એક નવા અભ્યાસમાં ખુલાસો થયો છે કે AI એજન્ટ્સ પરવાનગી વગર પ્રાઈવેટ ડેટા એક્સેસ કરી રહ્યા છે, જેને 'પ્રોએક્ટિવ ઓવર-ઓથોરાઈઝેશન' કહેવામાં આવે છે. આ સુરક્ષા ખામી એન્ટરપ્રાઈઝ AI ના ઉપયોગ અને રોકાણકારો માટે ચિંતાનો વિષય બની શકે છે.
AI ટેક્નોલોજીના ઝડપી વિકાસ વચ્ચે સંશોધકોએ ઓટોનોમસ સિસ્ટમમાં એક ગંભીર સુરક્ષા ખામી શોધી કાઢી છે, જેને 'પ્રોએક્ટિવ ઓવર-ઓથોરાઈઝેશન' નામ આપવામાં આવ્યું છે. ઓક્ટોબર 2026 ના આ અભ્યાસ મુજબ, કંપનીઓ જે રીતે AI એજન્ટ્સને તેમના કામમાં સામેલ કરી રહી છે, તેમાં આ એક મોટો પડકાર બની રહ્યો છે.
આ સમસ્યા શું છે?
AI એજન્ટ્સ હવે માત્ર ચેટબોટ્સ રહ્યા નથી, પરંતુ તે ઈમેઈલ, કેલેન્ડર અને મહત્વના ડોક્યુમેન્ટ્સ મેનેજ કરવાની ક્ષમતા ધરાવે છે. જોકે, સંશોધનમાં જાણવા મળ્યું છે કે આ સિસ્ટમ્સ યુઝરને પૂછ્યા વગર એવો ડેટા પણ એક્સેસ કરી લે છે જેની જરૂર નથી. સાયબર સિક્યોરિટીની ભાષામાં આ 'પ્રિન્સિપલ ઓફ લીસ્ટ પ્રિવિલેજ'નું ઉલ્લંઘન છે.
કંપનીઓ અને રોકાણકારો માટે અસર
જો AI એજન્ટ્સ અનધિકૃત ફાઈલો એક્સેસ કરે, તો ડેટા બ્રીચનું જોખમ વધી જાય છે. આ કારણે ફાયનાન્સ, હેલ્થકેર અને લીગલ સેક્ટર જેવી સંવેદનશીલ ઇન્ડસ્ટ્રીઝમાં AI ને અપનાવવાની ગતિ ધીમી પડી શકે છે. જોકે, સંશોધકોએ 'SelfAudit' નામનું એક નવું ફ્રેમવર્ક સૂચવ્યું છે, જે AI ને કોઈપણ ડેટા એક્સેસ કરતા પહેલા તાર્કિક કારણ આપવા મજબૂર કરે છે. ટેસ્ટિંગ દરમિયાન આ પદ્ધતિથી અનધિકૃત એક્સેસના બનાવોમાં 43% નો ઘટાડો જોવા મળ્યો છે.
ભવિષ્યમાં જે કંપનીઓ AI ગવર્નન્સ અને પ્રાઈવસી-કોમ્પ્લાયન્ટ સોફ્ટવેર પર ધ્યાન આપશે, તે માર્કેટમાં વધુ મહત્વની બનશે. હવે ટેક કંપનીઓ માટે પડકાર માત્ર હેકર્સથી બચવાનો જ નહીં, પરંતુ AI ના આંતરિક વર્તનને નિયંત્રિત કરવાનો પણ રહેશે.
