← नवीनतम पेपर
🤖 AI

From Incomplete Architecture to Quantified Risk: Multimodal LLM-Driven Security Assessment for Cyber-Physical Systems

यह शोध पत्र ASTRAL को प्रस्तुत करता है, जो एक मल्टीमॉडल एलएलएम-संचालित (LLM-driven) टूल है जो खंडित साइबर-फिजिकल सिस्टम आर्किटेक्चर को पुनर्गठित करता है ताकि अनुकूलन योग्य खतरे की पहचान और मात्रात्मक जोखिम मूल्यांकन सक्षम किया जा सके, जिससे अधूरा या पुराना दस्तावेजीकरण होने पर भी सूचित सुरक्षा निर्णयों का समर्थन मिल सके।

मूल लेखक: Shaofei Huang, Christopher M. Poskitt, Lwin Khin Shar

प्रकाशित 2026-04-08
📖 5 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Shaofei Huang, Christopher M. Poskitt, Lwin Khin Shar

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आप एक विशाल, जटिल फैक्ट्री की सुरक्षा के लिए नियुक्त एक सुरक्षा गार्ड हैं। लेकिन एक पेंच है: फैक्ट्री इतनी पुरानी है, और उसके ब्लूप्रिंट इतने अस्त-व्यस्त हैं कि आपको वास्तव में यह भी नहीं पता कि दीवारें कहाँ हैं, कौन से दरवाजे कहाँ ले जाते हैं, या कौन सी मशीनें किससे जुड़ी हुई हैं। आपके पास केवल कुछ फटे हुए रेखाचित्र और मूल निर्माताओं की कुछ धुंधली यादें हैं।

यह पता लगाना कि कोई चोर कैसे घुस सकता है, लगभग असंभव है क्योंकि आपके पास कोई स्पष्ट मानचित्र नहीं है। यदि आप गलत अनुमान लगाते हैं, तो आप गलत दरवाजा बंद कर सकते हैं या कोई खिड़की खुली छोड़ सकते हैं।

यही वह समस्या है जिसे ASTRAL हल करता है।

समस्या: "गायब मानचित्र" की दुविधा

साइबर-फिजिकल सिस्टम्स (CPS) की दुनिया में—जो स्मार्ट पावर ग्रिड, अस्पताल के रोबोट, या सेल्फ-ड्राइविंग कारों जैसी चीजें हैं—सॉफ्टवेयर और भौतिक मशीनरी गहराई से जुड़े हुए हैं। इन्हें सुरक्षित रखने के लिए, सुरक्षा विशेषज्ञों को सिस्टम का एक सटीक "मानचित्र" चाहिए होता है।

लेकिन वास्तविकता में, ये मानचित्र अक्सर:

  • खो गए हैं: मूल वास्तुकार सेवानिवृत्त हो गए, और फाइलें गायब हो गईं।
  • पुराने हो चुके हैं: सिस्टम को 10 बार अपग्रेड किया गया, लेकिन उनके चित्र नहीं बदले गए।
  • अधूरे हैं: चित्र केवल "बड़ी तस्वीर" दिखाते हैं और सूक्ष्म, खतरनाक विवरणों को छोड़ देते हैं।

एक पूर्ण मानचित्र के बिना, सुरक्षा विशेषज्ञ अंधेरे में तीर चला रहे होते हैं। वे वास्तविक जोखिम की गणना नहीं कर सकते क्योंकि उन्हें पूरे लेआउट का पता ही नहीं है।

समाधान: ASTRAL (AI जासूस)

शोधकर्ताओं ने ASTRAL नामक एक टूल बनाया है। ASTRAL को एक सुपर-स्मार्ट AI जासूस के रूप में समझें जो वास्तुकला और सुरक्षा दोनों में विशेषज्ञ है।

यहाँ बताया गया है कि ASTRAL कैसे काम करता है, एक सरल उदाहरण का उपयोग करते हुए:

चरण 1: "शरलॉक होम्स" जैसा पुनर्निर्माण

आप AI जासूस को फैक्ट्री के फर्श की कुछ फटी हुई तस्वीरें और एक बिखरी हुई नोटबुक सौंपते हैं।

  • यह क्या करता है: केवल टेक्स्ट पढ़ने के बजाय, AI चित्रों (आरेख) और टेक्स्ट को एक साथ देखता है। यह इस बात के व्यापक ज्ञान का उपयोग करता है कि कारखाने आमतौर पर कैसे काम करते हैं ताकि खाली जगहों को भरा जा सके।
  • जादू: यदि चित्र एक "कंट्रोल रूम" दिखाता है लेकिन वहां "फायरवॉल" नहीं दिखाता, तो AI जानता है कि एक वास्तविक कारखाने में, वहां एक फायरवॉल होना अनिवार्य है। यह केवल मनगढ़ंत बातें बनाने के बजाय तार्किक रूप से लुप्त हिस्सों का अनुमान लगाने के लिए सख्त नियमों (जैसे कि बिल्डिंग कोड) का उपयोग करता है।
  • परिणाम: यह सिस्टम का एक पूर्ण, सुसंगत "डिजिटल ट्विन" (एक आदर्श वर्चुअल मैप) बनाता है, भले ही आपने इसे केवल कागज के टुकड़ों के रूप में दिया हो।

चरण 2: "चोर का सिमुलेशन"

अब जब AI के पास एक पूर्ण मानचित्र है, तो यह एक अलग टोपी पहन लेता है। यह एक मास्टर चोर बन जाता है।

  • यह क्या करता है: यह नए मानचित्र को देखता है और पूछता है, "यदि मुझे अंदर घुसना हो, तो मैं यह कैसे करूँगा?" यह हजारों हमले के रास्तों का अनुकरण (सिमुलेट) करता है। यह कमजोरियों को ढूंढ निकालता है, जैसे कि एक खुली खिड़की या कमजोर ताले वाला दरवाजा।
  • आउटपुट: यह एक "ईविल ट्री" (बुराई का वृक्ष) बनाता है, जो दिखाता है कि एक हैकर बाहर से सबसे महत्वपूर्ण मशीन के अंदर तक पहुँचने के लिए किन संभावित रास्तों का उपयोग कर सकता है।

चरण 3: "जोखिम कैलकुलेटर"

अंत में, AI एक गणितज्ञ की टोपी पहन लेता है।

  • यह क्या करता है: यह केवल यह नहीं कहता कि, "यह खतरनाक है।" यह सटीक संभावनाओं की गणना करता है। "34% संभावना है कि एक हैकर अंदर घुस सकता है, और यदि वे घुस जाते हैं, तो 62% संभावना है कि पूरी फैक्ट्री रुक जाएगी।"
  • परिणाम: आपको अपने जोखिम का एक स्पष्ट, संख्यात्मक स्कोर मिलता है। यह आपको यह तय करने में मदद करता है कि सबसे खतरनाक छेदों को ठीक करने के लिए आपको अपना पैसा कहाँ खर्च करना चाहिए।

यह क्यों मायने रखता है (इसका महत्व क्या है?)

ASTRAL से पहले, यदि किसी फैक्ट्री के पास गायब ब्लूप्रिंट होते, तो सुरक्षा विशेषज्ञों को अनुमान लगाना पड़ता या पुराने दस्तावेजों को खोजने में महीनों का समय लगता। वे अक्सर हार मान लेते या गलत अनुमान लगाते।

ASTRAL खेल बदल देता है क्योंकि यह:

  1. अंतराल भरता है: यह "मुझे नहीं पता" को "यहाँ सबसे संभावित परिदृश्य है" में बदल देता है।
  2. गति: यह मिनटों में वह काम कर देता है जिसमें पहले हफ्तों लग जाते थे।
  3. स्पष्टता: यह एक स्पष्ट संख्या (जोखिम स्कोर) देता है ताकि बॉस स्मार्ट निर्णय ले सकें।

मानवीय निर्णय

शोधकर्ताओं ने इस टूल का परीक्षण 14 वास्तविक दुनिया के सुरक्षा विशेषज्ञों (जिनमें शीर्ष अधिकारी भी शामिल हैं) के साथ किया।

  • प्रतिक्रिया: विशेषज्ञों ने इसे बहुत पसंद किया। उन्होंने कहा कि यह अविश्वसनीय रूप से उपयोगी है और इसने उनका बहुत समय बचाया।
  • चेतावनी: उन्होंने नोट किया कि AI उतना ही अच्छा है जितने अच्छे संकेत आप उसे देते हैं। यदि आप इसे एक बहुत ही धुंधली फोटो देते हैं, तो मानचित्र पूर्ण नहीं होगा। साथ ही, वे चाहते हैं कि AI यह समझाए कि उसने कुछ अनुमान क्यों लगाए, ताकि वे इस पर और अधिक भरोसा कर सकें।

निष्कर्ष

ASTRAL एक सुरक्षा गार्ड को एक जादुई टॉर्च देने जैसा है जो दीवारों के पार देख सकती है और तुरंत किसी इमारत के गायब हिस्सों का पुनर्निर्माण कर सकती है। यह पुराने दस्तावेजों के भ्रमित करने वाले, अधूधिक ढेर को हमारे महत्वपूर्ण सिस्टमों (जैसे पावर ग्रिड और अस्पतालों) को हैकर्स से सुरक्षित रखने के लिए एक स्पष्ट, कार्रवाई योग्य योजना में बदल देता है। यह "हमें नहीं पता कि हमारे पास क्या है" और "हम जानते हैं कि इसे कैसे सुरक्षित करना है" के बीच के अंतर को पाटता है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →