सुरक्षा · 10 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित Português (Brasil), English

एआई द्वारा स्वतः निर्मित वेब ऐप में 91 प्रतिशत सुरक्षा दोष पाए गए

person holding smartphone
Rodion Kutsaiev / Unsplash

मार्कोसोफ्ट और सिंगापुर राष्ट्रीय विश्वविद्यालय के शोधकर्ताओं ने हाल ही में एक अध्ययन प्रकाशित किया है जिसमें एआई द्वारा स्वतः निर्मित ऐप्लिकेशन में मौजूद सुरक्षा कमजोरियों का विश्लेषण किया गया है। इस शोध का मुख्य उद्देश्य उन ऐप्लिकेशन की सुरक्षा स्थिति को समझना था जिन्हें प्राकृतिक भाषा के निर्देशों के माध्यम से एआई द्वारा बनाया गया था।

शोधकर्ताओं ने उन ऐप्लिकेशन की जांच की जो ओपन सोर्स के रूप में उपलब्ध थे। कुल 9041 ऐप्लिकेशन में से 8695 वेब ऐप्लिकेशन थे, जिनमें से 984 सक्रिय रूप से ऑनलाइन चल रहे थे। इन सक्रिय ऐप्लिकेशन में से 200 का यादृच्छिक नमूना लिया गया और उनकी सुरक्षा की गहन जांच की गई। जांच के परिणामों से पता चला कि इनमें से 91 प्रतिशत ऐप्लिकेशन में कम से कम एक सुरक्षा दोष पाया गया।

कुल 1186 सुरक्षा दोषों में से 65.77 प्रतिशत को गंभीर या अत्यंत गंभीर श्रेणी में वर्गीकृत किया गया। ये दोष तीसरे पक्ष द्वारा अनधिकृत पहुंच, सिस्टम का नियंत्रण हड़पना या डेटा रिसाव जैसी गंभीर घटनाओं को संभव बना सकते हैं। शोध टीम ने इन कमजोरियों के तीन प्रमुख कारणों की पहचान की है। सबसे बड़ा कारण ज्ञान की कमी है, जिसकी दर 63.4 प्रतिशत है। इसमें एआई उन अंतर्निहित नियमों को नजरअंदाज कर देता है जो उपयोगकर्ता द्वारा स्पष्ट रूप से बताए जाने के बावजूद सुरक्षा के लिए आवश्यक होते हैं, या उपयोगकर्ता के खतरनाक निर्देशों को बिना सोचे समझे लागू कर देता है।

दूसरा कारण उद्देश्य की कमी है, जिसकी दर 23.1 प्रतिशत है। इस स्थिति में एआई सुरक्षा की गारंटी देने के बजाय प्रोग्राम को त्वरित रूप से चला पाने पर अधिक ध्यान देता है, जिससे अनुचित प्रोसेसिंग हो जाती है। तीसरा कारण स्मरण की कमी है, जिसकी दर 13.5 प्रतिशत है। इसमें विकास प्रक्रिया के दौरान पहले निर्धारित सुरक्षा उपायों को भूल जाते हैं, या बाद में लागू करने का वादा करके भी उन्हें अनदेखा कर देते हैं।

शोधकर्ताओं ने इन समस्याओं को कम करने के लिए विभिन्न प्रयोग किए। जब एआई को बिना किसी विशेष निर्देश के कार्य दोहराने को कहा गया, तो 25.7 प्रतिशत संभावना थी कि वही कमजोरी दोबारा उत्पन्न होगी। हालांकि, जब प्रॉम्प्ट में उत्पादन वातावरण के लिए उपयुक्त कोड बनाने का निर्देश दिया गया, तो यह दर 11.0 प्रतिशत तक गिर गई। सुरक्षा को बढ़ावा देने वाले विशेष कौशल जोड़ने पर यह दर 11.9 प्रतिशत हो गई। इसके विपरीत, जब तकनीकी निर्देशों को बहुत विस्तार से लिखा गया, तो कमजोरियों की दर 45.7 प्रतिशत तक बढ़ गई।

उच्च स्तरीय एआई मॉडलों का उपयोग करने से परिणामों में कोई उल्लेखनीय सुधार नहीं दिखा, और कुछ मामलों में स्थिति और बिगड़ने का संकेत मिला। यह अध्ययन दर्शाता है कि एआई द्वारा निर्मित ऐप्लिकेशन की सुरक्षा सुनिश्चित करने के लिए विशेष सावधानी और सही निर्देशों की आवश्यकता होती है।