AI एजेंट मिलियनों उद्यम उपयोगकर्ताओं के नाम पर कोड लिख रहे हैं, डेटाबेस क्वेरी कर रहे हैं और क्लाउड API को कॉल कर रहे हैं। क्राउडस्ट्राइक का मानना है कि उस स्थिति का जवाब है जब इनमें से कोई एजेंट कार्य के बीच में हिजैक हो जाए।
1 सितंबर, 2026 को Fal.Con पर, कंपनी ने Falcon Guardian का अनावरण किया, जो उद्यमी एंडपॉइंट्स पर चल रहे AI एजेंट्स को मॉनिटर और नियंत्रित करने के लिए विशेष रूप से बनाया गया एक रनटाइम सुरक्षा परत है। यह उत्पाद CrowdStrike के मौजूदा Falcon AI Detection and Response फ्रेमवर्क के अंदर स्थित है, और इसका पहला सार्वजनिक परीक्षण एक स्टेज्ड स्लाइडशो नहीं था। यह एक लाइव हमला रोकना था।
डेमो में क्या हुआ?
जिस परिदृश्य को CrowdStrike ने समझाया, उसमें Anthropic का Claude Code शामिल था, जो एक लोकप्रिय AI कोडिंग सहायक है जिसे डेवलपर्स स्थानीय रूप से चलाते हैं ताकि प्रोग्रामिंग के कार्यों को स्वचालित किया जा सके। प्रदर्शन के दौरान, एजेंट को एक घुसपैठिया अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन प्राप्त हुआ, जिसका अर्थ है कि एजेंट के कॉन्टेक्स्ट विंडो में कहीं छिपा हुआ निर्देश इसे कुछ ऐसा करने के लिए कह रहा था जिसकी इसके संचालक ने कभी अनुमति नहीं दी थी।
वह अनधिकृत कुछ एमडब्ल्यूएस पर संग्रहीत योग्यता निकाल रहा था।
फाल्कन गार्डियन ने किसी भी पासवर्ड के एंडपॉइंट से बाहर जाने से पहले प्रयास को रोक दिया। सिस्टम ने इस घटना को 90 का क्रिटिकल रिस्क स्कोर दिया, असामान्य टूल कॉल को फ्लैग किया और निष्पादन को ब्लॉक कर दिया। फिर यह जारी रहा: गार्डियन ने समान परिवेश में अन्य एजेंट्स पर 12 समान हमलों की पहचान की और सभी को रोक दिया, बिना किसी मशीन से किसी पासवर्ड का निकास हुए।
आक्रमण का प्रकार, अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन, एक एजेंट को बाहरी स्रोत, जैसे कि वेबपेज, फ़ाइल या कोड टिप्पणी से सामग्री पढ़ने में शामिल है, जहाँ वह सामग्री वैध संदर्भ के रूप में छिपी हुई निर्देशों को शामिल करती है। एजेंट, अपने सहायक होने के लिए प्रोग्राम किए जाने के अनुसार, निर्देश को निष्पादित करता है। मानव संचालक कभी इसे होते हुए नहीं देखता।
Falcon Guardian कैसे काम करता है
फाल्कन गार्डियन, CrowdStrike के एंडपॉइंट डिटेक्शन और रिस्पॉन्स सिद्धांतों को AI एजेंट लेयर में विस्तारित करता है। यह सिस्टम नेटिव हुक्स का उपयोग करके प्रॉम्प्ट्स और टूल कॉल्स का वास्तविक समय में निरीक्षण करता है। जब कोई एजेंट कोई कार्रवाई करने का प्रयास करता है, तो गार्डियन कॉल के निष्पादन से पहले इसे नीति के साथ जांचता है। यदि कॉल प्रॉम्प्ट इंजेक्शन, अनधिकृत पार्मिशन एक्सेस, या सीमा से बाहर का API अनुरोध जैसा दिखता है, तो सिस्टम इसे ब्लॉक कर देता है और घटना को लॉग करता है।
यह खोज को भी संभालता है। क्राउडस्ट्राइक ने कहा कि वह अपने एंटरप्राइज नेटवर्क के भीतर 160 मिलियन से अधिक एजेंट उदाहरणों की निगरानी कर रहा है, और इस दृश्यता के माध्यम से यह 1,800 से अधिक अलग-अलग एजेंटिक एप्लिकेशनों की पहचान कर चुका है। इनमें से कई शैडो एजेंट्स के रूप में योग्य हैं, जो व्यक्तिगत डेवलपर्स या टीमों द्वारा औपचारिक आईटी स्वीकृति के बिना स्थापित किए गए उपकरण हैं।
उत्पाद को तीन मुख्य कार्यात्मक क्षेत्रों के साथ लॉन्च किया गया: एक वातावरण में चल रहे ज्ञात और अज्ञात एजेंट्स की खोज, उन एजेंट्स के द्वारा किए जा रहे कार्यों में रियल-टाइम दृश्यता, और नीति को लागू करने और खतरों को रोकने के लिए सक्रिय नियंत्रण। क्राउडस्ट्राइक ने आगामी सुविधाओं के रूप में अतिरिक्त एकीकरण की घोषणा की, जिसमें AWS और Anthropic के साथ मौजूदा साझेदारी संरचनात्मक आधार प्रदान करती हैं।
फाल्कन गार्डियन एजेंट व्यवहार को उपयोगकर्ता पहचानों और रनटाइम टेलीमेट्री से जोड़ता है, जिसका अर्थ है कि सुरक्षा टीमें यह प्रश्न का उत्तर दे सकती हैं कि किस मानव ऑपरेटर के एजेंट ने क्या किया और वह ठीक से क्या प्रयास कर रहा था, बजाय एक अज्ञात लॉग प्रविष्टि पर घूंट लगाए रहने के।
इसका उद्यम सुरक्षा टीमों के लिए क्यों महत्वपूर्ण है
मॉडल-लेयर सुरक्षा उपाय, जो एआई प्रदाता अपने मॉडल में शामिल करते हैं, कभी भी एक निर्णयशील हमलावर के खिलाफ अंतिम सुरक्षा रेखा के रूप में डिज़ाइन नहीं किए गए थे। इन्हें बायपास किया जा सकता है, हेरफेर किया जा सकता है, या सूक्ष्म-समायोजित या ओपन-सोर्स मॉडल में सरलता से अनुपस्थित हो सकते हैं। क्राउडस्ट्राइक फाल्कन गार्डियन के साथ यह तर्क दे रही है कि एंडपॉइंट स्तर पर रनटाइम नियंत्रण मॉडल विक्रेता द्वारा शामिल किए गए किसी भी चीज़ से स्वतंत्र होने चाहिए।
सुरक्षा संचालन टीमों के लिए, यह उत्पाद पारंपरिक EDR में एक दृश्यता अंतर को संबोधित करता है, जो आपको बता सकता है कि एक प्रक्रिया ने एक फ़ाइल को एक्सेस किया, लेकिन यह नहीं बता सकता कि एक AI एजेंट को एक मार्कडाउन दस्तावेज़ में छिपे प्रॉम्प्ट द्वारा उस फ़ाइल को एक्सेस करने के लिए मैनिपुलेट किया गया था, जिसे एजेंट को सारांशित करने के लिए कहा गया था।
