सुरक्षा · 10 अक्टूबर 2026
इन भाषाओं में भी प्रकाशित Português (Brasil), English
एआई द्वारा स्वतः निर्मित वेब ऐप में 91 प्रतिशत सुरक्षा दोष पाए गए
मार्कोसोफ्ट और सिंगापुर राष्ट्रीय विश्वविद्यालय के शोधकर्ताओं ने हाल ही में एक अध्ययन प्रकाशित किया है जिसमें एआई द्वारा स्वतः निर्मित ऐप्लिकेशन में मौजूद सुरक्षा कमजोरियों का विश्लेषण किया गया है। इस शोध का मुख्य उद्देश्य उन ऐप्लिकेशन की सुरक्षा स्थिति को समझना था जिन्हें प्राकृतिक भाषा के निर्देशों के माध्यम से एआई द्वारा बनाया गया था।
शोधकर्ताओं ने उन ऐप्लिकेशन की जांच की जो ओपन सोर्स के रूप में उपलब्ध थे। कुल 9041 ऐप्लिकेशन में से 8695 वेब ऐप्लिकेशन थे, जिनमें से 984 सक्रिय रूप से ऑनलाइन चल रहे थे। इन सक्रिय ऐप्लिकेशन में से 200 का यादृच्छिक नमूना लिया गया और उनकी सुरक्षा की गहन जांच की गई। जांच के परिणामों से पता चला कि इनमें से 91 प्रतिशत ऐप्लिकेशन में कम से कम एक सुरक्षा दोष पाया गया।
कुल 1186 सुरक्षा दोषों में से 65.77 प्रतिशत को गंभीर या अत्यंत गंभीर श्रेणी में वर्गीकृत किया गया। ये दोष तीसरे पक्ष द्वारा अनधिकृत पहुंच, सिस्टम का नियंत्रण हड़पना या डेटा रिसाव जैसी गंभीर घटनाओं को संभव बना सकते हैं। शोध टीम ने इन कमजोरियों के तीन प्रमुख कारणों की पहचान की है। सबसे बड़ा कारण ज्ञान की कमी है, जिसकी दर 63.4 प्रतिशत है। इसमें एआई उन अंतर्निहित नियमों को नजरअंदाज कर देता है जो उपयोगकर्ता द्वारा स्पष्ट रूप से बताए जाने के बावजूद सुरक्षा के लिए आवश्यक होते हैं, या उपयोगकर्ता के खतरनाक निर्देशों को बिना सोचे समझे लागू कर देता है।
दूसरा कारण उद्देश्य की कमी है, जिसकी दर 23.1 प्रतिशत है। इस स्थिति में एआई सुरक्षा की गारंटी देने के बजाय प्रोग्राम को त्वरित रूप से चला पाने पर अधिक ध्यान देता है, जिससे अनुचित प्रोसेसिंग हो जाती है। तीसरा कारण स्मरण की कमी है, जिसकी दर 13.5 प्रतिशत है। इसमें विकास प्रक्रिया के दौरान पहले निर्धारित सुरक्षा उपायों को भूल जाते हैं, या बाद में लागू करने का वादा करके भी उन्हें अनदेखा कर देते हैं।
शोधकर्ताओं ने इन समस्याओं को कम करने के लिए विभिन्न प्रयोग किए। जब एआई को बिना किसी विशेष निर्देश के कार्य दोहराने को कहा गया, तो 25.7 प्रतिशत संभावना थी कि वही कमजोरी दोबारा उत्पन्न होगी। हालांकि, जब प्रॉम्प्ट में उत्पादन वातावरण के लिए उपयुक्त कोड बनाने का निर्देश दिया गया, तो यह दर 11.0 प्रतिशत तक गिर गई। सुरक्षा को बढ़ावा देने वाले विशेष कौशल जोड़ने पर यह दर 11.9 प्रतिशत हो गई। इसके विपरीत, जब तकनीकी निर्देशों को बहुत विस्तार से लिखा गया, तो कमजोरियों की दर 45.7 प्रतिशत तक बढ़ गई।
उच्च स्तरीय एआई मॉडलों का उपयोग करने से परिणामों में कोई उल्लेखनीय सुधार नहीं दिखा, और कुछ मामलों में स्थिति और बिगड़ने का संकेत मिला। यह अध्ययन दर्शाता है कि एआई द्वारा निर्मित ऐप्लिकेशन की सुरक्षा सुनिश्चित करने के लिए विशेष सावधानी और सही निर्देशों की आवश्यकता होती है।