Trail of Bits ਨੇ Coop ਨੂੰ open-source ਕਰ ਦਿੱਤਾ ਹੈ, ਜੋ ਕਿ ਇੱਕ Rust-ਅਧਾਰਤ command-line tool ਹੈ। ਇਹ disposable virtual-machine sandboxes ਬਣਾਉਂਦਾ ਹੈ ਤਾਂ ਜੋ Claude Code ਅਤੇ OpenAI Codex ਵਰਗੇ AI coding assistants, Docker, git, compilers ਅਤੇ ਹੋਰ development utilities ਤੱਕ ਬਿਨਾਂ ਕਿਸੇ ਰੋਕ-ਟੋਕ ਦੇ ਪਹੁੰਚ ਸਕਣ—ਬਿਨਾਂ host computer ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾਏ।
ਇੱਕ sandbox ਦੀ ਲੋੜ ਕਿਉਂ ਹੈ
AI-driven code generators ਦੀ ਵਰਤੋਂ ਡਿਵੈਲਪਰ ਦੀ ਮਸ਼ੀਨ 'ਤੇ ਕੋਡ ਲਿਖਣ, refactor ਕਰਨ ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਕੋਡ ਚਲਾਉਣ ਲਈ ਵੱਧ ਤੋਂ ਵੱਧ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ। ਉਪਯੋਗੀ ਹੋਣ ਲਈ, ਉਹਨਾਂ ਨੂੰ ਉਸੇ toolchain ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਪੈਂਦੀ ਹੈ ਜਿਸਦੀ ਵਰਤੋਂ ਇੱਕ ਇਨਸਾਨ ਕਰਦਾ ਹੈ, ਜਿਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਉਹਨਾਂ ਨੂੰ filesystem, network ਅਤੇ build tools ਤੱਕ ਸਿੱਧੀ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪਹੁੰਚ ਦਾ ਇਹ ਪੱਧਰ AI ਨੂੰ ਮਾਲੀਸ਼ੀਅਸ (malicious) payloads ਡਾਊਨਲੋਡ ਕਰਨ, ਡਾਟਾ ਚੋਰੀ ਕਰਨ ਜਾਂ host environment ਨੂੰ ਖਰਾਬ ਕਰਨ ਦਾ ਮੌਕਾ ਵੀ ਦਿੰਦਾ ਹੈ। ਇਸ ਲਈ, ਸੁਰੱਖਿਆ ਟੀਮਾਂ autonomous coding agents ਨੂੰ ਇੱਕ ਸੰਭਾਵੀ attack surface ਵਜੋਂ ਦੇਖਦੀਆਂ ਹਨ।
Coop ਇੱਕ ਸੁਰੱਖਿਅਤ ਸੀਮਾ ਕਿਵੇਂ ਬਣਾਉਂਦਾ ਹੈ
Coop ਹਰੇਕ AI session ਲਈ ਇੱਕ ਅਲੱਗ (isolated) virtual machine ਬਣਾਉਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਆਟੋਮੇਟ ਕਰਦਾ ਹੈ:
- Disposable VMs – ਹਰੇਕ sandbox ਮੰਗ 'ਤੇ ਬਣਦਾ ਹੈ ਅਤੇ ਵਰਤੋਂ ਤੋਂ ਬਾਅਦ ਖਤਮ ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਕੋਈ ਵੀ ਖਤਰੇ ਵਾਲੀ ਸਥਿਤੀ (compromised state) ਮਿਟ ਜਾਂਦੀ ਹੈ।
- VM ਦੇ ਅੰਦਰ ਪੂਰੀ tool access – AI assistant ਨੂੰ ਉਹੀ Docker, git, compiler, ਅਤੇ ਹੋਰ binaries ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ ਜੋ ਇੱਕ ਆਮ workstation 'ਤੇ ਹੁੰਦੇ ਹਨ, ਤਾਂ ਜੋ ਇਸਦਾ output ਅਸਲੀ ਲੱਗੇ।
- Host isolation – VM ਇੱਕ ਵੱਖਰੇ kernel instance ਵਿੱਚ ਚੱਲਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਕੋਈ ਵੀ ਮਾਲੀਸ਼ੀਅਸ command ਸਿਰਫ਼ guest ਤੱਕ ਹੀ ਸੀਮਤ ਰਹਿੰਦੀ ਹੈ।
- Reproducible environment – ਕਿਉਂਕਿ VM image ਕੋਡ ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਹੁੰਦੀ ਹੈ, ਸੁਰੱਖਿਆ ਸਮੀਖਿਆਕਾਰ (security reviewers) ਹਰ ਵਾਰ ਇਹ ਪੁਸ਼ਟੀ ਕਰ ਸਕਦੇ ਹਨ ਕਿ AI ਨੂੰ ਬਿਲਕੁਲ ਕਿਸ ਚੀਜ਼ ਤੱਕ ਪਹੁੰਚ ਮਿਲ ਸਕਦੀ ਹੈ।
ਐਂਟਰਪ੍ਰਾਈਜ਼ ਵਰਤੋਂ ਲਈ ਅਜੇ ਕੀ ਘਾਟ ਹੈ
Coop AI ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਵਿਹਾਰਕ ਪਹੁੰਚ ਦਿਖਾਉਂਦਾ ਹੈ, ਪਰ ਇਹ ਵੱਡੀਆਂ ਸੰਸਥਾਵਾਂ ਲਈ ਇੱਕ turnkey solution ਨਹੀਂ ਹੈ। ਇਸ ਵਿੱਚ ਕੁਝ ਕਮੀਆਂ ਹਨ:
- ਸੀਮਤ AI provider support – ਸਿਰਫ਼ Claude Code ਅਤੇ OpenAI Codex ਹੀ ਤਿਆਰ ਮਿਲਦੇ ਹਨ।
- ਕੋਈ built-in policy enforcement ਨਹੀਂ – ਐਂਟਰਪ੍ਰਾਈਜ਼ ਅਜਿਹੇ ਕਸਟਮ ਨਿਯਮ ਨਹੀਂ ਬਣਾ ਸਕਦੇ ਜੋ ਆਪਣੇ ਆਪ ਕੁਝ ਖਾਸ commands ਜਾਂ network calls ਨੂੰ ਰੋਕ ਸਕਣ।
- ਕੇਂਦਰੀਕ੍ਰਿਤ audit logging ਦੀ ਘਾਟ – compliance ਜਾਂ forensic analysis ਲਈ ਕਈ sandboxes ਤੋਂ logs ਇਕੱਠੇ ਕਰਨ ਦਾ ਕੋਈ ਮੂਲ (native) ਤਰੀਕਾ ਨਹੀਂ ਹੈ।
ਇਹ ਕਮੀਆਂ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ Coop ਨੂੰ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਵਾਧੂ tooling ਬਣਾਉਣ ਜਾਂ ਘੱਟ ਕੰਟਰੋਲ ਨੂੰ ਸਵੀਕਾਰ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦੀਆਂ ਹਨ।
ਹੁਣ ਕਿਸ ਨੂੰ ਇਸਨੂੰ ਅਜ਼ਮਾਉਣਾ ਚਾਹੀਦਾ ਹੈ
ਸੁਤੰਤਰ ਡਿਵੈਲਪਰ, ਸ਼ੌਕੀਆ ਟੀਮਾਂ (hobbyist teams), ਅਤੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਜੋ autonomous coding agents ਨਾਲ ਪ੍ਰਯੋਗ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ, ਉਹ ਅੱਜ ਹੀ Coop ਨੂੰ ਅਪਣਾ ਸਕਦੇ ਹਨ। ਇਸਦੀ open-source ਪ੍ਰਕਿਰਤੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕੋਡ ਦੀ ਜਾਂਚ ਕਰਨ, VM image ਨੂੰ ਕਸਟਮਾਈਜ਼ ਕਰਨ ਅਤੇ ਸੁਧਾਰਾਂ ਨੂੰ ਕਮਿਊਨਿਟੀ ਤੱਕ ਪਹੁੰਚਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ।
