சைரா ஓசிஸ் செக்யூரிட்டியை $1B க்கு கையகப்படுத்த ஒப்புக்கொண்டது - AI ஏஜெண்டுகளைப் பாதுகாக்க

சைரা ஓசிஸ் செக்யூரிட்டியை $1B க்கு கையகப்படுத்த ஒப்புக்கொண்டது - ஒரு பில்லியন டাலர் ডিল என்ட்টারপ্রைஸ் AI-ல் மிகவும் குறைவாக விவாதிக்கப்படும் ஆபத்துகளை வெளிப்படுத்துகிறது.

Editorial illustration: A fortified vault door standing slightly ajar, revealing interconnected server nodes or circuit path — MonstarX

சைரா ஓசிஸ் செக்யூரிட்டியை $1B க்கு கையகப்படுத்த ஒப்புக்கொண்டது - AI ஏஜெண்டுகளைப் பாதுகாக்க

சைரா ஓசிஸ் செக்யூரிட்டியை $1B க்கு கையகப்படுத்த ஒப்புக்கொண்டது - AI ஏஜெண்டுகளைப் பாதுகாக்க

ஒரு பில்லியன் டாலர் கையகப்படுத்தல் என்ட்டারப்ரைஸ் AI-யில் மிகவும் குறைவாக விவாதிக்கப்படும் ஆபத்துகளில் ஒன்றுக்கு எண் வைத்துவிட்டது: நீங்கள் பயன்படுத்தும் ஏஜெண்டுகளுக்கு மனித판断் இல்லை, ஆனால் அவர்களுக்கு அணுக அதிகாரங்கள் உள்ளன. சைரா ஓசிஸ் செக்யூரிட்டியை $1B க்கு கையகப்படுத்த ஒப்புக்கொண்டது இதை சரியாக தீர்க்க — மற்றும் இந்த ஒப்பந்தம் மனிதரல்லாத அடையாள பாதுகாப்பு இனி ஒரு சிறப்பு கவலை அல்ல என்பதைக் குறிக்கிறது. ஆசிய முழுவதும் AI-இயக்கிய தயாரிப்புகளை உருவாக்கும் டெவலப்பர்கள் மற்றும் நிறுவனர்களுக்கு, இது கவனம் செலுத்த வேண்டிய விழிப்புணர்வு அழைப்பு.

என்ன நடந்தது

தரவு பாதுகாப்பு நிறுவனம் சைரா — இது சமீபத்தில் $12 பில்லியன் மதிப்பீட்டில் $600 மில்லியன் திரட்டியது — ஜூலை 28, 2026 அன்று ஓசிஸ் செக்யூரிட்டியை சுமார் $1 பில்லியனுக்கு கையகப்படுத்த ஒரு உদ்দேश்ய கடிதத்தில் கையெழுத்து செய்துவிட்டது என்று அறிவித்தது. இந்த ஒப்பந்தம் பெரும்பாலும் பணத்தில் கட்டமைக்கப்பட்டுள்ளது, மீதமுள்ளவை சைரா பங்குகளில் செலுத்தப்படுகின்றன, TechCrunch-ன் அறிக்கையின் படி.

2022 இல் நிறுவப்பட்ட ஓசிஸ் செக்யூரிட்டி, மனிதரல்லாத அடையாளங்களில் குறிப்பாக கவனம் செலுத்துகிறது — AI ஏஜெண்டுகள் என்ட்டারப்ரைஸ் மென்பொருள் স্ট்যாக்குகளுக்குள் நிலையான உள்கட்டமைப்பாக மாறியதால் இந்த வகை பொருத்தத்தில் வெடிப்பு ஏற்பட்டுள்ளது. ஓசிஸ் தீர்க்கும் মূல சிக்கல்: ஒரு AI ஏஜெண்ட் ஒரு தரவுத்தளத்தை அணுக, ஒரு API-ஐ அழைக்க, அல்லது மற்றொரு மென்பொருள் அமைப்புடன் தொடர்பு கொள்ள வேண்டியிருக்கும் போது, ​​​​ஏதாவது அதை அங்கீகரிக்க வேண்டும், அதன் நடத்தையைக் கண்காணிக்க வேண்டும், மற்றும் அது என்ன செய்ய அனுமதிக்கப்படுகிறது என்பதை வரையறுக்க வேண்டும். ঐতिহ्यवादी அடையாள மற்றும் அணுக ব्যवस्थापन (IAM) கருவிகள் ব्যবহारकर्ताओं के लिए उपयोगकर्ता नाम और पासवर्ड के साथ लॉगिन करने के लिए बनाए गए थे। वे हजारों स्वायत्त एजेंटों को मशीन गति पर संचालित करने के लिए डिज़ाइन नहीं किए गए थे।

ஓசிஸ் Accel, Craft Ventures, மற்றும் Cyberstarts உள்ளிட்ட முதலீட்டாளர்களிடமிருந்து சுமார் $195 மில்லியன் திரட்டியுள்ளது. குறிப்பாக, Accel மற்றும் Cyberstarts சைரার உடன் பகிரப்பட்ட முதலீட்டாளர்கள் — இந்த역학 ஒப்பந்தத்தின் பாதையை மென்மையாக்கியிருக்கலாம். இந்த கையகப்படுத்தல் இந்த ஆண்டு சைரার மூன்றாவது, Ryft (Index Ventures ஆல் ஆதரிக்கப்பட்ட) மற்றும் Genie Security (கையகப்படுத்தப்பட்ட நேரத்தில் ஒரு வருடத்திற்கும் குறைவான நிறுவனம்) கொள்ளை பின்தொடர்கிறது. கையகப்படுத்தலுக்குப் பிறகு சைரার கூறிய திட்டம் ஓசிஸ்-ன் தொழில்நுட்பத்தை ஒரு ஒருங்கிணைந்த அடையாள மற்றும் தரவு பாதுகாப்பு தளத்தில் একীकரிப்பது.

TechCrunch-ன் ஒரு முக்கியமான எச்சரிக்கை: $150 மில்லியனுக்கு மேல் வার்ষிக் மீண்டும் வரும் வருவாயை கடந்ததாக இருந்தாலும், சைரா இன்னும் நஷ்டத்தில் இயங்கிக்கொண்டிருக்கிறது. நிறுவனம் அதன் ஐந்து வருட வரலாற்றில் மொத்தமாக சுமார் $2.3 பில்லியன் நிதி திரட்டியுள்ளது. ஓசிஸ்-ற்கான $1 பில்லியன் விலை — பெரும்பாலும் பணத்தில் செலுத்தப்பட்ட — சைரா தெளிவாக பெரிய அளவில் இருக்கப் போகும் என்று நம்பும் ஒரு சந்தையில் ஒரு ஆக்ரமணக் கணிப்பு.

ஆசியாவுக்கு இது ஏன் முக்கியமானது

ஆசியாவின் என்ட்டারப்ரைஸ் AI ஏற்றுக்கொள்ளல் வளைவு செங்குத்தாக மற்றும் முடுக்கிவிடப்பட்டுள்ளது. சிங்கப்பூரின் Smart Nation முயற்சிகள் முதல் அதன் श्रम-সীমাবদ্ধ অর্থনীতিকে স্বয়ংক্রিয় করার জন্য জাপানের ঠেলা, দক்ষিণ কোরিয়ার AI বিনিয়োग প্রোগ্রাম থেকে ভারত এবং দক্ষিণ-পূর্ব এশিয়া থেকে উদ্ভূত AI-নেটিভ স্টার্টআপগুলির ঢেউ পর্যন্ত — অঞ্চলটি স্কেলে AI এজেন্ট স্থাপন করছে, প্রায়শই শাসন এবং নিরাপত্তা কাঠামো ধরতে পারার চেয়ে দ্রুত।

সাইরা-ওসিস ডিল একটি কাঠামোগত পরিবর্তন প্রতিফলিত করে যা এশিয়ান এন্টারপ্রাইজগুলি ইতিমধ্যে সম্মুখীন হচ্ছে: যখন আপনি আপনার স্ট্যাকে আরও বেশি AI এজেন্ট যোগ করেন, আপনার আক্রমণ পৃষ্ঠ এমনভাবে বৃদ্ধি পায় যা ঐতিহ্যবাহী নিরাপত্তা সরঞ্জাম ক্যাপচার করে না। আপনার গ্রাহক ডাটাবেসে পড়ার অ্যাক্সেস, আপনার CRM-এ লেখার অ্যাক্সেস এবং আউটবাউন্ড API কল ট্রিগার করার ক্ষমতা সহ একটি AI এজেন্ট একজন ব্যবহারকারী নয় — এটি স্থায়ী শংসাপত্র এবং কোনও অন্তর্নির্মিত নৈতিক যুক্তি ছাড়াই একটি প্রক্রিয়া। যদি সেই এজেন্ট আপস করা হয়, ভুলভাবে কনফিগার করা হয়, বা কেবল অতিরিক্ত-অনুমোদিত হয়, তবে বিস্ফোরণ ব্যাসার্ধ বিশাল হতে পারে।

এটি বিশেষভাবে এশিয়ার fintech এবং healthtech সেক্টরে প্রাসঙ্গিক, যেখানে নিয়ন্ত্রক পরিবেশ (সিঙ্গাপুরে MAS, ভারতে RBI, দক্ষিণ কোরিয়ায় FSC) তথ্য শাসন প্রয়োজনীয়তা কঠোর করছে এমনকি পণ্য দলগুলি AI বৈশিষ্ট্য জাহাজ করতে দৌড়াচ্ছে। "আমরা একটি AI এজেন্ট স্থাপন করেছি" এবং "আমাদের সেই এজেন্টটি কী করছে এবং এটি কী অ্যাক্সেস করতে পারে তার সম্পূর্ণ দৃশ্যমানতা রয়েছে" এর মধ্যে ফাঁক যেখানে লঙ্ঘন ঘটে।

একটি AI-নেটিভ উন্নয়ন প্ল্যাটফর্ম দৃষ্টিকোণ থেকে, সাইরা-ওসিস ডিল আরও কিছু সংকেত দেয়: AI এজেন্টদের চারপাশের অবকাঠামো স্তর দ্রুত পরিপক্ক হচ্ছে। অডায়েন্স, পর্যবেক্ষণযোগ্যতা, অনুমতি ব্যবস্থাপনা, এবং মানবেতর সত্তাগুলির জন্য অডিট ট্রেইলগুলি টেবিল-স্টেক প্রয়োজনীয়তা হয়ে উঠছে — সুন্দর-থাকার জিনিস নয়। এশিয়ান স্টার্টআপগুলি যা আজ এজেন্ট-ভিত্তিক পণ্য তৈরি করছে তাদের প্রথম দিন থেকে এই স্থাপত্য সম্পর্কে চিন্তা করতে হবে, সম্মতি অডিট তাদের হাত বাধ্য করার পরে নিরাপত্তা retrofitting নয়।

মূল্যায়ন গণিতও শিক্ষামূলক। ওসিস $195 মিলিয়ন সংগ্রহ করেছে এবং সুমার $1 বিলিয়নের জন্য বিক্রি হয়েছে — মোট সংগৃহীত পুঁজিতে প্রায় 5x রিটার্ন। একটি তহবিল পরিবেশে যা অনেক এন্টারপ্রাইজ সফটওয়্যার কোম্পানির জন্য নিষ্ঠুর হয়েছে, এটি একটি শক্তিশালী সংকেত যে ক্রেতারা AI-নির্দিষ্ট ঝুঁকিগুলি সমাধান করে এমন নিরাপত্তা ক্ষমতার জন্য উল্লেখযোগ্য প্রিমিয়াম দিতে ইচ্ছুক।

ডেভেলপারদের জন্য এর অর্থ কী

যদি আপনি AI এজেন্ট স্থাপন করে এমন কিছু তৈরি করছেন — তা স্বায়ত্তশাসিত গ্রাহক সহায়তা সিস্টেম, ফাইল সিস্টেম অ্যাক্সেস সহ একটি কোডিং সহায়ক, একটি আর্থিক তথ্য পাইপলাইন, বা একটি মাল্টি-এজেন্ট অর্কেস্ট্রেশন স্তর হোক না কেন — সাইরা-ওসিস ডিল আপনাকে মানবেতর পরিচয় ব্যবস্থাপনার জন্য আপনার বর্তমান পদ্ধতি অডিট করতে অনুপ্রাণিত করা উচিত।

সেই অডিটটি কভার করা উচিত:

  • শংসাপত্র সুযোগ: আপনার সিস্টেমের প্রতিটি AI এজেন্টের কাছে কি তার কাজ করার জন্য প্রয়োজনীয় ন্যূনতম অনুমতি রয়েছে, নাকি আপনি দ্রুত জাহাজ করার জন্য এটিকে বিস্তৃত অ্যাক্সেস দিয়েছেন? ন্যূনতম সুবিধার নীতি মানব ব্যবহারকারীদের মতোই এজেন্টদের ক্ষেত্রে প্রযোজ্য।
  • শংসাপত্র ঘূর্ণন: আপনার এজেন্টগুলি ব্যবহার করে এমন API কী এবং সেবা অ্যাকাউন্ট টোকেনগুলি নিয়মিত ঘোরানো হয়? স্ট্যাটিক, দীর্ঘস্থায়ী শংসাপত্রগুলি একটি প্রাথমিক আক্রমণ ভেক্টর।
  • আচরণগত পর্যবেক্ষণ: আপনার এজেন্টগুলি রানটাইমে প্রকৃতপক্ষে কী করছে তার দৃশ্যমানতা আপনার কাছে রয়েছে? একটি এজেন্ট চালানো হয়েছে এই সত্যটি লগ করা এটি কী ডেটা অ্যাক্সেস করেছে, এটি কী পরিবর্তন করেছে এবং এটি কী বাহ্যিক কল করেছে তা লগ করার মতো নয়।
  • বিস্ফোরণ ব্যাসার্ধ সীমাবদ্ধতা: যদি আপনার সিস্টেমে একটি এজেন্ট আপস করা হয়, তবে এটি অন্যান্য সিস্টেমে পার্শ্বীয়ভাবে সরানো যেতে পারে? এজেন্টদের মধ্যে নেটওয়ার্ক বিভাজন এবং অনুমতি সীমানা গুরুত্বপূর্ণ।
  • অডিট ট্রেইল: নিয়ন্ত্রিত শিল্পগুলির জন্য, আপনি একটি সম্পূর্ণ, জালিয়াতি-প্রমাণ লগ তৈরি করতে পারেন যা একটি এজেন্ট নিয়েছিল? এটি অনেক এশিয়ান বিচারক্ষেত্রে একটি সম্মতি প্রয়োজনীয়তা, শুধুমাত্র একটি সর্বোত্তম অনুশীলন নয়।

বেশিরভাগ উন্নয়ন দলের জন্য ব্যবহারিক বাস্তবতা হল যে এই উদ্বেগগুলি অসামঞ্জস্যপূর্ণভাবে পরিচালিত হয়। প্ল্যাটফর্ম দলের একজন সিনিয়র ইঞ্জিনিয়ারের শংসাপত্র ব্যবস্থাপনা সম্পর্কে শক্তিশালী মতামত থাকতে পারে, কিন্তু যে ডেভেলপার গত স্প্রিন্টে নতুন AI বৈশিষ্ট্য জাহাজ করেছে সে সম্ভবত একটি পরিবেশ পরিবর্তনশীলে একটি API কী হার্ডকোড করেছে এবং এগিয়ে গেছে। সেই ফাঁক — নিরাপত্তা উদ্দেশ্য এবং দিনের পর দিনের উন্নয়ন অনুশীলনের মধ্যে — ঠিক যা ওসিস বন্ধ করার জন্য নির্মিত হয়েছিল, এবং সাইরা $1 বিলিয়ন এটি সিস্টেমেটাইজ করতে পারে বলে বাজি ধরছে।

নেটিভ সংযোগকারী এবং একীকরণ ব্যবস্থাপনা প্রদান করে এমন প্ল্যাটফর্মগুলির শীর্ষে নির্মাণ করা দলগুলির জন্য, একটি সংলগ্ন প্রশ্ন রয়েছে