Trail of Bits ಸಂಸ್ಥೆಯು Coop ಅನ್ನು ಓಪನ್-ಸೋರ್ಸ್ ಮಾಡಿದೆ. ಇದು Rust ಆಧಾರಿತ ಕಮಾಂಡ್-ಲೈನ್ ಟೂಲ್ ಆಗಿದ್ದು, Claude Code ಮತ್ತು OpenAI Codex ನಂತಹ AI ಕೋಡಿಂಗ್ ಅಸಿಸ್ಟೆಂಟ್ಗಳು ಹೋಸ್ಟ್ ಕಂಪ್ಯೂಟರ್ಗೆ ಹಾನಿಯಾಗದಂತೆ Docker, git, ಕಾಂಪೈಲರ್ಗಳು ಮತ್ತು ಇತರ ಅಭಿವೃದ್ಧಿ ಉಪಕರಣಗಳಿಗೆ (development utilities) ನಿರ್ಬಂಧವಿಲ್ಲದ ಪ್ರವೇಶವನ್ನು ಹೊಂದಲು ತಾತ್ಕಾಲಿಕ ವರ್ಚುವಲ್-ಮಷೀನ್ ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್ಗಳನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ.
ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್ ಏಕೆ ಅಗತ್ಯ?
AI ಚಾಲಿತ ಕೋಡ್ ಜನರೇಟರ್ಗಳನ್ನು ಡೆವಲಪರ್ಗಳ ಯಂತ್ರದಲ್ಲಿ ಕೋಡ್ ಬರೆಯಲು, ರಿಫ್ಯಾಕ್ಟರ್ ಮಾಡಲು ಮತ್ತು ಎಕ್ಸಿಕ್ಯೂಟ್ ಮಾಡಲು ಹೆಚ್ಚಾಗಿ ಬಳಸಲಾಗುತ್ತಿದೆ. ಇವು ಉಪಯುಕ್ತವಾಗಬೇಕೆಂದರೆ, ಮನುಷ್ಯರು ಬಳಸುವಂತೆಯೇ ಇವುಗಳೂ ಸಹ ಅದೇ ಟೂಲ್ಚೈನ್ ಅನ್ನು ಬಳಸಬೇಕಾಗುತ್ತದೆ, ಅಂದರೆ ಇವುಗಳಿಗೆ ಫೈಲ್ಸಿಸ್ಟಮ್, ನೆಟ್ವರ್ಕ್ ಮತ್ತು ಬಿಲ್ಡ್ ಟೂಲ್ಗಳ ನೇರ ಪ್ರವೇಶ ಬೇಕಾಗುತ್ತದೆ. ಇಂತಹ ಪ್ರವೇಶವು AI ಗೆ ಮಾಲಿಶಿಯಸ್ ಪೇಲೋಡ್ಗಳನ್ನು (malicious payloads) ಡೌನ್ಲೋಡ್ ಮಾಡಲು, ಡೇಟಾವನ್ನು ಸೋರಿಕೆಯ ಮಾಡಲು ಅಥವಾ ಹೋಸ್ಟ್ ಎನ್ವಿರಾನ್ಮೆಂಟ್ ಅನ್ನು ಹಾಳುಮಾಡಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ. ಆದ್ದರಿಂದ, ಸೆಕ್ಯೂರಿಟಿ ತಂಡಗಳು ಸ್ವಾಯತ್ತ ಕೋಡಿಂಗ್ ಏಜೆಂಟ್ಗಳನ್ನು (autonomous coding agents) ಸಂಭಾವ್ಯ ದಾಳಿಯ ಗುರಿಯಾಗಿ (attack surface) ಪರಿಗಣಿಸುತ್ತವೆ.
Coop ಹೇಗೆ ಸುರಕ್ಷಿತ ಗಡಿಯನ್ನು ನಿರ್ಮಿಸುತ್ತದೆ
Coop ಪ್ರತಿ AI ಸೆಷನ್ಗಾಗಿ ಪ್ರತ್ಯೇಕವಾದ ವರ್ಚುವಲ್ ಮಷೀನ್ ಅನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸೃಷ್ಟಿಸುತ್ತದೆ:
- Disposable VMs – ಪ್ರತಿ ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್ ಅಗತ್ಯಕ್ಕೆ ತಕ್ಕಂತೆ ಸೃಷ್ಟಿಯಾಗುತ್ತದೆ ಮತ್ತು ಬಳಕೆಯ ನಂತರ ಅಳಿಸಲ್ಪಡುತ್ತದೆ, ಇದರಿಂದ ಯಾವುದೇ ಹಾನಿಕಾರಕ ಸ್ಥಿತಿಯನ್ನು (compromised state) ಇದು ಸಂಪೂರ್ಣವಾಗಿ ತೊಡೆದುಹಾಕುತ್ತದೆ.
- VM ಒಳಗಿನ ಸಂಪೂರ್ಣ ಟೂಲ್ ಪ್ರವೇಶ – AI ಅಸಿಸ್ಟೆಂಟ್ ಸಾಮಾನ್ಯ ವರ್ಕ್ಸ್ಟೇಷನ್ನಲ್ಲಿರುವಂತೆಯೇ Docker, git, ಕಾಂಪೈಲರ್ ಮತ್ತು ಇತರ ಬೈನರಿಗಳನ್ನು ನೋಡಬಲ್ಲದು, ಇದರಿಂದ ಅದರ ಔಟ್ಪುಟ್ ವಾಸ್ತವಿಕವಾಗಿರುತ್ತದೆ.
- ಹೋಸ್ಟ್ ಐಸೊಲೇಶನ್ (Host isolation) – VM ಒಂದು ಪ್ರತ್ಯೇಕ ಕರ್ನಲ್ ಇನ್ಸ್ಟೆನ್ಸ್ನಲ್ಲಿ ಚಲಿಸುತ್ತದೆ, ಇದರಿಂದ ಯಾವುದೇ ಮಾಲಿಶಿಯಸ್ ಕಮಾಂಡ್ ಗಸ್ಟ್ (guest) ಮಷೀನ್ಗೆ ಮಾತ್ರ ಸೀಮಿತವಾಗಿರುತ್ತದೆ.
- ಮರುಸೃಷ್ಟಿಸಬಹುದಾದ ಪರಿಸರ (Reproducible environment) – VM ಇಮೇಜ್ ಅನ್ನು ಕೋಡ್ನಲ್ಲಿ ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿರುವುದರಿಂದ, ಸೆಕ್ಯೂರಿಟಿ ರಿವ್ಯೂಯರ್ಗಳು AI ಪ್ರತಿ ಬಾರಿಯೂ ಯಾವುದನ್ನು ಪ್ರವೇಶಿಸಬಹುದು ಎಂಬುದನ್ನು ನಿಖರವಾಗಿ ಪರಿಶೀಲಿಸಬಹುದು.
ಎಂಟರ್ಪ್ರೈಸ್ ಬಳಕೆಗೆ ಇನ್ನೂ ಏನೇನು ಕೊರತೆಗಳಿವೆ?
Coop AI ಸುರಕ್ಷತೆಗೆ ಒಂದು ಪ್ರಾಯೋಗಿಕ ವಿಧಾನವನ್ನು ತೋರಿಸುತ್ತದೆ, ಆದರೆ ಇದು ದೊಡ್ಡ ಸಂಸ್ಥೆಗಳಿಗೆ ಸಂಪೂರ್ಣ ಪರಿಹಾರವಲ್ಲ (turnkey solution). ಇದರಲ್ಲಿನ ಕೊರತೆಗಳು ಹೀಗಿವೆ:
- ಸೀಮಿತ AI ಪ್ರೊವೈಡರ್ ಬೆಂಬಲ – ಕೇವಲ Claude Code ಮತ್ತು OpenAI Codex ಮಾತ್ರ ನೇರವಾಗಿ ಲಭ್ಯವಿವೆ.
- ಬಿಲ್ಟ್-ಇನ್ ಪಾಲಿಸಿ ಎನ್ಫೋರ್ಸ್ಮೆಂಟ್ ಇಲ್ಲದಿರುವುದು – ಕೆಲವು ಕಮಾಂಡ್ಗಳು ಅಥವಾ ನೆಟ್ವರ್ಕ್ ಕಾಲ್ಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ತಡೆಯುವ ಕಸ್ಟಮ್ ನಿಯಮಗಳನ್ನು ಎಂಟರ್ಪ್ರೈಸ್ಗಳು ವ್ಯಾಖ್ಯಾನಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ.
- ಕೇಂದ್ರೀಕೃತ ಆಡಿಟ್ ಲಾಗಿಂಗ್ ಇಲ್ಲದಿರುವುದು – ಕಾಂಪ್ಲೈಯನ್ಸ್ ಅಥವಾ ಫೊರೆನ್ಸಿಕ್ ವಿಶ್ಲೇಷಣೆಗಾಗಿ ಹಲವಾರು ಸ್ಯಾಂಡ್ಬಾಕ್ಗಳಿಂದ ಲಾಗ್ಗಳನ್ನು ಒಟ್ಟುಗೂಡಿಸಲು ಯಾವುದೇ ನೈಸರ್ಗಿಕ ಮಾರ್ಗವಿಲ್ಲ.
ಈ ಕೊರತೆಗಳಿಂದಾಗಿ, ಸೆಕ್ಯೂರಿಟಿ ತಂಡಗಳು Coop ಅನ್ನು ದೊಡ್ಡ ಮಟ್ಟದಲ್ಲಿ ಬಳಸುವ ಮೊದಲು ಹೆಚ್ಚುವರಿ ಟೂಲಿಂಗ್ ಅನ್ನು ನಿರ್ಮಿಸಬೇಕಾಗುತ್ತದೆ ಅಥವಾ ನಿಯಂತ್ರಣದ ಕೊರತೆಯನ್ನು ಒಪ್ಪಿಕೊಳ್ಳಬೇಕಾಗುತ್ತದೆ.
ಯಾರು ಇದನ್ನು ಈಗ ಪ್ರಯತ್ನಿಸಬೇಕು?
ಸ್ವಾಯತ್ತ ಕೋಡಿಂಗ್ ಏಜೆಂಟ್ಗಳೊಂದಿಗೆ ಪ್ರಯೋಗ ಮಾಡಲು ಬಯಸುವ ಸ್ವತಂತ್ರ ಡೆವಲಪರ್ಗಳು, ಹವ್ಯಾಸಿ ತಂಡಗಳು ಮತ್ತು ಸೆಕ್ಯೂರಿಟಿ ಸಂಶೋಧಕರು ಇಂದು Coop ಅನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳಬಹುದು. ಇದರ ಓಪನ್-ಸೋರ್ಸ್ ಸ್ವಭಾವವು ಬಳಕೆದಾರರಿಗೆ ಕೋಡ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಲು, VM ಇಮೇಜ್ ಅನ್ನು ಕಸ್ಟಮೈಸ್ ಮಾಡಲು ಮತ್ತು ಸುಧಾರಣೆಗಳನ್ನು ಸಮುದಾಯಕ್ಕೆ ಹಿಂತಿರುಗಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ.
