ನಾನು Claude Code ಗೆ ಕೀಲಿಗಳನ್ನು ನೀಡಿದೆ. ಹಾಗೆಯೇ ಒಂದು ವರ್ಮ್ ಕೂಡ ನೀಡಿದೆ.

AI ಕೋಡಿಂಗ್ ಏಜೆಂಟ್‌ಗಳನ್ನು ಜೈಲ್‌ಬ್ರೇಕ್ (jailbreak) ಮಾಡಲಾಗುತ್ತಿಲ್ಲ. ಅವು ನೀವು ಅವುಗಳನ್ನು ಮಾಡಲು ನಿರ್ಮಿಸಿದ ಕೆಲಸವನ್ನೇ ಮಾಡುತ್ತಿವೆ. ಅವು ಕಮಾಂಡ್‌ಗಳನ್ನು ಚಲಾಯಿಸಲು ನಿಮ್ಮ ಕ್ರೆಡೆನ್ಶಿಯಲ್‌ಗಳನ್ನು ಬಳಸುತ್ತವೆ. ಸಮಸ್ಯೆ ಏನೆಂದರೆ, ದಾಳಿಕೋರರು ಇನ್‌ಪುಟ್ ಅನ್ನು ಒದಗಿಸಬಹುದು.

ಇತ್ತೀಚಿನ ದೌರ್ಬಲ್ಯಗಳು ಇದು ಸಂಭವಿಸುವ ಮೂರು ವಿಭಿನ್ನ ವಿಧಾನಗಳನ್ನು ತೋರಿಸುತ್ತವೆ.

ಮೂಲ ಸಮಸ್ಯೆ ಸರಳವಾಗಿದೆ. ಕೋಡಿಂಗ್ ಏಜೆಂಟ್ ಡೇಟಾ ಮತ್ತು ಕಮಾಂಡ್‌ಗಳ ನಡುವಿನ ವ್ಯತ್ಯಾಸವನ್ನು ಅಳಿಸಿಹಾಕುತ್ತದೆ. ಒಂದು LLM ಸೂಚನೆಗಳು ಮತ್ತು ಹೊರಗಿನ ಡೇಟಾವನ್ನು ಒಂದೇ ಎಂದು ನೋಡುತ್ತದೆ. ನೀವು ಏಜೆಂಟ್‌ಗೆ ಏನು ಹೇಳುತ್ತೀರಿ ಮತ್ತು ಜಗತ್ತು ಏಜೆಂಟ್‌ಗೆ ಏನು ಹೇಳುತ್ತದೆ ಎಂಬುದರ ನಡುವೆ ಯಾವುದೇ ಗಡಿ ಇರುವುದಿಲ್ಲ.

ನಿಮ್ಮನ್ನು ನೀವು ರಕ್ಷಿಸಿಕೊಳ್ಳುವುದು ಹೇಗೆ:

ನಿಮ್ಮ AI ಏಜೆಂಟ್ ಅನ್ನು ಇತರ ಯಾವುದೇ ಹೈ-ಪ್ರಿವಿಲೇಜ್ ಪ್ರೊಸೆಸ್‌ನಂತೆ ಪರಿಗಣಿಸಿ. ಅದಕ್ಕೆ ಕಟ್ಟುನಿಟ್ಟಾದ ಗಡಿಗಳ ಅಗತ್ಯವಿದೆ.

ನೀವು ಏಜೆಂಟ್‌ಗಳನ್ನು ಆಟೋ-ರನ್ ಮೋಡ್‌ನಲ್ಲಿ ಚಲಾಯಿಸುತ್ತಿದ್ದರೆ, ಅದು ಯಾವಾಗ ಕೆಲಸ ಮಾಡಲಿ ಮತ್ತು ಯಾವಾಗ ನಿಲ್ಲಿಸಲಿ ಎಂದು ನೀವು ಹೇಗೆ ನಿರ್ಧರಿಸುತ್ತೀರಿ?

Source: https://dev.to/kkierii/i-gave-claude-code-the-keys-so-did-a-worm-34a4

Optional learning community: https://t.me/GyaanSetuAi