TL; ডিআর
পেন্টেস্টিং প্রমাণ করে যে একজন আক্রমণকারী কী করতে পারে। এআই-এর যুগে, আপনি গত ত্রৈমাসিকে যে সিস্টেমটি পরীক্ষা করেছিলেন তার আর কোনো অস্তিত্ব নেই। মডেলের নতুন সংস্করণ আসে, প্রম্পটগুলো সম্পাদিত হয়, টুলগুলো সংযুক্ত হয়, এবং এর কোনোটিই আপনার কোডের একটি লাইনকেও স্পর্শ করে না। এআই পেন্টেস্টিং কোডের পথের পরিবর্তে আচরণকে লক্ষ্য করে: মডেলকে কী করতে প্ররোচিত করা যায়, এজেন্টকে কী কল করতে বাধ্য করা যায়, এবং এর ফলে কী বেরিয়ে যায়। এর পরিধি এখন OWASP Top 10 for LLM Applications এবং OWASP Top 10 for Agentic Applications 2026-এর সাথে সামঞ্জস্যপূর্ণ।
পেলোডটি একটি বাক্য, এবং অনুরোধের মধ্যে কোনো কিছুই ত্রুটিপূর্ণ বলে মনে হচ্ছে না। যখন কোনো সাপোর্ট টিকেট, কোড কমেন্ট বা পুনরুদ্ধার করা ডকুমেন্টের মধ্যে আক্রমণটি আসে, তখন তা শনাক্ত করার কোনো উপায় থাকে না, আর একারণেই ইনডাইরেক্ট প্রম্পট ইনজেকশন এমন একটি কৌশল যা সহজে সম্প্রসারণযোগ্য: এর জন্য কাউকে আপনার ফ্রন্ট-এন্ডে হস্তক্ষেপ করতে হয় না। একবার মডেলটি টুলস ব্যবহারের ক্ষমতা পেয়ে গেলে, সেটিকে যে টুলসগুলো ব্যবহারের অনুমতি দেওয়া হয়, সেগুলোর মাধ্যমেই ক্ষতি সাধিত হয়। টুলের অপব্যবহার, ক্ষমতার অতিরিক্ত প্রয়োগ এবং এজেন্টের নিজস্ব ইন্টিগ্রেশনের মাধ্যমে ডেটা পাচার—এগুলোই হলো গুরুত্বপূর্ণ ফলাফল, উত্তরগুলো পড়তে ভালো লাগছে কি না তা নয়।
একটি ব্যর্থ প্রচেষ্টা কিছুই প্রমাণ করে না। এআই সিস্টেমগুলো সম্ভাবনামূলক, তাই একটি কার্যকর ফলাফল হলো একটি হার, কোনো ঘটনা নয়: এই আক্রমণটি ১০০টি চেষ্টার মধ্যে ১২টিতে সফল হয়েছে। এবং লক্ষ্যবস্তুটি মডেলের চেয়েও ব্যাপক। নথিভুক্ত আক্রমণগুলো ইতিমধ্যেই পার্শ্ববর্তী অ্যাসেটগুলোতে আঘাত হেনেছে: রুলস ফাইলে লুকানো ইউনিকোড যা একটি অ্যাসিস্ট্যান্টকে ব্যাকডোরযুক্ত আউটপুট নির্গত করতে বাধ্য করে, এমসিপি সার্ভারে টুল পয়জনিং, এবং ৪৩৭,০০০ বারেরও বেশি ব্যবহৃত একটি এমসিপি ব্রিজের মাধ্যমে সম্পূর্ণ রিমোট কোড এক্সিকিউশন। প্রতিটি মডেল, প্রম্পট, টুল এবং সার্ভার পরিবর্তনের উপর পুনরায় পরীক্ষা করাই হলো একমাত্র ধারাবাহিকতা যা বাস্তবতাকে প্রতিফলিত করে।
পরীক্ষা করা দ্বিতীয় বিষয়। দেখাটাই প্রথম বিষয়: এআই-এসপিএম ইনভেন্টরি এবং এআই-বিওএম তৈরি করে, ফলে আপনি জানতে পারেন কোন এজেন্টের কাছে কোন টুল আছে এবং কোন এমসিপি সার্ভারগুলো কেউ অনুমোদন করেনি; এআই নিরাপত্তা এটি LLM অ্যাপ্লিকেশনের জন্য OWASP টপ ১০-এর সাথে সেই অ্যাসেটগুলোকে মিলিয়ে স্কোর করে এবং সুনির্দিষ্ট ফাইল ও লাইন নির্দেশ করে, এবং অগ্রাধিকার নির্ধারণকারী ফানেলটি হাজার হাজার ফলাফল থেকে কেবল সেইগুলোই বেছে নেয় যেগুলো ব্যবহৃত, নাগালের মধ্যে, শোষণযোগ্য, বিশেষাধিকারপ্রাপ্ত এবং ব্যবসার জন্য অত্যন্ত গুরুত্বপূর্ণ; xy-dast এআই অ্যাপ্লিকেশনটি যে ওয়েব এবং এপিআই সারফেসের ওপর এখনও চলে, তা পরীক্ষা করে চলেছে। আপনার মালিকানাধীন স্ক্যানারগুলো থেকে প্রাপ্ত তথ্যের ক্ষেত্রেও একই বুদ্ধিমত্তা প্রযোজ্য।সুতরাং এটি আপনার স্ট্যাককে প্রতিস্থাপন করার পরিবর্তে প্রসারিত করে।
এআই পেন্টেস্টিং কী?
এআই পেন্টেস্টিং হলো এআই সিস্টেমের অ্যাডভার্সারিয়াল টেস্টিং: একটি মডেল, এজেন্ট বা এমসিপি সার্ভারে বিশেষভাবে তৈরি করা ইনপুট পাঠিয়ে এটা প্রমাণ করা যে, একজন আক্রমণকারী আসলে সেটিকে দিয়ে কী করাতে পারে। যেখানে একটি ক্লাসিক পেনিট্রেশন টেস্ট কোডের পথ এবং কনফিগারেশনকে লক্ষ্য করে, সেখানে এআই পেনিট্রেশন টেস্টিং আচরণকে লক্ষ্য করে: হাইজ্যাক করা নির্দেশাবলী, অপব্যবহার করা টুল, ফাঁস হওয়া কনটেক্সট এবং এমন সব কাজ যা সিস্টেমটির করার কথা ছিল না। এআই পেন্টেস্টিং বলতে এটাই হলো সংক্ষিপ্ত রূপ। একটি অস্বস্তিকর কিন্তু সহজ কারণে এটি একটি পৃথক শাখা হিসেবে বিদ্যমান। আপনার বার্ষিক পেন্টেস্টিং রিপোর্টে এমন একটি অ্যাপ্লিকেশনের বর্ণনা থাকে যা এখন আর নেই, কারণ এনগেজমেন্টের পর থেকে এর পেছনের মডেলটি তিনবার পরিবর্তিত হয়েছে, অথচ আপনার কোডের একটি লাইনও বদলায়নি।
কেন একটি ক্লাসিক পেন্টেস্টিং-এ এআই অন্তর্ভুক্ত থাকে না?
প্রথমবার এআই পেন্টেস্টিং কী, এই প্রশ্নটি যে-ই করা হোক না কেন, তারা সাধারণত এই ফাঁকটি দিয়েই শুরু করেন। একটি প্রচলিত পরীক্ষা কিছু নির্দিষ্ট আচরণের ওপর ভিত্তি করে চলে। একই অনুরোধ পাঠালে একই প্রতিক্রিয়া পাওয়া যায় এবং প্রাপ্ত ফলাফলটি হয় হুবহু মিলে যায়, অথবা মেলে না। এআই এই ধারণাটিকে তিনটি জায়গায় ভেঙে দেয়।
- সিস্টেমটি সম্ভাবনামূলক। একই প্রম্পট চতুর্থ চেষ্টায় সফল হতে পারে এবং প্রথম তিনটিতে ব্যর্থ হতে পারে। একটিমাত্র নেতিবাচক পরীক্ষা কিছুই প্রমাণ করে না, আর একারণেই এআই সিস্টেমের পেন্টেস্টিং কোনো এককালীন এক্সপ্লয়েটের বিষয় নয়, বরং এটি পরিধি ও পুনরাবৃত্তির বিষয়।
- আক্রমণের ক্ষেত্রটি শুধু ইন্টারফেসই নয়, ভাষাও বটে। যখন পেলোডটি কোনো সাপোর্ট টিকেটের ভেতরের বাক্য, কোড কমেন্ট বা পুনরুদ্ধার করা ডকুমেন্ট হয়, তখন ফাজ করার জন্য কোনো প্যারামিটার থাকে না। অনুরোধের কোনো কিছুই ত্রুটিপূর্ণ বলে মনে হচ্ছে না।
- বিস্ফোরণ ব্যাসার্ধ হলো যন্ত্রের পৃষ্ঠতল। সরঞ্জামসহ একজন এজেন্ট ইমেল পাঠাতে, ডেটাবেস থেকে তথ্য জানতে, অভ্যন্তরীণ এপিআই কল করতে এবং ফাইল লিখতে পারে। এআই এজেন্টের পেন্টেস্টিং মানে হলো, মডেলটিকে সেই সরঞ্জামগুলো দিয়ে কী করতে রাজি করানো যায় তা পরীক্ষা করা, তার উত্তরগুলো ভদ্র কি না তা নয়।
এআই পেন্টেস্টিং আসলে কী পরীক্ষা করে
এর পরিধি কয়েকটি সুস্পষ্ট উদ্দেশ্যের চারপাশে স্থির হয়েছে, যা এর সাথে সামঞ্জস্যপূর্ণ। এলএলএম আবেদনের জন্য OWASP শীর্ষ ১০ এবং শীর্ষ XNUMX গ্লোবাল HR এক্সিলেন্স অ্যাওয়ার্ডের এজেন্টিক অ্যাপ্লিকেশনের জন্য OWASP শীর্ষ ১০ ২০২৬.
- সরাসরি দ্রুত ইনজেকশন। ব্যবহারকারী কি সিস্টেম প্রম্পট উপেক্ষা করে মডেলের আচরণের নিয়ন্ত্রণ নিতে পারেন?
- পরোক্ষ প্রম্পট ইনজেকশন। আক্রমণকারী কি সিস্টেমের সংগ্রহ করা কন্টেন্টের মধ্যে নির্দেশাবলী ঢুকিয়ে দিতে পারে, যাতে কাউকেই সেটির সাথে কোনোভাবেই মিথস্ক্রিয়া করতে না হয়?
- সিস্টেম প্রম্পট নিষ্কাশন। মডেলটি কি তার নিজের নির্দেশাবলী প্রকাশ করে, guardrails অথবা সেগুলোর মধ্যে অন্তর্নিহিত ব্যবসায়িক যুক্তি?
- গার্ডরেল বাইপাস এবং জেলব্রেক। কতগুলি প্রচেষ্টা এবং কোন এনকোডিংগুলি নিরাপত্তা ও নীতি স্তরকে অকার্যকর করে?
- সরঞ্জামের অপব্যবহার। মডেলটিকে কি আক্রমণকারী-নির্বাচিত আর্গুমেন্ট সহ কোনো টুল কল করতে প্ররোচিত করা যায়, যেমন—এর নিজস্ব ইমেল টুলের মাধ্যমে যেকোনো প্রাপকের কাছে ডেটা পাঠানো?
- অতিরিক্ত কর্তৃত্ব। এজেন্টটি সর্বোচ্চ কী কী কাজ করতে পারে, এবং সেগুলো সম্পাদনের আগে কোনো মানুষের প্রয়োজন হয় কি?
- তথ্য পাচারের পথসমূহ। প্রসঙ্গ, গোপনীয় তথ্য বা ব্যক্তিগত ডেটা কি কোনো আউটপুট চ্যানেল, লগ বা তৃতীয় পক্ষের টুলে পৌঁছাতে পারে?
- পুনরুদ্ধার বিষক্রিয়া। ভেক্টর স্টোরে থাকা বিষাক্ত উপাদান কি পরবর্তী পর্যায়ের আচরণ পরিবর্তন করে এবং তা কি স্থায়ী হয়?
- এমসিপি সার্ভার এক্সপোজার। প্রতিটি সংযুক্ত সার্ভার কী প্রকাশ করে, এটি কি আর্গুমেন্টগুলো যাচাই করে, এবং আর কারা এটিতে পৌঁছাতে পারে?
- অনিরাপদ আউটপুট হ্যান্ডলিং। মডেলের আউটপুট কি যাচাই ছাড়াই শেল, ব্রাউজার, কোয়েরি বা টেমপ্লেটে প্রবাহিত হয়?
এই তালিকার কারণেই এআই পেনিট্রেশন টেস্টিং একটি ভিন্ন ধরনের প্রতিবেদন তৈরি করে। এর মূল্যবান ফলাফলটি কোনো একটি জন্য CVEএআই পেন্টেস্টিং কী, তার বাস্তবসম্মত উত্তর হলো একটি পুনরাবৃত্তিযোগ্য অনুক্রম: এই ইনপুট, এই পথের মাধ্যমে, এই প্রমাণসহ এই অননুমোদিত কাজটি সম্পন্ন করেছে।
আপনি ইতিমধ্যেই যা চালাচ্ছেন তার সাথে এআই পেন্টেস্টিংয়ের তুলনা
| ক্লাসিক পেন্টেস্ট / ডাস্ট | এআই পেন্টেস্টিং | |
|---|---|---|
| লক্ষ্য | এন্ডপয়েন্ট, প্যারামিটার, কনফিগারেশন | মডেলের আচরণ, এজেন্টের ডিcisআয়ন, টুল কল |
| পেলোড | বিকৃত বা বিদ্বেষপূর্ণ অনুরোধ | স্বাভাবিক ভাষা, এবং সিস্টেম দ্বারা পুনরুদ্ধার করা বিষয়বস্তু |
| ফল | নির্ণয়যোগ্য এবং পুনরুৎপাদনযোগ্য | সম্ভাবনামূলক, হার নির্ধারণের জন্য পুনরাবৃত্তির প্রয়োজন। |
| প্রমান | অনুরোধ, প্রতিক্রিয়া, CWE | সিস্টেমটি যে পদক্ষেপ নিয়েছে তা নির্দেশ করুন, চিহ্নিত করুন। |
| সুরের মুর্ছনা | প্রতি রিলিজ বা প্রতি বছর | প্রতি মডেল, প্রম্পট, টুল বা কনফিগারেশন পরিবর্তন |
এআই পেনিট্রেশন টেস্টিং এবং ক্লাসিক রানটাইম টেস্টিং একে অপরের পরিপূরক, প্রতিযোগী নয়। একটি এআই অ্যাপ্লিকেশন এখনও অথেনটিকেশন, এপিআই এবং ইনফ্রাস্ট্রাকচার সহ একটি ওয়েব স্ট্যাকের উপর চলে, এবং সেই সারফেসটির জন্য আগের মতোই রানটাইম টেস্টিং প্রয়োজন। Xygeni DAST এটি অন্তর্ভুক্ত করে: xy-dast চলমান ওয়েব অ্যাপ্লিকেশন এবং এপিআই-এর বিরুদ্ধে বাস্তব আক্রমণ কৌশল অনুকরণ করে, এর পেছনের পরীক্ষাগুলো login ফর্ম, টোকেন, হেডার বা স্ক্রিপ্ট-ভিত্তিক প্রমাণীকরণের মাধ্যমে, যেকোনো জায়গায় একটিমাত্র CLI কমান্ড থেকে চালানো যায়। pipelineগেটস থ্রেশহোল্ডের উপর ভিত্তি করে কাজ করে এবং প্রতিটি অনুসন্ধানের প্রমাণ হিসেবে অ্যাটাক পেলোডসহ সম্পূর্ণ অনুরোধ ও প্রতিক্রিয়া ফেরত দেয়। এরপর প্রাপ্ত তথ্যগুলো অগ্রাধিকার নির্ধারণী প্রক্রিয়ার মধ্য দিয়ে যায়, যা ফিল্টার করে সেইসব তথ্য আলাদা করে যেগুলো ইন্টারনেটে উন্মুক্ত, ক্রেডেনশিয়াল ছাড়াই ব্যবহারযোগ্য এবং ব্যবসার জন্য গুরুত্বপূর্ণ কোনো কিছুর সাথে সংযুক্ত।
DAST কোনো ল্যাঙ্গুয়েজ মডেলের সাথে তর্ক করে না। এআই পেন্টেস্টিং এই শূন্যস্থানটিই পূরণ করে।
প্রথম পেলোডের আগে
দুটি জিনিস একটি এআই পেন্টেস্টিংকে নাটকীয় না হয়ে কার্যকরী করে তোলে, এবং উভয়ই প্রথম পেলোডের আগে ঘটে।
- একটি লক্ষ্য তালিকা। আপনি যে এআই খুঁজে পাননি, তা পরীক্ষা করতে পারবেন না। জাইজেনি এআই সিকিউরিটি প্রতিটি এআই অ্যাসেট খুঁজে বের করে। SDLCযার মধ্যে রয়েছে মডেল, এজেন্ট, এজেন্ট সার্ভার, ডেটাসেট, এমসিপি সার্ভার, স্কিল ফাইল, প্রম্পট এবং guardrails কেউ ঘোষণা না করলেও, অ্যাপ্লিকেশন কোড, ঘোষিত ডিপেন্ডেন্সি এবং এআই টুলগুলোর রেখে যাওয়া কনফিগারেশন ফাইলগুলো পড়ে। এটি সেগুলোর মধ্যকার সম্পর্কগুলো ম্যাপ করে, যা অ্যাসেটের একটি তালিকাকে পরীক্ষা করার মতো একটি অ্যাটাক পাথে পরিণত করে।
- একটি সংক্ষিপ্ত তালিকা। কেউ কোনো এক্সপ্লয়েট করার চেষ্টা করার আগেই জাইজেনি সেই দুর্বলতাগুলো শনাক্ত করে যা একটি এক্সপ্লয়েট ঘটার সম্ভাবনা তৈরি করে: প্রম্পট ইনজেকশন এবং সিস্টেম প্রম্পট লিকেজ, রুলস এবং স্কিল ফাইলে ক্ষতিকারক নির্দেশাবলী ও টুল ইনজেকশন, অসুরক্ষিত এমসিপি কনফিগারেশন, অতিরিক্ত এজেন্সি এবং অনুপস্থিতি guardrailsএআই ফাইলগুলিতে থাকা গোপনীয় তথ্য এবং দুর্বল বা ত্রুটিপূর্ণ এআই নির্ভরতা। প্রাপ্ত ফলাফলগুলি LLM অ্যাপ্লিকেশনগুলির জন্য OWASP শীর্ষ ১০-এর সাথে মিলে যায় এবং সুনির্দিষ্ট ফাইল ও লাইন নির্দেশ করে। অগ্রাধিকার নির্ধারণ প্রক্রিয়াটি হাজার হাজার প্রাপ্ত তথ্য থেকে সেই মুষ্টিমেয় কয়েকটিকে বেছে নেয় যেগুলো ব্যবহৃত, নাগালের মধ্যে, শোষণযোগ্য, বিশেষাধিকারপ্রাপ্ত এবং ব্যবসার জন্য অত্যন্ত গুরুত্বপূর্ণ।
এই ক্রমে চালালে পেন্টেস্টিং আর উদ্দেশ্যহীন অনুসন্ধান থাকে না। আপনি আগে থেকেই জানতে পারেন কোন এজেন্টের কাছে কোন টুল আছে, কোন সার্ভারটি কেউ অনুমোদন করেনি এবং কোন প্রম্পট অবিশ্বস্ত ইনপুট গ্রহণ করে।
কীভাবে একটি এআই পেন্টেস্ট চালানো যায় যা থেকে দরকারি ফলাফল পাওয়া যায়
কার্যকরী এআই পেনিট্রেশন টেস্টিং এবং একটি ডেমোর মধ্যে সাতটি অভ্যাসের পার্থক্য রয়েছে, এবং এআই অ্যাপ্লিকেশন পেন্টেস্টিংয়ে নতুন দলগুলো সাধারণত প্রথম দুটি অভ্যাস এড়িয়ে যায়।
- প্রথমে ইনভেন্টরি মডেল, এজেন্ট, এমসিপি সার্ভার, ডেটাসেট, প্রম্পট। একটি অজানা পৃষ্ঠ পরীক্ষা করলে একটি অজানা ফলাফল পাওয়া যায়।
- অননুমোদিত বলতে কী বোঝায় তা সংজ্ঞায়িত করুন। সিস্টেমটি যে কাজগুলো কখনোই করবে না, সেগুলো লিখে ফেলুন। সেই তালিকা ছাড়া প্রতিটি সিদ্ধান্তই মতামতের বিষয় হয়ে দাঁড়াবে।
- শুধু চ্যাট বক্স নয়, ডেটা পুনরুদ্ধারের পথটিও পরীক্ষা করুন। ইনডাইরেক্ট ইনজেকশন এমন একটি কৌশল যা প্রয়োজন অনুযায়ী বড় পরিসরে প্রয়োগ করা যায় এবং এটি আপনার ফ্রন্ট এন্ডকে কখনো স্পর্শ করে না।
- ঘটনা নয়, হার পরিমাপ করুন। রিপোর্ট করুন যে ১০০টি চেষ্টার মধ্যে ১২টিতে আক্রমণ সফল হয়েছে, কারণ একজন প্রকৌশলী এই সংখ্যার ওপর ভিত্তি করেই পদক্ষেপ নিতে পারেন এবং একটি বোর্ড তা বুঝতে পারে।
- কনফিগারেশন লেয়ারটিও পরীক্ষা করুন। এআই-এর কনফিগারেশন না পড়ে পেন্টেস্টিং করাটা একটা অর্ধেক পরীক্ষা, এবং দ্রুত হার্ডেনিং অনুশীলন...cisযদি কোনো রুলস ফাইল নীরবে এটিকে ওভাররাইড করে, তাহলে e-এর অপচয় হয়।
- পরিবর্তনের উপর পুনরায় পরীক্ষা করুন নতুন মডেল সংস্করণ, নতুন টুল, নতুন এমসিপি সার্ভার বা সম্পাদিত প্রম্পট—এগুলোর সবগুলোই পূর্ববর্তী ফলাফলকে অকার্যকর করে দেয়।
- ফলাফল ভঙ্গিমায় ফিরিয়ে দিন। একটি পিডিএফ-এ থাকা কোনো তথ্যপ্রমাণ কোনো পরিবর্তন আনে না। কিন্তু যে তথ্যপ্রমাণটি তাকে তৈরি করেছে, তার সাথে সম্পর্কিত কোনো তথ্যপ্রমাণ অগ্রাধিকার পরিবর্তন করে দেয়।
FAQ
- এক বাক্যে এআই পেন্টেস্টিং কী? প্রতিপক্ষীয় পরীক্ষা প্রমাণ করে যে, একজন আক্রমণকারী আপনার মডেল, এজেন্ট এবং এমসিপি সার্ভারগুলোকে দিয়ে আসলে কী করাতে পারে।
- এআই পেন্টেস্টিং এবং এআই রেড টিমিং কি একই জিনিস? এগুলোর মধ্যে ব্যাপক মিল রয়েছে। রেড টিমিং আরও ব্যাপক এবং এতে প্রায়শই নিরাপত্তা, পক্ষপাত এবং অপব্যবহারের মতো পরিস্থিতি অন্তর্ভুক্ত থাকে; অন্যদিকে এআই পেন্টেস্টিং সাধারণত ইনজেকশন, ডেটা ফাঁস এবং অননুমোদিত কার্যকলাপের মতো নিরাপত্তাজনিত ফলাফলের উপর আলোকপাত করে।
- ওয়েব অ্যাপ টেস্টিং থেকে এআই পেন্টেস্টিং কীভাবে আলাদা? পেলোডটি হলো ভাষা, ফলাফলটি সম্ভাবনামূলক, এবং ক্ষতিটি কোনো দুর্বল কোড পাথের মাধ্যমে না হয়ে, বরং মডেলটিকে ব্যবহারের জন্য অনুমোদিত টুলগুলোর মাধ্যমেই ঘটে।
- কত ঘন ঘন এআই পেনিট্রেশন টেস্টিং করা উচিত? আচরণকে প্রভাবিত করে এমন প্রতিটি পরিবর্তনের ক্ষেত্রে: মডেল সংস্করণ, প্রম্পট, টুল সারফেস, সংযুক্ত এমসিপি সার্ভার, বা পুনরুদ্ধার কর্পাস। একটি বার্ষিক ছন্দ এমন একটি সিস্টেমের বর্ণনা দেয় যার আর অস্তিত্ব নেই।
- এআই পেন্টেস্টিং চালালেও কি আমাদের DAST-এর প্রয়োজন আছে? হ্যাঁ। অ্যাপ্লিকেশন, এর এপিআই (API) এবং এর পরিকাঠামো একটি লক্ষ্যবস্তু হিসেবেই থাকে। এআই পেন্টেস্টিং একটি অতিরিক্ত স্তর যোগ করে; এটি নিচের স্তরটিকে প্রতিস্থাপন করে না।
- আমাদের প্রথমে কী পরীক্ষা করা উচিত? সর্বাধিক টুল সারফেসযুক্ত এজেন্ট, এবং এমন যেকোনো পথ যেখানে প্রতিষ্ঠানের বাইরের কন্টেন্ট একটি প্রম্পটে পৌঁছায়।
যা দেখতে পাচ্ছেন তা দিয়ে শুরু করুন।
এআই পেন্টেস্টিং কী, তার উত্তরটি একটি প্রশ্নেই এসে দাঁড়ায়: এটিকে কাজে লাগানো সম্ভব কি না, এবং কারা তা করতে পারে? একটি কার্যকর উত্তর পেতে হলে প্রথমে জানতে হবে কী কী বিদ্যমান আছে, কারণ একটি অসম্পূর্ণ তালিকার বিরুদ্ধে আক্রমণ সিমুলেশন আপনার দৃশ্যমানতা পরিমাপ করে, আপনার ঝুঁকি নয়।
জাইজেনি আপনার মধ্যে থাকা এআই আবিষ্কার করে SDLCযা প্রকৃতপক্ষে শোষণযোগ্য, তা চিহ্নিত করে এবং ডেভেলপার এন্ডপয়েন্টে নীতি প্রয়োগ করে, যেখানে এর বেশিরভাগই আসলে চলে। আপনার এজেন্টগুলো কিসের সাথে সংযুক্ত আছে তা দেখুন এখানে। জাইজেনি.







