Trail of Bits, Coop എന്ന Rust അടിസ്ഥാനമാക്കിയുള്ള കമാൻഡ്-ലൈൻ ടൂൾ ഓപ്പൺ സോഴ്സ് ചെയ്തിരിക്കുന്നു. Claude Code, OpenAI Codex തുടങ്ങിയ AI കോഡിംഗ് അസിസ്റ്റന്റുകൾക്ക് ഹോസ്റ്റ് കമ്പ്യൂട്ടറിനെ അപകടത്തിലാക്കാതെ തന്നെ Docker, git, കംപൈലറുകൾ, മറ്റ് ഡെവലപ്‌മെന്റ് യൂട്ടിലിറ്റികൾ എന്നിവയിലേക്ക് പരിധികളില്ലാത്ത പ്രവേശനം നൽകുന്നതിനായി ഡിസ്പോസിബിൾ വിർച്വൽ മെഷീൻ സാൻഡ്‌ബോക്സുകൾ (disposable virtual-machine sandboxes) ഇത് സജ്ജീകരിക്കുന്നു.

എന്തുകൊണ്ടാണ് ഒരു സാൻഡ്‌ബോക്സ് ആവശ്യമായി വരുന്നത്

ഡെവലപ്പർമാരുടെ മെഷീനിൽ കോഡ് എഴുതാനും റീഫാക്ടർ ചെയ്യാനും എക്‌സിക്യൂട്ട് ചെയ്യാനും AI അധിഷ്ഠിത കോഡ് ജനറേറ്ററുകൾ ഇന്ന് വ്യാപകമായി ഉപയോഗിക്കുന്നുണ്ട്. ഇവ പ്രയോജനകരമാകണമെങ്കിൽ ഒരു മനുഷ്യൻ ഉപയോഗിക്കുന്ന അതേ ടൂൾചെയിൻ തന്നെ ഉപയോഗിക്കേണ്ടതുണ്ട്, അതായത് ഫയൽ സിസ്റ്റം, നെറ്റ്‌വർക്ക്, ബിൽഡ് ടൂളുകൾ എന്നിവയിലേക്ക് അവയ്ക്ക് നേരിട്ടുള്ള പ്രവേശനം ആവശ്യമാണ്. ഇത്തരത്തിലുള്ള പ്രവേശനം AI-ക്ക് മാലീഷ്യസ് പേലോഡുകൾ (malicious payloads) ഡൗൺലോഡ് ചെയ്യാനോ, ഡാറ്റ ചോർത്താനോ, അല്ലെങ്കിൽ ഹോസ്റ്റ് എൻവയോൺമെന്റ് നശിപ്പിക്കാനോ ഉള്ള അവസരം നൽകുന്നു. അതിനാൽ, സെക്യൂരിറ്റി ടീമുകൾ ഓട്ടോണമസ് കോഡിംഗ് ഏജന്റുകളെ ഒരു വലിയ സുരക്ഷാ ഭീഷണിയായി (potential attack surface) കാണുന്നു.

Coop എങ്ങനെ സുരക്ഷിതമായ ഒരു അതിർവരമ്പ് സൃഷ്ടിക്കുന്നു

ഓരോ AI സെഷനും വേണ്ടി ഒരു ഐസൊലേറ്റഡ് വിർച്വൽ മെഷീൻ നിർമ്മിക്കുന്നത് Coop ഓട്ടോമേറ്റ് ചെയ്യുന്നു:

  • Disposable VMs – ഓരോ സാൻഡ്‌ബോക്സും ആവശ്യാനുസരണം പ്രവർത്തിപ്പിക്കുകയും ഉപയോഗത്തിന് ശേഷം നീക്കം ചെയ്യുകയും ചെയ്യുന്നു, ഇത് ഏതെങ്കിലും തരത്തിലുള്ള സുരക്ഷാ വീഴ്ചകൾ ഉണ്ടെങ്കിൽ അവ പൂർണ്ണമായും ഇല്ലാതാക്കുന്നു.
  • VM-യ്ക്കുള്ളിൽ എല്ലാ ടൂളുകൾക്കും പ്രവേശനം – ഒരു സാധാരണ വർക്ക്സ്റ്റേഷനിൽ ലഭിക്കുന്ന അതേ Docker, git, കംപൈലർ, മറ്റ് ബൈനറികൾ എന്നിവ AI അസിസ്റ്റന്റിന് ലഭ്യമാകുന്നതിനാൽ അതിന്റെ ഔട്ട്‌പുട്ട് യഥാർത്ഥമാണെന്ന് ഉറപ്പാക്കുന്നു.
  • Host isolation – VM ഒരു പ്രത്യേക കേർണൽ ഇൻസ്റ്റൻസിൽ പ്രവർത്തിക്കുന്നതിനാൽ, ഏതെങ്കിലും മാലീഷ്യസ് കമാൻഡുകൾ ഗസ്റ്റ് മെഷീനിൽ മാത്രം പരിമിതമായിരിക്കും.
  • Reproducible environment – VM ഇമേജ് കോഡിലൂടെ നിർവചിച്ചിരിക്കുന്നതിനാൽ, ഓരോ തവണയും AI-ക്ക് എന്തിനൊക്കെ പ്രവേശനം ലഭിക്കുന്നുണ്ടെന്ന് സെക്യൂരിറ്റി റിവ്യൂവർമാർക്ക് കൃത്യമായി പരിശോധിക്കാനാകും.

എന്റർപ്രൈസ് ഉപയോഗത്തിന് ഇനിയും എന്തൊക്കെ കുറവുകളുണ്ട്

AI സുരക്ഷയിൽ Coop പ്രായോഗികമായ ഒരു സമീപനം കാണിക്കുന്നുണ്ടെങ്കിലും, വലിയ സ്ഥാപനങ്ങൾക്ക് ഇത് നേരിട്ട് ഉപയോഗിക്കാൻ കഴിയുന്ന ഒരു പൂർണ്ണമായ പരിഹാരമല്ല (turnkey solution). ഇതിലെ പോരായ്മകൾ ഇവയാണ്:

  • പരിമിതമായ AI പ്രൊവൈഡർ പിന്തുണ – Claude Code, OpenAI Codex എന്നിവയ്ക്ക് മാത്രമേ നിലവിൽ നേരിട്ട് പിന്തുണയുള്ളൂ.
  • ഇൻ-ബിൽറ്റ് പോളിസി എൻഫോഴ്‌സ്‌മെന്റ് ഇല്ല – ചില കമാൻഡുകളോ നെറ്റ്‌വർക്ക് കോളുകളോ സ്വയമേവ തടയുന്നതിനായി കസ്റ്റം റൂളുകൾ നിർവചിക്കാൻ സ്ഥാപനങ്ങൾക്ക് കഴിയില്ല.
  • സെൻട്രലൈസ്ഡ് ഓഡിറ്റ് ലോഗിംഗിന്റെ അഭാവം – കംപ്ലയൻസ് അല്ലെങ്കിൽ ഫോറൻസിക് വിശകലനത്തിനായി ഒന്നിലധികം സാൻഡ്‌ബോക്സുകളിൽ നിന്നുള്ള ലോഗുകൾ ശേഖരിക്കാൻ ഇതിൽ നേരിട്ടുള്ള സംവിധാനമില്ല.

ഈ പോരായ്മകൾ കാരണം, Coop വലിയ തോതിൽ ഉപയോഗിക്കുന്നതിന് മുൻപ് സെക്യൂരിറ്റി ടീമുകൾക്ക് അധിക ടൂളുകൾ നിർമ്മിക്കുകയോ അല്ലെങ്കിൽ നിയന്ത്രണങ്ങൾ കുറഞ്ഞ അവസ്ഥ അംഗീകരിക്കുകയോ ചെയ്യേണ്ടി വരുന്നു.

ആർക്കൊക്കെ ഇത് ഇപ്പോൾ പരീക്ഷിക്കാം

ഓട്ടോണമസ് കോഡിംഗ് ഏജന്റുകളെ പരീക്ഷിക്കാൻ ആഗ്രഹിക്കുന്ന സ്വതന്ത്ര ഡെവലപ്പർമാർക്കും ഹോബിയിസ്റ്റ് ടീമുകൾക്കും സെക്യൂരിറ്റി ഗവേഷകർക്കും ഇന്ന് തന്നെ Coop ഉപയോഗിച്ചു തുടങ്ങാം. ഇതിന്റെ ഓപ്പൺ സോഴ്സ് സ്വഭാവം കാരണം ഉപയോക്താക്കൾക്ക് കോഡ് പരിശോധിക്കാനും, VM ഇമേജ് കസ്റ്റമൈസ് ചെയ്യാനും, മെച്ചപ്പെടുത്തലുകൾ കമ്മ്യൂണിറ്റിയിലേക്ക് തിരികെ നൽകാനും സാധിക്കും.