क्राउडस्ट्राइक ने एडीएस क्रेडेंशियल चोरी को दुर्भावनापूर्ण एआई एजेंट्स से रोकने के लिए फाल्कन गार्डियन का अनावरण किया

iconCryptoBriefing
साझा करें
AI summary iconसारांश
CrowdStrike ने AWS क्रेडेंशियल चोरी को रोकने के लिए Falcon Guardian लॉन्च किया, जो AI + क्रिप्टो समाचार में एक प्रमुख चिंता है। Fal.Con 2026 में एक लाइव डेमो के दौरान, सिस्टम ने एक दुर्भावनापूर्ण अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन प्रयास को रोक दिया, जिसे 90 रिस्क स्कोर दिया गया। Falcon Guardian प्रॉम्प्ट्स और टूल कॉल्स की वास्तविक समय में जांच करता है, नीतियों को लागू करता है और घटनाओं को लॉग करता है। इसने उसी वातावरण में 12 समान हमलों का पता लगाया। यह उत्पाद AWS और Anthropic एकीकरण का समर्थन करता है और 160 मिलियन से अधिक एजेंट उदाहरणों में दृश्यता प्रदान करता है। यह घटना AI-संचालित वातावरणों में सुरक्षा उल्लंघन के संभावित जोखिम को उजागर करती है।

AI एजेंट मिलियनों उद्यम उपयोगकर्ताओं के नाम पर कोड लिख रहे हैं, डेटाबेस क्वेरी कर रहे हैं और क्लाउड API को कॉल कर रहे हैं। क्राउडस्ट्राइक का मानना है कि उस स्थिति का जवाब है जब इनमें से कोई एजेंट कार्य के बीच में हिजैक हो जाए।

1 सितंबर, 2026 को Fal.Con पर, कंपनी ने Falcon Guardian का अनावरण किया, जो उद्यमी एंडपॉइंट्स पर चल रहे AI एजेंट्स को मॉनिटर और नियंत्रित करने के लिए विशेष रूप से बनाया गया एक रनटाइम सुरक्षा परत है। यह उत्पाद CrowdStrike के मौजूदा Falcon AI Detection and Response फ्रेमवर्क के अंदर स्थित है, और इसका पहला सार्वजनिक परीक्षण एक स्टेज्ड स्लाइडशो नहीं था। यह एक लाइव हमला रोकना था।

डेमो में क्या हुआ?

जिस परिदृश्य को CrowdStrike ने समझाया, उसमें Anthropic का Claude Code शामिल था, जो एक लोकप्रिय AI कोडिंग सहायक है जिसे डेवलपर्स स्थानीय रूप से चलाते हैं ताकि प्रोग्रामिंग के कार्यों को स्वचालित किया जा सके। प्रदर्शन के दौरान, एजेंट को एक घुसपैठिया अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन प्राप्त हुआ, जिसका अर्थ है कि एजेंट के कॉन्टेक्स्ट विंडो में कहीं छिपा हुआ निर्देश इसे कुछ ऐसा करने के लिए कह रहा था जिसकी इसके संचालक ने कभी अनुमति नहीं दी थी।

वह अनधिकृत कुछ एमडब्ल्यूएस पर संग्रहीत योग्यता निकाल रहा था।

विज्ञापन

फाल्कन गार्डियन ने किसी भी पासवर्ड के एंडपॉइंट से बाहर जाने से पहले प्रयास को रोक दिया। सिस्टम ने इस घटना को 90 का क्रिटिकल रिस्क स्कोर दिया, असामान्य टूल कॉल को फ्लैग किया और निष्पादन को ब्लॉक कर दिया। फिर यह जारी रहा: गार्डियन ने समान परिवेश में अन्य एजेंट्स पर 12 समान हमलों की पहचान की और सभी को रोक दिया, बिना किसी मशीन से किसी पासवर्ड का निकास हुए।

आक्रमण का प्रकार, अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन, एक एजेंट को बाहरी स्रोत, जैसे कि वेबपेज, फ़ाइल या कोड टिप्पणी से सामग्री पढ़ने में शामिल है, जहाँ वह सामग्री वैध संदर्भ के रूप में छिपी हुई निर्देशों को शामिल करती है। एजेंट, अपने सहायक होने के लिए प्रोग्राम किए जाने के अनुसार, निर्देश को निष्पादित करता है। मानव संचालक कभी इसे होते हुए नहीं देखता।

Falcon Guardian कैसे काम करता है

फाल्कन गार्डियन, CrowdStrike के एंडपॉइंट डिटेक्शन और रिस्पॉन्स सिद्धांतों को AI एजेंट लेयर में विस्तारित करता है। यह सिस्टम नेटिव हुक्स का उपयोग करके प्रॉम्प्ट्स और टूल कॉल्स का वास्तविक समय में निरीक्षण करता है। जब कोई एजेंट कोई कार्रवाई करने का प्रयास करता है, तो गार्डियन कॉल के निष्पादन से पहले इसे नीति के साथ जांचता है। यदि कॉल प्रॉम्प्ट इंजेक्शन, अनधिकृत पार्मिशन एक्सेस, या सीमा से बाहर का API अनुरोध जैसा दिखता है, तो सिस्टम इसे ब्लॉक कर देता है और घटना को लॉग करता है।

यह खोज को भी संभालता है। क्राउडस्ट्राइक ने कहा कि वह अपने एंटरप्राइज नेटवर्क के भीतर 160 मिलियन से अधिक एजेंट उदाहरणों की निगरानी कर रहा है, और इस दृश्यता के माध्यम से यह 1,800 से अधिक अलग-अलग एजेंटिक एप्लिकेशनों की पहचान कर चुका है। इनमें से कई शैडो एजेंट्स के रूप में योग्य हैं, जो व्यक्तिगत डेवलपर्स या टीमों द्वारा औपचारिक आईटी स्वीकृति के बिना स्थापित किए गए उपकरण हैं।

उत्पाद को तीन मुख्य कार्यात्मक क्षेत्रों के साथ लॉन्च किया गया: एक वातावरण में चल रहे ज्ञात और अज्ञात एजेंट्स की खोज, उन एजेंट्स के द्वारा किए जा रहे कार्यों में रियल-टाइम दृश्यता, और नीति को लागू करने और खतरों को रोकने के लिए सक्रिय नियंत्रण। क्राउडस्ट्राइक ने आगामी सुविधाओं के रूप में अतिरिक्त एकीकरण की घोषणा की, जिसमें AWS और Anthropic के साथ मौजूदा साझेदारी संरचनात्मक आधार प्रदान करती हैं।

फाल्कन गार्डियन एजेंट व्यवहार को उपयोगकर्ता पहचानों और रनटाइम टेलीमेट्री से जोड़ता है, जिसका अर्थ है कि सुरक्षा टीमें यह प्रश्न का उत्तर दे सकती हैं कि किस मानव ऑपरेटर के एजेंट ने क्या किया और वह ठीक से क्या प्रयास कर रहा था, बजाय एक अज्ञात लॉग प्रविष्टि पर घूंट लगाए रहने के।

इसका उद्यम सुरक्षा टीमों के लिए क्यों महत्वपूर्ण है

मॉडल-लेयर सुरक्षा उपाय, जो एआई प्रदाता अपने मॉडल में शामिल करते हैं, कभी भी एक निर्णयशील हमलावर के खिलाफ अंतिम सुरक्षा रेखा के रूप में डिज़ाइन नहीं किए गए थे। इन्हें बायपास किया जा सकता है, हेरफेर किया जा सकता है, या सूक्ष्म-समायोजित या ओपन-सोर्स मॉडल में सरलता से अनुपस्थित हो सकते हैं। क्राउडस्ट्राइक फाल्कन गार्डियन के साथ यह तर्क दे रही है कि एंडपॉइंट स्तर पर रनटाइम नियंत्रण मॉडल विक्रेता द्वारा शामिल किए गए किसी भी चीज़ से स्वतंत्र होने चाहिए।

सुरक्षा संचालन टीमों के लिए, यह उत्पाद पारंपरिक EDR में एक दृश्यता अंतर को संबोधित करता है, जो आपको बता सकता है कि एक प्रक्रिया ने एक फ़ाइल को एक्सेस किया, लेकिन यह नहीं बता सकता कि एक AI एजेंट को एक मार्कडाउन दस्तावेज़ में छिपे प्रॉम्प्ट द्वारा उस फ़ाइल को एक्सेस करने के लिए मैनिपुलेट किया गया था, जिसे एजेंट को सारांशित करने के लिए कहा गया था।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।