கர்சர், ஓபன்ஏஐயின் கோடெக்ஸ், கூகுளின் ஜெமினி சிஎல்ஐ மற்றும் ஆண்டிகிராவிட்டி ஆகிய நான்கு பரவலாகப் பயன்படுத்தப்படும் AI குறியீட்டு முகவர்களைப் பாதுகாக்கும் சாண்ட்பாக்ஸ்கள் சாண்ட்பாக்ஸைத் தாக்காமல் தப்பிக்க முடியும் என்பதை பாதுகாப்பு ஆராய்ச்சியாளர்கள் நிரூபித்துள்ளனர். ஜூலை 20, 2026 அன்று, பில்லர் செக்யூரிட்டியின் ஆராய்ச்சிக் குழுவால் வெளியிடப்பட்டது மற்றும் BleepingComputer ஆல் வெளியிடப்பட்ட கண்டுபிடிப்புகள், AI குறியீட்டு கருவிகள் தங்கள் முகவர்கள் இயக்கும் டெவலப்பர் இயந்திரங்களில் இருந்து உருவாக்கும் குறியீட்டை எவ்வாறு தனிமைப்படுத்துகிறது என்பதில் ஒரு கட்டமைப்பு பலவீனத்தை வெளிப்படுத்துகிறது.

ஏஜென்ட் பாதுகாப்பில் பிரேக்கிங் AI செய்திகள் கண்காணிக்கும் எவருக்கும் இந்த ஆராய்ச்சி ஒரு குறிப்பிடத்தக்க தரவு புள்ளியாகும், ஏனெனில் இது ஒரு முழுமையான இணக்கமான முகவர் கூட - அதன் சாண்ட்பாக்ஸில் உள்ள ஒவ்வொரு விதியையும் கடைப்பிடிக்கும் - இன்னும் முறியடிக்க முடியும் என்பதைக் காட்டுகிறது. குறைபாடு ஏஜெண்டின் நடத்தையில் இல்லை, ஆனால் சாண்ட்பாக்ஸ் கருதும் நம்பிக்கை எல்லையில் உள்ளது.

எஸ்கேப்ஸ் எப்படி வேலை செய்கிறது

முக்கிய நுண்ணறிவு ஏமாற்றும் வகையில் எளிமையானது. நவீன AI குறியீட்டு முகவர்கள் சாண்ட்பாக்ஸின் உள்ளே ஒரு கோட்டை வரைகிறார்கள்: திட்டப் பணியிடத்தில் ஏஜெண்ட் நம்பகமானவர், மேலும் ஹோஸ்ட் வெளியே பாதுகாக்கப்படுகிறது. பணியிடத்தில் உள்ள கோப்புகள் செயலற்றவை - தரவு, கட்டளைகள் அல்ல என்பது அனுமானம்.

ஆனால் அவை செயலற்றவை அல்ல. சாண்ட்பாக்ஸுக்கு வெளியே இயங்கும் கருவிகள் அந்த கோப்புகளை தொடர்ந்து படித்து செயல்படுகின்றன. ஒருங்கிணைந்த வளர்ச்சி சூழல்கள் பைதான் மொழிபெயர்ப்பாளர்களைத் தீர்க்கின்றன, Git ஒருங்கிணைப்புகள் ஸ்கேன் களஞ்சியங்களைத் தீர்க்கின்றன, VS குறியீடு பணிக் கோப்புகளை இயக்குகிறது, ஹூக் என்ஜின்கள் தீ கட்டளைகளை இயக்குகிறது, மற்றும் டோக்கர் டெஸ்க்டாப் உள்ளூர் சாக்கெட்டை வெளிப்படுத்துகிறது. ஒரு சாண்ட்பாக்ஸ் செய்யப்பட்ட ஏஜென்ட் தனக்குக் கொடுக்கப்பட்ட ஒவ்வொரு விதிக்கும் கீழ்ப்படிந்து, அந்த வெளிப்புறக் கருவிகளில் ஒன்று பின்னர் செயல்படுத்தும், ஏற்றும் அல்லது ஸ்கேன் செய்யும் கோப்பை எழுதலாம்.

BleepingComputer இன் அறிக்கையின்படி, தப்பிப்பது "தனக்கே நடக்கும்": முகவர் பெட்டியின் உள்ளேயே இருந்து, ஒவ்வொரு விதியையும் பின்பற்றி, பெட்டிக்கு வெளியே நம்பகமான கருவி இயங்கும் ஒரு கோப்பை எழுதுகிறார். முகவர் ஒருபோதும் வெளியேறுவதில்லை; டெவலப்பர் ஏற்கனவே நம்பும் மென்பொருளால் அதன் சார்பாக பிரேக்அவுட் செய்யப்படுகிறது.

தூண்டுதல்: உடனடி ஊசி

இந்த வெளியேற்றங்களை இயக்கத்தில் அமைக்கும் பொறிமுறையானது உடனடி உட்செலுத்துதல் ஆகும் - அதே பாதிப்பு களங்கள் முழுவதும் AI முகவர்களை பாதித்துள்ளது. README கோப்பு, GitHub சிக்கல், திட்டச் சார்பு அல்லது குறியீடு வேறுபாடு ஆகியவற்றில் உள்ள தீங்கிழைக்கும் அறிவுறுத்தல், முகவர் அதைச் செயல்படுத்தியவுடன் டெவலப்பரின் கணினியில் உள்ளூர் செயலாக மாறும்.

இது சாண்ட்பாக்ஸ் ஆராய்ச்சியை AI பாதுகாப்பில் ஒரு பரந்த வடிவத்துடன் இணைக்கிறது. முகவர் சமரசம் செய்யவோ அல்லது ஜெயில்பிரோக் செய்யப்படவோ தேவையில்லை. அதன் இயல்பான வேலையின் போது ஒரு நச்சு உள்ளீட்டைச் சந்திக்க வேண்டும் - ஒரு கோப்பைப் படிப்பது, இழுக்கும் கோரிக்கையை மதிப்பாய்வு செய்தல், ஒரு தொகுப்பை நிறுவுதல் - பின்னர் சரியான இடத்தில் சரியான கோப்பை எழுதுவதன் மூலம் உட்பொதிக்கப்பட்ட வழிமுறைகளை செயல்படுத்த வேண்டும். சாண்ட்பாக்ஸ் எழுத அனுமதிக்கிறது, ஏனென்றால் கோப்புகளை எழுதுவது ஒரு குறியீட்டு முகவர் செய்ய வேண்டியது.

'சாண்ட்பாக்ஸ் எஸ்கேப்ஸ் வாரம்'

பில்லர் செக்யூரிட்டியின் ஆராய்ச்சிக் குழு - எய்லன் கோஹன், டான் லிசிச்கின் மற்றும் ஏரியல் ஃபோகல் - பைபாஸ்களை பல மாதங்களாக மீண்டும் உருவாக்கி, அவற்றை "சாண்ட்பாக்ஸ் எஸ்கேப்களின் வாரம்" என்று ஒரு தொடராக வெளியிட்டு, ஒரு நாளைக்கு ஒரு எழுத்தை வெளியிடுகின்றனர். ஆராய்ச்சியாளர்கள் தங்கள் ஏழு கண்டுபிடிப்புகளை நான்கு தனித்துவமான தோல்வி முறைகளாக வரிசைப்படுத்தினர்.

ஒரு வகையை அவர்கள் மறுக்கப்பட்ட சாண்ட்பாக்ஸ்கள் என்று விவரிக்கிறார்கள் - பாதுகாப்பானவற்றை மட்டும் அனுமதிப்பதற்குப் பதிலாக குறிப்பிட்ட ஆபத்தான செயல்களைத் தடுக்க முயற்சிக்கும் சாண்ட்பாக்ஸ்கள். டெனிலிஸ்டுகள் மோசமான பலவீனமானவர்கள், ஏனெனில் அவர்கள் சாத்தியமான ஒவ்வொரு தாக்குதலையும் எதிர்நோக்குவதைச் சார்ந்து இருக்கிறார்கள், மேலும் முதலில் மறுப்பாளரிடம் இல்லாத வெளிப்புறக் கருவியைப் பட்டியலிடுவதன் மூலம் தடுக்கப்பட்ட செயலைச் சுற்றி ஒரு முகவர் எவ்வாறு வழியமைக்க முடியும் என்பதைக் காட்டுகின்றன.

பாதிக்கப்பட்ட நான்கு கருவிகள் - கர்சர், ஓபன்ஏஐயின் கோடெக்ஸ், கூகிளின் ஜெமினி சிஎல்ஐ மற்றும் ஆண்டிகிராவிட்டி - நுகர்வோர் ஐடிஇ செருகுநிரல்கள் முதல் நிறுவன கட்டளை வரி கருவிகள் வரை AI குறியீட்டு முகவர் சந்தையின் பரந்த குறுக்குவெட்டைக் குறிக்கிறது. அந்த அகலம், சிக்கல் எந்த ஒரு தயாரிப்பிலும் உள்ள பிழை அல்ல, ஆனால் ஆராய்ச்சி செல்லாததாக்கும் பகிரப்பட்ட கட்டடக்கலை அனுமானம்.

முகவர் பொருளாதாரத்திற்கு இது ஏன் முக்கியமானது

தாக்கங்கள் தனிப்பட்ட டெவலப்பர்களுக்கு அப்பாற்பட்டவை. குறியீட்டு முகவர்கள் தானியங்கு பைப்லைன்கள், தொடர்ச்சியான ஒருங்கிணைப்பு அமைப்புகள் மற்றும் தன்னாட்சி பணிப்பாய்வுகளில் உட்பொதிக்கப்படுவதால், ஒரு சாண்ட்பாக்ஸ் எஸ்கேப் என்பது சப்ளை-சங்கிலி தாக்குதல்களுக்கு சாத்தியமான அடித்தளமாக மாறும். ஒரு விஷம் கலந்த கோப்பை ஒரு களஞ்சியத்தில் பெறக்கூடிய தாக்குபவர் - சார்புநிலை, குளோன் செய்யப்பட்ட ரெப்போ அல்லது சமரசம் செய்யப்பட்ட பங்களிப்பாளர் மூலம் - நம்பகமான குறியீட்டு முகவரை டெவலப்பரின் கணினியில் செயல்படுத்தும் திசையனாக மாற்ற முடியும்.

கர்சரில் தீங்கிழைக்கும் களஞ்சியத்தைத் திறப்பது விண்டோஸில் குறியீட்டை அமைதியாக இயக்க முடியும் என்று ஆராய்ச்சியாளர்கள் கண்டறிந்தபோது, ​​2026 ஆம் ஆண்டு இதே வகை ஆபத்துகள் தோன்றின. சாண்ட்பாக்ஸ் அந்த அச்சுறுத்தலைப் பொதுமைப்படுத்துகிறது: இது ஒரு கருவி அல்லது ஒரு தளம் அல்ல, ஆனால் சாண்ட்பாக்ஸ் செய்யப்பட்ட முகவர்கள் மற்றும் அவற்றைச் சுற்றியுள்ள நம்பகமான கருவிகளுக்கு இடையிலான தொடர்பு மாதிரி.

நம்பகமான கோப்புகளின் கடினமான பிரச்சனை

அடிப்படை சிரமம் என்னவென்றால், குறியீட்டு முகவரின் சாண்ட்பாக்ஸால், ஏஜென்ட்டின் பயனை முடக்காமல், அனைத்து பணியிடக் கோப்புகளையும் நம்பகமற்றதாகக் கருத முடியாது. ஏஜென்ட் குறியீடு, உள்ளமைவு மற்றும் ஸ்கிரிப்ட்களை எழுத வேண்டும், மேலும் அந்த கோப்புகளை டெவலப்பரின் கருவிகள் படித்து செயல்பட வேண்டும். அந்த நம்பிக்கையை அகற்றி, முகவர் செயல்பட முடியாது; அதை பாதுகாக்க மற்றும் தப்பிக்கும் திசையன் உள்ளது.

தூணின் ஆராய்ச்சி ஒரு டிராப்-இன் பிழைத்திருத்தத்தை வழங்கவில்லை, அதனால்தான் கண்டுபிடிப்புகள் முக்கியமானவை. ஏஜெண்டின் பணியிடம் மற்றும் ஹோஸ்டின் செயலாக்க மேற்பரப்புக்கு இடையே வலுவான தனிமைப்படுத்தல், முகவர் எழுதிய கோப்புகளில் கையொப்பமிடுதல் அல்லது சான்றளிப்பதன் மூலம் அல்லது பணியிட உள்ளடக்கத்தை தானாக செயல்படுத்த எந்த கருவிகள் அனுமதிக்கப்படுகின்றன என்பதை மறுபரிசீலனை செய்வதன் மூலம் - தொழில்துறை கூட்டாக தீர்க்க வேண்டிய வடிவமைப்பு சிக்கலை அவை உருவாக்குகின்றன.

இன்று கர்சர், கோடெக்ஸ், ஜெமினி சிஎல்ஐ அல்லது ஆண்டிகிராவிட்டியைப் பயன்படுத்தும் டெவலப்பர்களுக்கு, நம்பத்தகாத உள்ளீடுகளுடன் நடைமுறையில் எடுத்துச் செல்வது எச்சரிக்கையாக இருக்கும்: குளோன் செய்யப்பட்ட களஞ்சியங்கள், மூன்றாம் தரப்பு சார்புகள் மற்றும் பங்களிக்கப்பட்ட குறியீடு ஆகியவை மாடலை மட்டும் குறிவைக்காமல், அதைச் சுற்றியுள்ள கோப்பு முறைமையையும் குறிவைக்கும் உடனடி உட்செலுத்தலைச் செயல்படுத்தக்கூடியதாகக் கருதப்பட வேண்டும்.

AIக்கு முன்னால் இருங்கள்

AI பாதுகாப்பு, குறியீட்டு முகவர்கள் மற்றும் அவர்கள் அறிமுகப்படுத்தும் உள்கட்டமைப்பு அபாயங்கள் ஆகியவற்றின் தற்போதைய கவரேஜுக்கு, எங்கள் AI துறையின் கவரேஜைப் பின்பற்றவும்.

மேலும் AI செய்திகளைப் படிக்க