सुरक्षा · 14 सितम्बर 2026

इन भाषाओं में भी प्रकाशित עברית, Português (Brasil), 한국어, 日本語, 中文, ไทย, Français, Italiano, Nederlands, Türkçe, Español

एआई के अपनाने से सुरक्षा संचालन केंद्रों में अलर्ट का नया प्रकार उभरा

A group of electronic devices sitting on top of a table
Jakub Żerdzicki / Unsplash

पिछले वर्ष, हमने उद्यम सुरक्षा संचालन केंद्रों में एक नए प्रकार के अलर्ट को उभरते और तेजी से बढ़ते देखा है। ये अलर्ट एआई उपकरणों और एजेंटों द्वारा ट्रिगर किए गए हैं, जो सामान्य संगठनात्मक गतिविधियों से संबंधित हैं, न कि एआई पर हमलों से। ये अलर्ट डेवलपर्स द्वारा कोडिंग एजेंटों के उपयोग और गैर-तकनीकी कर्मचारियों द्वारा उपभोक्ता एआई उपकरणों को कॉर्पोरेट खातों में जोड़ने से उत्पन्न होते हैं।

हमने कई उद्यम वातावरणों में एआई से संबंधित गतिविधियों की समीक्षा की। दो आंकड़े इस स्थिति को स्पष्ट करते हैं: एआई से संबंधित अलर्ट अभी भी सभी सुरक्षा संचालन केंद्र अलर्ट का केवल 0.43% हैं, लेकिन यह हिस्सा हर महीने बढ़ रहा है, फरवरी से जून 2026 के बीच 685% की वृद्धि के साथ। एआई अलर्ट आज कुल अलर्ट का एक छोटा हिस्सा हैं, लेकिन यह सबसे तेजी से बढ़ता हिस्सा भी है।

इन अलर्ट की विशेषता उनकी संख्या नहीं, बल्कि उनकी संरचना है। हमने एआई एजेंटों द्वारा ट्रिगर किए गए अलर्ट को तीन श्रेणियों में बांटा: वास्तविक हमले, जोखिम, और शोर। इनमें से 94.1% शोर, 5.8% वास्तविक जोखिम, और 0.02% वास्तविक हमले हैं। यह दर्शाता है कि एआई एजेंटों का उपयोग करके किए गए वास्तविक हमले बहुत कम हैं।

एआई के अपनाने से सुरक्षा संचालन केंद्रों में अलर्ट की संख्या में वृद्धि हुई है, लेकिन इनमें से अधिकांश अलर्ट झूठे हैं। डेवलपर्स द्वारा कोडिंग एजेंटों का उपयोग और कर्मचारियों द्वारा तीसरे पक्ष के एआई अनुप्रयोगों को अनुमति देना दो प्रमुख कारण हैं। ये गतिविधियाँ सुरक्षा प्रणालियों को भ्रमित कर सकती हैं, जिससे झूठे अलर्ट उत्पन्न होते हैं।

हमने लगभग 16.9 मिलियन सुरक्षा संचालन केंद्र अलर्ट की समीक्षा की, जिनमें से लगभग 73,000 (0.43%) एआई से संबंधित थे। यह आंकड़ा छोटा लगता है, लेकिन यह तेजी से बढ़ रहा है। फरवरी से जून 2026 के बीच, एआई से संबंधित अलर्ट की संख्या में 685% की वृद्धि हुई।

एआई से संबंधित अलर्ट का विश्लेषण करने पर पता चलता है कि इनमें से अधिकांश (94.1%) शोर हैं, जबकि केवल 5.8% वास्तविक जोखिम और 0.02% वास्तविक हमले हैं। स्वचालित ट्रायेज प्लेटफॉर्म पर, केवल 5.4% एआई से संबंधित अलर्ट मानव विश्लेषकों तक पहुँचे।

एक उदाहरण में, एक उच्च गंभीरता वाला अलर्ट वास्तव में एक डेवलपर के कोडिंग एजेंट द्वारा किए गए सामान्य कार्य के कारण था। यह दर्शाता है कि एआई से संबंधित अलर्ट की गंभीरता का मूल्यांकन सावधानी से करना चाहिए।

वास्तविक हमलों की बात करें, तो हमने देखा कि एआई का उपयोग करके किए गए हमले बहुत कम हैं। हालाँकि, एआई ब्रांड नामों का उपयोग करके फ़िशिंग अभियानों में वृद्धि हुई है। कर्मचारी अब इन ब्रांडों से ईमेल प्राप्त करने की अपेक्षा करते हैं, जिसका हमलावर फायदा उठा रहे हैं।