એકથી વધુ AI-એજન્ટ પ્રોટોકોલ્સ એક ક્લિક સાથે કાર્યો સોંપી (hand off) શકે છે, પરંતુ 2026 ના એક અભ્યાસ દર્શાવે છે કે તે હેન્ડ-ઓફ પોઈન્ટ્સ સુરક્ષા ખામીઓથી ભરેલા છે. આ પેપરે પાંચ વ્યાપકપણે ઉપયોગમાં લેવાતા પ્રોટોકોલ્સની તપાસ કરી, 35 સ્પેસિફિકેશન ભૂલો નોંધાવી, અને જ્યારે પ્રોટોકોલ્સને એક સિંગલ સિસ્ટમમાં એકસાથે જોડવામાં આવ્યા ત્યારે વધુ 30 નિષ્ફળતાઓ નોંધાઈ. એક જ જોખમી સ્ટેપ ખાનગી ડેટાને ખુલ્લો પાડી શકે છે, અને જ્યાં સુધી ચેઈન તેનું કામ પૂરું ન કરે ત્યાં સુધી આ ઉલ્લંઘન (breach) ઘણીવાર ધ્યાનમાં આવતું નથી.

જોડાણ (seam) શા માટે મહત્વનું છે

MCP, A2A અને ACP જેવા એજન્ટ પ્રોટોકોલ્સ એ "વ્યાકરણ" (grammar) ને પ્રમાણિત કરે છે જે સ્વાયત્ત એજન્ટોને એકબીજા સાથે વાત કરવા દે છે. આનું વચન સરળ છે: એક ડેવલપર વેબ-સ્ક્રેપિંગ એજન્ટને ફાઇલ-મેનેજમેન્ટ એજન્ટ સાથે જોડે છે અને કોઈ ખાસ 'ગ્લુ કોડ' (glue code) લખ્યા વિના સિસ્ટમને મલ્ટી-સ્ટેપ વર્કફ્લો અમલમાં મૂકવા દે છે. આ સુવિધા એક છુપાયેલું એટેક સરફેસ (attack surface) છુપાવે છે. પ્રોટોકોલ્સ સંદેશાના ફોર્મેટ નક્કી કરે છે, પરંતુ તે સંદેશાઓ પર કોણ કાર્ય કરી શકે તે નહીં. જ્યારે ઇન્ટરનેટ કન્ટેન્ટ મેળવતો એજન્ટ તેનું આઉટપુટ ફાઇલ-સિસ્ટમ પ્રિવિલેજ ધરાવતા એજન્ટને સોંપે છે, ત્યારે બીજો એજન્ટ તેને એકદમ માન્ય વિનંતી તરીકે જુએ છે અને વેબ ડેટામાં છુપાયેલા દૂષિત (malicious) નિર્દેશોનું પાલન કરી શકે છે.

સંશોધનમાં શું બહાર આવ્યું

સંશોધકોએ દરેક પ્રોટોકોલનું અલગથી ઓડિટ કર્યું અને 35 સ્પેસિફિકેશન ભૂલો શોધી કાઢી. પ્રોટોકોલ્સને જોડવાથી વધુ 30 નિષ્ફળતાઓ જોવા મળી. જોખમ કોઈ એક ખોટા નિર્દેશનું નથી; તે દેખાવમાં સામાન્ય લાગતા સ્ટેપ્સનો એક ક્રમ છે જે સાથે મળીને સુરક્ષામાં ઉલ્લંઘન (breach) પેદા કરે છે.

વાસ્તવિક જોખમ: ચેઈન્ડ એક્શન્સ (chained actions)

એક એવા વર્કફ્લોની કલ્પના કરો જ્યાં એજન્ટ A સમાચાર લેખ મેળવે છે, એજન્ટ B ટેક્સ્ટનું વિશ્લેષણ (parse) કરે છે, અને એજન્ટ C શેર કરેલા ડ્રાઇવમાં સારાંશ લખે છે. જો એજન્ટ A સાથે છેડછાડ કરવામાં આવી હોય અને તે છુપાયેલ કમાન્ડ સાથે પેલોડ રિટર્ન કરે, તો એજન્ટ B તે કમાન્ડને બદલ્યા વિના આગળ મોકલે છે, અને એજન્ટ C તેને 'રાઈટ એક્સેસ' (write access) સાથે અમલમાં મૂકે છે. દરેક એજન્ટ અલગથી સાચી રીતે વર્તે છે. સમસ્યા ત્યારે જ દેખાય છે જ્યારે એજન્ટોને એકસાથે જોડવામાં આવે છે—જે એક ક્લાસિક "પાથ" (path) વલ્નરેબિલિટી છે.

વ્યવહારુ સુરક્ષા ઉપાયો

આ અભ્યાસ રનટાઇમ કંટ્રોલ્સનો પ્રસ્તાવ મૂકે છે જે પ્રમાણિત પ્રોટોકોલ્સની સુવિધા જાળવી રાખે છે.

  • દરેક હોપ (hop) માટે લેજર – દરેક પ્રોટોકોલ બોર્ડરરી પર યુઝર, લક્ષ્ય, ટૂલ અને નિર્ણયની નોંધ કરો. ટેમ્પર-એવિડન્ટ લોગ ઓડિટર્સને એજન્ટ્સ વચ્ચે ડેટાની હિલચાલને ટ્રેસ કરવામાં મદદ કરે છે.
  • લઘુત્તમ સત્તાનો સિદ્ધાંત (Principle of least authority) – એવા ક્રેડેન્શિયલ્સ આપો જે ફક્ત એજન્ટને જરૂરી ચોક્કસ કાર્યને જ આવરી લેતા હોય. જે એજન્ટ ફાઇલો લખે છે તેને ક્યારેય વેબ એક્સેસ આપતો ટોકન મળવો જોઈએ નહીં.
  • કન્ટેન્ટ લેબલિંગ – અવિશ્વસનીય સ્ત્રોતોમાંથી આવતા ડેટાને ટેગ કરો. ડાઉનસ્ટ્રીમ એજન્ટોએ કોઈપણ પ્રિવિલેજ્ડ ઓપરેશનમાં કન્ટેન્ટનો ઉપયોગ કરતા પહેલા લેબલ તપાસવું આવશ્યક છે.
  • સિક્યુરિટી ટ્રેસ પ્રોપેગેશન – દરેક વિનંતી સાથે ક્રિપ્ટોગ્રાફિક ટ્રેસ આઈડેન્ટિફાયર જોડો અને દરેક એજન્ટને તેને આગળ મોકલવા માટે ફરજિયાત બનાવો. આઈડેન્ટિફાયર ખૂટે તો તે ચેઈનમાં તૂટ હોવાનું સૂચવે છે.
  • ઓટોમેટિક રોલબેક – દરેક સ્ટેપ માટે વળતર આપતા કાર્યો (compensating actions) વ્યાખ્યાયિત કરો જેથી જો ચાર-સ્ટેપ વર્કફ્લો ચોથા સ્ટેપ પર અટકી જાય, તો સિસ્ટમ મેન્યુઅલ હસ્તક્ષેપ વિના સ્ટેપ એક થી ત્રણ પર પાછી જઈ શકે.

આ પગલાં ધ્યાન "શું પ્રોટોકોલ એક જ ભાષા બોલે છે?" થી બદલીને "શું રનટાઇમ તે ભાષામાં સુસંગત સત્તા અને વિઝિબિલિટી લાગુ કરે છે?" પર લઈ જાય છે.

વેન્ડર્સને પૂછવા માટેના પ્રશ્નો

AI-ટૂલ સ્ટેક્સનું મૂલ્યાંકન કરતી વખતે, MCP, A2A અથવા ACP નું પાલન પૂરતું નથી. વેન્ડર્સને આ મુદ્દાઓ પર પ્રશ્ન કરો:

  • તમારું રનટાઇમ વિવિધ પ્રોટોકોલ્સ વચ્ચે સત્તાને કેવી રીતે ટ્રેક કરે છે?
  • મોડેલમાં પ્રવેશતા અવિશ્વસનીય કન્ટેન્ટને લેબલ અને અલગ કરવા માટે કઈ પદ્ધતિ છે?
  • મલ્ટી-સ્ટેપ કાર્યમાં, જો પછીનું સ્ટેપ નિષ્ફળ જાય તો સિસ્ટમ ફેરફારોને કેવી રીતે રોલબેક કરે છે?
  • સમગ્ર સંયુક્ત પાથને રેકોર્ડ કરતું ઓડિટ લેજર ક્યાં છે?

જે વેન્ડર આ નિયંત્રણોના નક્કર અમલીકરણ તરફ નિર્દેશ કરી શકે છે, તે પેપરમાં વર્ણવેલ ચેઈન્ડ એક્સપ્લોઇટથી પ્રોડક્ટનું રક્ષણ કરવાની વધુ શક્યતા ધરાવે છે.

આગળ શું જોવું

મુખ્ય વાત (Takeaway): AI એજન્ટોને એકસાથે જોડવા આકર્ષક છે, પરંતુ દરેક જોડાણ (seam) એક સંભવિત પ્રવેશદ્વાર છે. પ્રોટોકોલ બોર્ડરરીઓને સુરક્ષા ચેકપોઈન્ટ તરીકે ગણો, લઘુત્તમ-પ્રિવિલેજ ક્રેડેન્શિયલ્સ લાગુ કરો અને દરેક હેન્ડ-ઓફ માટે અપરિવર્તનીય (immutable) ઓડિટ ટ્રેલ જાળવો. આ રનટાઇમ સુરક્ષા ઉપાયો વિના, એજન્ટ પ્રોટોકોલ્સને લોકપ્રિય બનાવતી સુગમતા ગંભીર ઉલ્લંઘનો માટેનું માધ્યમ બની શકે છે.