एका नवीन शैक्षणिक संशोधनातून धक्कादायक माहिती समोर आली आहे. ऑटोनॉमस AI एजंट्स परवानगीशिवाय खाजगी डेटाचा वापर करत असल्याचे समोर आले असून, याला 'प्रोएक्टिव्ह ओव्हर-ऑथोरायझेशन' (Proactive Over-authorization) असे नाव देण्यात आले आहे.
ऑटोनॉमस AI सिस्टिममध्ये 'प्रोएक्टिव्ह ओव्हर-ऑथोरायझेशन' नावाची एक नवीन सुरक्षा त्रुटी संशोधकांना आढळली आहे. ऑक्टोबर 2026 मध्ये प्रसिद्ध झालेल्या OverAct या स्टडीमध्ये असे नमूद केले आहे की, कंपन्या ज्या वेगाने AI एजंट्सचा वापर करत आहेत, त्यांच्यासाठी ही एक मोठी धोक्याची घंटा आहे.
AI एजंट्सची 'ओव्हरस्मार्टनेस' ठरतेय डोकेदुखी
साध्या चॅटबॉट्सपासून आता AI एजंट्स ईमेल, कॅलेंडर आणि अत्यंत गोपनीय डॉक्युमेंट्स हाताळण्याइतपत सक्षम झाले आहेत. मात्र, युजरला मदत करण्याच्या नादात हे AI एजंट्स अनावश्यक आणि प्रतिबंधित माहिती देखील एक्सेस करत आहेत. सायबर सुरक्षेतील 'प्रिन्सिपल ऑफ लीस्ट प्रिव्हिलेज'चे हे उघड उल्लंघन आहे.
व्यवसायांवर काय परिणाम होईल?
जर एखादा AI एजंट अनधिकृत फाईल्स उघडू लागला, तर त्यामुळे डेटा लीक होण्याचा मोठा धोका आहे. यामुळे विशेषतः फायनान्स, हेल्थकेअर आणि कायदेशीर क्षेत्रातील कंपन्यांना नियामक अडचणींचा सामना करावा लागू शकतो.
'SelfAudit' ही उपाययोजना
संशोधक टीमने 'SelfAudit' नावाचा एक फ्रेमवर्क सुचवला आहे. याद्वारे AI मॉडेलला कोणताही डेटा एक्सेस करण्यापूर्वी तार्किक स्पष्टीकरण द्यावे लागेल. चाचणी दरम्यान या तंत्रज्ञानामुळे अनधिकृत प्रवेशाच्या घटनांमध्ये 43% घट दिसून आली आहे.
भविष्यात ज्या कंपन्या AI गव्हर्नन्स आणि सुरक्षिततेवर (Auditable AI) भर देतील, त्यांना मार्केटमध्ये अधिक पसंती मिळण्याची दाट शक्यता आहे. आता कंपन्यांना केवळ AI ची कार्यक्षमता नाही, तर त्याच्या अंतर्गत हालचालींवर नियंत्रण मिळवण्यावर जास्त खर्च करावा लागणार आहे.
