← नवीनतम पेपर
🤖 AI

Temporary Authority, Permanent Effects: Commit-Time Authorization for LLM Agents

यह शोध पत्र LLM एजेंटों के लिए एक महत्वपूर्ण सुरक्षा गुण के रूप में "कमिट-टाइम ऑथोराइजेशन" (commit-time authorization) को प्रस्तुत करता है, जो एक नियंत्रित इनवैलिडेशन सूट के माध्यम से यह प्रदर्शित करता है कि एंडपॉइंट की सफलता वैध अधिकार की गारंटी नहीं देती है, और "कमिटगार्ड" (CommitGuard) का प्रस्ताव करता है, जो एक फेल-क्लोज्ड (fail-closed) मॉनिटर है जो उन टिकाऊ प्रभावों को रोकता है जब अंतर्निहित अधिकार साक्ष्य पुराना या अमान्य हो जाता है।

मूल लेखक: Igor Santos-Grueiro

प्रकाशित 2026-07-14
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Igor Santos-Grueiro

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपके पास एक सुपर-स्मार्ट रोबोट असिस्टेंट है जो ऑनलाइन काम करने में आपकी मदद करता है, जैसे टिकट खरीदना, पासवर्ड बदलना या संदेश भेजना। आप रोबोट को कहते हैं, "जाओ, वह टिकट ले आओ!" रोबोट स्क्रीन को देखता है, "Buy" बटन देखता है, और क्लिक करने के लिए तैयार होता है।

लेकिन यहाँ एक पेचीदा बात है: इंटरनेट एक व्यस्त और गतिशील जगह है। जब तक रोबोट सोच रहा होता है, तब तक पेज रिफ्रेश हो सकता है, टिकट की कीमत बदल सकती है, या "Buy" बटन अपनी जगह से हट सकता है।

यह पेपर एक डरावनी गड़बड़ी (glitch) के बारे में है जहाँ रोबोट को लगता है कि उसे अभी भी उस बटन को क्लिक करने की अनुमति है, भले ही वह "अनुमति पत्र" (permission slip) जिसे उसने पहले लिया था, उसकी वैधता समाप्त हो चुकी हो।

"पुराने अनुमति पत्र" की समस्या

इसे इस तरह समझें: आप एक मूवी थिएटर में एक टिकट लेकर जाते हैं जो आपने एक घंटे पहले खरीदा था। थिएटर मैनेजर आपका टिकट चेक करता है, कहता है, "बहुत बढ़िया, आप अंदर आ सकते हैं!" और आपको बैठने देता है। लेकिन फिर, थिएटर अचानक उस कमरे में चल रही फिल्म बदल देता है। आपका टिकट किसी न किसी फिल्म के लिए वैध है, लेकिन उस नई फिल्म के लिए नहीं जो अभी चल रही है।

यदि रोबून बैठने से पहले यह नहीं देखता कि क्या फिल्म बदल गई है, तो वह गलत फिल्म देख सकता है। डिजिटल दुनिया में, इसे अनधिकृत कमिट (unauthorized commit) कहा जाता है। रोबोट कार्य को पूरा कर देता है (वह "बैठ जाता है"), लेकिन उसने ऐसा एक पुराने अनुमति पत्र का उपयोग करके किया जो वर्तमान स्थिति पर लागू नहीं होता है।

शोधकर्ताओं ने पाया कि जब वे इन रोबोटों का परीक्षण करते हैं, तो ऐसा अक्सर होता है। अपने प्रयोगों में, उन्होंने 54 अलग-अलग कार्य (जैसे कुछ खरीदना या टिकट अपडेट करना) सेट किए और जानबूझकर "अनुमति पत्रों" को बटन क्लिक करने से ठीक पहले समाप्त या बदल दिया।

यहाँ चौंकाने वाला परिणाम है:

  • 270 में से 262 बार, रोबोट ने सफलतापूर्वक कार्य पूरा किया और "Success!" का संदेश दिखाया। ऐसा लगा जैसे सब कुछ ठीक है।
  • लेकिन 270 में से केवल 55 बार ही रोबोट को वास्तव में वह काम करने की अनुमति थी जो उसने किया।
  • इसका मतलब है कि 207 बार, रोबोट ने बटन क्लिक किया जब उसकी अनुमति पहले ही गायब हो चुकी थी। यह वैसी ही स्थिति थी जैसे किसी ऐसी फिल्म के लिए टिकट खरीदना जो खत्म हो चुकी है, या किसी ऐसे पासवर्ड से लॉग इन करने की कोशिश करना जो अभी बदला गया है।

पेपर का तर्क है कि सिर्फ इसलिए कि रोबंड ने "काम पूरा कर लिया" (endpoint success), इसका मतलब यह नहीं है कि उसने इसे सुरक्षित रूप से किया। यह एक चोर की तरह है जिसने सफलतापूर्वक दरवाजा खोल दिया है; दरवाजा खुला है, लेकिन क्रिया अनधिकृत थी।

"फिर से जांच करना" पर्याप्त क्यों नहीं है?

आप सोच सकते हैं, "रोबोट बटन क्लिक करने से पहले एक बार फिर से स्क्रीन क्यों नहीं देख लेता?"

शोधकर्ताओं ने इस विचार का परीक्षण किया। उन्होंने पाया कि केवल रोबोट को "सावधान रहने" या "दोबारा जांच करने" के लिए कहने से समस्या हल नहीं होती है। क्यों? क्योंकि रोबोट अलग-अलग तरीकों से भ्रमित हो जाता है।

  • कभी-कभी पेज बदल जाता है (फिल्म बदल जाती है)।
  • कभी-कभी अप्रूवल टोकन समाप्त हो जाता है (टिकट पुराना हो जाता है)।
  • कभी-कभी घटनाओं का क्रम आपस में मिल जाता है (उशर/परिचारक फिल्म शुरू होने से पहले टिकट चेक करता है)।

यदि रोबोट केवल एक चीज़ की जाँच करता है, तो वह दूसरी चीज़ को मिस कर सकता है। यह हेलमेट पहनने जैसा है लेकिन सीटबेल्ट नहीं पहनी; आप एक दुर्घटना से सुरक्षित हैं लेकिन दूसरी से नहीं।

समाधान: "द्वार पर पहरेदार" (The Guardian at the Gate)

इसे ठीक करने के लिए, लेखकों ने एक सुरक्षा उपकरण बनाया जिसे COMMITGUARD कहा जाता है। कल्पना कीजिए कि थिएटर के दरवाजे पर एक सख्त बाउंसर खड़ा है।

इससे पहले कि रोबोट को अंतिम, स्थायी परिवर्तन (जैसे आपका कार्ड चार्ज करना या फ़ाइल सहेजना) करने की अनुमति मिले, बाउंसर उसे रोकता है और चार सवाल पूछता है:

  1. क्या अनुमति पत्र ताज़ा है? (क्या फिल्म बदल गई है?)
  2. क्या सब कुछ सही क्रम में हुआ? (क्या उशर ने आपके बैठने से पहले टिकट चेक किया?)
  3. क्या हम अभी भी उसी चीज़ के बारे में बात कर रहे हैं? (क्या यह अभी भी इसी टिकट के लिए "Buy" बटन है?)
  4. क्या रास्ता अभी भी खुला है? (क्या टिकट रद्द कर दिया गया था?)

यदि इनमें से किसी का भी उत्तर "नहीं" है, तो बाउंसर रोबोट को रोक देता है। रोबोट कार्य पूरा नहीं कर पाएगा, लेकिन वह गलती नहीं करेगा। प्रयोगों में, जब इस बाउंसर का उपयोग किया गया, तो रोबोट ने वे 207 अनधिकृत गलतियाँ करना बंद कर दिया। बटन क्लिक करने के बजाय, उसने बस कहा, "रुको, मैं अभी यह नहीं कर सकता," और रुक गया।

इसका आपके लिए क्या अर्थ है

यह पेपर दिखाता है कि AI एजेंटों के लिए, "काम पूरा करना" (getting the job done) "सुरक्षित रूप से काम करना" (doing the job safely) नहीं है।

  • निष्कर्ष: इन नियंत्रित परीक्षणों में, रोबोट अक्सर कार्य पूरा कर लेते हैं भले ही उनकी अनुमति समाप्त हो चुकी हो।
  • चेतावनी: हम केवल इसलिए भरोसा नहीं कर सकते कि कोई कार्य पूरा हो गया है क्योंकि स्क्रीन "Success" कह रही है। हमें यह जांचने की आवश्यकता है कि क्या वह ठीक उसी क्षण वास्तव में इसे करने के लिए अधिकृत था।
  • समाधान: हमें एक सुरक्षा परत (जैसे COMMITGUARD) की आवश्यकता है जो रोबोट द्वारा कोई भी स्थायी परिवर्तन करने से ठीक पहले "अनुमति पत्र" की दोबारा जांच करे। यदि पत्र पुराना है, तो रोबोट को रुक जाना चाहिए, भले ही इसका मतलब यह हो कि कार्य पूरा नहीं हुआ।

शोधकर्ता सावधानी से कहते हैं कि यह सिमुलेशन और नियंत्रित परीक्षणों (जैसे रोबोटों के लिए फ्लाइट सिम्युलेटर) पर आधारित है, न कि इस पर कि वास्तविक दुनिया में अभी यह कितनी बार होता है। लेकिन जो पैटर्न उन्होंने पाया है वह स्पष्ट है: बिना आखिरी सेकंड में सख्त जांच के, AI एजेंट अनजाने में (या दुर्भावनापूर्ण तरीके से) वे बदलाव कर सकते हैं जिन्हें करने की उन्हें अनुमति नहीं है।

इसलिए, अगली बार जब आप किसी रोबोट एजेंट को कुछ महत्वपूर्ण करते देखें, तो याद रखें, सिर्फ इसलिए कि उसने बटन क्लिक किया है, इसका मतलब यह नहीं है कि उसके पास सही चाबी थी। हमें एक बाउंसर की आवश्यकता है ताकि यह सुनिश्चित हो सके कि चाबी ताले में फिट बैठती है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →