शॅडो एआय म्हणजे अशी कोणतीही एआय प्रणाली जी संस्थेमध्ये औपचारिक मान्यता, दृश्यमानता किंवा प्रशासनाशिवाय स्वीकारली आणि वापरली जाते: जसे की, गेल्या आठवड्यात एखाद्या डेव्हलपरने त्यांच्या आयडीईमध्ये सक्षम केलेला कोपायलट, सार्वजनिक हबमधून एका साईड प्रोजेक्टमध्ये घेतलेले मॉडेल, किंवा सुरक्षा टीममधील कोणालाही माहिती नसलेल्या लॅपटॉपवर चालणारा एमसीपी सर्व्हर. ही काही अपवादात्मक घटना नाही. २०२६ मध्ये सुरक्षा प्रमुखांच्या एका सर्वेक्षणात, केवळ १९% संस्थांनी त्यांच्या संपूर्ण वातावरणात एआय कुठे आणि कशी वापरली जाते यावर पूर्ण दृश्यमानता असल्याचे सांगितले.
शॅडो एआय म्हणजे काय (आणि व्यवहारात शॅडो एआयचा अर्थ कसा दिसतो) हे समजून घेणे महत्त्वाचे आहे, कारण ही केवळ डेटा गव्हर्नन्सची समस्या नाही. शॅडो एआय हे शॅडो आयटीचे एआय-युगातील उत्तराधिकारी आहे, ज्यात एक महत्त्वाचा फरक आहे: एक अनियंत्रित SaaS टूल अनुपालनाची डोकेदुखी निर्माण करते, परंतु... तुमच्या माहितीवर प्रवेश असलेला एक दुष्ट एआय एजंट pipelines, रिपॉझिटरीज आणि सिक्रेट्स हल्ल्यासाठी एक पृष्ठभाग तयार करतात. या मार्गदर्शिकेत शॅडो एआय म्हणजे काय, प्रशासनाच्या नियंत्रणाबाहेर ते अधिक वेगाने का पसरते, त्यामुळे कोणते धोके निर्माण होतात आणि एखादी घटना घडण्यापूर्वी संस्था ते कसे शोधून त्याचे व्यवस्थापन करू शकतात, हे स्पष्ट केले आहे.
शॅडो एआयचा अर्थ: सखोल व्याख्या #
शॅडो एआय म्हणजे आयटी किंवा सुरक्षा टीमच्या माहिती, मंजुरी किंवा देखरेखीशिवाय, संस्थेच्या कार्यप्रवाहांमध्ये किंवा पायाभूत सुविधांमध्ये कोणत्याही कृत्रिम बुद्धिमत्ता साधन, मॉडेल, एजंट किंवा एकात्मतेचा अनधिकृत वापर होय.
ही संज्ञा शॅडो आयटी (अनधिकृत सॉफ्टवेअर आणि सेवा) या संकल्पनेचा विस्तार एआय प्रणालींच्या विशिष्ट गुणधर्मांपर्यंत करते. जिथे शॅडो आयटी सामान्यतः एखाद्याने परवानगीशिवाय स्थापित केलेल्या उत्पादकता साधनाचे वर्णन करते, तिथे शॅडो एआय एक लक्षणीयरीत्या व्यापक आणि अधिक धोकादायक क्षेत्र व्यापते: डेटा गव्हर्नन्स नियंत्रणांशिवाय संवेदनशील डेटावर प्रक्रिया करणारे मोठे भाषिक मॉडेल्स, एआय कोडिंग सहाय्यक जे निर्माण करतात आणि commitसुरक्षा पुनरावलोकनाशिवाय कोड लिहिणे, स्वायत्त एजंटांवर कार्य करणे pipelineअशा s आणि रिपॉझिटरीज ज्यांना कोणीही औपचारिकपणे परवानगी दिलेली नाही, आणि MCP सर्व्हर जे अलाउलिस्ट किंवा मॉनिटरिंग लेयरशिवाय AI असिस्टंटना अंतर्गत साधनांशी जोडतात.
व्यावहारिक दृष्ट्या, शॅडो एआयचा अर्थ असा आहे: एक असे एआय ज्यावर तुमची संस्था कार्यात्मकदृष्ट्या अवलंबून असते, परंतु ते पाहता येत नाही, त्याचे ऑडिट करता येत नाही आणि त्यावर नियंत्रण ठेवता येत नाही. बहुतेक प्रकरणांमध्ये ही हेतुपुरस्सर टाळाटाळ नसते. एआय साधने इतकी सहज उपलब्ध आणि उत्पादक झाल्याचा हा परिणाम आहे की, त्याचा स्वीकार सामान्यतः त्यासोबत असणाऱ्या प्रशासकीय प्रक्रियांपेक्षा अधिक वेगाने होतो.
शॅडो एआय विरुद्ध शॅडो आयटी: फरक काय आहे? #
सावली आयटी आणि शॅडो एआय यांचे मूळ कारण एकच आहे (कर्मचारी आणि संघ औपचारिक मंजुरीची वाट न पाहता त्यांची उत्पादकता वाढवणारी साधने स्वीकारतात), परंतु त्यांचे धोक्याचे स्वरूप पूर्णपणे भिन्न आहे.
शॅडो आयटीमुळे सामान्यतः डेटा गव्हर्नन्स आणि अनुपालनाचे धोके निर्माण होतात: एखादी अनधिकृत क्लाउड स्टोरेज सेवा फाईल्स उघड करू शकते, आणि एखादे अमान्य प्रोजेक्ट मॅनेजमेंट टूल GDPR नियंत्रणांशिवाय वैयक्तिक डेटा हाताळू शकते. हे धोके खरे आहेत, परंतु ते सामान्यतः मर्यादित असतात आणि सुरक्षा पथकांना ते चांगल्या प्रकारे समजलेले असतात.
शॅडो एआय हे सर्व धोके निर्माण करते आणि त्यासोबतच असे अनेक धोके जोडते जे शॅडो आयटीमध्ये नसतात. मालकीचे कोडबेस किंवा ग्राहक डेटावर प्रक्रिया करणारे एक अनधिकृत एआय मॉडेल, कोणताही डेटा प्रोसेसिंग करार नसताना तो डेटा बाह्य पायाभूत सुविधांना पाठवू शकते. सुरक्षा नियंत्रणांशिवाय कोड तयार करणारा एआय कोडिंग असिस्टंट अशा दराने आणि प्रमाणात असुरक्षितता निर्माण करू शकतो, ज्याची बरोबरी कोणताही मानवी समीक्षक करू शकत नाही. आतमध्ये कार्यरत असलेला एक स्वायत्त एजंट CI/CD pipelineऔपचारिक परवानगीशिवाय कृती केल्या जाऊ शकतात (आवश्यक गोष्टी स्थापित करणे, उघडणे). pull requests(कॉन्फिगरेशन फाइल्समध्ये बदल करणे) जे सुरक्षा टीम आणि ते सक्षम करणाऱ्या डेव्हलपर दोघांनाही दिसत नाही.
सर्वात मोठा फरक कृतीक्षमतेचा आहे. शॅडो आयटी निष्क्रिय असते: ती डेटा साठवते, प्रसारित करते आणि त्यावर प्रक्रिया करते. शॅडो एआय कृती करू शकते, आणि एजेंटिक वर्कफ्लोमध्ये, ती डेव्हलपरच्या संपूर्ण वातावरणात मशीनच्या वेगाने, स्वायत्तपणे कार्य करते. निष्क्रिय साधनांपासून सक्रिय कृतीक्षमतेकडे होणारे हेच स्थित्यंतर शॅडो एआयला केवळ डेटा गव्हर्नन्सची समस्या न ठेवता, पुरवठा साखळी सुरक्षेची समस्या बनवते.
त्याचा प्रसार का होतो? #
शॅडो आयटी ज्या कारणास्तव नेहमीच पसरली आहे, त्याच कारणास्तव शॅडो एआयचाही प्रसार होतो: हे साधन वापरल्याने मिळणारा उत्पादकतेतील फायदा तात्काळ आणि वैयक्तिक असतो, तर त्याला अधिकृत करणारी प्रशासकीय प्रक्रिया मात्र संथ आणि संघटनात्मक असते.
एआय साधनांच्या सुलभ उपलब्धतेमुळे या गतिशीलतेला प्रचंड गती मिळाली आहे. एआय कोडिंग सहाय्यक विनामूल्य किंवा कमी किमतीच्या आयडीई एक्सटेंशन्सच्या स्वरूपात उपलब्ध आहेत, जे कोणताही डेव्हलपर काही सेकंदात सक्षम करू शकतो. मॉडेल्स सार्वजनिक हबमधून थेट प्रोजेक्टच्या डिपेंडन्सी ट्रीमध्ये घेतले जाऊ शकतात. एमसीपी सर्व्हर स्थानिक पातळीवर JSON च्या काही ओळींमध्ये कॉन्फिगर केले जाऊ शकतात. यापैकी कोणत्याही कृतीसाठी आयटी मंजुरी, खरेदी विभागाची मान्यता किंवा सुरक्षा पुनरावलोकनाची आवश्यकता नसते आणि यापैकी कोणतीही कृती क्लाउड कन्सोलमध्ये दिसत नाही.
तीन विशिष्ट घटक शॅडो एआयच्या स्वीकृतीला चालना देतात: #
- उत्पादकता. एआय साधने डेव्हलपर्स, विश्लेषक आणि सुरक्षा अभियंते यांच्या कामाला गती देतात हे सिद्ध झाले आहे. एक एआय कोडिंग असिस्टंट जो एखाद्या असुरक्षिततेवर उपाय सुचवतो, टेस्ट सूट तयार करतो किंवा एखादे पुनरावृत्ती होणारे काम स्वयंचलित करतो. pipeline कामामुळे तात्काळ मूल्य मिळते. त्या मूल्याच्या बरोबरीने येण्यासाठी मंजुरी प्रक्रियेची वाट पाहणे, हा एक असा अडथळा आहे जो बहुतेक व्यक्ती स्वेच्छेने स्वीकारणार नाहीत.
- प्रवेश२०२६ मध्ये वापरात असलेल्या बहुतेक एआय साधनांना स्वीकारण्यासाठी कोणत्याही पायाभूत सुविधा, खरेदी प्रक्रिया किंवा आयटीच्या सहभागाची आवश्यकता नसते. ती SaaS उत्पादने, IDE प्लगइन्स, npm पॅकेजेस आणि CLI साधने आहेत. ती स्वीकारण्यातील अडथळा म्हणजे ब्राउझर टॅब किंवा टर्मिनल कमांड होय.
- अदृश्यताशॅडो एआयवर नियंत्रण ठेवणे कठीण आहे, कारण ते सहजासहजी दिसत नाही. स्थानिक पातळीवर चालणारे मॉडेल, डॉटफाईलमध्ये कॉन्फिगर केलेला एमसीपी सर्व्हर, सीआय वर्कफ्लोमध्ये समाविष्ट केलेला एजंट: यापैकी काहीही क्लाउड ॲसेट इन्व्हेंटरीमध्ये दिसत नाही. केवळ क्लाउड-आधारित डिस्कव्हरीवर अवलंबून असलेल्या सुरक्षा टीम्सकडून संस्थेमध्ये सक्रियपणे वापरल्या जाणाऱ्या बहुतांश एआयकडे सातत्याने दुर्लक्ष होईल.
शॅडो एआयचे धोके #
शॅडो एआय चार आयामांमध्ये धोका निर्माण करते, आणि त्यातील प्रत्येक धोका इतरांना अधिक गंभीर बनवतो.
- डेटा उघडकीस येणे: एआय साधने त्यांना दिलेला कोणताही डेटा प्रोसेस करतात. एखादा डेव्हलपर जो अनधिकृत एलएलएममध्ये मालकी हक्काचा कोडबेस पेस्ट करतो, किंवा एखादा एजंट जो एखादे कार्य पूर्ण करण्यासाठी सिक्रेट्स फाईल वाचतो, तो कोणत्याही डेटा प्रोसेसिंग कराराशिवाय, डेटा रेसिडेन्सी नियंत्रणाशिवाय किंवा ऑडिट ट्रेलशिवाय संवेदनशील डेटा बाह्य पायाभूत सुविधांना प्रसारित करू शकतो. आयबीएमच्या संशोधनानुसार, एक तृतीयांशपेक्षा जास्त कर्मचारी त्यांच्या मालकाच्या परवानगीशिवाय एआय साधनांसोबत कामाची संवेदनशील माहिती शेअर केल्याचे कबूल करतात — आणि बऱ्याच प्रकरणांमध्ये, डेटा हाताळणीच्या पुढील परिणामांबद्दल दोन्ही पक्षांना माहिती नसते.
- पुरवठा साखळीतील हल्ल्याची शक्यता: शॅडो एआय ही केवळ प्रशासकीय त्रुटी नसून, एक प्रसारक आहे. एआय साधनांना लक्ष्य करणारे दुर्भावनापूर्ण पॅकेजेस (ओलामा-हेल्पर्स आणि ओपनएआय-एजंट्स-हेल्पर्स क्लस्टर्स, कौशल्यगळती नमुना, द घोस्टट्रॅकर अशा मोहिमा विशेषतः अशा डेव्हलपर्सपर्यंत पोहोचण्यासाठी तयार केल्या जातात, जे कोणत्याही औपचारिक देखरेखीशिवाय एआय टूल्स चालवत आहेत. एक अनधिकृत एआय कोडिंग असिस्टंट जो आपोआप एखादे डिपेंडन्सी इन्स्टॉल करतो, त्या मालवेअर पॅकेज आणि त्याच्या अंमलबजावणीदरम्यान कोणतेही सुरक्षा पुनरावलोकन होत नाही. स्कॅनर्स इन्स्टॉल हुकमध्ये तपास करतात; तर स्किल डिरेक्टरी, ट्रान्झिटिव्ह डिपेंडन्सी, एमसीपी सर्व्हर - या ठिकाणांहून धोके येतात.
- अनुपालनाशी संबंधित जोखीम: ईयू एआय कायदा, जीडीपीआर, एनआयएसटी एआय आरएमएफ, आणि आयएसओ/आयईसी ४२००१ हे सर्व अशी बंधने निर्माण करतात, जी संस्था कोणत्या एआयचा वापर करत आहेत हे जाणून घेतल्याशिवाय पूर्ण करू शकत नाहीत. व्याख्येनुसार, शॅडो एआय हे कोणत्याही अनुपालन कार्यक्रमाच्या कक्षेबाहेर येते, जो मंजूर-साधनांच्या सूचीवर अवलंबून असतो. केवळ जीडीपीआरचे पालन न केल्यास २० दशलक्ष युरो किंवा जागतिक वार्षिक महसुलाच्या ४% पर्यंत दंड होऊ शकतो, आणि वैयक्तिक डेटावर प्रक्रिया करण्यासाठी अमान्य मॉडेलचा वापर करणे, हेतू कोणताही असो, हे सरळसरळ अनुपालनाचे उल्लंघन आहे.
- प्रशासन आणि गुणवत्तेची जोखीम: एआय मॉडेल्स असे आउटपुट तयार करतात जे त्यांच्या प्रशिक्षण डेटाचे, त्यांच्या संरचनेचे आणि त्यांना मिळणाऱ्या इनपुटचे प्रतिबिंब असते. गुणवत्ता नियंत्रण, पक्षपात मूल्यांकन किंवा आउटपुट प्रमाणीकरणाशिवाय वापरलेले अनधिकृत मॉडेल त्रुटी निर्माण करते.cisआयन निर्माण करणारा धोका, ज्याबद्दल संस्थेला काहीही माहिती नसते. शॅडो एआय सिस्टीममधील मॉडेल ड्रिफ्ट, भ्रम आणि पक्षपाती आउटपुट हे ग्राहकाची तक्रार, नियामक चौकशी किंवा सुरक्षा घटनेच्या रूपात समोर येईपर्यंत अदृश्य असतात.
ते कुठे लपते #
सॉफ्टवेअर डेव्हलपमेंट लाइफसायकलच्या आत असलेला एआय हा शोधायला सर्वात कठीण शॅडो एआय असतो.cisकारण ते सुरक्षा पथके ज्या ठिकाणी तपास करतात, त्या ठिकाणी दिसावे म्हणून त्याची रचना कधीच केली नव्हती.
शॅडो एआय मध्ये SDLC सहसा चार ठिकाणी राहतो/राहते:
- स्थानिक MCP सर्व्हर. स्थानिक IDE सेटिंग्जमध्ये (डॉटफोल्डरमधील JSON फाईल) कॉन्फिगर केलेले MCP सर्व्हर हे सर्वात अदृश्य स्तर आहेत. ते AI असिस्टंटना थेट फाईल्स, API, रिपॉझिटरीज आणि सिक्रेट्सशी जोडतात, त्यांना शोधण्यासाठी कोणतेही नेटवर्क परिमिती नसते आणि त्यांना नियंत्रित करण्यासाठी कोणतीही मंजुरी प्रक्रिया नसते.
- डेव्हलपर एंडपॉइंट्स. प्रत्येक डेव्हलपरसाठी, प्रत्येक IDE (Copilot, Cursor, Windsurf, किंवा कोणताही MCP-सक्षम क्लायंट) नुसार कॉन्फिगर केलेले AI कोडिंग असिस्टंट डेव्हलपरच्या मशीनवर चालतात आणि क्लाउड ॲसेट इन्व्हेंटरीजना अदृश्य असतात. जोपर्यंत संस्थेकडे एंडपॉइंट-स्तरीय दृश्यमानता नसते, तोपर्यंत ते ज्या मॉडेल्सशी कनेक्ट होतात, जे MCP सर्व्हर्स जोडतात आणि जो डेटा प्रोसेस करतात, ते कधीही केंद्रीकृत लॉगमध्ये दिसत नाहीत.
- कोड रिपॉझिटरीज. npm, PyPI, किंवा इतर इकोसिस्टम डिपेंडन्सी म्हणून आणलेले AI मॉडेल्स आणि लायब्ररीज इतर कोणत्याही पॅकेजप्रमाणेच कोडबेसमध्ये दाखल होतात. त्याशिवाय SCA एआय-विशिष्ट मालमत्ता प्रकार (केवळ सीव्हीई स्कोअरच नव्हे) समजणाऱ्या साधनांमुळे, जोपर्यंत काही चूक होत नाही तोपर्यंत ते इतर कोणत्याही अवलंबनापासून वेगळे ओळखता येत नाहीत.
- CI/CD pipelineएस. एजेंटिक वर्कफ्लो जे उघडतात pull requestsआवश्यक गोष्टी स्थापित करणे, किंवा कॉन्फिगरेशन फाइल्समध्ये बदल करणे, या सर्व गोष्टी आतमध्ये पार पाडल्या जातात. pipeline मानवाने तयार केलेल्या ऑटोमेशनसाठी डिझाइन केलेली पायाभूत सुविधा. GitHub Actions वर्कफ्लो किंवा Jenkins जॉबमध्ये एम्बेड केलेल्या AI एजंटला इतर कोणत्याही स्टेपप्रमाणेच परवानग्या असतात. pipeline आणि डीफॉल्टनुसार कोणताही व्हिजिबिलिटी लेअर नसतो.
शॅडो एआय कसे शोधावे आणि व्यवस्थापित करावे #
शॅडो एआयचा शोध घेण्यासाठी पारंपरिक मालमत्ता शोधापेक्षा वेगळ्या दृष्टिकोनाची आवश्यकता असते, कारण पारंपरिक शोध ज्या ठिकाणी पाहतो, त्या ठिकाणी शॅडो एआय आढळत नाही.
- आत हात घाला SDLCफक्त ढगच नाही. केवळ क्लाउडवर आधारित असेट डिस्कव्हरीमुळे बहुतेक शॅडो एआय सुटून जाते. प्रभावी डिस्कव्हरी कोड रिपॉझिटरीज आणि बिल्डच्या आत काम करणे आवश्यक आहे. pipelineआणि डेव्हलपर एंडपॉइंट्स, एआय कोडिंग टूल्स, एमसीपी सर्व्हर्स आणि मॉडेल डिपेंडन्सीज त्याच ठिकाणी शोधणे जिथे डेव्हलपर्स त्यांना ठेवतात, क्लाउड कन्सोलमध्ये नाही जिथे ते कधीही दिसत नाहीत.
- एआयवरील अवलंबित्व हे पुरवठा साखळीतील इतर कोणत्याही जोखमीप्रमाणेच हाताळा. कोडबेसमध्ये समाविष्ट केलेल्या एआय लायब्ररी, मॉडेल्स आणि एमसीपी पॅकेजेस या पुरवठा साखळीतील मालमत्ता आहेत. कोणत्याही ओपन-सोर्स डिपेंडन्सीप्रमाणेच त्यांचीही कसून तपासणी करा: मूळ स्रोत, आवृत्तीचा इतिहास, वर्तनाचे विश्लेषण आणि नव्याने प्रकाशित झालेल्या दुर्भावनापूर्ण आवृत्त्यांवर रिअल-टाइम देखरेख.
- MCP सर्व्हरची प्रथम श्रेणीची मालमत्ता म्हणून नोंद करा. MCP सर्व्हर्स हे डेव्हलपर्सच्या सोयीसाठी नसतात; ते फाइल्स, APIs, pipelineआणि गुपिते. प्रत्येक MCP सर्व्हरची सूची तयार केली पाहिजे, त्याचे मूल्यांकन केले पाहिजे आणि धोरण दस्तऐवजांवर अवलंबून न राहता डेव्हलपरच्या स्तरावरून अंमलबजावणी करून त्याला मंजूर किंवा ब्लॉक केले पाहिजे.
- प्रशासकीय स्तर म्हणून AI-SPM लागू करा. एआय सुरक्षा स्थिती व्यवस्थापन (एआय-एसपीएम) ही एक अशी पद्धत आहे जी विशेषतः मोठ्या प्रमाणावरील शॅडो एआयला हाताळण्यासाठी तयार केली आहे. यामध्ये संस्थेतील प्रत्येक एआय मालमत्तेचा सतत शोध घेतला जातो, एआय-विशिष्ट हल्ला मार्गांच्या (अटॅक व्हेक्टर्स) आधारे तिच्या जोखमीचे मूल्यांकन केले जाते, तिला नियामक जबाबदाऱ्यांशी जोडले जाते आणि अव्यवस्थित एआयमुळे एखादी घटना घडण्यापूर्वी धोरणाची अंमलबजावणी केली जाते. एआय इन्व्हेंटरी हे याचे पहिले आउटपुट आहे; एआय-बीओएम (AI-BOM) हे ऑडिटसाठी तयार असलेले दस्तऐवज आहे, जे अनुपालनासाठी आवश्यक असते.
झायगेनी वापरून शॅडो एआय सुरक्षित करणे #
शॅडो एआयवर केवळ धोरणाद्वारे नियंत्रण ठेवता येत नाही. “डेव्हलपर्सनी अमान्य एआय टूल्स वापरू नयेत” असे सांगणारे धोरण, डेव्हलपरच्या लॅपटॉपवर चालू असलेला एमसीपी सर्व्हर शोधत नाही, गेल्या मंगळवारी डिपेंडन्सी ट्रीमध्ये समाविष्ट केलेल्या एआय मॉडेलला चिन्हांकित करत नाही, आणि एआय एजंटने आपोआप इन्स्टॉल केलेल्या दुर्भावनापूर्ण पॅकेजला ब्लॉक करत नाही.
झायजेनीचे एआय सुरक्षा प्लॅटफॉर्म शॅडो एआयला एक सतत शोध आणि अंमलबजावणीची समस्या म्हणून हाताळते: एआय-एसपीएम प्रत्येक मॉडेल, एजंट, एमसीपी सर्व्हर आणि एआय कोडिंग टूलचा शोध घेते. SDLC (डेव्हलपर एंडपॉइंट्सवर, कोड रिपॉझिटरीजमध्ये आणि आतमध्ये यासह) CI/CD pipelines) उत्पादन करणे एआय-बॉम जे प्रत्येक मालमत्तेला तिच्या जोखमीच्या पातळीशी आणि नियामक वर्गीकरणाशी जोडते. Shield डेव्हलपर एंडपॉइंटवर धोरणाची अंमलबजावणी करते, अमान्य MCP सर्व्हर आणि दुर्भावनापूर्ण डिपेंडन्सीज पोहोचण्यापूर्वीच त्यांना ब्लॉक करते. pipeline. मालवेअरची पूर्वसूचना CVE अस्तित्वात येण्यापूर्वी, प्रकाशित होताच AI टूलिंगला लक्ष्य करणाऱ्या दुर्भावनापूर्ण पॅकेजेसचा शोध घेते.
जर तुमच्या टीम्स एआय कोडिंग असिस्टंट्स वापरत असतील, तर शॅडो एआयची समस्या आधीपासूनच अस्तित्वात आहे. प्रश्न हा आहे की ती तुम्हाला दिसते का.

FAQ #
हल्लेखोर विशेषतः औपचारिक देखरेखीशिवाय एआय साधने वापरणाऱ्या डेव्हलपर्सना लक्ष्य करतात. अधिकृत एआय साधनांसारखे दिसण्यासाठी तयार केलेली दुर्भावनापूर्ण पॅकेजेस (ओलामा, ओपनएआय-एजंट्स, एमसीपी क्लायंट्स आणि तत्सम पॅकेजेसना लक्ष्य करून) अशा डेव्हलपर्सपर्यंत पोहोचण्यासाठी डिझाइन केलेली असतात, जे दुर्भावनापूर्ण पॅकेज आणि त्याच्या अंमलबजावणीमध्ये कोणत्याही मानवी समीक्षकाशिवाय, एआय एजंट्सद्वारे स्वायत्तपणे डिपेंडन्सीज इन्स्टॉल करतात. शॅडो एआय हा धोका आणखी वाढवते, कारण ते प्रशासनाचा तो स्तर काढून टाकते, जो अन्यथा अनधिकृत साधनांना पोहोचण्यापूर्वीच चिन्हांकित किंवा अवरोधित करेल. pipeline.
प्रभावी शॅडो एआय शोधासाठी, शॅडो एआय प्रत्यक्षात जिथे वास्तव्य करते त्या ठिकाणी पोहोचणे आवश्यक आहे: डेव्हलपर एंडपॉइंट्स, कोड रिपॉझिटरीज, आणि CI/CD pipelineकेवळ क्लाउड कन्सोलच नव्हे, जिथे बहुतेक शॅडो एआय कधीच दिसत नाही. याचा अर्थ असा की, केवळ पॅकेजेस आणि लायब्ररीच नव्हे, तर एआय-विशिष्ट मालमत्ता प्रकार (मॉडेल्स, एजंट्स, एमसीपी सर्व्हर्स, डेटासेट्स, एआय कोडिंग टूल्स) समजून घेणारी एक सतत स्वयंचलित इन्व्हेंटरी आवश्यक आहे. एआय सिक्युरिटी पोश्चर मॅनेजमेंट (एआय-एसपीएम) ही एक अशी पद्धत आहे जी मोठ्या प्रमाणावर या शोधाला कार्यान्वित करते, ज्यामुळे अनुपालन आणि ऑडिटच्या उद्देशांसाठी एक सतत अद्ययावत एआय इन्व्हेंटरी आणि निर्यात करण्यायोग्य एआय-बीओएम तयार होते.