को तोड़ता है। उदाहरण के लिए, टीमें अक्सर "लोकल एजेंट" को कम जोखिम वाला मानती हैं क्योंकि वे लैपटॉप पर चलते हैं या लोकलहोस्ट से जुड़ते हैं। हालांकि, हाल ही में हुई ओपनक्लॉ की घटनाओं से पता चलता है कि ब्राउज़र एक सेतु का काम कर सकता है।यहां तक कि "केवल स्थानीय" सेटअप में भी, टोकन उजागर हो सकते हैं और टूल गेटवे पर कब्ज़ा किया जा सकता है।
संक्षेप में, एक बार जब कोई एजेंट टूल्स को कॉल कर सकता है, तो आपके थ्रेट मॉडल में निम्नलिखित शामिल होना चाहिए: टोकन की चोरी, टूल इनवोकेशन का दुरुपयोग, कौशल आपूर्ति श्रृंखला में गड़बड़ी और अप्रत्यक्ष इंजेक्शनअन्यथा, आप शैडो एआई के सबसे जोखिम भरे हिस्से को समझने से चूक जाएंगे।
ओपनक्लॉ की सबसे गंभीर घटनाएं (पुष्टि की गई)
1) CVE-2026-25253 — दुर्भावनापूर्ण लिंक के माध्यम से एक-क्लिक में अधिग्रहण/RCE पथ
प्रभाव: अधिकतम (उच्च संभावना + उच्च प्रभाव)
इससे क्या संभव हुआ (उच्च स्तर पर):
- ओपनक्लॉ को प्राप्त हो सकता है
gatewayUrlक्वेरी स्ट्रिंग से और बिना पूछे स्वचालित रूप से वेबसॉकेट कनेक्शन खोलें। टोकन मान भेजना प्रक्रिया में है। - उस टोकन एक्सपोजर से यह संभव हो सकता है गेटवे अधिग्रहण और अनुमतियों और कॉन्फ़िगरेशन के आधार पर आगे चलकर दुरुपयोग की संभावना रहती है।
यह इतना गंभीर क्यों है:
यह "लिंक पर क्लिक करें" को "एजेंट टूलचेन समझौता" में बदल देता है, और यही वह तरीका है जिससे शैडो एआई विकसित होता है। क्रेडेंशियल्स के साथ शैडो ऑटोमेशन.
2) क्लॉजैक्ड — ड्राइव-बाय वेबसाइट → लोकलहोस्ट वेबसॉकेट ब्रूट फोर्स → पूर्ण एजेंट हाइजैक
प्रभाव: बहुत उच्च (शांत + स्केलेबल पैटर्न)
इससे क्या संभव हुआ (उच्च स्तर पर):
एक दुर्भावनापूर्ण वेबसाइट वेबसॉकेट कनेक्शन खोल सकती है स्थानीय होस्ट और ओपनक्लॉ की स्थानीय सेवा को लक्षित करें।
कमजोर पासवर्ड-आधारित प्रमाणीकरण के साथ, हमलावर पासवर्ड पर ब्रूट फोर्स अटैक करके विश्वसनीय पहुंच प्राप्त कर सकते हैं, जिससे सुरक्षा संबंधी समस्याएं उत्पन्न हो सकती हैं। पूर्ण नियंत्रण एजेंट इंस्टेंस का।
यह इतना गंभीर क्यों है:
यह "लोकलहोस्ट सुरक्षित है" की धारणा को तोड़ता है। व्यवहार में, ब्राउज़र ही सेतु का काम करता है।इसलिए, "केवल स्थानीय" कोई वास्तविक सीमा नहीं है।
3) कौशल पारिस्थितिकी तंत्र का दुरुपयोग: विषाक्त कौशल + दुर्भावनापूर्ण क्लॉहब कौशल (एजेंट कौशल आपूर्ति श्रृंखला)
प्रभाव: उच्च से अधिकतम (पैमाना + दृढ़ता)
इससे क्या संभव हुआ (उच्च स्तर पर):
दुर्भावनापूर्ण या असुरक्षित कौशल ये निर्भरताओं की तरह व्यवहार कर सकते हैं: इन्हें किसी मार्केटप्लेस से इंस्टॉल किया जाता है, स्वतंत्र रूप से अपडेट किया जाता है, और अक्सर इनके साथ काम करते हैं। एजेंट-स्तरीय अनुमतियाँ.
स्वतंत्र अनुसंधान विश्लेषण 3,984 एजेंट कौशल पाए गए 13.4% (534) कम से कम एक गंभीर समस्या थी, जिसमें शामिल हैं: मालवेयर वितरण, प्रॉम्प्ट इंजेक्शन और उजागर रहस्य.
वास्तविक दुनिया उदाहरण हमलावरों को क्रिप्टो-थीम वाले "कौशल" का उपयोग करके मैलवेयर फैलाने या सोशल इंजीनियरिंग और अस्पष्ट कमांड के माध्यम से संवेदनशील डेटा चुराने का काम करते हुए दिखाया गया है।
यह इतना गंभीर क्यों है:
यह आपूर्ति श्रृंखला का जोखिम है, लेकिन एजेंटों के लिए: एक "कौशल" एजेंट की फाइलों को पढ़ने, गुप्त जानकारियों तक पहुंचने या टूल क्रियाओं को निष्पादित करने की क्षमता को विरासत में प्राप्त कर सकता है।
| घटना | हमले का प्रकार | उपयोगकर्ता संपर्क | प्राथमिक परिणाम | सूत्रों का कहना है |
|---|---|---|---|---|
| CVE-2026-25253 | दुर्भावनापूर्ण लिंक → क्वेरी-स्ट्रिंग gatewayUrl → टोकन एक्सपोज़र → गेटवे अधिग्रहण / आरसीई पथ | 1-क्लिक (UI:R) | गेटवे में सेंधमारी; अनुमतियों के आधार पर संभावित डाउनस्ट्रीम निष्पादन | एनवीडी (एनआईएसटी) INCIBE-प्रमाणपत्र हैकर समाचार |
| क्लॉजैक्ड | ड्राइव-बाय साइट → लोकलहोस्ट वेबसॉकेट → ब्रूट फ़ोर्स → एजेंट हाइजैक | किसी साइट पर जाएँ | स्थानीय एजेंट का पूर्ण नियंत्रण; लॉग/कॉन्फ़िगरेशन/डेटा तक पहुंच | ओएसिस सिक्योरिटी TechRadar हैकर समाचार |
| विषाक्त कौशल / दुर्भावनापूर्ण क्लॉहब कौशल | कौशल बाज़ार आपूर्ति श्रृंखला के रूप में (मैलवेयर, इंजेक्शन, गोपनीय जानकारी का खुलासा) | परिवर्तनीय (स्थापित/उपयोग कौशल) | विरासत में मिली अनुमतियों और दुर्भावनापूर्ण कौशल व्यवहार के माध्यम से एजेंट-स्तर पर समझौता | टॉम के हार्डवेयर हैकर समाचार |
उपयोग का उदाहरण: DevSecOps वर्कफ़्लो का उपयोग करके OpenClaw-शैली के शैडो AI जोखिम को कम करना
ओपनक्लॉ एक उपयोगी केस स्टडी है क्योंकि यह दर्शाता है कि कैसे छाया ऐ यह वास्तविक परिचालन जोखिम बन जाता है: एक एजेंट "स्थानीय रूप से" चलता है, रिपॉजिटरी से जुड़ता है और pipelineऔर अचानक एक ब्राउज़र विज़िट, एक टोकन, या एक थर्ड-पार्टी स्किल एक तरह के अधिग्रहण में बदल सकती है। लक्ष्य एजेंटों पर प्रतिबंध लगाना नहीं है। बल्कि, यह सुनिश्चित करना है कि एजेंट-संचालित कार्य उन्हीं नियंत्रणों के माध्यम से हो जिन पर आप कोड और सप्लाई चेन के लिए पहले से ही भरोसा करते हैं।
चरण 1: एजेंट की "कौशल" को निर्भरता की तरह मानें, न कि हानिरहित ऐड-ऑन की तरह।
अधिकांश शैडो एआई घटनाएं किसी परिष्कृत खामी से शुरू नहीं होतीं। वे अपनाने की प्रक्रिया से शुरू होती हैं: एक डेवलपर एक एजेंट स्थापित करता है, कुछ कौशल जोड़ता है, और उसे "काम करने के लिए" एक्सेस देता है। उस क्षण से, एजेंट इकोसिस्टम एक पैकेज इकोसिस्टम की तरह व्यवहार करता है: कौशल अपडेट होते हैं, सहायक स्क्रिप्ट दिखाई देती हैं, और अविश्वसनीय कोड चुपचाप प्रवेश कर सकता है।
इसलिए पहला कदम है सोच में बदलाव लाना: एजेंट जो कुछ भी स्थापित या निष्पादित कर सकता है, वह आपकी आपूर्ति श्रृंखला का हिस्सा है।। में Xygeni कार्यप्रवाहइसका मतलब है कि आप डेटा लीक की रिपोर्ट का इंतजार नहीं करते। आप उन शुरुआती संकेतों पर ध्यान केंद्रित करते हैं जो बताते हैं कि कोई कंपोनेंट जोखिम भरा या पूरी तरह से दुर्भावनापूर्ण है, ताकि रिपॉजिटरी और डेवलपर मशीनों में फैलने से पहले ही उसका उपयोग बंद हो जाए।
व्यवहार में क्या परिवर्तन आते हैं?
- टीमों ने समीक्षा किए बिना "काम करने वाले एजेंट कॉन्फ़िगरेशन" को कॉपी-पेस्ट करना बंद कर दिया है।
- नए कौशल और सहायक पैकेजों को निर्भरता ग्रहण करने की तरह माना जाता है, न कि व्यक्तिगत उपकरण के रूप में।
चरण 2: भले ही बदलाव किसी एजेंट ने लिखा हो, पीआर को नियंत्रण बिंदु बनाएं।
एजेंट बदलाव की गति बढ़ाते हैं। यही मुख्य बात है। हालांकि, ओपनक्लॉ की कहानी दिखाती है कि टोकन और टूल गेटवे के शामिल होने पर "छोटे बदलाव" कितनी जल्दी सुरक्षा संबंधी खतरे बन जाते हैं। इसलिए, केवल "डेवलपर की सावधानी" पर निर्भर रहना पर्याप्त नहीं है।
इसके बजाय, एजेंट आउटपुट को इसके माध्यम से रूट करें pull requests और पीआर के समय स्कैनिंग लागू करें। इस तरह, भले ही कोई एजेंट डिपेंडेंसी बम्प, बिल्ड स्क्रिप्ट ट्वीक, या सीआई वर्कफ़्लो एडिट का प्रस्ताव दे, पीआर ही वह बिंदु बन जाता है जहां नीति लागू होती है। Xygeni यहां स्वाभाविक रूप से फिट बैठता है क्योंकि यह के लिए बनाया गया CI/CD और जनसंपर्क कार्यप्रवाहइसलिए जोखिम भरे बदलावों को विलय होने से पहले ही पकड़ लिया जाता है।
एजेंट-चालित विशिष्ट परिवर्तन जिन्हें आप नियंत्रित करना चाहते हैं
- निर्भरता अपग्रेड और लॉकफ़ाइल में बदलाव
- स्क्रिप्ट बनाएं और इंस्टॉल करें hooks
- CI वर्कफ़्लो में बदलाव (अनुमतियाँ, गुप्त सुरक्षा नियमों का उपयोग, नेटवर्क कॉल)
- नए स्वचालन चरण जो उच्च अधिकारों के साथ चलते हैं
चरण 3: हमलावर किन चीजों का उपयोग करेंगे, उन्हें प्राथमिकता दें, न कि केवल स्कैनर द्वारा खोजी गई चीजों को।
शैडो एआई से कार्यों की मात्रा बढ़ती है। अधिक स्वचालन का अर्थ है अधिक निर्भरता विचलन, अधिक कॉन्फ़िगरेशन परिवर्तन और प्रति सप्ताह अधिक "छोटे बदलाव"। परिणामस्वरूप, टीमें निष्कर्षों के अंबार में उलझ सकती हैं जब तक कि प्राथमिकता को वास्तविक उपयोगिता के अनुरूप निर्धारित न किया जाए।
यहीं पर शोषण का संदर्भ मायने रखता है। यदि एक समस्या का शोषण होने की संभावना है और दूसरी की नहीं, तो आपके कार्यप्रवाह में यह अंतर दिखना चाहिए। Xygeni का प्राथमिकता निर्धारण दृष्टिकोण इसे इसी वास्तविकता को ध्यान में रखकर बनाया गया है: व्यवहार में सबसे अधिक मायने रखने वाले सुधार उपायों पर ध्यान केंद्रित करके शोर को कम करना।
एक सरल नियम जो व्यापक रूप से लागू होता है
- सबसे अधिक वास्तविक जोखिम वाले मुद्दों के लिए अवरोध उत्पन्न करें या त्वरित समाधान लागू करें।
- कम सिग्नल वाले शोर को टालें ताकि इंजीनियर सुरक्षित रूप से शिपिंग जारी रख सकें
चरण 4: यह मानना बंद करें कि “लोकलहोस्ट सुरक्षित है”
क्लॉजैक्ड एक सबक के रूप में काम करता है क्योंकि यह उस धारणा पर प्रहार करता है जो कई टीमें अभी भी मानती हैं: "अगर यह स्थानीय है, तो यह ठीक है।" वास्तविकता में, स्थानीय गेटवे और स्थानीय यूआई को अभी भी उत्पादन-स्तर की सोच की आवश्यकता होती है। ब्राउज़र खतरे के दायरे का हिस्सा है, और "केवल स्थानीय" एक ऐसी सीमा नहीं है जिस पर आप भरोसा कर सकते हैं।
इसलिए आप स्थानीय सेवाओं को उसी तरह सुरक्षित बनाते हैं जैसे आप किसी भी संवेदनशील इंटरफ़ेस को सुरक्षित बनाते हैं:
- मजबूत प्रमाणीकरण (केवल मानव द्वारा चुना गया पासवर्ड नहीं)
- दर सीमाएँ और लॉकआउट
- अमान्य इनपुट पर भरोसा करने वाला कोई स्वतः-कनेक्ट व्यवहार नहीं होना चाहिए।
- कौन और कहाँ से कनेक्ट कर सकता है, इसे सीमित करें।
हालांकि Xygeni एक लोकलहोस्ट फ़ायरवॉल नहीं है, फिर भी यह प्रवर्तन को स्थानांतरित करके "लोकल बाईपास" पैटर्न के व्यावहारिक प्रभाव को कम करने में मदद करता है। pipeline और प्लेटफ़ॉर्म। जब नियंत्रण इसमें रहते हैं CI/CD और सुरक्षा नीतिशैडो एआई द्वारा उन्हें दरकिनार करने की संभावना कम है "क्योंकि यह स्थानीय था।"
चरण 5: आपूर्ति श्रृंखला के दुरुपयोग जैसे दिखने वाले असामान्य व्यवहार पर नज़र रखें।
ओपनक्लॉ जैसी घटनाओं में अक्सर एक समान विफलता पैटर्न होता है: कुछ चुपचाप बदल जाता है, फिर वर्कफ़्लो अलग तरह से व्यवहार करने लगते हैं। इसीलिए विसंगति-केंद्रित संकेत महत्वपूर्ण हैं। यदि कोई वातावरण अचानक असामान्य निर्भरताओं का उपयोग करने लगता है, संस्करणों को तेजी से प्रकाशित करने लगता है, या आपूर्ति श्रृंखला के दुरुपयोग के अनुरूप पैटर्न दिखाने लगता है, तो आप चाहते हैं कि इसकी पहचान जल्द से जल्द हो जाए।
Xygeni की विसंगति का पता लगाना और प्रारंभिक चेतावनी का ढांचा उस लक्ष्य के अनुरूप है: संदिग्ध पैटर्न को शुरुआती चरण में ही उजागर करना, इससे पहले कि वे टीमों में बार-बार होने वाली घटनाएं बन जाएं।
सतर्क रहने योग्य संकेत
- विभिन्न रिपॉज़िटरी में निर्भरता परिवर्तनों में अचानक वृद्धि
- कम प्रतिष्ठा वाले या अजीबोगरीब अपडेट पैटर्न वाले नए पैकेज/कौशल
- अप्रत्याशित CI चरण जो रनटाइम डाउनलोड करते हैं या स्क्रिप्ट निष्पादित करते हैं
- बिल्ड कॉन्टेक्स्ट से असामान्य नेटवर्क कॉल
takeaway
यह वर्कफ़्लो जानबूझकर "एजेंट-विशिष्ट" नहीं है। यह एक DevSecOps पैटर्न है जो बड़े पैमाने पर शैडो AI के लिए काम करता है: कौशल को निर्भरता की तरह मानें, PR/CI समय पर परिवर्तनों को नियंत्रित करें, शोषण योग्य चीज़ों को प्राथमिकता दें, डिफ़ॉल्ट रूप से लोकलहोस्ट पर भरोसा करना बंद करें, और असामान्य आपूर्ति श्रृंखला व्यवहार का जल्द पता लगाएं। इस तरह आप जोखिम को कम कर सकते हैं। छाया ऐ डिलीवरी में देरी किए बिना जोखिम उठाना।
शैडो एआई सुरक्षा: देवसेकऑप्स टीमों के लिए इसका क्या अर्थ है?
शैडो एआई अब कोई मामूली मुद्दा नहीं रह गया है। 2026 में, इसका मतलब तेजी से बढ़ता जा रहा है। वास्तविक अनुमतियों वाले एजेंटजो साधारण गलतियों को उपकरण-आधारित घटनाओं में बदल देता है। ओपनक्लॉ इसका सबसे स्पष्ट उदाहरण है: जोखिम केवल मॉडल द्वारा "कही गई" बात नहीं है, बल्कि एजेंट द्वारा की जा सकने वाली कार्रवाई भी है। do टोकन, गेटवे और कौशल के साथ।
इसलिए, सबसे प्रभावी प्रतिक्रिया व्यावहारिक है, सैद्धांतिक नहीं। एजेंट कौशल को निर्भरता की तरह मानें, एजेंट आउटपुट को पीआर के माध्यम से निर्देशित करें और CI/CD guardrailsऔर यह मानना बंद करें कि "लोकलहोस्ट सुरक्षित है।" साथ ही, वास्तव में जिन चीजों का दुरुपयोग किया जा सकता है, उन्हें प्राथमिकता दें ताकि टीमें अनावश्यक जानकारी में उलझे बिना अपना काम जारी रख सकें।
अंततः, नियंत्रण के लिए एजेंटों पर प्रतिबंध लगाने की आवश्यकता नहीं है। छाया एआई सुरक्षाआपको यह सुनिश्चित करना होगा कि एजेंट-संचालित वर्कफ़्लो उन्हीं आपूर्ति श्रृंखला और वितरण नियंत्रणों को दरकिनार न कर सकें जो पहले से ही आपके सॉफ़्टवेयर जीवनचक्र की रक्षा करते हैं।




