कंपनी

Cursor को एजेंट सुरक्षा और विश्वसनीयता के लिए AIUC-1 प्रमाणन मिला

Kenneth Moras5 मिनट में पढ़ें
Cursor को AIUC-1 प्रमाणन मिला

हमारे नियंत्रणों और एजेंट्स के व्यवहार की व्यापक स्वतंत्र समीक्षा के बाद, हमें यह साझा करते हुए खुशी हो रही है कि Cursor अब AIUC-1 प्रमाणित है।

AIUC-1 AI एजेंट सुरक्षा, सेफ़्टी और विश्वसनीयता का एक नया मानक है। इसमें संगठनात्मक नियंत्रणों के ऑडिट के साथ-साथ उत्पाद का प्रतिकूल परीक्षण भी शामिल है।

आज, Fortune 500 की 70% कंपनियाँ Cursor का उपयोग करती हैं और एजेंट्स इन कंपनियों में लगातार अधिक महत्वपूर्ण काम संभाल रहे हैं। जैसे-जैसे उनकी स्वायत्तता बढ़ती है, उद्यमों को इस बात के अधिक ठोस प्रमाण चाहिए कि सुरक्षा उपायों पर दबाव पड़ने पर एजेंट्स कैसे व्यवहार करते हैं।

मौजूदा सुरक्षा प्रमाणपत्र किसी उद्यम को उसके डेटा के संग्रहण, सुरक्षा और नियंत्रण के बारे में बहुत कुछ बता सकते हैं। लेकिन व्यवहार में वे किसी एजेंट के वास्तविक आचरण का मूल्यांकन कम करते हैं। जब किसी एजेंट से असुरक्षित कोड लिखने, कोई सीक्रेट उजागर करने या ऐसी कार्रवाई करने को कहा जाए जिसे उसे अस्वीकार कर देना चाहिए, तो क्या होता है?

Cursor के लिए, AIUC-1 हमारे एजेंट्स के लिए बनाए गए सुरक्षा उपायों का स्वतंत्र परीक्षण प्रदान करता है और ग्राहकों को यह प्रमाण देता है कि उत्पाद को कठिन या प्रतिकूल परिस्थितियों में डालने पर भी ये सुरक्षा उपाय प्रभावी बने रहते हैं।

स्वतंत्र ऑडिट और प्रतिकूल परीक्षण

AIUC-1 को 100 से अधिक Fortune 500 CISO और जोखिम-क्षेत्र के नेताओं के इनपुट के साथ विकसित किया गया था। इसमें MITRE, Cloud Security Alliance और Stanford के शोधकर्ताओं का तकनीकी योगदान शामिल था।

यह NIST AI Risk Management Framework, MITRE ATLAS और OWASP एजेंटिक खतरा वर्गीकरण जैसे स्थापित फ्रेमवर्क को ऐसी आवश्यकताओं में बदलता है, जिन्हें लाइव AI सिस्टम के विरुद्ध परखा जा सकता है। कोडिंग एजेंट्स के लिए, ये आवश्यकताएँ सीक्रेट्स सुरक्षा, सुरक्षित कोड जनरेशन, MCP सुरक्षा और एजेंट की पहचान व अनुमतियों जैसे क्षेत्रों तक विस्तृत हैं।

इन आवश्यकताओं के संदर्भ में Cursor के प्रदर्शन का आकलन करने के लिए, हमने Schellman से स्वतंत्र ऑडिट कराया। Schellman दुनिया की पहली ANAB-मान्यता प्राप्त ISO 42001 प्रमाणन संस्था और AIUC-1 के लिए पहला अधिकृत ऑडिटर है। Schellman ने हमारे प्रलेखित नियंत्रणों की समीक्षा की और उनके पीछे की AI गवर्नेंस प्रक्रियाओं तथा कार्यान्वयनों को सत्यापित किया।

हमने अपने एजेंट्स को Cursor के सुरक्षा उपायों की सीमाएँ परखने के लिए डिज़ाइन किए गए हजारों परिदृश्यों में प्रतिकूल परीक्षण से भी गुज़ारा।

परीक्षण में हमारे प्रमुख एजेंट इंटरफ़ेस शामिल थे, जिनमें IDE और क्लाउड एजेंट्स शामिल हैं। इसके लिए एक प्रतिनिधि Enterprise कॉन्फ़िगरेशन का उपयोग किया गया। मूल्यांकनकर्ताओं ने Cursor में बनाए गए सुरक्षा उपायों—जिनमें नियम, हुक्स और ऑटो-रिव्यू शामिल हैं—का उन परिदृश्यों में परीक्षण किया, जिनमें वे जोखिम शामिल थे जिनका सामना कोडिंग एजेंट्स को होने की सबसे अधिक संभावना है।

दो दौर के परीक्षण और कई हजार परिदृश्यों में, Cursor ने AIUC-1 की आवश्यकताओं को पूरा किया और इसके सुरक्षा उपाय सामान्य व प्रतिकूल, दोनों स्थितियों में प्रभावी रहे।

Cursor में अंतर्निहित Agent सुरक्षा उपाय

इन evaluations में सफल होना उन सुरक्षा उपायों को दर्शाता है जिन्हें हमने समय के साथ Cursor में शामिल किया है। संगठन एजेंट व्यवहार को आकार देने और एजेंट कार्रवाइयों पर जाँच लागू करने के लिए नियमों और हुक्स का उपयोग कर सकते हैं, जबकि ऑटो-रिव्यू जोखिमपूर्ण कमांड चलने से पहले उनका मूल्यांकन करता है। ये ऐप-स्तरीय नियंत्रण उन सुरक्षा उपायों के साथ मिलकर काम करते हैं जो यह प्रभावित करते हैं कि एजेंट असुरक्षित अनुरोधों का जवाब कैसे देता है और क्या वह डिफ़ॉल्ट रूप से सुरक्षित कोड जनरेट करता है।

AIUC-1 ने इन सुरक्षा उपायों का, एजेंट के असुरक्षित अनुरोधों पर प्रतिक्रिया देने के तरीके को प्रभावित करने वाले मॉडल-स्तरीय सुरक्षा उपायों के साथ, समग्र रूप से मूल्यांकन किया। इसने यह भी परीक्षण किया कि एजेंट संभावित रूप से विनाशकारी कार्रवाइयों को कैसे संभालता है—कमज़ोर कोड जनरेट करने से लेकर असुरक्षित कमांड चलाने या डेटा हटाने तक।

Cursor में अंतर्निहित Agent सुरक्षा उपाय, जिसमें नियम, हुक्स, ऑटो-रिव्यू और मॉडल-स्तरीय सुरक्षा शामिल हैंCursor में अंतर्निहित Agent सुरक्षा उपाय, जिसमें नियम, हुक्स, ऑटो-रिव्यू और मॉडल-स्तरीय सुरक्षा शामिल हैं

एजेंट्स के बेहतर होने के साथ निरंतर evaluation

कई पारंपरिक प्रमाणनों की तुलना में AIUC-1 का एक लाभ यह है कि evaluation बार-बार होता है। प्रमाणन बनाए रखने के लिए Cursor का कम-से-कम हर तिमाही में परीक्षण किया जाना आवश्यक है और हर साल पूर्ण ऑडिट किया जाता है।

हमारे एजेंट्स के अधिक सक्षम होने और उनसे जुड़े जोखिमों के बदलने के साथ यह निरंतर जांच महत्वपूर्ण है। AIUC-1 को भी हर तिमाही में अपडेट किया जाता है, जिसमें कोडिंग एजेंट्स के लिए विशिष्ट आवश्यकताएं शामिल हैं। इसलिए, मानक के विकसित होने के साथ प्रत्येक नया evaluation Cursor को और भी उच्च मानकों पर परखता है।

AIUC-1 एक व्यापक सुरक्षा प्रोग्राम का हिस्सा है, जिसमें हमारा SOC 2 Type II सत्यापन, तृतीय-पक्ष पैठ परीक्षण, बग बाउंटी प्रोग्राम और ISO 27001 व ISO 42001 प्रमाणन की दिशा में हमारे प्रयास शामिल हैं।

हमारी AIUC-1 रिपोर्ट, जिसमें प्रमाणन का दायरा और विस्तृत परीक्षण परिणाम शामिल हैं, हमारे ट्रस्ट पोर्टल trust.cursor.com पर उपलब्ध है।

Cursor की Enterprise सुरक्षा, अनुपालन और प्रशासनिक नियंत्रण के बारे में अधिक जानने के लिए हमारे दस्तावेज़ पढ़ें या cursor.com/security देखें।