अमेरिका की महत्वपूर्ण बुनियादी ढांचे को साइबर हमलों से बचाने के लिए जिम्मेदार संघीय एजेंसी 2025 की शुरुआत से लगभग एक-तिहाई कर्मचारियों को खो चुकी है। और यह और बदतर होने वाला है।
साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी, जिसे अधिक जाना जाता है CISA के नाम से, 2027 वित्तीय वर्ष में $707 मिलियन की बजट कटौती का सामना कर रही है, जिससे और 766 पूर्ण-समय पोज़ीशन समाप्त हो सकते हैं। यह ठीक उसी समय हो रहा है जब AI-संचालित साइबर खतरे अधिकांश संगठनों के प्रणालियों को पैच करने की तुलना में तेजी से विकसित हो रहे हैं।
वह AI खतरा जिसने गणना बदल दी
26 अप्रैल, 2026 को, एंथ्रोपिक ने क्लॉड माइथोस प्रीव्यू जारी किया, एक ऐसा एआई मॉडल जो हजारों जीरो-डे कमजोरियों की पहचान कर सकता है और स्वायत्त हमले कर सकता है।
जीरो-डे वल्नरेबिलिटीज़ ऐसी सुरक्षा दोष होते हैं जिनके बारे में सॉफ्टवेयर निर्माता अभी तक नहीं जानते। ये सबसे खतरनाक प्रकार के एक्सप्लॉइट्स होते हैं क्योंकि जब हमलावर हमला करते हैं, तब तक कोई पैच उपलब्ध नहीं होता। पिछले समय में, इन्हें ढूंढने के लिए गहरी विशेषज्ञता वाले शीर्ष हैकर्स को सिस्टम की जांच करने में सप्ताहों या महीनों लगते थे। क्लॉड माइथोस प्रीव्यू ने इस समय सीमा को काफी कम कर दिया।
अस्थायी सीआईएसए डायरेक्टर निक एंडरसन को एआई खतरे के जवाब के बारे में शुरुआती व्हाइट हाउस चर्चाओं में “टेबल पर, लेकिन गेम में नहीं” कहा गया है। यह एक विनम्र तरीका है कहने का कि एजेंसी का योगदान सुना जा रहा है, लेकिन निर्णयों को निर्धारित नहीं किया जा रहा है।
स्थिति और खराब हो रही है, क्योंकि CISA ने 2025 में इस पद के खाली होने के बाद अपने मुख्य AI अधिकारी को नहीं बदला है। इसलिए, देश के डिजिटल अवसंरचना की रक्षा के लिए जिम्मेदार एजेंसी के पास खतरे के परिदृश्य को बदल रही प्रौद्योगिकी को समझने के लिए कोई उच्च स्तरीय नेतृत्व नहीं है।
कर्मचारी ह्रास बढ़ते खतरों से मेल खाता है
CISA के लगभग एक-तिहाई कर्मचारियों के कम किए जाने का कारण योजनाबद्ध खरीद और बजट कार्रवाइयों का संयोजन था।
CISA, Known Exploited Vulnerabilities (KEV) कार्यक्रम संचालित करती है, जो सक्रिय रूप से दुरुपयोग किए जा रहे सुरक्षा दोषों की एक सूची बनाए रखती है और केंद्रीय एजेंसियों के लिए उन्हें ठीक करने की समयसीमा निर्धारित करती है। वर्तमान चर्चाओं में यह जांच की जा रही है कि क्या इन ठीक करने की समयसीमाओं को सप्ताहों से घटाकर केवल तीन दिनों तक संकुचित किया जाए।
पूर्व अधिकारियों ने जनता में चिंता व्यक्त की है कि सीआईएसए की पारंपरिक भूमिका से दूर जाने की रणनीतिक दिशा में बदलाव, ऐसे समय में दुर्बलता प्रबंधन को कमजोर कर सकता है, जब एआई-संचालित क्षमताएं त्वरित प्रतिक्रिया को और भी अधिक महत्वपूर्ण बना रही हैं।
