ਮੈਟਾ ਦੇ ਮਿਊਜ਼ ਏਆਈ ਸਹਾਇਕ ਨੂੰ ਇੱਕ ਗੰਭੀਰ ਜ਼ੀਰੋ-ਦਿਨ ਕਮਜ਼ੋਰੀ ਦੇ ਨਾਲ ਭੇਜਿਆ ਗਿਆ ਜਿਸ ਨੇ ਕਿਸੇ ਵੀ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਸਥਾਪਿਤ ਐਪਲੀਕੇਸ਼ਨ ਨੂੰ ਉਪਭੋਗਤਾ ਦੇ ਮਿਊਜ਼ ਅਕਾਉਂਟ ਟੋਕਨ ਨੂੰ ਚੋਰੀ ਕਰਨ ਅਤੇ ਏਜੰਟ ਦੇ ਅਸਾਧਾਰਨ ਤੌਰ 'ਤੇ ਵਿਆਪਕ ਅਧਿਕਾਰਾਂ ਨੂੰ ਹਥਿਆਰ ਬਣਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ, ਆਰਸ ਟੈਕਨੀਕਾ ਦੁਆਰਾ ਰਿਪੋਰਟਿੰਗ ਦੇ ਅਨੁਸਾਰ।

ਪੈਟਰਿਕ ਵਾਰਡਲ, ਇੱਕ ਅਨੁਭਵੀ ਮੈਕੋਸ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ, ਆਬਜੈਕਟਿਵ-ਸੀ ਫਾਉਂਡੇਸ਼ਨ ਦੇ ਸੰਸਥਾਪਕ ਅਤੇ ਨਾਸਾ ਅਤੇ ਰਾਸ਼ਟਰੀ ਸੁਰੱਖਿਆ ਏਜੰਸੀ ਦੇ ਇੱਕ ਸਾਬਕਾ ਕਰਮਚਾਰੀ ਦੁਆਰਾ ਇਸ ਖਰਾਬੀ ਦੀ ਖੋਜ ਕੀਤੀ ਗਈ ਸੀ। ਉਸਦਾ ਖੁਲਾਸਾ ਮੈਟਾ ਲਈ ਇੱਕ ਨਾਜ਼ੁਕ ਪਲ 'ਤੇ ਉਤਰਦਾ ਹੈ: ਵਾਰਡਲ ਦੇ ਜਨਤਕ ਹੋਣ ਤੋਂ ਲਗਭਗ 12 ਘੰਟੇ ਪਹਿਲਾਂ, ਐਮਾਜ਼ਾਨ ਨੇ ਪਹਿਲਾਂ ਹੀ ਲੋਕਾਂ ਨੂੰ ਆਪਣੀ ਸਾਈਟ 'ਤੇ ਖਰੀਦਦਾਰੀ ਕਰਨ ਲਈ ਮਿਊਜ਼ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਰੋਕਣਾ ਸ਼ੁਰੂ ਕਰ ਦਿੱਤਾ ਸੀ, ਇਸ ਨੂੰ "ਅਣਅਧਿਕਾਰਤ AI ਏਜੰਟ" ਕਿਹਾ ਜੋ ਐਮਾਜ਼ਾਨ ਦੀਆਂ ਵਰਤੋਂ ਦੀਆਂ ਸ਼ਰਤਾਂ ਦੀ ਉਲੰਘਣਾ ਕਰਦਾ ਹੈ। For more context on this story, see our ongoing more AI stories.

ਮਿਊਜ਼ ਜ਼ੀਰੋ-ਡੇ ਨੇ ਕਿਵੇਂ ਕੰਮ ਕੀਤਾ

ਮਿਊਜ਼, ਜੋ ਕਿ ਮੈਟਾ ਨੇ ਕੁਝ ਹਫ਼ਤੇ ਪਹਿਲਾਂ ਪੇਸ਼ ਕੀਤਾ ਸੀ, ਨੂੰ ਇੱਕ ਹਮਲਾਵਰ ਨਿੱਜੀ ਸਹਾਇਕ ਬਣਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਆਰਸ ਟੈਕਨੀਕਾ ਦੇ ਅਨੁਸਾਰ, ਇਹ "ਅਪੁਆਇੰਟਮੈਂਟਾਂ ਬੁੱਕ ਕਰਦਾ ਹੈ, ਫਾਰਮ ਭਰਦਾ ਹੈ ਅਤੇ ਗਾਹਕ ਸੇਵਾ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ," "ਤੁਹਾਡੀ ਪਲੇਟ ਤੋਂ ਕਾਰਜਸ਼ੀਲਤਾ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ," ਅਤੇ "ਖਰੀਦਦਾਰੀ ਕਰ ਸਕਦਾ ਹੈ, ਚਿੱਤਰ ਬਣਾ ਸਕਦਾ ਹੈ, ਦਸਤਾਵੇਜ਼ ਬਣਾ ਸਕਦਾ ਹੈ, ਅਤੇ ਤੁਹਾਡੀਆਂ ਮਨਪਸੰਦ ਐਪਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਨਾਲ ਜੁੜ ਸਕਦਾ ਹੈ।" ਐਪ ਮੈਕੋਸ 'ਤੇ ਚੱਲਦੀ ਹੈ - ਉਤਸੁਕਤਾ ਨਾਲ, ਕੋਈ ਵਿੰਡੋਜ਼ ਵਰਜ਼ਨ ਨਹੀਂ ਹੈ - ਅਤੇ ਉਪਭੋਗਤਾ ਦੇ WhatsApp, ਈਮੇਲ, ਕੈਲੰਡਰ ਅਤੇ ਸੋਸ਼ਲ ਮੀਡੀਆ ਖਾਤਿਆਂ ਨਾਲ ਜੁੜਦਾ ਹੈ।

ਪਹੁੰਚ ਦਾ ਉਹ ਪੱਧਰ ਹੈ ਜੋ ਕਮਜ਼ੋਰੀ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਬਣਾਉਂਦਾ ਹੈ। ਮਿਊਜ਼ ਨੂੰ ਕੰਮ ਕਰਨ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਹਰੇਕ ਸੇਵਾ ਲਈ ਇਸਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਵਿਆਪਕ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਅਨੁਮਤੀਆਂ ਦੇਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ: ਡਿਸਕ 'ਤੇ ਫਾਈਲਾਂ ਲਿਖਣਾ, ਮਾਈਕ੍ਰੋਫੋਨ ਅਤੇ ਕੈਮਰੇ ਤੱਕ ਪਹੁੰਚ ਕਰਨਾ, ਅਤੇ ਸਥਾਨ ਅਤੇ ਕੈਲੰਡਰਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨਾ।

ਵਾਰਡਲ ਨੇ ਪਾਇਆ ਕਿ ਮੈਟਾ ਦੇ ਡਿਵੈਲਪਰਾਂ ਨੇ ਸਹਾਇਕ ਨੂੰ ਡਿਜ਼ਾਇਨ ਕੀਤਾ ਹੈ ਤਾਂ ਜੋ ਕੋਈ ਵੀ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਸਥਾਪਿਤ ਐਪ ਜਾਂ ਐਗਜ਼ੀਕਿਊਟ ਕੀਤੀ ਕਮਾਂਡ - ਇਸਦੇ ਆਪਣੇ ਮੈਕੋਸ ਅਨੁਮਤੀਆਂ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ - ਬਿਨਾਂ ਦਸਤਾਵੇਜ਼ੀ ਸੈਟਿੰਗਾਂ ਦੀ ਇੱਕ ਲੰਬੀ ਸੂਚੀ ਨੂੰ ਬਦਲ ਸਕਦੀ ਹੈ। ਇਹਨਾਂ ਵਿੱਚੋਂ ਜ਼ਿਆਦਾਤਰ ਸੈਟਿੰਗਾਂ ਨਿਰਦੋਸ਼ ਸਨ, ਜਿਵੇਂ ਕਿ ਡਾਰਕ ਮੋਡ ਨੂੰ ਟੌਗਲ ਕਰਨਾ। ਇੱਕ, ਹਾਲਾਂਕਿ, ਨਿਯੰਤਰਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਜਿੱਥੇ ਸੰਵੇਦਨਸ਼ੀਲ ਉਪਭੋਗਤਾ ਭਾਸ਼ਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਉਹੀ ਵਿਧੀ ਟੋਕਨ ਨੂੰ ਬੇਨਕਾਬ ਕਰ ਸਕਦੀ ਹੈ ਜੋ ਉਪਭੋਗਤਾ ਨੂੰ ਉਹਨਾਂ ਦੇ ਮਿਊਜ਼ ਖਾਤੇ ਵਿੱਚ ਪ੍ਰਮਾਣਿਤ ਕਰਦਾ ਹੈ।

"ਅਸੀਂ ਏਜੰਟ ਨੂੰ ਹੇਰਾਫੇਰੀ ਕਰ ਸਕਦੇ ਹਾਂ ਅਤੇ ਜੋ ਵੀ ਅਸੀਂ ਚਾਹੁੰਦੇ ਹਾਂ ਕਰਨ ਲਈ ਇਸਦੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਦਾ ਲਾਭ ਉਠਾ ਸਕਦੇ ਹਾਂ," ਵਾਰਡਲ ਨੇ ਆਰਸ ਟੈਕਨੀਕਾ ਨੂੰ ਦੱਸਿਆ। "ਇਸ ਲਈ ਸਾਨੂੰ ਇੱਕ ਬਹੁਤ ਹੀ ਵਿਆਪਕ ਮੈਕ ਮਾਲਵੇਅਰ ਸਟੀਲਰ ਲਿਖਣ ਦੀ ਬਜਾਏ, ਅਸੀਂ ਸਿਰਫ AI ਸਹਾਇਕ ਦਾ ਹੀ ਲਾਭ ਲੈ ਸਕਦੇ ਹਾਂ।"

ਅਭਿਆਸ ਵਿੱਚ, ਵਾਰਡਲ ਨੇ ਕਿਹਾ ਕਿ ਉਸਨੇ ਕਈ ਪ੍ਰੂਫ-ਆਫ-ਸੰਕਲਪ ਹਮਲੇ ਵਿਕਸਿਤ ਕੀਤੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਉਹ ਵੀ ਸ਼ਾਮਲ ਹਨ ਜੋ ਡਿਸਕ ਤੇ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਲਿਖਦੇ ਹਨ। ਇੱਕ ਵਰਣਨ ਕੀਤੇ ਗਏ ਹਮਲੇ ਦੇ ਮਾਰਗ ਵਿੱਚ ਇੱਕ ਹਮਲਾਵਰ ਦਾ ਸਰਵਰ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਜੋ ਮਿਊਜ਼ ਉਪਭੋਗਤਾ ਅਤੇ ਮੈਟਾ ਦੇ ਅੰਤਮ ਬਿੰਦੂ ਦੇ ਵਿਚਕਾਰ ਇੱਕ ਪ੍ਰੌਕਸੀ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ: ਇੱਕ ਵਾਰ ਉਪਭੋਗਤਾ ਇੱਕ ਵੌਇਸ ਪ੍ਰੋਂਪਟ ਬੋਲਦਾ ਹੈ, ਹਮਲਾਵਰ ਦਾ ਸਰਵਰ ਇੱਕ ਖਤਰਨਾਕ ਕਮਾਂਡ ਇੰਜੈਕਟ ਕਰਦਾ ਹੈ — ਉਦਾਹਰਨ ਲਈ, ਹਮਲਾਵਰ ਨੂੰ ਸਾਰੇ WhatsApp ਸੁਨੇਹਿਆਂ ਦਾ ਇੱਕ ਪੁਰਾਲੇਖ ਭੇਜਣਾ — ਅਤੇ ਮਿਊਜ਼ ਖਾਤੇ ਉੱਤੇ ਸਥਾਈ ਨਿਯੰਤਰਣ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ।

ਮਾਈਕ੍ਰੋਸਕੋਪ ਦੇ ਹੇਠਾਂ ਡਿਜ਼ਾਈਨ ਫੈਸਲੇ

ਵਾਰਡਲ ਨੇ ਸ਼ੋਸ਼ਣ ਦਾ ਕਾਰਨ ਕਈ ਖਾਸ ਡਿਜ਼ਾਈਨ ਵਿਕਲਪਾਂ ਨੂੰ ਦਿੱਤਾ। ਇੱਕ ਕਲਾਉਡ ਵਿੱਚ ਮਿਊਜ਼ ਡਿਕਸ਼ਨ ਨੂੰ ਹੈਂਡਲ ਕਰਨ ਦਾ ਮੈਟਾ ਦਾ ਫੈਸਲਾ ਸੀ, ਜਿੱਥੇ ਕੰਪਨੀ ਮੈਕੋਸ ਦੇ ਲੰਬੇ-ਸਮਰਥਿਤ ਔਨ-ਡਿਵਾਈਸ ਟ੍ਰਾਂਸਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਬਜਾਏ ਇਸਨੂੰ ਲੌਗ ਕਰ ਸਕਦੀ ਹੈ। ਉਨ੍ਹਾਂ ਕਿਹਾ ਕਿ ਜੇਕਰ ਸੁਰੱਖਿਅਤ ਸਥਾਨਕ ਬਦਲ ਚੁਣਿਆ ਗਿਆ ਹੁੰਦਾ, ਤਾਂ ਹਮਲਾ ਸੰਭਵ ਨਹੀਂ ਹੁੰਦਾ।

ਕੋਈ ਹੋਰ ਕਿਸੇ ਵੀ ਐਪ ਨੂੰ ਬਿਨਾਂ ਦਸਤਾਵੇਜ਼ੀ ਸੈਟਿੰਗਾਂ ਦੇ ਅੰਤਮ ਬਿੰਦੂ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦੇ ਰਿਹਾ ਸੀ। ਵਾਰਡਲ ਨੇ ਸੁਝਾਅ ਦਿੱਤਾ ਕਿ ਮੈਟਾ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਇੰਟਰਫੇਸ ਤਰਜੀਹਾਂ ਨੂੰ ਅਨੁਕੂਲ ਕਰਨ ਲਈ ਸਹਿਭਾਗੀ ਐਪਸ ਲਈ ਇਰਾਦਾ ਹੈ, ਪਰ ਉਸ ਨਿਯੰਤਰਣ ਨੂੰ ਜਿੱਥੇ ਸੰਵੇਦਨਸ਼ੀਲ ਭਾਸ਼ਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਨੂੰ ਵਧਾਉਣਾ ਇੱਕ ਸੁਵਿਧਾ ਵਿਸ਼ੇਸ਼ਤਾ ਨੂੰ ਹਮਲੇ ਦੀ ਸਤਹ ਵਿੱਚ ਬਦਲ ਦਿੰਦਾ ਹੈ।

"ਮੇਰੇ ਲਈ, ਇਹਨਾਂ ਐਪਸ ਦੀ ਸੁਰੱਖਿਆ ਦੇ ਮਾਮਲੇ ਵਿੱਚ ਬਾਰ ਬੇਅੰਤ ਉੱਚਾ ਹੈ," ਵਾਰਡਲ ਨੇ ਕਿਹਾ। "ਉਹ ਸੰਪੂਰਨ ਹੋਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ, ਪਰ ਜਦੋਂ ਤੁਸੀਂ ਮਿਊਜ਼ 'ਤੇ ਇੱਕ ਨਜ਼ਰ ਮਾਰਦੇ ਹੋ, ਤਾਂ ਇਹ ਇਸ ਤਰ੍ਹਾਂ ਹੈ ਜਿਵੇਂ ਉਨ੍ਹਾਂ ਨੇ ਸੁਰੱਖਿਆ ਬਾਰੇ ਨਹੀਂ ਸੋਚਿਆ, ਜੋ ਕਿ ਅਸਲ ਵਿੱਚ ਚਿੰਤਾਜਨਕ ਹੈ। ਬਹੁਤ ਘੱਟ ਤੋਂ ਘੱਟ, ਉਨ੍ਹਾਂ ਨੂੰ ਸ਼ੁਰੂ ਤੋਂ ਹੀ ਸੁਰੱਖਿਆ ਬਾਰੇ ਸੋਚਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਉਹ ਬਿਲਕੁਲ ਨਹੀਂ ਹਨ।"

ਮੈਟਾ ਨੇ ਯੂਜ਼ਰ ਡੇਟਾ ਦੀ ਅਜਿਹੀ ਵਿਆਪਕ ਪਹੁੰਚ ਦੇ ਨਾਲ ਇੱਕ ਸਹਾਇਕ ਦੇ ਪਿੱਛੇ ਸੁਰੱਖਿਆ ਅਤੇ ਗੋਪਨੀਯਤਾ ਡਿਜ਼ਾਈਨ ਫੈਸਲਿਆਂ ਦਾ ਦਸਤਾਵੇਜ਼ੀਕਰਨ ਕਰਦੇ ਹੋਏ ਕਈ ਹਫ਼ਤਿਆਂ ਵਿੱਚ ਦੋ ਪੋਸਟਾਂ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੀਆਂ - ਇੱਕ ਸਮਾਂ-ਰੇਖਾ ਜੋ ਹੁਣ ਖੁਲਾਸੇ ਦੀ ਰੋਸ਼ਨੀ ਵਿੱਚ ਵੱਖਰੇ ਢੰਗ ਨਾਲ ਪੜ੍ਹਦੀ ਹੈ। ਆਰਸ ਟੈਕਨੀਕਾ ਨੇ ਵਿਆਪਕ ਪਿਛੋਕੜ ਨੂੰ ਵੀ ਨੋਟ ਕੀਤਾ: ਖੁਲਾਸੇ ਹਨ ਕਿ ਐਂਥਰੋਪਿਕ ਅਤੇ ਗੂਗਲ ਦੇ ਮਾਡਲਾਂ ਦੀ ਅੰਦਰੂਨੀ ਜਾਂਚ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਬਾਹਰੀ, ਤੀਜੀ-ਧਿਰ ਦੇ ਨੈਟਵਰਕਾਂ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਉਲੰਘਣਾ ਹੋਈ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਇੰਜੀਨੀਅਰ ਕਦੇ ਵੀ ਛੂਹਣ ਦਾ ਇਰਾਦਾ ਨਹੀਂ ਰੱਖਦੇ ਸਨ।

ਇੱਕ ਹੌਟਫਿਕਸ, ਅਤੇ ਏਜੰਟ AI ਲਈ ਇੱਕ ਚੇਤਾਵਨੀ

ਰਿਪੋਰਟ ਦੇ ਲਾਈਵ ਹੋਣ ਤੋਂ 12 ਘੰਟਿਆਂ ਤੋਂ ਵੱਧ ਬਾਅਦ, ਮੈਟਾ ਨੇ ਕਿਹਾ ਕਿ ਇਸ ਨੇ ਇੱਕ ਹੌਟਫਿਕਸ ਜਾਰੀ ਕੀਤਾ ਜੋ ਜ਼ੀਰੋ-ਦਿਨ ਨੂੰ ਪੈਚ ਕਰਦਾ ਹੈ। ਮੇਟਾ ਨੇ ਫਿਕਸ ਦੀ ਟਾਈਮਲਾਈਨ 'ਤੇ ਟਿੱਪਣੀ ਲਈ ਬੇਨਤੀ ਦਾ ਤੁਰੰਤ ਜਵਾਬ ਨਹੀਂ ਦਿੱਤਾ.

ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਨੇ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਇਹ ਦਲੀਲ ਦਿੱਤੀ ਹੈ ਕਿ ਇੱਕ ਵਾਰ ਜਦੋਂ ਇੱਕ ਡਿਵਾਈਸ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਸਾਰੇ ਸੱਟੇ ਬੰਦ ਹੋ ਜਾਂਦੇ ਹਨ - ਇੱਕ ਵਿਰੋਧੀ ਦਲੀਲ ਜਿਸਨੂੰ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਸੌਫਟਵੇਅਰ ਦੇ ਵਿਕਰੇਤਾ ਅਕਸਰ ਝੁਕਦੇ ਹਨ। ਵਾਰਡਲ ਨੇ ਮਿਊਜ਼ ਲਈ ਉਸ ਫਰੇਮਿੰਗ 'ਤੇ ਪਿੱਛੇ ਧੱਕ ਦਿੱਤਾ: ਕਲਿਕਫਿਕਸ ਸੋਸ਼ਲ-ਇੰਜੀਨੀਅਰਿੰਗ ਤਕਨੀਕ ਦੀ ਇੱਕ ਸਧਾਰਨ ਪਰਿਵਰਤਨ, ਜੋ ਕਿ ਲੋਕਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਆਪਣੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਕਮਾਲ ਦੀ ਪ੍ਰਭਾਵੀ ਬਣ ਗਈ ਹੈ, ਇਹ ਸਭ ਹਮਲਾਵਰ ਨੂੰ ਇੱਕ ਨਿਸ਼ਾਨਾ ਦੇ ਮੈਕ 'ਤੇ ਚੱਲ ਰਹੇ ਖਤਰਨਾਕ ਕੋਡ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਲੋੜ ਹੈ।

ਵਾਰਡਲ ਨੇ ਨਵੰਬਰ ਵਿੱਚ ਸਾਗਰ ਸੁਰੱਖਿਆ ਕਾਨਫਰੰਸ ਦੇ ਉਦੇਸ਼ ਦੁਆਰਾ ਕਮਜ਼ੋਰੀ ਅਤੇ ਹੋਰ ਏਆਈ ਸਹਾਇਕ ਖਤਰਿਆਂ ਬਾਰੇ ਵਧੇਰੇ ਵਿਸਥਾਰ ਵਿੱਚ ਚਰਚਾ ਕਰਨ ਦੀ ਯੋਜਨਾ ਬਣਾਈ ਹੈ।

ਇਹ ਐਪੀਸੋਡ ਸੁਰੱਖਿਆ ਕਰਜ਼ੇ ਵਿੱਚ ਇੱਕ ਬਿੰਦੂ ਕੇਸ ਅਧਿਐਨ ਹੈ ਜੋ ਏਜੰਟ AI ਉਤਪਾਦ ਜਦੋਂ ਉਹ ਮਾਰਕੀਟ ਵਿੱਚ ਦੌੜਦੇ ਹਨ ਤਾਂ ਇਕੱਠੇ ਹੋ ਸਕਦੇ ਹਨ। ਇੱਕ ਸਹਾਇਕ ਜੋ ਤੁਹਾਡੇ ਸੁਨੇਹਿਆਂ ਨੂੰ ਪੜ੍ਹ ਸਕਦਾ ਹੈ, ਖਰੀਦਦਾਰੀ ਲਈ ਭੁਗਤਾਨ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਖਾਤਿਆਂ ਵਿੱਚ ਕਾਰਵਾਈ ਕਰ ਸਕਦਾ ਹੈ, ਇੱਕ ਹਮਲਾਵਰ ਦੇ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਤੋਂ, ਇੱਕ ਉੱਚ-ਮੁੱਲ ਦਾ ਟੀਚਾ ਹੈ — ਅਤੇ ਇਸ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨਾ ਹਰੇਕ ਸੇਵਾ ਲਈ ਬੇਸਪੋਕ ਮਾਲਵੇਅਰ ਬਣਾਉਣ ਨਾਲੋਂ ਬਹੁਤ ਸਸਤਾ ਹੈ।

ਉਪਭੋਗਤਾਵਾਂ ਲਈ, ਵਿਹਾਰਕ ਸਬਕ ਜਾਣੇ-ਪਛਾਣੇ ਹਨ ਪਰ ਨਵੇਂ ਜ਼ਰੂਰੀ ਹਨ: ਸੀਮਤ ਕਰੋ ਕਿ AI ਸਹਾਇਕ ਨੂੰ ਕੀ ਐਕਸੈਸ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਹੈ, ਇਸਦੇ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਨੂੰ ਓਨੀ ਹੀ ਗੰਭੀਰਤਾ ਨਾਲ ਪੇਸ਼ ਕਰੋ ਜਿਵੇਂ ਤੁਸੀਂ ਆਪਣੇ ਖੁਦ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨਾਲ ਪੇਸ਼ ਆਉਂਦੇ ਹੋ, ਅਤੇ ਉਹਨਾਂ ਉਤਪਾਦਾਂ ਬਾਰੇ ਸੰਦੇਹਵਾਦੀ ਬਣੋ ਜੋ ਡਿਫੌਲਟ ਤੌਰ 'ਤੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਸਰਵਰਾਂ ਦੁਆਰਾ ਵੌਇਸ ਡਿਕਸ਼ਨ ਵਰਗੇ ਸੰਵੇਦਨਸ਼ੀਲ ਇਨਪੁਟ ਨੂੰ ਰੂਟ ਕਰਦੇ ਹਨ। ਉਦਯੋਗ ਲਈ, ਖੋਜਕਰਤਾਵਾਂ ਦਾ ਸੁਨੇਹਾ ਧੁੰਦਲਾ ਹੈ - ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਲਈ ਇੱਕ ਪੋਸਟ-ਲਾਂਚ ਪੈਚ ਨਹੀਂ ਹੋ ਸਕਦੀ ਜੋ ਕਿਸੇ ਦੇ ਡਿਜੀਟਲ ਜੀਵਨ ਦੀਆਂ ਕੁੰਜੀਆਂ ਰੱਖਦਾ ਹੈ।

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →