इस मांग के पीछे डर है। विश्व आर्थिक मंच (WEF) के ग्लोबल साइबरसिक्योरिटी आउटलुक 2026 में पाया गया कि 87% संगठन अब एआई से संबंधित कमज़ोरियों को सबसे तेज़ी से बढ़ने वाले साइबर जोखिम के रूप में पहचानते हैं ।
एंथ्रोपिक ने 7 अप्रैल, 2026 को प्रोजेक्ट ग्लासविंग के तहत क्लॉड मिथोस प्रीव्यू जारी किया, जो एक प्रतिबंधित-पहुँच कार्यक्रम है, क्योंकि मॉडल की साइबर सुरक्षा क्षमताओं को सामान्य रिलीज़ के लिए बहुत ख़तरनाक माना गया था । यूके के एआई सेफ्टी इंस्टीट्यूट (AISI) ने पुष्टि की कि जब नेटवर्क एक्सेस दिया गया, तो मिथोस स्वायत्त रूप से "कमज़ोर नेटवर्क पर बहु-चरणीय हमलों को अंजाम दे सकता है और कमज़ोरियों को खोज और उनका फ़ायदा उठा सकता है"—ऐसे कार्य जो मानव पेशेवरों को करने में कई दिन लगते
।
स्थापित बेंचमार्क पर इसका प्रदर्शन अभूतपूर्व है। मिथोस ने 73% विशेषज्ञ-स्तर की CTF चुनौतियों को हल किया, जो किसी भी पूर्व मॉडल के 0% से एक छलांग है । यह "द लास्ट ओन्स" को पूरा करने वाला पहला AI बन गया, जो एक कॉर्पोरेट नेटवर्क प्रवेश का 32-चरणीय सिमुलेशन है, इसे शुरू से अंत तक 10 में से 3 प्रयासों में सफलतापूर्वक किया। अपने असफल प्रयासों में भी, इसने औसतन 32 में से 24 चरण पूरे किए, जबकि हर पिछला मॉडल 16 से कम औसत रखता था
।
प्रतियोगिताओं से परे, मिथोस ने क्लोज़्ड-सोर्स सॉफ़्टवेयर पर कारनामों को रिवर्स-इंजीनियर करने और ज्ञात-लेकिन-अनपैच्ड (N-day) कमज़ोरियों को काम करने वाले शोषण में बदलने में सक्षम साबित हुआ । एक विशिष्ट फ़ायरफ़ॉक्स इंजन बेंचमार्क में, इसने 181 कार्यशील शोषण विकसित किए
। ये क्षमताएँ इसीलिए हैं कि एंथ्रोपिक और उसके साझेदार, जिनमें संस्थापक सदस्य क्राउडस्ट्राइक शामिल हैं, पहुँच को सख़्ती से केवल रक्षात्मक उपयोग के मामलों जैसे कमज़ोरी खोज और आक्रमण सिमुलेशन तक सीमित रखते हैं
।
एक सप्ताह बाद, 14 अप्रैल, 2026 को, ओपनएआई ने मौलिक रूप से भिन्न दृष्टिकोण के साथ जवाब दिया। GPT-5.4-साइबर एक "साइबर-परमिसिव" वैरिएंट है जिसे विशेष रूप से रक्षात्मक साइबर सुरक्षा कार्य के लिए फ़ाइन-ट्यून किया गया है, और मानक मॉडल द्वारा ब्लॉक किए जाने वाले कार्यों पर इनकार की सीमा को कम करने के लिए डिज़ाइन किया गया है ।
महत्वपूर्ण रूप से, यह मॉडल सोर्स कोड तक पहुँच की आवश्यकता के बिना बाइनरी रिवर्स इंजीनियरिंग कर सकता है, जिससे सुरक्षा पेशेवर मैलवेयर और कमज़ोरियों के लिए संकलित सॉफ़्टवेयर का विश्लेषण कर सकते हैं । यह जाँचे गए पेशेवरों द्वारा उपयोग किए जाने पर मैलवेयर विश्लेषण, भेद्यता स्कैनिंग और डिटेक्शन इंजीनियरिंग के लिए अधिकृत है
।
पहुँच ओपनएआई के ट्रस्टेड एक्सेस फ़ॉर साइबर (TAC) कार्यक्रम द्वारा नियंत्रित होती है, जो हज़ारों सत्यापित रक्षकों और महत्वपूर्ण बुनियादी ढाँचे की रक्षा करने वाली सैकड़ों टीमों तक विस्तारित हुई। मॉडल स्वीकृत उपयोगकर्ताओं के लिए "निम्न वर्गीकरण-आधारित प्रतिबंधों" के तहत काम करता है लेकिन क्रेडेंशियल चोरी जैसी स्पष्ट रूप से दुर्भावनापूर्ण गतिविधि को रोकने के लिए सुरक्षा उपायों को बरकरार रखता है । ओपनएआई ने मई 2026 में सीमित पूर्वावलोकन में GPT-5.5-साइबर के साथ इसका अनुसरण किया, जो डिफेंडर-केंद्रित क्षमताओं पर त्वरित पुनरावृत्ति का संकेत देता है
।
"बगमैगेडन" शब्द एआई द्वारा खोजी गई कमज़ोरियों के भारी उछाल को दर्शाता है जो अब सुरक्षा टीमों पर हमला कर रही है। अकेले 2026 की पहली तिमाही में, 15,200 से अधिक नई कमज़ोरियाँ सार्वजनिक रूप से प्रकट की गईं, जिनमें से 40 की जंगल में सक्रिय रूप से शोषण होने की पुष्टि हुई—यह 2025 की चौथी तिमाही की तुलना में 43% की वृद्धि है । एआई-संचालित खोज उपकरणों को प्रत्यक्ष योगदान कारक के रूप में उद्धृत किया जाता है
।
यह बाढ़ भेद्यता अनुसंधान की अर्थव्यवस्था को बाधित कर रही है। बग बाउंटी कार्यक्रम एआई-जनित, निम्न-गुणवत्ता और डुप्लिकेट रिपोर्टों से भर रहे हैं, जिससे ट्राइएज पाइपलाइनों पर दबाव पड़ रहा है और कुछ संगठनों को कार्यक्रमों को निलंबित करने के लिए मजबूर होना पड़ रहा है ।
हालाँकि, यह व्यवधान एक समान नहीं है। बगक्राउड की 2026 की भविष्यवाणियाँ बताती हैं कि जहाँ AI ग़लत कॉन्फ़िगरेशन जैसी सामान्य कमज़ोरियों को खोजने में उत्कृष्ट है, वहीं "क्राउन ज्वेल समझौता पथ" जिनके लिए गहरी व्यावसायिक तर्क समझ की आवश्यकता होती है, अभी भी कुलीन मानव शोधकर्ताओं पर निर्भर करते हैं—जिससे वह प्रतिभा पहले से कहीं अधिक मूल्यवान हो जाती है ।
इन मॉडलों और बग-पोकैलिप्स का संयुक्त प्रभाव साइबर सुरक्षा जॉब मार्केट का दो-स्तरीय पुनर्गठन है।
वरिष्ठ और विशेषज्ञ भूमिकाओं की बढ़ती माँग: घटना प्रतिक्रिया नेता, एआई सुरक्षा आर्किटेक्ट, और भेद्यता शोधकर्ता जो एआई उपकरणों का संचालन कर सकते हैं, सबसे अधिक प्रीमियम प्राप्त करते हैं और उनकी गंभीर रूप से कमी है। लगभग 10% साइबर सुरक्षा नौकरी लिस्टिंग अब विशेष रूप से एआई कौशल का संदर्भ देती हैं, और 64% से अधिक को एआई, मशीन लर्निंग या ऑटोमेशन दक्षता की आवश्यकता होती है ।
प्रवेश-स्तर और नियमित कार्य पर दबाव: स्वचालित भेद्यता खोज नियमित बग हंटिंग के बाज़ार को संकुचित कर रही है। प्रवेश स्तर की भूमिकाएँ जो पैटर्न-आधारित स्कैनिंग पर केंद्रित थीं, विस्थापित हो रही हैं, भले ही वही स्वचालन एक विशाल नया ट्राइएज और पैच प्रबंधन बोझ पैदा करता है जिसके लिए अभी भी मानवीय निर्णय की आवश्यकता होती है।
नया कौशल प्रीमियम: 2026 में सबसे मूल्यवान पेशेवर वे नहीं हैं जो सबसे तेज़ी से बग ढूँढ सकते हैं, बल्कि वे हैं जो एआई-संचालित सुरक्षा उपकरणों को संचालित कर सकते हैं, एआई-खोजी गई कमज़ोरियों की व्याख्या कर सकते हैं, और उस जटिल ट्राइएज का प्रबंधन कर सकते हैं जिसे स्वचालित सिस्टम अभी तक नहीं संभाल सकते। उन लोगों के लिए मीडियन वेतन जो एआई प्रवाह और गहरी सुरक्षा विशेषज्ञता को जोड़ते हैं, तदनुसार बढ़ गया है, ऐसी भूमिकाएँ जो कभी वार्षिक भर्ती प्राथमिकताएँ थीं, अब बेताब संगठनों द्वारा मासिक या साप्ताहिक चक्र पर भरी जा रही हैं।
Comments
0 comments