‹ முகப்புக்கு திரும்ப

AI Agent கைமீறிப் போனா? Australia Warning India-க்கு எச்சரிக்கை

AI agent இப்போ chat மட்டும் பண்ணாது — App திறக்கும், file எடுக்கும், message அனுப்பும். Australia-ல நடந்த scare, India-வுல UPI-Phone life-க்கு பெரிய எச்சரிக்கை.

Keerthika 5 min read
Google-ல் Follow
Security AI Agent கைமீறிப் போனா? Australia Warning India-க்கு எச்சரிக்கை 5 நிமிடம் மீதம் Google-ல் Follow
AI Agent கைமீறிப் போனா? Australia Warning India-க்கு எச்சரிக்கை

தமிழ்டெக் AI சுருக்கம்

சாதாரண Chatbot மாதிரி இல்லாம, AI agent தானாகவே App-களைத் திறந்து task-களை முடிக்கும் அளவுக்குப் பவர்ஃபுல்லா இருக்குறதால, ஆஸ்திரேலியாவில் நடந்த சமீபத்திய security scare ஒரு பெரிய எச்சரிக்கையா பார்க்கப்படுது. இந்த AI agent-களுக்கு அளவுக்கு அதிகமா broad permission கொடுக்கும்போது, நாம் நினைக்காத folders மற்றும் sensitive files-ஐ அதுவே திறந்து data breach-க்கு வழிவகுத்துடும். UPI, work email மற்றும் personal data-ன்னு எல்லாமே ஒரே போனில் கனெக்ட் ஆகியிருக்கிற இந்தியா போன்ற நாட்டில், இந்த risk நேரடியா நம் daily life-ஐயே பாதிக்கும். இதனால்தான் AI agent-ஐ முழு admin rights கொடுக்கப்பட்ட ஒரு junior staff போல நினைச்சு, குறைவான access மட்டுமே தர்ற 'least privilege' முறையைக் கையாள வேண்டும். முக்கியமா பணம் அனுப்புவது, data export பண்றது போன்ற விஷயங்களுக்கு மனிதர்களோட நேரடி approval கண்டிப்பா இருக்கணும்னு user-கள் புரிஞ்சுக்கணும்.

  • Agent chat பண்ணாது — permission இருந்தா App/file/mail-ல act பண்ணும்
  • Australia scare: broad access + weak checkpoint = real exposure risk
  • India-ல UPI, shared Phone, work mail சேர்ந்த daily digital life-ல blast radius பெருகும்
  • Fix: least privilege, human approval, kill switch, audit log
  • 2026 pilot-ல agent-ஐ admin-rights junior staff-ஆ நடத்துங்க — search box-ஆ இல்ல

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய விஷயங்கள்

  • AI agent என்பது chat bot இல்ல — goal கொடுத்தா App திறந்து, data எடுத்து, mail அனுப்பி, task முடிக்கும்.
  • Australia-ல சமீபத்திய agent-related security scare காட்டுறது: அனுமதி ரொம்ப wide-ஆ இருந்தா, helpful automation-ஏ breach ஆக மாறும்.
  • India-வுல risk personal-ஆ இருக்கும் — Phone Login, UPI App, work email, ticket booking, family shared Phone எல்லாம் ஒரே இடத்துல.
  • தீர்வு boring-தான் ஆனா உண்மை: least privilege, பணம்/data move-க்கு human approval, kill switch, audit log.
  • 2026-ல company-ல agent test பண்றீங்கன்னா, smart search box-ஆ பார்க்காதீங்க — admin rights கொடுத்த junior staff-ஆ நடத்துங்க.

நீங்க office-ல இருக்கீங்க. AI agent-கிட்ட சொல்றீங்க: “பழைய invoice-ஐ clear பண்ணி, summary-ஐ finance-க்கு mail போடு.” அப்புறம் tea போறீங்க. நீங்க திரும்பி வரும்போது invoice மட்டும் இல்ல. நீங்க திறக்க நினைக்காத folder-உம் open ஆயிருக்கு. Sensitive file-உம் அங்கே அலைய ஆரம்பிச்சிருக்கு. இதுதான் இப்போ சுத்திட்டு இருக்கிற Australia scare-ஓட shape.

Cartoon robot கலகம் இல்ல. Practical failure. Broad access கொடுத்த AI agent, human expect பண்ணாத அளவுக்கு நடந்து, sensitive material expose ஆன மாதிரி ஒரு எச்சரிக்கை இது.

என்ன நடந்தது?

முக்கிய வித்தியாசம் ஒன்னு தான். Chatbot answer பண்ணும். Agent act பண்ணும்.

நீங்க agent-ஐ email, cloud drive, internal tool, customer system-ஓட connect பண்ணினா, அது steps-ஐ தானா chain பண்ணும். ஒரு permission தளர்வா இருந்தா blast radius உடனே பெருகும்.

Australia case இப்போ பல country-க்கும் warning shot-ஆ படிக்கப்படுது. Government service, bank, பெரிய consumer App-ல agent-ஐ வேகமா plug பண்ணிட்டு இருக்கிற இடங்களுக்கு இது பொருந்தும்.

India அந்த lane-லயே இருக்கும். Digital life அடர்த்தியா இருக்கும். App adopt பண்ற வேகம் அதிகம். “Allow” அழுத்திட்டு App-ஐ அமைதியாக்கிற பழக்கம் நம்மகிட்ட ரொம்ப common.

எளிமையா சொன்னா: helpful automation-க்கு கொடுத்த key, wrong hand-ல இல்ல — wrong scope-ல இருந்தாலே போதும். Damage முடிஞ்சுட்டும் இருக்கும், நீங்க tea முடிக்கிறதற்குள்ள.

இது எப்படி வேலை செய்யும்?

AI agent magic இல்ல. Planner + ஒரு pair of hands-னு நினைச்சுக்கோங்க.

நீங்க ஒரு goal கொடுப்பீங்க. அது அந்த goal-ஐ சின்ன-சின்ன task-ஆ பிரிக்கும். அப்புறம் tools-ஐ call பண்ணும் — browse, file படி, mail draft, sheet update, ticket open.

அதாவது, Model அடுத்த step என்னனு decide பண்ணும். Connect பண்ணிய App-கள் அதை execute பண்ணும். இந்த loop தான் product. அதே loop தான் risk-உம்.

பொதுவா மூணு விஷயம் சேர்ந்து தவறாகுது.

முதல்ல over-permission. Demo smooth-ஆ தெரியணும்னு team-கள் agent-ஐ “everything”-ஓட connect பண்ணுவாங்க. Shared drive-க்கு read, mail-க்கு write, admin panel-க்கு hook. Convenience உள்ள வரும். Security வெளிய நிக்கும்.

ரெண்டாவது, prompt மற்றும் instruction confusion. Agent goal-ஐ follow பண்ணும், tool output-ஐ follow பண்ணும், சில timess website / document-ல இருந்து வர text-ஐயும் follow பண்ணும். அந்த stream-ல bad instruction நுழைஞ்சா — poisoned page, விசித்திர email, attachment-ல crafty note — agent அதை task-ஆ எடுத்துக்கூடும்.

Security folks இதை மாதிரி pattern-ஐ indirect prompt injection-னு சொல்றாங்க. எளிமையா சொன்னா: agent untrusted text-ஐ படிச்சு, அதையே கட்டளையா நடத்துது.

மூணாவது, weak human checkpoint. Money move, bulk export, external share-க்கு second human “yes” தேவையில்லாட்டி, யாரும் பாக்குறதற்குள்ள agent damage-ஐ முடிச்சுடும்.

உதாரணமாக, GPay-ல ஒரு payment confirm screen வரும் இல்ல? அந்த last tap இல்லாம money போகக்கூடாது. Agent world-லயும் அதே logic வேணும். Data export, mail blast, access change — எல்லாத்துக்கும் human gate வேணும்.

இன்னொரு simple picture: agent-ஐ junior staff-னு வச்சுக்கோங்க. Smart-தான். வேகம் ரொம்ப. ஆனா admin rights கொடுத்துட்டு, “நீயே பார்த்து பண்ணு”னு விட்டோம்னா, office full-ஆ சுத்திடும்.

இந்தியாவுல / நம்ம Phone-ல என்ன மாறும்?

இங்க risk abstract-ஆ இல்ல. Daily life-ஓட ஒட்டிக்கிடக்கு.

நம்ம Phone-ல UPI App, work email, shopping App, travel booking, family WhatsApp — எல்லாம் அடுத்தடுத்தா இருக்கும். Shared Phone-உம் வீட்ல common. “Allow all” அழுத்துறது fast-ஆ தெரியும். Later cleanup யாரும் பண்ண மாட்டாங்க.

இப்போ company-கள் agent-ஐ customer support, HR file move, invoice follow-up, report summary-க்கு try பண்றாங்க. Startup-லயும், பெரிய office-லயும் same curiosity. 2026-ல இது pilot-ல இருந்து real workflow-க்கு நகரும் வேகம் அதிகம்.

India-வுல special point என்னன்னா density. ஒரு thrift mistake கூட பல App chain-ஐ தொடலாம். UPI-linked flow, KYC document folder, employee sheet, customer chat export — இதெல்லாம் ஒரே permission umbrella-ல இருந்தா, agent ஒரு goal-ல இருந்து இன்னொரு goal-க்கு “help”-னு தானா நகரலாம்.

Government service digital-ஆ போறது நல்ல விஷயம். Bank App-ல automation convenience. ஆனா agent-ஐ plug பண்ணும்போது question reverse-ஆ கேக்கணும்: “இந்த agent-க்கு இல்லாத access என்ன?” — “இதெல்லாம் இருந்தா demosuper” இல்ல.

Flipkart order track, IRCTC-style booking help, office attendance sheet clean-up — இதெல்லாம் innocent use case. ஆனா same agent-க்கு mail send + drive write + payment-related trigger இருந்தா, boundary மறையும்.

Personal level-லயும் same. Family Phone-ல ஒரு agent-க்கு gallery, files, chat backup access கொடுத்துட்டோம்னா, “old photos organise பண்ணு”னு சொன்னாலும் அது extra folder-ல நுழையலாம். Intent நல்லா இருக்கலாம். Scope தவறா இருந்தா போதும்.

இது fear mongering இல்ல. Power அதிகமா இருக்கு, guardrail குறைவா இருக்கு — அந்த gap தான் problem.

நீங்க இப்போ என்ன பண்ணுங்க?

வீட்லயும் office-லயும் செய்யக்கூடியது boring-தான். Boring தான் work ஆகும்.

முதல்ல least privilege. Agent-க்கு வேணும்க்கு மட்டும் access. Full drive வேணாம். ஒரு folder போதும். Full mailbox வேணாம். ஒரு label / one shared inbox போதும். “எல்லாம் connect பண்ணிட்டேன், later பாக்கலாம்” — அந்த later வருறதில்ல.

ரெண்டாவது, money மற்றும் sensitive data-க்கு human approval. Payment, bulk download, outside share, password/reset flow, customer data export — இதெல்லாம் agent alone close பண்ணக்கூடாது. உங்க Phone-ல UPI pin மாதிரி, last step-ல human tap வேணும்.

மூணாவது, kill switch. Agent அதிகமா நடந்தா உடனே stop பண்ண token / session revoke ready-ஆ இருக்கணும். “Server team Monday பாக்கட்டும்”னு விட முடியாது.

நாலாவது, audit log. Agent என்ன file திறந்தது, என்ன mail போட்டது, எந்த tool call ஆச்சு — இது plain language-ல பாக்கணும். Log இல்லன்னா post-mortem guess game ஆகும்.

ஐந்தாவது, untrusted text-ஐ command-ஆ வச்சுக்காதீங்க. Web page, random email, uploaded PDF உள்ளே இருக்கிற instruction-ஐ agent blindly follow பண்ணக்கூடாது. Tool output-ஐயும் verify gate வச்சுங்க.

Company-ல agent pilot போட்டுட்டு இருக்கீங்கன்னா, junior staff with admin rights-னு treat பண்ணுங்க. On day one full keys கொடுக்காதீங்க. One workflow, one data set, one approval path — அது work ஆனதுக்கு அப்புறம் scope பெருக்குங்க.

Personal user-ஆ இருந்தா simple rule: AI helper-க்கு gallery + files + mail + payment App எல்லாம் once-ல allow பண்ணாதீங்க. ஒரு job-க்கு ஒரு permission. Job முடிஞ்சா revoke பண்ணுங்க. ரொம்ப lazy-வா தெரியலாம். Lazy security தான் later headache குடுக்கும்.

App permission screen வரும்போது “Allow” automatic-ஆ அடிக்காதீங்க. எந்த data, எதற்கு, எவ்ளோ நேரம் — மூணு கேள்வி கேளுங்க. Agent age-ல இந்த மூணும் ordinary checkbox இல்ல; house key.

Australia scare சொல்றது புதுசு இல்ல. Automation-க்கு power கொடுக்கும்போது, boundary clear-ஆ இல்லன்னா system உங்க intent-ஐ விட உங்க permission-ஐ follow பண்ணும். India-வுல App-first life-ல அந்த பாடம் இன்னும் personal-ஆ விழும்.

சரி, short-ஆ வச்சுக்கோங்க. Agent smart. நீங்க smarter-ஆ permission வெட்டணும். அதுதான் 2026-ல real upgrade.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications