இன்றைய நவீன டிஜிட்டல் சூழலில், பாரம்பரியக் கணினிப் பாதுகாப்பு அமைப்புகளான (Legacy Firewalls & Antivirus) பாஸ்வேர்டு சோதனைகள் மற்றும் நிலையான பாதுகாப்பு விதிகளைச் சுலபமாகத் தாண்டி, சைபர் குற்றவாளிகள் அதிநவீனத் தாக்குதல்களை நடத்தி வருகின்றனர். குறிப்பாக, போலி மின்னஞ்சல்கள் (Phishing), கணக்கு ஆக்கிரமிப்பு (Account Takeover), மற்றும் நிறுவனங்களின் உள்நபர்களாலேயே ஏற்படும் அச்சுறுத்தல்கள் (Insider Threats) ஆகியவை பெரும் சவாலாக உருவெடுத்துள்ளன. இத்தகைய அதிநவீன அச்சுறுத்தல்களைக் கண்டறிந்து அழிக்க, ‘அப்நார்மல் செக்யூரிட்டி’ (Abnormal Security) என்ற முன்னணி AI இணைய பாதுகாப்பு நிறுவனம், மனிதர்களின் மற்றும் AI அமைப்புகளின் ‘இயல்பான நடத்தையை’ அடிப்படையாகக் கொண்டு இயங்கும் ‘நடத்தைசார் பாதுகாப்பு’ (Behavioral Security) நுட்பத்தை விரிவுபடுத்தியுள்ளது.
1. என்ன இந்த ‘அப்நார்மல் AI’ (Abnormal AI)?
பாரம்பரிய பாதுகாப்பு மென்பொருள்கள், “இது கெட்ட வைரஸ், இது நல்ல கோப்பு” என்று முன்வரையறுக்கப்பட்ட விதிகளின் (Rules & Signatures) அடிப்படையில் செயல்படும். ஆனால், அப்நார்மல் AI முற்றிலும் மாறுபட்ட அணுகுமுறையைக் கொண்டது.
-
மனித நடத்தை பகுப்பாய்வு (Human Behavior Baseline): ஒரு நிறுவனத்தில் பணிபுரியும் ஒவ்வொரு ஊழியரும் எந்த நேரத்தில் லாக்-இன் செய்கிறார்கள், யாருக்கு மின்னஞ்சல் அனுப்புகிறார்கள், எந்தக் கோப்புகளைப் பதிவிறக்கம் செய்கிறார்கள் என்பதை இந்த AI தொடர்ந்து கண்காணித்து ஒரு ‘இயல்பான மாதிரியை’ (Normal Baseline) உருவாக்கிக் கொள்ளும்.
-
மாறுபாடுகளைக் கண்டறிதல் (Anomaly Detection): வழக்கத்திற்கு மாறாக ஒரு ஊழியரின் கணக்கில் இருந்து நள்ளிரவில் முக்கியமான தரவுகள் பதிவிறக்கம் செய்யப்பட்டாலோ அல்லது வேறு நாட்டிலிருந்து மின்னஞ்சல் அனுப்பப்பட்டாலோ, அதை ‘அப்நார்மல்’ (இயல்புக்கு மாறானது) எனக் கண்டறிந்து உடனடியாகத் தடுக்கும்.
2. புதிய விரிவாக்கம்: 3 முக்கியப் பாதுகாப்பு மண்டலங்கள்
அப்நார்மல் செக்யூரிட்டி நிறுவனம் தற்போது தனது பாதுகாப்பு வளையத்தை மூன்று முக்கியப் பிரிவுகளுக்கு விரிவுபடுத்தியுள்ளது:
1. டிஜிட்டல் அடையாளங்களின் பாதுகாப்பு (Identities Protection)
கிளவுட் கணக்குகள் (SaaS Apps), மின்னஞ்சல்கள் மற்றும் ஊழியர்களின் லாக்-இன் அடையாளங்களை ஹேக்கர்கள் திருடினால், AI அதை உடனடியாகக் கண்டறியும். ஹேக்கர் சரியான பாஸ்வேர்டைப் பயன்படுத்தினாலும், அவர்களின் ‘நடத்தை’ ஊழியரின் இயல்பான நடத்தையோடு ஒத்துப்போகவில்லை எனில், அணுகல் உடனடியாக முடக்கப்படும்.
2. AI அமைப்புகளுக்கான பாதுகாப்பு (AI Systems Security)
இன்று பெரும்பாலான நிறுவனங்கள் தங்களின் சொந்த AI மாடல்களையும் சாட்பாட்களையும் பயன்படுத்தி வருகின்றன. இந்த AI மாடல்களை இலக்கு வைத்து நடத்தப்படும் ‘பிராம்ப்ட் இன்ஜெக்ஷன்’ (Prompt Injection) மற்றும் தரவுத் திருட்டுத் தாக்குதல்களில் இருந்து நிறுவனங்களின் AI அமைப்புகளை அப்நார்மல் AI பாதுகாக்கிறது.
3. உள்நபர் அச்சுறுத்தல்கள் (Insider Threats)
நிறுவனத்தில் பணிபுரியும் கோபமடைந்த அல்லது லஞ்சம் பெற்ற ஊழியர்கள், நிறுவனத்தின் ரகசியத் தரவுகளைத் திருட முயலும்போது, அவர்களின் நுட்பமான டிஜிட்டல் செயல்பாடுகளை (Digital Footprints) ஆராய்ந்து, ஆபத்து ஏற்படும் முன்பே எச்சரிக்கை விடுக்கிறது.

+--------------------------------------------------------------------+
| அப்நார்மல் AI-யின் முப்பரிமாண பாதுகாப்பு |
+--------------------------------------------------------------------+
| [அடையாளப் பாதுகாப்பு] ---> (மின்னஞ்சல் & கிளவுட் லாக்-இன் கண்காணிப்பு) |
| ↓ |
| [AI அமைப்புப் பாதுகாப்பு] ---> (பிராம்ப்ட் இன்ஜெக்ஷன் & தரவுத் தடுப்பு) |
| ↓ |
| [உள்நபர் பாதுகாப்பு] ---> (ஊழியர்களின் அப்நார்மல் நடத்தை ஆய்வு) |
+--------------------------------------------------------------------+
3. ‘ஏஜென்டிக் AI’ சூழலில் இதேன் இவ்வளவு அவசியம்?
தற்போது உலகெங்கிலும் Autonomous AI Agents (சுயமாக இயங்கும் AI ஏஜென்ட்டுகள்) நிறுவனங்களின் கணினிகளிலேயே வேலை செய்யத் தொடங்கியுள்ளன.
-
AI ஏஜென்ட்டுகளின் எல்லை மீறல்: மனிதர்களைப் போலவே AI ஏஜென்ட்டுகளும் கணினியில் கோப்புகளைத் திறக்கவும், மின்னஞ்சல்களை அனுப்பவும் அதிகாரம் பெற்றுள்ளன.
-
புதிய பாதுகாப்பு அச்சுறுத்தல்: ஒருவேளை ஒரு AI ஏஜென்ட் தவறான முறையில் தூண்டப்பட்டால் (Jailbroken/Manipulated), அது நிறுவனத்தின் ரகசியங்களை வெளியே கசியவிடக்கூடும்.
-
அப்நார்மல் AI-யின் பங்கு: மனிதர்களுக்கு மட்டுமின்றி, நிறுவனத்தில் இயங்கும் AI ஏஜென்ட்டுகளின் ‘நடத்தையையும்’ கண்காணித்து, அவை தங்களின் வரம்பை மீறும்போது அப்நார்மல் AI தடுப்பணையாக நிற்கிறது.
4. பாரம்பரியப் பாதுகாப்பை விட இது எவ்வாறு சிறந்தது?
| அம்சங்கள் | பாரம்பரிய செக்யூரிட்டி (Legacy Tools) | அப்நார்மல் AI (Abnormal AI) |
| கண்டறியும் முறை | முன்வரையறுக்கப்பட்ட விதிகள் & வைரஸ் சிக்னேச்சர்கள். | AI சார்ந்த நடத்தை பகுப்பாய்வு (Behavioral AI). |
| போலி மின்னஞ்சல்கள் | சந்தேகத்திற்குரிய லிங்க் இருந்தால் மட்டுமே தடுக்கும். | லிங்க் இல்லையென்றாலும் உரையாடலின் போக்கை வைத்துப் பிடிக்கும். |
| AI பாதுகாப்பு | AI அமைப்புகளைக் கண்காணிக்கும் வசதி இல்லை. | நிறுவனத்தின் AI மாடல்களுக்கு முழுப் பாதுகாப்பு அளிக்கிறது. |
| பயிற்சி நேரம் | பாதுகாப்பு விதிகளையே மனிதர்கள் அடிக்கடி அப்டேட் செய்ய வேண்டும். | சுயமாகத் தரவுகளைப் படித்துத் தன்னைத்தானே புதுப்பித்துக் கொள்ளும். |
எதிர்கால இணையப் பாதுகாப்பு: மனிதனும் AI-யும் இணையும் புள்ளி
ஹேக்கர்கள் சைபர் தாக்குதல்களை நடத்த AI நுட்பங்களைப் பயன்படுத்தத் தொடங்கிவிட்ட இந்த யுகத்தில், பாரம்பரியப் பாதுகாப்பு முறைகள் முற்றிலுமாகச் செயலிழந்து வருகின்றன.
அப்நார்மல் செக்யூரிட்டி நிறுவனத்தின் இந்த ‘நடத்தைசார் AI பாதுகாப்பு’ (Behavioral AI Security), வெறும் தாக்குதல்களைத் தடுப்பதுடன் நிற்காமல், நிறுவனத்தின் டிஜிட்டல் மனிதர்கள் மற்றும் AI ஏஜென்ட்டுகளின் செயல்பாடுகளைச் சீரமைத்து, எதிர்கால சைபர் உலகிற்கு ஒரு வலுவான கவசமாக உருவெடுத்துள்ளது.

Related Posts
பிசிகல் ஏஐயின் அடுத்த எல்லை:ரோபோக்களுக்கு ஏன் நினைவாற்றல் அவசியம்?
செயற்கை நுண்ணறிவுப் புரட்சியும் துணிகர மூலதனச் சந்தையின் பேராபத்தும்!
செயற்கை நுண்ணறிவும் அறநெறியும்!