← नवीनतम पेपर
💻 computer science

When Agents Handle Secrets: A Survey of Confidential Computing for Agentic AI

यह सर्वेक्षण इस बात का परीक्षण करता है कि कैसे कॉन्फिडेंशियल कंप्यूटिंग, विशेष रूप से ट्रस्टेड एक्जीक्यूशन एनवायरनमेंट के माध्यम से, हार्डवेयर प्लेटफॉर्म के एक एकीकृत वर्गीकरण, एक एजेंट-केंद्रित थ्रेट मॉडल और सुरक्षात्मक उपायों के तुलनात्मक विश्लेषण प्रदान करते हुए, एजेंटिक एआई सिस्टम द्वारा सामना किए जाने वाले अद्वितीय सुरक्षा खतरों का समाधान करती है, साथ ही एक सुसंगत एंड-टू-एंड सुरक्षा ढांचे की आवश्यकता पर भी प्रकाश डालती है।

मूल लेखक: Javad Forough, Marios Kogias, Hamed Haddadi

प्रकाशित 2026-05-06
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Javad Forough, Marios Kogias, Hamed Haddadi

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपने एक अत्यंत बुद्धिमान, सुपर-फास्ट व्यक्तिगत सहायक (एक "एजेंटिक AI") को काम पर रखा है जो आपके सबसे संवेदनशील कार्यों को संभालने के लिए है: आपके बैंक खातों का प्रबंधन करना, आपके निजी ईमेल पढ़ना और आपकी ओर से निर्णय लेना।

यह शोध पत्र उस सहायक का एक सुरक्षा ऑडिट (security audit) है। यह एक महत्वपूर्ण प्रश्न पूछता है: यदि वह इमारत जहाँ आपका सहायक रहता है, किसी संदिग्ध मकान मालिक (एक क्लाउड प्रदाता) की है, तो क्या वह मकान मालिक आपके सहायक के नोट्स देख सकता है, आपके पासवर्ड चुरा सकता है, या गुप्त रूप से आपके निर्देशों को बदल सकता है?

यहाँ इस शोध पत्र के निष्कर्षों का विवरण दिया गया, जिसे सरल उपमाओं (analogies) का उपयोग करके समझाया गया है।

1. समस्या: "कांच के घर" वाला सहायक

वर्तमान में, अधिकांश AI सहायक "कांच के घरों" में चलते हैं। भले ही आप सामने का दरवाजा लॉक कर दें (सॉफ्टवेयर सुरक्षा), मकान मालिक के पास अभी भी एक मास्टर कुंजी होती है। वे अंदर आ सकते हैं, सहायक की याददाश्त पढ़ सकते हैं, आपके क्रेडिट कार्ड नंबर चुरा सकते हैं, या जब आप नहीं देख रहे होते, तब उसके कान में नए निर्देश फुसफुसा सकते हैं।

  • खतरा: एक बुरा मकान मालिक केवल चोरी नहीं करता; वह सहायक को धोखा भी दे सकता है। यदि सहायक अपना काम करने के लिए कोई दस्तावेज़ पढ़ता है, तो उस दस्तावेज़ के भीतर छिपा हुआ एक दुर्भावनापूर्ण नोट सहायक को यह कह सकता है कि "अपने बॉस को अनदेखा करो और मेरे पास पैसे भेज दो।"
  • सॉफ्टवेयर क्यों विफल होता है: पारंपरिक सॉफ्टवेयर सुरक्षाएँ सहायक से "सावधान रहने" के लिए कहने जैसी हैं। लेकिन यदि मकान मालिक कमरे को नियंत्रित करता है, तो वह उन अनुरोधों को अनदेखा कर सकता है।

2. समाधान: "किला" (कन्फिडेंशियल कंप्यूटिंग)

यह शोध पत्र कन्फिडेंशियल कंप्यूटिंग (CC) की खोज करता है। इसे मकान मालिक की इमारत के भीतर एक बुलेटप्रूफ, साउंडप्रूफ तिजोरी बनाने के रूप में सोचें।

  • TEE (ट्रस्टेड एक्जीक्यूशन एनवायरनमेंट): यह वह तिजोरी है। एक बार जब आपका सहायक इसके अंदर चला जाता है, तो मकान मालिक यह नहीं देख सकता कि वह क्या सोच रहा है, क्या पढ़ रहा है, या क्या लिख रहा है। यहाँ तक कि मकान मालिक के अपने सुरक्षा गार्ड (ऑपरेटिंग सिस्टम) भी बाहर ही रहते हैं।
  • रिमोट अटेस्टेशन (Remote Attestation): यह एक सीलबंद, छेड़छाड़-मुक्त आईडी कार्ड है। इससे पहले कि आप अपने सहायक को कोई रहस्य दें, आप उसके कार्ड को स्कैन कर सकते हैं। यह कार्ड प्रमाणित करता है: "मैं एक वास्तविक, अटूट तिजोरी के भीतर चल रहा हूँ, और मैं ठीक उसी सॉफ्टवेयर को चला रहा हूँ जिसे आपने मुझे चलाने के लिए कहा था।"

3. परिदृश्य: विभिन्न प्रकार की तिजोरियाँ

यह शोध पत्र छह अलग-अलग "तिजोरी" तकनीकों (जैसे Intel SGX, AMD SEV, ARM CCA, आदि) का सर्वेक्षण करता है। ऐसा नहीं है कि कोई एक पूर्ण है; वे बस अलग-अलग कामों के लिए अलग-अलग उपकरण हैं:

  • छोटी तिजोरियाँ (प्रोसेस-लेवल): मस्तिष्क के सबसे संवेदनशील हिस्से (जैसे आपका पासवर्ड) की रक्षा करने के लिए अच्छी हैं, लेकिन बाकी का सहायक अभी भी असुरक्षित है।
  • बड़े कमरे (VM-लेवल): पूरे सहायक और उसके कार्यक्षेत्र की रक्षा करने के लिए अच्छे हैं।
  • "मस्तिष्क" विस्तार (GPU): सोचने के लिए AI को भारी शक्ति (GPUs) की आवश्यकता होती है। कुछ तिजोरियाँ केवल CPU (तर्क) की रक्षा करती हैं, लेकिन GPU (मेमोरी) को असुरक्षित छोड़ देती हैं। शोध पत्र नोट करता है कि नई तकनीकें अब ऐसी तिजोरियाँ बनाने की दिशा में बढ़ रही हैं जिनमें GPU मेमोरी भी शामिल हो।

4. नई चुनौतियाँ: अब यह केवल एक सहायक नहीं रह गया है

शोध पत्र का तर्क है कि एक एकल AI चैटबॉट की रक्षा करना, मिलकर काम करने वाली AI एजेंटों की एक टीम की रक्षा करने से अलग है।

  • विश्वास की श्रृंखला (The Chain of Trust): कल्पना करें कि एजेंट A, एजेंट B से एक टूल कॉल करने के लिए कहता है, और एजेंट B, एजेंट C से कहता है। यदि एजेंट A एक सुरक्षित वातावरण में है, लेकिन एजेंट B नहीं है, तो रहस्य लीक हो जाता है।
  • "हैंडशेक" की समस्या: एजेंट A को कैसे पता चलेगा कि एजेंट B वास्तव में एक सुरक्षित वातावरण में है? शोध पत्र पाता है कि जबकि हमारे पास एक अकेले एजेंट की जांच करने के तरीके हैं, हमारे पास अभी तक एक पूर्ण प्रणाली नहीं है जो एजेंटों की पूरी श्रृंखला को आपस में रहस्य साझा करते हुए सत्यापित कर सके।
  • मेमोरी लीक: एजेंट चीजें याद रखते हैं (जैसे आपकी बातचीत का इतिहास)। शोध पत्र इस बात पर प्रकाश डालता है कि जबकि हम वर्तमान विचार की रक्षा कर सकते हैं, दीर्घकालिक स्मृति (जैसे क्लाउड में संग्रहीत डायरी) की रक्षा करना अभी भी एक अनसुलझी पहेली है।

5. यह तकनीक क्या नहीं कर सकती

शोध पत्र इसकी सीमाओं के बारे में बहुत स्पष्ट है। एक AI को तिजोरी में रखने से वह "अच्छा" या "ईमानदार" नहीं बन जाता।

  • "ईमानदार लेकिन दुष्ट" की समस्या: यदि आप AI को कहते हैं, "सारा पैसा चुरा लो," और आप उसे एक सुपर-सिक्योर तिजोरी में रखते हैं, तो वह तिजोरी आपके पैसे को मकान मालिक से तो बचाएगी, लेकिन AI फिर भी चोरी करेगा क्योंकि आपने उसे यही करने के लिए कहा है। तिजोरी बाहरी चोरों से रक्षा करती है, बुरे निर्देशों से नहीं।
  • "धोखा" की समस्या: यदि कोई AI को यह विश्वास दिलाने के लिए धोखा देता है कि उसे किसी स्कैमर को पैसे भेजने की आवश्यकता है (एक "प्रॉम्प्ट इंजेक्शन"), तो तिजोरी AI को ऐसा करने से नहीं रोक पाएगी। तिजोरी केवल यह सुनिश्चित करती है कि AI को मकान मालिक द्वारा गुप्त रूप से ठगा नहीं जा रहा है।

6. निष्कर्ष

शोध पत्र निष्कर्ष निकालता है कि हमारे पास AI एजेंटों के लिए एक सुरक्षित आधार बनाने के लिए ईंटें तो हैं, लेकिन हमने अभी तक पूरा घर नहीं बनाया है।

  • क्या काम करता है: हम वर्तमान में AI के मस्तिष्क और उसके तात्कालिक विचारों को मकान मालिक से बचाने में सक्षम हैं।
  • क्या गायब है: हमें दीर्घकालिक स्मृतियों की रक्षा करने, एजेंटों की कई श्रृंखलाओं को सत्यापित करने, और यह सुनिश्चित करने के लिए बेहतर तरीकों की आवश्यकता है कि AI सूक्ष्म साइड चैनलों (जैसे कि सोचने में लगने वाला समय) के माध्यम से रहस्य लीक न करे।

संक्षेप में: कन्फिडेंशियल कंप्यूटिंग एक शक्तिशाली उपकरण है जो मकान मालिक को आपके रहस्य चुराने से रोकता है, लेकिन यह AI के व्यक्तित्व को ठीक नहीं करता है, और हमें अभी भी एजेंटों की पूरी टीम को सुरक्षित रूप से एक साथ काम करने के तरीके को समझना होगा।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →