लाभ:
- यह भेद करने में सक्षम होना कि कहाँ कृत्रिम बुद्धिमत्ता रक्षात्मक सुरक्षा वर्कफ़्लो (पहचान, विश्लेषण, हस्तक्षेप, सुधार, रिपोर्टिंग) में समय बचाती है और कहाँ सुरक्षा-महत्वपूर्ण निर्णय (हमले की घोषणा, अलगाव, अवरोधन, आधिकारिक रिपोर्ट) कार्य जोखिम स्तर के आधार पर विश्लेषक पर छोड़ दिए जाते हैं।
- प्रत्येक एआई आउटपुट को कच्चे साक्ष्य (लॉग, आईओसी, सीवीई, कोड) से जोड़ने, स्वतंत्र रूप से इसकी जांच करने और इसे संदर्भ फ़िल्टरिंग के माध्यम से पारित करने के अनुशासन को लागू करने की क्षमता
- केवीकेके/गोपनीयता के दायरे में लॉग और सुरक्षा डेटा को अज्ञात करने की क्षमता और केवल अधिकृत, रक्षात्मक उद्देश्यों और लिखित अनुमति के साथ उपयोग करने की आदत डालना।
एक सुरक्षा संचालन केंद्र (अंग्रेजी में एसओसी - सुरक्षा संचालन केंद्र; वह टीम जो संगठन के नेटवर्क, सर्वर और उपयोगकर्ताओं की 24/7 निगरानी करती है) में, हर सेकंड हजारों ईवेंट रिकॉर्ड प्रवाहित होते हैं। एक कर्मचारी सुबह 3:14 बजे रूस में एक सर्वर से जुड़ा: क्या यह कोई हमला है या विदेश में कोई व्यापारिक यात्रा है? एक उपयोगकर्ता ने पांच मिनट में 4,000 फ़ाइलें एन्क्रिप्ट कीं: क्या यह रैंसमवेयर या बैकअप टूल है? एक ईमेल में लिखा है "इनवॉइस संलग्न": क्या यह वास्तविक अकाउंटिंग ईमेल है या फ़िशिंग? एक कोड समीक्षा में, एक SQL क्वेरी सीधे उपयोगकर्ता इनपुट को जोड़ती है: क्या यह एक शोषण योग्य भेद्यता है या आंतरिक नेटवर्क पर चलने वाली एक सुरक्षित स्क्रिप्ट है? इनमें से कई प्रश्न दोहराव वाले और थका देने वाले हैं; उनमें से कुछ ऐसे निर्णय हैं जो सीधे तौर पर डेटा उल्लंघन, लाखों लीरा की क्षति या किसी संस्थान की प्रतिष्ठा को नुकसान पहुंचा सकते हैं।
आर्टिफिशियल इंटेलिजेंस (एआई, या संक्षेप में एआई - कंप्यूटर सिस्टम जो स्कैन कर सकता है, सारांशित कर सकता है, वर्गीकृत कर सकता है, विसंगतियों को चिह्नित कर सकता है और बड़ी मात्रा में पाठ और पैटर्न के ड्राफ्ट तैयार कर सकता है) इस तस्वीर के ठीक बीच में फिट बैठता है। जब सही ढंग से उपयोग किया जाता है, तो यह सेकंड में लॉग की हजारों पंक्तियों को सारांशित करता है, कमजोरियों के समूह को प्राथमिकता देता है, मिनटों के बजाय सेकंड में फ़िशिंग ईमेल का विश्लेषण करता है, और आपको सोचने का समय देता है। जब गलत तरीके से उपयोग किया जाता है, तो यह किसी वास्तविक हमले को "सामान्य" बताकर अनदेखा कर सकता है, जो खतरा मौजूद नहीं है उसे गढ़कर टीम को गलत तरीके से सचेत कर सकता है, या संगठन के बाहर गोपनीय लॉग डेटा लीक कर सकता है।
इस इकाई का उद्देश्य वाहन प्रचार नहीं है। लक्ष्य यह स्पष्ट करना है कि सुरक्षा पेशेवर की नौकरी में एआई को कहां लगाया जाए और कहां नहीं लगाया जाए। आइए शुरू से ही मूल सिद्धांत को दोहराएँ: कृत्रिम बुद्धिमत्ता एक सहायक है, सुरक्षा विश्लेषक के स्थान पर निर्णय लेने वाला प्राधिकारी नहीं। किसी घटना को वास्तविक हमला घोषित करना, सिस्टम को अलग करना, उपयोगकर्ता को ब्लॉक करना और निष्कर्ष को आधिकारिक रिपोर्ट में बदलना योग्य विशेषज्ञ पर निर्भर है। असत्यापित एआई आउटपुट एक अप्रामाणित दावा है। और इस मॉड्यूल की सबसे लाल पंक्ति: यहां बताई गई हर चीज़ रक्षात्मक (रक्षात्मक) उद्देश्यों के लिए है। बिना अनुमति के किसी सिस्टम में घुसपैठ करने, आक्रमण उपकरण बनाने या अनधिकृत परीक्षण करने के लिए एआई का उपयोग करना अवैध और इस मॉड्यूल के दायरे से बाहर है।
सुरक्षा कार्यप्रवाह और एआई का स्थान
रक्षात्मक सुरक्षा के व्यवसाय को समझने के लिए, प्रक्रिया को पाँच चरणों में विभाजित करना उपयोगी है। पता लगाना: लॉग और सिएम डेटा से संदिग्ध व्यवहार को पकड़ना। विश्लेषण/ट्राएज: यह आकलन करना और प्राथमिकता देना कि अलार्म वास्तविक है या गलत (गलत सकारात्मक)। प्रतिक्रिया: घटना का नियंत्रण, अलगाव, सफाई। निवारण: भेद्यता को बंद करना, मूल कारण को समाप्त करना। रिपोर्टिंग: निष्कर्ष का तकनीकी और प्रबंधकीय दस्तावेज़ीकरण में अनुवाद। एआई सभी पांच चरणों को छू सकता है, लेकिन प्रत्येक को समान अधिकार के साथ नहीं।
आइए शुरुआत से कुछ शब्दों को परिभाषित करें। एसआईईएम (सुरक्षा सूचना और इवेंट मैनेजमेंट) एक प्रणाली है जो विभिन्न स्रोतों (सर्वर, फ़ायरवॉल, एप्लिकेशन) से लॉग रिकॉर्ड एकत्र और सहसंबंधित करती है और नियम-आधारित अलार्म उत्पन्न करती है। एक गलत सकारात्मक तब होता है जब कोई ऐसी घटना जो वास्तव में खतरा नहीं होती, अलार्म उत्पन्न करती है; यह एक ऐसा दर्द है जो एसओसी टीमों को थका देता है और "चेतावनी थकान" की ओर ले जाता है। एक गलत नकारात्मक तब होता है जब कोई वास्तविक हमला कभी नहीं पकड़ा जाता है; यह सबसे खतरनाक गलती है क्योंकि यह चुपचाप नुकसान पहुंचाती है। आईओसी (समझौता संकेतक) तकनीकी ट्रेस है जो किसी हमले का निशान दिखाता है: एक दुर्भावनापूर्ण आईपी पता, एक फ़ाइल हैश (हैश), एक डोमेन नाम। टीटीपी (रणनीति, तकनीक, प्रक्रियाएं) एक व्यवहारिक पैटर्न है जो बताता है कि हमलावर कैसे व्यवहार करता है।
निम्नलिखित तालिका मिशन द्वारा एआई की भूमिका और जोखिम स्तर का सारांश प्रस्तुत करती है:
खोज
एआई की भूमिका
जोखिम स्तर
कौन मंजूर करता है
लॉग सारांशीकरण, शोर में कमी
त्वरक, सारांशक
कम
विश्लेषक
भेद्यता प्राथमिकताकरण रूपरेखा
सॉर्टर, सुझाव
निम्न-मध्यम
विश्लेषक
फ़िशिंग ईमेल विश्लेषण
पूर्व-अर्हता प्राप्त करना, स्पष्ट करना
मध्यम
विश्लेषक
अलार्म ट्राइएज (सही/गलत)
सुझाव औचित्य उत्पन्न करता है
मध्यम-उच्च
विश्लेषक (अभी भी सही)
घटना प्रतिक्रिया प्लेबुक ड्राफ्ट
स्केच जनरेटर
मध्यम-उच्च
वरिष्ठ विश्लेषक/आईआर नेता
सुरक्षित कोड समीक्षा खोज
दूसरी आँख, सूचक
मध्यम-उच्च
डेवलपर + सुरक्षा
सिस्टम अलगाव/अवरुद्ध करने का निर्णय
मददगार नहीं
बहुत ऊँचा
अधिकृत विश्लेषक
आधिकारिक घटना रिपोर्ट/अधिसूचना
ड्राफ्ट, विशेषज्ञ सही करता है
बहुत ऊँचा
आईआर नेता + कानूनी/अनुपालन
इस चार्ट की एक पंक्ति को ध्यान में रखें: जैसे-जैसे जोखिम बढ़ता है, एआई की भूमिका घटती है, मानवीय स्वीकृति बढ़ती है। एआई की कोई भी लाइन किसी घटना को समीक्षा से छूट नहीं दे सकती।
सत्यापन इस व्यवसाय का हृदय क्यों है?
कृत्रिम बुद्धिमत्ता अपने द्वारा दिए जाने वाले आउटपुट को लेकर आश्वस्त दिखती है, लेकिन यह निश्चित नहीं हो सकती है। एक भाषा मॉडल एक गैर-मौजूद सीवीई नंबर (भेद्यता आईडी) बना सकता है, एक लॉग लाइन का संदर्भ दे सकता है जो वास्तव में मौजूद नहीं है, या बिना किसी सबूत के दावा कर सकता है कि आईपी पता "दुर्भावनापूर्ण" है; इसे मतिभ्रम कहा जाता है। वही मॉडल वास्तविक आक्रमण श्रृंखला से भी चूक सकता है। दोनों जाल समान तरलता के साथ आते हैं; केवल एक चीज जो सही को गलत से अलग करती है वह है आपकी विशेषज्ञता और परखने की आपकी आदत।
सत्यापन अनुशासन में तीन चरण होते हैं:
- इसे साक्ष्य से बांधें: प्रत्येक एआई दावे को एक कच्चे लॉग, एक वास्तविक आईओसी, एक सत्यापन योग्य सीवीई रिकॉर्ड या स्वयं कोड से मिलाएं। कोई भी दावा जिसका स्रोत उद्धृत नहीं किया जा सकता, रिपोर्ट में शामिल नहीं किया जा सकता। ध्यान आकर्षित करने के लिए AI का उपयोग करें, सबूत के रूप में नहीं।
- स्वतंत्र रूप से जांचें: उन क्षेत्रों की भी जांच करें जिन्हें एआई "स्वच्छ" कहता है। एक नकारात्मक AI आउटपुट "कोई खतरा नहीं" की गारंटी नहीं है; अपना स्वयं का व्यवस्थित विश्लेषण कभी न छोड़ें।
- संदर्भ फ़िल्टर: विशेषज्ञ रूप से परीक्षण करें कि आउटपुट संगठन की वास्तुकला, व्यावसायिक संदर्भ और ज्ञात सामान्य व्यवहार में फिट बैठता है या नहीं। "विसंगति" का अर्थ हमेशा "हमला" नहीं होता है।
सावधानी: हर दावे को कच्चे सबूत से मिलाए बिना एआई-जनरेटेड घटना रिपोर्ट पर हस्ताक्षर करना बिना सबूत के आरोप लगाने के समान दायित्व रखता है। स्मूथ आउटपुट सटीक आउटपुट नहीं है; यदि कोई सुरक्षा निर्णय गलत है, तो इसकी कीमत सिस्टम क्रैश या चूक चूक है।
गोपनीयता और नैतिकता: लॉग डेटा संवेदनशील डेटा है
लॉग रिकॉर्ड में उपयोगकर्ता नाम, आईपी पते, आंतरिक सर्वर नाम, फ़ाइल पथ और कभी-कभी व्यक्तिगत डेटा शामिल होते हैं। वे तुर्किये में केवीकेके (व्यक्तिगत डेटा संरक्षण कानून) और यूरोप में जीडीपीआर के तहत संरक्षित हैं; इसके अलावा, ये "आंतरिक खुफिया जानकारी" हैं जो संस्था की हमले की सतह को उजागर करती हैं। सार्वजनिक एआई टूल में कच्चे लॉग, वास्तविक आईपी और आंतरिक सर्वर नामों के साथ एक ईवेंट चिपकाने से न केवल व्यक्तिगत डेटा उजागर होता है बल्कि बाहरी सर्वर पर एक उपयोगी नेटवर्क मैप भी आता है। नियम सरल है: पहले गुमनाम करें और छिपाएँ। वास्तविक आईपी, उपयोगकर्ता नाम, आंतरिक होस्टनाम को प्लेसहोल्डर से बदलें; यदि संभव हो, तो ऐसे कॉर्पोरेट टूल चुनें जिनके पास डेटा प्रोसेसिंग समझौता हो और मॉडल प्रशिक्षण में आपके डेटा का उपयोग न करें।
नैतिक सीमा कम से कम उतनी ही महत्वपूर्ण है जितनी तकनीकी सीमा। किसी भेद्यता को खोजने और बिना अनुमति के उसका शोषण करने के बीच का अंतर कानूनी और आपराधिक के बीच का अंतर है। इस मॉड्यूल में, आप एआई का उपयोग केवल उन प्रणालियों में करते हैं जिनके लिए आप अधिकृत हैं, रक्षात्मक उद्देश्यों के लिए और लिखित अनुमति के साथ। एआई को "अटैक टूल लिखने", "मैं उस साइट में घुसपैठ कैसे करूं", "कार्यशील मैलवेयर तैयार करें" जैसी चीजें करने के लिए कहना पेशे से बाहर है, और आधुनिक एआई उपकरण वैसे भी उन्हें अस्वीकार करते हैं।
तीन मिनी मामले
केस 1 - सुरक्षित उपयोग। एक विश्लेषक को रात की पाली के दौरान सिएम में 1,200 अलार्म का सामना करना पड़ता है। क्या एआई ने कच्चे अलर्ट (अनामीकृत) को संक्षेप में प्रस्तुत किया है; एआई 1,200 अलार्मों को 18 समूहों में संक्षिप्त करता है और "समान आंतरिक आईपी से 340 विफल लॉगिन, उसके बाद 1 सफलता" पैटर्न को आगे खींचता है। विश्लेषक इस क्लस्टर को कच्चे लॉग के साथ सत्यापित करता है, एक वास्तविक पासवर्ड ब्रूट फोर्स अटैक ढूंढता है, और खाते को 9 मिनट में लॉक कर देता है। एआई त्वरित छँटाई; विश्लेषक ने निर्णय लिया और सत्यापन किया।
केस 2 - असत्यापित आउटपुट ट्रैप। एक अन्य विश्लेषक ने एआई को कमजोरियों की सूची को प्राथमिकता देने के लिए कहा है। AI कहता है "CVE-2024-99999 महत्वपूर्ण है, इसे अभी पैच करें।" विश्लेषक पैच करने की योजना बनाता है लेकिन सीवीई रिकॉर्ड कभी नहीं खोलता; जबकि ऐसा कोई सीवीई नहीं है - मॉडल ने संख्या बनाई है। टीम उस पैच का पीछा करते हुए कई घंटे गँवा देती है जो अस्तित्व में ही नहीं है, जबकि वास्तविक गंभीर भेद्यता में देरी होती है। सत्यापन छोड़ दिया गया है, दावा स्रोत से जुड़ा नहीं है।
केस 3 - गोपनीयता का उल्लंघन। किसी घटना की जांच में तेजी लाने के लिए, एक विशेषज्ञ वास्तविक आंतरिक आईपी, उपयोगकर्ता नाम और वीपीएन सर्वर नामों के साथ कच्चे फ़ायरवॉल लॉग को एक सार्वजनिक एआई टूल में चिपकाता है। संगठन की नेटवर्क टोपोलॉजी, नामकरण योजना और उपयोगकर्ता सूची बाहरी सर्वर पर चली गई है। सही तरीका आईपी और नामों को छिपाना और केवल पैटर्न साझा करना था।
कमजोर संकेत/मजबूत संकेत
कमजोर संकेत:
क्या निम्नलिखित लॉग में कोई हमला हुआ है: 10.2.14.7 उपयोगकर्ता ahmet.yilmaz ने वीपीएन में प्रवेश किया, फिर फ़ाइल सर्वर FS-MUHASEBE-01 से जुड़ा। इन कमजोरियों को भी प्राथमिकता दें।
यह अनुरोध तीन तरह से त्रुटिपूर्ण है: वास्तविक आईपी, उपयोगकर्ता और सर्वर का नाम साझा किया जाता है (गोपनीयता का उल्लंघन), एआई की भूमिका और सीमाएं परिभाषित नहीं की जाती हैं, और सत्यापन योग्य साक्ष्य का अनुरोध नहीं किया जाता है। एआई अनुमान लगाकर अंतराल भरता है और निर्माण का जोखिम पैदा होता है।
शक्तिशाली संकेत:
आपकी भूमिका: एसओसी विश्लेषक का ड्राफ्ट सहायक। निर्णय लेना; घटना को "हमला" घोषित करें, सिस्टम को अलग करें, या उपयोगकर्ता को ब्लॉक करें। बस मेरे द्वारा आपको दिए गए अनाम लॉग पैटर्न का विश्लेषण करें। प्रत्येक दावे के लिए, बताएं कि आप इसे किस लॉग लाइन पर आधारित कर रहे हैं; जहां आप निश्चित नहीं हैं वहां "[विश्लेषक सत्यापित करें]" चिह्नित करें; आईओसी, सीवीई या आईपी को धोखा देना। अनाम घटना: USER_A ने 03:14 पर YURTDISI_IP के माध्यम से वीपीएन तक पहुंच बनाई; फिर 4,000 फ़ाइलों को आंतरिक फ़ाइल सर्वर तक एक्सेस किया; उपयोगकर्ता सामान्यतः 09:00-18:00 के बीच कार्य करता है। प्रश्न: (1) कौन से पैटर्न संदिग्ध हैं, (2) मुझे कौन से अतिरिक्त लॉग साक्ष्य देखने चाहिए, (3) क्या गलत सकारात्मक बातें हो सकती हैं?
दृढ़ इच्छाशक्ति गुमनाम है, भूमिका और सीमा को परिभाषित करती है, सबूतों के प्रति लगाव और झूठी सकारात्मकता की संभावना पर सवाल उठाती है, और मनगढ़ंत बातों पर रोक लगाती है।
कॉपी करने योग्य शीघ्र टेम्पलेट
भूमिका और सीमा विवरण टेम्पलेटआपकी भूमिका: ड्राफ्ट/विश्लेषण तैयार करने वाले सुरक्षा विश्लेषक के सहायक। आप कोई विश्लेषक नहीं हैं; घटना को हमला घोषित करना, सिस्टम को अलग करना, उपयोगकर्ता को ब्लॉक करना या आधिकारिक रिपोर्ट को अंतिम रूप देना। अंतिम निर्णय और हस्ताक्षर विश्लेषक के पास है। प्रत्येक दावे के लिए साक्ष्य (लॉग लाइन, आईओसी, सीवीई, कोड) दिखाएं; जिस चीज़ का कोई सबूत नहीं है उसे "[सत्यापित किया जाना चाहिए]" के रूप में चिह्नित करें, इसे न बनाएं। कार्य: [कार्य लिखें]।
अज्ञातीकरण नियंत्रण टेम्पलेट निम्नलिखित सुरक्षा डेटा से वास्तविक आईपी पते, उपयोगकर्ता नाम, आंतरिक होस्ट/सर्वर नाम, ई-मेल और डोमेन नाम, कॉर्पोरेट जानकारी निकालें; सुसंगत प्लेसहोल्डर्स (USER_A, IC_IP_1, HOST_1) से बदलें। केवल विश्लेषण के लिए आवश्यक पैटर्न रखें। किसी सूची में परिवर्तन के बारे में मुझे सूचित करें. डेटा: [डेटा चिपकाएँ]
सत्यापन जांच टेम्पलेट आपके द्वारा उत्पादित प्रत्येक निष्कर्ष के लिए, उसके आगे लिखें: (1) यह किस साक्ष्य पर आधारित है, (2) सत्यापित करने के लिए मुझे कौन सा कच्चा रिकॉर्ड/स्रोत खोलना चाहिए, (3) गलत सकारात्मक की संभावना और क्यों। जब आवश्यक हो तो सटीक भाषा के बजाय "संभावित/संदिग्ध" का प्रयोग करें। गैर-मौजूद सीवीई/आईओसी/आईपी निर्माण।
जोखिम स्तर आवंटन टेम्पलेट सुरक्षा असाइनमेंट को वर्गीकृत करें मैं असाइन करूंगा और औचित्य लिखूंगा: (ए) कम जोखिम - एआई रूपरेखा/सारांश पर्याप्त, (बी) मध्यम जोखिम - विश्लेषक को सत्यापित करना होगा, (सी) उच्च/बहुत उच्च जोखिम - निर्णय/अलगाव/अधिसूचना विश्लेषक का है, एआई केवल सहायक है। कार्य: [कार्य लिखें]।
सामान्य गलतियाँ
- गलती से एआई को विश्लेषक समझ लिया। एआई पैटर्न के लिए स्कैन करता है लेकिन उसकी कोई जिम्मेदारी या अधिकार नहीं है; आप तय करें। आउटपुट एक मसौदा है, फैसला नहीं।
- वास्तविक आईपी, उपयोगकर्ता और होस्ट नाम साझा करना। यह KVKK उल्लंघन और नेटवर्क मानचित्र लीक दोनों है जिससे हमलावर को लाभ होगा; पहले मुखौटा.
- नकारात्मक एआई आउटपुट पर भरोसा करना और खोज में ढील देना। "कोई ख़तरा नहीं" का वास्तव में यह मतलब नहीं है कि कोई ख़तरा नहीं है; अपना स्वयं का व्यवस्थित विश्लेषण कभी न छोड़ें।
- सत्यापन के बिना निर्मित सीवीई/आईओसी का उपयोग करना। मॉडल संख्या और सूचक से मेल खा सकते हैं; आधिकारिक स्रोत से प्रत्येक की पुष्टि करें।
- अनधिकृत/आक्रामक उपयोग. लिखित अनुमति के साथ, केवल अपने सिस्टम पर रक्षात्मक रूप से कार्य करें; अन्यथा यह अवैध और अनैतिक दोनों है।
युक्ति: प्रत्येक कार्य के लिए स्वयं से एक प्रश्न पूछें: "यदि यह आउटपुट गलत है तो क्या होगा?" यदि उत्तर है "हमला बच जाता है" या "व्यापार में रुकावट आती है" - जैसा कि अक्सर सुरक्षा में होता है - केवल सारांश/सुझाव/रूपरेखा के लिए एआई का उपयोग करें और सत्यापन को कभी न छोड़ें।
संक्षेप में
साइबर सुरक्षा में आर्टिफिशियल इंटेलिजेंस एक शक्तिशाली सहायक है: यह लॉग को सारांशित करता है, अलार्म को सॉर्ट करता है, फ़िशिंग का विश्लेषण करता है, कोड को स्कैन करता है, ड्राफ्ट रिपोर्ट तैयार करता है। लेकिन यह सुरक्षा-महत्वपूर्ण क्षेत्र है; किसी घटना को हमला घोषित करना, सिस्टम को अलग करना, उपयोगकर्ता को ब्लॉक करना और आधिकारिक रिपोर्ट दर्ज करना योग्य विशेषज्ञ पर निर्भर है। प्रक्रिया के पांच चरणों (पहचान, विश्लेषण, हस्तक्षेप, उपचार, रिपोर्टिंग) में एआई की भूमिका जोखिम के स्तर के आधार पर भिन्न होती है; जैसे-जैसे जोखिम बढ़ता है, मानवीय स्वीकृति बढ़ती है। तीन अनुशासन प्रत्येक चरण की रक्षा करते हैं: साक्ष्य, स्वतंत्र जाँच, संदर्भ फ़िल्टर। और इन सबके नीचे, दो सीमाएँ हैं: गोपनीयता (गुमनाम किए बिना कच्चा डेटा निर्यात करना) और नैतिकता (केवल अधिकृत, रक्षात्मक, अधिकृत उपयोग)।
आवेदन कार्य
अपने संगठन से तीन कार्य चुनें (या एक उदाहरण परिदृश्य): एक कम जोखिम (उदाहरण के लिए दैनिक अलर्ट सारांश), एक मध्यम जोखिम (उदाहरण के लिए एक फ़िशिंग विश्लेषण), एक बहुत उच्च जोखिम (उदाहरण के लिए किसी सिस्टम को अलग करने का निर्णय)। प्रत्येक के लिए, (1) एक वाक्य में एआई की भूमिका का वर्णन करें, (2) लिखें कि आप कौन सा सत्यापन कदम उठाएंगे, (3) इंगित करें कि आप डेटा को कैसे अज्ञात करेंगे। फिर अपने मध्यम-जोखिम वाले कार्य के लिए "भूमिका और सीमा परिभाषा" टेम्पलेट को अनुकूलित करें, एक संकेत लिखें, और नोट करें कि आप कच्चे साक्ष्य के साथ इसके आउटपुट को कैसे सत्यापित करेंगे।
चेकलिस्ट
- [ ] मैंने कार्य का जोखिम स्तर (निम्न/मध्यम/उच्च/बहुत उच्च) निर्धारित किया।
- [ ] मैंने एआई की भूमिका को "सहायक/सारांश/सुझाव/ड्राफ्ट" तक सीमित कर दिया; निर्णय और हस्ताक्षर विश्लेषक के पास हैं।
- [ ] मैंने डेटा को अज्ञात बना दिया है; वास्तविक आईपी, उपयोगकर्ता, होस्ट और डोमेन नाम छिपे हुए हैं।
- [ ] मैंने हर दावे को कच्चे सबूत (लॉग, आईओसी, सीवीई, कोड) के साथ सत्यापित करने का वादा किया था।
- [ ] नकारात्मक एआई आउटपुट के बावजूद, मैं अपना स्वयं का व्यवस्थित विश्लेषण करूंगा।
- [ ] यह जानते हुए कि यह नकली सीवीई/आईओसी/आईपी हो सकता है, मैं आधिकारिक स्रोत से इसकी पुष्टि करूंगा।
- [ ] मैं केवल अधिकृत, रक्षात्मक और लिखित अधिकृत उपयोग तक ही सीमित हूं।