گذريل ڪجھ سالن کان، ايپليڪيشن سيڪيورٽي جي هڪ واضح حد هئي: مخزن ۽ pipeline. اُتي ڪنٽرول ويٺا هئا، جتي اسڪين هليا، جتي ٽيمون فيصلو ڪنديون هيون ته ڪا شيءِ پيداوار ڏانهن موڪلي وئي آهي يا نه. اهو سڀ هڪ مفروضي تي ٻڌل هو: هڪ ڊولپر واضح طور تي چونڊيو ته ڪهڙو ڪوڊ ۽ ڪهڙيون انحصار سسٽم ۾ داخل ٿيون.
اهو مفروضو هاڻي صحيح ناهي. اڄ ڪوڊ جو وڌندڙ حصو هڪ AI ايجنٽ طرفان لکيو، تجويز ڪيو، يا انسٽال ڪيو ويندو آهي، اڪثر ڪري ڪو به ان جو نالو ڏسڻ کان سواءِ جيڪو اندر ڪڍيو پيو وڃي. جڏهن ڊيcisڪوڊ ۾ داخل ٿيندڙ شيءِ حرڪت ڪري ٿي، ۽ حملو به. اهو عمل جي بلڪل سامهون ڏانهن منتقل ٿئي ٿو: جنهن لمحي ڪوڊ ٺاهيو ويندو آهي، اسسٽنٽ جي اندر ۽ فائلن ۾ جيڪي ان کي ترتيب ڏين ٿيون.
هي توهان جي AI حملي جي سطح آهي: هر ماڊل، ايجنٽ، MCP سرور، مهارت، ۽ AI تجويز ڪيل انحصار جيڪو هاڻي خطرو متعارف ڪرائي سگهي ٿو ان کان اڳ جو ڪو انسان ان جو جائزو وٺي. ساڳيو AI جنهن تي توهان جا ڊولپرز ڀروسو ڪن ٿا هاڻي ان جو حصو آهي. هي مستقبل جو خطرو ناهي. اهو هڪ تبديلي آهي جيڪا اڳ ۾ ئي ٿي چڪي آهي، ۽ هتي اهو آهي جيڪو عملي طور تي نظر اچي ٿو.
حملن جي هڪ لهر، ڪو الڳ واقعو نه
هيٺ ڏنل مان ڪو به ليبارٽري جو تجربو ناهي.cise يا هڪ فرضي. اهي عوامي، دستاويزي واقعا آهن، تقريبن سڀئي گذريل سال جا، ۽ هر هڪ پاڻ AI ايجنٽ جي ٿورو ويجهو اچي ٿو:
- آگسٽ 2025، s1ngularity: حملي آورن Nx مان هڪ پبلشنگ ٽوڪن چوري ڪيو، جيڪو سڀ کان وڌيڪ استعمال ٿيندڙ بلڊ سسٽم مان هڪ آهي، ۽ خراب ورزن کي npm ڏانهن ڌڪيو، ڊولپرز جي مشينن تي راز ڳولڻ لاءِ AI ٽولز استعمال ڪندي.
- سيپٽمبر 2025، چاڪ/ڊيبگ: ريچ جي لحاظ کان اين پي ايم جي سڀ کان وڏي سمجهوتي مان هڪ، 18 پيڪيجز جن ۾ ٻه ارب کان وڌيڪ هفتيوار ڊائون لوڊ هئا، هڪ واحد سنڀاليندڙ جي اڪائونٽ جي اغوا ذريعي قبضو ڪيو ويو.
- سيپٽمبر 2025، شائي-هلود: پهرين دستاويزي ورم مان هڪ جيڪو npm ذريعي پاڻ کي پکيڙڻ جي قابل هو. ان جي ٻي لهر، نومبر ۾، وڌيڪ جارحاڻي هئي ۽ 25,000 کان وڌيڪ ذخيرن ۾ ظاهر ڪيل رازن سان ڳنڍيل هئي.
- آڪٽوبر 2025، غير استعمال ٿيل درآمدات: فينٽم ريون مهم جو حصو، جتي اي آءِ هيلوسينيشن هڪ سلپسڪواٽنگ ٽيڪنڪ ذريعي اين پي ايم ۾ حقيقي مالويئر متعارف ڪرايو.
- هن سال، ClawHub: هڪ زهر ٿيل AI مهارت رجسٽري جتي ست سڀ کان وڌيڪ ڊائون لوڊ ڪيل صلاحيتن مان پنج مالويئر هئا.
صنعت ساڳئي نتيجي کي باضابطه بڻائي رهي آهي. ايل ايل ايم ايپليڪيشنن لاءِ او ڊبليو اي ايس پي ٽاپ 10 پرامپٽ انجيڪشن کي پهرين نمبر تي رکي ٿو. او ڊبليو اي ايس پي ايم سي پي ٽاپ 10 (في الحال بيٽا ۾) پروٽوڪول ايجنٽن کي ٽولز سان ڳالهائڻ لاءِ استعمال ڪرڻ کي نشانو بڻائي ٿو. او ڊبليو اي ايس پي ايجنٽڪ اسڪلز ٽاپ 10، هڪ نئون انڪيوبيٽر اسٽيج پروجيڪٽ، خراب صلاحيتن کي ان جي اعليٰ خطري طور نامزد ڪري ٿو. او ڊبليو اي ايس پي عام طور تي احتياط سان هلندو آهي؛ هڪ ئي وقت ٽي محاذ کولڻ، انهن مان هڪ فوري طور تي، ڪجهه چوي ٿو ته اهو ڪيترو تيز رفتار سان هلي رهيو آهي.
ٽئي هڪ ئي خيال تي متفق آهن: هڪ ماڊل جي چوڌاري هدايتون، اوزار، ۽ ترتيبون هاڻي AI حملي جي مٿاڇري جو حصو آهن، ۽ اهي عام طور تي توهان جي پنهنجي ذخيري اندر رهن ٿا. جيڪو توهان جي ٽيمن کان پڇڻ جي لائق پهريون سوال پيدا ڪري ٿو: ڪير قاعدن جي فائلن، صلاحيتن، ۽ MCP ترتيبن جو جائزو وٺندو آهي جيڪي توهان جي رپو ۾ رهن ٿا؟
ویکٹر 1: زهر آلود مهارت
مهارت هدايتن ۽ صلاحيتن جو هڪ فائل آهي جيڪو هڪ AI ايجنٽ کي سيکاري ٿو ته ڪم ڪيئن ڪجي. اهو ايجنٽ جي رويي کي شڪل ڏيڻ جو واحد طريقو ناهي (ضابطا فائلون، hooks، ۽ MCP ترتيبون ساڳيون ڪم ڪن ٿيون)، پر اهي سڀ هڪ ملڪيت شيئر ڪن ٿا: اهي ڪوڊ سان گڏ ريپوزٽري اندر سفر ڪن ٿا.
هن سال جي تحقيق ۾ انهن مان 4,000 صلاحيتن جو جائزو ورتو ويو:
- 36٪ ۾ گهٽ ۾ گهٽ هڪ سيڪيورٽي نقص هو.
- 13.4 سيڪڙو نازڪ هئا.
- 100 جي لڳ ڀڳ ۾ سڌو سنئون خراب پيل لوڊ هئا.
بنيادي تبديلي: حملو ڪندڙ هاڻي توهان جي ڪوڊ کي نشانو نه بڻائيندو آهي. اهي ايجنٽ کي نشانو بڻائيندا آهن جيڪو توهان جو ڪوڊ لکندو آهي، لڪيل هدايتون (ڪڏهن ڪڏهن پوشيده ڪردار استعمال ڪندي) لڳائيندو آهي جيڪي ماڊل پڙهي ٿو ۽ آپريٽو سمجهي ٿو. هڪ انساني جائزو وٺندڙ منظور ڪري ٿو pull request نيڪ نيتي سان ڇاڪاڻ ته، انهن جي نظر ۾، فائل صاف نظر اچي ٿي. ماڊل انهن هدايتن جي تشريح ڪري ٿو جيڪي نظرثاني ڪندڙ ڪڏهن به نه ڏٺيون.
هي نظرياتي نه آهي. CVE-2025-59536 (CVSS 8.7) هڪ غير قابل اعتماد ريپوزٽري مان ڪلاڊ ڪوڊ لانچ ڪرڻ جي اجازت ڏني، جتي هڪ خراب ترتيب صارف جي اعتماد واري ڊائلاگ کي قبول ڪرڻ کان اڳ حڪم هلائي سگهي ٿي. هڪ ٻي ڪمزوري، CVE-2026-21852، صارف جي ڪنهن به شيءِ جي منظوري کان سواءِ، پروجيڪٽ-ڪنٽرول ٿيل ترتيب ذريعي API ڪي جي خارج ڪرڻ جي اجازت ڏني.
H2: ویکٹر 2: سلوپسڪواٽنگ
نالو "سلاپ" (جيڪو ڪڏهن ڪڏهن AI پيدا ڪري ٿو) کي ڪلاسيڪل ٽائيپوسڪواٽنگ حملي سان ملائي ٿو. ٽائيپوسڪواٽنگ انساني غلطي تي منحصر آهي: هڪ حملو ڪندڙ هڪ پيڪيج جو نالو هڪ مشهور نالي جي ويجهو رجسٽر ڪري ٿو ۽ ٽائيپو جي انتظار ۾ آهي. اهو بي ترتيب آهي.
سلوپسڪواٽنگ غلطي جو انتظار نٿو ڪري. هن سيشن دوران حوالو ڏنل مطالعي ۾، AI ماڊلز پاران تيار ڪيل پيڪيج حوالن مان 19.7٪ اهڙن پيڪيجز ڏانهن اشارو ڪيو جيڪي موجود نه آهن. ماڊل بار بار ساڳين نالن کي وهم ۾ وجهندا آهن، تنهن ڪري هڪ حملو ڪندڙ AI جي ايجاد ڪيل نالن کي ڏسندو آهي، انهن نالن کي خراب ڪوڊ سان رجسٽر ڪندو آهي، ۽ ايندڙ AI جي تجويز ڪيل انسٽاليشن جو انتظار ڪندو آهي ته جيئن ان کي توهان جي ايپليڪيشن ۾ شامل ڪري سگهجي.
پيمانو ننڍو نه آهي: 2025 ۾ 450,000 کان وڌيڪ نوان خراب پيڪيجز جي سڃاڻپ ڪئي وئي. ٻه مثال ان کي ٺوس بڻائين ٿا:
- هڪ محقق هڪ بي ضرر ٽيسٽ پيڪيج لڳايو جنهن کي سڏيو ويندو آهي ڀاڪر پائڻ وارو چهرو-ڪلائيويٽ ڳالهه ثابت ڪرڻ لاءِ. اهو لاگ ان ٿيو ٽن مهينن ۾ 30,000 کان وڌيڪ ڊائون لوڊ.
- غير استعمال ٿيل درآمداتمٿي ڏنل ٽائم لائن مان، تصديق ڪئي وئي ته مالويئر، هڪ عوامي رجسٽري ۾ رهن ٿا، بلڪل هن ٽيڪنڪ کي استعمال ڪندي. اهو هڪ ٽيسٽ نه هو.
سوال اهو ناهي ته ڇا اهو توهان جي ٽيم سان ٿي سگهي ٿو. سوال اهو آهي ته ڪيترا AI تجويز ڪيل پيڪيجز اڄ توهان جي ڪوڊ ۾ داخل ٿي رهيا آهن بغير ڪنهن جي انهن کي ڏسڻ جي.
جواب: standardپڪڙي رهيا آهن
ٻہ قوتون متوازي طور تي هلن ٿيون. جڏهن ته حملا تيز ٿين ٿا، standardجسم رد عمل ڪري رهيا آهن:
- اين آءِ ايس ٽي ايس پي 800-218 اي محفوظ سافٽ ويئر ڊولپمينٽ فريم ورڪ کي AI ماڊلز لاءِ مخصوص طريقن سان وڌائي ٿو، جنهن ۾ سالميت ۽ اصليت جا ثبوت شامل آهن.
- In مئي 2026، CISاي ۽ ان جا بين الاقوامي G7 ڀائيوار AI لاءِ سافٽ ويئر بل آف ميٽيريلز تي هدايتون شايع ڪيون، اهو بيان ڪندي ته ان انوینٽري ۾ ڇا شامل آهي: ماڊل، ڊيٽاسيٽ، جزا، فراهم ڪندڙ، ۽ انحصار.
هدايت واضح آهي: SBOM هڪ AI-BOM ۾ وڌي رهيو آهي. توهان ان جي تصديق يا تصديق نٿا ڪري سگهو جيڪو توهان انوینٽري نٿا ڪري سگهو. ۽ اڄ، گهڻيون تنظيمون نٿا ڪري سگهن:
- 43٪ اهي جيڪي اڳ ۾ ئي استعمال ڪري رهيا آهن انهن AI اوزارن جي آڊٽ يا انوینٽري نٿا ڪري سگهن.
- 79٪ انهن جي پنهنجي ماحول ۾ هلندڙ AI ايجنٽن ۽ MCP سسٽم ۾ ڪا به نمائش نه آهي.
منظم ماحول ۾، هي انوینٽري سٺي عمل کان معاهدي جي اميد يا تعميل جي ذميواري ڏانهن منتقل ٿي رهي آهي. پر هڪ انوینٽري صرف توهان کي ٻڌائي ٿي ته توهان وٽ ڇا آهي. پاڻ تي، اهو حملي کي روڪي نٿو سگهي.
فرق: ايپ سيڪ لاءِ هڪ EDR
SAST ۽ SCA اوزار ڪوڊ ۽ انحصار جي تجزيو ڪرڻ لاءِ ٺهيل آهن، نه ته ايجنٽ جي رويي يا ان جي ترتيب جي. هڪ EDR پروسيس ۽ نيٽ ورڪ ڪنيڪشن ڏسي ٿو، پر ان ۾ عام طور تي انحصار يا ايجنٽ جي ترتيب جي تشريح لاءِ ايپليڪيشن-سيڪيورٽي حوالي سان گهٽتائي هوندي آهي. اوزارن جي انهن ٻن قسمن جي وچ ۾ هڪ خال آهي، بلڪل جتي ڪوڊ هاڻي ٺاهيو پيو وڃي، ۽ بلڪل جتي AI حملي جي سطح رهي ٿي.
انهيءَ خال ۾ ٽي انڌا نقطا آهن:
- AI اثاثا. ماڊل، ايجنٽ، ۽ ايم سي پي سرور توهان جي تي ظاهر نه ٿيندا آهن SASTجي يا SCAجو ريڊار آهي. توهان اهو نٿا ڏسي سگهو جيڪو توهان نٿا ڏسي سگهو.
- ترتيب ڏيڻ واريون فائلون. صلاحيتون، قاعدا، ۽ MCP ترتيبون ايجنٽ جي رويي کي شڪل ڏين ٿيون پر عام طور تي جائزو ورتو ويندو آهي جيئن اهي بي ضرر سادي متن هجن.
- پيڪيج انسٽال ڪري ٿو. A خراب انحصار خراب هجڻ جي سڃاڻپ ٿيڻ کان اڳ هلي سگهي ٿو، پوءِ راز ۽ ٽوڪن کي ڪنهن جي منظوري کان سواءِ ظاهر ڪريو.
زائيگيني ان کي ڪيئن بند ڪري ٿو
اينڊ پوائنٽس لاءِ EDR ڇا ڪندو آهي، زائيگيني شيلڊ AI جي مدد سان ترقي واري زندگي جي چڪر لاءِ ڪم ڪري ٿو: اهو ايپليڪيشن-سيڪيورٽي جي حوالي سان سمجهڻ دوران ڪوڊ جي جڳهه جي حفاظت ڪري ٿو.
- ڏيکاءُ ڪٿي SAST ۽ SCA نه پهچو. زائيگيني خراب صلاحيتن ۽ ضابطن جي فائلن کي نشانو بڻائي ٿو، MCP ترتيبن جو تجزيو ڪري ٿو، ۽ هڪ آڊٽ-ريڊي ٺاهي ٿو. اي آءِ-بم، OWASP LLM، MCP، ۽ ايجنٽڪ اسڪلز ٽاپ 10 سان ميپ ڪيو ويو.
- ذهانت، رڳو دستخط نه. MEW (مالويئر ارلي وارننگ) ڪنهن پيڪيج جي رويي ۽ خطري جو تجزيو ڪري ٿو ته ان کي بلاڪ ڪيو وڃي ان کان اڳ جو ڪو CVE، صلاحڪاري، يا عوامي دستخط موجود هجي. جديد نيٽ ورڪ انٽيليجنس ڄاتل سڃاتل خراب انفراسٽرڪچر سان رابطا ڪٽي ٿو.
- هڪ ڪنٽرول پوائنٽ، ڪوڊ کان اينڊ پوائنٽ تائين. هڪ واحد ايجنٽ، ماحول کي ٻيهر تعمير ڪرڻ کان سواءِ مقرر ڪيو ويو، يورپي ڊيٽا جي خودمختياري ۽ تعميل جي ثبوتن سان گڏ.
هڪ لائيو مظاهري ۾، هن پاليسي لاڳو ڪندڙ هڪ AI ايجنٽ جي ڪوشش کي روڪي ڇڏيو ته هو ٽن مختلف انسٽاليشن رستن (ورچوئل ماحول، پيڪيج مئنيجر، ۽ سڌو ڊائون لوڊ) تي هڪ خراب پيڪيج انسٽال ڪرڻ جي ڪوشش ڪري، انسٽاليشن مڪمل ٿيڻ کان اڳ، سڀ حقيقي وقت ۾ لاگ ان ٿيا ۽ هڪ SOC ڏانهن برآمد ڪري سگهجن ٿا. پهرين منصوبي تي آن بورڊنگ ۾ عام طور تي هڪ ڪلاڪ لڳندو آهي؛ مڪمل تنظيم ۾ ڪوريج وڌائڻ ۾ عام طور تي هڪ کان ٻه هفتا لڳندا آهن، ساخت تي منحصر آهي.
لوڊ
هڪ پيراگراف ۾ AI حملي جي مٿاڇري ڇا آهي؟
اي آءِ حملي جي مٿاڇري ماڊلز، ايجنٽن، ايم سي پي سرورز، صلاحيتن، قاعدن جي فائلن، ۽ اي آءِ تجويز ڪيل انحصارن جو سيٽ آهي جنهن ذريعي خطرو ايپليڪيشن ۾ داخل ٿي سگهي ٿو، اڪثر ڪري انسان ان جي جائزي وٺڻ کان اڳ. اهو روايتي ڪوڊ ۽ انحصارن کان ٻاهر وڌندو آهي ترتيب فائلن ۽ هدايتن کي شامل ڪرڻ لاءِ جيڪي هڪ اي آءِ ايجنٽ جي رويي کي شڪل ڏين ٿا.
مان ڪيئن ٻڌائي سگهان ٿو ته منهنجي AI اسسٽنٽ پاران تجويز ڪيل پيڪيج جو نالو هڪ وهم آهي يا صرف جائز پر اڻ واقف آهي؟
انسٽال ڪرڻ کان اڳ تصديق ڪريو: رجسٽري چيڪ ڪريو ۽ صرف نالي تي ڀروسو ڪرڻ بدران پيڪيج جي اصل مواد ۽ ارادي جو تجزيو ڪريو. زائيگيني ڪوڊ جنريشن دوران حقيقي وقت ۾ هن تصديق کي خودڪار بڻائي ٿو، تنهن ڪري هڪ انسٽال منظور ڪيو ويندو آهي يا ان کي هلائڻ کان اڳ بلاڪ ڪيو ويندو آهي، ڇا اهو پيڪيج آهي جيڪو توهان سڃاڻو ٿا يا نه.
ڇا سلپسڪواٽنگ سڀني اي آءِ ماڊلز کي هڪجهڙائي سان متاثر ڪري ٿي؟
19.7٪ جي انگن اکرن جي پويان تحقيق ڪيترن ئي ماڊلز کي ڍڪيو ۽ اهو مسئلو وسيع طور تي ورهايل مليو، انهن جي وچ ۾ صرف ٿوري فرق سان. هي AI جي مدد سان ترقي ۾ هڪ نمونو آهي، هڪ اسسٽنٽ لاءِ مخصوص خامي ناهي.
ڇا اسان پوئتي هٽي ڪري چيڪ ڪري سگهون ٿا ته ڇا اسان اڳ ۾ ئي هڪ وهمي يا خراب پيڪيج انسٽال ڪيو آهي؟
ها. زائيجيني جو پليٽ فارم گراهڪن کي معلوم ٿيل خراب پيڪيجز جي هڪ برقرار رکيل ڊيٽابيس تائين رسائي ڏئي ٿو، جيڪو توهان جي موجوده جزو جي انوینٽري ۾ ڳولهي سگهجي ٿو، تنهنڪري توهان ڪجهه ڪلڪن ۾ تصديق ڪري سگهو ٿا ته ڇا اڳ ۾ ئي نصب ٿيل ڪا به شيءِ هڪ سڃاتل خطرو آهي.
گھڻن ٽيمن سان گڏ هڪ وچولي سائيز جي تنظيم لاءِ عمل درآمد ۾ ڪيترو وقت لڳندو آهي؟
پهرين منصوبي تي ڪم ڪرڻ ۾ عام طور تي هڪ ڪلاڪ لڳندو آهي. ٽيم جي جوڙجڪ ۽ ڪم ڪرڻ جي طريقن تي منحصر ڪري، مڪمل تنظيم ۾ اسڪيلنگ ۾ عام طور تي هڪ کان ٻه هفتا لڳندا آهن.
پنهنجي AI حملي جي مٿاڇري جو نقشو مفت ۾ ٺاهيو
پنهنجي ايپليڪيشن جي AI فوٽ پرنٽ جو مفت نقشو ٺاهيو: هڪ اڪائونٽ ٺاهيو ۽ منٽن ۾ پهريون اسڪين ڪريو. هڪ ايپليڪيشن سان شروع ڪريو، ڏسو ته ان ۾ ڇا AI آهي، ۽ ڏسو ته توهان جي AI حملي جي مٿاڇري جو ڪهڙو حصو خطرناڪ آهي.
*مٿي ذڪر ڪيل ڪجھ صلاحيتون زائيگيني شيلڊ ۽ ذريعي لاڳو ڪيون ويون آهن ASPM/AI سيڪيورٽي ماڊيول؛ دستيابي منصوبي جي لحاظ کان مختلف ٿي سگهي ٿي. ڏسو xygeni.io تي ڪلڪ ڪريو موجوده پراڊڪٽ جي تفصيل لاءِ.




