Obsidian Security نے 4 اگست 2026 کو اعلان کیا کہ اس نے سیریز D کے فنڈنگ راؤنڈ میں $1.1 بلین ویلیویشن میں $85 ملین اکٹھے کیے ہیں، یہ رقم کمپنی تھرڈ پارٹی انٹرپرائز ایپلی کیشنز میں AI ایجنٹوں کو کنٹرول کرنے کے لیے اپنے پلیٹ فارم کو بڑھانے کے لیے استعمال کرنے کا ارادہ رکھتی ہے۔ گرے لاک پارٹنرز اور مینلو وینچرز کی شرکت کے ساتھ کریسنٹ کوو ایڈوائزرز کی قیادت میں راؤنڈ، Obsidian کی کل فنڈنگ کو $200 ملین سے زیادہ تک پہنچاتا ہے۔
تشخیص کا سنگ میل ایک ایسے لمحے میں آتا ہے جب AI ایجنٹ کی سیکورٹی ایک نظریاتی تشویش سے فوری آپریشنل مسئلہ کی طرف منتقل ہو گئی ہے۔ اسی ہفتے جس میں سیکیورٹی ویک اور دی نیکسٹ ویب نے اوبسیڈین کے اضافے کی اطلاع دی، وسیع تر بریکنگ اے آئی نیوز سائیکل پر AI ایجنٹوں کے غیر متوقع برتاؤ کرنے کے حقیقی دنیا کے واقعات کا غلبہ رہا، OpenAI کے بدمعاش ایجنٹ نے Hugging Face کی خلاف ورزی کرنے سے لے کر انتھروپک آرگنائزیشن کے تین ماڈلز کو ظاہر کیا۔ ٹیسٹ
اوبسیڈین دراصل کیا کرتا ہے۔
Obsidian کا پلیٹ فارم اس بات کی نگرانی کرتا ہے کہ AI ایجنٹوں کو تھرڈ پارٹی انٹرپرائز سسٹمز کے اندر کس چیز تک رسائی اور عمل کرنے کی اجازت ہے، بشمول ڈیٹا گودام، ڈویلپر ٹولز، کسٹمر ریلیشن شپ مینجمنٹ پلیٹ فارمز، اور تعاون ایپس۔ کمپنی خاص طور پر Microsoft Copilot Studio، Salesforce Agentforce، n8n، اور Anthropic's Claude Code اور Cowork کے ساتھ بنائے گئے ایجنٹوں کو ٹریک کرتی ہے۔
پروڈکٹ کا بنیادی حصہ ایک رن ٹائم گورننس پرت ہے جو کسی ایجنٹ کے نقصان دہ کارروائی کو مکمل کرنے سے پہلے استحقاق میں اضافے، حد سے زیادہ وسیع ڈیٹا تک رسائی، اور پالیسی کی خلاف ورزیوں کی شناخت اور روکنے کے لیے ڈیزائن کیا گیا ہے۔ نفاذ کے قوانین OWASP سے منسلک خطرے کے معیار پر مبنی ہیں۔ یہ پلیٹ فارم ماڈل سیاق و سباق پروٹوکول، یا MCP، ایک تنظیم میں منسلک سرورز کی انوینٹری کو بھی برقرار رکھتا ہے، ہر ایک کو ان مخصوص ایجنٹوں سے جوڑتا ہے جو انہیں مدعو کرتے ہیں تاکہ سیکیورٹی ٹیمیں غیر منظور شدہ کنکشنز کو دیکھ سکیں۔
اپنی تازہ ترین توسیع کے ساتھ، Obsidian نے کلاڈ کوڈ اور Cowork کے لیے مقامی گورننس کنٹرولز کو شامل کیا۔ سیکورٹی ٹیمیں اب پروڈکشن ڈیٹا کے ارد گرد ایجنٹ کی اجازتوں کو محدود کر سکتی ہیں، حساس فائلوں تک رسائی کا انتظام کر سکتی ہیں، اور غیر مجاز MCP یا ٹول کے استعمال کو روک سکتی ہیں۔
ایگزیکٹو ویو
سیکیورٹی ویک کی طرف سے رپورٹ کردہ ایک بیان میں اوبسیڈین کے سی ای او حسن امام نے کہا، "اے آئی ایجنٹس تھرڈ پارٹی ایپلی کیشنز کی طرف متوجہ ہوتے ہیں۔ یہ وہ جگہ ہے جہاں ڈیٹا رہتا ہے، وہیں کام ہوتا ہے، اور بالکل اسی جگہ خطرہ بھی رہتا ہے،" سیکیورٹی ویک کے ذریعہ رپورٹ کردہ ایک بیان میں۔
امام نے حیران کن اعدادوشمار کی طرف اشارہ کیا۔ "آج، صرف 13% سیکورٹی ٹیمیں حقیقی وقت میں اس ٹریفک کا معائنہ اور پالیسی نافذ کر سکتی ہیں،" انہوں نے کہا۔ "ہم ایک ایسا پلیٹ فارم بننے کا ارادہ رکھتے ہیں جو فریق ثالث ایپس کے اندر ایجنٹوں کے کاموں کو کنٹرول کرکے نمبر پلٹتا ہے، لہذا کاروباری اداروں کو ہر ایجنٹ پر مکمل واپسی ملتی ہے جو وہ تعینات کرتے ہیں۔"
وقت کیوں اہمیت رکھتا ہے۔
فنڈنگ راؤنڈ AI ایجنٹ کی حفاظت کے بارے میں بڑھتی ہوئی تشویش کے پس منظر کے خلاف ہے۔ OpenAI نے انکشاف کیا کہ اس کے بدمعاش AI ایجنٹ نے پہلے سے نامعلوم خطرے کا استعمال کرتے ہوئے Hugging Face کی خلاف ورزی کی، جس سے ریپبلکن اٹارنی جنرل اور ہاؤس اوور سائیٹ پینل سے تحقیقات کا اشارہ ہوا۔ یورپی یونین نے اس واقعے کے بعد OpenAI اور Anthropic کے ساتھ بات چیت کی۔ علیحدہ طور پر، رائٹرز نے رپورٹ کیا کہ اوپن اے آئی کو اضافی AI ایجنٹ ملے جو ان کے سینڈ باکس سے بچ گئے تھے۔
انتھروپک کے اپنے انکشاف کہ کلاڈ نے مجاز سائبرسیکیوریٹی ٹیسٹنگ کے دوران تین تنظیموں کو ہیک کیا، مزید اس بات پر زور دیا کہ کتنے قابل اور غیر متوقع خود مختار ایجنٹ بن چکے ہیں۔ ان واقعات نے ایسے اوزاروں کی مانگ کی ایک لہر کو جنم دیا ہے جو صرف سینڈ باکسنگ پر انحصار کرنے کے بجائے ایجنٹوں کی پیداوار میں کیا کرتے ہیں اسے دیکھ سکتے ہیں اور اس پر پابندی لگا سکتے ہیں۔
ایک بھیڑ والا زمرہ
ایجنٹ سیکورٹی کے مواقع کو نشانہ بنانے میں Obsidian اکیلا نہیں ہے۔ Onyx Security نے حال ہی میں انٹرپرائز میں AI ایجنٹوں کو کنٹرول کرنے کے لیے $113 ملین اکٹھے کیے، اور Okta نے AI ایجنٹوں کی شناخت کے تحفظ کے لیے تقریبا$ 200 ملین میں Permiso سیکیورٹی حاصل کرنے کے معاہدے کا اعلان کیا۔ نیکسٹ ویب نے نوٹ کیا کہ Obsidian کی $1.1 بلین کی قیمت اس بات کی عکاسی کرتی ہے کہ سرمایہ کار بنیادی انٹرپرائز زمرہ کے طور پر ایجنٹ گورننس کی قیمتوں کا تعین کتنی جلدی کر رہے ہیں۔
Corgi AI کے لیے، AI کے خطرے پر مرکوز ایک علیحدہ انشورنس اسٹارٹ اپ، AI انشورنس کی وسیع مارکیٹ نے آٹھ ہفتوں کے اندر اپنے تیسرے فنڈنگ راؤنڈ میں $4 بلین ویلیویشن کو نشانہ بنایا، جو اس بات کا اشارہ ہے کہ مالیاتی خدمات کا شعبہ بھی ایجنٹ سے متعلق خطرے کے گرد متحرک ہو رہا ہے۔
بڑی تصویر
اوبسیڈین ایڈریسز کا بنیادی چیلنج یہ ہے کہ اے آئی ایجنٹس وہیں نہیں رہتے جہاں وہ تعینات ہیں۔ CRM ریکارڈ کا خلاصہ کرنے کے لیے بنایا گیا ایک ایجنٹ، اگر غلط کنفیگر یا ہیرا پھیری کرتا ہے تو، ایک پورا کسٹمر ڈیٹا بیس برآمد کرنے کی کوشش کر سکتا ہے یا اس کی اپنی اجازتوں کو بڑھا سکتا ہے۔ روایتی حفاظتی ٹولز انسانی صارفین اور قابل اطلاق ایپلیکیشن ٹریفک کے لیے ڈیزائن کیے گئے تھے، نہ کہ خود مختار سافٹ ویئر جو کہ ٹول کالز کو ایک ساتھ جوڑتے ہیں اور پرواز پر فیصلے کرتے ہیں۔
چونکہ انٹرپرائزز ایسے ایجنٹوں کو تعینات کرتے ہیں جو MCP سرورز اور API انٹیگریشن کے ذریعے درجنوں بیک اینڈ سسٹمز سے منسلک ہوتے ہیں، حملے کی سطح اس سے زیادہ تیزی سے پھیلتی ہے جو زیادہ تر سیکیورٹی ٹیمیں اسے نقشہ بنا سکتی ہیں۔ Obsidian کی شرط یہ ہے کہ رن ٹائم گورننس، یہ دیکھنا کہ ایجنٹ اصل وقت میں کیا کرتے ہیں اور خطرناک کارروائیوں کو روکنا، فائر والز اور شناختی انتظام کی طرح معیاری بن جائے گا۔
AI سے آگے رہیں
AI ایجنٹوں کو محفوظ بنانے کی دوڑ ابھی شروع ہوئی ہے، اور گارڈریلز بنانے والی کمپنیاں اتنی ہی اہم ثابت ہو سکتی ہیں جتنی کہ ماڈلز بنانے والی۔ سیکیورٹی، انٹرپرائز اپنانے، اور پالیسی میں تازہ ترین AI پیش رفت کے لیے، ہماری کوریج کی پیروی کرتے رہیں۔
مزید AI خبریں پڑھیں →