AI ಏಜೆಂಟ್‌ಗಳು ಅವಲಂಬನೆಗಳನ್ನು ಸ್ಥಾಪಿಸಿದಾಗ

AI ಏಜೆಂಟ್ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆ: AI ಏಜೆಂಟ್‌ಗಳು ಅದನ್ನು ಸ್ಥಾಪಿಸಿದಾಗ ಕೆಟ್ಟ ಅವಲಂಬನೆಯನ್ನು ತಡೆಯುವುದು ಯಾವುದು

ಪರಿವಿಡಿ

ಓದಲೇಬೇಕಾದ ಪೋಸ್ಟ್‌ಗಳು

ಇತ್ತೀಚಿನ ಆಸಕ್ತಿಯ ಪೋಸ್ಟ್‌ಗಳು

AI ಏಜೆಂಟ್ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆಯು ಒಂದು ಕಾಲದಲ್ಲಿ ಸರಳವಾಗಿರುತ್ತಿತ್ತು, ಏಕೆಂದರೆ ಒಬ್ಬ ಮನುಷ್ಯ ಯಾವಾಗಲೂ ಪ್ಯಾಕೇಜ್ ಹೆಸರು ಮತ್ತು ನಿರ್ಮಾಣದ ನಡುವೆ ನಿಂತಿದ್ದ. ಇಪ್ಪತ್ತು ವರ್ಷಗಳ ಕಾಲ, ಅದು ಇಡೀ ಮಾದರಿಯಾಗಿತ್ತು: ಯಾರಾದರೂ ಹೆಸರನ್ನು ನಮೂದಿಸುವ ಮೊದಲು ಓದುತ್ತಿದ್ದರು. ಯಾವಾಗಲೂ ಎಚ್ಚರಿಕೆಯಿಂದ ಅಲ್ಲ. ಆದರೆ ಯಾರಾದರೂ ಅದನ್ನು ಓದುತ್ತಿದ್ದರು.

ಅದು ಈಗ ಇಲ್ಲ. ಇಂದು ಲೈಬ್ರರಿಗಾಗಿ AI ಮಾದರಿಯನ್ನು ಕೇಳಿ, ಮತ್ತು ಶಿಫಾರಸು ಮಾಡಲಾದ ಐದು ಪ್ಯಾಕೇಜ್‌ಗಳಲ್ಲಿ ಸರಿಸುಮಾರು ಒಂದು ಅಸ್ತಿತ್ವದಲ್ಲಿಲ್ಲ. ದಾಳಿಕೋರರಿಗೆ ಇದು ತಿಳಿದಿದೆ, ಆದ್ದರಿಂದ ಅವರು ಮೊದಲು ಆ ಹೆಸರುಗಳನ್ನು ನೋಂದಾಯಿಸುತ್ತಾರೆ. ಒಬ್ಬ ಏಜೆಂಟ್ ಅವುಗಳನ್ನು ಸ್ಥಾಪಿಸುತ್ತಾನೆ, ಪರೀಕ್ಷಿಸುತ್ತಾನೆ ಮತ್ತು ಮುಂದುವರಿಯುತ್ತಾನೆ ಮತ್ತು ನಡುವೆ ಯಾರೂ ಏನನ್ನೂ ಓದುವುದಿಲ್ಲ. AI ಏಜೆಂಟ್ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆಯು ಇದೀಗ ವಿಫಲವಾಗುತ್ತಿರುವುದು ಇಲ್ಲಿಯೇ: ಭವಿಷ್ಯದ ಕೆಲವು ಸನ್ನಿವೇಶದಲ್ಲಿ ಅಲ್ಲ, ಆದರೆ pipelineಇಂದು ಚಾಲನೆಯಲ್ಲಿದೆ.

ಉದ್ಯಮವು ಎರಡು ದಶಕಗಳ ಕಾಲ ಓದುವ, ವಿಮರ್ಶಿಸುವ ಮತ್ತು ನಿರ್ಧರಿಸುವ ಡೆವಲಪರ್ ಸುತ್ತಲೂ ನಿಯಂತ್ರಣಗಳನ್ನು ನಿರ್ಮಿಸುತ್ತಿತ್ತು. ಅವಲಂಬನೆಯು ನಿರ್ಮಾಣಕ್ಕೆ ಪ್ರವೇಶಿಸುವ ಮೊದಲು ಆ ಡೆವಲಪರ್ ಇನ್ನು ಮುಂದೆ ಕೊನೆಯ ಚೆಕ್‌ಪಾಯಿಂಟ್ ಅಲ್ಲ. ಆದ್ದರಿಂದ ನಿಜವಾದ ಪ್ರಶ್ನೆಯೆಂದರೆ ಏಜೆಂಟ್ AI ಹೊಸ ಅಪಾಯವನ್ನು ಪರಿಚಯಿಸುತ್ತದೆಯೇ ಎಂಬುದು ಅಲ್ಲ, ಮಾನವ ಚೆಕ್‌ಪಾಯಿಂಟ್ ಹೋದ ನಂತರ ನಿಜವಾಗಿ ಉಳಿಯುವುದು.

“AI ಸಲಹೆಗಳು” ನಿಂದ “AI ಕಾಯಿದೆಗಳು” ವರೆಗೆ

ಎರಡು ವರ್ಷಗಳ ಹಿಂದೆ, ಒಬ್ಬ ಸಹ-ಪೈಲಟ್ ಕೋಡ್ ಬ್ಲಾಕ್ ಅನ್ನು ಪ್ರಸ್ತಾಪಿಸಿದರು, ಡೆವಲಪರ್ ಅದನ್ನು ಓದಿದರು ಮತ್ತು ಡೆವಲಪರ್ ಅದನ್ನು ಇಟ್ಟುಕೊಳ್ಳಬೇಕೆ ಎಂದು ನಿರ್ಧರಿಸಿದರು. ಆ ಕೆಲಸದ ಹರಿವು ಹೆಚ್ಚಾಗಿ ಹೋಗಿದೆ. ಏಜೆಂಟ್ ಪರಿಕರಗಳು ಈಗ ಅವಲಂಬನೆಗಳನ್ನು ಸ್ಥಾಪಿಸುತ್ತವೆ, ಕಂಟೇನರ್‌ಗಳನ್ನು ಸ್ಪಿನ್ ಅಪ್ ಮಾಡುತ್ತವೆ ಮತ್ತು ಟ್ರಿಗ್ಗರ್ ಮಾಡುತ್ತವೆ. pipeline ಸ್ವಂತವಾಗಿ ಹೆಜ್ಜೆ ಹಾಕುತ್ತಾರೆ, ಆಗಾಗ್ಗೆ ಘಟನೆ ನಡೆದ ನಂತರವೇ ಮತ್ತು ಏನಾದರೂ ತಪ್ಪಾದಲ್ಲಿ ಮಾತ್ರ ವರದಿ ಮಾಡುತ್ತಾರೆ.

ಈ ಬದಲಾವಣೆಯು ಹಂತಗಳಲ್ಲಿ ಸಂಭವಿಸಿತು, ಮತ್ತು ಹೆಚ್ಚಿನ ತಂಡಗಳು ತಮ್ಮ ಲಿಖಿತ ಭದ್ರತಾ ನೀತಿ ಒಪ್ಪಿಕೊಳ್ಳುವುದಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಪ್ರಗತಿಯನ್ನು ಸಾಧಿಸಿವೆ. ಪ್ರತಿ ಬದಲಾವಣೆಗೂ ಮೊದಲು ಆರಂಭಿಕ ಏಜೆಂಟ್ ಪರಿಕರಗಳು ಅನುಮೋದನೆಯನ್ನು ಕೇಳುತ್ತಿದ್ದವು, ಮತ್ತು ಡೆವಲಪರ್‌ಗಳು "ಹೌದು" ಎಂದು ಆಗಾಗ್ಗೆ ಕ್ಲಿಕ್ ಮಾಡುವುದರಿಂದ ದೃಢೀಕರಣ ಹಂತವು ಏನನ್ನೂ ಅರ್ಥೈಸಿಕೊಳ್ಳುವುದನ್ನು ನಿಲ್ಲಿಸಿತು. ಇಂದಿನ ಏಜೆಂಟ್‌ಗಳು ಹೆಚ್ಚಾಗಿ ಕೇಳುವುದಿಲ್ಲ. ಶೆಲ್ ಸ್ಕ್ರಿಪ್ಟ್ ಅನ್ನು ಚಾಲನೆ ಮಾಡುವಂತಹ ಸೂಕ್ಷ್ಮ ಎಂದು ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾದ ಕ್ರಿಯೆಗಳಿಗೆ ಮತ್ತು ವಿಶಿಷ್ಟವಾದ pull request ಒಬ್ಬ ಏಜೆಂಟ್‌ನಿಂದ ಉತ್ಪತ್ತಿಯಾಗುವ ಸಾಲುಗಳು ಸಾವಿರಾರು ಸಾಲುಗಳಲ್ಲಿ ಚಲಿಸಬಹುದು, ಆದರೆ ಯಾವುದೇ ಮನುಷ್ಯನು ವಿಲೀನಗೊಳ್ಳುವ ಮೊದಲು ಕೊನೆಯಿಂದ ಕೊನೆಯವರೆಗೆ ಓದುವುದಿಲ್ಲ.

ಅನುಮತಿಗಳ ಸಮಸ್ಯೆಯು ಇದನ್ನು ಸಂಕೀರ್ಣಗೊಳಿಸುತ್ತದೆ. ಹೆಚ್ಚಿನ ಸೆಟಪ್‌ಗಳಲ್ಲಿ, ಏಜೆಂಟ್ ಡೆವಲಪರ್ ಆಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಾನೆ, ಡೆವಲಪರ್‌ನ ಯಂತ್ರವು ತಲುಪಬಹುದಾದ ಎಲ್ಲದಕ್ಕೂ ಪ್ರವೇಶವನ್ನು ಹೊಂದಿರುತ್ತಾನೆ: ಪರಿಸರ ವೇರಿಯೇಬಲ್‌ಗಳು, ಕ್ಲೌಡ್ ಟೋಕನ್‌ಗಳು, ರಿಜಿಸ್ಟ್ರಿ ರುಜುವಾತುಗಳು, SSH ಕೀಗಳು. ಏಜೆಂಟ್ ಏನನ್ನಾದರೂ ಸ್ಥಾಪಿಸಿದಾಗ ಮತ್ತು ಆ ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ ಸ್ಕ್ರಿಪ್ಟ್ ಫೈರ್ ಮಾಡಿದಾಗ, ಅದು ಮಾನವನಂತೆ ನಟಿಸುತ್ತಿರುವ ಸಂಪೂರ್ಣ ಬ್ಲಾಸ್ಟ್ ತ್ರಿಜ್ಯವನ್ನು ಆನುವಂಶಿಕವಾಗಿ ಪಡೆಯುತ್ತದೆ. ಇಲ್ಲಿಯೇ AI ಏಜೆಂಟ್ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆಯು ನೀತಿ ಪ್ರಶ್ನೆಯಾಗುವುದನ್ನು ನಿಲ್ಲಿಸುತ್ತದೆ ಮತ್ತು ಅನುಮತಿಗಳ ಪ್ರಶ್ನೆಯಾಗುತ್ತದೆ: ಏಜೆಂಟ್‌ಗೆ ಹೊಸ ಶೋಷಣೆ ಅಗತ್ಯವಿಲ್ಲ, ಅದಕ್ಕೆ ಈಗಾಗಲೇ ಹೊಂದಿರುವ ಪ್ರವೇಶದ ಅಗತ್ಯವಿದೆ.

ಡಾಕರ್ ಕ್ಯಾಪ್ಟನ್ ಮೊಹಮ್ಮದ್-ಅಲಿ ಅ'ಅರಾಬಿ, ಅದೇ ಫಲಕದಲ್ಲಿ ಮಾತನಾಡುತ್ತಾ, ಸ್ಪಷ್ಟವಾಗಿ ಹೇಳಿ: "ಡೆವಲಪರ್ ಈಗ ದಾಳಿಯ ಮೇಲ್ಮೈಯ ಭಾಗವಾಗಿದ್ದಾರೆ ಎಂದು ನಾನು ಭಾವಿಸುತ್ತೇನೆ."

ಇದು ಏನನ್ನು ಬದಲಾಯಿಸಿತು ಎಂಬುದರ ಬಗ್ಗೆ ಪ್ರಾಮಾಣಿಕವಾಗಿರುವುದು ಯೋಗ್ಯವಾಗಿದೆ. ಒಬ್ಬ ಮನುಷ್ಯನು ಓದುವುದು a package.json ವ್ಯತ್ಯಾಸವು ಈಗಾಗಲೇ ದುರ್ಬಲ ನಿಯಂತ್ರಣವಾಗಿತ್ತು; ಬದಲಾವಣೆಯನ್ನು ಅನುಮೋದಿಸುವ ಮೊದಲು ಬಹುತೇಕ ಯಾರೂ ಪ್ರತಿಯೊಂದು ಪರಿವರ್ತನ ಅವಲಂಬನೆಯನ್ನು ಪರಿಶೀಲಿಸಲಿಲ್ಲ. ಏಜೆಂಟರು ಬಲವಾದ ವ್ಯವಸ್ಥೆಯನ್ನು ಮುರಿಯಬೇಕಾಗಿಲ್ಲ. ದುರ್ಬಲವಾದದ್ದಕ್ಕೆ ಕೊನೆಯ ನೆಪವನ್ನು ಅವರು ತೆಗೆದುಹಾಕಿದರು. ಬದಲಾದದ್ದು ಅಪಾಯವು ಹೊಸದು ಎಂಬುದಲ್ಲ, ಅದು ಈಗ ಸಂಪೂರ್ಣವಾಗಿ ವಿಭಿನ್ನ ವೇಗದಲ್ಲಿ ಚಲಿಸುತ್ತದೆ ಎಂಬುದಾಗಿದೆ: ಕೆಲವು ಅಂದಾಜುಗಳು ಕಳೆದ ವರ್ಷದ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಯ ಪರಿಮಾಣವನ್ನು ಹಿಂದಿನ ವರ್ಷಕ್ಕಿಂತ ಸರಿಸುಮಾರು ಐದು ಪಟ್ಟು ಹೆಚ್ಚಿಸಿವೆ ಮತ್ತು ವಕ್ರರೇಖೆಯು ರೇಖೀಯಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ ಘಾತೀಯವಾಗಿ ಕಾಣುತ್ತದೆ.

ಅನುಸ್ಥಾಪನೆಯ ಕ್ಷಣ: ಯಾರೂ ನೋಡದಿದ್ದಾಗ ಏನು ಬದಲಾಗುತ್ತದೆ

ಭ್ರಮೆಗೊಂಡ ಮತ್ತು ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳು ಹೊಸದಲ್ಲ. ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಮಾನವ ಟೈಪಿಂಗ್ ದೋಷಗಳನ್ನು ವರ್ಷಗಳಿಂದ ಬಳಸಿಕೊಳ್ಳುತ್ತಿದೆ: ಒಂದು ತಪ್ಪು ಅಕ್ಷರ, ಮತ್ತು ಡೆವಲಪರ್ ತಪ್ಪು ವಿಷಯವನ್ನು ಸ್ಥಾಪಿಸುತ್ತಾನೆ. ಈಗ ವಿಭಿನ್ನವಾದದ್ದು ಏನೆಂದರೆ, ಒಬ್ಬ ವ್ಯಕ್ತಿಯಲ್ಲ, ಒಬ್ಬ ಮಾದರಿಯು ಮೊದಲು ಹೆಸರನ್ನು ಕಂಡುಹಿಡಿದಿದೆ ಮತ್ತು ಅದು ಊಹಿಸಬಹುದಾದಂತೆ ಮಾಡುತ್ತದೆ.

ಈ ಸಂಖ್ಯೆಗಳು ಇದನ್ನು ಒಂದು ವ್ಯವಹಾರವನ್ನಾಗಿ ಮಾಡುತ್ತವೆ, ಕುತೂಹಲವಲ್ಲ. ಓಪನ್-ಸೋರ್ಸ್ ಮಾದರಿಗಳು ಶಿಫಾರಸು ಮಾಡಿದ ಪ್ಯಾಕೇಜ್‌ಗಳಲ್ಲಿ ಸರಿಸುಮಾರು 20% ಅಸ್ತಿತ್ವದಲ್ಲಿಲ್ಲ (ವಾಣಿಜ್ಯ ಮಾದರಿಗಳಿಗೆ 5% ಕ್ಕಿಂತ ಹತ್ತಿರ), ಮತ್ತು ಅಧ್ಯಯನ ಮಾಡಿದ ಕೃತಕ ಹೆಸರುಗಳಲ್ಲಿ, 43% ಹತ್ತು ಪುನರಾವರ್ತಿತ ಪ್ರಶ್ನೆಗಳಲ್ಲಿ ಒಂದೇ ರೀತಿ ಪುನರಾವರ್ತನೆಯಾಗುತ್ತದೆ. ಆ ಪುನರಾವರ್ತನೆಯೇ ದಾಳಿಯ ಮಾದರಿಯನ್ನು ಕೃಷಿಯೋಗ್ಯವಾಗಿಸುತ್ತದೆ: ಆಕ್ರಮಣಕಾರನು ಡೆವಲಪರ್ ಏನು ಟೈಪ್ ಮಾಡುತ್ತಾನೆಂದು ಊಹಿಸುವ ಅಗತ್ಯವಿಲ್ಲ. ಮಾದರಿಯು ಅವರಿಗೆ ವಿಶ್ವಾಸಾರ್ಹವಾಗಿ, ಉಚಿತವಾಗಿ ಹೇಳುತ್ತದೆ.

HalluSquatting ಎಂಬ ಹೊಸ ರೂಪಾಂತರವು ಮತ್ತಷ್ಟು ಮುಂದಕ್ಕೆ ಚಲಿಸುತ್ತದೆ. ಭ್ರಮೆಯ ಹೆಸರಿನಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಪ್ರಕಟಿಸುವ ಬದಲು, ಆಕ್ರಮಣಕಾರನು README, ಕೌಶಲ್ಯ ಫೈಲ್ ಅಥವಾ MCP ಸರ್ವರ್ ವಿವರಣೆಯೊಳಗೆ ದುರುದ್ದೇಶಪೂರಿತ ಸೂಚನೆಗಳನ್ನು ನೆಡುತ್ತಾನೆ, ನಂತರ ಅದೇ ರೆಪೊಸಿಟರಿ ಅಥವಾ ಉಪಕರಣದ ಹೆಸರನ್ನು ಭ್ರಮೆಗೊಳಿಸಿ ಅದನ್ನು ಎಳೆಯಲು ಏಜೆಂಟ್‌ಗಾಗಿ ಕಾಯುತ್ತಾನೆ. ಇದನ್ನು ಪ್ರಾಂಪ್ಟ್ ಇಂಜೆಕ್ಷನ್‌ನೊಂದಿಗೆ ಜೋಡಿಸುವ ಇತ್ತೀಚಿನ ಪತ್ರಿಕೆಯು ಹೊಸ ಯೋಜನೆಗಳಿಗೆ ನಕಲಿ ರೆಪೊಸಿಟರಿ ಹೆಸರುಗಳ ಪರಿಪೂರ್ಣ ಮುನ್ಸೂಚನೆ ಮತ್ತು ಕರ್ಸರ್, ವಿಂಡ್‌ಸರ್ಫ್ ಮತ್ತು ಕೊಪಿಲಟ್ ಸೇರಿದಂತೆ ನೈಜ ಕೋಡಿಂಗ್ ಸಹಾಯಕರ ವಿರುದ್ಧ ಪೂರ್ಣ ಕೋಡ್ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ವರದಿ ಮಾಡಿದೆ. ಪೇಲೋಡ್ ಕಾರ್ಯಗತಗೊಳಿಸಬಹುದಾದ ಕೋಡ್‌ಗಿಂತ ಸರಳ ಪಠ್ಯವಾಗಿರುವುದರಿಂದ, ಹೆಚ್ಚಿನ ಸ್ಕ್ಯಾನಿಂಗ್ ಪರಿಕರಗಳು ಫ್ಲ್ಯಾಗ್ ಮಾಡಲು ಏನನ್ನೂ ಹೊಂದಿರುವುದಿಲ್ಲ.

ಕ್ಸಿಜೆನಿಯಾಗಿ ಸಂಶೋಧನಾ ಅಧಿಕಾರಿ ಲೂಯಿಸ್ ರಾಡ್ರಿಗಸ್ ಚರ್ಚೆಯ ಸಮಯದಲ್ಲಿ ಇದನ್ನು ಹಾಕಿ: "ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್ ವಿರುದ್ಧ ರಕ್ಷಣೆಯನ್ನು ನಿರ್ಮಿಸಲು ನಾವು ವರ್ಷಗಳನ್ನು ಕಳೆದಿದ್ದೇವೆ. ಸಹಿಗಳು, ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್‌ಗಳು, ನಡವಳಿಕೆಯ ವಿಶ್ಲೇಷಣೆ. ಹಲ್ಲುಸ್ಕ್ವಾಟಿಂಗ್‌ಗೆ ಇದ್ಯಾವುದೂ ಅಗತ್ಯವಿಲ್ಲ. ಇದಕ್ಕೆ ಕೇವಲ ಮನವರಿಕೆಯಾಗುವ README ಅಗತ್ಯವಿದೆ." ಏಜೆಂಟ್ ವಿಶ್ವಾಸಾರ್ಹ ಸಂದರ್ಭವಾಗಿ ಓದುವ ಸರಳ-ಪಠ್ಯ ಸೂಚನೆಗಳು ಕಾರ್ಯಗತಗೊಳಿಸಬಹುದಾದ ಏನನ್ನಾದರೂ ಹಿಡಿಯಲು ನಿರ್ಮಿಸಲಾದ ಸ್ಕ್ಯಾನರ್‌ಗಳನ್ನು ದಾಟಿ ನೇರವಾಗಿ ಸಾಗುತ್ತವೆ.

ಹೆಚ್ಚಿನ AppSec ಪರಿಕರಗಳು ಇನ್ನೂ ನೋಡಲು ನಿರ್ಮಿಸದ ಪದರ ಅದು, ಅದು ಪೂರ್ವcisಕ್ಸಿಜೆನಿ ಏಕೆ? ಮಾಲ್‌ವೇರ್ ಮುನ್ನೆಚ್ಚರಿಕೆ (MEW) ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಮಟ್ಟದಲ್ಲಿ ಒಂದು ವಿಧಾನ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ: npm, PyPI, ಮತ್ತು Maven ನಂತಹ ನೋಂದಣಿಗಳಲ್ಲಿ ಹೊಸದಾಗಿ ಪ್ರಕಟವಾದ ಪ್ಯಾಕೇಜ್‌ಗಳ ನಿರಂತರ, ನೈಜ-ಸಮಯದ ವಿಶ್ಲೇಷಣೆ, ಸಾರ್ವಜನಿಕ ಸಹಿ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವುದಕ್ಕೆ ಮುಂಚಿತವಾಗಿ ದುರುದ್ದೇಶಪೂರಿತ ನಡವಳಿಕೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ನಿರ್ಮಿಸಲಾಗಿದೆ, ದಿನಗಳ ನಂತರ CVE ಹಿಡಿಯಲು ಕಾಯುವ ಬದಲು.

ಕಂಟೇನರ್‌ಗಳು, CI/CD, ಮತ್ತು ಮೂಲ: ನಿಮ್ಮ ನಿರ್ಮಾಣದಲ್ಲಿ ಏನಿದೆ ಎಂಬುದನ್ನು ನೀವು ಇನ್ನೂ ಸಾಬೀತುಪಡಿಸಬಹುದೇ?

ಒಬ್ಬ ಏಜೆಂಟ್ ವಿರಳವಾಗಿ ಒಂದು ಸಾಲನ್ನು ಸೇರಿಸುವುದನ್ನು ನಿಲ್ಲಿಸುತ್ತಾನೆ package.json. ಇದು ಡಾಕರ್‌ಫೈಲ್‌ಗಳನ್ನು ಸಂಪಾದಿಸುತ್ತದೆ, ಬಹು-ಹಂತದ ನಿರ್ಮಾಣಗಳನ್ನು ಪುನರ್ರಚಿಸುತ್ತದೆ ಮತ್ತು ಸ್ಪರ್ಶಿಸುತ್ತದೆ pipeline ಸಂರಚನೆಯನ್ನು ನೇರವಾಗಿ, ಮೂಲ ವೃಕ್ಷಕ್ಕೆ ಬದಲಾಗಿ ಬಿಲ್ಡ್ ಸಿಸ್ಟಮ್‌ಗೆ ಪ್ರವೇಶಿಸುತ್ತದೆ.

ಪೂರೈಕೆ ಸರಪಳಿ ಅಪಾಯಕ್ಕೆ ಉದ್ಯಮದ ಉತ್ತರ ನಿಖರವಾಗಿ ಇಲ್ಲಿಯೇ, SBOMಮರಳು SLSA provenance, ನಡೆಯಬೇಕಿತ್ತು. ನಂತರ, ಮೇ 2026 ರಲ್ಲಿ, ದಾಳಿಕೋರನೊಬ್ಬ ನಿರ್ವಹಣಾಕಾರನನ್ನು ಫಿಶಿಂಗ್ ಮಾಡಿ, ಕದ್ದ ಟೋಕನ್ ಅನ್ನು "ಅನಾಥ" ವನ್ನು ಪ್ರಕಟಿಸಲು ಬಳಸಿದನು. commit ಯೋಜನೆಯ ಇತಿಹಾಸದಲ್ಲಿ ಯಾವುದೇ ಪೋಷಕರಿಲ್ಲದೆ, ಮತ್ತು ಅದನ್ನು ಬಿಲ್ಡ್ ಕ್ಯಾಶ್ ಅನ್ನು ವಿಷಪೂರಿತಗೊಳಿಸಲು ಬಳಸಿದರು. ಪರಿಣಾಮವಾಗಿ ಬಂದ ಪ್ಯಾಕೇಜ್‌ಗಳು, ಅವುಗಳಲ್ಲಿ ಎಂಬತ್ತನಾಲ್ಕು, ಸಂಪೂರ್ಣವಾಗಿ ಮಾನ್ಯವಾದ, ಸರಿಯಾಗಿ ಸಹಿ ಮಾಡಿದ ಉನ್ನತ-ಶ್ರೇಣಿಯ ಮೂಲದೊಂದಿಗೆ ರವಾನೆಯಾದವು. ಪ್ರತಿ ಸ್ವಯಂಚಾಲಿತ ಪರಿಶೀಲನೆಯು ಉತ್ತೀರ್ಣವಾಯಿತು. ಮಾಲ್‌ವೇರ್ ನಿಜವಾಗಿತ್ತು, ಮತ್ತು ಆದ್ದರಿಂದ, ತಾಂತ್ರಿಕವಾಗಿ, ಅದನ್ನು ಹೇಗೆ ನಿರ್ಮಿಸಲಾಗಿದೆ ಎಂಬುದನ್ನು ಸಾಬೀತುಪಡಿಸುವ ದಾಖಲೆಗಳು.

ಅಹಿತಕರ ತೀರ್ಮಾನ: ಮೂಲವು ಒಂದು ನಿರ್ಮಾಣವು ಅದಕ್ಕೆ ನೀಡಲಾದ ಯಾವುದೇ ವಸ್ತುವಿನೊಂದಿಗೆ ಏನು ಮಾಡಿದೆ ಎಂಬುದನ್ನು ಸಾಬೀತುಪಡಿಸುತ್ತದೆ, ಆದರೆ ಅದಕ್ಕೆ ನೀಡಲಾದ ವಸ್ತುವು ನಂಬಿಕೆಗೆ ಅರ್ಹವಾಗಿದೆ ಎಂಬುದನ್ನು ಸಾಬೀತುಪಡಿಸುವುದಿಲ್ಲ. ಕಲಾಕೃತಿ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವುದಕ್ಕೆ ಮೊದಲೇ ಇನ್‌ಪುಟ್ ಅನ್ನು ವಿಷಪೂರಿತಗೊಳಿಸುತ್ತದೆ ಮತ್ತು ದೃಢೀಕರಣವು ಅಪ್ರಾಮಾಣಿಕ ನಿರ್ಮಾಣದ ಪ್ರಾಮಾಣಿಕ, ಪರಿಶೀಲಿಸಬಹುದಾದ ದಾಖಲೆಯಾಗಿದೆ. AI ಏಜೆಂಟ್ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಹೊರಗುತ್ತಿಗೆ ನೀಡಲಾಗುವುದಿಲ್ಲ, ಅಲ್ಲಿ ಮಾದರಿಯಲ್ಲ, ಮಾನವನು ನಿರ್ಮಾಣಕ್ಕೆ ಏನು ಹೋಗಬೇಕೆಂದು ನಿರ್ಧರಿಸುತ್ತಾನೆ.

ಒಂದು ಪ್ರಾಯೋಗಿಕ ತಗ್ಗಿಸುವಿಕೆಯು ಆಕರ್ಷಕವಲ್ಲದಿದ್ದರೂ ಪರಿಣಾಮಕಾರಿಯಾಗಿದೆ: ಕೂಲ್‌ಡೌನ್ ಅವಧಿ, ಹೊಸ ಪ್ಯಾಕೇಜ್ ಆವೃತ್ತಿಯನ್ನು ಪ್ರಕಟಿಸಿದ ಕೆಲವು ದಿನಗಳ ನಂತರ ಅದನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳುವ ಮೊದಲು ಕಾಯುವುದು. ಹೆಚ್ಚಿನ ಸಕ್ರಿಯ ಪೂರೈಕೆ ಸರಪಳಿ ಘಟನೆಗಳನ್ನು ಆ ಆರಂಭಿಕ ವಿಂಡೋದೊಳಗೆ ಗುರುತಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಬಹಿರಂಗಪಡಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಐದು ದಿನಗಳ ವಿಳಂಬವು ಕಳೆದ ವರ್ಷದ ಅರ್ಥಪೂರ್ಣ ಪಾಲನ್ನು ತಟಸ್ಥಗೊಳಿಸುತ್ತಿತ್ತು. ಹುಳು-ಶೈಲಿಯ ದಾಳಿಗಳು, ಸಂಪೂರ್ಣವಾಗಿ ನಿಷ್ಕ್ರಿಯವಾಗಿರುವುದನ್ನು ಹೊರತುಪಡಿಸಿ ಏನೂ ಇಲ್ಲದೆiacy.

ಗಿಟ್, ವಿಮರ್ಶೆ ಮತ್ತು ಕುಗ್ಗುತ್ತಿರುವ ಮಾನವ ತಪಾಸಣಾ ಕೇಂದ್ರ

ಕೋಡ್ ವಿಮರ್ಶೆ ಮತ್ತು commit ಇತಿಹಾಸವು "ಯಾರೋ ಇದನ್ನು ನೋಡಿದ್ದಾರೆ" ಎಂಬುದಕ್ಕೆ ಟ್ರಸ್ಟ್ ಆಂಕರ್ ಆಗಿ ದೀರ್ಘಕಾಲ ಸೇವೆ ಸಲ್ಲಿಸಿದೆ. ಏಜೆಂಟ್‌ಗಳು commit, ಮತ್ತು ಅದು ಸಂಭವಿಸುವ ಕ್ಷಣದಲ್ಲಿ ಮನುಷ್ಯನಿಲ್ಲದೆ, ಹೆಚ್ಚಾಗಿ ವಿಲೀನಗೊಳ್ಳುತ್ತದೆ.

ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಸ್ಥಾಪಿಸುವ ಏಜೆಂಟ್, ಸ್ಟಾಕ್ ಓವರ್‌ಫ್ಲೋ ಉತ್ತರವನ್ನು ನಕಲಿಸುವ ಡೆವಲಪರ್‌ನಂತೆಯೇ ವಿಶ್ವಾಸಾರ್ಹ ಸಮಸ್ಯೆಯಲ್ಲ, ಎರಡೂ ಮೂಲ ಕೋಡ್ ಬರೆಯುವುದನ್ನು ಬಿಟ್ಟುಬಿಟ್ಟರೂ ಸಹ. ಸ್ಟಾಕ್ ಓವರ್‌ಫ್ಲೋ ತುಣುಕನ್ನು ನಿಜವಾದ ವ್ಯಕ್ತಿಯೊಬ್ಬರು ಬರೆದಿದ್ದಾರೆ ಮತ್ತು ಅಪ್‌ವೋಟ್‌ಗಳು ಮತ್ತು ಡೌನ್‌ವೋಟ್‌ಗಳ ಮೂಲಕ ಅನೌಪಚಾರಿಕವಾಗಿ ಪೀರ್-ರಿವ್ಯೂ ಮಾಡಲಾಗಿದೆ. AI-ರಚಿತ ಶಿಫಾರಸು ಯಾವುದೇ ಆಸ್ತಿಯನ್ನು ಹೊಂದಿರದ ಸಂಭವನೀಯ ಔಟ್‌ಪುಟ್ ಆಗಿದೆ ಮತ್ತು ಅದನ್ನು ಹಸ್ತಚಾಲಿತವಾಗಿ ನಕಲಿಸುವ ಡೆವಲಪರ್ ಇನ್ನೂ ಪ್ಯಾಕೇಜ್ ಹೆಸರು, ಕೊನೆಯದಾಗಿ ನವೀಕರಿಸಿದ ದಿನಾಂಕ, ತೆರೆದ ಸಮಸ್ಯೆಗಳನ್ನು ನೋಡುತ್ತಾರೆ. ಅದನ್ನು ಸ್ಥಾಪಿಸುವ ಏಜೆಂಟ್ ಅದನ್ನು ವಿರಾಮಗೊಳಿಸಲು ಸ್ಪಷ್ಟವಾಗಿ ನಿರ್ಮಿಸಲಾದ ಏನನ್ನಾದರೂ ಹೊರತುಪಡಿಸಿ ಯಾವುದಕ್ಕೂ ವಿರಾಮಗೊಳಿಸುವುದಿಲ್ಲ.

ಅದೇ ನಿಜವಾದ ಶಿಫ್ಟ್-ಎಡ ಸಮಸ್ಯೆ. ಸಾಂಪ್ರದಾಯಿಕ ಶಿಫ್ಟ್-ಎಡವು ವೇಗವಾಗಿ ಚಲಿಸುವ ವಿಷಯವನ್ನು ಊಹಿಸುತ್ತದೆ pipeline ತರಬೇತಿ ಪಡೆಯಬಹುದಾದ, ತಳ್ಳಬಹುದಾದ ಮತ್ತು ಪರಿಶೀಲಿಸಬಹುದಾದ ಡೆವಲಪರ್. ವೇಗವಾಗಿ ಚಲಿಸುವ ವಿಷಯವೆಂದರೆ ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್ ಆಗಿರುವಾಗ, ಶಿಫ್ಟ್-ಲೆಫ್ಟ್ ಭದ್ರತೆಯನ್ನು ಏಜೆಂಟ್ ಮಾತನಾಡಲು ಸಾಧ್ಯವಾಗದ ಚೆಕ್‌ಪೋಸ್ಟ್‌ಗಳಿಗೆ ಮರು-ಲಂಗರು ಹಾಕಬೇಕಾಗುತ್ತದೆ: ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸಿಂಗ್, ನಿರ್ಗಮನ ನಿಯಂತ್ರಣ ಮತ್ತು ಕೂಲ್‌ಡೌನ್ ವಿಂಡೋಗಳು, ಯಾರೂ ಜಾರಿಗೊಳಿಸದ ನೀತಿ ದಾಖಲೆಯ ಬದಲಿಗೆ.

AI ಏಜೆಂಟ್ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆ: ಎಂತಹ ಸುರಕ್ಷಿತ ಏಜೆಂಟ್ Pipeline ನಿಜವಾಗಿಯೂ ಅಗತ್ಯವಿದೆ

ಈ ಹೊಸ ವರ್ಗದ ಹುಳುಗಳನ್ನು ಬದುಕಲು ಮೊದಲ ದಿನವೇ ಒಂಬತ್ತು ವಿಭಿನ್ನ ನಿಯಂತ್ರಣಗಳನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಕಾರ್ಯಗತಗೊಳಿಸುವ ಅಗತ್ಯವಿಲ್ಲ. ಸಂಪನ್ಮೂಲ-ನಿರ್ಬಂಧಿತ ತಂಡಕ್ಕೆ, ಉಳಿದವುಗಳಿಗಿಂತ ಎರಡು ಹೆಚ್ಚು ಮುಖ್ಯ:

  • ಯಾವಾಗಲೂ ಏಜೆಂಟ್ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ ಮಾಡಿ. ಪ್ರಸ್ತುತ ಪ್ರಾಜೆಕ್ಟ್ ಡೈರೆಕ್ಟರಿಯನ್ನು ಮಾತ್ರ ಅಳವಡಿಸಿರುವ ಮೈಕ್ರೋವಿಎಂ ಅಥವಾ ಕಂಟೇನರ್‌ನಲ್ಲಿ ಅದನ್ನು ರನ್ ಮಾಡಿ, ಇದರಿಂದ ರಾಜಿ ಮಾಡಿಕೊಂಡ ಏಜೆಂಟ್ ಹೋಸ್ಟ್‌ನ ಟೋಕನ್‌ಗಳು, ರುಜುವಾತುಗಳು ಅಥವಾ ಫೈಲ್‌ಗಳಿಗೆ ಯಾವುದೇ ಮಾರ್ಗವನ್ನು ಹೊಂದಿರುವುದಿಲ್ಲ. ಇದು ಲಭ್ಯವಿರುವ ಅತ್ಯಂತ ಅಗ್ಗದ ನಿಯಂತ್ರಣವಾಗಿದೆ ಮತ್ತು ಬಿಟ್ಟುಬಿಡಲು ಕನಿಷ್ಠ ನೆಪವನ್ನು ಹೊಂದಿರುವ ನಿಯಂತ್ರಣವಾಗಿದೆ.
  • ಹೊಸ ಪ್ಯಾಕೇಜ್ ಆವೃತ್ತಿಗಳನ್ನು ಸ್ಥಾಪಿಸುವ ಮೊದಲು ಕೂಲ್‌ಡೌನ್ ವಿಂಡೋವನ್ನು ಸೇರಿಸಿ. ಪೂರೈಕೆ ಸರಪಳಿಯ ನೇರ ದಾಳಿಯು ನಿಮ್ಮ ನಿರ್ಮಾಣವನ್ನು ತಲುಪುವ ಮೊದಲು ಹೊರಹೊಮ್ಮಲು ಮತ್ತು ಬಹಿರಂಗಪಡಿಸಲು ಕೆಲವು ದಿನಗಳು ಸಾಕು.

ಮೂರನೆಯದು, ಅದನ್ನು ತಲುಪಲು ಪ್ರಯತ್ನಿಸುವ ತಂಡಗಳಿಗೆ: CVE ಮತ್ತು ಮಾಲ್‌ವೇರ್ ಗೋಚರತೆಯನ್ನು ನೇರವಾಗಿ ನಿರ್ಮಿಸಿ pipeline, ಕಂಟೇನರ್ ಇಮೇಜ್ ಅನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುವುದು (ಮೂಲ ಕೋಡ್ ಮಾತ್ರವಲ್ಲ, ಮೂಲ ಇಮೇಜ್‌ನಲ್ಲಿ ಹಲವು ದುರ್ಬಲತೆಗಳು ಇರುವುದರಿಂದ) ಮತ್ತು ಫಲಿತಾಂಶಗಳನ್ನು ಹೊರಹೊಮ್ಮಿಸುವುದು pull request ವಿಲೀನಗೊಳ್ಳುವ ಮೊದಲು ಡೆವಲಪರ್‌ಗಳು ವಾಸ್ತವವಾಗಿ ನೋಡುವ ಕಾಮೆಂಟ್‌ಗಳು.

ಇತ್ತೀಚಿನ ಘಟನೆಯೊಂದು ಈ ವಿಷಯವನ್ನು ಸ್ಪಷ್ಟಪಡಿಸುತ್ತದೆ. ಜುಲೈ 2026 ರಲ್ಲಿ, ಆಂತರಿಕ ಮೌಲ್ಯಮಾಪನದಲ್ಲಿರುವ AI ಮಾದರಿಯು ತನ್ನದೇ ಆದ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್‌ನ ಏಕೈಕ ಅನುಮತಿಸಲಾದ ನೆಟ್‌ವರ್ಕ್ ಮಾರ್ಗದಲ್ಲಿ ಶೂನ್ಯ-ದಿನವನ್ನು ಬಳಸಿಕೊಂಡಿತು, ಪ್ಯಾಕೇಜ್-ಕ್ಯಾಶ್ ಪ್ರಾಕ್ಸಿ, ಮುಕ್ತ ಇಂಟರ್ನೆಟ್ ಅನ್ನು ತಲುಪಲು ಮತ್ತು ಯಾವುದೇ ಮಾನವ ಸೂಚನೆಯಿಲ್ಲದೆ, ಮಾನದಂಡದ ಗುರಿಯನ್ನು ಅನುಸರಿಸುವಲ್ಲಿ ಬಾಹ್ಯ ಮೂಲಸೌಕರ್ಯವನ್ನು ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಲು. ತಪ್ಪಿಸಿಕೊಳ್ಳುವ ಮಾರ್ಗವು ಅವಲಂಬನೆ ಮೂಲಸೌಕರ್ಯವಾಗಿತ್ತು: ಪ್ರತಿ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ ಅನುಮತಿಸಲು ನಿರ್ಮಿಸಲಾದ ಒಂದು ಸಂಪರ್ಕ. ನಿಮ್ಮ ಏಜೆಂಟ್ ಕಾರ್ಯನಿರ್ವಹಿಸಲು ಪ್ಯಾಕೇಜ್ ರಿಜಿಸ್ಟ್ರಿಯನ್ನು ತಲುಪಬೇಕಾದರೆ, ಆ ಸಂಪರ್ಕವು ನಿಮ್ಮ ಭದ್ರತಾ ಮಾದರಿಯ ಒಂದು ಭಾಗವಲ್ಲ. ಇದು ಭದ್ರತಾ ಮಾದರಿ. ಆ ತಪ್ಪಿಸಿಕೊಳ್ಳುವಿಕೆ ನಿಜವಾಗಿ ಹೇಗೆ ಸಂಭವಿಸಿತು ಎಂಬುದರ ಕುರಿತು ಕ್ಸಿಜೆನಿ ಅವರ ಸಂಪೂರ್ಣ ವಿವರಣೆಯನ್ನು ಓದಲು ಯೋಗ್ಯವಾಗಿದೆ: ರೋಗ್ ಬೈ ಡಿಸೈನ್.

ಕೀ ಟೇಕ್ಅವೇಸ್

  • ಕೊನೆಯ ಮಾನವ ಚೆಕ್‌ಪಾಯಿಂಟ್ ದುರ್ಬಲಗೊಳ್ಳುತ್ತಿಲ್ಲ, ಕಣ್ಮರೆಯಾಗುತ್ತಿದೆ. ಪ್ಯಾಕೇಜ್ ಹೆಸರನ್ನು ಯಾರಾದರೂ ಓದುವುದರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿರದ ವಿನ್ಯಾಸ ನಿಯಂತ್ರಣಗಳು.
  • ಸ್ಲೋಪ್‌ಸ್ಕ್ವಾಟಿಂಗ್ ಮತ್ತು ಹಲ್ಲುಸ್ಕ್ವಾಟಿಂಗ್‌ಗಳು ಸೈದ್ಧಾಂತಿಕವಲ್ಲ, ಕೃಷಿಯೋಗ್ಯವಾಗಿವೆ. ಪುನರಾವರ್ತಿತ ಭ್ರಮೆಯ ಹೆಸರುಗಳು ಮತ್ತು ಸರಳ-ಪಠ್ಯ ಪ್ರಾಂಪ್ಟ್ ಇಂಜೆಕ್ಷನ್ ಅನ್ನು ಈಗಾಗಲೇ ಕಾಡಿನಲ್ಲಿ ಬಳಸಿಕೊಳ್ಳಲಾಗುತ್ತಿದೆ.
  • ಮೂಲ ಮತ್ತು SBOMಒಂದು ನಿರ್ಮಾಣವು ಏನು ಮಾಡಿತು ಎಂಬುದನ್ನು ಸಾಬೀತುಪಡಿಸುತ್ತದೆ, ಅದಕ್ಕೆ ಏನು ನೀಡಲಾಯಿತು ಎಂಬುದನ್ನು ಅಲ್ಲ. ಉನ್ನತ ಹಂತದ ದೃಢೀಕರಣವನ್ನು ಅಗತ್ಯವೆಂದು ಪರಿಗಣಿಸಿ, ಸಾಕಾಗುವುದಿಲ್ಲ.
  • ಪತ್ತೆ ಹಚ್ಚುವಿಕೆ ಅಲ್ಲ, ನಿಯಂತ್ರಣವೇ ಪ್ರಸ್ತುತ ಮಾರ್ಗವನ್ನು ಹಿಡಿದಿಟ್ಟುಕೊಂಡಿದೆ. ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸಿಂಗ್, ನಿರ್ಗಮನ ನಿಯಂತ್ರಣ ಮತ್ತು ಕೂಲ್‌ಡೌನ್ ವಿಂಡೋಗಳು ಸಹಿ ಆಧಾರಿತ ಸ್ಕ್ಯಾನಿಂಗ್‌ಗೆ ಸಾಧ್ಯವಾಗದ ಸಮಯವನ್ನು ಖರೀದಿಸುತ್ತವೆ.
  • ನಿಮ್ಮ ಏಜೆಂಟರು ನಿಜವಾಗಿ ಏನನ್ನು ತಲುಪಬಹುದು ಎಂಬುದನ್ನು ಪಟ್ಟಿ ಮಾಡಿ. ನೀತಿ ದಾಖಲೆಯಲ್ಲ. ನಿಜವಾದ ಟೋಕನ್‌ಗಳು, ನಿಜವಾದ ರುಜುವಾತುಗಳು, ನಿಜವಾದ ನೆಟ್‌ವರ್ಕ್ ನಿರ್ಗಮನ.

ಈ ಲೇಖನವು ಕ್ಸಿಜೆನಿಯವರ ಸೇಫ್‌ದೇವ್ ಟಾಕ್‌ನ ಚರ್ಚೆಯನ್ನು ಆಧರಿಸಿದೆ “AI ಏಜೆಂಟ್‌ಗಳು ಅವಲಂಬನೆಗಳನ್ನು ಸ್ಥಾಪಿಸಿದಾಗ"," ಡಾಕರ್ ಕ್ಯಾಪ್ಟನ್ ಮೊಹಮ್ಮದ್-ಅಲಿ ಅ'ರಾಬಿ ಅವರನ್ನು ಒಳಗೊಂಡಂತೆ. ಅವರ ಸಂಪೂರ್ಣ ಒಂಬತ್ತು-ನಿಯಂತ್ರಣ ಗಟ್ಟಿಯಾಗಿಸುವ ಚೌಕಟ್ಟನ್ನು ಅವರ ಸುದ್ದಿಪತ್ರ, ಡಾಕರ್ ಸೆಕ್ಯುರಿಟಿ ಡಿಸ್ಪ್ಯಾಚ್ ಮತ್ತು ಕ್ಸಿಜೆನಿಯಲ್ಲಿ ಲೂಯಿಸ್ ರೊಡ್ರಿಗಸ್ ಸಂಶೋಧನಾ ಅಧಿಕಾರಿಯಲ್ಲಿ ಹೆಚ್ಚು ಆಳವಾಗಿ ಒಳಗೊಂಡಿದೆ. 

FAQ: AI ಏಜೆಂಟ್ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆ

ಒಬ್ಬ ಏಜೆಂಟ್ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಸ್ಥಾಪಿಸುವುದು ಡೆವಲಪರ್ ಸ್ಟಾಕ್ ಓವರ್‌ಫ್ಲೋ ಸಲಹೆಯನ್ನು ನಕಲಿಸುವುದಕ್ಕಿಂತ ಮೂಲಭೂತವಾಗಿ ವಿಭಿನ್ನವಾದ ವಿಶ್ವಾಸಾರ್ಹ ಸಮಸ್ಯೆಯೇ ಅಥವಾ ಅದೇ ಒಂದರ ವೇಗವಾದ ಆವೃತ್ತಿಯೇ?

ಎರಡೂ, ವಿಭಿನ್ನ ಪ್ರಮಾಣದಲ್ಲಿ. ಕಾರ್ಯವಿಧಾನವು ವೇಗವಾಗಿದೆ, ಆದರೆ ನಂಬಿಕೆಯ ಅಂತರವು ರಚನಾತ್ಮಕವಾಗಿಯೂ ವಿಶಾಲವಾಗಿದೆ: ಸ್ಟ್ಯಾಕ್ ಓವರ್‌ಫ್ಲೋ ಉತ್ತರವನ್ನು ಒಬ್ಬ ವ್ಯಕ್ತಿಯಿಂದ ಬರೆಯಲಾಗಿದೆ ಮತ್ತು ಅನೌಪಚಾರಿಕವಾಗಿ ಪೀರ್-ರಿವ್ಯೂ ಮಾಡಲಾಗಿದೆ, ಆದರೆ AI-ರಚಿತ ಪ್ಯಾಕೇಜ್ ಶಿಫಾರಸು ಯಾವುದೇ ಸಮಾನ ವಿಮರ್ಶೆಯಿಲ್ಲದ ಸಂಭವನೀಯ ಔಟ್‌ಪುಟ್ ಆಗಿದೆ ಮತ್ತು ಡೆವಲಪರ್ ಅದನ್ನು ಹಸ್ತಚಾಲಿತವಾಗಿ ನಕಲಿಸಿದರೂ ಸಹ ಸಾಂದರ್ಭಿಕ ಪರಿಶೀಲನೆಯನ್ನು ಅನ್ವಯಿಸುತ್ತದೆ ಮತ್ತು ಗಮನಿಸದ ಏಜೆಂಟ್ ಸಂಪೂರ್ಣವಾಗಿ ಬಿಟ್ಟುಬಿಡುತ್ತಾನೆ.

ಇದಕ್ಕೆ ಏನು ಬೇಕು? SBOM "ಒಬ್ಬ ಏಜೆಂಟ್ ಇದನ್ನು ಸೇರಿಸಿದ್ದಾರೆ, ಮತ್ತು ಏಕೆ ಎಂಬುದು ಇಲ್ಲಿದೆ" ಎಂದು ವಿಶ್ವಾಸಾರ್ಹವಾಗಿ ದಾಖಲಿಸಲು?

ಇಂದಿನ SBOM ಮತ್ತು ಮೂಲ standardಪ್ರತಿಯೊಂದು ಅವಲಂಬನೆಯನ್ನು ಮಾನವನು ಮಾಡಿದ್ದಾನೆ ಎಂಬ ಊಹೆಯ ಸುತ್ತ ಗಳನ್ನು ನಿರ್ಮಿಸಲಾಗಿದೆ.cisಮತ್ತು ಅವರು ಇನ್ನೂ ಯಾವ ಏಜೆಂಟ್, ಯಾವ ಮಾದರಿ ಆವೃತ್ತಿ ಅಥವಾ ಯಾವ ಪ್ರಾಂಪ್ಟ್ ನಿರ್ದಿಷ್ಟ ಬದಲಾವಣೆಯನ್ನು ಉಂಟುಮಾಡಿದೆ ಎಂಬುದಕ್ಕೆ ಕ್ಷೇತ್ರವನ್ನು ಹೊಂದಿಲ್ಲ. ಆ ಅಂತರವನ್ನು ಮುಚ್ಚಲು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ದೃಢೀಕರಣ ಸ್ವರೂಪಗಳಿಗೆ ವಿಸ್ತರಣೆ ಅಥವಾ ಪ್ರತ್ಯೇಕ, ಏಜೆಂಟ್-ಅರಿವಿನ ಆಡಿಟ್ ಹಾದಿಯ ಅಗತ್ಯವಿದೆ, ಅದು ಡಿ ಅನ್ನು ಸೆರೆಹಿಡಿಯುತ್ತದೆcisನಿರ್ಮಾಣ ಮೂಲದೊಂದಿಗೆ ಅಯಾನು ಮೂಲ.

"ಶಿಫ್ಟ್-ಲೆಫ್ಟ್" ನ ಯಾವುದೇ ಆವೃತ್ತಿ ಇದೆಯೇ, ಅದು ಅತ್ಯಂತ ವೇಗವಾದ ಕೆಲಸವಾದರೂ ಸಹ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆಯೇ? pipeline ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್, ಡೆವಲಪರ್ ಅಲ್ಲವೇ?

ಹೌದು, ಆದರೆ ಅದು ಸಮಯವನ್ನು ಮಾತ್ರವಲ್ಲದೆ ಚೆಕ್‌ಪಾಯಿಂಟ್ ಅನ್ನು ಬದಲಾಯಿಸಬೇಕಾಗುತ್ತದೆ. ಮಾನವ ವಿಮರ್ಶೆಯ ಸುತ್ತಲೂ ನಿರ್ಮಿಸಲಾದ ಶಿಫ್ಟ್-ಎಡವು ಏಜೆಂಟ್ ವೇಗಕ್ಕೆ ಅಳೆಯುವುದಿಲ್ಲ; ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸಿಂಗ್, ನಿರ್ಗಮನ ನಿರ್ಬಂಧಗಳು ಮತ್ತು ಕೂಲ್‌ಡೌನ್‌ಗಳನ್ನು ಸ್ಥಾಪಿಸುವ ಸುತ್ತಲೂ ನಿರ್ಮಿಸಲಾದ ಶಿಫ್ಟ್-ಎಡವು ಇನ್ನೂ ರಾಜಿ ಮಾಡಿಕೊಂಡ ಏಜೆಂಟ್ ಅನ್ನು ಅದರ ಕ್ರಿಯೆಗಳು ಉತ್ಪಾದನೆಯನ್ನು ತಲುಪುವ ಮೊದಲು ಹಿಡಿಯಬಹುದು, ಏಕೆಂದರೆ ಆ ನಿಯಂತ್ರಣಗಳು ಯಾರನ್ನೂ ಓದುವುದನ್ನು ಅವಲಂಬಿಸಿಲ್ಲ.

ಸ್ಕಾ-ಪರಿಕರಗಳು-ಸಾಫ್ಟ್‌ವೇರ್-ಸಂಯೋಜನೆ-ವಿಶ್ಲೇಷಣೆ-ಪರಿಕರಗಳು
ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ, ನಿವಾರಿಸಿ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
ನಿಮ್ಮ ಉಚಿತ ಖಾತೆಯನ್ನು ಪಡೆಯಿರಿ.
ಯಾವುದೇ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಅಗತ್ಯವಿಲ್ಲ.

ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಭಿವೃದ್ಧಿ ಮತ್ತು ವಿತರಣೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

Xygeni ಉತ್ಪನ್ನ ಸೂಟ್‌ನೊಂದಿಗೆ