← नवीनतम पेपर
💻 computer science

AiWebArmor: A Robust, Precise AI-based Framework for Web Application Firewalls

AiWebArmor एक अभिनव, उच्च-थ्रूपुट AI फ्रेमवर्क है जो 99.92% मल्टी-क्लास थ्रेट डिटेक्शन सटीकता और 0.01% फॉल्स-पॉजिटिव दर के साथ प्रोडक्शन वेब वातावरण में सब-मिलीसेकंड लेटेंसी प्राप्त करने के लिए एक व्याख्यात्मक ट्री-बूस्टिंग क्लासिफायर के माध्यम से ModernBERT-आधारित सिमेंटिक विश्लेषण को सांख्यिकीय विशेषताओं के साथ जोड़ता है।

मूल लेखक: Farid Mousavi, Arash AbdiHejrandoost

प्रकाशित 2026-09-04
📖 7 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Farid Mousavi, Arash AbdiHejrandoost

मूल पेपर CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

डिजिटल दुनिया वेब एप्लिकेशन पर चलती है, जो वे अदृश्य इंजन हैं जो ऑनलाइन बैंकिंग से लेकर सोशल मीडिया तक सब कुछ संचालित करते हैं। इन प्रणालियों को सुरक्षित रखने के लिए, संगठन वेब एप्लिकेशन फायरवॉल नामक डिजिटल द्वारपालों पर भरोसा करते हैं। इन फायरवॉल को एक व्यस्त इमारत के प्रवेश द्वार पर सुरक्षा गार्डों के रूप में समझें; उनका काम हर उस व्यक्ति का निरीक्षण करना है जो प्रवेश करने की कोशिश कर रहा है, यह जांचना कि कहीं उनके पास हथियार या खतरनाक वस्तुएं तो नहीं हैं, इससे पहले कि उन्हें अंदर जाने दिया जाए। वर्षों से, ये गार्ड एक सरल पद्धति पर निर्भर रहे हैं: वे ज्ञात बुरे व्यवहारों की एक सूची की जांच करते हैं। यदि कोई आगंतुक उस सूची में दिए गए विवरण से मेल खाता है, तो उसे रोक दिया जाता है। यदि वे मेल नहीं खाते हैं, तो उन्हें अंदर जाने दिया जाता है। यह दृष्टिकोण ज्ञात खतरों के खिलाफ अच्छी तरह से काम करता है, लेकिन जब हमलावर नई तरकीबें अपनाते हैं या अपने कार्यों को छिपाने की कोशिश करते हैं, तो इसे संघर्ष करना पड़ता है। इसके अलावा, यह कठोर जांच अक्सर निर्दोष आगंतुकों को अपराधियों के रूप में गलत पहचान लेती है, जिससे झूठे अलार्म बजते हैं जो वैध ट्रैफ़िक को ब्लॉक कर देते हैं और उपयोगकर्ताओं को निराश करते हैं। सुरक्षा विशेषज्ञों के लिए चुनौती एक ऐसा गार्ड बनाने की रही है जो न केवल किसी आगंतुक के स्वरूप को, बल्कि उसके कार्यों के संदर्भ (context) को भी समझने के लिए पर्याप्त स्मार्ट हो, और साथ ही इतना तेज़ हो कि हर सेकंड लाखों लोगों को संभालने के दौरान धीमा न पड़े।

एक नए अध्ययन में, ईरान यूनिवर्सिटी ऑफ साइंस एंड टेक्नोलॉजी के शोधकर्ताओं फरीद मौसावी और अराश अबदीहेजरंडोस्ट ने एक समाधान विकसित किया है जिसे वे AiWebArmor कहते हैं। यह प्रणाली पारंपरिक वेब सुरक्षा गार्ड का एक स्मार्ट, तेज़ और अधिक सटीक संस्करण होने के लिए डिज़ाइन की गई है। केवल ज्ञात बुरे पैटर्न की एक स्थिर सूची पर निर्भर रहने के बजाय, AiWebArmor वेब अनुरोधों की वास्तविक सामग्री को समझने के लिए उन्नत आर्टिफिशियल इंटेलिजेंस का उपयोग करता है, ठीक वैसे ही जैसे एक इंसान वाक्य के अर्थ को समझने के लिए उसे पढ़ता है। शोधकर्ताओं ने इस प्रणाली को आधुनिक इंटरनेट की अव्यवस्थित और जटिल वास्तविकता को संभालने के लिए बनाया है, जहाँ हमले लगातार विकसित हो रहे हैं और ट्रैफ़िक अनगिनत विभिन्न स्रोतों से आ रहा है। उनका लक्ष्य एक ऐसा उपकरण बनाना था जो एक हानिरहित उपयोगकर्ता और एक परिष्कृत हमलावर के बीच लगभग पूर्ण सटीकता के साथ अंतर कर सके, और वह भी पलक झपकते ही अनुरोधों को प्रोसेस करते हुए।

AiWebArmor का मूल आधार एक दो-स्तरीय रणनीति है जो गहरी समझ को त्वरित, व्यावहारिक जांच के साथ जोड़ती है। सबसे पहले, प्रणाली एक परिष्कृत भाषा मॉडल (language model) का उपयोग करती है—जो विशाल मात्रा में टेक्स्ट पर प्रशिक्षित एक प्रकार का आर्टिफिशियल इंटेलिजेंस है—आने वाले वेब अनुरोधों के अर्थ (semantic meaning) का विश्लेषण करने के लिए। यह प्रणाली को संदेश के पीछे के इरादे को समझने की अनुमति देता है, भले ही हमलावर ने शब्दों को पुनर्व्यवस्थित करके या अजीब पात्रों का उपयोग करके अपने वास्तविक उद्देश्य को छिपाने की कोशिश की हो। हालाँकि, केवल भाषा की समझ पर निर्भर रहना धीमा हो सकता है और कभी-कभी हमले के सूक्ष्म संरचनात्मक संकेतों को मिस कर सकता है। इसे ठीक करने के लिए, शोधकर्ताओं ने भाषा मॉडल को तीस विशिष्ट, हाथ से तैयार किए गए सांख्यिकीय (statistical) जांचों के सेट के साथ जोड़ा। ये जांच अनुरोध के भौतिक गुणों की जांच करती हैं, जैसे संदेश की लंबाई, कुछ प्रतीकों की आवृत्ति, और वर्ण पैटर्न (character patterns) की जटिलता। भाषा मॉडल की गहरी समझ और सांख्यिकीय जांचों से प्राप्त त्वरित, ठोस डेटा दोनों को एक शक्तिशाली निर्णय लेने वाले इंजन में फीड करके, प्रणाली प्रत्येक अनुरोध की एक पूर्ण तस्वीर बनाती है।

यह सुनिश्चित करने के लिए कि यह नई प्रणाली वास्तविक दुनिया में काम करे, शोधकर्ताओं ने इसे केवल अभ्यास डेटा के एक छोटे, साफ सेट पर परीक्षण नहीं किया। उन्होंने 2.7 मिलियन से अधिक रिकॉर्ड्स वाला एक विशाल परीक्षण मैदान तैयार किया। यह डेटासेट अकादमिक बेंचमार्क और वास्तविक, संचालित वेब सर्वरों से एकत्र किए गए कच्चे, असंरचित ट्रैफ़िक का एक अनूठा मिश्रण था। इस दृष्टिकोण ने उन्हें केवल पाठ्यपुस्तकों में पाए जाने वाले व्यवस्थित उदाहरणों के बजाय, वास्तविक इंटरनेट ट्रैफ़िक की अराजक और विविध प्रकृति के विरुद्ध प्रणाली का परीक्षण करने की अनुमति दी। उन्होंने आर्टिफिशियल इंटेलिजेंस की एक सामान्य समस्या का भी समाधान किया जहाँ सिस्टम दुर्लभ लेकिन खतरनाक हमलों को अनदेखा करना सीख जाता है क्योंकि वे सामान्य ट्रैफ़िक की तुलना में कम बार दिखाई देते हैं। उन्होंने एक विशेष प्रशिक्षण तकनीक का उपयोग किया जिसने सिस्टम को इन दुर्लभ, खतरनाक पैटर्न पर समान ध्यान देने के लिए मजबूर किया, यह सुनिश्चित करते हुए कि वह उन्हें अनदेखा न करे।

इन व्यापक परीक्षणों के परिणाम आश्चर्यजनक थे। अपने विशाल, मिश्रित डेटासेट पर मूल्यांकन किए जाने पर, AiWebArmor ने 99.92% की सटीकता दर हासिल की, जिससे इसने असाधारण सटीकता के साथ खतरों और सुरक्षित ट्रैफ़िक की सही पहचान की। शायद इससे भी अधिक प्रभावशाली इसकी झूठे अलार्म (false alarms) से बचने की क्षमता थी। पारंपरिक प्रणालियाँ अक्सर निर्दोष उपयोगकर्ताओं को ब्लॉक कर देती हैं, लेकिन AiWebArmor ने अभूतपूर्व 0.01% के फॉल्स पॉजिटिव रेट को दबा दिया। इसका अर्थ है कि प्रत्येक 10,000 वैध अनुरोधों में से, सिस्टम गलती से केवल एक को ही ब्लॉक करेगा। अन्य उन्नत तरीकों, जिनमें जटिल न्यूरल नेटवर्क का उपयोग करने वाले डीप लर्निंग मॉडल शामिल हैं, के साथ प्रत्यक्ष तुलना में, AiWebArmor ने लगातार उन्हें पछाड़ दिया, विशेष रूप से इन महंगी गलतियों (false alarms) को एक सौ से एक हजार गुना कम करने में।

गति एक अन्य महत्वपूर्ण कारक था, क्योंकि सुरक्षा प्रणालियों को उन वेबसाइटों को धीमा नहीं करना चाहिए जिनकी वे रक्षा करती हैं। शोधकर्ताओं ने अनुरोध को प्रोसेस करने में लगने वाले समय को मापा और पाया कि यह प्रति अनुरोध तीन मिलीसेकंड से भी कम की गति बनाए रख सकता है। यह आधुनिक वेब सर्वरों के उच्च-गति स्तरों के भीतर सीधे तैनात करने के लिए पर्याप्त तेज़ है ताकि उपयोगकर्ताओं के लिए कोई ध्यान देने योग्य देरी न हो। इस प्रणाली को एक लाइव NGINX सर्वर वातावरण में सफलतापूर्वक एकीकृत किया गया था, जो यह प्रदर्शित करता है कि यह केवल एक सैद्धांतिक अवधारणा नहीं है बल्कि वास्तविक दुनिया के उपयोग के लिए तैयार एक व्यावहारिक उपकरण है। शोधकर्ताओं ने यह भी दिखाया कि सिस्टम अपने जटिल निर्णयों को सरल, समझने योग्य नियमों में अनुवादित कर सकता है जिन्हें मानव सुरक्षा ऑपरेटर पढ़ और सत्यापित कर सकते हैं, जो उन्नत आर्टिफिशियल इंटेलिजेंस और मानवीय निरीक्षण के बीच के अंतर को पाटता है।

अध्ययन यह निष्कर्ष निकालता है कि गहरी अर्थ संबंधी समझ (semantic understanding) को सूक्ष्म सांख्यिकीय विश्लेषण के साथ जोड़कर, एक ऐसा वेब फायरवॉल बनाया जा सकता है जो अत्यधिक सटीक और अविश्वसनीय रूप से तेज़ हो। AiWebArmor वेब सुरक्षा में एक महत्वपूर्ण प्रगति का प्रतिनिधित्व करता है, जो स्थिर सूचियों और कठोर नियमों की सीमाओं से आगे बढ़ता है। यह सामान्य इंजेक्शन हमलों से लेकर जटिल, छिपे हुए प्रयासों तक, विविध प्रकार के खतरों से डिजिटल बुनियादी ढांचे की रक्षा करने का एक तरीका प्रदान करता है, बिना उस गति या विश्वसनीयता से समझौता किए जिसकी आधुनिक उपयोगकर्ता अपेक्षा करते हैं। जबकि शोधकर्ता नोट करते हैं कि कोई भी प्रणाली पूर्ण नहीं है और भविष्य का कार्य वास्तविक समय में नए, अज्ञात हमलों के अनुकूल होने पर केंद्रित होगा, उनका वर्तमान कार्य अगली पीढ़ी के वेब रक्षा के लिए एक मजबूत और सटीक आधार प्रदान करता है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →