ਵਿਜ਼ ਦੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਨਕਲੀ ਬੁੱਧੀ ਦੇ ਇੱਕ ਅਸਾਧਾਰਨ ਕੇਸ ਦਾ ਦਸਤਾਵੇਜ਼ੀਕਰਨ ਕੀਤਾ ਹੈ ਜੋ ਬਹੁਤ ਕਮਜ਼ੋਰੀ ਪੈਦਾ ਕਰਦਾ ਹੈ ਜੋ ਇੱਕ ਹੋਰ ਏਆਈ ਸਿਸਟਮ ਨੇ ਫਿਰ ਲੱਭਿਆ ਅਤੇ ਇਸਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ: ਇੱਕ ਸਵੈਚਲਿਤ GitHub ਕੋਪਾਇਲਟ ਫਿਕਸ ਨੇ ਇੱਕ ਸਨੋਫਲੇਕ ਓਪਨ-ਸੋਰਸ ਰਿਪੋਜ਼ਟਰੀ ਵਿੱਚ ਇੱਕ ਗੰਭੀਰ ਸਕ੍ਰਿਪਟ ਇੰਜੈਕਸ਼ਨ ਨੁਕਸ ਪੇਸ਼ ਕੀਤਾ, ਅਤੇ ਵਿਜ਼ ਦੇ ਆਟੋਨੋਮਸ ਰੈੱਡ ਏਜੰਟ ਨੇ ਇਸ ਨੂੰ ਖੋਜਿਆ, ਅਤੇ ਅਸੀਂ ਇਸ ਤੋਂ ਬੱਗ ਲੱਭ ਲਿਆ, ਸਨੋਫਲੇਕ ਦੇ ਅੰਦਰੂਨੀ ਸਿਸਟਮ — ਸਾਰੇ ਨੁਕਸਦਾਰ ਕੋਡ ਲੈਂਡਿੰਗ ਦੇ ਦਿਨਾਂ ਦੇ ਅੰਦਰ।

ਵਿਜ਼ ਰਿਸਰਚ ਬਲੌਗ 'ਤੇ ਸੋਮਵਾਰ ਨੂੰ ਪ੍ਰਕਾਸ਼ਿਤ ਖੋਜਾਂ, ਤੇਜ਼ੀ ਨਾਲ ਹੈਕਰ ਨਿਊਜ਼ ਦੇ ਪਹਿਲੇ ਪੰਨੇ 'ਤੇ ਪਹੁੰਚ ਗਈਆਂ, ਜਿੱਥੇ ਡਿਵੈਲਪਰਾਂ ਨੇ ਬਹਿਸ ਕੀਤੀ ਕਿ AI ਕੋਡਿੰਗ ਸਹਾਇਕਾਂ ਨੂੰ ਸਿੱਧੇ ਉਤਪਾਦਨ ਰਿਪੋਜ਼ਟਰੀਆਂ ਵਿੱਚ ਤਬਦੀਲੀਆਂ ਕਰਨ ਦੇਣ ਦੇ ਵਧ ਰਹੇ ਅਭਿਆਸ ਦਾ ਕੀ ਮਤਲਬ ਹੈ। ਐਪੀਸੋਡ ਨੂੰ ਏਆਈ-ਲੇਖਕ ਕੋਡ ਵੱਲ ਉਦਯੋਗ ਦੀ ਕਾਹਲੀ ਲਈ ਇੱਕ ਚੇਤਾਵਨੀ ਸ਼ਾਟ ਵਜੋਂ ਪੜ੍ਹਿਆ ਜਾ ਰਿਹਾ ਹੈ। ਸਾਫਟਵੇਅਰ ਡਿਵੈਲਪਮੈਂਟ ਨੂੰ ਮੁੜ ਆਕਾਰ ਦੇਣ ਵਾਲੇ ਟੂਲਸ ਬਾਰੇ ਹੋਰ ਕਹਾਣੀਆਂ ਲਈ, ਸਾਡੀ AI ਨਿਊਜ਼ ਕਵਰੇਜ ਦੀ ਪਾਲਣਾ ਕਰੋ।

ਇੱਕ AI ਆਟੋਫਿਕਸ ਨੇ ਇੱਕ ਕਮਜ਼ੋਰੀ ਕਿਵੇਂ ਬਣਾਈ

ਵਿਜ਼ ਦੇ ਅਨੁਸਾਰ, ਸਮੱਸਿਆ 18 ਜੂਨ, 2026 ਨੂੰ ਸ਼ੁਰੂ ਹੋਈ, ਜਦੋਂ ਜਨਤਕ `snowflake-connector-net` ਰਿਪੋਜ਼ਟਰੀ ਵਿੱਚ ਇੱਕ ਪੁੱਲ ਬੇਨਤੀ ਨੇ `jira_issue.yml` ਨਾਮਕ GitHub ਐਕਸ਼ਨ ਵਰਕਫਲੋ ਨੂੰ ਅਪਡੇਟ ਕੀਤਾ। GitHub Copilot ਦੀ ਆਟੋਫਿਕਸ ਵਿਸ਼ੇਸ਼ਤਾ ਦੁਆਰਾ ਸਹਿ-ਲੇਖਕ, ਪ੍ਰਤੀਬੱਧ, ਇੱਕ ਸੁਰੱਖਿਅਤ ਕੋਡਿੰਗ ਪੈਟਰਨ ਨੂੰ ਬਦਲ ਦਿੱਤਾ - ਇੱਕ ਜਿਸ ਨੇ ਇੱਕ ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ ਦੁਆਰਾ ਅਵਿਸ਼ਵਾਸੀ ਮੁੱਦੇ ਸਿਰਲੇਖਾਂ ਨੂੰ ਪਾਸ ਕੀਤਾ ਅਤੇ JSON ਪੇਲੋਡ ਨੂੰ `jq` ਨਾਲ ਬਣਾਇਆ — ਇੱਕ ਸ਼ੈੱਲ ਸਕ੍ਰਿਪਟ ਵਿੱਚ ਉਪਭੋਗਤਾ-ਨਿਯੰਤਰਿਤ ਇਨਪੁਟ ਦੇ ਸਿੱਧੇ ਟੈਂਪਲੇਟ ਇੰਟਰਪੋਲੇਸ਼ਨ ਦੇ ਨਾਲ।

ਜਦੋਂ ਵੀ ਕੋਈ GitHub ਉਪਭੋਗਤਾ ਰਿਪੋਜ਼ਟਰੀ 'ਤੇ ਕੋਈ ਮੁੱਦਾ ਖੋਲ੍ਹਦਾ ਹੈ ਤਾਂ ਵਰਕਫਲੋ ਚੱਲਦਾ ਹੈ। ਕਿਉਂਕਿ ਮੁੱਦੇ ਦਾ ਸਿਰਲੇਖ ਇੱਕ `ਰਨ:` ਬਲਾਕ ਵਿੱਚ ਸਿੱਧਾ ਇੰਟਰਪੋਲੇਟ ਕੀਤਾ ਗਿਆ ਸੀ, ਇੱਕ ਤਿਆਰ ਕੀਤੇ ਸਿਰਲੇਖ ਵਿੱਚ ਇੱਕ ਹਵਾਲਾ ਸ਼ੈੱਲ ਕਮਾਂਡ ਨੂੰ ਤੋੜਨ ਅਤੇ GitHub ਦੇ ਐਕਸ਼ਨ ਰਨਰਜ਼ 'ਤੇ ਮਨਮਾਨੇ ਕੋਡ ਨੂੰ ਚਲਾਉਣ ਲਈ ਕਾਫੀ ਸੀ।

ਵਰਕਫਲੋ ਵਿੱਚ ਇੱਕ ਸ਼ਰਤੀਆ ਜਾਂਚ ਜੋ ਇੱਕ ਸੁਰੱਖਿਆ ਗੇਟ ਦੇ ਰੂਪ ਵਿੱਚ ਜਾਪਦੀ ਹੈ ਬੇਅਸਰ ਸਾਬਤ ਹੋਈ: ਮੁੱਦੇ ਦੇ ਇਵੈਂਟਾਂ 'ਤੇ, `github.event.pull_request` ਸੰਦਰਭ ਹਮੇਸ਼ਾਂ ਖਾਲੀ ਹੁੰਦਾ ਹੈ, ਇਸਲਈ ਸਥਿਤੀ ਦਾ ਮੁਲਾਂਕਣ ਹਰੇਕ ਉਪਭੋਗਤਾ ਲਈ ਸਹੀ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ। ਅਭਿਆਸ ਵਿੱਚ, GitHub 'ਤੇ ਕੋਈ ਵੀ ਵਰਕਫਲੋ ਨੂੰ ਟਰਿੱਗਰ ਕਰ ਸਕਦਾ ਹੈ।

ਵਿਜ਼ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਏਆਈ ਸਹਾਇਕ ਦੁਆਰਾ ਹਟਾਏ ਗਏ ਸੁਰੱਖਿਅਤ ਪੈਟਰਨ ਨੂੰ ਸ਼ੈੱਲ ਇੰਜੈਕਸ਼ਨ ਦੇ ਬਿਲਕੁਲ ਇਸ ਵਰਗ ਨੂੰ ਰੋਕਣ ਲਈ ਜਾਣਬੁੱਝ ਕੇ ਲਾਗੂ ਕੀਤਾ ਗਿਆ ਸੀ - ਇੱਕ ਇਤਿਹਾਸਕ ਸੰਦਰਭ ਜੋ ਸਵੈਚਲਿਤ ਸਹਾਇਕ ਕੋਲ ਜਾਣਨ ਦਾ ਕੋਈ ਤਰੀਕਾ ਨਹੀਂ ਸੀ।

ਲਾਲ ਏਜੰਟ ਨੇ ਇਹ ਲੱਭ ਲਿਆ — ਅਤੇ ਅਸਫਲ ਹੋਣ ਤੋਂ ਇਨਕਾਰ ਕਰ ਦਿੱਤਾ

ਕਿਹੜੀ ਚੀਜ਼ ਇਸ ਮਾਮਲੇ ਨੂੰ ਕਮਾਲ ਦੀ ਬਣਾਉਂਦੀ ਹੈ ਇਹ ਹੈ ਕਿ ਨੁਕਸ ਕਿਵੇਂ ਲੱਭਿਆ ਗਿਆ ਸੀ। ਵਿਜ਼ ਦਾ ਰੈੱਡ ਏਜੰਟ, ਇੱਕ ਖੁਦਮੁਖਤਿਆਰ ਅਪਮਾਨਜਨਕ ਸੁਰੱਖਿਆ ਏਜੰਟ, ਇੱਕ CI/CD ਵਿਸ਼ਲੇਸ਼ਣ ਸਮਰੱਥਾ ਦੇ ਨਾਲ Snowflake ਦੇ GitHub ਸੰਗਠਨ ਨੂੰ ਸਕੈਨ ਕਰ ਰਿਹਾ ਸੀ ਜਦੋਂ ਉਸਨੇ ਵਰਕਫਲੋ ਨੂੰ ਸਕ੍ਰਿਪਟ ਇੰਜੈਕਸ਼ਨ ਲਈ ਕਮਜ਼ੋਰ ਵਜੋਂ ਫਲੈਗ ਕੀਤਾ ਸੀ।

ਜਦੋਂ ਏਜੰਟ ਨੇ ਨੁਕਸ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ, ਤਾਂ ਇਸਦਾ ਪਹਿਲਾ ਪੇਲੋਡ - ਜਿਸ ਨੇ ਸ਼ੈੱਲ ਕਮਾਂਡ ਨੂੰ ਕੱਟਣ ਲਈ ਇੱਕ ਟਿੱਪਣੀ ਅੱਖਰ ਦੀ ਵਰਤੋਂ ਕੀਤੀ - ਇੱਕ ਬੈਸ਼ ਸੰਟੈਕਸ ਗਲਤੀ ਨਾਲ ਅਸਫਲ ਹੋ ਗਿਆ। ਰੋਕਣ ਦੀ ਬਜਾਏ, ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਲਿਖਿਆ, ਰੈੱਡ ਏਜੰਟ ਨੇ ਖੁਦਮੁਖਤਿਆਰੀ ਨਾਲ ਗਲਤੀ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤਾ, ਸ਼ੈੱਲ ਸੰਟੈਕਸ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਬੰਦ ਕਰਨ ਲਈ ਇਸਦੇ ਪੇਲੋਡ ਨੂੰ ਐਡਜਸਟ ਕੀਤਾ, ਅਤੇ ਇੱਕ ਆਊਟ-ਆਫ-ਬੈਂਡ ਕਾਲਬੈਕ ਸਰਵਰ ਨੂੰ ਸਫਲਤਾਪੂਰਵਕ ਜੀਰਾ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਬਾਹਰ ਕੱਢਿਆ। ਕਾਲਬੈਕ ਇੱਕ GitHub ਐਕਸ਼ਨ ਰਨਰ ਤੋਂ ਆਇਆ, ਬੇਸ64-ਏਨਕੋਡਡ ਰੂਪ ਵਿੱਚ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਲੈ ਕੇ।

ਐਕਸਫਿਲਟਿਡ ਟੋਕਨ ਜੀਰਾ ਵਿੱਚ ਸਨੋਫਲੇਕ ਦੇ ਇੰਜੀਨੀਅਰਿੰਗ, ਸੁਰੱਖਿਆ ਪਾਲਣਾ, ਅਤੇ ਬੱਗ ਬਾਉਂਟੀ ਟਰੈਕਿੰਗ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚ ਪੜ੍ਹਨ ਦੀ ਪਹੁੰਚ ਵਾਲੇ ਖਾਤੇ ਨਾਲ ਸਬੰਧਤ ਸੀ।

ਇੰਜੈਕਸ਼ਨ ਤੋਂ ਲੈ ਕੇ ਪੈਚ ਤੱਕ ਪੰਜ ਦਿਨ

ਵਿਜ਼ ਦੁਆਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਖੁਲਾਸੇ ਦੀ ਸਮਾਂਰੇਖਾ ਤੇਜ਼ੀ ਨਾਲ ਅੱਗੇ ਵਧਦੀ ਹੈ:

  • 18 ਜੂਨ, 2026 — ਕਮਜ਼ੋਰ ਪੈਟਰਨ ਕੋਪਾਇਲਟ ਆਟੋਫਿਕਸ ਦੁਆਰਾ ਸਹਿ-ਲੇਖਕ ਦੁਆਰਾ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਹੈ
  • 23 ਜੂਨ, 2026 — ਵਿਜ਼ ਨੇ ਹੈਕਰਓਨ ਰਾਹੀਂ ਸਨੋਫਲੇਕ ਨੂੰ ਨੁਕਸ ਦੀ ਪਛਾਣ ਕੀਤੀ, ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਅਤੇ ਰਿਪੋਰਟ ਦਿੱਤੀ
  • 23 ਜੂਨ, 2026 — ਬਰਫ਼ ਦੇ ਫਲੇਕ ਉਸੇ ਦਿਨ ਵਰਕਫਲੋ ਨੂੰ ਪੈਚ ਕਰਦਾ ਹੈ, ਸੁਰੱਖਿਅਤ `env:` ਵੇਰੀਏਬਲ ਅਤੇ `jq` ਪਾਰਸਿੰਗ ਪੈਟਰਨ ਨੂੰ ਬਹਾਲ ਕਰਦਾ ਹੈ
  • ਜੂਨ 24, 2026 — ਪ੍ਰਗਟ ਕੀਤੇ ਜੀਰਾ ਟੋਕਨ ਨੂੰ ਰੱਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਘੁੰਮਾਇਆ ਗਿਆ ਹੈ
  • 25 ਜੁਲਾਈ, 2026 — ਤਾਲਮੇਲ ਜਨਤਕ ਖੁਲਾਸਾ

ਸਨੋਫਲੇਕ ਨੇ ਵਿਜ਼ ਨੂੰ ਦੱਸਿਆ ਕਿ ਉਸਦੀ ਜਾਂਚ ਵਿੱਚ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਮਿਲਿਆ। ਕੰਪਨੀ ਨੇ ਇੱਕ ਬਿਆਨ ਵਿੱਚ ਕਿਹਾ, "ਖੁਲਾਸਾ 23 ਜੂਨ, 2026 ਨੂੰ ਪ੍ਰਾਪਤ ਹੋਇਆ ਸੀ, ਅਤੇ ਇਸਦੀ ਤੁਰੰਤ ਜਾਂਚ ਅਤੇ ਸੁਧਾਰ ਕੀਤਾ ਗਿਆ ਸੀ, ਅਤੇ ਸਾਡੀ ਜਾਂਚ ਵਿੱਚ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਮਿਲਿਆ," ਕੰਪਨੀ ਨੇ ਇੱਕ ਬਿਆਨ ਵਿੱਚ ਕਿਹਾ, ਇਹ ਵਿਜ਼ ਦੇ ਨਾਲ ਸਿੱਖਿਆ ਨੂੰ ਵਿਆਪਕ ਉਦਯੋਗ ਨਾਲ ਸਾਂਝਾ ਕਰਨ ਲਈ ਕੰਮ ਕਰ ਰਹੀ ਹੈ।

ਵੱਡਾ ਸਬਕ: AI ਕੋਡ ਨੂੰ ਮਨੁੱਖੀ-ਗ੍ਰੇਡ ਜਾਂਚ ਦੀ ਲੋੜ ਹੈ

ਵਿਜ਼ ਨੇ ਘਟਨਾ ਤੋਂ ਤਿੰਨ ਟੇਕਵੇਅ ਖਿੱਚੇ, ਅਤੇ ਉਹ ਸਨੋਫਲੇਕ ਤੋਂ ਪਰੇ ਹਨ।

ਸਭ ਤੋਂ ਪਹਿਲਾਂ, AI ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੀਆਂ ਪੁੱਲ ਬੇਨਤੀਆਂ ਨੂੰ ਮਨੁੱਖੀ ਕੋਡ ਵਾਂਗ ਸਥਿਰ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਤੋਂ ਗੁਜ਼ਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਕੋਡਿੰਗ ਸਹਾਇਕ ਸੰਭਾਵਿਤ ਪੈਟਰਨਾਂ ਤੋਂ ਕੋਡ ਦੀ ਭਵਿੱਖਬਾਣੀ ਕਰਦੇ ਹਨ, ਜਿਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਉਹ ਚੁੱਪਚਾਪ ਬਰਤਰਫ਼ ਜਾਂ ਅਸੁਰੱਖਿਅਤ ਉਸਾਰੀਆਂ ਨੂੰ ਦੁਬਾਰਾ ਪੇਸ਼ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਇੱਕ ਰਿਪੋਜ਼ਟਰੀ ਪਹਿਲਾਂ ਹੀ ਖਤਮ ਕਰ ਚੁੱਕੇ ਹਨ।

ਦੂਜਾ, ਖੋਜ ਵਿੰਡੋਜ਼ ਢਹਿ ਰਹੇ ਹਨ। ਇੱਕ ਸਵੈਚਾਲਤ ਏਜੰਟ ਦੁਆਰਾ ਇਸ ਨੂੰ ਲੱਭਿਆ ਅਤੇ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਕਮਜ਼ੋਰੀ ਸਿਰਫ ਪੰਜ ਦਿਨਾਂ ਲਈ ਲਾਈਵ ਸੀ - ਇੱਕ ਗਤੀ ਜੋ ਮੰਨਦੀ ਹੈ ਕਿ ਸਮਾਨ ਟੂਲਸ ਨਾਲ ਸਕੈਨ ਕਰਨ ਵਾਲੇ ਹਮਲਾਵਰ ਉਸੇ ਤਰ੍ਹਾਂ ਤੇਜ਼ੀ ਨਾਲ ਅੱਗੇ ਵਧ ਸਕਦੇ ਹਨ। ਰੈਪਿਡ ਪੈਚ ਚੱਕਰ ਅਤੇ ਥੋੜ੍ਹੇ ਸਮੇਂ ਲਈ ਪ੍ਰਮਾਣ ਪੱਤਰ ਬੇਸਲਾਈਨ ਲੋੜਾਂ ਬਣ ਰਹੇ ਹਨ।

ਤੀਸਰਾ, ਸੰਸਥਾਵਾਂ ਨੂੰ ਗਾਰਡਰੇਲ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ ਜੋ AI ਸਹਾਇਕਾਂ ਨੂੰ ਸਟ੍ਰਕਚਰਡ ਡੇਟਾ ਪਾਰਸਰਾਂ ਨੂੰ ਸਿੱਧੇ ਸਟ੍ਰਿੰਗ ਇੰਟਰਪੋਲੇਸ਼ਨ ਨਾਲ ਬਦਲਣ ਤੋਂ ਰੋਕਦੇ ਹਨ - ਬਿਲਕੁਲ ਉਹੀ ਰਿਗਰੈਸ਼ਨ ਜੋ ਇੱਥੇ ਵਾਪਰਿਆ ਸੀ।

ਇਹ ਘਟਨਾ ਏਆਈ-ਉਤਪੰਨ ਕੋਡ ਬਾਰੇ ਵਿਆਪਕ ਉਦਯੋਗ ਦੇ ਆਤਮ-ਨਿਰੀਖਣ ਦੇ ਇੱਕ ਪਲ 'ਤੇ ਆਉਂਦੀ ਹੈ। ਹਾਲ ਹੀ ਦੇ ਅਧਿਐਨਾਂ ਅਤੇ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਮਾਮਲਿਆਂ ਦੀ ਇੱਕ ਲੜੀ ਨੇ ਦਿਖਾਇਆ ਹੈ ਕਿ AI ਕੋਡਿੰਗ ਟੂਲ ਭਰੋਸੇ ਨਾਲ ਉਹਨਾਂ ਦੇ ਉਤਪਾਦਕਤਾ ਲਾਭਾਂ ਦੇ ਨਾਲ-ਨਾਲ ਬੱਗ, ਸੁਰੱਖਿਆ ਛੇਕ, ਅਤੇ ਰੱਖ-ਰਖਾਅ ਦੇ ਸਿਰ ਦਰਦ ਨੂੰ ਪੇਸ਼ ਕਰ ਸਕਦੇ ਹਨ। ਜੋ ਚੀਜ਼ ਸਨੋਫਲੇਕ ਕੇਸ ਨੂੰ ਵੱਖਰਾ ਬਣਾਉਂਦੀ ਹੈ ਉਹ ਬੰਦ ਲੂਪ ਹੈ: ਸਮੱਸਿਆ ਪੈਦਾ ਕਰਨ ਵਾਲਾ AI ਅਤੇ ਇਸ ਨੂੰ ਫੜਨ ਵਾਲਾ AI ਦੋਵੇਂ ਖੁਦਮੁਖਤਿਆਰੀ ਨਾਲ ਕੰਮ ਕਰ ਰਹੇ ਸਨ, ਮਨੁੱਖਾਂ ਦੁਆਰਾ ਬਾਅਦ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਦੇ ਨਾਲ।

ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਲਈ, ਵਿਜ਼ ਦਾ ਸੁਨੇਹਾ ਧੁੰਦਲਾ ਹੈ। ਸਵਾਲ ਹੁਣ ਇਹ ਨਹੀਂ ਹੈ ਕਿ ਕੀ AI-ਲਿਖਤ ਕੋਡ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਹੋਣਗੀਆਂ — ਇਹ ਇਹ ਹੈ ਕਿ ਕੀ ਤੁਹਾਡੀ ਖੋਜ ਪਾਈਪਲਾਈਨ, ਮਨੁੱਖੀ ਜਾਂ ਸਵੈਚਾਲਿਤ, ਉਹਨਾਂ ਨੂੰ ਕਿਸੇ ਹੋਰ ਦੇ ਏਜੰਟ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਲੱਭ ਸਕਦੀ ਹੈ।

AI ਕਰਵ ਤੋਂ ਅੱਗੇ ਰਹੋ

ਏਆਈ ਕੋਡਿੰਗ ਟੂਲ ਅਤੇ ਆਟੋਨੋਮਸ ਏਜੰਟ ਅਸਲ ਸਮੇਂ ਵਿੱਚ ਸੌਫਟਵੇਅਰ ਸੁਰੱਖਿਆ ਨੂੰ ਬਦਲ ਰਹੇ ਹਨ। AI ਉਦਯੋਗ 'ਤੇ ਰੋਜ਼ਾਨਾ ਰਿਪੋਰਟਿੰਗ ਲਈ ਬੁੱਕਮਾਰਕ AI Buzz Wire

ਹੋਰ AI ਖਬਰਾਂ ਪੜ੍ਹੋ →