கர்ல் திட்டமானது, புதிதாக வெளியிடப்பட்ட ஆறு CVEகளுக்கான திருத்தங்களைக் கொண்ட பதிப்பு 8.22.0 ஐ அனுப்பியுள்ளது, இவை அனைத்தும் தொடக்க AISLE ஆல் கட்டமைக்கப்பட்ட ஒரு தன்னாட்சி AI பாதுகாப்பு அமைப்பால் கண்டறியப்பட்டது - மேலும் OpenAI மற்றும் Anthropic இன் எல்லைப்புற AI மாதிரிகள் கர்ல் மேலும் எந்த பாதிப்பும் இல்லை என்று பகிரங்கமாக அறிவித்தன. செவ்வாயன்று வெளியிடப்பட்ட AISLE ஆராய்ச்சியாளர் ஸ்டானிஸ்லாவ் கோட்டையின் வலைப்பதிவு இடுகையில் ஆவணப்படுத்தப்பட்ட இந்த ஒப்பீடு, பொது நோக்கத்திற்கான எல்லை மாதிரிகளுக்கு எதிரான சிறப்பு AI பாதுகாப்பு கருவிகளின் தெளிவான தலை-தலை சோதனைகளில் ஒன்றாக பாதுகாப்பு சமூகம் முழுவதும் கவனத்தை ஈர்க்கிறது.
அடித்தளம் வழக்கத்திற்கு மாறாக சுத்தமாக இருந்தது. ஆகஸ்ட் 24 அன்று, கர்ல் நிறுவனர் டேனியல் ஸ்டென்பெர்க் பகிரங்கமாக மூன்று CVE கள் மட்டுமே அடுத்த வெளியீட்டிற்கு நிலுவையில் இருப்பதாக எழுதினார், மேலும் Anthropic's Mythos மாதிரியானது "இதற்கு மேல் எதையும் கண்டுபிடிக்க முடியாது என்று கூறுகிறது" என்றும் OpenAI இன் கோடெக்ஸ் பாதுகாப்பு அமைப்பு "வெற்றுப் பட்டியலைக் காட்டுகிறது" என்று சுருட்டை பகுப்பாய்வு செய்யக் கேட்டபோது, பில்லியன் கணக்கான தரவு பரிமாற்றங்களை விட பில்லியனுக்கும் அதிகமான தரவு பரிமாற்ற நூலில் உள்ளது. உலகளவில், ஸ்மார்ட் குளிர்சாதன பெட்டிகள் முதல் விண்கலம் வரை. இது போன்ற கூடுதல் செய்திகளுக்கு, எங்கள் AI பாதுகாப்பு செய்தி கவரேஜைப் பார்க்கவும்.
ஒரே இரவில் பூஜ்ஜியத்திலிருந்து இருபத்தி ஒன்பது அறிக்கைகள்
AISLE அதன் சொந்த தன்னாட்சி AI அமைப்பை சுருட்டலில் சுட்டிக்காட்டியது. அடுத்த நாள், ஸ்டென்பெர்க் ஒரு வரி ஒப்பீட்டை வெளியிட்டார், அது பரவலாகப் பரப்பப்பட்டது: "மைத்தோஸ்: 0, ஐஸ்லே: 29." அந்த 29 அறிக்கைகளில், கர்ல்லின் பாதுகாப்புக் குழு ஆறு நாட்களுக்குள் மதிப்பாய்வு செய்து, கர்ல் 8.22.0 இல் பொது CVE பதவிகளுக்குத் தகுதிபெறும் அளவுக்கு தீவிரமாகத் தீர்ப்பளித்தது, அது இப்போது வெளியிடப்பட்டுள்ளது.
AISLE மற்றும் அதன் ஆராய்ச்சியாளருக்கு வரவு வைக்கப்பட்டுள்ள ஆறு CVEகள்:
- CVE-2026-80229 — OpenSSL வழங்குநர் பயன்பாடு-பின்-இலவசம்
- CVE-2026-80230 — OpenSSL பின்னிங் பைபாஸ்
- CVE-2026-80231 — சொந்த CA ஸ்டோர் இணைப்பு மறுபயன்பாடு
- CVE-2026-80255 — தாவலுடன் பாதுகாப்பான பண்புக்கூறு பைபாஸ்
- CVE-2026-82208 — wolfSSL CA-கேச் ஹிட் கால்பேக்கை மீறுகிறது
- CVE-2026-82209 — டொமைன் நோக்கம் கொண்ட பொது பின்னொட்டு குக்கீ
ஆறும் குறைந்த தீவிரத்தன்மை கொண்டவை. AISLE ஆனது கர்லின் விதிவிலக்கான பொறியியல் முதிர்ச்சிக்கு அந்த மதிப்பீடு சுயவிவரத்தை காரணம் கூறுகிறது: பல தசாப்தங்களாக தணிக்கை செய்த பிறகு, இருக்கும் பாதிப்புகள் குறுகிய உள்ளமைவுகளிலும் கூறுகளுக்கு இடையேயான நுட்பமான தொடர்புகளிலும் மறைந்து, நடைமுறை தாக்கத்தை கட்டுப்படுத்துகின்றன. ஆகஸ்ட் 24 அன்று மூன்று, ஆகஸ்ட் 26 இல் இரண்டு, மற்றும் ஆகஸ்ட் 27 அன்று ஒன்று என அறிவிக்கப்பட்டது. ஆகஸ்ட் 28 ஆம் தேதிக்குள், CVE இன் நிலுவையிலுள்ள CVE எண்ணிக்கை மூன்றில் இருந்து பத்து ஆக உயர்ந்துள்ளது, நிறுவனத்தின் கணக்குப்படி, AISLE இலிருந்து ஆறு புதிய கண்டுபிடிப்புகள் வந்தன.
ஏன் இந்த ஒப்பீடு முக்கியமானது
பாதுகாப்பு ஆராய்ச்சியாளர்கள் நீண்ட காலமாக AI-உந்துதல் பாதிப்பு கண்டுபிடிப்புகளை தியேட்டர் என்று நிராகரித்துள்ளனர் - பிடிப்பு-கொடி சவால்களுக்கு எதிராக நடத்தப்பட்ட ஆர்ப்பாட்டங்கள் அல்லது மாதிரி பயிற்சி தரவுகளில் ஏற்கனவே பதுங்கியிருக்கும் அறியப்பட்ட பதில்களுடன் கூடிய அளவுகோல்கள். இந்த எபிசோட் ஒரு முக்கியமான வகையில் வேறுபட்டது: பகுப்பாய்வு தற்போதைய உற்பத்திக் குறியீட்டை இலக்காகக் கொண்டது, மேலும் கர்லின் சொந்த பராமரிப்பாளர்கள், AISLE அல்ல, ஒவ்வொரு கண்டுபிடிப்பும் உண்மையானதா மற்றும் அது CVE க்கு உத்தரவாதம் அளிக்கப்படுகிறதா என்பதை தீர்மானித்தது. AISLE அதன் அமைப்பை இயக்குவதற்கு முன்பு ஸ்டென்பெர்க் எல்லை மாடல்களின் பூஜ்ஜிய முடிவைப் பகிரங்கமாக ஆவணப்படுத்தியதால், இந்த ஒப்பீடு விற்பனையாளர் உரிமைகோரல்களில் அரிதான நேரமுத்திரையிடப்பட்ட அடிப்படையைக் கொண்டிருந்தது.
விற்பனையாளர் சூழலை பார்வையில் வைத்திருப்பது மதிப்பு. AISLE ஆனது AI குறியீட்டு தணிக்கையை ஒரு தயாரிப்பாக விற்கிறது, மேலும் வலைப்பதிவு இடுகை அதன் "சிஸ்டம் ஓவர் மாடல்" ஆய்வறிக்கைக்கான வெளிப்படையான சந்தைப்படுத்தல் ஆகும் - நிஜ-உலக பூஜ்ஜிய நாள் கண்டுபிடிப்பில் சிறப்பு AI அமைப்புகள் பொது-நோக்க எல்லை மாதிரிகளை வெல்ல முடியும் என்ற வாதம். Hacker News இல் கருத்துரைப்பவர்கள் இதே அவதானிப்பைக் குறிப்பிட்டனர், இந்த இடுகையில் முறைமை பற்றிய சிறிய தொழில்நுட்ப விவரங்கள் இல்லை, இருப்பினும் நிறுவனத்தின் பொதுக் குறியீடு பற்றிய விவாதம் LLM-வழிகாட்டப்பட்ட இலக்கை பாரம்பரிய குழப்பத்துடன் இணைக்கும் அணுகுமுறையைப் பரிந்துரைக்கிறது: மாதிரிகள் சுவாரஸ்யமான செயல்பாடுகளை அடையாளம் கண்டு சோதனைக் கருவிகளை உருவாக்குகின்றன, பின்னர் ஃபஸர் கண்டுபிடிப்புகள் முயற்சி செய்யப்படுகின்றன. நிறுவனம் முன்னர் ஜூன் மாதத்தில் ஆறு கர்ல் CVE களை வெளிப்படுத்தியது, இதில் திட்டத்தில் இதுவரை அறிவிக்கப்பட்ட மிகப் பழமையான பிரச்சினை என விவரித்தது அடங்கும்.
முறை சுருட்டை தாண்டி நீட்டிக்கப்படலாம்
சுருட்டை திட்டத்திற்கு வெளியே இருந்து மிகவும் ஆத்திரமூட்டும் சமிக்ஞை வந்தது. லினக்ஸின் நிலையான கர்னல் வெளியீடுகளை நீண்டகாலமாக பராமரிப்பவரான கிரெக் க்ரோஹ்-ஹார்ட்மேன், ஸ்டென்பெர்க்கின் இடுகைக்கு பதிலளித்தார், "நான் லினக்ஸுக்கும் இதையே பார்க்கிறேன். ஐஸ்ல் வித்தியாசமாக என்ன செய்கிறார் என்று தெரியவில்லை, ஆனால் ஆஹா." ஒரு சிறப்பு AI அமைப்பு, லினக்ஸ் கர்னலில் செல்லுபடியாகும் பாதிப்புகளை சுயாதீனமாக வெளிப்படுத்துகிறது என்றால், எல்லை மாதிரிகள் தவறவிடுகின்றன, இடைவெளி என்பது ஒரு கோட்பேஸின் வினோதமாக இருக்காது.
நிறுவன பாதுகாப்பு குழுக்களுக்கு, எபிசோட் ஒரு பரந்த மாற்றத்திற்கு மத்தியில் தரையிறங்குகிறது. OpenAI மற்றும் Anthropic உள்ளிட்ட ஆய்வகங்கள் பாதுகாப்புப் பணிகளுக்காக தங்கள் எல்லை மாடல்களை நிலைநிறுத்துவதில் அதிக முதலீடு செய்துள்ளன - OpenAI ஆனது அதன் அஸ்ட்ராவை "முக்கியமான" சைபர் பாதுகாப்பு மாதிரியாக இந்த வாரம் உறுதிப்படுத்தியது - மேலும் பாதிப்புகள் இப்போது திறந்த மூல மென்பொருள் முழுவதும் AI அமைப்புகளால் தொடர்ந்து கண்டறியப்படுகின்றன. சுருள் முடிவு, எல்லைப்புற மாதிரிகள் மட்டுமே முழு கருவித்தொகுப்பு அல்ல என்று கூறுகிறது: பூஜ்ஜிய கண்டுபிடிப்புகளைப் புகாரளிக்கும் பொது-நோக்க மாதிரியானது, கண்டுபிடிப்புகள் இல்லை என்பதற்கான ஆதாரம் அல்ல.
நடைமுறைச் செயல்பாடுகள் ஏற்கனவே தெரியும். கர்ல் இயங்கும் நிறுவனங்கள் 8.22.0 க்கு புதுப்பிக்கப்பட வேண்டும், இதில் ஆறு CVEகளுக்கான திருத்தங்கள் உள்ளன. AI பாதுகாப்பு கருவியை மதிப்பிடும் குழுக்களுக்கு, ஒரு மாதிரி பதிவு செய்யப்பட்ட சவால்களில் எவ்வாறு செயல்படுகிறது என்பது முக்கியமல்ல, ஆனால் அதன் கண்டுபிடிப்புகள் உண்மையான உற்பத்திக் குறியீட்டைப் பராமரிப்பவர்களால் மதிப்பாய்வு செய்யப்படுகின்றனவா - இந்த ஆறு CVEகள் இப்போது சந்தித்த தரநிலை.
---
AIக்கு முன்னால் இருங்கள்சமீபத்திய AI செய்திகள், பகுப்பாய்வு மற்றும் முன்னேற்றங்கள் - அனைத்தையும் ஒரே இடத்தில் பெறுங்கள்.
மேலும் AI செய்திகளைப் படிக்கவும் →