Model Context Protocol (MCP)-ൽ നിന്ന് അതിന്റെ ബിൽറ്റ്-ഇൻ സെഷൻ ഐഡികൾ (session IDs) നീക്കം ചെയ്തിരിക്കുന്നു, കൂടാതെ AI ഏജന്റുകളെ കൂടുതൽ സുരക്ഷിതമാക്കുന്നതിനായി NVIDIA ഒരു ഓപ്പൺ അലയൻസ് (open alliance) നയിക്കുന്നു. ഈ മാറ്റങ്ങൾ വഴി സെർവർ ഫാമുകൾക്ക് സാധാരണ HTTP ലോഡ് ബാലൻസറുകൾക്ക് പിന്നിൽ പ്രവർത്തിക്കാൻ സാധിക്കും, കൂടാതെ മോഡലുകൾ ഓൺ-പ്രെമിസസിൽ (on-premises) പ്രവർത്തിപ്പിക്കുന്നതിന് സുരക്ഷാ ടീമുകൾക്ക് ഒരു പങ്കിട്ട ടൂൾബോക്സ് നൽകുകയും ചെയ്യുന്നു. ഏജന്റ് ഇൻഫ്രാസ്ട്രക്ചറിന്റെയും ഗവേണൻസിന്റെയും ഭൂപടം മാറ്റാൻ ഈ മാറ്റത്തിന് സാധിച്ചേക്കും.
സ്റ്റേറ്റ്ലെസ്സ് (Stateless) ആയ MCP ഒളിഞ്ഞിരിക്കുന്ന സ്റ്റേറ്റിനെ ഒഴിവാക്കുന്നു
MCP-യുടെ യഥാർത്ഥ രൂപകൽപ്പനയിൽ ഓരോ റിക്വസ്റ്റിലും ഒരു സെഷൻ ഐഡന്റിഫയർ ഉൾപ്പെടുത്തിയിരുന്നു, ഇത് ഓരോ ക്ലയന്റിന്റെയും പുരോഗതി ട്രാക്ക് ചെയ്യാൻ സെർവറുകളെ നിർബന്ധിതമാക്കിയിരുന്നു. പുതിയ സ്പെസിഫിക്കേഷൻ ദീർഘകാലം നീണ്ടുനിൽക്കുന്ന ടാസ്ക്കുകളെ "Tasks" മോഡ്യൂൾ പോലുള്ള വ്യക്തമായ എക്സ്റ്റൻഷനുകളിലേക്ക് മാറ്റുന്നു—അതുകൊണ്ട് കോർ പ്രോട്ടോക്കോളിൽ ഇനി ഒളിഞ്ഞിരിക്കുന്ന സ്റ്റേറ്റ് (hidden state) ഉണ്ടാകില്ല.
ഡെവലപ്പർമാർക്ക് ഇതിന്റെ ആഘാതം ഉടനടി അനുഭവപ്പെടും: സ്റ്റാൻഡേർഡ് HTTP റിവേഴ്സ് പ്രോക്സികൾക്ക് പിന്നിൽ സെർവറുകൾ ഇപ്പോൾ ഡ്യൂപ്ലിക്കേറ്റ് ചെയ്യാൻ സാധിക്കും, സ്കെയിലിംഗ് എന്നത് കൂടുതൽ സമാനമായ ഇൻസ്റ്റൻസുകൾ ചേർക്കുന്നതിലൂടെ എളുപ്പമാകും. എന്നാൽ പഴയ API ഉപയോഗിക്കുന്നവർക്ക് ഇത് പ്രവർത്തനത്തെ ബാധിക്കുന്ന ഒരു മാറ്റമായിരിക്കും (breaking change); ടാസ്ക് മെറ്റാഡാറ്റ കോർ റിക്വസ്റ്റ് ഫ്ലോയ്ക്ക് പുറത്ത് കൈകാര്യം ചെയ്യുന്നതിനായി നിലവിലുള്ള കോഡുകൾ പുനർനിർമ്മിക്കേണ്ടി വരും.
NVIDIA നയിക്കുന്ന AI സുരക്ഷാ സഖ്യം ലോക്കൽ ഇൻസ്പെക്ഷന് വഴിതുറക്കുന്നു
AI ഏജന്റുകളെ സുരക്ഷിതമാക്കുന്നതിനുള്ള ടൂളുകൾ പങ്കിടാൻ ലക്ഷ്യമിട്ടുള്ള ഒരു ഓപ്പൺ ഗ്രൂപ്പിനെ NVIDIA, Microsoft, IBM തുടങ്ങി നിരവധി കമ്പനികൾ പ്രഖ്യാപിച്ചു. മോഡലുകൾ ലോക്കലായി പ്രവർത്തിപ്പിക്കാനുള്ള ശേഷി ഈ സഖ്യം വാഗ്ദാനം ചെയ്യുന്നു, ഇത് മോഡൽ പ്രോസസ്സ് ചെയ്യുന്ന ഡാറ്റയിലേക്ക് സുരക്ഷാ ടീമുകൾക്ക് നേരിട്ട് പ്രവേശനം നൽകുന്നു. ഫോറൻസിക് വിശകലനത്തിനായി ഹോസ്റ്റഡ് API-കൾ പേലോഡുകൾ (payloads) വെളിപ്പെടുത്താൻ വിസമ്മതിക്കുമ്പോഴോ, അല്ലെങ്കിൽ സെൻസിറ്റീവ് വിവരങ്ങൾ കോർപ്പറേറ്റ് ഫയർവാളിന് പുറത്തേക്ക് പോകരുത് എന്ന് നിയമങ്ങൾ ആവശ്യപ്പെടുമ്പോഴോ ഇത് വളരെ പ്രധാനമാണ്.
ഈ കൺസോർഷ്യം ഡിറ്റക്ഷൻ ലൈബ്രറികൾ, സാൻഡ്ബോക്സിംഗ് ഫ്രെയിംവർക്കുകൾ, ഓഡിറ്റ് ലോഗുകൾ എന്നിവ ഒരുമിച്ച് കൊണ്ടുവരും. പങ്കാളികൾക്ക് ഒരു പ്രത്യേക വെണ്ടറുടെ റോഡ്മാപ്പിനായി കാത്തുനിൽക്കാതെ തന്നെ ഇതിൽ മെച്ചപ്പെടുത്തലുകൾ കൊണ്ടുവരാം, ഇത് കൂടുതൽ സുരക്ഷിതമായ ഏജന്റ് സ്റ്റാക്കുകളുടെ ലഭ്യത വേഗത്തിലാക്കിയേക്കാം.
ഭൗമരാഷ്ട്രീയത്തിൽ AI ഒരു പുതിയ തർക്കവിഷയമാകുന്നു
AI എത്ര വേഗത്തിലാണ് ഒരു നയതന്ത്ര ആയുധമായി മാറുന്നത് എന്ന് മറ്റൊരു വികസനം വ്യക്തമാക്കുന്നു. വിപുലമായ മോഡലുകളെ ലക്ഷ്യമിട്ടുള്ള സാധ്യമായ വ്യാപാര നിയന്ത്രണങ്ങളെക്കുറിച്ച് റിപ്പോർട്ടുകൾ പുറത്തുവന്നതിന് പിന്നാലെ, അമേരിക്കയെ "AI ഹെജിമനിസം" (AI hegemonism) എന്ന് ചൈന കുറ്റപ്പെടുത്തി. Moonshot AI-യുടെ Kimi K3 എന്ന ലാർജ് ലാംഗ്വേജ് മോഡലിനെ കേന്ദ്രീകരിച്ചാണ് ഈ തർക്കം; അമേരിക്കൻ മോഡലുകളിൽ നിന്നാണ് ഇത് നിർമ്മിച്ചതെന്ന് യുഎസ് ഉദ്യോഗസ്ഥർ ആരോപിക്കുന്നു. വിദേശ ഡാറ്റ ഉപയോഗിച്ചുവെന്ന ആരോപണം Moonshot നിഷേധിക്കുകയും ആർക്കിടെക്ചർ പൂർണ്ണമായും ഒറിജിനൽ ആണെന്ന് ഉറപ്പിച്ചു പറയുകയും ചെയ്യുന്നു. ഇരുപക്ഷത്തിന്റെയും വാദങ്ങൾ ശരിവെക്കാൻ പൊതുവായ തെളിവുകളൊന്നും ഇതുവരെ ഉണ്ടായിട്ടില്ല, അതിനാൽ ഈ ആരോപണം തെളിയിക്കപ്പെട്ട ലംഘനത്തേക്കാൾ രാഷ്ട്രീയ നിലപാടായി തുടരുന്നു.
ഇവിടെ stakes വളരെ കൂടുതലാണ്: ഗവൺമെന്റുകൾ AI മോഡലുകളെ തന്ത്രപ്രധാനമായ ആസ്തികളായി കാണാൻ തുടങ്ങിയാൽ, കയറ്റുമതി നിയന്ത്രണങ്ങളും ലൈസൻസിംഗ് സംവിധാനങ്ങളും ഗവേഷണങ്ങളുടെ സ്വതന്ത്രമായ ഒഴുക്കിനെ തടഞ്ഞേക്കാം. ഇത് കഴിഞ്ഞ കുറച്ച് വർഷങ്ങളായി ദ്രുതഗതിയിലുള്ള പുരോഗതിക്ക് കാരണമായ സഹകരണങ്ങളെ സങ്കീർണ്ണമാക്കും.
GitHub അതിന്റെ Copilot ഗവേണൻസ് എന്റർപ്രൈസികൾക്കായി കർശനമാക്കുന്നു
GitHub അതിന്റെ Copilot AI പെയർ-പ്രോഗ്രാമറിനായി ഒരു പ്രത്യേക എന്റർപ്രൈസ് പോളിസി ചേർത്തു. അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് ഇനി ഓരോ ക്ലയന്റിനും അനുമതികൾ നൽകുന്നതിന് പകരം ഒറ്റ സെറ്റിംഗിലൂടെ ഒരു മുഴുവൻ സ്ഥാപനത്തിനും വേണ്ടി Copilot ആപ്പ് ഓൺ ചെയ്യാനോ ഓഫ് ചെയ്യാനോ കഴിയും. മറ്റ് AI ടൂളുകൾ കർശനമായ നിയന്ത്രണത്തിൽ വയ്ക്കുന്നതോടൊപ്പം തന്നെ, ഏകീകൃതമായ ഒരു ഏജന്റ് ക്ലയന്റ് ആഗ്രഹിക്കുന്ന കമ്പനികൾക്ക് ഇത് പ്രവർത്തനങ്ങൾ ലളിതമാക്കുന്നു.
മൈക്രോസോഫ്റ്റിന്റെ മൾട്ടി-ഏജന്റ് സൈബർ ഡിഫൻസ് പരീക്ഷണം
സൈബർ സുരക്ഷയ്ക്കായി മൈക്രോസോഫ്റ്റിന്റെ "Project Perception" മൂന്ന് ടീമുകളുള്ള ഏജന്റ് സിസ്റ്റം പരീക്ഷിച്ചുവരുന്നു. റെഡ് ഏജന്റുകൾ ആക്രമണങ്ങൾ അനുകരിക്കുന്നു, ബ്ലൂ ഏജന്റുകൾ പ്രതിരോധ നടപടികളിലൂടെ പ്രതികരിക്കുന്നു, ഗ്രീൻ ഏജന്റുകൾ ഫലം വിലയിരുത്തുന്നു. ഒരു സിംഗിൾ മോണോലിത്തിക് മോഡലിൽ നിന്ന് മാറി നിൽക്കുന്നതിലൂടെ, പ്രതിരോധ സംവിധാനങ്ങൾ നിരന്തരം പരിശോധിക്കപ്പെടുകയും പരിഷ്കരിക്കപ്പെടുകയും ചെയ്യുന്ന ഒരു ഫീഡ്ബാക്ക് ലൂപ്പ് ഈ പ്രോജക്റ്റ് സൃഷ്ടിക്കുന്നു. തങ്ങളുടെ സുരക്ഷാ പ്രവർത്തനങ്ങളിൽ അഡ്വേസേറിയൽ ടെസ്റ്റിംഗ് (adversarial testing) ഉൾപ്പെടുത്താൻ ആഗ്രഹിക്കുന്ന മറ്റ് കമ്പനികൾക്ക് ഈ സമീപനം ഒരു മാതൃകയാകാം.
ഓപ്പറേറ്റർമാരെ സംബന്ധിച്ചിടത്തോളം ഈ മാറ്റം പ്രധാനമാകുന്നത് എന്തുകൊണ്ട്?
പ്രവണത വ്യക്തമാണ്: ഏജന്റ് സിസ്റ്റങ്ങൾ പ്രധാന ഇൻഫ്രാസ്ട്രക്ചറായി മാറിക്കൊണ്ടിരിക്കുകയാണ്. സ്റ്റേറ്റ്ലെസ്സ് പ്രോട്ടോക്കോളുകൾ റിക്വസ്റ്റ് ഫ്ലോകൾ ഓഡിറ്റ് ചെയ്യാനും, ഒളിഞ്ഞിരിക്കുന്ന സെഷൻ ഡാറ്റകൾ തിരയാതെ തന്നെ പരാജയങ്ങളിൽ നിന്ന് തിരിച്ചു വരാനും എളുപ്പമാക്കുന്നു. ലോക്കൽ എക്സിക്യൂഷനും പങ്കിട്ട സുരക്ഷാ ടൂളുകളും കമ്പനികൾക്ക് കംപ്ലയൻസ് ആവശ്യങ്ങൾ നിറവേറ്റുന്നതിന് ആവശ്യമായ സുതാര്യത നൽകുന്നു. അതേസമയം, ഭൗമരാഷ്ട്രീയപരമായ മത്സരങ്ങൾ സൂചിപ്പിക്കുന്നത് മോഡലുകളുടെ ഉറവിടത്തിന്മേലുള്ള നിയന്ത്രണം ഉടൻ തന്നെ ഒരു റെഗുലേറ്ററി പോരാട്ടമായി മാറിയേക്കാം എന്നാണ്.
അടുത്ത വെല്ലുവിളി കൂടുതൽ ബുദ്ധിയുള്ള ഏജന്റുകളെ നിർമ്മിക്കുക എന്നത് മാത്രമല്ല; മറിച്ച് മറ്റ് നിർണ്ണായക ഇൻഫ്രാസ്ട്രക്ചറുകളെപ്പോലെ തന്നെ പരിശോധിക്കാനും, ഓഡിറ്റ് ചെയ്യാനും, നിയന്ത്രിക്കാനും കഴിയുന്ന സ്റ്റേറ്റ്, പെർമിഷനുകൾ, ഫെയിലർ മോഡുകൾ എന്നിവയുള്ള ഏജന്റുകളെ നിർമ്മിക്കുക എന്നതാണ്.
