An اي آءِ انوینٽري توهان جي تنظيم ۾ هلندڙ هر AI اثاثن جو هڪ مسلسل اپڊيٽ ٿيل فهرست آهي - ماڊل، اي آءِ سان هلندڙ اينڊ پوائنٽس، ڊيٽاسيٽس، اي آءِ ڪوڊنگ اسسٽنٽ، ايم سي پي سرور ۽ اي آءِ انحصار - رشتن، خطرن ۽ مالڪن سان گڏ جيڪي انهن کي ڳنڍيندا آهن. سيڪيورٽي جي حوالي سان ان جو گودام يا اسٽاڪ انوینٽري مئنيجمينٽ سان ڪو به تعلق ناهي؛ هتي، "AI انوینٽري" سادو مطلب اهو آهي ته توهان کي بلڪل خبر هجي ته توهان ڪهڙي AI هلائي رهيا آهيو، اهو ڪٿي رهي ٿو، ۽ اهو ڪهڙي حد تائين پهچي سگهي ٿو.
جيئن ته AI سافٽ ويئر ڊولپمينٽ جي هر مرحلي ۾ پکڙجي ٿو، IDE ۾ ڪوڊ جنريشن کان وٺي اندر ڪم ڪندڙ خودمختيار ايجنٽن تائين CI/CD pipelines، سوال هاڻي اهو ناهي ته ڇا AI توهان جي ماحول ۾ موجود آهي. اهو آهي ته ڇا توهان ان کي ڏسي سگهو ٿا. هي گائيڊ وضاحت ڪري ٿو ته هڪ AI انوینٽري ڇا آهي، اهو ڪيئن لاڳاپيل آهي هڪ سان اي آءِ-بم ۽ هڪ SBOM، ڇو ڇانو AI هڪ سيڪيورٽي مسئلو بڻجي چڪو آهي، ۽ ڪيئن عمل نقشي کي EU AI ايڪٽ, اين آءِ ايس ٽي اي آءِ آر ايم ايف ۽ ISO / آئي اي ايم ايڪسڪس.
ڪيٻئي جو ڪم ڪندو آهي
- هڪ AI انوینٽري توهان جي سافٽ ويئر لائف سائيڪل ۾ هر ماڊل، ڊيٽا سيٽ، ايجنٽ، MCP سرور ۽ AI ڪوڊنگ ٽول کي ڪيٽلاگ ڪري ٿي، نه رڳو اهي جيڪي IT منظور ٿيل آهن.
- شيڊو اي آءِ، گورننس کان سواءِ اختيار ڪيل AI، هاڻي معمول آهي، استثنا نه: سيڪيورٽي اڳواڻن جي 2026 جي هڪ سروي ۾، صرف 19 سيڪڙو تنظيمن مڪمل طور تي ٻڌايو ته ڪٿي ۽ ڪيئن AI استعمال ٿئي ٿو..
- An اي آءِ-بوم (اي آءِ بل آف ميٽيريلز) هڪ AI انوینٽري جو آڊٽ تيار آئوٽ پُٽ آهي: AI-دور جو جانشين SBOM.
- ضابطا اچي رهيا آهن. EU AI ايڪٽ، NIST AI RMF ۽ ISO/IEC 42001 سڀ مؤثر طريقي سان توهان کي اهو ڄاڻڻ جي ضرورت آهي ته توهان ڪهڙي AI تي ڪم ڪندا آهيو.
- هڪ انوینٽري صرف شروعاتي نقطو آهي؛ قيمت خطري کي اسڪور ڪرڻ ۽ اثاثن جي ننڍڙي تعداد تي عمل ڪرڻ سان ايندي آهي جيڪي حقيقي طور تي اهم آهن.
AI انوینٽري ڇا آهي؟
هڪ AI انوینٽري توهان جي سافٽ ويئر ڊولپمينٽ لائف سائيڪل ۾ ڪم ڪندڙ هر AI اثاثن کي دريافت ڪرڻ، فهرست ڏيڻ ۽ مسلسل نگراني ڪرڻ جو عمل آهي، ۽ هر هڪ سان ڳنڍيل خطرا. هڪ مڪمل انوینٽري هر اثاثن لاءِ ٽن سوالن جا جواب ڏئي ٿي: اهو ڇا آهي، اهو ڪٿي هلندو آهي، ۽ اهو ڇا تائين رسائي ڪري سگهي ٿو؟
اهو دائرو گھڻن ٽيمن جي اميد کان وڌيڪ وسيع آهي. هڪ بامعني AI انوینٽري کي ڍڪڻ گهرجي:
- ماڊلس: هر وڏي ٻولي ماڊل ۽ بنياد ماڊل جيڪو ترقي ۽ پيداوار ۾ استعمال ٿئي ٿو، نسخو، مقام ۽ ڳولا جي اعتماد سان.
- Datasets: تربيتي ڊيٽا، حاصل ڪرڻ وارا ڊيٽا سيٽ ۽ ویکٹر اسٽور، بشمول زهر آلود تناظر جي نمائش ۽ ڊيٽا ليڪيج.
- ايجنٽ: خودمختيار نظام جيڪي توهان جي ماحول ۾ ڪارروايون ڪن ٿا، جهڙوڪ کولڻ pull requests، انحصار کي انسٽال ڪرڻ، يا انفراسٽرڪچر کي ڇهڻ.
- ايم سي پي سرورز: ماڊل ڪنٽيڪسٽ پروٽوڪول سرور جيڪي AI اسسٽنٽس کي ٻاهرين اوزارن، APIs ۽ ڊيٽا ذريعن سان ڳنڍيندا آهن.
- AI ڪوڊنگ جا اوزار ۽ مددگار: ڪوپائلٽس ۽ IDE انٽيگريشن جيڪي ڪوڊ پيدا ڪن ٿا، انحصار تجويز ڪريو ۽ ذخيرن سان رابطو ڪريو.
- اي آءِ فريم ورڪ: لينگ چين، لينگ گراف، ايجنٽ سرور ۽ ٻيون آرڪيسٽريشن پرتون جيڪي ماڊلز کي ٽولز ۽ ڊيٽا سان وائر ڪن ٿيون.
- اثاثن جي وچ ۾ لاڳاپا: ماڊلز، ايجنٽن، سرورز، ڊيٽاسيٽس ۽ انهن سان ڳنڍيل رازن جي وچ ۾ رابطا. هڪ تعلق گراف خطري کي تناظر ۾ ظاهر ڪري ٿو، نه ته هڪ فليٽ لسٽ جي طور تي.
AI انوینٽري بمقابله AI اثاثن جي انوینٽري بمقابله AI-BOM، ۽ اهي ڪيئن مختلف آهن هڪ کان SBOM
اهي اصطلاح آساني سان استعمال ڪيا ويا آهن، تنهنڪري اهو اڳڀرائي ۾ مدد ڪري ٿوcise. "AI انوینٽري" ۽ "AI اثاثن جي انوینٽري" ساڳي شيءِ بيان ڪن ٿا.: AI اثاثن ۽ انهن جي خطرن جي زنده فهرست. هڪ AI-BOM برآمد ٿيندڙ شيءِ آهي جيڪا انوینٽري پيدا ڪري ٿي: مواد جو هڪ مشين پڙهڻ وارو بل جيڪو توهان آڊيٽر يا هڪ کي ڏئي سگهو ٿا enterprise خريد ڪندڙ.
AI-BOM کي سمجهڻ جو سڀ کان صاف طريقو قياس سان آهي SBOM:
| SBOM | اي آءِ-بم | |
|---|---|---|
| ڪتابَ | اوپن سورس ۽ ٽئين پارٽي سافٽ ويئر انحصار | AI مخصوص اثاثا: models, datasets, agents, MCP servers, AI coding tools |
| خطري جي بنياد | سي وي اي جي شدت | AI مخصوص حملي جا ویکٹر (فوري انجيڪشن، غير محفوظ MCP، ضرورت کان وڌيڪ ايجنسي) گڏوگڏ اصل ۽ ڊيٽا جي نمائش |
| پرائمري ڊرائيور | سپلائي چين شفافيت | اي آءِ گورننس، سيڪيورٽي ۽ ريگيوليٽري تعميل |
جيئن ته AI سڄي دنيا ۾ شامل ٿي ويندو آهي SDLC، AI-BOM جيترو بنيادي ٿي رهيو آهي SBOM، ۽ سيڪيورٽي اڳواڻن کي آڊيٽرن کان درخواستون وڌي رهيون آهن ۽ enterprise بلڪل هن نموني لاءِ خريداري ٽيمون.
اي آءِ انوینٽري هاڻي ڇو اهم آهي؟
ٽنهي قوتن AI انوینٽري کي سٺي کان ترجيح ۾ تبديل ڪري ڇڏيو آهي.
- پهرين، AI پيماني تي غير محفوظ ڪوڊ لکي رهيو آهي. آزاد تحقيق مسلسل اهو ڳولي ٿي ته AI-جنريٽرڊ ڪوڊ جو هڪ وڏو حصو ڪمزورين سان ڀريل آهي. پيئرس ۽ ٻين پاران اصل NYU/Copilot مطالعي ۾ تقريبن مليو 40 سيڪڙو تيار ڪيل پروگرامن ۾ سيڪيورٽي ڪمزوريون هيون.، ۽ تازيون وڏي پيماني تي جاچ جا نقطا ساڳئي طرح آهن: ويرا ڪوڊ جو 100+ ماڊلز ۾ 2025 جو تجزيو صرف مليو AI پاران تيار ڪيل ڪوڊ جو 55٪ محفوظ هو.. جيڪڏهن توهان کي خبر ناهي ته ڪهڙا مددگار توهان جي pipelines، توهان ان خطري کي سنڀالي نٿا سگهو.
- ٻيو، سافٽ ويئر سپلائي چين هڪ AI حملي جي سطح بڻجي چڪي آهي. سيپٽمبر 2025 ۾، شائي حلود، پهرين خود پروپيگنڊه اين پي ايم ورم، ڊولپر مشينن کي ورڇ واري ميڪانيزم ۾ تبديل ڪيو، جيڪو سوين پيڪيجز ۾ پکڙيل هو. مارچ 2026 ۾، حملي آورن سمجهوتو ڪيو محور، هڪ پيڪيج جنهن ۾ لڳ ڀڳ 100 ملين هفتيوار ڊائون لوڊ، زهر ٿيل نسخن کي شايع ڪندي جيڪو ريموٽ رسائي ٽروجن کي ڇڏي ڏنو. هن قسم جا حملا روايتي ايپ سيڪ ۽ اينڊ پوائنٽ ٽولنگ جي وچ ۾ بلڪل پرت ۾ لينڊ ڪندا آهن: پرت جيڪا هڪ AI انوینٽري روشن ڪرڻ لاءِ ٺاهي وئي آهي.
- ٽيون، راز ۽ سندون AI ذريعي لڪي رهيون آهن. گٽ گارڊين جي اسٽيٽ آف سيڪريٽس اسپرول 2026 رپورٽ ڪئي ته اي آءِ سروس رازن جي ليڪ ٿيڻ ۾ سال جي ڀيٽ ۾ 81 سيڪڙو اضافو ٿيو، ۽ اهو AI جي مدد سان commits leak secrets بنيادي شرح کان تقريبن ٻيڻو. هر غير دستاويزي ماڊل، ايجنٽ يا MCP سرور هڪ سند لاءِ هڪ امڪاني رستو آهي.
روايتي ايپ سيڪ ريپوزٽري تي بيهي ٿو ۽ اهو نٿو سمجهي ته ماڊل ڇا آهي. اينڊ پوائنٽ ٽولز آپريٽنگ سسٽم کي ڏسن ٿا پر پيڪيجز، ايم سي پي سرورز يا اي آءِ اسسٽنٽس کي نٿا سمجهن. انهن جي وچ ۾ فرق اهو آهي جتي اي آءِ جو خطرو جمع ٿئي ٿو، ۽ انوینٽري ان کي بند ڪرڻ لاءِ پهريون قدم آهي.
جتي AI لڪندو آهي: شيڊو AI پار SDLC
شيڊو اي آءِ ڇا ڪو به AI سسٽم باضابطه منظوري يا گورننس کان سواءِ اختيار ڪيو ويو آهي: ڪو پائلٽ هڪ ڊولپر گذريل هفتي فعال ڪيو، MCP سرور هڪ ليپ ٽاپ تي هلندڙ، ماڊل هڪ عوامي مرڪز کان سڌو هڪ پاسي واري منصوبي ۾ ڇڪيو ويو. اهو هڪ ايج ڪيس ناهي. 400+ سيڪيورٽي اڳواڻن جي 2026 جي سروي ۾، صرف 19٪ مڪمل طور تي ظاهر ڪيو ته ڪٿي ۽ ڪيئن AI استعمال ٿئي ٿو. جڏهن ته وڏي اڪثريت اڳ ۾ ئي AI ڪوڊنگ اسسٽنٽ استعمال ڪري رهي هئي يا انهن کي پائلٽ ڪري رهي هئي.
سافٽ ويئر لائف سائيڪل اندر موجود AI کي ڳولڻ ۾ سڀ کان ڏکيو شيڊو AI آهي، ڇاڪاڻ ته اهو ڪلائوڊ ڪنسول ۾ گهٽ ئي نظر ايندو آهي:
- ماڊلز ۽ AI لائبريريون انحصار جي طور تي ذخيرن ۾ داخل ڪيون ويون.
- اي آءِ ڪوڊنگ اسسٽنٽ هر ڊولپر، هر IDE جي مطابق ترتيب ڏنل آهن.
- ڊولپر اينڊ پوائنٽس تي مقامي طور تي هلندڙ MCP سرور ۽ قاعدي فائلون.
- ايجنٽ ورڪ فلو خاموشي سان کلي رهيا آهن pull requests يا پيڪيجز انسٽال ڪرڻ.
اهو ئي سبب آهي جو صرف ڪلائوڊ دريافت ڪافي ناهي. هڪ حقيقي طور تي مڪمل AI انوینٽري کي ڪوڊ ۽ بلڊ ماحول تائين پهچڻو پوندو آهي (ڊولپر جو ليپ ٽاپ، ريپوزٽري، pipeline)، نه رڳو پيداوار ڪلائوڊ.
اي آءِ-بم ۾ ڇا شامل آهي؟
هڪ آڊٽ لاءِ تيار AI-BOM توهان جي انوینٽري کي اهڙي شيءِ ۾ تبديل ڪري ٿو جيڪو توهان ثابت ڪري سگهو ٿا. گهٽ ۾ گهٽ، ان ۾ شامل هجڻ گهرجي:
- هر AI اثاثو: ماڊل، ڊيٽاسيٽ، ايجنٽ، MCP سرور، AI ڪوڊنگ ٽولز.
- هر هڪ لاءِ اثاثن جو قسم، مقام ۽ سڃاڻپ جو اعتماد.
- اصل ۽ انحصار (جتي ماڊل يا جزو آيو).
- AI-مخصوص حملي جي ویکٹرن جي بنياد تي، هر اثاثن لاءِ خطري جي سطح.
- EU AI ايڪٽ، NIST AI RMF ۽ ISO/IEC 42001 جي ريگيوليٽري ميپنگ.
- آڊيٽرن ۽ گراهڪن لاءِ هڪ برآمد ٿيندڙ، مشين پڙهڻ لائق فارميٽ.
اهي تنظيمون جيڪي مطالبي تي AI-BOM پيدا ڪري سگهن ٿيون انهن کي حقيقي تعميل ۽ اعتماد جو فائدو حاصل ٿيندو جيئن AI آڊٽ جون ذميواريون پختي ٿينديون.
AI انوینٽري ۽ تعميل: EU AI ايڪٽ، NIST AI RMF ۽ ISO/IEC 42001
ڪنهن به وڏي فريم ورڪ ۾ "AI انوینٽري" کي لائن آئٽم طور نالو نه ڏنو ويو آهي، پر هر هڪ کي ان کان سواءِ مطمئن ڪرڻ ناممڪن آهي. توهان AI سسٽم کي دستاويز، درجه بندي يا حڪومت نٿا ڪري سگهو جيڪي توهان نه ڏسي سگهو ٿا.
| فريم ورڪ | انوینٽري ڇو گهربل آهي |
|---|---|
| EU AI ايڪٽ | هاءِ رسڪ سسٽم دستاويز ۽ رجسٽريشن جا فرض کڻندا آهن، ۽ Article 50 شفافيت جي ذميدارين کي متعارف ڪرايو. انهن کي پورو ڪرڻ لاءِ ڄاڻڻ جي ضرورت آهي ته توهان ڪهڙا AI سسٽم هلائيندا آهيو ۽ انهن کي ڪيئن درجه بندي ڪيو ويو آهي. |
| اين آءِ ايس ٽي اي آءِ آر ايم ايف | هن Map فنڪشن ۽ Govern 1.6 انهن جي خطري کي منظم ڪرڻ جي بنياد جي طور تي AI سسٽم جي انوینٽري ۽ ميپنگ جو مطالبو. |
| ISO / آئي اي ايم ايڪسڪس | اي آءِ مئنيجمينٽ سسٽم standard بنيادي ڪنٽرول جي طور تي AI سسٽم جي انوینٽري کي برقرار رکڻ جي ضرورت آهي. |
وقت تي هڪ نوٽ: EU AI ايڪٽ جي رول آئوٽ کي مئي 2026 جي "ڊجيٽل اومني بس" معاهدي پاران نظرثاني ڪئي وئي، جنهن ۾ اڪثر اعليٰ خطري وارين ذميوارين کي ڊسمبر 2027 تائين ملتوي ڪيو ويو، جڏهن ته 2 آگسٽ 2026 جي ڪيترن ئي سنگ ميلن کي زنده رکيو ويو (شفافيت جي فرضن، GPAI سزا جا اختيار). صحيح تاريخن کي هڪ هلندڙ هدف طور سمجهيو ۽ بنيادي EU ذريعن جي خلاف تصديق ڪريو. پر سفر جي هدايت واضح آهي، ۽ انوینٽري ان سڀني لاءِ شرط آهي.
AI انوینٽري ڪيئن ٺاهجي ۽ برقرار رکجي
انوینٽري ٺاهڻ هڪ ڀيرو آڊٽ بابت گهٽ ۽ هڪ مسلسل عمل قائم ڪرڻ بابت وڌيڪ آهي، ڇاڪاڻ ته AI اثاثا مسلسل تبديل ٿيندا رهن ٿا: نوان ماڊل اختيار ڪيا ويا، نوان ايجنٽ مقرر ڪيا ويا، نوان MCP سرور ترتيب ڏنل، اڪثر منظوري کان سواءِ.
هڪ عملي طريقو:
- ڪوڊ، بلڊ ۽ ڪلائوڊ تي خودڪار طريقي سان دريافت ڪريو. دستي اسپريڊ شيٽ ڏينهن اندر پراڻي ٿي وينديون آهن. دريافت کي مسلسل هلائڻو پوندو آهي ۽ ان تائين پهچڻو پوندو آهي SDLC، صرف رن ٽائم نه.
- رشتن جي درجه بندي ۽ نقشو ٺاھيو. رڪارڊ جو قسم، مقام، اصليت ۽، نازڪ طور تي، هر اثاثو ٻين ۽ رازن سان ڪيئن ڳنڍجي ٿو.
- تناظر ۾ اسڪور جو خطرو. سوين نتيجن جي هڪ سڌي فهرست ڪنهن جي به مدد نٿي ڪري؛ ان کي ترجيح ڏيو جيڪو اصل ۾ پهچ لائق، استحصال لائق ۽ ڪاروباري لحاظ کان اهم آهي.
- ملڪيت تفويض ڪريو. هر ملڪيت کي هڪ جوابده مالڪ جي ضرورت آهي.
- ان کي زنده ۽ برآمد جي قابل رکو. ان کي هڪ مسلسل انوینٽري جي طور تي برقرار رکو جيڪو طلب تي AI-BOM پيدا ڪري سگهي ٿو.
AI انوینٽري سافٽ ويئر ۾ ڇا ڏسڻ گهرجي
جيڪڏهن توهان ٽولنگ جو جائزو وٺي رهيا آهيو، ته اهي صلاحيتون آهن جيڪي حقيقي AI انوینٽري سافٽ ويئر کي جامد فهرست کان الڳ ڪن ٿيون:
- AI-مخصوص اثاثن جي قسمن کي سمجھي ٿو (ماڊل، ايجنٽ، ايم سي پي سرور، ڊيٽاسيٽ)، صرف پيڪيجز ۽ لائبريريون نه.
- ۾ پهچي ٿو SDLC، ڪوڊ ۾ ۽ ڊولپر اينڊ پوائنٽس تي AI دريافت ڪرڻ، نه رڳو ڪلائوڊ ۾.
- نقشن جا لاڳاپا، صرف انفرادي اثاثا نه، تنهنڪري خطرو تناظر ۾ نظر اچي ٿو.
- AI-مخصوص حملي جي ویکٹرن تي خطري کي اسڪور ڪري ٿو (فوري انجيڪشن، غير محفوظ ايم سي پي، ضرورت کان وڌيڪ ايجنسي)، نه رڳو سي وي اي جي شدت.
- مسلسل هلندو آهي، نئين AI کي پڪڙڻ جيئن اهو ظاهر ٿئي ٿو.
- آڊٽ لاءِ تيار AI-BOM پيدا ڪري ٿو جيڪو آڊيٽرن ۽ ٻنهي کي مطمئن ڪري ٿو enterprise خريداري.
- انوینٽري کي لاڳو ڪرڻ سان ڳنڍي ٿو، تنهنڪري توهان جيڪو ڳوليندا آهيو ان تي عمل ڪري سگهو ٿا.
انوینٽري کان عمل تائين: جيڪو توهان ڳوليو ان کي محفوظ ڪرڻ
دريافت پهريون قدم آهي؛ ٻيو اهو سمجهڻ آهي ته ڪهڙا اثاثا حقيقي خطرو کڻندا آهن، ڇاڪاڻ ته گهڻا نه هوندا. مقصد هزارين خام نتيجن کان انهن مُٺين ڏانهن منتقل ٿيڻ آهي جيڪي اصل ۾ سسٽم، ڊيٽا يا آپريشن کي سمجهوتو ڪري سگهن ٿا: اهي جيڪي فعال استعمال ۾ آهن، غير قابل اعتماد ان پٽ قبول ڪن ٿا، حقيقي طور تي استحصال لائق آهن، حساس رسائي رکن ٿا، ۽ پيداوار يا منظم اثاثن کي متاثر ڪن ٿا.
هي اهو هنڌ آهي جتي AI سيڪيورٽي پوزيشن مئنيجمينٽ (اي آءِ-ايس پي ايم) کڻندو آهي: انوینٽري کڻڻ، AI حملي جي رستي تي خطري کي اسڪور ڪرڻ، ان کي ضابطي ۾ نقشو ڪرڻ، ۽ AI-BOM پيدا ڪرڻ. اهو پڻ آهي جتي انوینٽري لاڳو ڪرڻ سان ملندي آهي: انسٽال ڪرڻ کان اڳ خراب انحصار کي بلاڪ ڪرڻ، غير منظور ٿيل MCP سرورز ۽ ماڊلز کي رد ڪرڻ، ۽ هڪ واقعو پکڙجڻ کان اڳ سمجھوتي ٿيل آخري پوائنٽس کي شامل ڪرڻ.
At زائيگيني، هي اهو ماڊل آهي جنهن ڏانهن اسين ٺاهي رهيا آهيون: مسلسل AI انوینٽري ۽ AI-SPM ذريعي AI-BOM، مالويئر جي ڳولا جيڪا دستخط موجود ٿيڻ کان اڳ خراب پيڪيجز کي پڪڙي ٿي (MEW، مالويئر جي شروعاتي خبرداري)، ۽ زائيگيني شيلڊ ذريعي ڊولپر اينڊ پوائنٽ تي پاليسي لاڳو ڪرڻ. ڊيٽيڪشن ايل ايل ايم ايپليڪيشنن لاءِ OWASP ٽاپ 10، ايجنٽڪ ايپس لاءِ OWASP ٽاپ 10 ۽ OWASP MCP ٽاپ 10 سان ترتيب ڏنل آهي. پر توهان جيڪو به طريقو چونڊيو، اصول برقرار رکي ٿو: توهان اهو محفوظ نٿا ڪري سگهو جيڪو توهان نٿا ڏسي سگهو، ۽ هڪ AI انوینٽري اهو آهي جتي نمائش شروع ٿئي ٿي.
FAQs
هڪ AI-BOM هڪ کان ڪيئن مختلف آهي؟ SBOM?
An SBOM اوپن سورس ۽ ٽئين پارٽي سافٽ ويئر انحصار کي ڪيٽلاگ ڪري ٿو، جيڪي CVE شدت تي اسڪور ڪيا ويا آهن. هڪ AI-BOM AI-مخصوص اثاثن (ماڊل، ايجنٽ، MCP سرور، ڊيٽاسيٽ) کي AI-مخصوص خطري جي اسڪورنگ ۽ ريگيوليٽري ميپنگ سان ڪيٽلاگ ڪري ٿو. جيئن AI سڄي دنيا ۾ پکڙجي ٿو SDLC، AI-BOM جيترو بنيادي ٿي رهيو آهي SBOM.
شيڊو اي آءِ ڇا آهي ۽ مان ان کي ڪيئن ڳولي سگهان ٿو؟
شيڊو اي آءِ ڪا به اي آءِ آهي جيڪا رسمي منظوري يا گورننس کان سواءِ اختيار ڪئي وئي آهي: هڪ فعال ڪوپائلٽ، هڪ مقامي ايم سي پي سرور، هڪ ماڊل جيڪو عوامي مرڪز مان ڪڍيو ويو آهي. توهان ان کي مسلسل خودڪار انوینٽري سان ڳوليندا آهيو جيڪو ڪوڊ، بلڊ تائين پهچي ٿو. pipelines ۽ ڊولپر اينڊ پوائنٽس، نه رڳو پيداوار ڪلائوڊ جتي گهڻا شيڊو AI ڪڏهن به ظاهر نه ٿيندا آهن.
ڇا EU AI ايڪٽ کي AI انوینٽري جي ضرورت آهي؟
EU AI ايڪٽ واضح طور تي "AI انوینٽري" جو نالو نٿو ڏئي، پر ان جي دستاويز، درجه بندي ۽ رجسٽريشن جي فرضن کي اعليٰ خطري واري نظامن لاءِ هڪ کان سواءِ پورو ڪرڻ ناممڪن آهي. ساڳيو ئي NIST AI RMF (Map function, Government 1.6) ۽ ISO/IEC 42001 جو سچ آهي، جنهن لاءِ AI سسٽم جي انوینٽري کي برقرار رکڻ جي ضرورت آهي.
AI-SPM ڇا آهي؟
اي آءِ سيڪيورٽي پوسٽر مئنيجمينٽ (اي آءِ-ايس پي ايم) مسلسل اي آءِ اثاثن کي دريافت ڪرڻ، اي آءِ حملي جي رستي تي انهن جي خطري کي اسڪور ڪرڻ، انهن کي ضابطي ۾ نقشو ڪرڻ، ۽ اي آءِ-بي او ايم پيدا ڪرڻ جو عمل آهي. اهو پوسٽر مئنيجمينٽ سوچ (سي ايس پي ايم ۽ ڊي ايس پي ايم کان واقف) کي اي آءِ مخصوص اثاثن ۽ حملي ویکٹر تائين وڌائي ٿو.
اي آءِ انوینٽري کي ڪيترا ڀيرا اپڊيٽ ڪرڻ گهرجي؟
مسلسل. AI اثاثا روزانو تبديل ٿيندا آهن جيئن ٽيمون نوان ماڊل اختيار ڪنديون آهن، نوان ايجنٽ مقرر ڪنديون آهن ۽ نوان MCP سرور ترتيب ڏينديون آهن، عام طور تي رسمي منظوري کان سواءِ. هڪ پوائنٽ-ان-ٽائيم اسڪين ڪجهه ڏينهن اندر ختم ٿي ويندو آهي، تنهن ڪري اثرائتي AI انوینٽري سافٽ ويئر هڪ ڀيرو آڊٽ جي بدران هڪ جاري عمل جي طور تي هلندو آهي.
مان سورس ڪوڊ ۾ استعمال ٿيندڙ AI کي ڪيئن انوینٽري ڪريان؟
ڪوڊ ۾ AI جي انوینٽري ڪرڻ جو مطلب آهي AI ماڊلز ۽ لائبريرين کي ڳولڻ جيڪي انحصار جي طور تي شامل ڪيا ويا آهن، هر ڊولپر لاءِ ترتيب ڏنل AI ڪوڊنگ اسسٽنٽ، ۽ مقامي طور تي هلندڙ MCP سرورز يا قاعدي فائلون. ان لاءِ دريافت جي ضرورت آهي جيڪا اندر ڪم ڪري ٿي. SDLC (ذخيرا، تعمير pipelines ۽ ڊولپر اينڊ پوائنٽس) بجاءِ صرف ڪلائوڊ ڪنسولز ۾.




