𝗜 𝗚𝗮𝘃𝗲 𝗖𝗹𝗮𝘂𝗱𝗲 𝗖𝗼𝗱𝗲 𝘁𝗵𝗲 𝗞𝗲𝘆𝘀. 𝗦𝗼 𝗗𝗶𝗱 𝗮 𝗪𝗼𝗿𝗺.

Agen pengodean AI tidak sedang mengalami jailbreak. Mereka melakukan tepat seperti apa yang Anda bangun untuk mereka lakukan. Mereka menggunakan kredensial Anda untuk menjalankan perintah. Masalahnya adalah penyerang dapat menyuplai inputnya.

Kerentanan terbaru menunjukkan tiga cara berbeda bagaimana hal ini terjadi.

Masalah intinya sederhana. Agen pengodean menghapus batasan antara data dan perintah. Sebuah LLM melihat instruksi dan data luar sebagai hal yang sama. Tidak ada batasan antara apa yang Anda katakan dan apa yang dunia katakan kepada agen tersebut.

Cara melindungi diri Anda:

Perlakukan agen AI Anda seperti proses berhak istimewa tinggi (high-privilege process) lainnya. Ia membutuhkan batasan yang ketat.

Jika Anda menjalankan agen dalam mode auto-run, bagaimana Anda memutuskan kapan harus membiarkannya bekerja dan kapan harus menghentikannya?

Source: https://dev.to/kkierii/i-gave-claude-code-the-keys-so-did-a-worm-34a4

Optional learning community: https://t.me/GyaanSetuAi