Bitcoin.com News
द्वारा संचालित

Web3 फर्मों से AI एजेंटों को कार्यबल के सदस्य के रूप में मानने का आग्रह।

एक नई रिपोर्ट कृत्रिम बुद्धिमत्ता एजेंटों को कार्यबल के सदस्यों के रूप में मानने की वकालत करती है, यह देखते हुए कि वे निष्क्रिय खतरे की चेतावनियाँ जारी करने से लेकर स्वायत्त कार्रवाई करने तक विकसित हो गए हैं।

लेखक
शेयर
Web3 फर्मों से AI एजेंटों को कार्यबल के सदस्य के रूप में मानने का आग्रह।

मुख्य निष्कर्ष

  • 2025 की पहली छमाही में एएमएल दंड 900 मिलियन डॉलर से अधिक हो गए, क्योंकि मशीन-गति हमले उद्योग जोखिमों को तीव्र कर रहे हैं।
  • हमलावर शोषण को तेज करने के लिए एआई का उपयोग करते हैं, लेकिन Certik की नताली न्यूसन को रक्षकों के लिए एक बढ़त दिखाई देती है।
  • Web3 प्रोटोकॉल वास्तविक समय, 24/7 ऑनचेन सर्किट ब्रेकर और AI लॉग के लिए अनिवार्य ऑडिट अपनाएंगे।

जिम्मेदारी मानवीय प्रबंधकों पर बनी रहती है

एजेंटिक आर्टिफिशियल इंटेलिजेंस (एआई) मौलिक रूप से साइबर सुरक्षा, मनी लॉन्ड्रिंग रोधी और अनुपालन को सहायक टूलकिट से स्वायत्त परिचालन एजेंटों में बदल रहा है। निष्क्रिय अलर्ट फ़िल्टरिंग से आगे बढ़ते हुए, ये सिस्टम बहु-चरणीय तर्क का निष्पादन करते हैं, बाहरी एपीआई को एकीकृत करते हैं और न्यूनतम मानवीय हस्तक्षेप के साथ लाइव सुधारात्मक कार्रवाई करते हैं।

Web3 सुरक्षा फर्म Certik की एक नई रिपोर्ट के आधार पर, संगठनों को अब एजेंटिक एआई को एक स्वायत्त कार्यबल प्रतिभागी के रूप में शासित करना चाहिए — स्पष्ट भूमिकाएँ, सीमित अधिकार और सख्त मानवीय पर्यवेक्षी जवाबदेही सौंपनी चाहिए।

सर्टिक का तर्क है कि यह बदलाव आवश्यक है क्योंकि एआई खतरे का पता लगाने से लेकर एंड-टू-एंड घटना प्रतिक्रिया, पैच जनरेशन और लेनदेन की निगरानी करने तक विकसित हो रहा है। फिर भी, क्योंकि तैनात करने वाले संगठन और प्रबंधक 100% कानूनी और परिचालन देयता बनाए रखते हैं, सर्टिक इस बात पर जोर देता है कि एआई एजेंटों को सीमित अधिकार, स्पष्ट एस्केलेशन प्रोटोकॉल और नामित मानवीय निगरानी के तहत काम करना चाहिए।

कार्मिक मॉडल के लिए कार्दिक का यह जोर, मशीनों की गति से बढ़ते हमलों, वैश्विक साइबर सुरक्षा प्रतिभा की लगातार कमी और बढ़ती मनी लॉन्ड्रिंग विरोधी दंडों के बीच आया है, जो अकेले 2025 की पहली छमाही में 900 मिलियन डॉलर से अधिक हो गए।

हालांकि साइबर अपराध के खिलाफ एआई को एक महत्वपूर्ण रक्षा के रूप में बताया जाता है, आलोचकों का तर्क है कि बुरे लोग समान क्षमताओं का लाभ उठा रहे हैं, जिससे उन लाभों को निष्प्रभावी किया जा रहा है। चूंकि साइबर अपराधी पारंपरिक प्रवर्तन और कॉर्पोरेट रक्षकों की तुलना में तेजी से काम करते हैं, इसलिए एआई एजेंटों को अपनाने से अनिवार्य रूप से हमलों की आवृत्ति, गति और परिष्कार में तेजी आएगी। इस चुनौती को और बढ़ाता है साइबर सुरक्षा की पारंपरिक विषमता: हमलावरों को सफल होने के लिए केवल एक खुले रास्ते की आवश्यकता होती है, जबकि रक्षकों को हर सीमा को सुरक्षित करना होता है।

रक्षा करने वालों के पास घरेलू मैदान का लाभ बना रहता है

सर्टिक में वरिष्ठ ब्लॉकचेन जांचकर्ता, नैटली न्यूसन, इस धारणा का खंडन करती हैं कि रक्षक लगातार पीछे छूट रहे हैं। यह स्वीकार करते हुए कि एआई वास्तव में खतरे पैदा करने वालों को मजबूत करता है, वह इस बात पर जोर देती हैं कि रक्षकों के पास एक महत्वपूर्ण बढ़त है जिसे हमलावर कभी भी दोहरा नहीं सकते: घरेलू मैदान का लाभ।

"हमें कोड को शिप होने से पहले देखने को मिलता है, हम जानते हैं कि किसी प्रोटोकॉल के लिए सामान्य व्यवहार कैसा दिखता है, और हम पहले अपनी ही प्रणालियों पर उसी एआई-संचालित एक्सप्लॉइट डिस्कवरी को चला सकते हैं। विशेष रूप से Web3 में, हमलावर जो कुछ भी करता है वह एक सार्वजनिक लेजर पर होता है, इसलिए उनकी टोही, फंडिंग और परीक्षण लेनदेन सभी एक निशान छोड़ते हैं जिसे मशीनें पढ़ने में बहुत अच्छी हैं," न्यूसन ने Bitcoin.com न्यूज़ को बताया।

फिर भी, न्यूसन चेतावनी देती हैं कि आकस्मिक रक्षा निरंतर आक्रमण का सामना नहीं कर सकती। जीवित रहने के लिए, सुरक्षा को स्थिर जांच चौकियों से विकसित होकर गतिशील प्रणालियों में बदलना होगा जो आने वाले खतरों की गति के अनुरूप हों।

विपक्षी भी शून्य नियामक बाधाओं से लाभान्वित होते हैं: अनुपालन के बोझ या जोखिम नियंत्रणों से मुक्त, वे तुरंत हमले कर सकते हैं। फिर भी, न्यूसन यह मानती हैं कि इससे हमलावरों को बढ़त मिल जाती है, लेकिन उनका कहना है कि केवल गति ही सफलता की गारंटी नहीं देती।

न्यूसन ने तर्क दिया, "एक हमलावर मशीन की गति से आगे बढ़ सकता है, लेकिन उसे भुगतान पाने के लिए अभी भी चेन से होकर गुजरना होगा, और यहीं पर निगरानी और सर्किट ब्रेकर मौजूद होते हैं।"

उन्होंने समझाया कि लंबित लेनदेन की वास्तविक समय निगरानी स्वचालित प्रणालियों को विकसित हो रहे शोषण का पता लगाने और अनुबंधों को तुरंत रोकने की अनुमति देती है, जिससे मानवीय हस्तक्षेप की प्रतीक्षा किए बिना हमलों को रोका जा सकता है। जब सख्त सुरक्षा उपायों द्वारा संरक्षित किया जाता है और पारंपरिक ऑडिट और औपचारिक सत्यापन के साथ परतों में रखा जाता है, तो स्वचालित प्रतिक्रिया खतरे की अर्थव्यवस्था को बदल देती है, क्योंकि यह हमलावरों को मनुष्यों के बजाय मशीनों से आगे निकलने के लिए मजबूर करती है।

एआई तर्क के लिए अनिवार्य ऑडिटिंग

इस बीच, Certik रिपोर्ट का निष्कर्ष है कि जबकि एजेंटिक एआई ने निर्णयों में सहायता करने से लेकर उन्हें निष्पादित करने तक की सीमा पार कर ली है, उचित शासन के बिना इन प्रणालियों को अपनाना केवल मैन्युअल क्षमता की सीमाओं को जटिल प्रणालीगत जोखिमों से बदल देता है।

इसे संबोधित करने के लिए, रिपोर्ट संगठनों से आग्रह करती है कि वे सभी संगठनात्मक चार्ट और नौकरी विवरणों में एजेंट निष्पादन को मानवीय निगरानी से स्पष्ट रूप से अलग करें। इसके अलावा, यह एक एआई एजेंट के आंतरिक तर्क लॉग की निरंतर रिकॉर्डिंग और ऑडिटिंग को एक अनिवार्य अनुपालन अनुशासन बनाने की वकालत करती है।

उत्तरी कोरिया का किमसुकी फिशिंग और साइबर हमले के अभियानों को मजबूत करने के लिए स्थानीय एआई मॉडल, RAG और एजेंटों का परीक्षण कर रहा है।

अभी पढ़ें: रिपोर्ट: उत्तर कोरिया की किमस्की ने एआई को क्रिप्टो हैकिंग हथियार में बदल दिया

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।