AI ਕੋਡਿੰਗ ਸਹਾਇਕ (assistants) ਬਹੁਤ ਸਮਾਂ ਪਹਿਲਾਂ ਹੀ ਸਧਾਰਨ ਆਟੋ-ਕੰਪਲੀਟ ਵਿਜੇਟਸ ਤੋਂ ਵੱਖਰੇ ਹੋ ਗਏ ਹਨ। ਉਹ ਤੁਹਾਡੀਆਂ ਰੈਪੋਜ਼ੀਟਰੀਆਂ (repositories) ਨੂੰ ਇੰਡੈਕਸ ਕਰਦੇ ਹਨ, ਤੁਹਾਡੇ ਐਨਵਾਇਰਨਮੈਂਟ ਵੇਰੀਏਬਲਜ਼ (environment variables) ਨੂੰ ਪੜ੍ਹਦੇ ਹਨ, ਸ਼ੈੱਲ ਕਮਾਂਡਾਂ (shell commands) ਦਾ ਸੁਝਾਅ ਦਿੰਦੇ ਹਨ, ਅਤੇ ਤੁਹਾਡੇ ਟਰਮੀਨਲ ਵਿੱਚ ਸੁਧਾਰਾਂ (fixes) ਦਾ ਸੁਝਾਅ ਦਿੰਦੇ ਹਨ। ਉਹ ਤੁਹਾਡੇ ਸੋਰਸ ਕੋਡ, ਤੁਹਾਡੇ ਲੋਕਲ ਟੋਕਨਾਂ, ਤੁਹਾਡੀਆਂ ਕਲਾਉਡ CLI ਕੌਂਫਿਗਰੇਸ਼ਨਾਂ ਅਤੇ ਤੁਹਾਡੀਆਂ SSH ਚਾਬੀਆਂ (keys) ਦੇ ਨਾਲ ਇੱਕੋ ਮੈਮੋਰੀ ਸਪੇਸ ਵਿੱਚ ਰਹਿੰਦੇ ਹਨ। ਉਹਨਾਂ ਦੀ ਇਹ ਨੇੜਤਾ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਸਿਧਾਂਤਕ ਤਰੀਕੇ ਨਾਲ ਨਹੀਂ, ਸਗੋਂ ਬਹੁਤ ਹੀ ਸਿੱਧੇ ਤਰੀਕੇ ਨਾਲ ਤੁਹਾਡੇ 'ਅਟੈਕ ਸਰਫੇਸ' (attack surface) ਦਾ ਹਿੱਸਾ ਬਣਾ ਦਿੰਦੀ ਹੈ।
ਜ਼ਿਆਦਾਤਰ ਟੀਮਾਂ ਨੇ ਇਹਨਾਂ ਟੂਲਜ਼ ਨੂੰ ਬਹੁਤ ਜਲਦੀ ਅਪਣਾ ਲਿਆ। ਇੱਕ ਡਿਵੈਲਪਰ ਇੱਕ ਐਕਸਟੈਂਸ਼ਨ ਇੰਸਟਾਲ ਕਰਦਾ ਹੈ, ਇੱਕ ਪਰਸਨਲ ਐਕਸੈਸ ਟੋਕਨ ਨਾਲ ਅਥੈਂਟੀਕੇਟ ਕਰਦਾ ਹੈ, ਅਤੇ AI ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੇ ਗਏ ਸੁਝਾਵਾਂ ਨੂੰ ਸਵੀਕਾਰ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਦਿੰਦਾ ਹੈ। ਸੁਰੱਖਿਆ ਸਮੀਖਿਆਵਾਂ (Security reviews) ਬਹੁਤ ਘੱਟ ਹੀ ਇਸ ਰਫ਼ਤਾਰ ਨਾਲ ਚੱਲਦੀਆਂ ਹਨ। ਦੋ ਤਾਜ਼ਾ ਖ਼ਤਰੇ, Djinn Stealer ਅਤੇ ChocoPoC, ਸਹੀ ਤਰ੍ਹਾਂ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਉਹ ਖਾਲੀ ਥਾਂ (gap) ਕਿਉਂ ਖ਼ਤਰਨਾਕ ਹੈ।
ਉਹ ਗੁਆਂਢੀ ਜਿਸਦੀ ਤੁਸੀਂ ਜਾਂਚ ਕਰਨਾ ਭੁੱਲ ਗਏ
ਸੋਚੋ ਕਿ ਤੁਹਾਡਾ ਸਹਾਇਕ (assistant) ਅਸਲ ਵਿੱਚ ਕਿੱਥੇ ਬ
