প্রতিটি নিরাপত্তা দলের দুঃস্বপ্ন নিশ্চিন্তে আগত: ৭७% কর্মচারী এখন সংবেদনশীল কর্ম ডেটা সরাসরি ChatGPT, Claude, Gemini এবং DeepSeek মতো AI চ্যাটবটে আটকাচ্ছে। LayerX এর २०२५ GenAI সিকিউরিটি রিপোর্ট অনুযায়ী, কর্পোরেট ডেটা এক্সফিলট্রেশন ३२% এখন AI সরঞ্জামের মাধ্যমে ঘটে। আক্রমণ ভেক্টর সফিস্টিকেটেড হ্যাক নয়। এটি একটি সহায়ক গ্রাহক রেকর্ড অনুলিপি-আটকানো, অথবা একটি ডেভেলপার পরিবেশ পরিবর্তনশীল Claude মধ্যে ডাম্পিং ডিবাগিং জন্য।
ঐতিহ্যবাহী ডেটা হারানো প্রতিরোধ (DLP) সরঞ্জাম Microsoft Purview, Symantec DLP এবং Forcepoint এই জন্য নির্মিত হয় না। তারা একটি ব্লকিং হুমকি মডেল থেকে ডিজাইন করা হয়েছিল २०१५: ডেটা চালিত ছেড় কাঠামোগত চ্যানেল — ইমেল, ফাইল স্থানান্তর, USB। তারা পরিদর্শন করুন নেটওয়ার্ক অথবা এন্ডপয়েন্ট স্তরে, লঙ্ঘন পতাকা এবং সতর্ক অথবা ব্লক।
AI চ্যাটবট ওয়ার্কফ্লো এই মডেল প্রতিটি অনুমান ভেঙে ফেলে:
প্রম্পট টাইপ করা, স্থানান্তরিত নয়। ঐতিহ্যবাহী DLP অনুপ্রেরণা বা ক্লিপবোর্ড বিষয়বস্তু রিয়েল-সময়ে ব্রাউজার স্তরে পরিদর্শন করে না।
চ্যানেল HTTPS একটি ভোক্তা ওয়েব অ্যাপ্লিকেশনে। নেটওয়ার্ক-স্তর DLP দেখে এনক্রিপ্ট করা ট্রাফিক `...