ਸਲੋਪਸਕਵੇਟਿੰਗ: ਹਮਲਾਵਰ ਏਆਈ ਭਰਮਾਂ ਨੂੰ ਕਿਵੇਂ ਹਥਿਆਰ ਬਣਾਉਂਦੇ ਹਨ

ਸਲੌਪਸਕੁਐਟਿੰਗ ਕੀ ਹੈ? ਹਮਲਾਵਰ ਏਆਈ ਭਰਮਾਂ ਨੂੰ ਕਿਵੇਂ ਹਥਿਆਰ ਬਣਾਉਂਦੇ ਹਨ

ਵਿਸ਼ਾ - ਸੂਚੀ

ਪੜ੍ਹਨਯੋਗ ਪੋਸਟਾਂ

2023 ਵਿੱਚ, ਬਾਰ ਲੈਨਿਆਡੋ ਨਾਮਕ ਇੱਕ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਨੇ ਇੱਕ ਚੁੱਪ ਪ੍ਰਯੋਗ ਕੀਤਾ। ਉਸਨੇ ਦੇਖਿਆ ਕਿ ਏਆਈ ਕੋਡਿੰਗ ਸਹਾਇਕ ਇੱਕ ਪਾਈਥਨ ਪੈਕੇਜ ਦੀ ਸਿਫ਼ਾਰਸ਼ ਕਰਦੇ ਰਹਿੰਦੇ ਹਨ ਜਿਸਨੂੰ ਜੱਫੀ ਪਾਉਣ ਵਾਲਾ ਚਿਹਰਾ-ਕਲਿੱਪ, ਇੱਕ ਪੈਕੇਜ ਜੋ ਮੌਜੂਦ ਨਹੀਂ ਸੀ। ਇਸ ਲਈ ਉਸਨੇ ਇਸਨੂੰ ਬਣਾਇਆ: ਇੱਕ ਖਾਲੀ ਪਲੇਸਹੋਲਡਰ, ਉਸੇ ਨਾਮ ਹੇਠ ਅਪਲੋਡ ਕੀਤਾ ਗਿਆ ਜੋ ਮਾਡਲ ਖੋਜ ਰਹੇ ਸਨ। ਉਸਨੇ ਕੋਈ ਕਾਰਜਸ਼ੀਲਤਾ ਅਤੇ ਕੋਈ ਪੇਲੋਡ ਨਹੀਂ ਜੋੜਿਆ। ਉਸਨੇ ਬਸ ਉਡੀਕ ਕੀਤੀ।

ਤਿੰਨ ਮਹੀਨਿਆਂ ਦੇ ਅੰਦਰ, ਪੈਕੇਜ ਨੂੰ 30,000 ਤੋਂ ਵੱਧ ਵਾਰ ਡਾਊਨਲੋਡ ਕੀਤਾ ਜਾ ਚੁੱਕਾ ਸੀ। ਭਰਮ ਵਾਲੀ ਇੰਸਟਾਲ ਕਮਾਂਡ ਇੱਕ ਵੱਡੀ ਤਕਨਾਲੋਜੀ ਕੰਪਨੀ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਜਨਤਕ ਭੰਡਾਰ README ਵਿੱਚ ਵੀ ਪਹੁੰਚ ਗਈ ਸੀ। ਲੈਨਯਾਡੋ ਦਾ ਪੈਕੇਜ ਨੁਕਸਾਨਦੇਹ ਨਹੀਂ ਸੀ। ਪਰ ਪ੍ਰਯੋਗ ਨੇ ਕੁਝ ਅਸਥਿਰ ਕਰਨ ਵਾਲਾ ਸਾਬਤ ਕੀਤਾ: ਇੱਕ ਹਮਲਾਵਰ ਭਵਿੱਖਬਾਣੀ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਇੱਕ AI ਕੀ ਖੋਜ ਕਰੇਗਾ, ਇਸਨੂੰ ਪਹਿਲਾਂ ਰਜਿਸਟਰ ਕਰੋ, ਅਤੇ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਇਸਨੂੰ ਖੁਦ ਇੰਸਟਾਲ ਕਰਨ ਦਿਓ। ਉਸ ਤਕਨੀਕ ਦਾ ਹੁਣ ਇੱਕ ਨਾਮ ਹੈ, ਝੁਕ ਕੇ ਬੈਠਣਾ, ਅਤੇ ਇਹ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਵਿੱਚ ਸਭ ਤੋਂ ਤੇਜ਼ੀ ਨਾਲ ਵਧ ਰਹੇ ਖਤਰਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।

ਝੁਕ ਕੇ ਬੈਠਣਾ ਕੀ ਹੈ?

ਸਲੋਪਸਕਵੇਟਿੰਗ ਹੈ ਸਪਲਾਈ ਚੇਨ ਹਮਲਾ ਜਿਸ ਵਿੱਚ ਇੱਕ ਹਮਲਾਵਰ ਇੱਕ ਖਤਰਨਾਕ ਸਾਫਟਵੇਅਰ ਪੈਕੇਜ ਨੂੰ ਇੱਕ ਅਜਿਹੇ ਨਾਮ ਹੇਠ ਰਜਿਸਟਰ ਕਰਦਾ ਹੈ ਜਿਸਨੂੰ AI ਕੋਡਿੰਗ ਸਹਾਇਕ ਅਨੁਮਾਨਤ ਤੌਰ 'ਤੇ ਭਰਮ ਵਿੱਚ ਪਾਉਂਦੇ ਹਨ। ਜਦੋਂ ਕੋਈ ਡਿਵੈਲਪਰ ਕਿਸੇ AI ਟੂਲ ਤੋਂ ਮਦਦ ਮੰਗਦਾ ਹੈ ਅਤੇ ਇਹ ਇੱਕ ਮੰਨਣਯੋਗ ਪਰ ਗੈਰ-ਮੌਜੂਦ ਨਿਰਭਰਤਾ ਸਥਾਪਤ ਕਰਨ ਦਾ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਪਹਿਲਾਂ ਹੀ ਜਨਤਕ ਰਜਿਸਟਰੀ ਵਿੱਚ ਉਸ ਨਾਮ ਦਾ ਦਾਅਵਾ ਕਰ ਚੁੱਕਾ ਹੈ, ਇਸ ਲਈ "ਮਦਦਗਾਰ" ਸੁਝਾਅ ਕੁਝ ਵੀ ਨਾ ਹੋਣ ਦੀ ਬਜਾਏ ਮਾਲਵੇਅਰ ਸਥਾਪਤ ਕਰਦਾ ਹੈ।

ਇਹ ਸ਼ਬਦ ਸੀ ਸੇਠ ਲਾਰਸਨ ਦੁਆਰਾ ਅਪ੍ਰੈਲ 2025 ਵਿੱਚ ਤਿਆਰ ਕੀਤਾ ਗਿਆ, ਪਾਈਥਨ ਸਾਫਟਵੇਅਰ ਫਾਊਂਡੇਸ਼ਨ ਵਿਖੇ ਸੁਰੱਖਿਆ ਡਿਵੈਲਪਰ-ਇਨ-ਰਿਹਾਇਸ਼। ਇਹ ਇੱਕ ਨਾਟਕ ਹੈ ਟਾਈਪੋ ਸਕੈਟਿੰਗ, ਪੁਰਾਣਾ ਹਮਲਾ ਜਿੱਥੇ ਅਪਰਾਧੀ ਪ੍ਰਸਿੱਧ ਪੈਕੇਜਾਂ ਦੀਆਂ ਗਲਤ ਸ਼ਬਦ-ਜੋੜਾਂ ਦਰਜ ਕਰਦੇ ਹਨ (ਬੇਨਤੀਆਂ ਦੇ ਬਜਾਏ ਬੇਨਤੀਆਂ). ਇਹ ਫ਼ਰਕ ਗਲਤੀ ਦਾ ਸਰੋਤ ਹੈ: ਟਾਈਪੋਸਕਵੇਟਿੰਗ ਮਨੁੱਖੀ ਟਾਈਪੋ ਦੀਆਂ ਗਲਤੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀ ਹੈ, ਜਦੋਂ ਕਿ ਸਲੋਪਸਕਵੇਟਿੰਗ ਏਆਈ "ਸਲੋਪ" ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀ ਹੈ: ਵੱਡੇ ਭਾਸ਼ਾ ਮਾਡਲ ਜੋ ਆਤਮਵਿਸ਼ਵਾਸੀ, ਪ੍ਰਵਾਹਿਤ, ਗਲਤ ਆਉਟਪੁੱਟ ਪੈਦਾ ਕਰਦੇ ਹਨ।

ਝੁਕ ਕੇ ਬੈਠਣਾ ਅਸਲ ਵਿੱਚ ਕਿਉਂ ਕੰਮ ਕਰਦਾ ਹੈ

ਤੁਸੀਂ ਇਹ ਮੰਨ ਸਕਦੇ ਹੋ ਕਿ ਏਆਈ ਭਰਮ ਬੇਤਰਤੀਬ ਸ਼ੋਰ ਹਨ: ਹਰ ਵਾਰ ਇੱਕ ਵੱਖਰਾ ਨਕਲੀ ਨਾਮ, ਜਿਸਨੂੰ ਹਥਿਆਰ ਬਣਾਉਣਾ ਅਸੰਭਵ ਹੈ। ਖੋਜ ਕੁਝ ਹੋਰ ਕਹਿੰਦੀ ਹੈ, ਅਤੇ ਇਹੀ ਪੂਰਾ ਨੁਕਤਾ ਹੈ।

'ਤੇ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਇੱਕ ਪੀਅਰ-ਸਮੀਖਿਆ ਕੀਤਾ ਅਧਿਐਨ USENIX ਸੁਰੱਖਿਆ 2025 (Spracklen et al.) 576,000 ਤਿਆਰ ਕੀਤੇ ਕੋਡ ਨਮੂਨਿਆਂ ਵਿੱਚ 16 ਵੱਡੇ ਭਾਸ਼ਾ ਮਾਡਲਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ। ਇਸਨੇ ਪਾਇਆ ਕਿ ਸਿਫ਼ਾਰਸ਼ ਕੀਤੇ ਪੈਕੇਜਾਂ ਵਿੱਚੋਂ 19.7% ਮੌਜੂਦ ਨਹੀਂ ਸਨ: ਕੁੱਲ ਮਿਲਾ ਕੇ 205,474 ਵਿਲੱਖਣ ਭਰਮ ਨਾਮ। ਗੰਭੀਰ ਤੌਰ 'ਤੇ, ਉਹ ਭਰਮ ਸਨ ਦੁਹਰਾਉਣਯੋਗ: 43% ਜਾਅਲੀ ਨਾਮ ਵਾਰ-ਵਾਰ ਪੁੱਛੇ ਜਾਣ 'ਤੇ ਦੁਬਾਰਾ ਪ੍ਰਗਟ ਹੋਏ, ਅਤੇ 58% ਇੱਕੋ ਪੁੱਛਗਿੱਛ ਦੇ ਦਸ ਦੌਰਾਂ ਦੌਰਾਨ ਦੁਬਾਰਾ ਆਏ। ਓਪਨ-ਸੋਰਸ ਮਾਡਲਾਂ ਨੇ 21.7% ਵਾਰ ਪੈਕੇਜਾਂ ਨੂੰ ਭਰਮਾਇਆ; ਇੱਥੋਂ ਤੱਕ ਕਿ GPT-4 ਵਰਗੇ ਵਪਾਰਕ ਮਾਡਲਾਂ ਨੇ ਵੀ 5.2% ਵਾਰ ਅਜਿਹਾ ਕੀਤਾ: ਵੀਹ ਵਿੱਚੋਂ ਇੱਕ।

ਦੁਹਰਾਉਣਯੋਗਤਾ ਉਹ ਹੈ ਜੋ ਇੱਕ ਵਿਅੰਗ ਨੂੰ ਹਮਲੇ ਵਿੱਚ ਬਦਲ ਦਿੰਦੀ ਹੈ। ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣ ਦੀ ਜ਼ਰੂਰਤ ਨਹੀਂ ਹੁੰਦੀ। ਉਹ ਪ੍ਰਸਿੱਧ ਪ੍ਰੋਂਪਟ ਚਲਾ ਸਕਦੇ ਹਨ, ਰਿਕਾਰਡ ਕਰ ਸਕਦੇ ਹਨ ਕਿ ਮਾਡਲ ਕਿਹੜੇ ਗੈਰ-ਮੌਜੂਦ ਪੈਕੇਜਾਂ ਦਾ ਸੁਝਾਅ ਦਿੰਦੇ ਰਹਿੰਦੇ ਹਨ, ਅਤੇ ਉਹਨਾਂ ਨਾਵਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਵਜੋਂ ਰਜਿਸਟਰ ਕਰ ਸਕਦੇ ਹਨ। AI ਉਹਨਾਂ ਲਈ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ।

ਇੱਕ ਢਲਾਣ ਵਾਲਾ ਹਮਲਾ ਕਿਵੇਂ ਵਾਪਰਦਾ ਹੈ

ਹਮਲੇ ਦੀ ਲੜੀ ਛੋਟੀ ਹੈ, ਜੋ ਕਿ ਇਸਦੇ ਖ਼ਤਰਨਾਕ ਹੋਣ ਦਾ ਇੱਕ ਕਾਰਨ ਹੈ:

  • ਨਿਰੀਖਣ ਕਰੋ। ਹਮਲਾਵਰ AI ਕੋਡਿੰਗ ਸਹਾਇਕਾਂ ਨੂੰ ਆਮ ਵਿਕਾਸ ਕਾਰਜਾਂ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਟੂਲਸ ਦੇ ਪੈਕੇਜ ਨਾਮਾਂ ਨੂੰ ਲੌਗ ਕਰਦਾ ਹੈ ਜੋ ਉਹਨਾਂ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਹਨ ਪਰ ਜੋ ਰਜਿਸਟਰੀ ਵਿੱਚ ਮੌਜੂਦ ਨਹੀਂ ਹਨ।
  • ਰਜਿਸਟਰ. ਉਹ ਉਹਨਾਂ ਭਰਮਾਂ ਵਾਲੇ ਨਾਵਾਂ ਵਿੱਚੋਂ ਇੱਕ ਦੇ ਤਹਿਤ ਇੱਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਪ੍ਰਕਾਸ਼ਤ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਇੱਕ ਸਾਫ਼ README, ਸੰਭਾਵੀ ਮੈਟਾਡੇਟਾ, ਅਤੇ ਇੱਕ ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਵਿੱਚ ਲੁਕਿਆ ਹੋਇਆ ਪੇਲੋਡ ਹੁੰਦਾ ਹੈ।
  • ਉਡੀਕ ਕਰੋ ਇੱਕ ਡਿਵੈਲਪਰ (ਜਾਂ ਇੱਕ ਆਟੋਨੋਮਸ ਕੋਡਿੰਗ ਏਜੰਟ) ਇੱਕ AI ਟੂਲ ਨੂੰ ਇੱਕ ਸਮਾਨ ਸਵਾਲ ਪੁੱਛਦਾ ਹੈ, ਉਹੀ ਭਰਮ ਵਾਲੀ ਸਿਫ਼ਾਰਸ਼ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ, ਅਤੇ ਚਲਾਉਂਦਾ ਹੈ ਇੰਸਟਾਲ ਕਰੋ.
  • ਚਲਾਓ। ਪੈਕੇਜ ਵਿੱਚ ਹੁੱਕ ਫਾਇਰ ਲਗਾਉਣਾ, ਭੇਦ ਕੱਢਣਾ, ਇੱਕ ਉਲਟਾ ਸ਼ੈੱਲ ਖੋਲ੍ਹਣਾ, ਜਾਂ ਇੱਕ ਬੈਕਡੋਰ ਲਗਾਉਣਾ ਸ਼ਾਮਲ ਹੈ, ਅਤੇ ਸਮਝੌਤਾ ਬਿਲਡਜ਼ ਅਤੇ ਉਤਪਾਦਨ ਵਿੱਚ ਵਹਿੰਦਾ ਹੈ।

ਆਟੋਨੋਮਸ ਕੋਡਿੰਗ ਏਜੰਟ ਕਦਮ 3 ਨੂੰ ਬਹੁਤ ਜ਼ਿਆਦਾ ਸੰਭਾਵਨਾ ਬਣਾਉਂਦੇ ਹਨ। ਇੱਕ ਏਜੰਟ ਜੋ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਤੋਂ ਬਿਨਾਂ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਉਹ ਇੱਕ ਚੈਕਪੁਆਇੰਟ ਨੂੰ ਹਟਾ ਦਿੰਦਾ ਹੈ ਜਿੱਥੇ ਇੱਕ ਡਿਵੈਲਪਰ ਰੁਕਿਆ ਹੋਵੇਗਾ ਅਤੇ ਸੋਚੇਗਾ, "ਮੈਂ ਉਸ ਪੈਕੇਜ ਬਾਰੇ ਕਦੇ ਨਹੀਂ ਸੁਣਿਆ।"

ਇਹ ਕਿੰਨਾ ਮਾੜਾ ਹੈ, ਸੱਚਮੁੱਚ?

ਵਿਗੜ ਰਿਹਾ ਹੈ, ਬਿਹਤਰ ਨਹੀਂ। USENIX ਅਧਿਐਨ ਨੇ 16 ਮਾਡਲਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਅਤੇ ਅਜੇ ਵੀ ਪਾਇਆ ਕਿ ਪੰਜ ਵਿੱਚੋਂ ਇੱਕ ਸਿਫ਼ਾਰਸ਼ ਕੀਤੇ ਪੈਕੇਜ ਮੌਜੂਦ ਨਹੀਂ ਸਨ, ਇਸ ਲਈ ਇਹ ਸਮੱਸਿਆ ਪੁਰਾਣੇ ਜਾਂ ਕਮਜ਼ੋਰ ਔਜ਼ਾਰਾਂ ਤੱਕ ਸੀਮਤ ਨਹੀਂ ਹੈ। ਅਤੇ ਸਿਰਫ਼ ਸਿਖਲਾਈ ਡੇਟਾ ਤੋਂ ਕੰਮ ਕਰਨ ਵਾਲੇ ਇੱਕ ਕੋਡਿੰਗ ਸਹਾਇਕ ਕੋਲ ਇਹ ਜਾਣਨ ਦਾ ਕੋਈ ਤਰੀਕਾ ਨਹੀਂ ਹੈ ਕਿ ਕੀ ਇਸਨੇ ਹੁਣੇ ਸੁਝਾਇਆ ਪੈਕੇਜ ਨਾਮ ਸੁਰੱਖਿਅਤ ਹੈ, ਭਰਮ ਵਿੱਚ ਹੈ, ਜਾਂ ਪਹਿਲਾਂ ਹੀ ਮਾਲਵੇਅਰ ਵਜੋਂ ਫਲੈਗ ਕੀਤਾ ਗਿਆ ਹੈ: ਇਸਦਾ ਰਜਿਸਟਰੀ ਦਾ ਕੋਈ ਅਸਲ-ਸਮੇਂ ਦਾ ਦ੍ਰਿਸ਼ ਨਹੀਂ ਹੈ। ਇਹ ਇੱਕ ਪ੍ਰਯੋਗਸ਼ਾਲਾ ਉਤਸੁਕਤਾ ਨਹੀਂ ਹੈ। ਇਹ ਉਹੀ ਵਿਵਹਾਰ ਹੈ ਜਿਸ 'ਤੇ ਡਿਵੈਲਪਰ ਹੁਣ ਦਿਨ ਵਿੱਚ ਦਰਜਨਾਂ ਵਾਰ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।

ਸਪਲਾਈ ਚੇਨ ਸਫਾਈ ਵਿੱਚ ਵਿਆਪਕ ਢਹਿਣ ਦੇ ਨਾਲ ਸਲੋਪਸਕਵੇਟਿੰਗ ਵੀ ਵਧਦੀ ਹੈ। 2025 ਵਿੱਚ, ਉੱਚ-ਆਵਾਜ਼ ਵਾਲੇ ਖਤਰਨਾਕ-ਪੈਕੇਜ ਮੁਹਿੰਮਾਂ ਸਪਲਾਈ ਚੇਨ ਹਮਲਿਆਂ ਲਈ ਬੇਸਲਾਈਨ ਓਪਰੇਟਿੰਗ ਮਾਡਲ ਬਣ ਗਈਆਂ, ਕਿਉਂਕਿ 2026 ਦਸਤਾਵੇਜ਼ਾਂ ਲਈ ਜ਼ਾਇਗੇਨੀ ਦੇ ਨਵੇਂ ਐਪਸੇਕ ਹਮਲੇ ਦੇ ਰੁਝਾਨ: ਹਮਲਾਵਰ ਵੱਡੀ ਮਾਤਰਾ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਤ ਕਰਦੇ ਹਨ, ਤੇਜ਼ ਟੇਕਡਾਊਨ ਸਵੀਕਾਰ ਕਰਦੇ ਹਨ, ਅਤੇ ਸੰਭਾਵਨਾ 'ਤੇ ਭਰੋਸਾ ਕਰਦੇ ਹਨ, ਅਤੇ ਏਆਈ ਭਰਮ ਉਹਨਾਂ ਨੂੰ ਰਜਿਸਟਰ ਕਰਨ ਲਈ ਉੱਚ-ਪਰਿਵਰਤਨ ਨਾਵਾਂ ਦੀ ਇੱਕ ਸਥਿਰ ਸਪਲਾਈ ਦਿੰਦੇ ਹਨ।

ਝੁਕਣ ਤੋਂ ਕਿਵੇਂ ਬਚਾਅ ਕਰੀਏ

ਬੇਆਰਾਮ ਸੱਚ ਇਹ ਹੈ ਕਿ ਦਸਤਖਤ-ਅਧਾਰਿਤ ਟੂਲ ਇਸਨੂੰ ਫੜ ਨਹੀਂ ਸਕਦੇ। ਇੱਕ ਸਲੋਪਸਕੈਟਡ ਪੈਕੇਜ ਬਿਲਕੁਲ ਨਵਾਂ ਹੈ; ਕੋਈ CVE ਮੌਜੂਦ ਨਹੀਂ ਹੈ, ਕੋਈ ਦਸਤਖਤ ਮੌਜੂਦ ਨਹੀਂ ਹੈ, ਅਤੇ ਇਹ ਟੇਕਡਾਊਨ ਤੋਂ ਪਹਿਲਾਂ ਸਿਰਫ ਘੰਟਿਆਂ ਲਈ ਲਾਈਵ ਹੋ ਸਕਦਾ ਹੈ, ਹਜ਼ਾਰਾਂ ਇੰਸਟਾਲਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਲੰਮਾ। ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਚਾਅ ਚਾਰ ਅਭਿਆਸਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ:

  • ਕਦੇ ਵੀ ਕਿਸੇ AI ਵੱਲੋਂ ਸੁਝਾਏ ਗਏ ਪੈਕੇਜ ਨੂੰ ਇਹ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਇੰਸਟਾਲ ਨਾ ਕਰੋ ਕਿ ਇਹ ਮੌਜੂਦ ਹੈ ਅਤੇ ਜਾਇਜ਼ ਹੈ। ਅਸਲ ਡਾਊਨਲੋਡ ਇਤਿਹਾਸ, ਰੱਖ-ਰਖਾਅ ਕਰਨ ਵਾਲਾ ਅਤੇ ਰਿਪੋਜ਼ਟਰੀ ਦੀ ਜਾਂਚ ਕਰੋ, ਸਿਰਫ਼ ਇਹ ਨਹੀਂ ਕਿ ਨਾਮ ਸਹੀ ਲੱਗਦਾ ਹੈ।
  • ਮਾਲਵੇਅਰ ਦਾ ਪਤਾ ਦਸਤਖਤਾਂ ਤੋਂ ਨਹੀਂ, ਵਿਵਹਾਰ ਤੋਂ ਲਗਾਓ। ਇੱਕ ਪੈਕੇਜ ਨੂੰ ਪ੍ਰਕਾਸ਼ਿਤ ਸਮੇਂ 'ਤੇ ਇਸਦੇ ਇੰਸਟਾਲ-ਟਾਈਮ ਐਕਸ਼ਨਾਂ, ਨੈੱਟਵਰਕ ਕਾਲਾਂ, ਅਤੇ 'ਤੇ ਸਕੋਰ ਕਰੋ ਗੁੰਝਲਦਾਰ ਪੈਟਰਨ, ਇਸ ਲਈ ਇੱਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਨੂੰ ਪਹਿਲਾਂ ਤੋਂ ਹੀ ਪਤਾ ਲੱਗਣ ਤੋਂ ਬਾਅਦ ਦੀ ਬਜਾਏ ਇਸਦੇ ਪ੍ਰਗਟ ਹੋਣ 'ਤੇ ਫਲੈਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
  • ਡਿਵੈਲਪਰਾਂ ਅਤੇ ਰਜਿਸਟਰੀ ਵਿਚਕਾਰ ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਰੱਖੋ। ਸ਼ੱਕੀ ਜਾਂ ਬਿਲਕੁਲ ਨਵੇਂ ਪੈਕੇਜਾਂ ਨੂੰ ਬਿਲਡ 'ਤੇ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਆਪਣੇ ਆਪ ਕੁਆਰੰਟੀਨ ਕਰੋ, ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਜਨਤਕ ਰਜਿਸਟਰੀ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਦੀ ਬਜਾਏ।
  • ਤੁਹਾਡੇ ਵਿੱਚ AI ਕੀ ਚੱਲ ਰਿਹਾ ਹੈ, ਇਸਦੀ ਇਨਵੈਂਟਰੀ ਬਣਾਓ pipeline. ਕੋਡਿੰਗ ਸਹਾਇਕ ਅਤੇ ਆਟੋਨੋਮਸ ਏਜੰਟ ਜੋ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦੇ ਹਨ, ਤੁਹਾਡੀ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਦਾ ਹਿੱਸਾ ਹਨ। ਇੱਕ AI ਬਿੱਲ ਆਫ਼ ਮਟੀਰੀਅਲ (AI-BOM) ਇਸਨੂੰ ਦ੍ਰਿਸ਼ਮਾਨ ਬਣਾਉਂਦਾ ਹੈ।

ਝੁਕ ਕੇ ਬੈਠਣਾ ਇੱਕ ਵੱਡੀ ਤਬਦੀਲੀ ਦਾ ਇੱਕ ਲੱਛਣ ਹੈ

ਸਲੌਪਸਕੈਟਿੰਗ ਇੱਕ ਵਿਆਪਕ ਪੈਟਰਨ ਦੀ ਸਭ ਤੋਂ ਤਿੱਖੀ ਉਦਾਹਰਣ ਹੈ: AI ਹੁਣ ਉਹ ਚੀਜ਼ ਹੈ ਜੋ ਤੁਹਾਡਾ ਕੋਡ ਲਿਖਦੀ ਹੈ ਅਤੇ ਉਹ ਚੀਜ਼ ਜਿਸ ਵੱਲ ਹਮਲਾਵਰ ਤੁਹਾਡੀ ਸਪਲਾਈ ਚੇਨ ਵਿੱਚ ਇਸ਼ਾਰਾ ਕਰਦੇ ਹਨ। ਇਸ ਤੋਂ ਅਲੱਗ-ਥਲੱਗ ਬਚਾਅ ਕਰਨਾ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ; ਇਹ ਇੱਕ ਵਿਸ਼ਾਲ ਰਣਨੀਤੀ ਦੇ ਅੰਦਰ ਹੈ। ਪੂਰੀ ਤਸਵੀਰ ਲਈ, ਸਾਡੀ ਗਾਈਡ ਵੇਖੋ ਏਆਈ ਸਪਲਾਈ ਚੇਨ ਸੁਰੱਖਿਆ, ਜੋ ਕਿ ਖਤਰਨਾਕ ਪੈਕੇਜਾਂ ਨੂੰ ਕਵਰ ਕਰਦਾ ਹੈ, ਐਮਸੀਪੀ ਜੋਖਮ, ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਸੰਬੋਧਿਤ ਕਰਨ ਵਾਲੇ ਬਚਾਅ ਪੱਖਾਂ ਦੇ ਨਾਲ-ਨਾਲ AI-ਤਿਆਰ ਕੀਤਾ ਕੋਡ।

ਤੁਹਾਡੇ ਬਿਲਡ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਝੁਕਣਾ ਬੰਦ ਕਰੋ।

ਇੱਕ ਸਲੋਪਸਕੈਟਡ ਪੈਕੇਜ ਨੂੰ ਰੋਕਣ ਦਾ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕਾ ਉਹ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਇੱਕ ਡਿਵੈਲਪਰ ਇਸਨੂੰ ਇੰਸਟਾਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ, ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਦੇ ਚੱਲਣ ਤੋਂ ਪਹਿਲਾਂ। ਇਹੀ ਹੈ ਜ਼ਾਇਗੇਨੀ Shield ਕਰਦਾ ਹੈ. Shield ਡਿਵੈਲਪਰ ਦੇ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਇੱਕ ਹਲਕਾ ਏਜੰਟ ਹੈ ਜੋ ਇੰਸਟਾਲ ਸਮੇਂ ਖਤਰਨਾਕ ਪੈਕੇਜਾਂ ਨੂੰ ਬਲੌਕ ਕਰਦਾ ਹੈ, ਇਸਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਮਾਲਵੇਅਰ ਸ਼ੁਰੂਆਤੀ ਚੇਤਾਵਨੀ (MEW) ਕਿਸੇ ਵੀ ਦਸਤਖਤ ਦੇ ਮੌਜੂਦ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਕੰਮ ਕਰਨ ਵਾਲੇ ਫੈਸਲੇ। ਜਦੋਂ ਇੱਕ AI ਸਹਾਇਕ ਇੱਕ ਭਰਮਪੂਰਨ ਨਿਰਭਰਤਾ ਦਾ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਅਤੇ ਡਿਵੈਲਪਰ ਦੌੜਦਾ ਹੈ ਇੰਸਟਾਲ ਕਰੋ, Shield ਪੈਕੇਜ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਨਾਲ ਹੀ ਮੁਲਾਂਕਣ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਬਲੌਕ ਕਰਦਾ ਹੈ: ਖਤਰਨਾਕ ਪੋਸਟ-ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਕਦੇ ਵੀ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦੀ, ਅਤੇ ਸੁਰੱਖਿਆ ਟੀਮ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਪੂਰੇ ਸੰਦਰਭ ਨਾਲ ਦੇਖਦੀ ਹੈ।

ਕਿਉਂਕਿ MEW ਇੱਕ ਪੈਕੇਜ ਦੇ ਪ੍ਰਕਾਸ਼ਿਤ ਹੋਣ ਦੇ ਪਲ ਉਸਦੇ ਵਿਵਹਾਰ ਨੂੰ ਸਕੋਰ ਕਰਦਾ ਹੈ (ਇੰਸਟਾਲ-ਟਾਈਮ ਐਕਸ਼ਨ, ਨੈੱਟਵਰਕ ਕਾਲਾਂ, ਅਸਪਸ਼ਟ ਪੈਟਰਨ), Shield ਬਿਲਕੁਲ ਨਵੇਂ, ਬਿਨਾਂ ਦਸਤਖਤ ਵਾਲੇ ਪੈਕੇਜਾਂ ਨੂੰ ਫੜਦਾ ਹੈ ਜਿਨ੍ਹਾਂ 'ਤੇ ਸਲੋਪਸਕੈਟਿੰਗ ਨਿਰਭਰ ਕਰਦੀ ਹੈ, ਟਾਈਪੋਸਕੈਟਿੰਗ, ਨਿਰਭਰਤਾ ਉਲਝਣ, ਅਤੇ ਰੱਖ-ਰਖਾਅ ਸਮਝੌਤਾ ਦੇ ਨਾਲ। ਹਰ ਬਲਾਕ ਉਸੇ Xygeni ਕੰਸੋਲ ਵਿੱਚ ਵਹਿੰਦਾ ਹੈ ਜਿਵੇਂ ਕਿ ਤੁਹਾਡੇ ਕੋਡ, ਬਿਲਡ, ਅਤੇ ਰਨਟਾਈਮ ਖੋਜਾਂ, ਇਸ ਲਈ ਕੋਈ ਨਵਾਂ ਨਹੀਂ ਹੈ। dashboard ਅਤੇ ਕੋਈ ਨਵਾਂ ਵਿਕਰੇਤਾ ਸਬੰਧ ਨਹੀਂ, ਅਤੇ Shield ਤੁਹਾਡੇ ਮੌਜੂਦਾ EDR ਦੇ ਨਾਲ-ਨਾਲ ਚੱਲਦਾ ਹੈ, ਇਸਦੇ ਵਿਰੁੱਧ ਨਹੀਂ।

ਮੁਫ਼ਤ ਸ਼ੁਰੂ ਕਰੋ। Xygeni ਦਾ ਡਿਵੈਲਪਰ ਪਲਾਨ €0 ਹੈ: 10 ਰਿਪੋਜ਼ਟਰੀਆਂ, ਪ੍ਰਤੀ ਮਹੀਨਾ 200 ਸਕੈਨ, 5 ਯੋਗਦਾਨ ਪਾਉਣ ਵਾਲਿਆਂ ਤੱਕ, ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨਹੀਂ। Sign up with GitHub, GitLab, ਜਾਂ Google 'ਤੇ ਜਾਓ ਅਤੇ 10 ਮਿੰਟਾਂ ਤੋਂ ਘੱਟ ਸਮੇਂ ਵਿੱਚ ਆਪਣਾ ਪਹਿਲਾ ਸਕੈਨ ਚਲਾਓ; Shield ਡਿਵੈਲਪਰ ਪਲਾਨ ਵਿੱਚ ਜਲਦੀ ਹੀ ਐਂਡਪੁਆਇੰਟ ਸੁਰੱਖਿਆ ਆ ਰਹੀ ਹੈ। 

ਸਵਾਲ

ਕੀ ਝੁਕ ਕੇ ਬੈਠਣਾ ਇੱਕ ਅਸਲੀ ਖ਼ਤਰਾ ਹੈ ਜਾਂ ਸਿਰਫ਼ ਸਿਧਾਂਤਕ?

ਇਹ ਅਸਲੀ ਹੈ। ਖੋਜਕਰਤਾ ਬਾਰ ਲਾਨਿਆਡੋ ਦੁਆਰਾ 2023 ਦੇ ਸੰਕਲਪ ਦੇ ਸਬੂਤ ਵਿੱਚ ਇੱਕ ਭਰਮ ਵਾਲੇ ਨਾਮ ਹੇਠ ਇੱਕ ਪਲੇਸਹੋਲਡਰ ਪੈਕੇਜ ਦੇਖਿਆ ਗਿਆ (ਜੱਫੀ ਪਾਉਣ ਵਾਲਾ ਚਿਹਰਾ-ਕਲਿੱਪ) ਤਿੰਨ ਮਹੀਨਿਆਂ ਵਿੱਚ 30,000 ਤੋਂ ਵੱਧ ਵਾਰ ਡਾਊਨਲੋਡ ਕੀਤਾ ਗਿਆ। USENIX ਸੁਰੱਖਿਆ 2025 ਦੇ ਇੱਕ ਅਧਿਐਨ ਵਿੱਚ ਪਾਇਆ ਗਿਆ ਹੈ ਕਿ AI-ਸਿਫਾਰਸ਼ ਕੀਤੇ 19.7% ਪੈਕੇਜ ਮੌਜੂਦ ਨਹੀਂ ਹਨ, ਅਤੇ ਉਹਨਾਂ ਭਰਮਾਂ ਵਾਲੇ ਨਾਮਾਂ ਵਿੱਚੋਂ 43% ਪ੍ਰੋਂਪਟਾਂ ਵਿੱਚ ਦੁਹਰਾਉਂਦੇ ਹਨ, ਜਿਸਦਾ ਅਰਥ ਹੈ ਕਿ ਹਮਲਾਵਰ ਉਹਨਾਂ ਦੀ ਭਵਿੱਖਬਾਣੀ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਰਜਿਸਟਰ ਕਰ ਸਕਦੇ ਹਨ।

ਸਲੋਪਸਕਵੇਟਿੰਗ ਅਤੇ ਟਾਈਪੋਸਕੈਟਿੰਗ ਵਿੱਚ ਕੀ ਅੰਤਰ ਹੈ?

ਟਾਈਪੋਸਕੈਟਿੰਗ ਪ੍ਰਸਿੱਧ ਪੈਕੇਜਾਂ ਦੀਆਂ ਗਲਤ ਸ਼ਬਦ-ਜੋੜਾਂ ਦਰਜ ਕਰਕੇ ਮਨੁੱਖੀ ਟਾਈਪਿੰਗ ਦੀਆਂ ਗਲਤੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀ ਹੈ (ਬੇਨਤੀਆਂ ਲਈ ਬੇਨਤੀਆਂ). ਸਲੌਪਸਕੈਟਿੰਗ ਵੱਡੇ ਭਾਸ਼ਾ ਮਾਡਲਾਂ ਦੁਆਰਾ ਬਣਾਏ ਗਏ ਭਰੋਸੇਮੰਦ ਪਰ ਗਲਤ ਪੈਕੇਜ ਨਾਮਾਂ ਨੂੰ ਰਜਿਸਟਰ ਕਰਕੇ ਏਆਈ ਭਰਮਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀ ਹੈ। ਦੋਵਾਂ ਦਾ ਉਦੇਸ਼ ਇੱਕ ਡਿਵੈਲਪਰ ਨੂੰ ਇੱਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਸਥਾਪਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣਾ ਹੈ, ਪਰ ਉਹ ਜਿਸ ਗਲਤੀ ਨੂੰ ਹਥਿਆਰ ਬਣਾਉਂਦੇ ਹਨ ਉਹ ਵੱਖਰੀ ਹੈ।

ਕੀ ਮੈਂ ਨਿਰਭਰਤਾਵਾਂ ਦਾ ਸੁਝਾਅ ਦੇਣ ਲਈ AI ਕੋਡਿੰਗ ਸਹਾਇਕਾਂ 'ਤੇ ਭਰੋਸਾ ਕਰ ਸਕਦਾ ਹਾਂ?

ਬਿਨਾਂ ਤਸਦੀਕ ਦੇ ਨਹੀਂ। ਇੱਥੋਂ ਤੱਕ ਕਿ ਪ੍ਰਮੁੱਖ ਵਪਾਰਕ ਮਾਡਲ ਵੀ ਲਗਭਗ 5% ਸਮੇਂ 'ਤੇ ਮੌਜੂਦ ਨਾ ਹੋਣ ਵਾਲੇ ਪੈਕੇਜਾਂ ਨੂੰ ਭਰਮਾਉਂਦੇ ਹਨ, ਅਤੇ ਨਵੇਂ ਵਿਸ਼ਲੇਸ਼ਣ ਵਿੱਚ ਪਾਇਆ ਗਿਆ ਹੈ ਕਿ ਮੌਜੂਦਾ ਮਾਡਲ ਤੋਂ ਲਗਭਗ 28% ਨਿਰਭਰਤਾ-ਅੱਪਗ੍ਰੇਡ ਸੁਝਾਅ ਭਰਮ ਵਿੱਚ ਸਨ। ਹਮੇਸ਼ਾ ਪੁਸ਼ਟੀ ਕਰੋ ਕਿ ਸੁਝਾਇਆ ਗਿਆ ਪੈਕੇਜ ਅਸਲ ਵਿੱਚ ਮੌਜੂਦ ਹੈ ਅਤੇ ਇਸਨੂੰ ਸਥਾਪਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਜਾਇਜ਼ ਹੈ।

ਮੈਂ ਆਪਣੇ ਕੋਡਬੇਸ ਨੂੰ ਸਲੋਪਸਕਵੇਟਿੰਗ ਤੋਂ ਕਿਵੇਂ ਬਚਾਵਾਂ?

ਇੰਸਟਾਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ AI-ਸੁਝਾਏ ਗਏ ਪੈਕੇਜਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਦਸਤਖਤ ਦੀ ਉਡੀਕ ਕਰਨ ਦੀ ਬਜਾਏ ਪ੍ਰਕਾਸ਼ਨ ਸਮੇਂ ਵਿਵਹਾਰ ਦੁਆਰਾ ਮਾਲਵੇਅਰ ਦਾ ਪਤਾ ਲਗਾਓ, ਡਿਵੈਲਪਰਾਂ ਅਤੇ ਜਨਤਕ ਰਜਿਸਟਰੀਆਂ ਵਿਚਕਾਰ ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਰੱਖੋ, ਅਤੇ ਤੁਹਾਡੇ ਵਿੱਚ ਚੱਲ ਰਹੇ AI ਟੂਲਸ ਅਤੇ ਏਜੰਟਾਂ ਦੀ AI-BOM ਵਸਤੂ ਸੂਚੀ ਬਣਾਈ ਰੱਖੋ। pipeline.

sca-ਟੂਲਜ਼-ਸਾਫਟਵੇਅਰ-ਰਚਨਾ-ਵਿਸ਼ਲੇਸ਼ਣ-ਟੂਲਜ਼
ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਜੋਖਮਾਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ, ਸੁਧਾਰੋ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਰੋ
ਆਪਣਾ ਮੁਫ਼ਤ ਖਾਤਾ ਪ੍ਰਾਪਤ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਜ਼ਾਇਜੇਨੀ ਪ੍ਰੋਡਕਟ ਸੂਟ ਦੇ ਨਾਲ