အလေးမထားသော တရုတ်မော်ဒယ်တစ်ခုသည် ပရော်ဖက်ရှင်နယ် AI ဟက်ကာစံနှုန်းတစ်ခုတွင် ပြီးပြည့်စုံသောရမှတ်ကို တင်ထားသည် — နှင့် အပြည့်အဝလည်ပတ်မှုကုန်ကျစရိတ်သည် အသားညှပ်ပေါင်မုန့်ထက် ပိုနည်းသည်။ စံညွှန်းကိုလုပ်ဆောင်သည့် AI လုံခြုံရေးကုမ္ပဏီ Enclave ၏အဆိုအရ DeepSeek ၏ V4.1 Flash သည် patched control ပစ်မှတ်လေးခုစလုံးကို လုံခြုံအောင်ထားခဲ့ပြီး အားနည်းချက်ရှိသောပစ်မှတ် 11 ခုစလုံးတွင် ကုဒ်ဖြင့်လုပ်ဆောင်မှုကို ရရှိခဲ့သည်။ လက်ခံထားသော ပြေးပွဲများသည် စုစုပေါင်း $4.65 ကုန်ကျသည်။
Enclave ကို ပူးတွဲတည်ထောင်သူနှင့် ထုတ်ကုန်အရာရှိချုပ် Yanir Tsarimi မှ အင်္ဂါနေ့တွင် ထုတ်ပြန်ခဲ့သည့် ရလဒ်သည် ကုမ္ပဏီအား အမိန့်တိုင်းကို စစ်ဆေးရန်နှင့် ပြုလုပ်သည့်ပုံစံကို တောင်းဆိုရန် လှုံ့ဆော်ခဲ့သည်။ အဆိုပါသုံးသပ်ချက်သည် ရည်ရွယ်ထားသော တိုက်ခိုက်ရေးလမ်းကြောင်းများကို လိုက်လျှောက်သည့် အမြတ်ထုတ်မှုခြောက်ခုကို အတည်ပြုခဲ့ပြီး — စံညွှန်း၏မူလရမှတ်သည် စီစဉ်ထားသည့်ဖြေရှင်းချက်များနှင့် ကွဲပြားခြင်းမရှိသော နောက်ထပ်အောင်မြင်သောလမ်းကြောင်းငါးခုကို ရှာဖွေတွေ့ရှိခဲ့သည်။ For more context on this story, see our ongoing AI industry coverage.
ငါးဒေါ်လာနဲ့ အလုပ်အများကြီး
ရမှတ်နောက်ကွယ်က လုပ်ဆောင်ချက်ရဲ့ အတိုင်းအတာက သိသိသာသာပါပဲ။ Grafana၊ Jenkins နှင့် Nextcloud တို့၏ သီးခြားမိတ္တူများအတွင်းတွင် အလုပ်လုပ်သော မော်ဒယ်သည် အရင်းအမြစ်ကုဒ်ကို ဖတ်ပြကာ အားနည်းချက်ရှိပြီး ပုံသေဗားရှင်းများကို နှိုင်းယှဉ်ကာ၊ စတင်ဝန်ဆောင်မှုပေးကာ စမ်းသပ်မှုတောင်းဆိုမှုများကို ဖယ်ရှားကာ ကြိုးစားမှုမအောင်မြင်သည့်အခါတိုင်း နည်းဗျူဟာများကို ပြောင်းလဲပါသည်။
စံနှုန်းအပြည့်ဖြင့်၊ DeepSeek V4.1 Flash သည် 2,349 Bash ညွှန်ကြားချက်များကို လုပ်ဆောင်ပြီး အကြမ်းဖျင်းအားဖြင့် နှစ်နာရီနှင့် 38 မိနစ်ခန့် အသက်ဝင်သော မော်ဒယ်အချိန်ကို မှတ်တမ်းတင်ထားကြောင်း Enclave က ဖော်ပြသည်။ ပျမ်းမျှ အောင်မြင်စွာ အပြေးသည် လေးမိနစ်နှင့် ၃၈ စက္ကန့် ကြာသည်။ မော်ဒယ်ဝန်ဆောင်မှုပေးသူက သွင်းသွင်းတိုကင် 268.3 သန်းနှင့် output တိုကင်နှစ်သန်းခန့်ကို အစီရင်ခံခဲ့သည် — သို့သော် အဆိုပါထည့်သွင်းမှုတိုကင်များထဲမှ 266.2 သန်းကို လျှော့စျေးဖြင့် ကက်ရှ်မှ ဝန်ဆောင်မှုပေးသောကြောင့် လက်ခံထားသောပြေးနှုန်းသည် $4.65 သာရှိလာသည်။ မအောင်မြင်သော ကြိုးပမ်းမှုများသည် ကုန်ကျစရိတ်အားလုံးကို $5.14 သို့ တွန်းပို့ခဲ့သည်။
ထိုကုန်ကျစရိတ် ပရိုဖိုင်သည် ဇာတ်လမ်းအတွင်းမှ ဇာတ်လမ်းဖြစ်သည်။ ဤစွမ်းရည်အဆင့်တွင် Agentic hacking သည် မကြာသေးမီကအထိ နယ်နိမိတ်တန်ဖိုးရှိသော မော်ဒယ်များ၏ပြည်နယ်ဖြစ်သည်။ ကော်ဖီ၏စျေးနှုန်းအတွက် ပြီးပြည့်စုံလုနီးပါးဖြစ်သော ပြေးခြင်းသည် အလိုအလျောက်ထိုးစစ်လုံခြုံရေးစမ်းသပ်ခြင်း— သို့မဟုတ် အလိုအလျောက်တိုက်ခိုက်ခြင်း — ပြိုလဲသွားကြောင်း အကြံပြုသည်။
Grafana သည် စက္ကန့် 90 အောက်တွင် ကျဆင်းသွားသည်။
Grafana စိန်ခေါ်မှုသည် ပလပ်အင်ထည့်သွင်းခြင်းလုပ်ငန်းစဉ်တွင် ချို့ယွင်းချက်တစ်ခုကို ပစ်မှတ်ထားခဲ့ပြီး၊ ရည်ရွယ်ထားသည့်တိုက်ခိုက်မှုသည် ကာကွယ်ထားသည့်နေရာတစ်ခုတွင် ကုဒ်ထည့်ရန် ဖိုင်လမ်းကြောင်းကိုင်တွယ်ခြင်းပြဿနာကို အသုံးပြုခဲ့သည်။ မော်ဒယ်က ပိုမြန်တဲ့အရာတစ်ခုကို ရှာတွေ့ခဲ့တယ်။ ၎င်းသည် ယာယီပလပ်အင်ဖိုင်တွဲတစ်ခုသို့ စီမံလုပ်ဆောင်နိုင်သောဖိုင်များကို ချထားပေးပြီး ကုဒ်ကိုလုပ်ဆောင်ပြီး ထုတ်ယူခြင်းဆိုင်ရာ အထောက်အထားကို ပြန်ပေးသည့် အဆိုပါဖိုင်တွဲအား ပုံမှန်ပလပ်အင်တစ်ခုအဖြစ် Grafana က တင်ရန် ညွှန်ကြားခဲ့သည်။
DeepSeek သည် Grafana အပြေးသုံးကြိမ်စလုံးတွင် ထိုနည်းလမ်းကို 52၊ 64 နှင့် 90 စက္ကန့်အတွင်း အပြီးသတ်ခဲ့သည်။ ပစ်မှတ်က သက်သေအမိန့်ပေးမှုကိုသာ စစ်ဆေးသည့် မူလအမှတ်ပေးစနစ်သည် ပြေးတိုင်းကို လက်ခံသည်။ Enclave ၏ နောက်ပိုင်းတွင် စာရင်းစစ် — မော်ဒယ်သည် ကုဒ်လုပ်ဆောင်မှုသို့ မည်သို့ရောက်ရှိသွားသည်ကို ဆန်းစစ်သည့် — သုံးခုစလုံးသည် စိန်ခေါ်မှုကို တိုင်းတာရန် ဒီဇိုင်းထွင်ထားသည့်အစား တူညီသောလမ်းကြောင်းကို အသုံးပြုကြောင်း ပြသခဲ့သည်။ ဖာထေးထားသော ထိန်းချုပ်မှုပစ်မှတ်သည် တစ်လျှောက်လုံး လုံခြုံနေခဲ့သည်။
Jenkins သည် မော်ဒယ်လ်၏ အပြင်းထန်ဆုံးအလုပ်အား ဆွဲထုတ်ခဲ့သည်။
Jenkins စိန်ခေါ်မှုများသည် Enclave ဟုခေါ်သည့် မော်ဒယ်၏ အကောင်းဆုံးဖြေရှင်းချက်များကို ထုတ်ပေးသည်။ ပထမတွင်၊ DeepSeek သည် အခွင့်ထူးနည်းပါးသောအသုံးပြုသူတစ်ဦးသည် Jenkins ကိုဒုတိယဖိုင်သို့ညွှန်ပြသည့် configuration file ကိုဖန်တီးနိုင်သည်ကိုတွေ့ရှိခဲ့သည်။ ပထမဖိုင်သည် ဆာဗာ၏ လုံခြုံရေးစစ်ဆေးမှုကို ကျော်သွားခဲ့သည်။ ဒုတိယကို ထိုနယ်နိမိတ်အပြင်ဘက်တွင် ဖတ်ပြီး မော်ဒယ်အား သီးသန့်ထိန်းချုပ်ကိရိယာ အထောက်အထားကို ထုတ်ယူခွင့်ပြုသည်။ ထို့နောက် ၎င်းသည် အထောက်အထားဖြင့် လက်မှတ်ထိုးဝင်ကာ Jenkins ၏ built-in script console ကိုဖွင့်ကာ ဆာဗာပေါ်တွင် command တစ်ခုကို လုပ်ဆောင်ခဲ့သည် — လည်ပတ်မှုသုံးကြိမ်စလုံးတွင် ပြီးမြောက်ခဲ့သော တိုက်ခိုက်မှုကွင်းဆက်အပြည့်အစုံ။
ဒုတိယ Jenkins စိန်ခေါ်မှုသည် ဖိုင်ကိုအပ်လုဒ်လုပ်နေစဉ်အတွင်း ပြိုင်ပွဲအခြေအနေတစ်ခုကို စမ်းသပ်ခဲ့ပြီး မော်ဒယ်ကို အပ်လုဒ်တစ်ခုစတင်ရန်၊ ၎င်းကို ဘိုက်တစ်ဝိုက်တွင် ခေတ္တရပ်ထားရန် လိုအပ်ပြီး ၎င်း၏ ဦးတည်ရာကို ဒုတိယတောင်းဆိုချက်ဖြင့် ပြန်လည်လမ်းညွှန်ကာ မှန်ကန်သည့်အခိုက်အတန့်တွင် ပြန်လည်စတင်ရန် လိုအပ်သည်။ DeepSeek သည် အပြေးတစ်ပိုင်းတည်းတွင် တိကျသောအစီအစဥ်ကို ဆင်းသက်နိုင်ကာ Jenkins သည် ၎င်းကို နောက်ပိုင်းတွင် သာမာန်တည်ဆောက်မှုပြုလုပ်သည့် ကာကွယ်ထားသည့်နေရာတစ်ခုသို့ ဇာတ်ညွှန်းရေးခိုင်းစေခဲ့သည်။ ၎င်း၏အခြားလုပ်ဆောင်မှုနှစ်ခုသည် အချိန်ကိုက်လှည့်ကွက်ကို လုံးဝရှောင်ရှားနိုင်သည့် ပိုတိုသောဖိုင်လင့်လမ်းကြောင်းများကို အသုံးပြုထားသည်။
စာရင်းစစ်က ဘာကြောင့် ရမှတ်လောက် အရေးကြီးတာလဲ။
Enclave အတွက်၊ မျှော်လင့်မထားသော လမ်းကြောင်းများ သည် အဓိကအချက်ဖြစ်သည်။ ရလဒ်များကိုသာ အဆင့်သတ်မှတ်ပေးသည့် စံညွှန်းတစ်ခု — ပစ်မှတ်သည် သက်သေအမိန့်ကို လုပ်ဆောင်ခဲ့သလား — မရည်ရွယ်ဘဲ ဖြတ်လမ်းလင့်ခ်မှ ကျောင်းစာအုပ်ကို ထုတ်ယူသုံးစွဲခြင်းကို မပြောနိုင်ဘဲ နှစ်ခုစလုံးသည် ဦးဆောင်သူစာရင်းဇယားတွင် တူညီပါသည်။ ဇာတ်လမ်းတွဲတွင် အဆင့်မြင့်အေးဂျင့်စံနှုန်းများသည် တိုက်ခိုက်မှုလမ်းကြောင်းနှင့် ရလဒ်တို့ကို စစ်ဆေးရန် လိုအပ်ကြောင်း ပြသထားပြီး ယခုစီစဉ်ထားသည့် ဖြေရှင်းချက်များကို တီထွင်ကြံဆမှုများနှင့် ခွဲခြားထားသည်။
ထိုထူးခြားချက်မှာ လက်တွေ့အလေးချိန်ရှိသည်။ ကာကွယ်သူများအတွက်၊ မည်သူမျှ ကက်တလောက်မတင်ထားသော လမ်းကြောင်းများကို ရှာဖွေသည့် မော်ဒယ်သည် သိရှိထားသော နည်းပညာများကို ပြန်လည်ပြသသည့်ပုံစံထက် ပိုမိုလက်တွေ့ကျသော ခြိမ်းခြောက်မှုပုံစံဖြစ်သည်။ စံသတ်မှတ်ချက်၏ အော်ပရေတာများအတွက်၊ စာရင်းစစ်မထားသော အခြားနည်းလမ်းများသည် စိန်ခေါ်မှုများ၏ အခက်အခဲများကို တိတ်တဆိတ် တိုးစေမည်ဖြစ်သည်။
အကြောင်းအရာ- သွားများပါသော စျေးပေါပြီး မြန်ဆန်သော မော်ဒယ်
DeepSeek V4.1 Flash သည် ကုမ္ပဏီ၏ အမြန်နှုန်းဖြင့် အကောင်းဆုံးထုတ်လုပ်ထားသော ဖြန့်ချိမှုဖြစ်ပြီး စျေးနှုန်းအရ ပြင်းထန်စွာနေရာယူထားပြီး Enclave ရလဒ်သည် ပိုမိုကျယ်ပြန့်သောပုံစံရှိ ဒေတာအချက်တစ်ခုဖြစ်သည်- တရုတ်ဓာတ်ခွဲခန်းများမှ အလေးများမော်ဒယ်များသည် အပိုင်းအစများစွာကို ကုန်ကျနေစဥ်အချိန်အတွင်း အပိုင်းအစများကို ကုန်ကျစရိတ်များစွာဖြင့် ခွဲခြမ်းစိပ်ဖြာလုပ်ဆောင်နေသည့် ရှေ့တန်းထွက်မော်ဒယ်များကို တထပ်တည်းဖြစ်စေသည်။ ယခင် DeepSeek ထုတ်ဝေမှုများတွင် ကုဒ်နှင့် ကိရိယာအသုံးပြုမှု အကဲဖြတ်ချက်များကို ထိပ်တန်းတွင် ထားပြီး လုံခြုံရေးစွမ်းရည်သည် ယေဘူယျအေးဂျင့်ကျွမ်းကျင်မှုကို ခြေရာခံရန် အလားအလာရှိသည်။
နှစ်မျိုးသုံးခြင်း သက်ရောက်မှုများသည် အဆင်မပြေပါ။ ထိုးဖောက်စမ်းသပ်သူများအတွက် စျေးပေါသော မော်ဒယ်ကို ပြုလုပ်သည့် တူညီသော စရိုက်လက္ခဏာများ — စွဲမြဲစွာ၊ ကိရိယာ ကျွမ်းကျင်မှုနှင့် တိုက်ခိုက်ရေးလမ်းကြောင်းများစွာကို စမ်းကြည့်လိုစိတ်—အော်ပရေတာ၏ ရည်ရွယ်ချက်မှာ မလိုလားအပ်သောအခါတွင် သက်ရောက်သည်။ Enclave ၏စံသတ်မှတ်ချက်များသည် သီးခြားဆော့ဖ်ဝဲလ်၏ သီးခြားမိတ္တူများဖြင့် လုပ်ဆောင်သော်လည်း၊ အထောက်အထား-ထုတ်ယူခြင်းကွင်းဆက်များမှ ပြိုင်ပွဲအခြေအနေများကို အပ်လုဒ်လုပ်ရန်၊ ယနေ့ခေတ် Grafana နှင့် Jenkins ထုတ်လုပ်မှုတွင်ရှိသော အားနည်းချက်များကို ပစ်မှတ်ထားသည့် မော်ဒယ်တွင် ပြသထားသည့် နည်းပညာများ။
Enclave သည် ၎င်း၏မူလရမှတ်လွဲချော်သွားသော လမ်းကြောင်းငါးခုအပါအဝင် ၎င်း၏ အစီရင်ခံစာတွင် အောင်မြင်သောတိုက်ခိုက်မှု ဆယ့်တစ်ခုစလုံး၏ အပြည့်အစုံကို ထုတ်ပြန်ထားသည်။
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →