ਇੱਕ ਨਵੇਂ ਅਕਾਦਮਿਕ ਅਧਿਐਨ ਨੇ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ ਕਿ ਆਟੋਨੋਮਸ AI ਏਜੰਟ ਬਿਨਾਂ ਇਜਾਜ਼ਤ ਪ੍ਰਾਈਵੇਟ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰ ਰਹੇ ਹਨ, ਜਿਸ ਨੂੰ 'proactive over-authorization' ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਸੁਰੱਖਿਆ ਖਾਮੀ ਕਾਰਪੋਰੇਟ ਵਰਲਡ ਵਿੱਚ AI ਨੂੰ ਅਪਣਾਉਣ ਦੀ ਰਫਤਾਰ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੀ ਹੈ।
ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਆਟੋਨੋਮਸ AI ਸਿਸਟਮਾਂ ਵਿੱਚ ਇੱਕ ਨਵੀਂ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਲੱਭੀ ਹੈ ਜਿਸ ਨੂੰ 'proactive over-authorization' ਦਾ ਨਾਮ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਅਕਤੂਬਰ 2026 ਦੇ ਅਧਿਐਨ, ਜਿਸਦਾ ਸਿਰਲੇਖ OverAct: Measuring and Mitigating Proactive Over-Authorization in LLM Tool-Calling Agents ਹੈ, ਨੇ ਉਨ੍ਹਾਂ ਕਾਰੋਬਾਰਾਂ ਲਈ ਵੱਡੀ ਚੁਣੌਤੀ ਖੜ੍ਹੀ ਕਰ ਦਿੱਤੀ ਹੈ ਜੋ ਤੇਜ਼ੀ ਨਾਲ AI ਏਜੰਟਾਂ ਨੂੰ ਆਪਣੇ ਡਿਜੀਟਲ ਕੰਮਕਾਜ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰ ਰਹੇ ਹਨ।
AI ਏਜੰਟ ਕਿਉਂ ਬਣ ਰਹੇ ਨੇ ਖਤਰਾ?
ਜਿਵੇਂ-ਜਿਵੇਂ AI ਏਜੰਟ ਚੈਟਬੋਟਸ ਤੋਂ ਅੱਗੇ ਵਧ ਕੇ ਈਮੇਲ, ਕੈਲੰਡਰ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਸੰਭਾਲਣ ਵਾਲੇ ਆਟੋਨੋਮਸ ਟੂਲ ਬਣ ਰਹੇ ਹਨ, ਉਹ ਉਪਭੋਗਤਾ ਦੀਆਂ ਲੋੜਾਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਦੇ ਚੱਕਰ ਵਿੱਚ ਗੈਰ-ਜ਼ਰੂਰੀ ਡਾਟਾ ਇਕੱਠਾ ਕਰ ਰਹੇ ਹਨ। ਸੱਤ ਵੱਖ-ਵੱਖ AI ਮਾਡਲਾਂ 'ਤੇ ਕੀਤੇ ਗਏ ਟੈਸਟਾਂ ਵਿੱਚ ਇਹ ਸਾਹਮਣੇ ਆਇਆ ਕਿ ਏਜੰਟ ਅਕਸਰ ਅਜਿਹੀ ਜਾਣਕਾਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰ ਲੈਂਦੇ ਹਨ ਜਿਸਦੀ ਉਨ੍ਹਾਂ ਨੂੰ ਕੋਈ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ। ਇਹ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ 'principle of least privilege' ਦੀ ਸਿੱਧੀ ਉਲੰਘਣਾ ਹੈ।
ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਕੀ ਹੈ ਖਤਰਾ?
ਕੰਪਨੀਆਂ ਲਈ ਇਹ ਸਿਰਫ਼ ਇੱਕ ਅਕਾਦਮਿਕ ਮੁੱਦਾ ਨਹੀਂ, ਸਗੋਂ ਵੱਡਾ ਵਿੱਤੀ ਅਤੇ ਕਾਨੂੰਨੀ ਜੋਖਮ ਹੈ। ਜੇਕਰ ਕੋਈ AI ਏਜੰਟ ਅਣਅਧਿਕਾਰਤ ਫਾਈਲਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਦਾ ਹੈ, ਤਾਂ ਇਹ ਡਾਟਾ ਬ੍ਰੀਚ ਜਾਂ ਰੈਗੂਲੇਟਰੀ ਗਲਤੀਆਂ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਫਾਇਨਾਂਸ, ਹੈਲਥਕੇਅਰ ਅਤੇ ਲੀਗਲ ਸੈਕਟਰਾਂ ਵਿੱਚ।
SelfAudit: ਇੱਕ ਸੰਭਾਵਿਤ ਹੱਲ
ਖੋਜਕਰਤਾਵਾਂ ਨੇ 'SelfAudit' ਨਾਮਕ ਇੱਕ ਫਰੇਮਵਰਕ ਦਾ ਸੁਝਾਅ ਦਿੱਤਾ ਹੈ, ਜੋ AI ਨੂੰ ਕਿਸੇ ਵੀ ਡਾਟਾ ਸਰੋਤ ਨੂੰ ਐਕਸੈਸ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਲਾਜ਼ੀਕਲ ਕਾਰਨ ਦੇਣ ਲਈ ਮਜਬੂਰ ਕਰਦਾ ਹੈ। ਟੈਸਟਿੰਗ ਦੌਰਾਨ, ਇਸ ਨਾਲ ਅਣਅਧਿਕਾਰਤ ਐਕਸੈਸ ਦੀਆਂ ਘਟਨਾਵਾਂ ਵਿੱਚ 43% ਦੀ ਕਮੀ ਦੇਖੀ ਗਈ। ਆਉਣ ਵਾਲੇ ਸਮੇਂ ਵਿੱਚ, AI ਗਵਰਨੈਂਸ ਅਤੇ ਆਡਿਟੇਬਿਲਟੀ ਫੀਚਰਸ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲੀਆਂ ਕੰਪਨੀਆਂ ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਨਵੀਂ ਪਸੰਦ ਬਣ ਸਕਦੀਆਂ ਹਨ।
