ಓಪನ್ ಸೋರ್ಸ್ ಆಧುನಿಕ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯ ಅಡಿಪಾಯವಾಗಿದೆ. ಇಂದು ಬಹುತೇಕ ಪ್ರತಿಯೊಂದು ಅಪ್ಲಿಕೇಶನ್ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಗ್ರಂಥಾಲಯಗಳು, ಚೌಕಟ್ಟುಗಳು, ಮಾದರಿಗಳು ಮತ್ತು ನಿರ್ಮಾಣ ಪರಿಕರಗಳ ಸಂಕೀರ್ಣ ವೆಬ್ ಅನ್ನು ಅವಲಂಬಿಸಿದೆ. ಈ ವಾಸ್ತವವು ಈಗಾಗಲೇ ಗಮನಾರ್ಹವಾದ software supply chain security ಸವಾಲುಗಳು. ಅದೇ ಸಮಯದಲ್ಲಿ, ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ ಪ್ರವೇಶಿಸಿದೆ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿ ಜೀವನಚಕ್ರ ಪ್ರಬಲ ವೇಗವರ್ಧಕವಾಗಿ, ಕೋಡ್ ಅನ್ನು ಉತ್ಪಾದಿಸುವುದು, ಅವಲಂಬನೆಗಳನ್ನು ಸೂಚಿಸುವುದು, ಪರಿಹಾರಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸುವುದು ಮತ್ತು ವಾಸ್ತುಶಿಲ್ಪದ ಮೇಲೆ ಪ್ರಭಾವ ಬೀರುವುದು.cisಅಯಾನುಗಳು. ಓಪನ್ ಸೋರ್ಸ್ ಮತ್ತು AI ಒಟ್ಟಾಗಿ ಸಾಫ್ಟ್ವೇರ್ ಅನ್ನು ಹೇಗೆ ನಿರ್ಮಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಅನಿವಾರ್ಯವಾಗಿ ಅದರ ಮೇಲೆ ದಾಳಿ ಮಾಡುವ ವಿಧಾನವನ್ನು ಪರಿವರ್ತಿಸಿವೆ. AI ಭದ್ರತೆ, AI ಮತ್ತು ಸಾಫ್ಟ್ವೇರ್ ಭದ್ರತೆಯ ಛೇದಕ, ಮತ್ತು software supply chain security ಇನ್ನು ಮುಂದೆ ಸೈದ್ಧಾಂತಿಕವಲ್ಲ. ಇದು ಈಗ ಎಂಜಿನಿಯರಿಂಗ್ ಸಂಸ್ಥೆಗಳು ಎದುರಿಸುತ್ತಿರುವ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಅಪಾಯದ ಪ್ರಮುಖ ಮೂಲಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ.
ಆ ವಾಸ್ತವವೇ ನಮ್ಮ ಇತ್ತೀಚಿನ SafeDev ಚರ್ಚೆಯನ್ನು ರೂಪಿಸಿತು: ಓಪನ್ ಸೋರ್ಸ್, AI ಮತ್ತು ಹೊಸ ದಾಳಿ ಮೇಲ್ಮೈ: ಶಸ್ತ್ರಾಸ್ತ್ರೀಕೃತ ಕೋಡ್, ಚುರುಕಾದ ರಕ್ಷಣೆಗಳು, Red Hat, TikTok, ಮತ್ತು Xygeni ಯ ಭದ್ರತಾ ನಾಯಕರನ್ನು ಒಳಗೊಂಡಿತ್ತು. ಚರ್ಚೆಯು ಉತ್ಪಾದನಾ ಪರಿಸರದಲ್ಲಿ, ವಿಶೇಷವಾಗಿ ಮುಕ್ತ ಮೂಲ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಗಳು, ದುರುದ್ದೇಶಪೂರಿತ ಮುಕ್ತ ಮೂಲ ಪ್ಯಾಕೇಜ್ಗಳು ಮತ್ತು AI-ಚಾಲಿತ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿ ವೇಗ ಮತ್ತು ನಿಯಂತ್ರಣದ ನಡುವೆ ಹೆಚ್ಚುತ್ತಿರುವ ಉದ್ವಿಗ್ನತೆಯ ಸುತ್ತ ಭದ್ರತೆ ಮತ್ತು ಎಂಜಿನಿಯರಿಂಗ್ ತಂಡಗಳು ಈಗಾಗಲೇ ಏನನ್ನು ಅನುಭವಿಸುತ್ತಿವೆ ಎಂಬುದರ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸಿದೆ. ಹೊರಹೊಮ್ಮಿದ್ದು ಸ್ಪಷ್ಟ ಚಿತ್ರಣ: ದಾಳಿಯ ಮೇಲ್ಮೈ ಸಾಂಪ್ರದಾಯಿಕ ಭದ್ರತಾ ಮಾದರಿಗಳು ಮುಂದುವರಿಸುವುದಕ್ಕಿಂತ ವೇಗವಾಗಿ ವಿಸ್ತರಿಸುತ್ತಿದೆ ಮತ್ತು AI ಭದ್ರತೆಯಲ್ಲಿ ದೀರ್ಘಕಾಲೀನ ಊಹೆಗಳಿಗೆ ಬಲ ಗುಣಕ ಮತ್ತು ಒತ್ತಡ ಪರೀಕ್ಷೆಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದೆ ಮತ್ತು software supply chain security.
ಈ ವಿವರಣೆಯು ನಿಮ್ಮ ಸಂಸ್ಥೆಯು ಪ್ರಸ್ತುತ ಸಾಫ್ಟ್ವೇರ್ ಅನ್ನು ಹೇಗೆ ನಿರ್ಮಿಸುತ್ತದೆ ಎಂಬುದಕ್ಕೆ ಅನಾನುಕೂಲಕರವಾಗಿ ಹತ್ತಿರವಾಗಿದ್ದರೆ, ಅದು ಕಾಕತಾಳೀಯವಲ್ಲ. ಏನಾದರೂ ಮುರಿದ ನಂತರ ಯಾಂತ್ರೀಕರಣದ ಮೇಲೆ ಎಷ್ಟು ನಂಬಿಕೆ ಬದಲಾಗಿದೆ ಎಂಬುದನ್ನು ಅನೇಕ ತಂಡಗಳು ಅರಿತುಕೊಳ್ಳುತ್ತವೆ.
AI ಭದ್ರತೆ ಮತ್ತು Software Supply Chain Security ಈಗ ಅದೇ ಸಮಸ್ಯೆಯೇ?
ಚರ್ಚೆಯ ಉದ್ದಕ್ಕೂ ಪುನರಾವರ್ತಿತ ವಿಷಯವೆಂದರೆ AI ಭದ್ರತೆಯನ್ನು ಇನ್ನು ಮುಂದೆ ಪ್ರತ್ಯೇಕ ವಿಭಾಗವಾಗಿ ಪರಿಗಣಿಸಲಾಗುವುದಿಲ್ಲ. software supply chain security. AI ವ್ಯವಸ್ಥೆಗಳು ಪ್ರತ್ಯೇಕವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವುದಿಲ್ಲ; ಅವುಗಳನ್ನು ಅದೇ ಮೂಲಕ ನಿರ್ಮಿಸಲಾಗಿದೆ, ತರಬೇತಿ ನೀಡಲಾಗಿದೆ, ನಿಯೋಜಿಸಲಾಗಿದೆ ಮತ್ತು ಸಂಯೋಜಿಸಲಾಗಿದೆ. pipelineಗಳು, ಅವಲಂಬನೆಗಳು ಮತ್ತು ನೋಂದಣಿಗಳು ಈಗಾಗಲೇ ಮುಕ್ತ ಮೂಲ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಯೊಂದಿಗೆ ಹೋರಾಡುತ್ತಿವೆ.
AI-ಚಾಲಿತ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿ, ಮಾದರಿಗಳು ಕೋಡ್ ಅನ್ನು ಸೂಚಿಸುತ್ತವೆ, ಪರಿಹಾರಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತವೆ ಮತ್ತು ಅವಲಂಬನೆಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಆಯ್ಕೆ ಮಾಡುತ್ತವೆ. ಇವುಗಳುcisಅಯಾನುಗಳು ನೇರವಾಗಿ ಪರಿಣಾಮ ಬೀರುತ್ತವೆ ಮುಕ್ತ ಮೂಲ ಅವಲಂಬನೆ ನಿರ್ವಹಣೆ, ಸಾಮಾನ್ಯವಾಗಿ ಸ್ಪಷ್ಟ ಮಾನವ ಉದ್ದೇಶವಿಲ್ಲದೆ. ಪರಿಣಾಮವಾಗಿ, ಅವಲಂಬನೆಯ ಅಪಾಯವು ಇನ್ನು ಮುಂದೆ ಡೆವಲಪರ್ ಆಯ್ಕೆಯಿಂದ ಮಾತ್ರ ನಡೆಸಲ್ಪಡುವುದಿಲ್ಲ; ಇದು AI ನಡವಳಿಕೆಯಿಂದ ಹೆಚ್ಚು ಹೆಚ್ಚು ರೂಪುಗೊಳ್ಳುತ್ತಿದೆ.
ಈ ಒಮ್ಮುಖತೆ ಎಂದರೆ AI ಮತ್ತು ಸಾಫ್ಟ್ವೇರ್ ಭದ್ರತೆಯಲ್ಲಿನ ವೈಫಲ್ಯಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಸಾಂಪ್ರದಾಯಿಕ ಪೂರೈಕೆ ಸರಪಳಿ ಘಟನೆಗಳಾಗಿ ಪ್ರಕಟವಾಗುತ್ತವೆ: ರಾಜಿ ಮಾಡಿಕೊಂಡ ಅವಲಂಬನೆಗಳು, ಕಳಂಕಿತ ನಿರ್ಮಾಣ ಕಲಾಕೃತಿಗಳು ಅಥವಾ ದುರ್ಬಲ CI/CD ಪ್ರಕ್ರಿಯೆಗಳು. ಉಪಕರಣಗಳು ಹೊಸದಾಗಿರಬಹುದು, ಆದರೆ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಯ ಅಪಾಯವು ತುಂಬಾ ನೈಜವಾಗಿದೆ ಮತ್ತು ಅದರ ಬಗ್ಗೆ ತರ್ಕಿಸುವುದು ಹೆಚ್ಚು ಕಷ್ಟಕರವಾಗಿದೆ.
ನಿಮ್ಮ ಬೆದರಿಕೆ ಮಾದರಿಗಳು ಇನ್ನೂ "AI ಅಪಾಯ" ವನ್ನು "ಪೂರೈಕೆ ಸರಪಳಿ ಅಪಾಯ" ದಿಂದ ಬೇರ್ಪಡಿಸಿದರೆ, ನಿಮ್ಮ ನಿರ್ಮಾಣ ಮತ್ತು ನಿಯೋಜನೆ ಕೆಲಸದ ಹರಿವುಗಳಲ್ಲಿ ಆ ಗಡಿ ನಿಜವಾಗಿ ಎಲ್ಲಿದೆ ಎಂಬುದನ್ನು ಮರುಪರಿಶೀಲಿಸುವುದು ಯೋಗ್ಯವಾಗಿರುತ್ತದೆ.
ಯಂತ್ರದ ವೇಗದಲ್ಲಿ ಮುಕ್ತ ಮೂಲ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಗಳು
ಓಪನ್ ಸೋರ್ಸ್ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಗಳು ಹೊಸದಲ್ಲ, ಆದರೆ AI ಅವರ ಆರ್ಥಿಕತೆಯನ್ನು ಬದಲಾಯಿಸುತ್ತದೆ. ದಾಳಿಕೋರರಿಗೆ ಹೊಸ ತಂತ್ರಗಳ ಅಗತ್ಯವಿಲ್ಲ; ಅವರಿಗೆ ಪ್ರಮಾಣದ ಅಗತ್ಯವಿದೆ. AI ತ್ವರಿತ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯ ವಿಶ್ಲೇಷಣೆ, ದುರ್ಬಲ ಅವಲಂಬನೆಗಳ ಸ್ವಯಂಚಾಲಿತ ಆವಿಷ್ಕಾರ ಮತ್ತು ದಾಳಿ ಪೇಲೋಡ್ಗಳ ಮೇಲೆ ವೇಗದ ಪುನರಾವರ್ತನೆಯನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತದೆ.
ಆಕ್ರಮಣಕಾರಿ ದೃಷ್ಟಿಕೋನದಿಂದ, ಈ ವಿಚಕ್ಷಣದ ಕೈಗಾರಿಕೀಕರಣವು ದುರುದ್ದೇಶಪೂರಿತ ಮುಕ್ತ ಮೂಲ ಪ್ಯಾಕೇಜ್ಗಳನ್ನು ಒಳಗೊಂಡ ದಾಳಿಯ ಯಶಸ್ಸಿನ ಪ್ರಮಾಣವನ್ನು ನಾಟಕೀಯವಾಗಿ ಹೆಚ್ಚಿಸುತ್ತದೆ. ಈ ಹಿಂದೆ ಗಮನಕ್ಕೆ ಬಾರದಿದ್ದ ಘಟಕಗಳನ್ನು ಈಗ ತ್ವರಿತವಾಗಿ ಕಂಡುಹಿಡಿಯಬಹುದು, ವಿಶ್ಲೇಷಿಸಬಹುದು ಮತ್ತು ಬಳಸಿಕೊಳ್ಳಬಹುದು, ಆಗಾಗ್ಗೆ ರಕ್ಷಕರು ಬಳಕೆಯಲ್ಲಿದ್ದಾರೆ ಎಂದು ಅರಿತುಕೊಳ್ಳುವ ಮೊದಲೇ.
ಇದಕ್ಕಾಗಿಯೇ software supply chain security ವಿಳಂಬಿತ ಸಂಕೇತಗಳನ್ನು ಮಾತ್ರ ಅವಲಂಬಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ನೋಂದಣಿಗಳು, ಸಲಹೆಗಳು ಮತ್ತು ಪೋಸ್ಟ್-ಫ್ಯಾಕ್ಟೋ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಗಳು ಮಾನವ ಸಮಯದ ಮಾಪಕಗಳಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ, ಆದರೆ ದಾಳಿಕೋರರು ಹೆಚ್ಚಾಗಿ ಯಂತ್ರದ ವೇಗದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಾರೆ. ಪರಿಣಾಮವಾಗಿ ಉಂಟಾಗುವ ಮಾನ್ಯತೆ ವಿಂಡೋ ಬೆಳೆಯುತ್ತಿರುವ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಅಪಾಯಕ್ಕೆ ನೇರ ಕೊಡುಗೆ ನೀಡುತ್ತದೆ.
ನಿಮ್ಮ ಪ್ರಾಥಮಿಕ ಪತ್ತೆ ಸಂಕೇತವು "ನೋಂದಣಿ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ತೆಗೆದುಹಾಕಿದೆ" ಆಗಿದ್ದರೆ, ನೀವು ಈಗಾಗಲೇ ದಾಳಿಕೋರರ ಟೈಮ್ಲೈನ್ನಿಂದ ಕೆಳಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದ್ದೀರಿ.
ಓಪನ್ ಸೋರ್ಸ್ ಸಾಫ್ಟ್ವೇರ್ ಸರಬರಾಜು ಸರಪಳಿ ದಾಳಿಗಳನ್ನು ಆಳವಾಗಿ ತಿಳಿದುಕೊಳ್ಳಲು ಬಯಸುವಿರಾ?
AI-ಚಾಲಿತ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿ ಅವಲಂಬನೆಯ ಅಪಾಯ
ಸೇಫ್ದೇವ್ ಚರ್ಚೆಯ ಸಮಯದಲ್ಲಿ ಚರ್ಚಿಸಲಾದ ಸ್ಪಷ್ಟ ಅಪಾಯಗಳಲ್ಲಿ ಒಂದು ಅವಲಂಬನೆಯ ಅಪಾಯ, ವಿಶೇಷವಾಗಿ AI-ಚಾಲಿತ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯನ್ನು ಹೆಚ್ಚು ಅವಲಂಬಿಸಿರುವ ಪರಿಸರಗಳಲ್ಲಿ. AI ಕೋಡಿಂಗ್ ಸಹಾಯಕಗಳನ್ನು ಅನುಕೂಲತೆ ಮತ್ತು ವೇಗಕ್ಕಾಗಿ ಅತ್ಯುತ್ತಮವಾಗಿಸಲಾಗಿದೆ, ದಾಳಿಯ ಮೇಲ್ಮೈಯನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಅಲ್ಲ.
ಪ್ರಾಯೋಗಿಕವಾಗಿ, ಇದು ಆಕ್ರಮಣಕಾರಿ ಅವಲಂಬನೆಯ ಪರಿಚಯಕ್ಕೆ ಕಾರಣವಾಗುತ್ತದೆ. ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಕಾರ್ಯವನ್ನು ಮರುಬಳಕೆ ಮಾಡುವ ಬದಲು ಹೊಸ ಗ್ರಂಥಾಲಯಗಳನ್ನು ಸೇರಿಸಲಾಗುತ್ತದೆ, ಸಕರ್ಮಕ ಅವಲಂಬನೆಗಳು ಮೌನವಾಗಿ ವಿಸ್ತರಿಸಿ, ಮತ್ತು ಮುಕ್ತ ಮೂಲ ಅವಲಂಬನೆ ನಿರ್ವಹಣೆ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಬದಲಾಗಿ ಪ್ರತಿಕ್ರಿಯಾತ್ಮಕವಾಗುತ್ತದೆ. ಕಾಲಾನಂತರದಲ್ಲಿ, ತಂಡಗಳು ನಿಜವಾಗಿ ಏನು ನಡೆಸುತ್ತಿವೆ ಎಂಬುದರ ಕುರಿತು ತರ್ಕಿಸುವ ಸಾಮರ್ಥ್ಯವನ್ನು ಕಳೆದುಕೊಳ್ಳುತ್ತವೆ.
ಇದು ಕೇವಲ ನೈರ್ಮಲ್ಯದ ಸಮಸ್ಯೆಯಲ್ಲ. ಪ್ರತಿಯೊಂದು ಹೊಸ ಅವಲಂಬನೆಯು ಹೆಚ್ಚುವರಿ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಅಪಾಯ, ಹೊಸ ನಂಬಿಕೆಯ ಊಹೆಗಳು ಮತ್ತು ಮುಕ್ತ ಮೂಲ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಗಳಿಗೆ ಹೊಸ ಅವಕಾಶಗಳನ್ನು ಪರಿಚಯಿಸುತ್ತದೆ. ಅವಲಂಬನೆಯನ್ನು ಯಾವಾಗcisಅಯಾನುಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಮತ್ತು ಮೇಲ್ನೋಟಕ್ಕೆ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ, ಅವಲಂಬನೆಯ ಅಪಾಯವು ಆಕಸ್ಮಿಕವಾಗಿ ಬದಲಾಗಿ ವ್ಯವಸ್ಥಿತವಾಗುತ್ತದೆ.
ನಿಮ್ಮ ತಂಡದ ವಿವರಿಸುವ ಸಾಮರ್ಥ್ಯಕ್ಕಿಂತ ನಿಮ್ಮ ಅವಲಂಬನಾ ಗ್ರಾಫ್ ವೇಗವಾಗಿ ಬೆಳೆಯುತ್ತಿದ್ದರೆ, ಅದು ಸಲಕರಣೆಗಳ ಸಮಸ್ಯೆಯಲ್ಲ; ಅದು ನಂಬಿಕೆಯ ಸಮಸ್ಯೆ.
AI ಕೋಡಿಂಗ್ ಸಹಾಯಕರು, ಭದ್ರತೆ ಮತ್ತು ವಿಮರ್ಶೆಯ ಕುಸಿತ
ಚರ್ಚಿಸಲಾದ ಮತ್ತೊಂದು ವೈಫಲ್ಯ ವಿಧಾನವೆಂದರೆ AI-ರಚಿತ ಕೋಡ್ನ ಉಪಸ್ಥಿತಿಯಲ್ಲಿ ಪೀರ್ ವಿಮರ್ಶೆಯ ಸವೆತ. AI ಕೋಡಿಂಗ್ ಸಹಾಯಕರು, ಭದ್ರತೆಯು ಕೇವಲ ಪ್ರಾಂಪ್ಟ್ ಇಂಜೆಕ್ಷನ್ ಅಥವಾ ಮಾದರಿ ದುರುಪಯೋಗದ ಬಗ್ಗೆ ಅಲ್ಲ; ಇದು ಉತ್ಪಾದನಾ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಎಷ್ಟು ಪರಿಶೀಲಿಸದ ತರ್ಕವು ಪ್ರವೇಶಿಸುತ್ತದೆ ಎಂಬುದರ ಬಗ್ಗೆ.
AI-ಉತ್ಪಾದಿತ ಬದಲಾವಣೆಗಳು ಹೆಚ್ಚಾಗಿ ದೊಡ್ಡದಾಗಿರುತ್ತವೆ, ಸುಸಂಬದ್ಧವಾಗಿರುತ್ತವೆ ಮತ್ತು ಸಮಯದ ಒತ್ತಡದಲ್ಲಿ ಪರಿಶೀಲಿಸಲು ಕಷ್ಟವಾಗುತ್ತವೆ. ಪರಿಣಾಮವಾಗಿ, ಪೀರ್ ವಿಮರ್ಶೆಯು ಆಳವಿಲ್ಲದ ಅಥವಾ ಸಾಂಕೇತಿಕವಾಗುತ್ತದೆ. ಈ ಶಾಂತ ಕುಸಿತವು ಅತ್ಯಂತ ಪರಿಣಾಮಕಾರಿ ನಿಯಂತ್ರಣಗಳಲ್ಲಿ ಒಂದನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ software supply chain security.
ಸಮಸ್ಯೆ ಡೆವಲಪರ್ ನಿರ್ಲಕ್ಷ್ಯವಲ್ಲ. ಇದು ಕೆಲಸದ ಹರಿವಿನ ತಪ್ಪು ಜೋಡಣೆಯಾಗಿದೆ. ವೇಗವನ್ನು ಹೆಚ್ಚಿಸಿದಾಗ ಮತ್ತು ಘರ್ಷಣೆಯನ್ನು ಕಡಿಮೆ ಮಾಡಿದಾಗ, ಮಾನವ ಗಮನವನ್ನು ಅವಲಂಬಿಸಿರುವ AI ಮತ್ತು ಸಾಫ್ಟ್ವೇರ್ ಭದ್ರತಾ ನಿಯಂತ್ರಣಗಳು ಅನಿವಾರ್ಯವಾಗಿ ದುರ್ಬಲಗೊಳ್ಳುತ್ತವೆ. ವಿಮರ್ಶೆಯು ಇನ್ನು ಮುಂದೆ ತಡೆಗೋಡೆಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸದಿದ್ದರೆ ದಾಳಿಕೋರರು ವಿಮರ್ಶೆಯನ್ನು ಬೈಪಾಸ್ ಮಾಡುವ ಅಗತ್ಯವಿಲ್ಲ.
ಪರಿಶೀಲನೆ ಪ್ರಕ್ರಿಯೆಯು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಕಾರಣ ಅದು ಇನ್ನೂ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಎಂದು ಅನೇಕ ತಂಡಗಳು ಭಾವಿಸುತ್ತವೆ. ಇದು ಇನ್ನೂ ಅರ್ಥಪೂರ್ಣ ನಿಯಂತ್ರಣವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆಯೇ ಎಂದು ಕೇಳುವವರು ಕಡಿಮೆ.
ದುರುದ್ದೇಶಪೂರಿತ ಮುಕ್ತ ಮೂಲ ಪ್ಯಾಕೇಜುಗಳು ಮತ್ತು ಜನಪ್ರಿಯತೆಯ ಪುರಾಣ
ಮುಕ್ತ ಮೂಲ ಅವಲಂಬನೆ ನಿರ್ವಹಣೆಯಲ್ಲಿ ಸಾಮಾನ್ಯ ನಂಬಿಕೆಯೆಂದರೆ ಜನಪ್ರಿಯ ಯೋಜನೆಗಳು ಸುರಕ್ಷಿತವಾಗಿರುತ್ತವೆ. ವಾಸ್ತವದಲ್ಲಿ, ಜನಪ್ರಿಯತೆಯು ಹೆಚ್ಚಾಗಿ ಮಾನ್ಯತೆಯನ್ನು ಹೆಚ್ಚಿಸುತ್ತದೆ. ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗುವ ಗ್ರಂಥಾಲಯಗಳು ಹೆಚ್ಚಿನ ಮೌಲ್ಯದ ಗುರಿಗಳಾಗಿವೆ ಮುಕ್ತ ಮೂಲ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಗಳು, ಪೂರ್ವcisಏಕೆಂದರೆ ರಾಜಿ ವ್ಯಾಪಕವಾದ ಕೆಳಮುಖ ಪರಿಣಾಮವನ್ನು ನೀಡುತ್ತದೆ.
ಅನೇಕ ಜನಪ್ರಿಯ ಯೋಜನೆಗಳನ್ನು ಸಣ್ಣ ತಂಡಗಳು ಅಥವಾ ಏಕ ವ್ಯಕ್ತಿಗಳು ನಿರ್ವಹಿಸುತ್ತಾರೆ. ಸಮಸ್ಯೆಗಳು ಪತ್ತೆಯಾದಾಗಲೂ, ದುರುದ್ದೇಶಪೂರಿತ ಮುಕ್ತ ಮೂಲ ಪ್ಯಾಕೇಜ್ಗಳು ತೆಗೆದುಹಾಕುವ ಮೊದಲು ಗಂಟೆಗಳು ಅಥವಾ ದಿನಗಳವರೆಗೆ ಲಭ್ಯವಿರುತ್ತವೆ. ಆ ಸಮಯದಲ್ಲಿ, ಸಂಸ್ಥೆಗಳು ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಮಾಣಗಳ ಮೂಲಕ ಅವುಗಳನ್ನು ಸೇವಿಸುವುದನ್ನು ಮುಂದುವರಿಸುತ್ತವೆ.
ಈ ವಿಳಂಬವು ಪೂರ್ವಭಾವಿಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಅಗತ್ಯವನ್ನು ಬಲಪಡಿಸುತ್ತದೆ software supply chain security ನಿಯಂತ್ರಣಗಳು. ಆಧುನಿಕ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಅಪಾಯವನ್ನು ಎದುರಿಸುವಾಗ ಜನಪ್ರಿಯತೆ, ಖ್ಯಾತಿ ಅಥವಾ ನೋಂದಾವಣೆ ಕ್ರಿಯೆಯನ್ನು ಮಾತ್ರ ಅವಲಂಬಿಸುವುದು ಸಾಕಾಗುವುದಿಲ್ಲ.
"ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗಿದೆ" ಎಂಬುದು "ಸಕ್ರಿಯವಾಗಿ ರಕ್ಷಿಸಲಾಗಿದೆ" ಎಂಬುದಕ್ಕೆ ಸಮಾನವಲ್ಲ ಮತ್ತು ಅದನ್ನು ಹಾಗೆಯೇ ಪರಿಗಣಿಸುವುದು ಪೂರೈಕೆ ಸರಪಳಿಯ ಅತ್ಯಂತ ನಿರಂತರ ತಪ್ಪು ಕಲ್ಪನೆಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ.
ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಗಳು ಮತ್ತು AI ಭದ್ರತೆಯಲ್ಲಿ ಮೂಲಸ್ಥಾನ
ಚರ್ಚೆಯ ಉದ್ದಕ್ಕೂ, ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಗಳಲ್ಲಿ ಮೂಲದ ಅಗತ್ಯವು ಪದೇ ಪದೇ ಹೊರಹೊಮ್ಮಿತು. AI- ನೆರವಿನ ಪರಿಸರದಲ್ಲಿ, ಗುಣಲಕ್ಷಣವು ಮಸುಕಾಗುತ್ತದೆ. ಕೋಡ್ ಅನ್ನು ಮಾದರಿಯಿಂದ ರಚಿಸಬಹುದು, ಮಾನವನಿಂದ ಮಾರ್ಪಡಿಸಬಹುದು, ಯಾಂತ್ರೀಕೃತಗೊಂಡ ಮೂಲಕ ವಿಲೀನಗೊಳಿಸಬಹುದು ಮತ್ತು ಸ್ಪಷ್ಟ ಹೊಣೆಗಾರಿಕೆ ಇಲ್ಲದೆ ನಿಯೋಜಿಸಬಹುದು.
ಪರಿಶೀಲಿಸಬಹುದಾದ ಮೂಲವಿಲ್ಲದೆ, ಸಂಸ್ಥೆಗಳು ಕಲಾಕೃತಿಗಳನ್ನು ಸೂಚ್ಯವಾಗಿ ನಂಬುವಂತೆ ಒತ್ತಾಯಿಸಲಾಗುತ್ತದೆ. AI ಭದ್ರತೆಯು ನಂಬಿಕೆಯಿಂದ ಪರಿಶೀಲನೆಯ ಕಡೆಗೆ ಬದಲಾವಣೆಯನ್ನು ಬಯಸುತ್ತದೆ: ಸಹಿ ಮಾಡಿದ ಕಲಾಕೃತಿಗಳು, build attestations, ಮತ್ತು ಪತ್ತೆಹಚ್ಚಬಹುದಾದ ಮೂಲಗಳು. ಮೂಲವು ದುರುದ್ದೇಶಪೂರಿತ ನಡವಳಿಕೆಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ತಡೆಯದಿದ್ದರೂ, ಅದು ಅಸ್ಪಷ್ಟತೆಯನ್ನು ಗಮನಾರ್ಹವಾಗಿ ಕಡಿಮೆ ಮಾಡುತ್ತದೆ ಮತ್ತು ಆಕ್ರಮಣಕಾರರ ಕುಶಲತೆಯನ್ನು ಮಿತಿಗೊಳಿಸುತ್ತದೆ.
ಇದು ಮಾದರಿಗಳು, ಡೇಟಾ ಮತ್ತು ಕೋಡ್ಗಳಿಗೂ ಸಮಾನವಾಗಿ ಅನ್ವಯಿಸುತ್ತದೆ. AI-ಚಾಲಿತ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿ, AI ಮತ್ತು ಸಾಫ್ಟ್ವೇರ್ ಭದ್ರತೆ ಎರಡಕ್ಕೂ ಮೂಲವು ಮೂಲಭೂತ ಅವಶ್ಯಕತೆಯಾಗಿದೆ.
SBOM ಮತ್ತು ಆಧುನಿಕದಲ್ಲಿ AI ಭದ್ರತೆ Pipelines
ಪಾತ್ರ SBOM ಮತ್ತು AI ಭದ್ರತೆಯು ಮತ್ತೊಂದು ಸೂಚ್ಯ ವಿಷಯವಾಗಿತ್ತು. SBOMs ಅವಲಂಬನೆ ಗ್ರಾಫ್ಗಳಿಗೆ ಗೋಚರತೆಯನ್ನು ಒದಗಿಸುತ್ತದೆ., ಆದರೆ ಗೋಚರತೆ ಮಾತ್ರ ಸಾಕಾಗುವುದಿಲ್ಲ. AI-ಭಾರೀ ಪರಿಸರಗಳಲ್ಲಿ, SBOMs ಗ್ರಂಥಾಲಯಗಳನ್ನು ಮಾತ್ರವಲ್ಲದೆ ಮಾದರಿಗಳನ್ನು ಸೆರೆಹಿಡಿಯಲು, ಹಂತಗಳನ್ನು ನಿರ್ಮಿಸಲು ಮತ್ತು ಸ್ವಯಂಚಾಲಿತ ಡಿ-ಅನ್ನು ಸೆರೆಹಿಡಿಯಲು ವಿಕಸನಗೊಳ್ಳಬೇಕು.cisಅಯಾನುಗಳು.
ಜೊತೆ ಸಂಯೋಜಿಸಿದಾಗ ನಡವಳಿಕೆಯ ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ಮೂಲ, SBOM ಮತ್ತು AI ಭದ್ರತೆಯು ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಯ ಅಪಾಯವನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಪ್ರಬಲ ಸಾಧನಗಳಾಗಿವೆ. ಅವು ಸಂಸ್ಥೆಗಳಿಗೆ ಅನಿರೀಕ್ಷಿತ ಬದಲಾವಣೆಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು, ಪರಿಣಾಮದ ಬಗ್ಗೆ ತರ್ಕಿಸಲು ಮತ್ತು ಮುಕ್ತ ಮೂಲ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಗಳಿಗೆ ಹೆಚ್ಚು ಪರಿಣಾಮಕಾರಿಯಾಗಿ ಪ್ರತಿಕ್ರಿಯಿಸಲು ಅವಕಾಶ ಮಾಡಿಕೊಡುತ್ತವೆ.
CI/CD Pipeline Security ಆಟೋಮೇಷನ್ ಒತ್ತಡದಲ್ಲಿ
ಅಂತಿಮವಾಗಿ, CI/CD pipeline security ನಿರ್ಣಾಯಕ ನಿಯಂತ್ರಣ ಸಮತಲವಾಗಿ ಹೊರಹೊಮ್ಮಿತು. PipelineAI ವ್ಯವಸ್ಥೆಗಳು ಸೂಚಿಸಿದ ಅಥವಾ ಪ್ರಚೋದಿಸಿದ ಕ್ರಿಯೆಗಳನ್ನು ಹೆಚ್ಚಾಗಿ ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತವೆ. ಅವು pipelineಬಲವಾದ ಗುರುತಿನ ನಿಯಂತ್ರಣಗಳು, ಕಲಾಕೃತಿ ಪರಿಶೀಲನೆ ಮತ್ತು ನೀತಿ ಜಾರಿ ಕೊರತೆಯಿಂದಾಗಿ, ಅವು ದಾಳಿಕೋರರಿಗೆ ಸೂಕ್ತ ಪ್ರವೇಶ ಬಿಂದುಗಳಾಗಿವೆ.
ಅಸಮರ್ಪಕ CI/CD pipeline security ದುರುದ್ದೇಶಪೂರಿತ ಮುಕ್ತ ಮೂಲ ಪ್ಯಾಕೇಜ್ಗಳು ಉತ್ಪಾದನಾ ವ್ಯವಸ್ಥೆಗಳ ಮೇಲೆ ಮಾತ್ರವಲ್ಲದೆ ಡೆವಲಪರ್ ಪರಿಸರಗಳ ಮೇಲೂ ಪರಿಣಾಮ ಬೀರಲು ಮತ್ತು ಮೂಲಸೌಕರ್ಯವನ್ನು ನಿರ್ಮಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ಯಾಂತ್ರೀಕೃತಗೊಂಡಂತೆ, pipelineಗಳನ್ನು ಹೆಚ್ಚಿನ ಮೌಲ್ಯದ ಸ್ವತ್ತುಗಳಾಗಿ ಪರಿಗಣಿಸಬೇಕು software supply chain security ಕಾರ್ಯಕ್ರಮಗಳು.
ಸೇಫ್ದೇವ್ ಟಾಕ್ ವೀಕ್ಷಿಸಿ
ಈ ಎಲ್ಲಾ ಒಳನೋಟಗಳ ಬಗ್ಗೆ ಕ್ಷೇತ್ರವನ್ನು ರೂಪಿಸುವ ವೈದ್ಯರಿಂದ ನೇರವಾಗಿ ಕೇಳಲು, ಪೂರ್ಣವಾಗಿ ವೀಕ್ಷಿಸಿ ಸೇಫ್ದೇವ್ ಚರ್ಚೆ: ಓಪನ್ ಸೋರ್ಸ್, AI ಮತ್ತು ಹೊಸ ದಾಳಿ ಮೇಲ್ಮೈ: ಶಸ್ತ್ರಾಸ್ತ್ರೀಕೃತ ಕೋಡ್, ಚುರುಕಾದ ರಕ್ಷಣೆಗಳು, ಒಳಗೊಂಡಿರುತ್ತದೆ ರೋಮನ್ ಝುಕೋವ್ (ರೆಡ್ ಹ್ಯಾಟ್), ಲಿಯಾನ್ ಜಾನ್ಸನ್ (ಟಿಕ್ಟಾಕ್), ಮತ್ತು ಲೂಯಿಸ್ ರೋಡ್ರಿಗಸ್ ಬೆರ್ಜೋಸಾ (ಕ್ಸಿಜೆನಿ).
AI ಭದ್ರತೆಗೆ ಪ್ರಾಯೋಗಿಕ ಪರಿಣಾಮಗಳು ಮತ್ತು Software Supply Chain Security
ಈ ಬದಲಾವಣೆಗಳ ಪ್ರಾಯೋಗಿಕ ಪರಿಣಾಮಗಳು ಉಪಕರಣಗಳ ನಿರ್ವಹಣೆಯನ್ನು ಮೀರಿ ವಿಸ್ತರಿಸುತ್ತವೆ. ಸಂಸ್ಥೆಗಳು AI ಭದ್ರತೆ, AI ಮತ್ತು ಸಾಫ್ಟ್ವೇರ್ ಭದ್ರತೆ, ಮತ್ತು software supply chain security ಈಗ ಆಳವಾಗಿ ಹೆಣೆದುಕೊಂಡಿವೆ. ಡಿcisಒಂದು ಕಾಲದಲ್ಲಿ ಕಡಿಮೆ-ಅಪಾಯ, ಅವಲಂಬನೆ ನವೀಕರಣಗಳು, ಕೋಡ್ ಉತ್ಪಾದನೆ ಮತ್ತು ಯಾಂತ್ರೀಕೃತಗೊಂಡ ಅಯಾನುಗಳು ಈಗ ಅರ್ಥಪೂರ್ಣ ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿ ಅಪಾಯವನ್ನು ಹೊಂದಿವೆ, ವಿಶೇಷವಾಗಿ ಅವುcisಅಯಾನುಗಳನ್ನು ಜನರು ಸ್ಪಷ್ಟವಾಗಿ ತಯಾರಿಸುವ ಬದಲು, ಉಪಕರಣಗಳಿಂದ ಸೂಚ್ಯವಾಗಿ ತಯಾರಿಸಲಾಗುತ್ತದೆ.
ಸೇಫ್ದೇವ್ ಚರ್ಚೆಯ ಸಮಯದಲ್ಲಿ, ಈ ವಿಷಯವನ್ನು ಸಂಕ್ಷಿಪ್ತವಾಗಿ ಸಂಕ್ಷೇಪಿಸಲಾಯಿತು. ಒಬ್ಬ ಭಾಷಣಕಾರರು ಹೇಳಿದಂತೆ, AI ವ್ಯವಸ್ಥೆಗಳು ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿ ಭಾಗವಹಿಸಿದಾಗ, ಭದ್ರತಾ ತಂಡಗಳು ಇನ್ನು ಮುಂದೆ ಕೋಡ್ ಅನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸುವುದಿಲ್ಲ; ಅವರು ಡೇಟಾವನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸುತ್ತಿದ್ದಾರೆ.cisಅಯಾನುಗಳು. ಯಾಂತ್ರೀಕರಣವು ಜವಾಬ್ದಾರಿಯನ್ನು ತೆಗೆದುಹಾಕುವುದಿಲ್ಲ; ಅದು ಅದನ್ನು ಮರುಹಂಚಿಕೆ ಮಾಡುತ್ತದೆ.
ಪ್ರಾಯೋಗಿಕವಾಗಿ, ಇದರರ್ಥ ಅನುಕೂಲತೆಯು ಆಕ್ರಮಿಸಿಕೊಂಡಿರುವ ಉದ್ದೇಶಪೂರ್ವಕತೆಯನ್ನು ಪುನಃಸ್ಥಾಪಿಸುವುದು. ಮುಕ್ತ ಮೂಲ ಅವಲಂಬನೆ ನಿರ್ವಹಣೆಯು ಮಾನವನ ಆಲೋಚನೆಯನ್ನು ಊಹಿಸುವ ಬದಲು AI-ಚಾಲಿತ ನಡವಳಿಕೆಯನ್ನು ಗಣನೆಗೆ ತೆಗೆದುಕೊಳ್ಳಬೇಕು. ಅವಲಂಬನೆಯ ಅಪಾಯವನ್ನು ಇನ್ನು ಮುಂದೆ ಸಾಂದರ್ಭಿಕ ವಿಮರ್ಶೆ ಪ್ರಯೋಗವಾಗಿ ಪರಿಗಣಿಸಲಾಗುವುದಿಲ್ಲ.cise. CI/CD pipeline security ಪರಿಶೀಲನೆಯನ್ನು ಜಾರಿಗೊಳಿಸಬೇಕು, ಸೌಮ್ಯ ಇನ್ಪುಟ್ ಅನ್ನು ಊಹಿಸಬಾರದು. ಮತ್ತು ಸಾಫ್ಟ್ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಗಳಲ್ಲಿನ ಮೂಲವು ಆಕಾಂಕ್ಷೆಯಿಂದ ಬೇಸ್ಲೈನ್ಗೆ ಚಲಿಸಬೇಕು.
ಚರ್ಚೆಯಿಂದ ಬಂದ ಮತ್ತೊಂದು ಒಳನೋಟವೆಂದರೆ ವೇಗವು ಇನ್ನು ಮುಂದೆ ತಟಸ್ಥವಾಗಿಲ್ಲ. ಹೆಚ್ಚಿನ ಪೂರೈಕೆ ಸರಪಳಿ ವೈಫಲ್ಯಗಳು ಒಂದೇ ಒಂದು ದುರಂತದ ಪರಿಣಾಮದಿಂದ ಬರುವುದಿಲ್ಲ.cisಅಯಾನ್, ಆದರೆ ಯಾರೂ ಸ್ಪಷ್ಟವಾಗಿ ಅನುಮೋದಿಸದ ಅನೇಕ ಸಣ್ಣ ಸ್ವಯಂಚಾಲಿತ ಆಯ್ಕೆಗಳಿಂದ. ಇದು ಪೂರ್ವcisAI-ಚಾಲಿತ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿಯ ಅಡಿಯಲ್ಲಿ ಸಾಂಪ್ರದಾಯಿಕ ಟ್ರಸ್ಟ್ ಮಾದರಿಗಳು ವಿಫಲಗೊಳ್ಳಲು ಕಾರಣವೇನು.
ಇದರಲ್ಲಿ ಯಾವುದೂ ಓಪನ್ ಸೋರ್ಸ್ ಅಥವಾ AI ಅನ್ನು ತ್ಯಜಿಸುವುದನ್ನು ಸೂಚಿಸುವುದಿಲ್ಲ. ಇದಕ್ಕೆ ವಿರುದ್ಧವಾಗಿ, ಇದು ಆಧುನಿಕ ಎಂಜಿನಿಯರಿಂಗ್ನಲ್ಲಿ ಅವುಗಳ ಕೇಂದ್ರ ಪಾತ್ರವನ್ನು ಒಪ್ಪಿಕೊಳ್ಳುತ್ತದೆ. ಆದರೆ ಭದ್ರತಾ ಊಹೆಗಳನ್ನು ವಿಕಸನಗೊಳಿಸದೆ, ಸಂಸ್ಥೆಗಳು ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ನಂಬಿಕೆಯನ್ನು ವ್ಯಾಖ್ಯಾನಿಸಲು ಯಾಂತ್ರೀಕೃತಗೊಂಡ ಅವಕಾಶ ನೀಡುವ ಅಪಾಯವನ್ನು ಎದುರಿಸುತ್ತವೆ.
ತೀರ್ಮಾನಕ್ಕೆ…
ಈ ಬದಲಾವಣೆಯ ಬಗ್ಗೆ ಯೋಚಿಸಲು ಒಂದು ಉಪಯುಕ್ತ ಮಾರ್ಗವೆಂದರೆ software supply chain security ಇನ್ನು ಮುಂದೆ ಕಲಾಕೃತಿಗಳನ್ನು ರಕ್ಷಿಸುವುದರ ಬಗ್ಗೆ ಮಾತ್ರವಲ್ಲ. ಇದು ರಕ್ಷಿಸುವ ಬಗ್ಗೆ decisಅಯಾನು ಮಾರ್ಗಗಳು. AI ನೆರವಿನ ಜಗತ್ತಿನಲ್ಲಿ, ಪ್ರಮುಖ ಭದ್ರತಾ ಪ್ರಶ್ನೆಗಳು "ಈ ಘಟಕವು ದುರ್ಬಲವಾಗಿದೆಯೇ?" ಮಾತ್ರವಲ್ಲ, "ಇದನ್ನು ಏಕೆ ಪರಿಚಯಿಸಲಾಯಿತು, ಯಾರಿಂದ ಅಥವಾ ಯಾವುದರಿಂದ, ಮತ್ತು ಯಾವ ನಿರ್ಬಂಧಗಳ ಅಡಿಯಲ್ಲಿ?" ಈ ಚೌಕಟ್ಟಿಗೆ ಹೊಂದಿಕೊಳ್ಳುವ ಸಂಸ್ಥೆಗಳು ಅಪಾಯವನ್ನು ನಿವಾರಿಸುವುದಿಲ್ಲ, ಆದರೆ ಅವರು ಅದರಿಂದ ಕಡಿಮೆ ಆಶ್ಚರ್ಯಚಕಿತರಾಗುತ್ತಾರೆ.





