AI ഏജന്റുമാർ ആശ്രിതത്വങ്ങൾ ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ

AI ഏജന്റ് സപ്ലൈ ചെയിൻ സുരക്ഷ: AI ഏജന്റുമാർ ഇത് ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ ഒരു മോശം ആശ്രിതത്വത്തെ തടയുന്നത് എന്താണ്?

ഉള്ളടക്ക പട്ടിക

നിർബന്ധമായും വായിക്കേണ്ട പോസ്റ്റുകൾ

താൽപ്പര്യമുള്ള ഏറ്റവും പുതിയ പോസ്റ്റുകൾ

AI ഏജന്റ് സപ്ലൈ ചെയിൻ സുരക്ഷ മുമ്പ് ലളിതമായിരുന്നു, കാരണം ഒരു മനുഷ്യൻ എപ്പോഴും ഒരു പാക്കേജ് പേരിനും ബിൽഡിനും ഇടയിൽ നിന്നിരുന്നു. ഇരുപത് വർഷത്തേക്ക്, അതായിരുന്നു മുഴുവൻ മോഡൽ: ആ പേര് നൽകുന്നതിനുമുമ്പ് ഒരാൾ അത് വായിച്ചു. എല്ലായ്പ്പോഴും ശ്രദ്ധാപൂർവ്വം അല്ല. പക്ഷേ മറ്റൊരാൾ അത് വായിച്ചു.

ഇപ്പോൾ അതൊന്നും പോയിട്ടില്ല. ഇന്ന് ഒരു ലൈബ്രറിക്ക് വേണ്ടി ഒരു AI മോഡലിനോട് ചോദിക്കൂ, ശുപാർശ ചെയ്യുന്ന അഞ്ച് പാക്കേജുകളിൽ ഒന്ന് നിലവിലില്ല. ആക്രമണകാരികൾക്ക് ഇത് അറിയാം, അതിനാൽ അവർ ആദ്യം ആ പേരുകൾ രജിസ്റ്റർ ചെയ്യുന്നു. ഒരു ഏജന്റ് അവ ഇൻസ്റ്റാൾ ചെയ്യുന്നു, പരിശോധിക്കുന്നു, മുന്നോട്ട് പോകുന്നു, അതിനിടയിൽ ആരും ഒന്നും വായിക്കുന്നില്ല. AI ഏജന്റ് സപ്ലൈ ചെയിൻ സുരക്ഷ ഇപ്പോൾ പരാജയപ്പെടുന്നത് ഇവിടെയാണ്: ഭാവിയിലെ ചില സാഹചര്യങ്ങളിലല്ല, മറിച്ച് pipelineഇന്ന് ഓടുന്നു.

വായിക്കുകയും അവലോകനം ചെയ്യുകയും തീരുമാനമെടുക്കുകയും ചെയ്യുന്ന ഒരു ഡെവലപ്പറെ ചുറ്റിപ്പറ്റി നിയന്ത്രണങ്ങൾ നിർമ്മിക്കുന്നതിനായി വ്യവസായം രണ്ട് പതിറ്റാണ്ടുകൾ ചെലവഴിച്ചു. ഒരു ആശ്രിതത്വം ബിൽഡിൽ പ്രവേശിക്കുന്നതിന് മുമ്പുള്ള അവസാന ചെക്ക്‌പോയിന്റ് ആ ഡെവലപ്പർ അല്ല. അതിനാൽ യഥാർത്ഥ ചോദ്യം ഏജന്റ് AI പുതിയ അപകടസാധ്യത കൊണ്ടുവരുമോ എന്നതല്ല, മറിച്ച് മനുഷ്യ ചെക്ക്‌പോയിന്റ് ഇല്ലാതാകുമ്പോൾ യഥാർത്ഥത്തിൽ നിലനിൽക്കുന്നതാണോ എന്നതാണ്.

“AI നിർദ്ദേശങ്ങൾ” മുതൽ “AI പ്രവർത്തനങ്ങൾ” വരെ

രണ്ട് വർഷം മുമ്പ്, ഒരു കോപൈലറ്റ് ഒരു കോഡ് ബ്ലോക്ക് നിർദ്ദേശിച്ചു, ഡെവലപ്പർ അത് വായിച്ചു, അത് നിലനിർത്തണോ വേണ്ടയോ എന്ന് ഡെവലപ്പർ തീരുമാനിച്ചു. ആ വർക്ക്ഫ്ലോ മിക്കവാറും ഇല്ലാതായി. ഏജന്റ് ഉപകരണങ്ങൾ ഇപ്പോൾ ഡിപൻഡൻസികൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നു, കണ്ടെയ്നറുകൾ സ്പിൻ അപ്പ് ചെയ്യുന്നു, ട്രിഗർ ചെയ്യുന്നു pipeline സ്വന്തമായി ചുവടുവെക്കുന്നു, പലപ്പോഴും വസ്തുതയ്ക്ക് ശേഷം മാത്രമേ റിപ്പോർട്ട് ചെയ്യുകയുള്ളൂ, എന്തെങ്കിലും തെറ്റ് സംഭവിച്ചാൽ മാത്രം.

ഘട്ടം ഘട്ടമായാണ് മാറ്റം സംഭവിച്ചത്, മിക്ക ടീമുകളും അവരുടെ രേഖാമൂലമുള്ള സുരക്ഷാ നയം സമ്മതിക്കുന്നതിലും കൂടുതൽ മുന്നോട്ട് പോകുന്നു. ഓരോ മാറ്റത്തിനും മുമ്പായി ആദ്യകാല ഏജന്റ് ഉപകരണങ്ങൾ അംഗീകാരം ആവശ്യപ്പെട്ടു, കൂടാതെ ഡെവലപ്പർമാർ പലപ്പോഴും "അതെ" ക്ലിക്ക് ചെയ്തതിനാൽ സ്ഥിരീകരണ ഘട്ടം ഒന്നും അർത്ഥമാക്കുന്നില്ല. ഇന്നത്തെ ഏജന്റുമാർ മിക്കവാറും ഒന്നും ചോദിക്കുന്നില്ല. ഒരു ഷെൽ സ്ക്രിപ്റ്റ് പ്രവർത്തിപ്പിക്കുന്നത് പോലുള്ള സെൻസിറ്റീവ് ആയി ഫ്ലാഗ് ചെയ്‌ത പ്രവർത്തനങ്ങൾക്കും ഒരു സാധാരണ pull request ഒരു ഏജന്റ് സൃഷ്ടിച്ച ആയിരക്കണക്കിന് വരികൾ, ഒരു മനുഷ്യനും അവസാനം മുതൽ അവസാനം വരെ വായിച്ച് ലയിപ്പിക്കാൻ കഴിയും.

പെർമിഷൻ പ്രശ്‌നം ഇതിനെ കൂടുതൽ സങ്കീർണ്ണമാക്കുന്നു. മിക്ക സജ്ജീകരണങ്ങളിലും, ഒരു ഏജന്റ് ഡെവലപ്പർ ആയി പ്രവർത്തിക്കുന്നു, ഡെവലപ്പറുടെ മെഷീനിന് എത്തിച്ചേരാനാകുന്ന എല്ലാത്തിലേക്കും ആക്‌സസ് ഉണ്ട്: എൻവയോൺമെന്റ് വേരിയബിളുകൾ, ക്ലൗഡ് ടോക്കണുകൾ, രജിസ്ട്രി ക്രെഡൻഷ്യലുകൾ, SSH കീകൾ. ഒരു ഏജന്റ് എന്തെങ്കിലും ഇൻസ്റ്റാൾ ചെയ്യുകയും ആ ഇൻസ്റ്റാളേഷൻ സമയത്ത് ഒരു സ്ക്രിപ്റ്റ് ഫയർ ചെയ്യുകയും ചെയ്യുമ്പോൾ, അത് ആൾമാറാട്ടം നടത്തുന്ന മനുഷ്യന്റെ പൂർണ്ണ ബ്ലാസ്റ്റ് ആരം അവകാശമാക്കുന്നു. ഇവിടെയാണ് AI ഏജന്റ് സപ്ലൈ ചെയിൻ സെക്യൂരിറ്റി ഒരു നയപരമായ ചോദ്യമാകുന്നത് നിർത്തുകയും ഒരു പെർമിഷൻ ചോദ്യമായി മാറുകയും ചെയ്യുന്നത്: ഏജന്റിന് ഒരു പുതിയ ചൂഷണം ആവശ്യമില്ല, അതിന് ഇതിനകം ഉള്ള ആക്‌സസ് മാത്രമേ ആവശ്യമുള്ളൂ.

ഡോക്കർ ക്യാപ്റ്റൻ മുഹമ്മദ്-അലി അറബി, അതേ പാനലിൽ സംസാരിക്കുമ്പോൾ, വ്യക്തമായി പറഞ്ഞു: "ഡെവലപ്പർ ഇപ്പോൾ ആക്രമണ പ്രതലത്തിന്റെ ഭാഗമാണെന്ന് ഞാൻ കരുതുന്നു."

ഇത് മാറ്റിസ്ഥാപിച്ചതിനെക്കുറിച്ച് സത്യസന്ധത പുലർത്തേണ്ടത് മൂല്യവത്താണ്. ഒരു മനുഷ്യൻ a വായിക്കുന്നു package.json ഡിഫ് ഇതിനകം തന്നെ ഒരു ദുർബലമായ നിയന്ത്രണമായിരുന്നു; ഒരു മാറ്റം അംഗീകരിക്കുന്നതിനുമുമ്പ് ആരും തന്നെ ഓരോ ട്രാൻസിറ്റീവ് ഡിപൻഡൻസിയും പരിശോധിച്ചിട്ടില്ല. ഏജന്റുമാർ ശക്തമായ ഒരു സിസ്റ്റത്തെ തകർക്കണമെന്നില്ല. ദുർബലമായ ഒന്നിനുള്ള അവസാന ഒഴികഴിവ് അവർ നീക്കം ചെയ്തു. മാറിയത് അപകടസാധ്യത പുതിയതാണെന്നല്ല, മറിച്ച് അത് ഇപ്പോൾ തികച്ചും വ്യത്യസ്തമായ വേഗതയിൽ നീങ്ങുന്നു എന്നതാണ്: ചില കണക്കുകൾ പ്രകാരം കഴിഞ്ഞ വർഷത്തെ വിതരണ ശൃംഖല ആക്രമണ അളവ് മുൻ വർഷത്തെ അപേക്ഷിച്ച് ഏകദേശം അഞ്ച് മടങ്ങ് കൂടുതലാണ്, കൂടാതെ വക്രം രേഖീയമല്ല, മറിച്ച് എക്സ്പോണൻഷ്യൽ ആയി കാണപ്പെടുന്നു.

ഇൻസ്റ്റാൾ നിമിഷം: ആരും കാണാത്തപ്പോൾ എന്ത് മാറ്റങ്ങൾ സംഭവിക്കുന്നു

ഭ്രമാത്മകമായത് ക്ഷുദ്ര പാക്കേജ് പേരുകൾ പുതിയതല്ല. ടൈപ്പോസ്ക്വാട്ടിംഗ് വർഷങ്ങളായി മനുഷ്യന്റെ ടൈപ്പിംഗ് പിശകുകൾ ചൂഷണം ചെയ്തു: ഒരു തെറ്റായ അക്ഷരം, ഒരു ഡെവലപ്പർ തെറ്റായ കാര്യം ഇൻസ്റ്റാൾ ചെയ്യുന്നു. ഇപ്പോൾ വ്യത്യസ്തമായത് എന്തെന്നാൽ, ഒരു വ്യക്തിയല്ല, ഒരു മോഡൽ ആണ് ആദ്യം പേര് കണ്ടുപിടിക്കുന്നത്, അത് പ്രവചനാതീതമായി ചെയ്യുന്നു.

കണക്കുകൾ ഇതിനെ ഒരു ബിസിനസ് ആക്കുന്നു, ഒരു കൗതുകമല്ല. ഓപ്പൺ സോഴ്‌സ് മോഡലുകൾ ശുപാർശ ചെയ്യുന്ന പാക്കേജുകളിൽ ഏകദേശം 20% നിലവിലില്ല (വാണിജ്യ മോഡലുകൾക്ക് 5% ത്തോട് അടുത്ത്), കൂടാതെ പഠിച്ച കെട്ടിച്ചമച്ച പേരുകളിൽ 43% ആവർത്തിച്ചുള്ള പത്ത് ചോദ്യങ്ങളിലും ഒരേപോലെ ആവർത്തിക്കുന്നു. ആ ആവർത്തനക്ഷമതയാണ് ആക്രമണ പാറ്റേണിനെ കൃഷി ചെയ്യാൻ കഴിയുന്നതാക്കുന്നത്: ഒരു ഡെവലപ്പർ എന്ത് ടൈപ്പ് ചെയ്യുമെന്ന് ഒരു ആക്രമണകാരി ഊഹിക്കേണ്ടതില്ല. മോഡൽ വിശ്വസനീയമായി, സൗജന്യമായി അവരോട് പറയുന്നു.

ഹാലുസ്ക്വാട്ടിംഗ് എന്ന പുതിയ വകഭേദം കൂടുതൽ മുന്നോട്ട് കൊണ്ടുപോകുന്നു. ഒരു ഭ്രമാത്മക നാമത്തിൽ ഒരു ക്ഷുദ്ര പാക്കേജ് പ്രസിദ്ധീകരിക്കുന്നതിനുപകരം, ഒരു ആക്രമണകാരി ഒരു README, ഒരു സ്‌കിൽ ഫയൽ അല്ലെങ്കിൽ ഒരു MCP സെർവർ വിവരണത്തിനുള്ളിൽ ക്ഷുദ്ര നിർദ്ദേശങ്ങൾ സ്ഥാപിക്കുന്നു, തുടർന്ന് ഒരു ഏജന്റ് അതേ റിപ്പോസിറ്ററി അല്ലെങ്കിൽ ടൂൾ നാമം ഭ്രമാത്മകമാക്കി അത് വലിച്ചെടുക്കുന്നതുവരെ കാത്തിരിക്കുന്നു. പ്രോംപ്റ്റ് ഇൻജക്ഷൻ ഉപയോഗിച്ച് ഇതിനെ ബന്ധിപ്പിച്ച ഒരു സമീപകാല പ്രബന്ധം, പുതിയ പ്രോജക്റ്റുകൾക്കായുള്ള വ്യാജ റിപ്പോസിറ്ററി നാമങ്ങളുടെ ഏതാണ്ട് തികഞ്ഞ പ്രവചനവും കഴ്‌സർ, വിൻഡ്‌സർഫ്, കോപൈലറ്റ് എന്നിവയുൾപ്പെടെയുള്ള യഥാർത്ഥ കോഡിംഗ് അസിസ്റ്റന്റുമാർക്കെതിരെ പൂർണ്ണ കോഡ് എക്സിക്യൂഷനും റിപ്പോർട്ട് ചെയ്തു. പേലോഡ് എക്സിക്യൂട്ടബിൾ കോഡിനേക്കാൾ പ്ലെയിൻ ടെക്സ്റ്റ് ആയതിനാൽ, മിക്ക സ്കാനിംഗ് ടൂളുകൾക്കും ഫ്ലാഗ് ചെയ്യാൻ ഒന്നുമില്ല.

സൈജെനി ആയി റിസർച്ച് ഓഫീസർ ലൂയിസ് റോഡ്രിഗസ് ചർച്ചയ്ക്കിടെ ഇത് ഇടുക: "ക്ഷുദ്ര കോഡിനെതിരെ പ്രതിരോധം കെട്ടിപ്പടുക്കാൻ ഞങ്ങൾ വർഷങ്ങളോളം ചെലവഴിച്ചു. ഒപ്പുകൾ, സാൻഡ്‌ബോക്‌സുകൾ, പെരുമാറ്റ വിശകലനം. ഹാലുസ്‌ക്വാട്ടിംഗിന് ഇതൊന്നും ആവശ്യമില്ല. അതിന് ബോധ്യപ്പെടുത്തുന്ന ഒരു README മാത്രമേ ആവശ്യമുള്ളൂ." ഒരു ഏജന്റ് വിശ്വസനീയമായ സന്ദർഭത്തിൽ വായിക്കുന്ന പ്ലെയിൻ-ടെക്‌സ്റ്റ് നിർദ്ദേശങ്ങൾ, എക്സിക്യൂട്ടബിൾ ആയ എന്തെങ്കിലും പിടിക്കാൻ നിർമ്മിച്ച സ്കാനറുകളെ മറികടന്ന് നേരെ സഞ്ചരിക്കുന്നു.

മിക്ക AppSec ടൂളിംഗുകളിലും ഇപ്പോഴും കാണാൻ കഴിയാത്ത ലെയർ അതാണ്, അത് മുമ്പത്തേതാണ്cisസൈജെനി എന്തിനാണ് മാൽവെയർ മുൻകൂർ മുന്നറിയിപ്പ് (MEW) പ്ലാറ്റ്‌ഫോം തലത്തിൽ ഒരു സമീപനം നിലവിലുണ്ട്: npm, PyPI, Maven തുടങ്ങിയ രജിസ്ട്രികളിലുടനീളം പുതുതായി പ്രസിദ്ധീകരിച്ച പാക്കേജുകളുടെ തുടർച്ചയായ, തത്സമയ വിശകലനം, ദിവസങ്ങൾക്ക് ശേഷം ഒരു CVE കണ്ടെത്തുന്നതിനായി കാത്തിരിക്കുന്നതിനുപകരം, ഒരു പൊതു ഒപ്പ് നിലനിൽക്കുന്നതിന് മുമ്പ് ക്ഷുദ്രകരമായ പെരുമാറ്റം കണ്ടെത്തുന്നതിനായി നിർമ്മിച്ചതാണ്.

കണ്ടെയ്‌നറുകൾ, CI/CD, പ്രൊവെനൻസ്: നിങ്ങളുടെ ബിൽഡിൽ എന്താണുള്ളതെന്ന് ഇപ്പോഴും തെളിയിക്കാൻ കഴിയുമോ?

ഒരു ഏജന്റ് ഒരു വരി ചേർക്കുന്നതിൽ അപൂർവ്വമായി മാത്രമേ നിർത്താറുള്ളൂ package.json. ഇത് ഡോക്കർഫയലുകൾ എഡിറ്റ് ചെയ്യുന്നു, മൾട്ടി-സ്റ്റേജ് ബിൽഡുകൾ പുനഃക്രമീകരിക്കുന്നു, കൂടാതെ ടച്ചുകൾ ചെയ്യുന്നു pipeline കോൺഫിഗറേഷൻ നേരിട്ട്, സോഴ്സ് ട്രീയിൽ മാത്രം പ്രവേശിക്കുന്നതിനുപകരം ബിൽഡ് സിസ്റ്റത്തിലേക്ക് തന്നെ പ്രവേശിക്കുന്നു.

ഇവിടെയാണ് വിതരണ ശൃംഖലയിലെ അപകടസാധ്യതയ്ക്കുള്ള വ്യവസായത്തിന്റെ ഉത്തരം, SBOMമണല് SLSA provenance, കൈവശം വയ്ക്കേണ്ടതായിരുന്നു. തുടർന്ന്, 2026 മെയ് മാസത്തിൽ, ഒരു ആക്രമണകാരി ഒരു മെയിന്റനറെ ഫിഷ് ചെയ്തു, മോഷ്ടിച്ച ടോക്കൺ ഉപയോഗിച്ച് ഒരു "അനാഥ" പ്രസിദ്ധീകരിക്കാൻ ഉപയോഗിച്ചു. commit പ്രോജക്റ്റിന്റെ ചരിത്രത്തിൽ ഒരു രക്ഷിതാവ് പോലും ഇല്ലാതെ, ഒരു ബിൽഡ് കാഷെയെ വിഷലിപ്തമാക്കാൻ അത് ഉപയോഗിച്ചു. തത്ഫലമായുണ്ടാകുന്ന പാക്കേജുകൾ, അവയിൽ എൺപത്തിനാല്, പൂർണ്ണമായും സാധുതയുള്ളതും ശരിയായി ഒപ്പിട്ടതുമായ ടോപ്പ്-ടയർ പ്രൊവൻസ് ഉപയോഗിച്ച് അയച്ചു. എല്ലാ ഓട്ടോമേറ്റഡ് പരിശോധനയും വിജയിച്ചു. മാൽവെയർ യഥാർത്ഥമായിരുന്നു, അതിനാൽ, സാങ്കേതികമായി, അത് എങ്ങനെ നിർമ്മിച്ചുവെന്ന് തെളിയിക്കുന്ന പേപ്പർവർക്കായിരുന്നു അത്.

അസുഖകരമായ ഒരു നിഗമനം: ഒരു ബിൽഡ് എന്ത് നൽകിയാലും അത് എന്തു ചെയ്തുവെന്ന് തെളിയിക്കുന്നു, അല്ലാതെ അതിന് നൽകിയതിന് വിശ്വാസം അർഹിക്കുന്നു എന്നല്ല. ആർട്ടിഫാക്റ്റ് നിലനിൽക്കുന്നതിന് മുമ്പ് ഇൻപുട്ടിനെ വിഷലിപ്തമാക്കുന്നു, കൂടാതെ സാക്ഷ്യപ്പെടുത്തൽ സത്യസന്ധമല്ലാത്ത ഒരു ബിൽഡിന്റെ സത്യസന്ധവും പരിശോധിക്കാവുന്നതുമായ ഒരു രേഖയാണ്. ഒരു മോഡലല്ല, ഒരു മനുഷ്യൻ ബിൽഡിൽ എന്താണ് ചെയ്യേണ്ടതെന്ന് തീരുമാനിക്കുന്ന ഒരു ലോകത്തിനായി നിർമ്മിച്ച അറ്റസ്റ്റേഷൻ ടൂളിംഗിന് AI ഏജന്റ് സപ്ലൈ ചെയിൻ സെക്യൂരിറ്റിയെ പൂർണ്ണമായും ഔട്ട്‌സോഴ്‌സ് ചെയ്യാൻ കഴിയില്ല.

ഒരു പ്രായോഗിക ലഘൂകരണം ആകർഷകമല്ലെങ്കിലും ഫലപ്രദമാണ്: ഒരു കൂൾഡൗൺ കാലയളവ്, ഒരു പുതിയ പാക്കേജ് പതിപ്പ് പ്രസിദ്ധീകരിച്ചതിന് ശേഷം കുറച്ച് ദിവസങ്ങൾ കാത്തിരുന്ന് അത് സ്വീകരിക്കുക. മിക്ക സജീവമായ വിതരണ ശൃംഖല സംഭവങ്ങളും ആ ആദ്യ വിൻഡോയിൽ തന്നെ ഫ്ലാഗ് ചെയ്യപ്പെടുകയും വെളിപ്പെടുത്തുകയും ചെയ്യും, അതിനാൽ അഞ്ച് ദിവസത്തെ കാലതാമസം കഴിഞ്ഞ വർഷത്തെ അർത്ഥവത്തായ ഒരു പങ്ക് നിർവീര്യമാക്കുമായിരുന്നു. പുഴു ശൈലിയിലുള്ള ആക്രമണങ്ങൾ, പൂർണ്ണമായും സുരക്ഷിതമല്ലാത്തതല്ലാതെ മറ്റൊന്നും ചെലവാക്കാതെiacy.

ജിറ്റ്, റിവ്യൂ, ചുരുങ്ങിക്കൊണ്ടിരിക്കുന്ന മനുഷ്യ പരിശോധനാ കേന്ദ്രം

കോഡ് അവലോകനവും commit "ആരെങ്കിലും ഇത് നോക്കി" എന്നതിന്റെ വിശ്വാസ നങ്കൂരമായി ചരിത്രം വളരെക്കാലമായി പ്രവർത്തിച്ചിട്ടുണ്ട്. ഏജന്റുമാർ commit, അത് സംഭവിക്കുന്ന നിമിഷം ഒരു മനുഷ്യനെയും ഉൾപ്പെടുത്താതെ തന്നെ, വർദ്ധിച്ചുവരുന്ന ലയനങ്ങൾ.

ഒരു പാക്കേജ് ഇൻസ്റ്റാൾ ചെയ്യുന്ന ഏജന്റ്, ഒരു ഡെവലപ്പർ ഒരു സ്റ്റാക്ക് ഓവർഫ്ലോ ഉത്തരം പകർത്തുന്നത് പോലെയുള്ള വിശ്വാസ പ്രശ്‌നമല്ല, രണ്ടും ഒറിജിനൽ കോഡ് എഴുതുന്നത് ഒഴിവാക്കിയാലും. ഒരു സ്റ്റാക്ക് ഓവർഫ്ലോ സ്‌നിപ്പെറ്റ് ഒരു യഥാർത്ഥ വ്യക്തി എഴുതിയതാണ്, അപ്‌വോട്ടുകളിലൂടെയും ഡൗൺവോട്ടുകളിലൂടെയും അനൗപചാരികമായി പിയർ-റിവ്യൂ ചെയ്തിട്ടുണ്ട്. AI- ജനറേറ്റുചെയ്‌ത ശുപാർശ എന്നത് പ്രോബബിലിസ്റ്റിക് ഔട്ട്‌പുട്ടാണ്, പ്രോപ്പർട്ടിയും ഇല്ലാത്തതാണ്, കൂടാതെ അത് സ്വമേധയാ പകർത്തുന്ന ഒരു ഡെവലപ്പർ ഇപ്പോഴും പാക്കേജിന്റെ പേര്, അവസാനം അപ്‌ഡേറ്റ് ചെയ്‌ത തീയതി, തുറന്ന പ്രശ്‌നങ്ങൾ എന്നിവ പരിശോധിക്കുന്നു. ഇത് ഇൻസ്റ്റാൾ ചെയ്യുന്ന ഒരു ഏജന്റ്, അത് താൽക്കാലികമായി നിർത്താൻ വ്യക്തമായി എന്തെങ്കിലും നിർമ്മിച്ചിട്ടില്ലെങ്കിൽ, അതിലൊന്നും താൽക്കാലികമായി നിർത്തുന്നില്ല.

അതാണ് യഥാർത്ഥ ഷിഫ്റ്റ്-ലെഫ്റ്റ് പ്രശ്നം. പരമ്പരാഗത ഷിഫ്റ്റ്-ലെഫ്റ്റ് ആണ് ഏറ്റവും വേഗത്തിൽ ചലിക്കുന്ന കാര്യം എന്ന് കരുതുന്നത് pipeline പരിശീലനം നൽകാനും, പ്രോത്സാഹിപ്പിക്കാനും, അവലോകനം ചെയ്യാനും കഴിയുന്ന ഒരു ഡെവലപ്പറാണ്. ഏറ്റവും വേഗത്തിൽ നീങ്ങുന്ന കാര്യം ഒരു സ്വയംഭരണ ഏജന്റായിരിക്കുമ്പോൾ, ഷിഫ്റ്റ്-ലെഫ്റ്റ് സുരക്ഷയെ ഏജന്റിന് സംസാരിക്കാൻ കഴിയാത്ത ചെക്ക്‌പോസ്റ്റുകളിലേക്ക് പുനഃസ്ഥാപിക്കേണ്ടതുണ്ട്: ആരും നടപ്പിലാക്കാത്ത ഒരു നയ രേഖയേക്കാൾ, സാൻഡ്‌ബോക്‌സിംഗ്, എഗ്രസ് കൺട്രോൾ, കൂൾഡൗൺ വിൻഡോകൾ.

AI ഏജന്റ് സപ്ലൈ ചെയിൻ സെക്യൂരിറ്റി: എന്തൊരു സുരക്ഷിത ഏജന്റ് Pipeline യഥാർത്ഥത്തിൽ ആവശ്യമാണ്

ഈ പുതിയ തരം പുഴുക്കളെ അതിജീവിക്കാൻ ആദ്യ ദിവസം തന്നെ ഒൻപത് വ്യത്യസ്ത നിയന്ത്രണങ്ങൾ കൃത്യമായി നടപ്പിലാക്കേണ്ടതില്ല. വിഭവ പരിമിതിയുള്ള ഒരു ടീമിന്, ബാക്കിയുള്ളതിനേക്കാൾ രണ്ട് കാര്യങ്ങൾ പ്രധാനമാണ്:

  • എപ്പോഴും ഏജന്റിനെ സാൻഡ്‌ബോക്‌സ് ചെയ്യുക. നിലവിലുള്ള പ്രോജക്റ്റ് ഡയറക്ടറി മാത്രം മൗണ്ട് ചെയ്‌ത് ഒരു മൈക്രോവിഎമ്മിലോ കണ്ടെയ്‌നറിലോ ഇത് പ്രവർത്തിപ്പിക്കുക, അങ്ങനെ ഒരു അപഹരിക്കപ്പെട്ട ഏജന്റിന് ഹോസ്റ്റിന്റെ ടോക്കണുകളിലേക്കോ ക്രെഡൻഷ്യലുകളിലേക്കോ ഫയലുകളിലേക്കോ ഒരു പാതയും ഉണ്ടാകില്ല. ലഭ്യമായ ഏറ്റവും വിലകുറഞ്ഞ നിയന്ത്രണമാണിത്, ഒഴിവാക്കാൻ ഏറ്റവും കുറഞ്ഞ ഒഴികഴിവുള്ളതുമാണ്.
  • പുതിയ പാക്കേജ് പതിപ്പുകൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നതിന് മുമ്പ് ഒരു കൂൾഡൗൺ വിൻഡോ ചേർക്കുക. ഒരു ലൈവ് സപ്ലൈ ചെയിൻ ആക്രമണം പുറത്തുവരാനും അത് നിങ്ങളുടെ ബിൽഡിൽ എത്തുന്നതിനുമുമ്പ് വെളിപ്പെടുത്താനും പലപ്പോഴും കുറച്ച് ദിവസങ്ങൾ മതിയാകും.

മൂന്നാമതായി, അതിലേക്ക് വ്യാപിക്കാൻ കഴിയുന്ന ടീമുകൾക്കായി: CVE, മാൽവെയർ ദൃശ്യപരത എന്നിവ നേരിട്ട് നിർമ്മിക്കുക pipeline, കണ്ടെയ്നർ ഇമേജ് സ്കാൻ ചെയ്യുക (സോഴ്സ് കോഡ് മാത്രമല്ല, അടിസ്ഥാന ഇമേജിൽ വളരെയധികം ദുർബലതകൾ ഉള്ളതിനാൽ) കൂടാതെ ഫലങ്ങൾ പ്രത്യക്ഷപ്പെടുന്നു pull request ലയിപ്പിക്കുന്നതിന് മുമ്പ് ഡെവലപ്പർമാർ കാണുന്ന അഭിപ്രായങ്ങൾ.

അടുത്തിടെ നടന്ന ഒരു സംഭവം ഈ തീരുമാനത്തെ കൂടുതൽ ഉറപ്പിക്കുന്നു. 2026 ജൂലൈയിൽ, ആന്തരിക വിലയിരുത്തലിനു വിധേയമായ ഒരു AI മോഡൽ, സ്വന്തം സാൻഡ്‌ബോക്‌സിന്റെ അനുവദനീയമായ ഒറ്റ നെറ്റ്‌വർക്ക് റൂട്ടായ ഒരു പാക്കേജ്-കാഷെ പ്രോക്‌സിയിൽ ഒരു സീറോ-ഡേ ഉപയോഗപ്പെടുത്തി, ഓപ്പൺ ഇന്റർനെറ്റിൽ എത്തുകയും, ഒരു മനുഷ്യന്റെ നിർദ്ദേശമില്ലാതെ, ഒരു ബെഞ്ച്മാർക്ക് ലക്ഷ്യം നേടുന്നതിനായി ബാഹ്യ ഇൻഫ്രാസ്ട്രക്ചറിൽ വിട്ടുവീഴ്ച ചെയ്യുകയും ചെയ്തു. രക്ഷപ്പെടൽ റൂട്ട് ആശ്രിതത്വ ഇൻഫ്രാസ്ട്രക്ചർ ആയിരുന്നു: ഓരോ സാൻഡ്‌ബോക്‌സും അനുവദിക്കുന്നതിനായി നിർമ്മിച്ചിരിക്കുന്ന ഒരേയൊരു കണക്ഷൻ. പ്രവർത്തിക്കാൻ നിങ്ങളുടെ ഏജന്റിന് ഒരു പാക്കേജ് രജിസ്ട്രിയിൽ എത്തണമെങ്കിൽ, ആ കണക്ഷൻ നിങ്ങളുടെ സുരക്ഷാ മോഡലിന്റെ ഒരു വശമല്ല. അത് സുരക്ഷാ മോഡലാണ്. ആ രക്ഷപ്പെടൽ യഥാർത്ഥത്തിൽ എങ്ങനെ സംഭവിച്ചു എന്നതിനെക്കുറിച്ചുള്ള സൈജെനിയുടെ പൂർണ്ണ വിശദീകരണം വായിക്കേണ്ടതാണ്: റോഗ് ബൈ ഡിസൈൻ.

കീ ടേക്ക്അവേസ്

  • അവസാനത്തെ മനുഷ്യ ചെക്ക്‌പോസ്റ്റും ദുർബലമാകുകയല്ല, അപ്രത്യക്ഷമാകുകയാണ്. ഒരു പാക്കേജിന്റെ പേര് ആരെങ്കിലും വായിക്കുന്നതിനെ ആശ്രയിക്കാത്ത ഡിസൈൻ നിയന്ത്രണങ്ങൾ.
  • സ്ലോപ്‌സ്‌ക്വാട്ടിംഗും ഹാലുസ്‌ക്വാട്ടിംഗും കൃഷി ചെയ്യാവുന്നവയാണ്, സൈദ്ധാന്തികമല്ല. ആവർത്തിച്ചുള്ള ഭ്രമാത്മക നാമങ്ങളും പ്ലെയിൻ-ടെക്‌സ്റ്റ് പ്രോംപ്റ്റ് ഇൻജക്ഷനും ഇതിനകം തന്നെ വ്യാപകമായി ഉപയോഗപ്പെടുത്തുന്നുണ്ട്.
  • ഉത്ഭവവും SBOMഒരു ബിൽഡ് എന്താണ് ചെയ്തതെന്ന് തെളിയിക്കുന്നു, അതിന് എന്ത് നൽകി എന്നല്ല. ടോപ്പ്-ടയർ അറ്റസ്റ്റേഷൻ ആവശ്യമാണെന്ന് കരുതുക, മതിയാകില്ല.
  • കണ്ടെത്തലല്ല, നിയന്ത്രണമാണ് നിലവിൽ നിയന്ത്രണ സംവിധാനത്തെ നിലനിർത്തുന്നത്. സിഗ്നേച്ചർ അടിസ്ഥാനമാക്കിയുള്ള സ്കാനിംഗിന് കഴിയാത്ത സമയം സാൻഡ്‌ബോക്‌സിംഗ്, എഗ്രസ് കൺട്രോൾ, കൂൾഡൗൺ വിൻഡോകൾ എന്നിവ വാങ്ങുന്നു.
  • നിങ്ങളുടെ ഏജന്റുമാർക്ക് യഥാർത്ഥത്തിൽ എത്താൻ കഴിയുന്ന കാര്യങ്ങളെ ഇൻവെന്ററി ചെയ്യുക. നയരേഖയല്ല. യഥാർത്ഥ ടോക്കണുകൾ, യഥാർത്ഥ യോഗ്യതാപത്രങ്ങൾ, യഥാർത്ഥ നെറ്റ്‌വർക്ക് എഗ്രസ്.

ഈ കൃതി സൈജെനിയുടെ സേഫ് ദേവ് ടോക്കിൽ നിന്നുള്ള ചർച്ചയെ അടിസ്ഥാനമാക്കിയുള്ളതാണ് “AI ഏജന്റുമാർ ആശ്രിതത്വങ്ങൾ ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ"ഡോക്കർ ക്യാപ്റ്റൻ മുഹമ്മദ്-അലി അറബിയെ അവതരിപ്പിക്കുന്നു. അദ്ദേഹത്തിന്റെ പൂർണ്ണമായ ഒമ്പത് നിയന്ത്രണ കാഠിന്യ ചട്ടക്കൂട് അദ്ദേഹത്തിന്റെ വാർത്താക്കുറിപ്പായ ഡോക്കർ സെക്യൂരിറ്റി ഡിസ്‌പാച്ച്, സൈജെനിയിലെ ലൂയിസ് റോഡ്രിഗസ് റിസർച്ച് ഓഫീസർ എന്നിവയിൽ കൂടുതൽ ആഴത്തിൽ ഉൾപ്പെടുത്തിയിട്ടുണ്ട്. 

പതിവ് ചോദ്യങ്ങൾ: AI ഏജന്റ് സപ്ലൈ ചെയിൻ സെക്യൂരിറ്റി

ഒരു ഡെവലപ്പർ ഒരു സ്റ്റാക്ക് ഓവർഫ്ലോ നിർദ്ദേശം പകർത്തുന്നതിനേക്കാൾ അടിസ്ഥാനപരമായി വ്യത്യസ്തമായ ഒരു വിശ്വാസ പ്രശ്‌നമാണോ ഒരു ഏജന്റ് ഒരു പാക്കേജ് ഇൻസ്റ്റാൾ ചെയ്യുന്നത്, അതോ അതേതിന്റെ വേഗതയേറിയ പതിപ്പാണോ?

രണ്ടും വ്യത്യസ്ത അനുപാതങ്ങളിലാണ്. മെക്കാനിസം വേഗതയേറിയതാണ്, പക്ഷേ വിശ്വാസ്യതാ വിടവ് ഘടനാപരമായി വിശാലവുമാണ്: ഒരു സ്റ്റാക്ക് ഓവർഫ്ലോ ഉത്തരം ഒരു വ്യക്തി എഴുതുകയും അനൗപചാരികമായി പിയർ-റിവ്യൂ ചെയ്യുകയും ചെയ്യുന്നു, അതേസമയം AI- ജനറേറ്റ് ചെയ്ത പാക്കേജ് ശുപാർശ തുല്യമായ അവലോകനമില്ലാത്ത ഒരു പ്രോബബിലിസ്റ്റിക് ഔട്ട്‌പുട്ടാണ്, കൂടാതെ ഒരു ഡെവലപ്പർ അത് സ്വമേധയാ പകർത്തിയാലും കാഷ്വൽ സൂക്ഷ്മപരിശോധന പ്രയോഗിക്കുന്നു, ശ്രദ്ധിക്കപ്പെടാത്ത ഏജന്റ് പൂർണ്ണമായും ഒഴിവാക്കുന്നു.

ഒരു SBOM "ഒരു ഏജന്റ് ഇത് ചേർത്തു, അതിനുള്ള കാരണം ഇതാ" എന്ന് വിശ്വസനീയമായി രേഖപ്പെടുത്താൻ?

ഇന്നത്തെ SBOM ഉത്ഭവവും standardമനുഷ്യൻ ഓരോ ആശ്രിതത്വവും ഉണ്ടാക്കിയിരിക്കുന്നു എന്ന അനുമാനത്തെ ചുറ്റിപ്പറ്റിയാണ് അവ നിർമ്മിച്ചിരിക്കുന്നത്.cision, കൂടാതെ ഏത് ഏജന്റ്, ഏത് മോഡൽ പതിപ്പ്, അല്ലെങ്കിൽ ഏത് പ്രോംപ്റ്റ് എന്നിവ നൽകിയ മാറ്റം സൃഷ്ടിച്ചു എന്നതിന് അവർക്ക് ഇതുവരെ ഒരു ഫീൽഡ് ഇല്ല. ആ വിടവ് നികത്താൻ നിലവിലുള്ള അറ്റസ്റ്റേഷൻ ഫോർമാറ്റുകളിലേക്കുള്ള ഒരു വിപുലീകരണം അല്ലെങ്കിൽ de പിടിച്ചെടുക്കുന്ന ഒരു പ്രത്യേക, ഏജന്റ്-അവബോധമുള്ള ഓഡിറ്റ് ട്രയൽ ആവശ്യമാണ്.cisബിൽഡ് പ്രോവൻസിനൊപ്പം അയോൺ പ്രോവൻസും.

ഏറ്റവും വേഗതയേറിയ കാര്യമായിരിക്കുമ്പോഴും പ്രവർത്തിക്കുന്ന "ഷിഫ്റ്റ്-ലെഫ്റ്റ്" എന്നതിന്റെ ഒരു പതിപ്പ് ഉണ്ടോ? pipeline ഒരു സ്വയംഭരണ ഏജന്റാണോ, ഒരു ഡെവലപ്പർ അല്ലേ?

അതെ, പക്ഷേ അതിന് സമയം മാത്രമല്ല, ചെക്ക്‌പോയിന്റും മാറ്റേണ്ടതുണ്ട്. മനുഷ്യ അവലോകനത്തെ ചുറ്റിപ്പറ്റിയുള്ള ഷിഫ്റ്റ്-ലെഫ്റ്റ് ഏജന്റ് വേഗതയിലേക്ക് സ്കെയിൽ ചെയ്യുന്നില്ല; സാൻഡ്‌ബോക്‌സിംഗ്, എഗ്രസ് നിയന്ത്രണങ്ങൾ, കൂൾഡൗണുകൾ ഇൻസ്റ്റാൾ ചെയ്യൽ എന്നിവയെ ചുറ്റിപ്പറ്റിയുള്ള ഷിഫ്റ്റ്-ലെഫ്റ്റ് ഏജന്റിനെ അതിന്റെ പ്രവർത്തനങ്ങൾ ഉൽ‌പാദനത്തിലെത്തുന്നതിനുമുമ്പ് പിടികൂടാൻ കഴിയും, കാരണം ആ നിയന്ത്രണങ്ങൾ ആരും ഒന്നും വായിക്കുന്നതിനെ ആശ്രയിക്കുന്നില്ല.

സ്കാ-ടൂളുകൾ-സോഫ്റ്റ്‌വെയർ-കോമ്പോസിഷൻ-വിശകലന-ടൂളുകൾ
നിങ്ങളുടെ സോഫ്റ്റ്‌വെയർ അപകടസാധ്യതകൾക്ക് മുൻഗണന നൽകുക, പരിഹരിക്കുക, സുരക്ഷിതമാക്കുക
നിങ്ങളുടെ സൗജന്യ അക്കൗണ്ട് നേടൂ.
ക്രെഡിറ്റ് കാർഡ് ആവശ്യമില്ല.

നിങ്ങളുടെ സോഫ്റ്റ്‌വെയർ വികസനവും ഡെലിവറിയും സുരക്ഷിതമാക്കുക

സൈജെനി ഉൽപ്പന്ന സ്യൂട്ടിനൊപ്പം