ਕਈ AI-ਏਜੰਟ ਪ੍ਰੋਟੋਕੋਲ ਇੱਕ ਕਲਿੱਕ ਨਾਲ ਕੰਮਾਂ ਨੂੰ ਇੱਕ ਦੂਜੇ ਨੂੰ ਸੌਂਪ ਸਕਦੇ ਹਨ, ਪਰ 2026 ਦੇ ਇੱਕ ਅਧਿਐਨ ਤੋਂ ਪਤਾ ਲੱਗਦਾ ਹੈ ਕਿ ਉਹ ਹੈਂਡ-ਆਫ (hand-off) ਬਿੰਦੂ ਸੁਰੱਖਿਆ ਕਮੀਆਂ ਨਾਲ ਭਰੇ ਹੋਏ ਹਨ। ਇਸ ਪੇਪਰ ਨੇ ਪੰਜ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਪ੍ਰੋਟੋਕੋਲਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ, 35 ਸਪੈਸੀਫਿਕੇਸ਼ਨ ਗਲਤੀਆਂ ਦਰਜ ਕੀਤੀਆਂ, ਅਤੇ ਜਦੋਂ ਪ੍ਰੋਟੋਕੋਲਾਂ ਨੂੰ ਇੱਕ ਸਿੰਗਲ ਸਿਸਟਮ ਵਿੱਚ ਇੱਕ ਲੜੀ ਵਿੱਚ ਜੋੜਿਆ ਗਿਆ ਤਾਂ 30 ਹੋਰ ਅਸਫਲਤਾਵਾਂ ਦਰਜ ਕੀਤੀਆਂ। ਇੱਕ ਵੀ ਕਮਜ਼ੋਰ ਕਦਮ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਖੋਲ੍ਹ ਸਕਦਾ ਹੈ, ਅਤੇ ਇਹ ਉਲੰਘਣਾ ਅਕਸਰ ਉਦੋਂ ਤੱਕ ਨਜ਼ਰ ਨਹੀਂ ਆਉਂਦੀ ਜਦੋਂ ਤੱਕ ਲੜੀ ਆਪਣਾ ਕੰਮ ਪੂਰਾ ਨਹੀਂ ਕਰ ਲੈਂਦੀ।

ਇਹ ਜੋੜ (seam) ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ

MCP, A2A ਅਤੇ ACP ਵਰਗੇ ਏਜੰਟ ਪ੍ਰੋਟੋਕੋਲ ਉਸ "ਵਿਆਕਰਣ" (grammar) ਨੂੰ ਮਿਆਰੀ ਬਣਾਉਂਦੇ ਹਨ ਜੋ ਖੁਦਮੁਖਤਿਆਰ ਏਜੰਟਾਂ ਨੂੰ ਇੱਕ ਦੂਜੇ ਨਾਲ ਗੱਲ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ। ਇਸ ਦਾ ਵਾਅਦਾ ਸਰਲ ਹੈ: ਇੱਕ ਡਿਵੈਲਪਰ ਵੈੱਬ-ਸਕ੍ਰੇਪਿੰਗ ਏਜੰਟ ਨੂੰ ਫਾਈਲ-ਮੈਨੇਜਮੈਂਟ ਏਜੰਟ ਨਾਲ ਜੋੜਦਾ ਹੈ ਅਤੇ ਬਿਨਾਂ ਕਿਸੇ ਵਿਸ਼ੇਸ਼ ਗਲੂ ਕੋਡ (glue code) ਨੂੰ ਲਿਖੇ ਸਿਸਟਮ ਨੂੰ ਇੱਕ ਬਹੁ-ਪੜਾਅ ਵਾਲਾ ਵਰਕਫਲੋ ਚਲਾਉਣ ਦਿੰਦਾ ਹੈ। ਇਹ ਸਹੂਲਤ ਇੱਕ ਲੁਕਵੇਂ ਹਮਲੇ ਦੇ ਖਤਰੇ (attack surface) ਨੂੰ ਛੁਪਾਉਂਦੀ ਹੈ। ਪ੍ਰੋਟੋਕੋਲ ਸੁਨੇਹਿਆਂ ਦੇ ਫਾਰਮੈਟ ਤੈਅ ਕਰਦੇ ਹਨ, ਇਹ ਨਹੀਂ ਕਿ ਉਹਨਾਂ ਸੁਨੇਹਿਆਂ 'ਤੇ ਕੌਣ ਕਾਰਵਾਈ ਕਰ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਇੰਟਰਨੈਟ ਕੰਟੈਂਟ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲਾ ਏਜੰਟ ਆਪਣਾ ਆਊਟਪੁੱਟ ਫਾਈਲ-ਸਿਸਟਮ ਅਧਿਕਾਰਾਂ ਵਾਲੇ ਏਜੰਟ ਨੂੰ ਸੌਂਪਦਾ ਹੈ, ਤਾਂ ਦੂਜਾ ਏਜੰਟ ਇੱਕ ਬਿਲਕੁਲ ਵੈਧ ਬੇਨਤੀ ਦੇਖਦਾ ਹੈ ਅਤੇ ਵੈੱਬ ਡੇਟਾ ਵਿੱਚ ਲੁਕੇ ਹੋਏ ਦੁਸ਼ਮਣੀ ਭਰੇ ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਲਾਗੂ ਕਰ ਸਕਦਾ ਹੈ।

ਖੋਜ ਵਿੱਚ ਕੀ ਸਾਹਮਣੇ ਆਇਆ

ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਹਰੇਕ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਜਾਂਚ ਕੀਤੀ ਅਤੇ 35 ਸਪੈਸੀਫਿਕੇਸ਼ਨ ਗਲਤੀਆਂ ਪਾਈਆਂ। ਪ੍ਰੋਟੋਕੋਲਾਂ ਨੂੰ ਜੋੜਨ ਨਾਲ 30 ਹੋਰ ਅਸਫਲਤਾਵਾਂ ਪੈਦਾ ਹੋਈਆਂ। ਖ਼ਤਰਾ ਕੋਈ ਇੱਕ ਗਲਤ ਨਿਰਦੇਸ਼ ਨਹੀਂ ਹੈ; ਇਹ ਮਾਸੂਮ ਦਿਖਣ ਵਾਲੇ ਕਦਮਾਂ ਦੀ ਇੱਕ ਲੜੀ ਹੈ ਜੋ ਮਿਲ ਕੇ ਇੱਕ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾ ਪੈਦਾ ਕਰਦੀ ਹੈ।

ਅਸਲ ਖ਼ਤਰਾ: ਲੜੀਵਾਰ ਕਾਰਵਾਈਆਂ (chained actions)

ਇੱਕ ਅਜਿਹੇ ਵਰਕਫਲੋ ਦੀ ਕਲਪਨਾ ਕਰੋ ਜਿੱਥੇ ਏਜੰਟ A ਇੱਕ ਖ਼ਬਰ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ, ਏਜੰਟ B ਟੈਕਸਟ ਨੂੰ ਪੜ੍ਹਦਾ ਹੈ (parse), ਅਤੇ ਏਜੰਟ C ਇੱਕ ਸਾਂਝੇ ਡਰਾਈਵ 'ਤੇ ਸਾਰ ਲਿਖਦਾ ਹੈ। ਜੇਕਰ ਏਜੰਟ A ਨਾਲ ਛੇੜਛਾੜ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਉਹ ਇੱਕ ਲੁਪਤ ਕਮਾਂਡ ਵਾਲਾ ਪੇਲੋਡ (payload) ਵਾਪਸ ਕਰਦਾ ਹੈ, ਤਾਂ ਏਜੰਟ B ਉਸ ਕਮਾਂਡ ਨੂੰ ਬਿਨਾਂ ਕਿਸੇ ਬਦਲਾਅ ਦੇ ਅੱਗੇ ਭੇਜ ਦਿੰਦਾ ਹੈ, ਅਤੇ ਏਜੰਟ C ਇਸਨੂੰ 'ਰਾਈਟ ਐਕਸੈਸ' (write access) ਨਾਲ ਲਾਗੂ ਕਰ ਦਿੰਦਾ ਹੈ। ਹਰੇਕ ਏਜੰਟ ਇਕੱਲਾ ਸਹੀ ਤਰ੍ਹਾਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਸਮੱਸਿਆ ਉਦੋਂ ਹੀ ਪੈਦਾ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਏਜੰਟਾਂ ਨੂੰ ਆਪਸ ਵਿੱਚ ਜੋੜਿਆ ਜਾਂਦਾ ਹੈ—ਇਹ ਇੱਕ ਕਲਾਸਿਕ "ਪਾਥ" (path) ਕਮਜ਼ੋਰੀ ਹੈ।

ਵਿਵਹਾਰਕ ਸੁਰੱਖਿਆ ਉਪਾਅ (Practical safeguards)

ਅਧਿਐਨ ਅਜਿਹੇ ਰਨਟਾਈਮ ਕੰਟਰੋਲ (runtime controls) ਦਾ ਪ੍ਰਸਤਾਵ ਦਿੰਦਾ ਹੈ ਜੋ ਮਿਆਰੀ ਪ੍ਰੋਟੋਕੋਲਾਂ ਦੀ ਸਹੂਲਤ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਦੇ ਹਨ।

  • ਹਰ ਹੌਪ (hop) ਲਈ ਲੈਜਰ – ਹਰੇਕ ਪ੍ਰੋਟੋਕੋਲ ਸੀਮਾ 'ਤੇ ਉਪਭੋਗਤਾ, ਟੀਚਾ, ਟੂਲ ਅਤੇ ਫੈਸਲੇ ਨੂੰ ਰਿਕਾਰਡ ਕਰੋ। ਇੱਕ ਟੈਂਪਰ-ਐਵਿਡੈਂਟ (tamper-evident) ਲੌਗ ਆਡੀਟਰਾਂ ਨੂੰ ਏਜੰਟਾਂ ਵਿੱਚ ਡੇਟਾ ਦੀ ਹਰਕਤ ਦਾ ਪਤਾ ਲਗਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ।
  • ਘੱਟਤਮ ਮਾਨਤਾ ਦਾ ਸਿਧਾਂਤ (Principle of least authority) – ਅਜਿਹੇ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਜਾਰੀ ਕਰੋ ਜੋ ਸਿਰਫ਼ ਉਸ ਖਾਸ ਕੰਮ ਨੂੰ ਕਵਰ ਕਰਨ ਜਿਸਦੀ ਏਜੰਟ ਨੂੰ ਲੋੜ ਹੈ। ਫਾਈਲਾਂ ਲਿਖਣ ਵਾਲੇ ਏਜੰਟ ਨੂੰ ਕਦੇ ਵੀ ਅਜਿਹਾ ਟੋਕਨ ਨਹੀਂ ਮਿਲਣਾ ਚਾਹੀਦਾ ਜੋ ਵੈੱਬ ਐਕਸੈਸ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੋਵੇ।
  • ਕੰਟੈਂਟ ਲੇਬਲਿੰਗ – ਅਜਿਹੇ ਡੇਟਾ ਨੂੰ ਟੈਗ ਕਰੋ ਜੋ ਭਰੋਸੇਯੋਗ ਨਾ ਹੋਣ ਵਾਲੇ ਸਰੋਤਾਂ ਤੋਂ ਆਉਂਦਾ ਹੈ। ਡਾਊਨਸਟ੍ਰੀਮ ਏਜੰਟਾਂ ਨੂੰ ਕਿਸੇ ਵੀ ਵਿਸ਼ੇਸ਼ ਕਾਰਜ ਵਿੱਚ ਕੰਟੈਂਟ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਲੇਬਲ ਦੀ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।
  • ਸੁਰੱਖਿਆ ਟ੍ਰੇਸ ਪ੍ਰੋਪਗੇਸ਼ਨ (Security trace propagation) – ਹਰੇਕ ਬੇਨਤੀ ਨਾਲ ਇੱਕ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਟ੍ਰੇਸ ਆਈਡੀਐਂਟੀਫਾਇਰ ਜੋੜੋ ਅਤੇ ਹਰੇਕ ਏਜੰਟ ਨੂੰ ਇਸਨੂੰ ਅੱਗੇ ਭੇਜਣ ਲਈ ਕਹੋ। ਗੁੰਮ ਹੋਏ ਆਈਡੀਐਂਟੀਫਾਇਰ ਲੜੀ ਵਿੱਚ ਟੁੱਟ ਦਾ ਸੰਕੇਤ ਦਿੰਦੇ ਹਨ।
  • ਆਟੋਮੈਟਿਕ ਰੋਲਬੈਕ (Automatic rollback) – ਹਰੇਕ ਕਦਮ ਲਈ ਮੁਆਵਜ਼ਾ ਦੇਣ ਵਾਲੀਆਂ ਕਾਰਵਾਈਆਂ (compensating actions) ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰੋ ਤਾਂ ਜੋ ਜੇਕਰ ਚਾਰ-ਕਦਮ ਵਾਲਾ ਵਰਕਫਲੋ ਚੌਥੇ ਕਦਮ 'ਤੇ ਰੁਕ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਸਿਸਟਮ ਮਨੁੱਖੀ ਦਖਲ ਤੋਂ ਬਿਨਾਂ ਪਹਿਲੇ ਤੋਂ ਤੀਜੇ ਕਦਮ ਤੱਕ ਵਾਪਸ ਜਾ ਸਕੇ।

ਇਹ ਉਪਾਅ ਧਿਆਨ ਨੂੰ "ਕੀ ਪ੍ਰੋਟੋਕੋਲ ਇੱਕੋ ਭਾਸ਼ਾ ਬੋਲਦਾ ਹੈ?" ਤੋਂ ਹਟਾ ਕੇ "ਕੀ ਰਨਟਾਈਮ ਉਸ ਭਾਸ਼ਾ ਵਿੱਚ ਇਕਸਾਰ ਅਧਿਕਾਰ ਅਤੇ ਦਿੱਖ (visibility) ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ?" 'ਤੇ ਲਿਆਉਂਦੇ ਹਨ।

ਵੈਂਡਰਾਂ ਨੂੰ ਪੁੱਛਣ ਵਾਲੇ ਸਵਾਲ