एआई सुरक्षा खतरे कॉर्पोरेट साइबर सुरक्षा बजट निवेश को नया आकार देते हैं

📅 2026-09-09

सार:

एआई हैकर्स का खतरा न केवल कंपनियों को अपने समग्र साइबर सुरक्षा बजट में उल्लेखनीय वृद्धि करने के लिए प्रेरित कर रहा है, बल्कि यह धन के निवेश की दिशा भी बदल रहा है। सुरक्षा अधिकारियों का कहना है कि बड़े उद्यम खरीदारों ने एआई टूल के कर्मचारियों के उपयोग की निगरानी के लिए सिस्टम तैनात करने, हैकर्स के ऐसा करने से पहले कमजोरियों को खोजने के लिए एआई मॉडल को नियोजित करने और भेद्यता निवारण में तेजी लाने के लिए एआई टूल का उपयोग करने के लिए अपने बजट में काफी वृद्धि की है।

लेकिन सभी साइबर सुरक्षा उत्पादों से लाभ नहीं होता है। कई अधिकारियों ने कहा कि कंपनियां लागत बचाने के लिए पारंपरिक भेद्यता प्रबंधन सॉफ्टवेयर, लॉग संग्रह उपकरण और प्रवेश परीक्षण सेवाओं पर खर्च में कटौती कर रही हैं। पेनेट्रेशन परीक्षण में सिस्टम सुरक्षा खामियों को सक्रिय रूप से देखने के लिए "व्हाइट हैट हैकर्स" को काम पर रखना शामिल है। इससे सिस्को, सेंटिनलवन, रैपिड7 और अन्य विक्रेताओं के पारंपरिक सॉफ्टवेयर व्यवसायों पर दबाव पड़ेगा, जिन्होंने इस साल सभी कर्मचारियों को निकाल दिया है और संसाधनों को नई पीढ़ी के एआई सुरक्षा उत्पादों में स्थानांतरित कर दिया है।

लुमेन टेक्नोलॉजीज के उपाध्यक्ष और उप मुख्य सुरक्षा अधिकारी ब्रेट वेंटवर्थ ने कहा कि दूरसंचार कंपनी अगले वर्ष अपने साइबर सुरक्षा बजट में लगभग 30% की वृद्धि करेगी। नए निवेशों में एंथ्रोपिक क्लाउड माइथोस जैसे भेद्यता स्कैनिंग के लिए नए एआई मॉडल, पालो अल्टो नेटवर्क जैसे स्थापित विक्रेताओं से एआई स्कैनिंग टूल और ज़ाफ्रान सिक्योरिटी जैसे स्टार्टअप और कर्मचारियों द्वारा उपयोग किए जाने वाले एआई अनुप्रयोगों की निगरानी और सुरक्षा के लिए सुरक्षा प्रणालियां शामिल हैं।

उन्होंने कहा कि कंपनी के अधिकारियों को एआई सुरक्षा खतरों से निपटने की तात्कालिकता का एहसास हुआ है।

वेंटवर्थ ने कहा, "मैं कई वर्षों से सुरक्षा उद्योग में हूं और मैंने उद्योग में तेजी और गिरावट के चक्रों का अनुभव किया है।" "अतीत में, हम पर हमेशा लागत में कटौती करने का दबाव रहा है...लेकिन अब हवा की दिशा नाटकीय रूप से बदल गई है।"

जब एंथ्रोपिक ने अप्रैल में माइथोस मॉडल जारी किया, तो कई व्यवसाय प्रबंधकों को एहसास हुआ कि सुरक्षा सोच को नया रूप देने की जरूरत है। अधिकारियों ने उस समय चेतावनी दी थी कि यह अत्याधुनिक एआई मॉडल स्वायत्त रूप से जटिल कॉर्पोरेट इंट्रानेट पर भी आक्रमण कर सकता है। इसके बाद, यह पता चला कि नियंत्रण से बाहर ओपनएआई एजेंटों ने ओपनएआई के अपने सिस्टम और हगिंग फेस जैसे कॉर्पोरेट प्लेटफार्मों पर समन्वित हमले शुरू किए, और संबंधित चिंताएं बढ़ती रहीं।

हेड एआई लैब खुद भी सुरक्षा समाधान ट्रैक में प्रतिस्पर्धी बन रही है। जब OpenAI ने इस सप्ताह GPT‑6 एस्ट्रा जारी किया, तो उसने नेटवर्क सुरक्षा खामियों को खोजने और ठीक करने में रक्षकों की मदद करने के लिए मॉडल की क्षमता को बढ़ावा देने पर ध्यान केंद्रित किया। कंपनी ने हाल ही में नेटवर्क सुरक्षा क्षमताओं को मजबूत करने और मूल मुख्य राजस्व अधिकारी के स्थान पर नए अधिकारियों को भी नियुक्त किया है।

वेंटवर्थ ने कहा कि माइथोस के जारी होने के बाद, लुमेन ने कमजोरियों को स्कैन करने के लिए अत्याधुनिक बड़े मॉडलों का उपयोग करने के लिए समर्पित एक नई टीम बनाने के लिए कई नेटवर्क सुरक्षा कर्मियों को तैनात किया। साथ ही, कंपनी के बग बाउंटी प्रोग्राम को बाहरी शोधकर्ताओं द्वारा प्रस्तुत बड़ी संख्या में कमजोरियां प्राप्त होती हैं, जिनमें से कई उन्हें माइन करने के लिए एआई का उपयोग करते हैं।

वेंटवर्थ ने कहा कि मिथोस और अन्य अत्याधुनिक मॉडल "वास्तव में उस परिदृश्य को बदल रहे हैं जहां सुरक्षा बजट खर्च किए जाते हैं।"

इस सुरक्षा चिंता ने उभरते साइबर सुरक्षा स्टार्टअप के लिए बाजार की जगह खोल दी है, जो नए साइबर खतरों से निपटने के लिए विशेष उत्पादों पर ध्यान केंद्रित करते हैं जो कुछ साल पहले मौजूद नहीं थे।

मोबाइल विज्ञापन प्रौद्योगिकी कंपनी ऐपलोविन के मुख्य सूचना सुरक्षा अधिकारी जेरेमिया कोंग ने कहा कि कंपनी ने कई शुरुआती चरण के सुरक्षा स्टार्टअप के साथ एआई सुरक्षा उपकरणों की खरीद पर छूट पर बातचीत की है। इससे लगभग मिलियन-डॉलर के वार्षिक सुरक्षा सॉफ़्टवेयर बजट में वृद्धि पर लगाम लगाने में मदद मिली है, जो इस वर्ष लगभग 10 प्रतिशत बढ़ गया है।

उदाहरण के लिए, इसकी टीम ने प्लूटो सिक्योरिटी और फिग सिक्योरिटी उत्पादों को खरीदने के लिए साइन अप किया है: प्लूटो एआई का उपयोग करके आंतरिक कर्मचारियों के व्यवहार की निगरानी के लिए एआई एजेंटों पर निर्भर करता है; फिग सिक्योरिटी संभावित कमजोरियों की पहचान करने और मरम्मत योजनाएं प्रदान करने के लिए एआई का उपयोग करती है। दोनों कंपनियों ने इस साल ही अपना गुप्त परिचालन समाप्त किया। AppLovin संभावित कमजोरियों के लिए इंजीनियरों द्वारा लिखे गए कोड को स्कैन करने के लिए एंडोर लैब्स के सॉफ़्टवेयर का भी उपयोग करता है।

कोंग ने कहा, "हमला करने वाले वैक्टर हर समय पुनरावृत्त रूप से पुनर्निर्माण किए जाते हैं, और हमें हमेशा हाई अलर्ट पर रहना चाहिए।"

कोंग ने पेश किया कि ऐपलोविन एंडपॉइंट सुरक्षा, यानी कर्मचारियों द्वारा उपयोग किए जाने वाले उपकरणों और अनुप्रयोगों की सुरक्षा को प्रबंधित करने के लिए क्राउडस्ट्राइक और सेंटिनलवन उत्पादों का उपयोग करता है। लेकिन वह उस बजट का पुनर्मूल्यांकन कर रहे हैं क्योंकि प्लूटो जैसी नई एआई प्रौद्योगिकियां चैटबॉट जैसे एआई टूल पर डेटा अपलोड करने वाले कर्मचारियों की बेहतर पहचान कर सकती हैं। उन्होंने टिप्पणी की कि क्राउडस्ट्राइक और सेंटिनलवन के समान एआई सुरक्षा उत्पादों का प्रदर्शन "आदर्श नहीं था।"

क्राउडस्ट्राइक के प्रवक्ता ने एक बयान में जवाब दिया: "बिना परीक्षण के एक निश्चित मॉड्यूल नहीं खरीदने के ग्राहक के निर्णय का मतलब यह नहीं है कि इसे प्रतिस्पर्धी उत्पाद से बदल दिया गया है, खासकर यदि ग्राहक क्राउडस्ट्राइक प्लेटफॉर्म का उपयोग करना जारी रखता है। क्राउडस्ट्राइक के एआई डिटेक्शन और प्रतिक्रिया समाधान के लॉन्च के बाद तीन तिमाहियों में, पैमाने में 79 गुना से अधिक की वृद्धि हुई है, जो मजबूत ग्राहक मांग और तेजी से कार्यान्वयन को साबित करने के लिए पर्याप्त है।"

सेंटिनलवन के एक प्रवक्ता ने कहा कि एआई सुरक्षा कंपनी के कारोबार का सबसे तेजी से बढ़ने वाला खंड है, और नया राजस्व नए ग्राहकों और मौजूदा बड़े ग्राहक प्लेटफार्मों के विस्तार से आता है। प्रवक्ता ने उल्लेख किया कि कंपनी ने पिछले महीने खुलासा किया था कि एआई सुरक्षा उत्पादों से वार्षिक आवर्ती राजस्व दूसरी तिमाही में साल-दर-साल तीन गुना हो गया है।

नेटवर्क सुरक्षा विक्रेताओं का कहना है कि मिथोस की रिलीज़ के बाद उद्योग की मांग में वृद्धि हुई है। इज़राइली स्टार्ट-अप ज़ाफ़रान के सीईओ सनज़ याशर ने कहा कि बड़े उद्यमों के साथ अनुबंध वार्ता में आमतौर पर महीनों लग जाते हैं; लेकिन मिथोस के रिलीज़ होने के पाँच सप्ताह के भीतर, ज़ाफ़रान को तीन बड़े बैंकों से नए ऑर्डर मिले।

“मैंने ऐसा कभी नहीं देखा है, और यह ग्राहकों की खरीदारी की आदतों को पूरी तरह से बदल देता है।” याशर ने कहा.

पारंपरिक सुरक्षा विक्रेता प्रभाव में हैं

सुरक्षा अधिकारियों ने कहा कि बड़े भाषा मॉडल पर आधारित बड़ी संख्या में नए भेद्यता स्कैनिंग उपकरण उभरे हैं, जो क्वालिस, टेनेबल और रैपिड7 जैसे स्थापित सुरक्षा विक्रेताओं के पारंपरिक उत्पादों के लिए प्रतिस्पर्धी खतरा पैदा कर रहे हैं। ऐसे उत्पाद बड़े मॉडलों की लोकप्रियता से पहले पैदा हुए थे।

शेवरॉन और कॉस्टको के पूर्व सीआईएसओ जॉन रैपर, जो अब एक एंटरप्राइज़ सुरक्षा सलाहकार हैं, ने कहा: "1990 के दशक के मध्य से अंत तक उनके आगमन के बाद से पारंपरिक स्कैनर को कभी भी विघटनकारी चुनौती का सामना नहीं करना पड़ा है। वे बस बड़ी मात्रा में जानकारी एकत्र करते हैं, संदर्भ की कमी होती है, और अधिकांश जानकारी कम मूल्य की होती है।" उनका अनुमान है कि पारंपरिक स्कैनरों को "आखिरकार बड़े मॉडल-संचालित स्कैनिंग उपकरणों द्वारा प्रतिस्थापित किया जाएगा।"

“जब मैं अब पैठ परीक्षण के लिए एक एजेंट का उपयोग कर सकता हूं तो मैं पारंपरिक विक्रेता उत्पाद पर $2 मिलियन क्यों खर्च करूंगा?”

सॉफ्टवेयर कंपनी ऐपफायर के मुख्य सूचना सुरक्षा अधिकारी डौग केर्स्टन, जिसे Google ने इस साल $32 बिलियन में अधिग्रहण किया था, ने कहा कि कंपनी विज़ से एक नए "रेड टीम एजेंट" का उपयोग कर रही है। कमजोरियों को खोजने के लिए विज़ Google, एंथ्रोपिक और ओपनएआई के बड़े मॉडलों पर निर्भर करता है।

केस्टन ने कहा कि ऐसे टूल और अन्य एआई सुरक्षा सॉफ्टवेयर द्वारा संचालित, कंपनी का कुल साइबर सुरक्षा बजट अगले वर्ष में 20% तक बढ़ जाएगा, लेकिन यह भविष्य में "पारंपरिक कोड स्कैनिंग टूल" पर इसकी निर्भरता को कम कर देगा।

टेनेबल के सह-सीईओ स्टीव वेंट्ज़ इस बात से असहमत हैं कि एआई उपकरण अपने स्वयं के भेद्यता स्कैनिंग सॉफ़्टवेयर को नष्ट कर देंगे। टेनेबल एंथ्रोपिक और ओपनएआई के साइबर सुरक्षा अर्ली एक्सेस प्रोग्राम का सदस्य है और सुरक्षा सॉफ्टवेयर बेचता है जो दोनों मॉडलों के आधार पर सुधार की सिफारिश करता है। वेंट्ज़ ने कहा कि माइथोस जारी होने के बाद, अनुबंध की अवधि कम हो गई और मांग बढ़ती रही।

"सुरक्षा बाज़ार में बहुत शोर है, और केवल डेटा ही सच बता सकता है।" उन्होंने हाल की तिमाहियों में कंपनी की स्थिर राजस्व वृद्धि और इस साल स्टॉक की बढ़ती कीमत का हवाला दिया। "अत्याधुनिक बड़े मॉडल कम नहीं, बल्कि अधिक जोखिम लाते हैं, जिससे हमें भारी लाभ होता है।"

क्वालिस और रैपिड7 के प्रवक्ताओं ने साक्षात्कार के अनुरोधों का जवाब नहीं दिया। अगस्त में, क्वालिस ने दूसरी तिमाही में 11% राजस्व वृद्धि का खुलासा किया और इस तिमाही में विकास में मंदी की भविष्यवाणी की। हालाँकि, इसमें यह भी कहा गया है कि मिथोस द्वारा लाए गए नए खतरे के माहौल के सामने, ग्राहकों के पास नई पीढ़ी के एआई-संचालित उत्पादों की मजबूत मांग है।

रैपिड7 के सीईओ वाएल मोहम्मद ने अगस्त में कमाई जारी करते समय राजस्व में मामूली गिरावट दर्ज की। कंपनी ने एआई उत्पादों पर ध्यान केंद्रित करने और अपने कार्यबल में 12% की कटौती करने के लिए प्रबंधन पुनर्गठन पूरा कर लिया है। मुहम्मद ने कहा कि ग्राहक मूल्य संवेदनशीलता के कारण खर्च में कटौती नहीं कर रहे हैं, बल्कि इसलिए क्योंकि "उद्यमों को बुद्धिमान मशीनों और एआई की दुनिया में परिवर्तन पूरा करना होगा। यह ग्राहकों के लिए नंबर एक प्राथमिकता है।"

सुरक्षा प्रबंधक दीर्घकालिक लागत में कमी की तलाश में अग्रिम निवेश करते हैं

विभिन्न उद्यमों के सीआईएसओ ने आम तौर पर कहा कि वे अपना "वर्ड बजट" बढ़ा रहे हैं और सिस्टम स्कैनिंग के लिए एंथ्रोपिक, ओपनएआई और अन्य निर्माताओं से बड़े मॉडल खरीद रहे हैं; हालाँकि, अधिकारी आशावादी हैं कि दीर्घकालिक लागतों को नियंत्रित किया जा सकता है।

उदाहरण के लिए, डेटा बैकअप विक्रेता वीम के सीआईएसओ, गिल वेगा, एंथ्रोपिक के ग्लासविंग प्रोजेक्ट के माध्यम से माइथोस मॉडल से जुड़े। उन्होंने कहा कि इस दिशा में कंपनी का खर्च बढ़ गया है, लेकिन वीईएम तीसरे पक्ष की पैठ परीक्षण खरीद को कम करके अन्य मॉडलों के मुकाबले मिथोस के खर्च को कम कर रहा है।

जेरेमिया कोंग संभावित कमजोरियों को चिह्नित करने के लिए ऐपलोविन के आईटी सिस्टम को स्कैन करने के लिए एआई मॉडल पर भी निर्भर करता है। मिथोस परीक्षण महंगा था, इसलिए ऐपलोविन ने एंथ्रोपिक के अधिक लागत प्रभावी मॉडल जैसे क्लाउड ओपस 4.7 पर स्विच किया। कोंग ने कहा कि टीम एंथ्रोपिक टोकन का उपयोग करके साप्ताहिक स्कैन करती है, जिसकी लागत आमतौर पर कुछ सौ डॉलर होती है।

यहां तक ​​कि बड़े सुरक्षा विक्रेता जो माइथोस और अत्याधुनिक मॉडलों का भारी उपयोग करते हैं, उनका मानना ​​है कि भविष्य में लागत में कमी आएगी। पालो ऑल्टो नेटवर्क्स के वरिष्ठ उपाध्यक्ष सैम रुबिन ने कहा कि कंपनी ने मई में परीक्षण चरण के दौरान $1 मिलियन से अधिक मूल्य के मिथोस टोकन की खपत की। लेकिन पिछले महीने, रुबिन ने कहा कि आगे चलकर माइथोस का उपयोग कम होने की उम्मीद है।

"हमने अपने आंतरिक वातावरण में देखा है कि कमजोरियों को खोजने और ठीक करने के लिए एआई मॉडल का उपयोग करने का प्रारंभिक कार्यभार बहुत बड़ा है," रुबिन ने इस पर सीधे टिप्पणी करने से इनकार कर दिया कि क्या पालो ऑल्टो को मिथोस की लागत कम होने की उम्मीद है, लेकिन कहा "समय के साथ, कार्यभार में लगातार गिरावट आई है और सामान्य संचालन और रखरखाव चरण में स्थानांतरित हो गया है।"

रुबिन ने आगे कहा, "लेकिन वर्तमान में हमारे पर्यावरण में, अभी भी बड़ी संख्या में कमजोरियां हैं जिन्हें ठीक करने की आवश्यकता है।" "अपराध और बचाव का संतुलन टूट गया है, हमलावरों को असममित लाभ प्राप्त हुआ है, और पूरे उद्योग को इसे पकड़ने की जरूरत है।"

संबंधित टैग

संबंधित लेख

एंथ्रोपिक ने यूके परीक्षण एजेंसियों को अपना नवीनतम एआई मॉडल प्रदान नहीं किया है, जिससे सरकार के भीतर चिंताएं पैदा हो गई हैं 2026-09-09 GPT-6 ने आधिकारिक तौर पर OpenAI जारी किया: AGI के युग में आपका स्वागत है 2026-09-04 बड़े पैमाने पर भाषा मॉडल प्रशिक्षण के लिए कॉपीराइट सामग्री का उपयोग करने की वैधता विवादास्पद बनी हुई है। अमेरिकी सरकार सार्वजनिक रूप से OpenAI का समर्थन करती है 2026-09-03 एंथ्रोपिक ने क्लाउड फैबल और मिथोस 5.1 जारी किया: लागत में कमी, नेटवर्क सुरक्षा झूठी सकारात्मकता लगभग 60% कम हो गई 2026-09-02 एक मॉडल के भागने और एक वास्तविक हमला शुरू होने के बाद, एंथ्रोपिक ने मॉडल सुरक्षा में सुधार के लिए सुरक्षा प्रणाली के व्यापक सुदृढीकरण की घोषणा की। 2026-09-01 क्लाउड की रीमैन परिकल्पना में सबसे बड़ी सफलता मानव गणितज्ञों द्वारा सत्यापित की गई है 2026-09-06

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं