---
title: एआई द्वारा स्वतः निर्मित वेब ऐप में 91 प्रतिशत सुरक्षा दोष पाए गए
url: https://www.dataloco.com/hi/eaaii-thavara-savata-naramata-vab-aipa-ma-91-paratashata-sarakashha-thashha-pae-gae
published: 2026-10-10T04:22:45+00:00
language: hi
section: सुरक्षा
source: https://www.itmedia.co.jp/news/article/2610/07/2000002055/
organizations: Microsoft, National University of Singapore
publisher: Dataloco
---

# एआई द्वारा स्वतः निर्मित वेब ऐप में 91 प्रतिशत सुरक्षा दोष पाए गए

मार्कोसोफ्ट और सिंगापुर राष्ट्रीय विश्वविद्यालय के शोधकर्ताओं ने हाल ही में एक अध्ययन प्रकाशित किया है जिसमें एआई द्वारा स्वतः निर्मित ऐप्लिकेशन में मौजूद सुरक्षा कमजोरियों का विश्लेषण किया गया है। इस शोध का मुख्य उद्देश्य उन ऐप्लिकेशन की सुरक्षा स्थिति को समझना था जिन्हें प्राकृतिक भाषा के निर्देशों के माध्यम से एआई द्वारा बनाया गया था।

शोधकर्ताओं ने उन ऐप्लिकेशन की जांच की जो ओपन सोर्स के रूप में उपलब्ध थे। कुल 9041 ऐप्लिकेशन में से 8695 वेब ऐप्लिकेशन थे, जिनमें से 984 सक्रिय रूप से ऑनलाइन चल रहे थे। इन सक्रिय ऐप्लिकेशन में से 200 का यादृच्छिक नमूना लिया गया और उनकी सुरक्षा की गहन जांच की गई। जांच के परिणामों से पता चला कि इनमें से 91 प्रतिशत ऐप्लिकेशन में कम से कम एक सुरक्षा दोष पाया गया।

कुल 1186 सुरक्षा दोषों में से 65.77 प्रतिशत को गंभीर या अत्यंत गंभीर श्रेणी में वर्गीकृत किया गया। ये दोष तीसरे पक्ष द्वारा अनधिकृत पहुंच, सिस्टम का नियंत्रण हड़पना या डेटा रिसाव जैसी गंभीर घटनाओं को संभव बना सकते हैं। शोध टीम ने इन कमजोरियों के तीन प्रमुख कारणों की पहचान की है। सबसे बड़ा कारण ज्ञान की कमी है, जिसकी दर 63.4 प्रतिशत है। इसमें एआई उन अंतर्निहित नियमों को नजरअंदाज कर देता है जो उपयोगकर्ता द्वारा स्पष्ट रूप से बताए जाने के बावजूद सुरक्षा के लिए आवश्यक होते हैं, या उपयोगकर्ता के खतरनाक निर्देशों को बिना सोचे समझे लागू कर देता है।

दूसरा कारण उद्देश्य की कमी है, जिसकी दर 23.1 प्रतिशत है। इस स्थिति में एआई सुरक्षा की गारंटी देने के बजाय प्रोग्राम को त्वरित रूप से चला पाने पर अधिक ध्यान देता है, जिससे अनुचित प्रोसेसिंग हो जाती है। तीसरा कारण स्मरण की कमी है, जिसकी दर 13.5 प्रतिशत है। इसमें विकास प्रक्रिया के दौरान पहले निर्धारित सुरक्षा उपायों को भूल जाते हैं, या बाद में लागू करने का वादा करके भी उन्हें अनदेखा कर देते हैं।

शोधकर्ताओं ने इन समस्याओं को कम करने के लिए विभिन्न प्रयोग किए। जब एआई को बिना किसी विशेष निर्देश के कार्य दोहराने को कहा गया, तो 25.7 प्रतिशत संभावना थी कि वही कमजोरी दोबारा उत्पन्न होगी। हालांकि, जब प्रॉम्प्ट में उत्पादन वातावरण के लिए उपयुक्त कोड बनाने का निर्देश दिया गया, तो यह दर 11.0 प्रतिशत तक गिर गई। सुरक्षा को बढ़ावा देने वाले विशेष कौशल जोड़ने पर यह दर 11.9 प्रतिशत हो गई। इसके विपरीत, जब तकनीकी निर्देशों को बहुत विस्तार से लिखा गया, तो कमजोरियों की दर 45.7 प्रतिशत तक बढ़ गई।

उच्च स्तरीय एआई मॉडलों का उपयोग करने से परिणामों में कोई उल्लेखनीय सुधार नहीं दिखा, और कुछ मामलों में स्थिति और बिगड़ने का संकेत मिला। यह अध्ययन दर्शाता है कि एआई द्वारा निर्मित ऐप्लिकेशन की सुरक्षा सुनिश्चित करने के लिए विशेष सावधानी और सही निर्देशों की आवश्यकता होती है।

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/90-das-aplicativos-criados-com-vibe-coding-apresentam-vulnerabilidades-de-seguranca)
- [English](https://www.dataloco.com/en/study-finds-91-percent-of-public-vibe-coded-web-apps-have-vulnerabilities)
