ਜ਼ਾਇਜੇਨੀ ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ
ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ

ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਕੀ ਹੈ?

TL; ਡਾ #

ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਉਹਨਾਂ ਏਆਈ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਦਾ ਅਭਿਆਸ ਹੈ ਜੋ ਜਵਾਬ ਦੇਣ ਦੀ ਬਜਾਏ ਕੰਮ ਕਰਦੇ ਹਨ: ਏਜੰਟ ਜੋ ਕਈ ਪੜਾਵਾਂ ਵਿੱਚ ਯੋਜਨਾ ਬਣਾਉਂਦੇ ਹਨ, ਮੈਮੋਰੀ ਰੱਖਦੇ ਹਨ, ਐਮਸੀਪੀ ਵਰਗੇ ਪ੍ਰੋਟੋਕੋਲ ਰਾਹੀਂ ਟੂਲਸ ਨੂੰ ਕਾਲ ਕਰਦੇ ਹਨ, ਅਤੇ ਤੁਹਾਡੇ ਸੌਫਟਵੇਅਰ ਅਤੇ ਤੁਹਾਡੇ ਵਿਕਾਸ ਜੀਵਨ ਚੱਕਰ ਦੇ ਅੰਦਰ ਸੌਂਪੇ ਗਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ ਕੰਮ ਕਰਦੇ ਹਨ। ਇਹ ਪ੍ਰੋਂਪਟ-ਪੱਧਰ ਦੀ ਸੁਰੱਖਿਆ ਦਾ ਇੱਕ ਸੁਪਰਸੈੱਟ ਹੈ, ਕਿਉਂਕਿ ਅਸਫਲਤਾ ਮੋਡ ਹੁਣ ਇੱਕ ਬੁਰਾ ਜਵਾਬ ਨਹੀਂ ਹੈ। ਇਹ ਤੁਹਾਡੇ ਸੰਗਠਨ ਦੀ ਪਛਾਣ ਦੇ ਤਹਿਤ ਕੀਤੀ ਗਈ ਇੱਕ ਅਣਇੱਛਤ ਕਾਰਵਾਈ ਹੈ।

ਇਸਦਾ ਮਾਲਕ ਕੌਣ ਹੈ: ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ, ਪਛਾਣ ਨਾਲ ਕੰਮ ਕਰਨਾ। ਕੋਈ ਵੱਖਰਾ AI ਫੰਕਸ਼ਨ ਨਹੀਂ।

ਇਸਨੂੰ ਵੱਖਰਾ ਕੀ ਬਣਾਉਂਦਾ ਹੈ: ਇੱਕ ਚੈਟਬੋਟ ਵਿੱਚ ਚਾਰ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੀ ਘਾਟ ਹੈ। ਖੁਦਮੁਖਤਿਆਰੀ, ਟੂਲ ਪਹੁੰਚ, ਸਥਾਈ ਮੈਮੋਰੀ ਅਤੇ ਸੌਂਪੀ ਗਈ ਪਛਾਣ।

ਹਵਾਲਾ ਵਰਗੀਕਰਨ: ਦਸੰਬਰ 2025 ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਏਜੰਟਿਕ ਐਪਲੀਕੇਸ਼ਨਾਂ 2026 ਲਈ OWASP ਟੌਪ 10, ASI01 ਤੋਂ ASI10।

ਜਿੱਥੇ ਜੋਖਮ ਅਸਲ ਵਿੱਚ ਬੈਠਦਾ ਹੈ: ਜ਼ਿਆਦਾਤਰ ਪਛਾਣ, ਸਪਲਾਈ ਚੇਨ ਅਤੇ ਐਗਜ਼ੀਕਿਊਸ਼ਨ, ਮਾਡਲ ਖੁਦ ਨਹੀਂ।

ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਕੀ ਹੈ? #

ਇੱਕ ਮਾਡਲ ਜੋ ਕੁਝ ਗਲਤ ਲਿਖਦਾ ਹੈ, ਸ਼ਰਮਿੰਦਗੀ ਦਾ ਕਾਰਨ ਬਣਦਾ ਹੈ। ਇੱਕ ਏਜੰਟ ਜੋ ਸ਼ੈੱਲ ਕਮਾਂਡ ਵਿੱਚ ਕੁਝ ਗਲਤ ਲਿਖਦਾ ਹੈ, ਇੱਕ pull request ਜਾਂ ਇੱਕ ਉਤਪਾਦਨ ਡੇਟਾਬੇਸ ਇੱਕ ਘਟਨਾ ਹੈ।

ਟੈਕਸਟ ਤਿਆਰ ਕਰਨ ਤੋਂ ਲੈ ਕੇ ਕਾਰਵਾਈ ਕਰਨ ਤੱਕ, ਇਹ ਇੱਕੋ ਤਬਦੀਲੀ ਇਸ ਅਨੁਸ਼ਾਸਨ ਦੇ ਮੌਜੂਦ ਹੋਣ ਦਾ ਪੂਰਾ ਕਾਰਨ ਹੈ। ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਕੀ ਹੈ ਇਹ ਪੁੱਛਣ ਵਾਲਾ ਕੋਈ ਵੀ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਖਾਸ ਪਲ 'ਤੇ ਪ੍ਰਤੀਕਿਰਿਆ ਕਰਦਾ ਹੈ: ਕਿਸੇ ਨੇ ਦੇਖਿਆ ਕਿ ਇੰਜੀਨੀਅਰਿੰਗ ਸੰਗਠਨ ਵਿੱਚ ਇੱਕ ਸਹਾਇਕ ਕੋਲ ਹੁਣ ਪ੍ਰਮਾਣ ਪੱਤਰ, ਟੂਲ ਐਕਸੈਸ, ਨਿਰੰਤਰ ਮੈਮੋਰੀ ਅਤੇ ਹਰੇਕ ਕਦਮ ਦੇ ਵਿਚਕਾਰ ਇੱਕ ਮਨੁੱਖ ਤੋਂ ਬਿਨਾਂ ਉਹਨਾਂ ਨੂੰ ਇਕੱਠੇ ਕਰਨ ਦੀ ਖੁਦਮੁਖਤਿਆਰੀ ਹੈ।

ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦਾ ਸਮੂਹ ਹੈ ਜੋ ਉਸ ਸਮਰੱਥਾ ਨੂੰ ਤੁਹਾਡੇ ਦੁਆਰਾ ਚੁਣੀਆਂ ਗਈਆਂ ਸੀਮਾਵਾਂ ਦੇ ਅੰਦਰ ਰੱਖਦਾ ਹੈ। ਇਹ ਕਵਰ ਕਰਦਾ ਹੈ ਕਿ ਇੱਕ ਏਜੰਟ ਕਿਹੜੇ ਸਾਧਨਾਂ ਤੱਕ ਪਹੁੰਚ ਸਕਦਾ ਹੈ, ਇਹ ਕਿਸ ਪਛਾਣ ਦੇ ਅਧੀਨ ਕੰਮ ਕਰਦਾ ਹੈ, ਇਹ ਸੈਸ਼ਨਾਂ ਵਿਚਕਾਰ ਕੀ ਯਾਦ ਰੱਖਦਾ ਹੈ, ਇਹ ਕਿਹੜੇ ਹੋਰ ਏਜੰਟਾਂ 'ਤੇ ਭਰੋਸਾ ਕਰਦਾ ਹੈ, ਅਤੇ ਉਸ ਸਮੇਂ ਕੀ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਇਹ ਕਿਸੇ ਅਟੱਲ ਚੀਜ਼ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ। → ਏਜੰਟ ਕੀ ਹੈ? SDLC?

ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਦਾ ਅਰਥ: ਚਾਰ ਗੁਣ ਜੋ ਜੋਖਮ ਪੈਦਾ ਕਰਦੇ ਹਨ #

ਏਜੰਟਿਕ AI ਸੁਰੱਖਿਆ ਦਾ ਅਰਥ ਉਦੋਂ ਠੋਸ ਹੋ ਜਾਂਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਦੇਖਦੇ ਹੋ ਕਿ ਇੱਕ ਏਜੰਟ ਕੋਲ ਕੀ ਹੈ ਜੋ ਇੱਕ ਚੈਟਬੋਟ ਕੋਲ ਨਹੀਂ ਹੈ। ਚਾਰ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ, ਹਰ ਇੱਕ ਉਸ ਨਿਯੰਤਰਣ ਨੂੰ ਤੋੜਦੀ ਹੈ ਜਿਸ 'ਤੇ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਸਾਲਾਂ ਤੋਂ ਨਿਰਭਰ ਕਰਦੀ ਆ ਰਹੀ ਹੈ।

ਜਾਇਦਾਦਇਹ ਏਜੰਟ ਨੂੰ ਕੀ ਦਿੰਦਾ ਹੈਮੌਜੂਦਾ ਨਿਯੰਤਰਣ ਇਸ ਨੂੰ ਕਿਉਂ ਗੁਆ ਦਿੰਦੇ ਹਨ
ਖੁਦਮੁਖਤਿਆਰੀਹਰੇਕ ਕਦਮ 'ਤੇ ਪ੍ਰਵਾਨਗੀ ਤੋਂ ਬਿਨਾਂ ਬਹੁ-ਪੜਾਵੀ ਕਾਰਜਾਂ ਦੀ ਯੋਜਨਾ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਲਾਗੂ ਕਰਦਾ ਹੈ।ਸਮੀਖਿਆ ਗੇਟ ਇੱਕ ਮਨੁੱਖੀ ਡੀ ਮੰਨਦੇ ਹਨcisਆਇਨ ਬਿੰਦੂ ਜੋ ਹੁਣ ਮੌਜੂਦ ਨਹੀਂ ਹੈ
ਟੂਲ ਪਹੁੰਚAPI, ਸ਼ੈੱਲ, ਰਿਪੋਜ਼ਟਰੀਆਂ ਅਤੇ MCP ਸਰਵਰਾਂ ਨੂੰ ਸਿੱਧੇ ਕਾਲ ਕਰਦਾ ਹੈਅਨੁਮਤੀ ਸੀਮਾ ਇੱਕ ਸੰਰਚਨਾ ਫਾਈਲ ਹੈ, ਨਾ ਕਿ ਸਕੈਨਰ ਦੁਆਰਾ ਪੜ੍ਹਿਆ ਜਾਣ ਵਾਲਾ ਕੋਡ।
ਸਥਾਈ ਯਾਦਦਾਸ਼ਤਸੈਸ਼ਨਾਂ ਅਤੇ ਕਾਰਜਾਂ ਵਿੱਚ ਸੰਦਰਭ ਰੱਖਦਾ ਹੈਇੱਕ ਜ਼ਹਿਰੀਲੀ ਹਦਾਇਤ ਉਸ ਸੈਸ਼ਨ ਵਿੱਚ ਬਚ ਜਾਂਦੀ ਹੈ ਜਿਸਨੇ ਇਸਨੂੰ ਪੇਸ਼ ਕੀਤਾ ਸੀ
ਸੌਂਪੀ ਗਈ ਪਛਾਣਅਸਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਕੰਮ ਕਰਦਾ ਹੈ, ਜੋ ਅਕਸਰ ਕੰਮ ਦੀ ਜ਼ਰੂਰਤ ਤੋਂ ਵੱਧ ਵਿਸ਼ਾਲ ਹੁੰਦਾ ਹੈ।ਲੌਗ ਸੇਵਾ ਖਾਤੇ ਨੂੰ ਦਿਖਾਉਂਦੇ ਹਨ, ਨਾ ਕਿ ਕਿਸ ਏਜੰਟ ਨੇ ਕਾਰਵਾਈ ਚੁਣੀ ਹੈ

ਦਸ ਜੋਖਮ: ਏਜੰਟਿਕ ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਸਿਖਰਲੇ 10 #

ਸੰਦਰਭ ਵਰਗੀਕਰਨ ਇਹ ਹੈ ਏਜੰਟਿਕ ਐਪਲੀਕੇਸ਼ਨਾਂ 2026 ਲਈ OWASP ਸਿਖਰਲੇ 10, 9 ਦਸੰਬਰ 2025 ਨੂੰ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਗਿਆ OWASP ਏਜੰਟਿਕ ਸੁਰੱਖਿਆ ਪਹਿਲਕਦਮੀ 100 ਤੋਂ ਵੱਧ ਯੋਗਦਾਨ ਪਾਉਣ ਵਾਲਿਆਂ ਦੇ ਨਾਲ। ਇਹ LLM ਟੌਪ 10 ਨੂੰ ਬਦਲਣ ਦੀ ਬਜਾਏ ਵਧਾਉਂਦਾ ਹੈ, ਕਿਉਂਕਿ ਜ਼ਿਆਦਾਤਰ ਏਜੰਟ ਵੀ LLM ਐਪਲੀਕੇਸ਼ਨ ਹੁੰਦੇ ਹਨ ਅਤੇ ਉਹਨਾਂ ਜੋਖਮਾਂ ਨੂੰ ਵੀ ਵਿਰਾਸਤ ਵਿੱਚ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ।

IDਜੋਖਮਇਹ ਅਭਿਆਸ ਵਿੱਚ ਕਿਹੋ ਜਿਹਾ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ
ASI01ਏਜੰਟ ਗੋਲ ਹਾਈਜੈਕਇਨਪੁੱਟ ਏਜੰਟ ਨੂੰ ਤੁਹਾਡੇ ਉਦੇਸ਼ ਤੋਂ ਹਮਲਾਵਰ ਦੇ ਉਦੇਸ਼ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕਰਦਾ ਹੈ
ASI02ਔਜ਼ਾਰਾਂ ਦੀ ਦੁਰਵਰਤੋਂ ਅਤੇ ਸ਼ੋਸ਼ਣਅਸੁਰੱਖਿਅਤ ਤਰੀਕਿਆਂ ਨਾਲ ਜਾਂ ਹਮਲਾਵਰ-ਆਕਾਰ ਦੀਆਂ ਦਲੀਲਾਂ ਨਾਲ ਬੁਲਾਏ ਗਏ ਜਾਇਜ਼ ਔਜ਼ਾਰ
ASI03ਪਛਾਣ ਅਤੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਦੀ ਦੁਰਵਰਤੋਂਇੱਕ ਏਜੰਟ ਆਪਣੇ ਕੰਮ ਤੋਂ ਪਰੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਵਿਰਾਸਤ ਵਿੱਚ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ ਜਾਂ ਵਧਾਉਂਦਾ ਹੈ
ASI04ਏਜੰਟਿਕ ਸਪਲਾਈ ਚੇਨ ਕਮਜ਼ੋਰੀਆਂਤੀਜੀ-ਧਿਰ ਦੇ ਟੂਲ, ਫਰੇਮਵਰਕ, ਰਜਿਸਟਰੀਆਂ ਅਤੇ ਏਜੰਟ ਹਿੱਸੇ ਐਕਸਪੋਜ਼ਰ ਰੱਖਦੇ ਹਨ
ASI05ਅਣਕਿਆਸਿਆ ਕੋਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨਸੈਂਡਬਾਕਸ ਜਾਂ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਸੀਮਾ ਅਸਫਲ ਹੋ ਜਾਂਦੀ ਹੈ ਅਤੇ ਮਨਮਾਨੇ ਕੋਡ ਚੱਲਦਾ ਹੈ।
ASI06ਯਾਦਦਾਸ਼ਤ ਅਤੇ ਸੰਦਰਭ ਜ਼ਹਿਰਭਵਿੱਖ ਦੇ ਕਦਮਾਂ ਨੂੰ ਗੁੰਮਰਾਹ ਕਰਨ ਲਈ ਆਕਾਰ ਦਿੱਤਾ ਗਿਆ ਸਥਾਈ ਯਾਦਦਾਸ਼ਤ ਜਾਂ ਪ੍ਰਾਪਤ ਸੰਦਰਭ
ASI07ਅਸੁਰੱਖਿਅਤ ਇੰਟਰ-ਏਜੰਟ ਸੰਚਾਰਏਜੰਟਾਂ ਵਿਚਕਾਰ ਸੁਨੇਹੇ ਨਕਲੀ, ਦੁਬਾਰਾ ਚਲਾਏ ਗਏ ਜਾਂ ਅਣ-ਪ੍ਰਮਾਣਿਤ
ASI08ਕੈਸਕੇਡਿੰਗ ਅਸਫਲਤਾਵਾਂਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਏਜੰਟ ਸਿਸਟਮ ਵਿੱਚ ਫੈਲ ਗਿਆ
ASI09ਮਨੁੱਖੀ-ਏਜੰਟ ਟਰੱਸਟ ਸ਼ੋਸ਼ਣਲੋਕ ਏਜੰਟ ਦੀ ਰਿਪੋਰਟ 'ਤੇ ਜ਼ਿਆਦਾ ਭਰੋਸਾ ਕਰਦੇ ਹਨ ਅਤੇ ਉਸ 'ਤੇ ਕਾਰਵਾਈ ਕਰਦੇ ਹਨ।
ASI10ਠੱਗ ਏਜੰਟਇੱਕ ਏਜੰਟ ਜੋ ਨੀਤੀ ਤੋਂ ਬਾਹਰ ਕੰਮ ਕਰਦਾ ਹੈ, ਡਰਾਫਟ, ਡਿਜ਼ਾਈਨ ਅਸਫਲਤਾ ਜਾਂ ਸਮਝੌਤਾ ਕਰਕੇ।

ਸੂਚੀ ਦੀ ਸ਼ਕਲ ਵੱਲ ਧਿਆਨ ਦਿਓ। ਸਿਰਫ਼ ਦੋ ਜਾਂ ਤਿੰਨ ਐਂਟਰੀਆਂ ਮਾਡਲ ਬਾਰੇ ਹਨ। ਬਾਕੀ ਪਛਾਣ, ਸਪਲਾਈ ਚੇਨ, ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਅਤੇ ਟਰੱਸਟ ਸਮੱਸਿਆਵਾਂ ਹਨ, ਇਸੇ ਕਰਕੇ ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਉਸ ਟੀਮ ਕੋਲ ਹੈ ਜੋ ਪਹਿਲਾਂ ਹੀ ਮਾਲਕ ਹੈ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਇੱਕ ਵੱਖਰੇ AI ਫੰਕਸ਼ਨ ਦੀ ਬਜਾਏ।

ਅਭਿਆਸ ਵਿੱਚ ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਕੀ ਹੈ? ਛੇ ਨਿਯੰਤਰਣ #

ਫਰੇਮਵਰਕ ਜੋਖਮ ਦਾ ਵਰਣਨ ਕਰਦੇ ਹਨ। ਇਹ ਉਹ ਨਿਯੰਤਰਣ ਹਨ ਜੋ ਇਸਨੂੰ ਘਟਾਉਂਦੇ ਹਨ, ਜਿਸ ਕ੍ਰਮ ਵਿੱਚ ਜ਼ਿਆਦਾਤਰ ਟੀਮਾਂ ਅਸਲ ਵਿੱਚ ਉਹਨਾਂ ਨੂੰ ਅਪਣਾ ਸਕਦੀਆਂ ਹਨ।

  • ਉਹਨਾਂ ਏਜੰਟਾਂ ਅਤੇ MCP ਸਰਵਰਾਂ ਦੀ ਸੂਚੀ ਬਣਾਓ ਜੋ ਅਸਲ ਵਿੱਚ ਚੱਲ ਰਹੇ ਹਨ। ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਸੂਚੀ ਨਹੀਂ, ਅਸਲੀ ਹੈ। ਗੈਰ-ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਏਜੰਟ ਟੂਲਿੰਗ ਅਪਵਾਦ ਦੀ ਬਜਾਏ ਆਮ ਹੈ, ਅਤੇ ਤੁਸੀਂ ਉਸ ਚੀਜ਼ ਨੂੰ ਨਹੀਂ ਲੱਭ ਸਕਦੇ ਜੋ ਤੁਹਾਨੂੰ ਨਹੀਂ ਮਿਲੀ ਹੈ।
  • ਪ੍ਰਤੀ ਏਜੰਟ ਟੂਲ ਸਤ੍ਹਾ ਨੂੰ ਘੇਰੋ। ਸਭ ਤੋਂ ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਸਿਰਫ਼ ਉਪਭੋਗਤਾਵਾਂ 'ਤੇ ਹੀ ਨਹੀਂ, ਸਗੋਂ ਔਜ਼ਾਰਾਂ 'ਤੇ ਵੀ ਲਾਗੂ ਹੁੰਦੇ ਹਨ। ਜ਼ਿਆਦਾਤਰ ਵਾਧੂ ਏਜੰਸੀ ਸਹੂਲਤ ਰਾਹੀਂ ਆਉਂਦੀ ਹੈ, ਹਮਲੇ ਰਾਹੀਂ ਨਹੀਂ।
  • ਕੋਡ ਵਰਗੇ ਸੰਰਚਨਾ ਦੀ ਸਮੀਖਿਆ ਕਰੋ। ਹੁਨਰ ਫਾਈਲਾਂ, ਨਿਯਮ ਫਾਈਲਾਂ ਅਤੇ MCP ਸਰਵਰ ਪਰਿਭਾਸ਼ਾਵਾਂ ਅਧਿਕਾਰ ਨਾਲ ਨਿਰਦੇਸ਼ ਹਨ। MITRE ATLAS ਦਸਤਾਵੇਜ਼ ਨਿਯਮ ਫਾਈਲ ਬੈਕਡੋਰ ਇੱਕ ਅਸਲੀ ਕੇਸ ਸਟੱਡੀ ਦੇ ਤੌਰ 'ਤੇ, ਨਾ ਕਿ ਇੱਕ ਵਿਚਾਰ ਪ੍ਰਯੋਗ ਦੇ ਤੌਰ 'ਤੇ।
  • ਹਰੇਕ ਏਜੰਟ ਲਈ ਵੱਖਰੀ ਪਛਾਣ। ਜੇਕਰ ਆਡਿਟ ਲੌਗ ਤੁਹਾਨੂੰ ਇਹ ਨਹੀਂ ਦੱਸ ਸਕਦਾ ਕਿ ਕਿਸ ਏਜੰਟ ਨੇ ਕਾਰਵਾਈ ਕੀਤੀ ਹੈ, ਤਾਂ ਤੁਹਾਡੀ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਪੁਰਾਤੱਤਵ ਵਿਗਿਆਨ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ।
  • ਇੰਸਟਾਲੇਸ਼ਨ ਅਤੇ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਸਮੇਂ ਲਾਗੂ ਕਰੋ। ਜਿਸ ਪਲ ਇੱਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਜਾਂ ਗੈਰ-ਮਨਜ਼ੂਰਸ਼ੁਦਾ MCP ਸਰਵਰ ਇੱਕ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨ 'ਤੇ ਚੱਲਦਾ ਹੈ, ਉਹ ਆਖਰੀ ਬਿੰਦੂ ਹੁੰਦਾ ਹੈ ਜਿੱਥੇ ਬਲਾਕਿੰਗ ਸਸਤੀ ਹੁੰਦੀ ਹੈ। → ਅੰਤਮ ਬਿੰਦੂ 'ਤੇ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ
  • ਘਟਨਾ ਤੋਂ ਬਚਿਆ ਹੋਇਆ ਨਿਸ਼ਾਨ ਰੱਖੋ। ਕੀ ਭੇਜਦਾ ਹੈ, ਇਸਦਾ ਮੂਲ, ਅਸੰਗਤੀ ਖੋਜ pipelines ਅਤੇ ਅੰਤਮ ਬਿੰਦੂ, ਉਸ ਪਛਾਣ ਨਾਲ ਜੁੜੇ ਹੋਏ ਹਨ ਜਿਸਨੇ ਇਸਨੂੰ ਪੈਦਾ ਕੀਤਾ।

ਇਹਨਾਂ ਏਜੰਟਾਂ ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੇ ਗਏ ਕੋਡ ਦੀ ਜਾਂਚ ਏਜੰਟਾਂ ਵਾਂਗ ਹੀ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। 2025 GenAI Code Security ਰਿਪੋਰਟ, ਜਿਸ ਵਿੱਚ 80 ਕਾਰਜਾਂ ਵਿੱਚ 100 ਤੋਂ ਵੱਧ ਮਾਡਲਾਂ ਨੂੰ ਕਵਰ ਕੀਤਾ ਗਿਆ ਸੀ, ਨੇ ਪਾਇਆ ਕਿ AI-ਤਿਆਰ ਕੀਤੇ ਗਏ 45% ਨਮੂਨਿਆਂ ਨੇ OWASP ਨੂੰ ਬਾਕਸ ਤੋਂ ਬਾਹਰ ਪੇਸ਼ ਕੀਤਾ। ਉਤਪਾਦਨ ਦੀ ਗਤੀ ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਆ ਨਾਲ ਨਹੀਂ ਆਉਂਦੀ। → DevAI IDE ਵਿੱਚ ਤਿਆਰ ਕੀਤੇ ਕੋਡ ਨੂੰ ਕਿਵੇਂ ਪ੍ਰਮਾਣਿਤ ਕਰਦਾ ਹੈ

ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਕੀ ਨਹੀਂ ਹੈ? ਸੀਮਾਵਾਂ ਕਿੱਥੇ ਬੈਠਦੀਆਂ ਹਨ #

ਇਹ ਸ਼ਬਦ ਇੱਕ ਦੂਜੇ ਨਾਲ ਮਿਲਦੇ-ਜੁਲਦੇ ਹਨ, ਅਤੇ ਖਰੀਦ ਗੱਲਬਾਤ ਨੂੰ ਇਸਦਾ ਨੁਕਸਾਨ ਹੁੰਦਾ ਹੈ।

  • GenAI ਸੁਰੱਖਿਆ ਇਹ ਮੂਲ ਅਨੁਸ਼ਾਸਨ ਹੈ: ਤੁਹਾਡੇ ਸੌਫਟਵੇਅਰ ਦੇ ਅੰਦਰ ਅਤੇ ਆਲੇ ਦੁਆਲੇ ਸਾਰਾ ਜਨਰੇਟਿਵ AI। ਏਜੰਟਿਕ AI ਸੁਰੱਖਿਆ ਇਸਦਾ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਉਪ ਸਮੂਹ ਹੈ, ਜੋ ਕਿ ਉਹਨਾਂ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਕਵਰ ਕਰਦਾ ਹੈ ਜੋ ਕੰਮ ਕਰਦੇ ਹਨ।
  • ਐਲਐਲਐਮ ਸੁਰੱਖਿਆ ਮਾਡਲ ਅਤੇ ਇਸਦੇ ਪ੍ਰੋਂਪਟ ਨੂੰ ਕਵਰ ਕਰਦਾ ਹੈ। ਜ਼ਰੂਰੀ, ਅਤੇ ਮਾਡਲ ਦੇ ਔਜ਼ਾਰ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਪਲ ਨਾਕਾਫ਼ੀ।
  • ਐਮਸੀਪੀ ਸੁਰੱਖਿਆ ਇਹ ਹੋਰ ਵੀ ਤੰਗ ਹੈ: ਇੱਕ ਏਜੰਟ ਨੂੰ ਬਾਹਰੀ ਸਿਸਟਮਾਂ ਨਾਲ ਜੋੜਨ ਵਾਲੀ ਪ੍ਰੋਟੋਕੋਲ ਪਰਤ। OWASP MCP ਟੌਪ 10 ਇਸਨੂੰ ਕਵਰ ਕਰਦਾ ਹੈ ਅਤੇ ਇੱਕ ਬੀਟਾ ਡਰਾਫਟ ਬਣਿਆ ਰਹਿੰਦਾ ਹੈ, ਇਸ ਲਈ ਇਸਨੂੰ ਸੈਟਲ ਹੋਣ ਦੀ ਬਜਾਏ ਉਭਰਦਾ ਸਮਝੋ।
  • ਏਆਈ-ਐਸਪੀਐਮ ਕੀ ਏਆਈ ਸੰਪਤੀਆਂ ਉੱਤੇ ਮੁਦਰਾ ਪ੍ਰਬੰਧਨ ਹੈ, ਜਿਸਦਾ ਹਮਰੁਤਬਾ ਹੈ ASPM. ਇਹ ਜਵਾਬ ਦਿੰਦਾ ਹੈ ਕਿ ਕੀ ਮੌਜੂਦ ਹੈ, ਨਾ ਕਿ ਏਜੰਟ ਨੂੰ ਕੀ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਹੈ।
  • ਪਛਾਣ ਅਤੇ ਪਹੁੰਚ ਪ੍ਰਬੰਧਨ ਇਸਦਾ ਅਸਲ ਹਿੱਸਾ ਇਸਦਾ ਮਾਲਕ ਹੈ, ਪਰ ਪਰੰਪਰਾਗਤ IAM ਇੱਕ ਮਨੁੱਖੀ ਜਾਂ ਸੇਵਾ ਨੂੰ ਮੰਨਦਾ ਹੈ, ਨਾ ਕਿ ਇੱਕ ਗੈਰ-ਨਿਰਣਾਇਕ ਅਦਾਕਾਰ ਜੋ ਆਪਣਾ ਅਗਲਾ ਕਦਮ ਖੁਦ ਤੈਅ ਕਰਦਾ ਹੈ।

ਢਾਂਚਾਗਤ ਢਾਂਚੇ ਜੋ ਕਾਇਮ ਰੱਖਣ ਦੇ ਯੋਗ ਹਨ #

ਕਿਸੇ ਢਾਂਚੇ ਦਾ ਮੁਲਾਂਕਣ ਪ੍ਰਕਾਸ਼ਨ ਦੀ ਸਥਿਤੀ ਤੋਂ ਕਰੋ, ਨਾ ਕਿ ਇਹ ਕਿੰਨਾ ਮੌਜੂਦਾ ਲੱਗਦਾ ਹੈ ਇਸ ਤੋਂ।

ਫਰੇਮਵਰਕਸਥਿਤੀਇਸ ਨੂੰ ਵਰਤਣ ਲਈ
ਏਜੰਟਿਕ ਐਪਲੀਕੇਸ਼ਨਾਂ 2026 ਲਈ OWASP ਸਿਖਰਲੇ 10ਪ੍ਰਕਾਸ਼ਿਤ ਦਸੰਬਰ 2025 (ASI01 ਤੋਂ ASI10)ਪ੍ਰਾਇਮਰੀ ਏਜੰਟਿਕ ਵਰਗੀਕਰਨ। ਇਸਦੀ ਵਰਤੋਂ ਧਮਕੀ ਮਾਡਲਿੰਗ ਅਤੇ ਰੈੱਡ-ਟੀਮ ਸਕੋਪਿੰਗ ਲਈ ਕਰੋ।
2026 ਵਿੱਚ LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਸਿਖਰਲੇ 10ਅਗਸਤ 2026 ਨੂੰ ਪ੍ਰਕਾਸ਼ਿਤ, ਮੌਜੂਦਾ ਐਡੀਸ਼ਨਮਾਡਲ-ਪੱਧਰੀ ਪਰਤ ਏਜੰਟ ਵਿਰਾਸਤ ਵਿੱਚ ਮਿਲਦੇ ਹਨ
OWASP MCP ਟੌਪ 10ਬੀਟਾ, ਪਾਇਲਟ ਟੈਸਟਿੰਗ ਪੜਾਅਉੱਭਰਦੇ ਹੋਏ ਵਜੋਂ ਵਰਣਨ ਕਰੋ, ਅਲਾਈਨਮੈਂਟ ਵਜੋਂ ਨਹੀਂ
NIST SP 800-218Aਫਾਈਨਲ, ਜੁਲਾਈ 2024GenAI ਲਈ ਸੁਰੱਖਿਅਤ ਵਿਕਾਸ ਅਭਿਆਸ ਅਲਾਈਨਮੈਂਟ
ਮਾਈਟਰ ਐਟਲਸਜੀਵਤ ਗਿਆਨ ਅਧਾਰ, ਲਗਾਤਾਰ ਅੱਪਡੇਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈਦਸਤਾਵੇਜ਼ੀ ਕੇਸ ਅਧਿਐਨਾਂ ਦੇ ਨਾਲ ਧਮਕੀ ਮਾਡਲਿੰਗ

ਨਿਯਮਨ 'ਤੇ, ਪਹਿਲਾਂ ਰਹੋcisਈ. ਦ EU AI ਐਕਟ ਕੁਝ ਸਿਸਟਮਾਂ 'ਤੇ ਦਸਤਾਵੇਜ਼ੀਕਰਨ ਅਤੇ ਨਿਗਰਾਨੀ ਡਿਊਟੀਆਂ ਲਗਾਉਂਦੀਆਂ ਹਨ, ਅਤੇ ਇੱਕ ਏਜੰਟ ਵਸਤੂ ਸੂਚੀ ਉਨ੍ਹਾਂ ਪ੍ਰਤੀ ਸਬੂਤ ਪੇਸ਼ ਕਰਦੀ ਹੈ। ਕੋਈ ਵੀ ਨਿਯਮ ਵਰਤਮਾਨ ਵਿੱਚ ਏਜੰਟਿਕ AI ਸੁਰੱਖਿਆ ਨੂੰ ਲੋੜੀਂਦੇ ਨਿਯੰਤਰਣ ਵਜੋਂ ਨਹੀਂ ਦਰਸਾਉਂਦਾ ਹੈ, ਅਤੇ ਹੋਰ ਦਾਅਵਾ ਕਰਨ ਨਾਲ ਇੱਕ ਸੁਧਾਰ ਹੁੰਦਾ ਹੈ ਜੋ ਤੁਸੀਂ ਖਰੀਦ ਚੱਕਰ ਵਿੱਚ ਨਹੀਂ ਚਾਹੁੰਦੇ।

ਪਰਿਭਾਸ਼ਾ ਤੋਂ ਪ੍ਰੋਗਰਾਮ ਤੱਕ #

ਏਜੰਟਿਕ AI ਸੁਰੱਖਿਆ ਦਾ ਅਰਥ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਜਦੋਂ ਇਹ ਏਜੰਟਾਂ, ਔਜ਼ਾਰਾਂ ਅਤੇ ਪਛਾਣਾਂ ਦੀ ਸੂਚੀ ਬਣ ਜਾਂਦੀ ਹੈ ਜੋ ਤੁਸੀਂ ਅਸਲ ਵਿੱਚ ਦੇਖ ਸਕਦੇ ਹੋ।

ਇਹੀ ਉਹ ਕ੍ਰਮ ਹੈ ਜਿਸਦੀ ਪਾਲਣਾ ਕੰਮ ਕਰਦਾ ਹੈ। ਏਜੰਟਾਂ, MCP ਸਰਵਰਾਂ, ਹੁਨਰ ਫਾਈਲਾਂ ਅਤੇ AI ਸੰਪਤੀਆਂ ਦੀ ਖੋਜ ਕਰੋ ਜੋ ਪਹਿਲਾਂ ਤੋਂ ਮੌਜੂਦ ਹਨ, ਜਿਸ ਵਿੱਚ ਅਣ-ਐਲਾਨੇ ਵੀ ਸ਼ਾਮਲ ਹਨ। ਉਹਨਾਂ ਨੂੰ ਕੱਚੇ ਗੰਭੀਰਤਾ ਦੀ ਬਜਾਏ ਅਸਲ ਹਮਲੇ ਦੇ ਮਾਰਗਾਂ ਦੁਆਰਾ ਸਕੋਰ ਕਰੋ। ਫਿਰ ਉਸ ਬਿੰਦੂ 'ਤੇ ਨੀਤੀ ਲਾਗੂ ਕਰੋ ਜਿੱਥੇ ਇੱਕ ਅਸੁਰੱਖਿਅਤ ਪੈਕੇਜ, ਮਾਡਲ ਜਾਂ ਟੂਲ ਲਾਗੂ ਕਰੇਗਾ।

ਜ਼ਾਇਗੇਨੀ ਕੋਡ ਵਿੱਚ ਉਨ੍ਹਾਂ ਤਿੰਨਾਂ ਗਤੀਵਾਂ ਨੂੰ ਕਵਰ ਕਰਦਾ ਹੈ, pipeline ਅਤੇ ਅੰਤਮ ਬਿੰਦੂ, ਇੱਕ ਜੋਖਮ ਮਾਡਲ ਵਿੱਚ ਐਪਲੀਕੇਸ਼ਨ ਖੋਜਾਂ ਦੇ ਨਾਲ ਜੋ ਤੁਸੀਂ ਪਹਿਲਾਂ ਹੀ ਪ੍ਰਬੰਧਿਤ ਕਰਦੇ ਹੋ। ਇੱਕ ਡੈਮੋ ਤਹਿ ਕਰੋ ਆਪਣੇ ਖੁਦ ਦੇ ਏਜੰਟ ਅਤੇ ਏਆਈ ਵਸਤੂ ਸੂਚੀ ਦੇਖਣ ਲਈ।

ਸਵਾਲ #

ਸਰਲ ਸ਼ਬਦਾਂ ਵਿੱਚ ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਕੀ ਹੈ?

ਤੁਹਾਡੇ ਵੱਲੋਂ ਕੰਮ ਕਰਨ ਵਾਲੇ AI ਨੂੰ ਤੁਹਾਡੀਆਂ ਚੁਣੀਆਂ ਗਈਆਂ ਸੀਮਾਵਾਂ ਦੇ ਅੰਦਰ ਰੱਖਣਾ: ਇਹ ਕਿਹੜੇ ਔਜ਼ਾਰ ਬੁਲਾ ਸਕਦਾ ਹੈ, ਇਹ ਕਿਹੜੀ ਪਛਾਣ ਵਰਤਦਾ ਹੈ, ਇਹ ਕੀ ਯਾਦ ਰੱਖਦਾ ਹੈ, ਅਤੇ ਇਸਨੂੰ ਕੀ ਚਲਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਹੈ।

ਇੱਕ ਵਿਕਾਸ ਟੀਮ ਲਈ ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਦਾ ਕੀ ਅਰਥ ਹੈ?

ਉਸ ਏਜੰਟ ਕੌਂਫਿਗਰੇਸ਼ਨ ਦੀ ਸਮੀਖਿਆ ਕੋਡ ਵਾਂਗ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਹਰੇਕ ਏਜੰਟ ਆਪਣੀ ਸਕੋਪਡ ਪਛਾਣ ਨਾਲ ਚੱਲਦਾ ਹੈ, ਅਤੇ ਅਸੁਰੱਖਿਅਤ ਸਥਾਪਨਾਵਾਂ ਜਾਂ ਗੈਰ-ਮਨਜ਼ੂਰਸ਼ੁਦਾ MCP ਸਰਵਰਾਂ ਨੂੰ ਪੋਸਟਮਾਰਟਮ ਵਿੱਚ ਖੋਜਣ ਦੀ ਬਜਾਏ ਮਸ਼ੀਨ 'ਤੇ ਬਲੌਕ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਡਿਫੈਂਸ ਤੋਂ ਕਿਵੇਂ ਵੱਖਰੀ ਹੈ?

ਤੁਰੰਤ ਟੀਕਾਕਰਨ ਇੱਕ ਪ੍ਰਵੇਸ਼ ਬਿੰਦੂ ਹੈ, ASI01। ਏਜੰਟਿਕ AI ਸੁਰੱਖਿਆ ਇਸ ਗੱਲ ਨੂੰ ਕਵਰ ਕਰਦੀ ਹੈ ਕਿ ਬਾਅਦ ਵਿੱਚ ਕੀ ਹੁੰਦਾ ਹੈ: ਹਾਈਜੈਕ ਕੀਤਾ ਏਜੰਟ ਕਿਸ ਟੂਲ ਤੱਕ ਪਹੁੰਚਦਾ ਹੈ, ਕਿਸ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੇ ਤਹਿਤ, ਅਤੇ ਕੀ ਕਾਰਵਾਈ ਨੂੰ ਵਾਪਸ ਲਿਆ ਜਾ ਸਕਦਾ ਹੈ।

ਕੀ ਸਾਨੂੰ ਏਜੰਟਾਂ ਵਾਲੀ ਏਆਈ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਹੈ ਜੇਕਰ ਅਸੀਂ ਏਜੰਟ ਨਹੀਂ ਬਣਾਉਂਦੇ?

ਲਗਭਗ ਯਕੀਨਨ ਹਾਂ। ਟੂਲ ਐਕਸੈਸ ਅਤੇ MCP ਕਨੈਕਸ਼ਨਾਂ ਵਾਲੇ ਕੋਡਿੰਗ ਸਹਾਇਕ ਏਜੰਟ ਹੁੰਦੇ ਹਨ। ਜ਼ਿਆਦਾਤਰ ਸੰਗਠਨਾਂ ਉਹਨਾਂ ਨੂੰ ਕਿਸੇ ਦੇ ਰਸਮੀ ਤੌਰ 'ਤੇ ਫੈਸਲਾ ਲੈਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਚਲਾਉਂਦੀਆਂ ਹਨ।

ਏਜੰਟਿਕ ਏਆਈ ਸੁਰੱਖਿਆ ਦਾ ਮਾਲਕ ਕੌਣ ਹੈ?

ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ, ਪਛਾਣ ਨਾਲ ਕੰਮ ਕਰਨਾ। ਸੰਪਤੀਆਂ ਰਿਪੋਜ਼ਟਰੀਆਂ ਵਿੱਚ ਰਹਿੰਦੀਆਂ ਹਨ, pipelines ਅਤੇ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨਾਂ, ਅਤੇ ਮਲਕੀਅਤ ਨੂੰ ਵੰਡਣ ਨਾਲ ਘੱਟ ਜੋਖਮ ਦੀ ਬਜਾਏ ਦੂਜਾ ਬੈਕਲਾਗ ਪੈਦਾ ਹੁੰਦਾ ਹੈ।

ਮੁਫ਼ਤ ਸ਼ੁਰੂ ਕਰੋ

ਮੁਫ਼ਤ ਵਿੱਚ ਸ਼ੁਰੂ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਇੱਕ ਕਲਿੱਕ ਨਾਲ ਸ਼ੁਰੂਆਤ ਕਰੋ:

ਇਹ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕੀਤੀ ਜਾਵੇਗੀ ਜਿਵੇਂ ਕਿ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਅਤੇ ਪਰਦੇਦਾਰੀ ਨੀਤੀ

ਐਪ ਸਕ੍ਰੀਨਸ਼ਾਟ