🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
கடந்த பத்தாண்டுகளாக, பாதுகாப்பு குழுக்கள் தங்கள் அமைப்புகளைப் பாதுகாக்க ஜீரோ ட்ரஸ்ட் கட்டமைப்புகளை நம்பியுள்ளன. தத்துவம் எளிமையானது: எந்தவொரு அணுகல் கோரிக்கையையும் ஒருபோதும் நம்ப வேண்டாம், எப்போதும் சரிபார்க்கவும். ஆனால் இந்த முழு மாதிரியும் ஒரு அனுமானத்தின் அடிப்படையில் கட்டமைக்கப்பட்டது—மனிதர்கள் தான் முடிவுகளை எடுக்கிறார்கள். இந்த இடைவெளியை ஆராயும் ஜூலை 4, 2026 கட்டுரை ஒரு முக்கியமான சவாலை கோடிட்டுக் காட்டுகிறது: அந்த அனுமானம் உடைந்து கொண்டிருக்கிறது, மேலும் அதன் தாக்கங்கள் தீவிரமானவை.
இன்று, ஜூலை 5, 2026, இந்த மாற்றம் முன்னெப்போதையும் விட முக்கியமானது. AI ஏஜெண்டுகள் இனி உரையை மட்டும் உருவாக்குவதில்லை. அவை நிறுவன சூழல்களுக்குள் நேரடியாக செயல்களைச் செயல்படுத்துகின்றன—தரவுத்தளங்களை வினவுதல், பணிப்பாய்வுகளைத் தூண்டுதல், APIகளை அழைப்பது மற்றும் பதிவுகளை மாற்றுவது. உங்கள் கிளவுட் உள்கட்டமைப்புக்குள் பயனர்கள் சார்பாக ஒரு இயந்திரம் தன்னாட்சியாக செயல்பட முடியும் போது, அந்த இயந்திரத்தின் அடையாளம் எந்தவொரு மனித பயனரின் அடையாளத்தையும் போலவே முக்கியமானதாகிறது. மேலும் அது பாதுகாப்பை பற்றி நாம் எப்படி சிந்திக்க வேண்டும் என்பதை அடிப்படையில் மாற்றுகிறது.
எது மாறியது: தன்னாட்சி AI இன் எழுச்சி
சில ஆண்டுகளுக்கு முன்பு, AI அமைப்புகள் பெரும்பாலும் செயலற்றவை. அவை சுருக்கங்களை உருவாக்கின, மின்னஞ்சல்களை எழுதின, கேள்விகளுக்கு பதிலளித்தன. இன்று, Amazon Bedrock Agents போன்ற தளங்கள் கட்டமைப்பை முற்றிலுமாக மாற்றிவிட்டன. இந்த அமைப்புகள் இப்போது பயனரின் கோரிக்கையை விளக்கலாம், எந்த கருவிகள் தேவை என்பதை தீர்மானிக்கலாம் மற்றும் ஒப்புதலுக்காக காத்திருக்காமல் பேக்கெண்ட் செயல்பாடுகளை தன்னாட்சியாக செயல்படுத்தலாம்.
நடைமுறையில் அது எப்படி இருக்கிறது என்பது இங்கே: பயனர் "கடந்த 30 நாட்களின் வாடிக்கையாளர் புகார்களை சுருக்கவும்" என்று தட்டச்சு செய்கிறார். AI ஏஜெண்ட் தானாகவே செயலில் இறங்குகிறது—இது CRM தரவுத்தளத்தை வினவுகிறது, பகுப்பாய்வு API ஐ அழைக்கிறது, ஆதரவு டிக்கெட் தரவை இழுக்கிறது மற்றும் ஒரு அறிக்கையை உருவாக்குகிறது. ஒரு மனிதர் ஒவ்வொரு அடியையும் சரிபார்க்காமல், இவை அனைத்தும் தானாகவே நிகழ்கின்றன.
இது உற்பத்தித்திறனுக்கு சக்தி வாய்ந்தது. சரியாக பாதுகாக்கப்படாவிட்டால் இது மிகவும் ஆபத்தானது.
புதிய தாக்குதல் பரப்பு
என்ன தவறாக நடக்கக்கூடும் என்று நீங்கள் நினைத்தால் ஆபத்து தெளிவாகிறது. ஏஜெண்டின் நடத்தை கடத்துவதற்காக வடிவமைக்கப்பட்ட வெற்றிகரமான ஒரு prompt injection—ஏஜெண்ட் அடுத்து என்ன செய்கிறது என்பதை முற்றிலுமாக திசைதிருப்ப முடியும். அந்த ஏஜெண்டிற்கு மிக அதிகமான அனுமதிகள் இருந்தால், தாக்குபவர் அதை இப்படி செய்ய கட்டாயப்படுத்தலாம்:
- உணர்திறன் வாய்ந்த வாடிக்கையாளர் தரவை அணுகுவது
- அங்கீகரிக்கப்படாத API அழைப்புகளை செயல்படுத்துவது
- தரவுத்தளங்களில் உள்ள பதிவுகளை மாற்றுவது
- சலுகை பெற்ற பேக்கெண்ட் பணிப்பாய்வுகளைத் தூண்டுவது
பல ஏஜெண்டுகள் உள்ள சூழல்களில் பிரச்சினை மோசமாகிறது. பொதுமக்களிடமிருந்து வரும் கோரிக்கைகளை செயலாக்கும் வாடிக்கையாளரை எதிர்கொள்ளும் AI ஏஜெண்டை கற்பனை செய்து பாருங்கள். அந்த ஏஜெண்ட் சமரசம் செய்யப்பட்டால், அது மிகவும் சலுகை பெற்ற பேக்கெண்ட் ஏஜெண்டிற்கு தீங்கிழைக்கும் வழிமுறைகளை அனுப்பலாம்—உள்கட்டமைப்பை மாற்ற அல்லது தடைசெய்யப்பட்ட அமைப்புகளை அணுக அனுமதி கொண்ட ஒன்று. பாரம்பரிய பாதுகாப்பு கருவிகள் பெரும்பாலும் இதை முற்றிலுமாக தவறவிடுகின்றன, ஏனெனில் போக்குவரத்து நம்பகமான உள் சேவையிலிருந்து வருகிறது. இது சட்டபூர்வமானதாகத் தெரிகிறது.
ஏன் ஜீரோ ட்ரஸ்ட் இனி போதாது
மனித நடத்தை மற்றும் ஒப்பீட்டளவில் கணிக்கக்கூடிய அணுகல் முறைகளுக்காக ஜீரோ ட்ரஸ்ட் வடிவமைக்கப்பட்டது. மனிதர்கள் உள்நுழைகிறார்கள், வணிக நேரங்களில் வேலை செய்கிறார்கள், செயல்முறைகளைப் பின்பற்றுகிறார்கள். AI ஏஜெண்டுகள் முற்றிலும் வேறுபட்ட முறையில் செயல்படுகின்றன:
- அவை தன்னாட்சியாகவும் இயந்திர வேகத்திலும் செயல்படுகின்றன
- அவை நிகழ்நேர மனித சரிபார்ப்பு இல்லாமல் முடிவுகளை எடுக்கின்றன
- அவை அடிக்கடி மற்ற ஏஜெண்டுகளுடன் தொடர்பு கொள்கின்றன
- அவற்றின் நடத்தை கணிப்பது கடினம்
பாரம்பரிய பாதுகாப்பு அமைப்புகள் இப்போது கடினமான கேள்விகளுக்கு பதிலளிக்க சிரமப்படுகின்றன:
- இந்த செயல் இந்த குறிப்பிட்ட ஏஜெண்டிற்கு நியாயமானதா?
- இந்த கோரிக்கை அதன் உத்தேசிக்கப்பட்ட பாத்திரத்துடன் பொருந்துகிறதா?
- இந்த AI-to-AI வரையிலான தொடர்பு சட்டபூர்வமானதா?
- இந்த நடத்தை நாம் பொதுவாக எதிர்பார்ப்பதிலிருந்து விலகுகிறதா?
அங்கீகாரம் மட்டுமே—நீங்கள் கூறுவது நீங்கள் தான் என்பதை நிரூபிப்பது—இனி போதாது. ஒரு ஏஜெண்ட் உண்மையானது என்பதை உங்களால் சரிபார்க்க முடியும், ஆனாலும் அது செய்யப்போவதை அது செய்ய வேண்டுமா என்பது குறித்து எந்த யோசனையும் இல்லாமல் இருக்கலாம்.
AI ஏஜெண்டுகளை உண்மையில் எப்படி பாதுகாப்பது
AI ஏஜெண்டுகளை வழக்கமான IAM பயனர்களைப் போல நடத்துவது (அடையாளம் மற்றும் அணுகல் மேலாண்மை—யார் எதை அணுக முடியும் என்பதைக் கட்டுப்படுத்தும் அமைப்பு) போதுமானதாக இல்லை. பாதுகாப்பு நேரடியாக கட்டமைப்பிற்குள் வடிவமைக்கப்பட வேண்டும். முக்கிய நடைமுறைகள் இங்கே:
படி 1: குறுகிய கால சான்றுகளை மட்டுமே பயன்படுத்தவும்
ஒவ்வொரு ஏஜெண்ட் செயலாக்கமும் AWS STS (Security Token Service) அல்லது அதற்கு சமமானவற்றின் மூலம் தற்காலிக சான்றுகளைப் பெற வேண்டும். நீண்ட கால சான்றுகள்—எப்போதும் வேலை செய்யும் API விசைகள் போன்றவை—நிரந்தர தாக்குதல் பாதைகளை உருவாக்குகின்றன. தாக்குபவர் குறுகிய கால டோக்கனைத் திருடினால், அது நிமிடங்கள் அல்லது மணிநேரங்களில் காலாவதியாகிவிடும். அவர்கள் நிரந்தர விசையைத் திருடினால், யாராவது கவனித்து அதைத் திரும்பப் பெறும் வரை அவர்களுக்கு அணுகல் இருக்கும்.
படி 2: உண்மையான குறைந்தபட்ச சலுகையைப் பயன்படுத்துங்கள்
ஒவ்வொரு ஏஜெண்டிற்கும் கண்டிப்பாக சுருக்கப்பட்ட அனுமதிகளுடன் பிரத்யேக IAM ரோல் இருக்க வேண்டும். ஏஜெண்டிற்கு "தரவுத்தளத்தில் உள்ள அனைத்திற்கும்" பரந்த அணுகலை வழங்க வேண்டாம். அதற்கு பதிலாக, அதன் வேலையைச் செய்ய உண்மையில் தேவைப்படும் சரியான Lambda செயல்பாடுகள், APIகள் மற்றும் தரவுத்தளங்களுக்கு மட்டுமே அனுமதி கொடுங்கள். உங்களால் அதைப் பெயரிட முடிந்தால், நீங்கள் அதைக் கட்டுப்படுத்த வேண்டும்.
படி 3: நிலையான API விசைகளை அகற்றவும்
ஹார்ட்கோட் செய்யப்பட்ட சான்றுகள் AI பணிப்பாய்வுகளில் ஒருபோதும் இருக்கக்கூடாது. குறியீட்டில் புதைக்கப்பட்ட இரகசியங்கள் பதிப்பு கட்டுப்பாடு, பதிவுகள் அல்லது நினைவக டம்ப்களில் கசியக்கூடும். அதற்கு பதிலாக, Workload Identity Federation மற்றும் OIDC (OpenID Connect) நெறிமுறைகளைப் பயன்படுத்தி ஏஜெண்டுகள் தற்காலிக பாத்திரங்களை மாறும் வகையில் ஏற்க அனுமதிக்கவும். ஏஜெண்டிற்கு விசையை வைத்திருக்கத் தேவையில்லை—அது நம்பகமான அதிகாரியிடம் தனது அடையாளத்தை நிரூபிக்கிறது, இது தற்காலிக அனுமதியை வழங்குகிறது.
படி 4: ஏஜெண்ட் பணிப்பாய்வுகளை ஆக்ரோஷமாக தனிமைப்படுத்தவும்
சமரசம் ஏற்பட்டால் blast radius ஐ கட்டுப்படுத்த தனி VPC களில் (Virtual Private Clouds) அல்லது AWS கணக்குகளில் ஏஜெண்டுகளை இயக்கவும். மைக்ரோ-செக்மென்டேஷன்—சிறிய, தனிமைப்படுத்தப்பட்ட நெட்வொர்க் மண்டலங்களை உருவாக்குவது—தன்னாட்சி சூழல்களில் முக்கியமானது. ஒரு ஏஜெண்ட் மீறப்பட்டால், தாக்குபவருக்கு தானாகவே மற்ற எல்லாவற்றிற்கும் அணுகல் கிடைக்கக்கூடாது.
படி 5: ஏஜெண்ட் நடத்தை தொடர்ந்து கண்காணிக்கவும்
வித்தியாசங்களைக் கண்டறிய CloudTrail (API அழைப்புகளைப் பதிவுசெய்கிறது), GuardDuty (அச்சுறுத்தல்களைக் கண்டறிகிறது) மற்றும் நடத்தை பகுப்பாய்வு போன்ற கருவிகளைப் பயன்படுத்தவும். அசாதாரண வடிவங்களைக் கவனியுங்கள்: ஒரு ஏஜெண்ட் திடீரென முன்பு ஒருபோதும் தொடாத தரவுத்தளங்களை அணுகுவது, சலுகை அதிகரிக்கும் முயற்சிகள் அல்லது சந்தேகத்திற்குரிய குறுக்கு-ஏஜெண்ட் தொடர்பு. மனிதர்கள் எப்போதாவது செய்வதை விட இயல்பான நடத்தை விலகல்களை வேகமாக கண்டறிய இயந்திர கற்றல் உதவும்.
பெரிய மாற்றம்
இங்கே நடப்பது பாதுகாப்பு எவ்வாறு செயல்படுகிறது என்பதில் ஒரு அடிப்படை மாற்றம். இயந்திர அடையாளங்கள் அதிவேகமாக வளர்ந்து வருகின்றன. கிளவுட் பாதுகாப்பின் எதிர்காலம் இனி ஊழியர்களைப் பாதுகாப்பது பற்றி மட்டும் அல்ல—அது இயந்திர வேகத்தில் செயல்படும் தன்னாட்சி அமைப்புகளை நிர்வகிப்பது பற்றியது. வெற்றிபெறும் நிறுவனங்கள் AI ஏஜெண்டுகளை மாறும் அங்கீகாரம், கண்டிப்பான தனிமைப்படுத்தல், தொடர்ச்சியான சரிபார்ப்பு மற்றும் நிகழ்நேர நடத்தை கண்காணிப்புடன் முதல் தர அடையாளங்களாகக் கருதும்.
நிறுவனங்கள் தன்னாட்சி ஏஜெண்டுகளுக்கு ஜீரோ ட்ரஸ்ட் கொள்கைகளை நீட்டிக்கத் தவறினால், அவர்கள் பாதுகாப்பை நவீனப்படுத்த மாட்டார்கள். அவர்கள் தங்கள் சொந்த பாதிப்புகளை தானியங்குபடுத்துவார்கள்.
முடிவுரை
ஜீரோ ட்ரஸ்ட் கட்டமைப்புகள் அற்புதமானவை, ஏனெனில் அவை நெட்வொர்க் எல்லைக்குள் எதுவும் பாதுகாப்பானது என்ற அனுமானத்தை சவால் செய்தன. இன்று, அவை மீண்டும் சவால் செய்யப்படுகின்றன—வெளியில் உள்ள தாக்குபவர்களால் அல்ல, ஆனால் நாம் நமக்காக உருவாக்கும் தன்னாட்சி அமைப்புகளால். AI ஏஜெண்டுகள் சக்திவாய்ந்த கருவிகள், ஆனால் சரியான பாதுகாப்புகள் இல்லாத சக்தி ஒரு வித்தியாசமான பாதிப்பு.
நன்மைகள்
- உண்மையான இடைவெளியை நிவர்த்தி செய்கிறது: பாரம்பரிய ஜீரோ ட்ரஸ்ட் கட்டமைப்புகள் தன்னாட்சி ஏஜெண்டுகளை கணக்கிடவில்லை, எனவே இந்த வழிகாட்டுதல் உண்மையான பாதுகாப்பு தேவையை பூர்த்தி செய்கிறது.
- நடைமுறை பரிந்துரைகள்: அறிவுரை கோட்பாட்டிற்கு அப்பால் குறிப்பிட்ட, செயல்படுத்தக்கூடிய நடைமுறைகளுக்கு நகர்கிறது (குறுகிய கால சான்றுகள், குறைந்தபட்ச சலுகை, தனிமைப்படுத்தல்).
- விழிப்புணர்வை ஏற்படுத்துகிறது: AI ஏஜெண்டுகளைப் பயன்படுத்தும் பல நிறுவனங்கள் இன்னும் இந்த அபாயங்களைக் கருத்தில் கொள்ளவில்லை; இந்த உரையாடல் இப்போது முக்கியமானது.
- தளங்கள் முழுவதும் பொருந்தும்: நீங்கள் AWS Bedrock, Google Cloud அல்லது பிற கிளவுட் வழங்குநர்களைப் பயன்படுத்தினாலும் கொள்கைகள் செயல்படும்.
குறைபாடுகள்
- குறிப்பிடத்தக்க செயலாக்கச் சுமை: OIDC, Workload Identity Federation, பல-கணக்கு தனிமைப்படுத்தல் மற்றும் தொடர்ச்சியான கண்காணிப்பு ஆகியவற்றைச் சேர்ப்பதற்கு கணிசமான பொறியியல் முயற்சி மற்றும் செலவு தேவைப்படுகிறது.
- கிளவுட் சூழல்களுக்கு மட்டுப்படுத்தப்பட்டது: வழிகாட்டுதல் AWS அல்லது ஒத்த கிளவுட் உள்கட்டமைப்பைக் கருதுகிறது; on-premises பயன்பாடுகள் வெவ்வேறு சவால்களை எதிர்கொள்கின்றன.
- கண்காணிப்பு சிக்கலானது: நிகழ்நேர நடத்தை பகுப்பாய்விற்கு பல குழுக்களிடம் இன்னும் இல்லாத அதிநவீன கருவி மற்றும் நிபுணத்துவம் தேவை.
- பயிற்சி தரவு நஞ்சாக்கல் பற்றி பேசவில்லை: கவனம் runtime security-யில் உள்ளது; மாதிரி மற்றும் பயிற்சி தரவின் பாதுகாப்பு ஒரு தனி (மற்றும் சமமாக முக்கியமான) பிரச்சனை.
எச்சரிக்கை
இந்த கட்டுரை கல்வி நோக்கம் கொண்டது மற்றும் ஜூலை 4, 2026 அன்று வெளியிடப்பட்ட கட்டுரையில் விவாதிக்கப்பட்ட பாதுகாப்பு நடைமுறைகளை அடிப்படையாகக் கொண்டது. இந்த பரிந்துரைகளை செயல்படுத்த திட்டமிட்டால், உற்பத்தியில் அவற்றை நம்புவதற்கு முன்பு தற்போதைய AWS ஆவணங்கள், OWASP வழிகாட்டுதல்கள் மற்றும் NIST கட்டமைப்புகளுக்கு எதிராக அனைத்து கோரிக்கைகளையும் சரிபார்க்கவும். பாதுகாப்பு கட்டமைப்புகள் உங்கள் நிறுவனத்தின் பாதுகாப்பு குழுவால் மதிப்பாய்வு செய்யப்பட வேண்டும் மற்றும் உங்கள் குறிப்பிட்ட ஆபத்து சுயவிவரம் மற்றும் இணக்கத் தேவைகளுக்கு ஏற்ப சரிசெய்யப்பட வேண்டும். குறிப்பிடப்பட்ட தொழில்நுட்பங்கள், APIகள் மற்றும் சேவைகளின் பெயர்கள் மாற்றத்திற்கு உட்பட்டவை.
அடிக்கடி கேட்கப்படும் கேள்விகள்
- ஜீரோ ட்ரஸ்ட் பாதுகாப்பு என்றால் என்ன, அது எவ்வாறு செயல்படுகிறது?
- ஒரு நெட்வொர்க்கிற்குள் AI ஏஜெண்டுகளை எப்போதாவது முழுமையாக நம்ப முடியுமா?
- prompt injection என்றால் என்ன, அது AI ஏஜெண்டுகளை எவ்வாறு சமரசம் செய்கிறது?
- குறுகிய கால சான்றுகள் நிலையான API விசைகளை விட பாதுகாப்பை எவ்வாறு மேம்படுத்துகின்றன?
- Workload Identity Federation என்றால் என்ன, AI ஏஜெண்டுகளுக்கு அது ஏன் தேவை?
- பாதுகாப்பு முரண்பாடுகளுக்காக AI ஏஜெண்ட் நடத்தையை குழுக்கள் எவ்வாறு கண்காணிக்க முடியும்?
- சமரசம் செய்யப்பட்ட AI ஏஜெண்டின் blast radius என்ன?
- பாரம்பரிய ஃபயர்வால் மற்றும் நெட்வொர்க் பாதுகாப்பு கருவிகள் AI ஏஜெண்ட் தாக்குதல்களிலிருந்து பாதுகாக்கின்றனவா?
குறிச்சொற்கள்
#security #cloudcomputing #ai #iam #zerotrust #aws #agents
Docker Security Checklist
Lock down your containers from build to runtime — 29 practical controls covering images, runtime flags, secrets, and the daemon. Enter your email — you'll get the PDF instantly, plus new posts on Docker, Linux & security.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.