ਇੱਕ ਨਵਾਂ ਓਪਨ-ਸੋਰਸ ਸਕੈਨਰ ਜੋ AI "ਏਜੰਟ ਸਕਿੱਲਜ਼" (agent skills) ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ, ਇੱਕ ਟੂਲ ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਰਿਹਾ ਹੈ ਕਿਉਂਕਿ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਦਿਖਾਇਆ ਹੈ ਕਿ ਇੱਕ ਅਣ-ਪਰਖੀ ਸਕਿੱਲ ਚੁੱਪਚਾਪ SSH ਕੀਜ਼ ਅਤੇ ਕਲਾਉਡ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲਜ਼ ਚੋਰੀ ਕਰ ਸਕਦੀ ਹੈ। ਇਹ ਸਕੈਨਰ AI-ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਡਿਵੈਲਪਰਾਂ ਵਿਰੁੱਧ ਸਪਲਾਈ-ਚੇਨ ਹਮਲਿਆਂ ਦੀ ਅਗਲੀ ਲਹਿਰ ਨੂੰ ਰੋਕਣ ਲਈ ਕੀਵਰਡ ਫਿਲਟਰ, ਵਿਵਹਾਰ ਵਿਸ਼ਲੇਸ਼ਣ, AI-ਅਧਾਰਿਤ ਤਰਕ, ਸੈਂਡਬਾਕਸ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਅਤੇ ਚੇਂਜ-ਡਿਟੈਕਸ਼ਨ ਦਾ ਸੁਮੇਲ ਕਰਦਾ ਹੈ।

AI ਸਕਿੱਲਜ਼ ਹੁਣ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹਨ

Claude ਅਤੇ GitHub Copilot ਵਰਗੇ ਲਾਰਜ-ਲੈਂਗੂਏਜ-ਮਾਡਲ (LLM) ਸਹਾਇਕ ਹੁਣ "ਏਜੰਟ ਸਕਿੱਲਜ਼" 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ - ਛੋਟੇ, ਸਵੈ-ਨਿਰਭਰ ਫੋਲਡਰ ਜੋ ਮਾਡਲ ਨੂੰ ਦੱਸਦੇ ਹਨ ਕਿ ਕੋਈ ਖਾਸ ਕੰਮ ਕਿਵੇਂ ਕਰਨਾ ਹੈ। GitHub ਨੇ ਹਾਲ ਹੀ ਵਿੱਚ ਇੱਕ ਲਾਈਨ ਵਾਲੀ ਕਮਾਂਡ ਜੋੜੀ ਹੈ ਜੋ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਇਹਨਾਂ ਸਕਿੱਲਜ਼ ਨੂੰ ਸਿੱਧਾ ਜਨਤਕ ਰਿਪੋਜ਼ਟਰੀਆਂ ਤੋਂ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਉਹ AI-ਅਧਾਰਿਤ ਵਰਕਫਲੋਜ਼ ਲਈ ਇੱਕ ਡੀ-ਫੈਕਟੋ ਪੈਕੇਜ ਮੈਨੇਜਰ ਬਣ ਜਾਂਦੇ ਹਨ।

ਇਸਦੀ ਸਹੂਲਤ ਨੂੰ ਨਕਾਰਿਆ ਨਹੀਂ ਜਾ ਸਕਦਾ: ਇੱਕ ਸਕਿੱਲ "ਇਸ ਸਪ੍ਰੈਡਸ਼ੀਟ ਨੂੰ ਸਾਫ਼ ਕਰੋ" ਵਰਗੀ ਅਸਪਸ਼ਟ ਬੇਨਤੀ ਨੂੰ ਸਹੀ API ਕਾਲਾਂ, ਫਾਈਲ ਮੈਨੀਪੂਲੇਸ਼ਨ ਜਾਂ ਕੋਡ ਐਡਿਟਾਂ ਵਿੱਚ ਬਦਲ ਸਕਦੀ ਹੈ। ਇਹੀ ਸਾਦਗੀ ਦੁਸ਼ਮਣੀ ਕੋਡ ਨੂੰ ਬੰਡਲ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ।

GitHub ਦਾ ਚੇਤਾਵਨੀ ਪੇਜ ਦੱਸਦਾ ਹੈ ਕਿ ਸਕਿੱਲਜ਼ ਨੂੰ ਇੰਸਟਾਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਪਰਖਿਆ ਨਹੀਂ ਜਾਂਦਾ।

ਇੱਕ ਲੁਕਿਆ ਹੋਇਆ ਪੇਲੋਡ ਨਜ਼ਰ ਤੋਂ ਕਿਵੇਂ ਬਚ ਸਕਦਾ ਹੈ

ਇੱਕ ਆਮ ਬਾਈਨਰੀ ਦੇ ਉਲਟ, ਇੱਕ AI ਸਕਿੱਲ ਇੱਕੋ ਵਾਰ ਵਿੱਚ ਲੋਡ ਨਹੀਂ ਹੁੰਦੀ। ਮਾਡਲ ਪਹਿਲਾਂ ਇੱਕ ਸੰਖੇਪ ਸਾਰ ਪੜ੍ਹਦਾ ਹੈ, ਫਿਰ ਪੂਰਾ ਇੰਸਟ੍ਰਕਸ਼ਨ ਸੈੱਟ ਉਦੋਂ ਹੀ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ ਜਦੋਂ ਕੰਮ relevant ਲੱਗਦਾ ਹੈ। ਇਹ ਪੜਾਵੀ ਲੋਡਿੰਗ ਇੱਕ ਅਜਿਹਾ ਸਮਾਂ ਬਣਾਉਂਦੀ ਹੈ ਜਿੱਥੇ ਇੱਕ ਦੁਸ਼ਮਣੀ ਫਾਈਲ ਉਪਭੋਗਤਾ ਨੂੰ ਦਿਖਾਈ ਦਿੱਤੇ ਬਿਨਾਂ ਸ਼ਾਂਤ ਬੈਠੀ ਰਹਿ ਸਕਦੀ ਹੈ, ਜਦੋਂ ਤੱਕ ਮਾਡਲ ਇਸਨੂੰ ਚਲਾਉਣ ਦਾ ਫੈਸਲਾ ਨਹੀਂ ਕਰਦਾ।

ਇੱਕ ਪ੍ਰੂਫ-ਆਫ-ਕੰਸੈਪਟ ਪ੍ਰਯੋਗ ਵਿੱਚ, ਖੋਜਕਰਤਾ ਨੇ csv-formatter ਨਾਮ ਦੀ ਇੱਕ ਫਰਜ਼ੀ ਸਕਿੱਲ ਬਣਾਈ ਜਿਸ ਨੇ ਸਪ੍ਰੈਡਸ਼ੀਟ ਸਾਫ਼ ਕਰਨ ਦਾ ਇਸ਼ਤਿਹਾਰ ਦਿੱਤਾ ਸੀ। ਦਿਖਾਈ ਦੇਣ ਵਾਲਾ ਕੋਡ ਨੁਕਸਾਨ ਰਹਿਤ ਲੱਗ ਰਿਹਾ ਸੀ, ਪਰ ਇੱਕ ਲੁਕੀ ਹੋਈ ਹਦਾਇਤ ਨੇ ਇੱਕ "ਡਾਇਗਨੌਸਟਿਕ ਸਟੈਪ" ਜੋੜ ਦਿੱਤਾ। ਉਸ ਸਟੈਪ ਨੇ ਕੁਝ ਵੀ ਡਾਇਗਨੌਸ ਨਹੀਂ ਕੀਤਾ; ਇਸਨੇ SSH ਪ੍ਰਾਈਵੇਟ ਕੀਜ਼ ਅਤੇ AWS ਐਕਸੈਸ ਟੋਕਨਾਂ ਲਈ ਹੋਸਟ ਦੀ ਜਾਂਚ ਕੀਤੀ, ਅਤੇ ਫਿਰ ਨਤੀਜਿਆਂ ਨੂੰ ਇੱਕ ਬਾਹਰੀ ਸਰਵਰ 'ਤੇ ਪੋਸਟ ਕਰ ਦਿੱਤਾ।

ਦੁਸ਼ਮਣੀ ਕਮਾਂਡ ਇੱਕ ਚੇਂਜਲੌਗ ਫਾਈਲ ਵਿੱਚ ਵੀ ਦਿਖਾਈ ਦਿੱਤੀ - ਇੱਕ ਅਜਿਹੀ ਜਗ੍ਹਾ ਜਿਸਦੀ ਜ਼ਿਆਦਾਤਰ ਇਨਸਾਨ ਕਦੇ ਜਾਂਚ ਨਹੀਂ ਕਰਦੇ, ਪਰ AI ਵਰਜ਼ਨ ਇਤਿਹਾਸ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦੇ ਸਮੇਂ ਇਸਨੂੰ ਪੜ੍ਹਦਾ ਹੈ। AI ਨੇ ਚੁੱਪਚਾਪ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ-ਚੋਰੀ ਦੀ ਰੂਟੀਨ ਚਲਾਈ ਜਦੋਂ ਕਿ ਡਿਵੈਲਪਰ ਨੂੰ ਲੱਗ ਰਿਹਾ ਸੀ ਕਿ ਸਕਿੱਲ ਸਿਰਫ਼ ਡੇਟਾ ਫਾਰਮੈਟ ਕਰ ਰਹੀ ਹੈ।

ਓਪਨ-ਸੋਰਸ ਪ੍ਰਤੀਕਿਰਿਆ

ਇਸ ਖਾਲੀਪਣ ਨੂੰ ਭਰਨ ਲਈ, ਖੋਜਕਰਤਾ ਨੇ ਡਿਟੈਕਸ਼ਨ ਲੌਜਿਕ ਨੂੰ ਇੱਕ ਓਪਨ-ਸੋਰਸ ਆਡਿਟਿੰਗ ਟੂਲ ਵਿੱਚ ਪੈਕੇਜ ਕੀਤਾ। ਸਕੈਨਰ ਕਿਸੇ ਇੱਕ ਤਕਨੀਕ 'ਤੇ ਨਿਰਭਰ ਨਹੀਂ ਕਰਦਾ; ਇਹ ਕਈ ਰੱਖਿਆਵਾਂ ਦੀਆਂ ਪਰਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ:

  • ਕੀਵਰਡ ਮੈਚਿੰਗ ਉਹ ਸਪਸ਼ਟ ਅਤੇ ਆਲਸੀ ਕੋਸ਼ਿਸ਼ਾਂ ਨੂੰ ਫੜ ਲੈਂਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਜਾਣੇ-ਪਛਾਣੇ ਦੁਸ਼ਮਣੀ ਸਟ੍ਰਿੰਗਸ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ।
  • ਵਿਵਹਾਰ ਵਿਸ਼ਲੇਸ਼ਣ ਉਹਨਾਂ ਹਦਾਇਤਾਂ ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ ਜੋ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਫਾਈਲਾਂ ਨੂੰ ਪੜ੍ਹਦੀਆਂ ਹਨ ਅਤੇ ਫਿਰ ਨੈੱਟਵਰਕ ਕਾਲਾਂ ਕਰਦੀਆਂ ਹਨ।
  • AI ਤਰਕ ਇਹ ਮੁਲਾਂਕਣ ਕਰਨ ਲਈ ਇੱਕ ਸੈਕੰਡਰੀ ਮਾਡਲ ਚਲਾਉਂਦਾ ਹੈ ਕਿ ਕੀ ਸਕਿੱਲ ਦੀਆਂ ਹਦਾਇਤਾਂ ਜਾਣਬੁੱਝ ਕੇ ਉਪਭੋਗਤਾ ਤੋਂ ਲੁਕਾਈਆਂ ਗਈਆਂ ਹਨ।
  • ਸੈਂਡਬਾਕਸਿੰਗ ਸਕਿੱਲ ਨੂੰ ਇੱਕ ਅਲੱਗ ਵਾਤਾਵਰਣ ਵਿੱਚ ਚਲਾਉਂਦੀ ਹੈ, ਹੋਸਟ ਸਿਸਟਮ ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾਏ ਬਿਨਾਂ ਰੀਅਲ-ਟਾਈਮ ਕਾਰਵਾਈਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੀ ਹੈ।
  • ਚੇਂਜ ਡਿਟੈਕਸ਼ਨ ਭਰੋਸੇਯੋਗ ਸਕਿੱਲਜ਼ ਵਿੱਚ ਅਣਚਾਹੇ ਬਦਲਾਅਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ, ਅਤੇ ਨਵਾਂ ਵਰਜ਼ਨ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਮੇਨਟੇਨਰਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ।

ਲੇਖਕ ਇੱਕ ਟੈਸਟ ਸੂਟ ਸ਼ਾਮਲ ਕਰੇਗਾ ਜੋ csv-formatter ਹਮਲੇ ਨੂੰ ਦੁਹਰਾਉਂਦਾ ਹੈ ਅਤੇ ਇੱਕ ਜਨਤਕ ਬੈਂਚਮਾਰਕ ਜੋ ਚੁਣੇ ਹੋਏ ਨਿਰਪੱਖ ਅਤੇ ਦੁਸ਼ਮਣੀ ਸਕਿੱਲਜ਼ ਵਿੱਚ ਡਿਟੈਕਸ਼ਨ ਦਰਾਂ ਨੂੰ ਮਾਪਦਾ ਹੈ।

ਅੱਗੇ ਕੀ ਦੇਖਣਾ ਹੈ

  • ਕਮਿਊਨਿਟੀ ਬੈਂਚਮਾਰਕਸ: ਜਿਵੇਂ-ਜਿਵੇਂ ਵਧੇਰੇ ਖੋਜਕਰਤਾ ਦੁਸ਼ਮਣੀ ਸਕਿੱਲ ਸੈਂਪਲ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨਗੇ, ਪ੍ਰਸੰਗਿਕ ਰਹਿਣ ਲਈ ਜਨਤਕ ਬੈਂਚਮਾਰਕ ਨੂੰ ਨਿਯਮਤ ਅਪਡੇਟਾਂ ਦੀ ਲੋੜ ਹੋਵੇਗੀ।

AI ਏਜੰਟ ਸਕਿੱਲਜ਼ ਦਾ ਉਭਾਰ ਡਿਵੈਲਪਰ ਟੂਲਿੰਗ ਵਿੱਚ ਇੱਕ ਨਵਾਂ ਮੋੜ ਹੈ, ਪਰ ਇਹ ਸਪਲਾਈ-ਚੇਨ ਹਮਲਿਆਂ ਲਈ ਵੀ ਇੱਕ ਦਰਵਾਜ਼ਾ ਖੋਲ੍ਹਦਾ ਹੈ ਜੋ ਰਵਾਇਤੀ ਕੋਡ ਰਿਵਿਊ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦੇ ਹਨ। ਇੱਕ ਓਪਨ-ਸੋਰਸ ਸਕੈਨਰ ਜੋ ਸਟੈਟਿਕ ਚੈੱਕ, ਡਾਇਨਾਮਿਕ ਨਿਰੀਖਣ ਅਤੇ AI ਤਰਕ ਦਾ ਸੁਮੇਲ ਕਰਦਾ ਹੈ, ਰੱਖਿਆ ਦੀ ਇੱਕ ਵਿਹਾਰਕ ਪਹਿਲੀ ਲਾਈਨ ਪੇਸ਼ ਕਰਦਾ ਹੈ। ਉਹ ਡਿਵੈਲਪਰ ਜੋ ਕਿਸੇ ਸਕਿੱਲ ਨੂੰ ਇੱਕ ਰੈਂਡਮ USB ਡਰਾਈਵ ਵਾਂਗ ਮੰਨਦੇ ਹਨ, ਉਹਨਾਂ ਨੂੰ ਜਲਦੀ ਹੀ ਪਤਾ ਲੱਗ ਜਾਵੇਗਾ ਕਿ ਵੈਰੀਫਿਕੇਸ਼ਨ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨ ਦੀ ਕੀਮਤ ਤੁਰੰਤ AI ਸਹਾਇਤਾ ਦੀ ਸਹੂਲਤ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਹੈ।