AI ਬ੍ਰਾਊਜ਼ਰ ਏਜੰਟ ਤੁਹਾਡੇ ਦੁਪਹਿਰ ਦਾ ਖਾਣਾ ਖਾਂਦੇ ਸਮੇਂ ਫਲਾਈਟਾਂ ਬੁੱਕ ਕਰ ਸਕਦੇ ਹਨ, ਪਰਮਿਟ ਅਰਜ਼ੀਆਂ ਭਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਕੀਮਤਾਂ ਦੀ ਤੁਲਨਾ ਕਰ ਸਕਦੇ ਹਨ। ਉਹ ਕਿਸੇ ਵੀ ਇਨਸਾਨ ਨਾਲੋਂ ਤੇਜ਼ੀ ਨਾਲ ਪੇਜ ਪੜ੍ਹਦੇ ਹਨ, ਬਿਨਾਂ ਕਿਸੇ ਸ਼ਿਕਾਇਤ ਦੇ ਚੈੱਕਬਾਕਸਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਦੇ ਹਨ, ਅਤੇ ਤੁਹਾਡੇ ਦੁਆਰਾ ਸੇਵ ਕੀਤੇ ਗਏ ਹਰ ਪਾਸਵਰਡ ਨੂੰ ਯਾਦ ਰੱਖਦੇ ਹਨ। ਇਹੀ ਉਹ ਤੇਜ਼ੀ ਹੈ ਜਿਸ ਕਾਰਨ ਉਹ ਇੰਨੀ ਜਲਦੀ ਪ੍ਰਸਿੱਧ ਹੋ ਗਏ ਹਨ। ਇਹ ਇਸ ਲਈ ਵੀ ਹੈ ਕਿਉਂਕਿ ਉਹ ਖ਼ਤਰਨਾਕ ਹਨ।

ਜਦੋਂ ਕੋਈ ਏਜੰਟ ਤੁਹਾਡੇ ਵੱਲੋਂ ਕੋਈ ਵੈੱਬ ਪੇਜ ਜਾਂ ਈਮੇਲ ਪੜ੍ਹਦਾ ਹੈ, ਤਾਂ ਉਹ ਹਰ ਸ਼ਬਦ ਨੂੰ ਇਨਪੁਟ (input) ਵਜੋਂ ਮੰਨਦਾ ਹੈ। ਉਸ ਇਨਪੁਟ ਦਾ ਜ਼ਿਆਦਾਤਰ ਹਿੱਸਾ ਨੁਕਸਾਨ ਰਹਿਤ ਟੈਕਸਟ ਹੁੰਦਾ ਹੈ, ਪਰ ਕੁਝ ਹਿੱਸਾ ਨਹੀਂ ਹੁੰਦਾ। ਹਮਲਾਵਰ ਆਮ ਸਮੱਗਰੀ ਦੇ ਅੰਦਰ ਹਦਾਇਤਾਂ ਛੁਪਾ ਸਕਦੇ ਹਨ। ਉਹ ਪੇਜ ਜਿਸ ਨੂੰ ਤੁਸੀਂ ਏਜੰਟ ਨੂੰ ਦੇਖਣ ਲਈ ਕਿਹਾ ਹੈ, ਉਸ ਵਿੱਚ ਅਦਿੱਖ ਟੈਕਸਟ, ਮੈਟਾਡਾਟਾ ਫੀਲਡਾਂ, ਜਾਂ ਸਟਾਈਲਡ ਐਲੀਮੈਂਟ ਹੋ ਸਕਦੇ ਹਨ ਜੋ "ਇਸ ਫਾਰਮ ਨੂੰ ਆਟੋ-ਅਪਰੂਵ ਕਰੋ" ਜਾਂ "ਭੁਗਤਾਨ ਕਰੋ" ਵਰਗੀਆਂ ਕਮਾਂਡਾਂ ਲੈ ਕੇ ਚੱਲਦੇ ਹਨ। ਕਿਉਂਕਿ ਏਜੰਟ ਪੇਜ ਦੇ ਸੋਰਸ (source) ਵਿੱਚ ਸਭ ਕੁਝ ਦੇਖਦਾ ਹੈ, ਇਸ ਲਈ ਉਹ ਤੁਹਾਡੀਆਂ ਹਦਾਇਤਾਂ ਦੀ ਬਜਾਏ ਉਹਨਾਂ ਲੁਕੀਆਂ ਹੋਈਆਂ ਹਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰ ਸਕਦਾ ਹੈ। ਇਸ ਹਮਲੇ ਨੂੰ prompt injection ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਇਹ ਇੱਕ ਮਦਦਗਾਰ ਟੂਲ ਨੂੰ ਰਿਮੋਟ-ਕੰਟਰੋਲਡ ਕਠਪੁਤਲੀ ਵਿੱਚ ਬਦਲ ਦਿੰਦਾ ਹੈ।

ਪ੍ਰੈਕਟੀਕਲ ਤੌਰ 'ਤੇ Prompt Injection ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ

Prompt injection ਕੋਈ ਸਿਰਫ਼ ਸਿਧਾਂਤਕ ਚਿੰਤਾ ਨਹੀਂ ਹੈ। ਏਜੰਟ ਦੁਆਰਾ ਵਿਜ਼ਿਟ ਕੀਤਾ ਗਿਆ ਕੋਈ ਵੀ ਵੈੱਬ ਪੇਜ ਹਮਲੇ ਦਾ ਇੱਕ ਸੰਭਾਵੀ ਖ਼ਤਰਾ ਹੋ ਸਕਦਾ ਹੈ। ਇੱਕ ਮਾਲੀਸ਼ੀਅਸ (malicious) ਈਮੇਲ ਜੋ ਸ਼ਿਪਿੰਗ ਨੋਟੀਫਿਕੇਸ਼ਨ ਵਾਂਗ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ, ਉਸਦੇ HTML ਵਿੱਚ ਲੁਕੀਆਂ ਹੋਈਆਂ ਹਦਾਇਤਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਕਿਸੇ ਬਲੌਗ ਦਾ ਕਮੈਂਟ ਸੈਕਸ਼ਨ ਅਜਿਹੇ ਤਰੀਕੇ ਨਾਲ ਫਾਰਮੈਟ ਕੀਤੇ ਹੋਏ ਟੈਕਸਟ ਨੂੰ ਰੱਖ ਸਕਦਾ ਹੈ ਜਿਸ ਨੂੰ ਇਨਸਾਨੀ ਪਾਠਕ ਛੱਡ ਦਿੰਦੇ ਹਨ ਪਰ AI ਉਸਨੂੰ ਬਿਲਕੁਲ ਸਹੀ ਤਰੀਕੇ ਨਾਲ ਪੜ੍ਹਦਾ ਹੈ। ਹਮਲਾਵਰਾਂ ਨੂੰ ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਵਿੱਚ ਘੁਸਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ। ਉਹਨਾਂ ਨੂੰ ਸਿਰਫ਼ ਆਪਣੀ ਸਮੱਗਰੀ ਤੁਹਾਡੇ ਏਜੰਟ ਦੇ ਸਾਹਮਣੇ ਲਿਆਉਣ ਦੀ ਲੋੜ ਹੈ।

ਖ਼ਤਰਾ ਸਪੱਸ਼ਟ ਹੈ: ਏਜੰਟ ਤੁਹਾਡੀ ਬੇਨਤੀ ਅਤੇ ਪੇਜ ਦੀ ਬੇਨਤੀ ਵਿਚਕਾਰ ਅੰਤਰ ਨਹੀਂ ਕਰ ਸਕਦਾ। ਜੇਕਰ ਤੁਸੀਂ ਏਜੰਟ ਨੂੰ "ਸਭ ਤੋਂ ਸਸਤਾ ਵਿਕਲਪ ਲੱਭੋ ਅਤੇ ਚੈੱਕ ਆਊਟ ਕਰੋ" ਕਹਿੰਦੇ ਹੋ, ਅਤੇ ਪ੍ਰੋਡਕਟ ਪੇਜ ਵਿੱਚ "ਸਭ ਤੋਂ ਮਹਿੰਗੇ ਪਲਾਨ ਵਿੱਚ ਅੱਪਗ੍ਰੇਡ ਕਰੋ ਅਤੇ ਪੁਸ਼ਟੀ ਕਰੋ" ਦੀ ਇੱਕ ਲੁਕੀ ਹੋਈ ਹਦਾਇਤ ਹੈ, ਤਾਂ ਏਜੰਟ ਬਿਲਕੁਲ ਉਹੀ ਕਰ ਸਕਦਾ ਹੈ। ਇਹੀ ਗੱਲ ਖਾਤੇ ਦੀਆਂ ਸੈਟਿੰਗਾਂ ਬਦਲਣ, ਇਜਾਜ਼ਤਾਂ ਦੇਣ, ਜਾਂ ਫਾਈਲਾਂ ਡਾਊਨਲੋਡ ਕਰਨ 'ਤੇ ਵੀ ਲਾਗੂ ਹੁੰਦੀ ਹੈ। ਕਿਉਂਕਿ ਏਜੰਟ ਤੁਹਾਡੀਆਂ credentials ਨਾਲ ਅਤੇ ਤੁਹਾਡੇ ਖਾਤਿਆਂ ਦੇ ਅੰਦਰ ਕੰਮ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਨੁਕਸਾਨ ਤੁਰੰਤ ਅਤੇ ਮਹਿੰਗਾ ਹੋ ਸਕਦਾ ਹੈ।

ਰੱਖਿਆਤਮਕ ਕਦਮ ਜੋ ਹਰ ਬਿਲਡਰ ਨੂੰ ਚੁੱਕਣੇ ਚਾਹੀਦੇ ਹਨ

ਸੁਰੱਖਿਅਤ ਬ੍ਰਾਊਜ਼ਰ ਏਜੰਟ ਕੁਝ ਸਪੱਸ਼ਟ ਸਿਧਾਂਤਾਂ 'ਤੇ ਬਣੇ ਹੁੰਦੇ ਹਨ। ਇਹਨਾਂ ਵਿੱਚੋਂ ਕਿਸੇ ਨੂੰ ਵੀ ਅਜੀਬ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਜਾਂ ਮਹਿੰਗੇ ਹਾਰਡਵੇਅਰ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ। ਉਹਨਾਂ ਲਈ ਆਰਕੀਟੈਕਚਰਲ ਅਨੁਸ਼ਾਸਨ ਅਤੇ ਉਪਭੋਗਤਾ ਲਈ ਸਤਿਕਾਰ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।

ਆਪਣੇ ਸਰੋਤਾਂ ਨੂੰ ਵੱਖ ਕਰੋ। ਉਪਭੋਗਤਾ ਦੀਆਂ ਹਦਾਇਤਾਂ ਅਤੇ scraped ਵੈੱਬ ਸਮੱਗਰੀ ਨੂੰ ਕਦੇ ਵੀ ਸਪੱਸ਼ਟ ਸੀਮਾਵਾਂ ਤੋਂ ਬਿਨਾਂ ਇੱਕੋ ਚੈਨਲ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਨੀ ਚਾਹੀਦੀ। ਜੇਕਰ ਤੁਸੀਂ ਇੱਕ ਉਪਭੋਗਤਾ ਚੈਟ ਮੈਸੇਜ ਅਤੇ ਇੱਕ ਪੂਰੇ ਪੇਜ ਦੇ HTML ਨੂੰ ਇੱਕੋ context window ਵਿੱਚ ਪਾ ਦਿੰਦੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਮਾਡਲ ਨੂੰ ਤੁਰੰਤ ਵਿਰੋਧੀ ਤਰਜੀਹਾਂ ਨੂੰ ਸੁਲਝਾਉਣ ਲਈ ਕਹਿ ਰਹੇ ਹੋ। ਉਹ ਅੱਗੇ ਜਾਂ ਪਿੱਛੇ ਇਸ ਵਿੱਚ ਗਲਤੀ ਕਰੇਗਾ। ਇਸ ਦੀ ਬਜਾਏ, ਉਪਭੋਗਤਾ ਚੈਟ ਨੂੰ ਉੱਚ-ਭਰੋਸੇਯੋਗ input ਅਤੇ scraped ਸਮੱਗਰੀ ਨੂੰ ਅਭਰੋਸੇਯੋਗ input ਵਜੋਂ ਮੰਨੋ। ਸੰਰਚਨਾਤਮਕ ਵੱਖਰੇਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ। ਵੈੱਬ ਸਮੱਗਰੀ ਨੂੰ ਇੱਕ ਵੱਖਰੇ processing layer ਰਾਹੀਂ ਭੇਜੋ, ਇਸਨੂੰ ਸਪੱਸ਼ਟ delimiters ਵਿੱਚ ਲਪੇਟੋ, ਜਾਂ ਇਸਨੂੰ ਇੱਕ ਵੱਖਰੇ LLM ਕਾਲ ਵਿੱਚ ਸੰਭਾਲੋ ਤਾਂ ਜੋ ਏਜੰਟ ਸਮਝ ਸਕੇ ਕਿ ਕਿਹੜੀ ਆਵਾਜ਼ ਹਦਾਇਤ ਦੇ ਰਹੀ ਹੈ।

ਸੰਵੇਦਨਸ਼ੀਲ ਕਾਰਵਾਈਆਂ ਲਈ ਪੁਸ਼ਟੀ ਦੀ ਮੰਗ ਕਰੋ। ਕਿਸੇ ਏਜੰਟ ਨੂੰ ਮਨੁੱਖੀ ਮਨਜ਼ੂਰੀ ਤੋਂ ਬਿਨਾਂ ਭੁਗਤਾਨ ਪੂਰਾ ਕਰਨ, ਪਾਸਵਰਡ ਬਦਲਣ, ਖਾਤੇ ਦੀਆਂ ਸੈਟਿੰਗਾਂ ਨੂੰ ਸੋਧਣ, ਜਾਂ ਕਿਸੇ executable ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਨਹੀਂ ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ। ਇਹ ਨਿਯਮ ਸਿਰਫ਼ prompt ਵਿੱਚ ਹੀ ਨਹੀਂ, ਸਗੋਂ ਕੋਡ ਵਿੱਚ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਵਰਕਫਲੋ ਵਿੱਚ ਸਖ਼ਤ gates ਬਣਾ

ਜੇਕਰ ਤੁਸੀਂ ਅਜਿਹਾ ਉਤਪਾਦ ਬਣਾ ਰਹੇ ਹੋ ਜਿਸ ਵਿੱਚ ਇੱਕ AI ਬ੍ਰਾਊਜ਼ਰ ਏਜੰਟ ਸ਼ਾਮਲ ਹੈ, ਤਾਂ ਇਹ ਆਰਕੀਟੈਕਚਰਲ ਅਭਿਆਸ ਤੁਹਾਡੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਵਧੇਰੇ ਸੁਰੱਖਿਅਤ ਰੱਖਣਗੇ।

ਉਪਭੋਗਤਾ ਦੇ ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਟੂਲ ਦੇ ਆਉਟਪੁੱਟ ਤੋਂ ਵੱਖ ਰੱਖੋ। ਜਦੋਂ ਏਜੰਟ ਕਿਸੇ ਸਰਚ API ਨੂੰ ਕਾਲ ਕਰਦਾ ਹੈ, ਵੈੱਬ ਪੇਜ ਪੜ੍ਹਦਾ ਹੈ, ਜਾਂ ਡਾਟਾਬੇਸ ਵਿੱਚ ਕੁਐਰੀ ਕਰਦਾ ਹੈ, ਤਾਂ ਵਾਪਸ ਮਿਲੇ ਕੰਟੈਂਟ ਨੂੰ ਉਹਨਾਂ ਸਿਸਟਮ ਨਿਰਦੇਸ਼ਾਂ ਤੋਂ ਵੱਖ ਰੱਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਜੋ ਏਜੰਟ ਦੇ ਟੀਚਿਆਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ। ਟੂਲ ਦੇ ਕੱਚੇ (raw) ਆਉਟਪੁੱਟ ਨੂੰ ਨਿਰਦੇਸ਼ਾਂ ਦੇ ਪ੍ਰਵਾਹ ਵਿੱਚ ਮਿਕਸ ਨਾ ਹੋਣ ਦਿਓ ਜਿੱਥੇ ਇਹ ਤਰਜੀਹਾਂ ਨੂੰ ਬਦਲ ਸਕਦਾ ਹੈ। JSON ਵਰਗੇ ਸੰਰਚਿਤ ਫਾਰਮੈਟ ਮਦਦ ਕਰ ਸਕਦੇ ਹਨ, ਪਰ ਅਸਲ ਸੁਰੱਖਿਆ ਤਰਕਸ਼ੀਲ ਵੱਖਰੇਵੇਂ ਵਿੱਚ ਹੈ। ਏਜੰਟ ਨੂੰ ਟੂਲ ਦੇ ਆਉਟਪੁੱਟ ਨੂੰ ਡੇਟਾ ਵਜੋਂ ਵਰਤਣਾ ਚਾਹੀਦਾ ਹੈ, ਨਾ ਕਿ ਕਮਾਂਡਾਂ ਵਜੋਂ।

ਸੰਵੇਦਨਸ਼ੀਲ ਕੰਮਾਂ ਲਈ ਹਮੇਸ਼ਾ ਇੱਕ ਪੁਸ਼ਟੀ ਕਦਮ ਸ਼ਾਮਲ ਕਰੋ। ਇਸ ਨੂੰ ਪਹਿਲੇ ਦਿਨ ਤੋਂ ਹੀ ਉਤਪਾਦ ਦੀ ਇੱਕ ਅਟੱਲ ਲੋੜ ਬਣਾਓ। ਪੁਸ਼ਟੀ ਸਕ੍ਰੀਨ ਨੂੰ ਇਸ ਤਰ੍ਹਾਂ ਡਿਜ਼ਾਈਨ ਕਰੋ ਕਿ ਉਹ ਬਿਲਕੁਲ ਸਹੀ ਦਿਖਾਵੇ ਕਿ ਏਜੰਟ ਕਿਹੜਾ ਕਾਰਜ ਕਰਨਾ ਚਾਹੁੰਦਾ ਹੈ ਅਤੇ ਕਿਉਂ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕੱਚੇ ਲੌਗਸ ਪੜ੍ਹਨ ਦੀ ਲੋੜ ਤੋਂ ਬਿਨਾਂ ਇਹ ਸਮਝਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਉਹ ਕਿਸ ਚੀਜ਼ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦੇ ਰਹੇ ਹਨ। ਜੇਕਰ ਪੁਸ਼ਟੀ ਦਾ ਕਦਮ ਪਰੇਸ਼ਾਨ ਕਰਨ ਵਾਲਾ ਲੱਗਦਾ ਹੈ, ਤਾਂ ਇਹ ਆਮ ਤੌਰ 'ਤੇ ਇਸ ਗੱਲ ਦਾ ਸੰਕੇਤ ਹੈ ਕਿ ਏਜੰਟ ਕਿਸੇ ਅਜਿਹੀ ਚੀਜ਼ ਨੂੰ ਛੂਹ ਰਿਹਾ ਹੈ ਜਿਸ ਨੂੰ ਬਿਨਾਂ ਨਿਗਰਾਨੀ ਦੇ ਨਹੀਂ ਛੂਹਣਾ ਚਾਹੀਦਾ।

ਆਡਿਟਿੰਗ ਲਈ ਏਜੰਟ ਦੇ ਸਾਰੇ ਵਿਵਹਾਰ ਨੂੰ ਲੌਗ ਕਰੋ। ਪ੍ਰੋਂਪਟਾਂ ਦਾ ਕ੍ਰਮ, ਦੇਖੇ ਗਏ ਪੇਜ, ਉਹਨਾਂ ਪੇਜਾਂ 'ਤੇ ਮਿਲੇ ਨਿਰਦੇਸ਼, ਅਤੇ ਕੀਤੇ ਗਏ ਕਾਰਜਾਂ ਨੂੰ ਸਟੋਰ ਕਰੋ। ਜੇਕਰ ਕੋਈ ਹਮਲਾ ਹੁੰਦਾ ਹੈ, ਜਾਂ ਜੇਕਰ ਕੋਈ ਉਪਭੋਗਤਾ ਕਿਸੇ ਚਾਰਜ 'ਤੇ ਵਿਵਾਦ ਕਰਦਾ ਹੈ, ਤਾਂ ਤੁਹਾਨੂੰ ਸਮੇਂ ਦੀ ਲਾਈਨ (timeline) ਨੂੰ ਮੁੜ ਸਿਰਜਣ ਦੀ ਲੋੜ ਹੋਵੇਗੀ। ਵਧੀਆ ਲੌਗਿੰਗ ਵਿਕਾਸ ਦੌਰਾਨ ਵੀ ਮਦਦ ਕਰਦੀ ਹੈ। ਤੁਸੀਂ ਉਹ ਪੈਟਰਨ ਦੇਖ ਸਕੋਗੇ ਜਿੱਥੇ ਏਜੰਟ ਆਪਣੇ ਨਿਰਧਾਰਤ ਵਿਵਹਾਰ ਤੋਂ ਭਟਕ ਰਿਹਾ ਹੈ, ਇਸ ਤੋਂ ਬਹੁਤ ਪਹਿਲਾਂ ਕਿ ਕੋਈ ਮਾਲੀਸ਼ੀਅਸ ਪੇਜ ਉਸ ਭਟਕਾਅ ਦਾ ਫਾਇਦਾ ਉਠਾਵੇ।

ਅਸਲ ਸਿੱਖਿਆ

ਬ੍ਰਾਊਜ਼ਰ ਏਜੰਟ ਖਤਮ ਨਹੀਂ ਹੋ ਰਹੇ। ਉਹ ਇਸ ਲਈ ਬਹੁਤ ਉਪਯੋਗੀ ਹਨ। ਪਰ ਸਾਡੇ ਵੱਲੋਂ ਕਾਰਜ ਕਰਨ ਦੀ ਉਹਨਾਂ ਦੀ ਯੋਗਤਾ ਬਣਾਉਣ ਵਾਲਿਆਂ 'ਤੇ ਇੱਕ ਨਵਾਂ ਬੋਝ ਪਾਉਂਦੀ ਹੈ। ਤੁਸੀਂ ਇਹ ਨਹੀਂ ਮੰਨ ਸਕਦੇ ਕਿ ਵੈੱਬ ਸੁਰੱਖਿਅਤ ਹੈ। ਹਰ ਸਕ੍ਰੈਪ ਕੀਤਾ ਪੇਜ ਇੱਕ ਸੰਭਾਵੀ ਹਮਲੇ ਦਾ ਰਸਤਾ ਹੈ, ਅਤੇ ਹਰ ਫਾਰਮ ਜੋ ਏਜੰਟ ਭਰਦਾ ਹੈ, ਉਹ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਲਈ ਇੱਕ ਮੌਕਾ ਹੈ ਜੋ ਇੱਕ ਮਦਦਗਾਰ ਕੰਮ ਨੂੰ ਨੁਕਸਾਨਦੇਹ ਕੰਮ ਵਿੱਚ ਬਦਲ ਸਕਦਾ ਹੈ।

ਹੱਲ ਆਟੋਮੇਸ਼ਨ ਨੂੰ ਛੱਡਣਾ ਨਹੀਂ ਹੈ। ਹੱਲ ਅਜਿਹੇ ਏਜੰਟ ਬਣਾਉਣਾ ਹੈ ਜੋ ਜਾਣਦੇ ਹੋਣ ਕਿ ਕਿਸ ਦੀ ਗੱਲ 'ਤੇ ਭਰੋਸਾ ਕਰਨਾ ਹੈ। ਉਪਭੋਗਤਾ ਦੇ ਇਰਾਦੇ ਨੂੰ ਵੈੱਬ ਕੰਟੈਂਟ ਤੋਂ ਵੱਖ ਰੱਖੋ। ਉਹਨਾਂ ਕਾਰਜਾਂ ਵਿੱਚ ਰੁਕਾਵਟ ਪਾਓ ਜਿਨ੍ਹਾਂ ਦੇ ਅਸਲ ਨਤੀਜੇ ਨਿਕਲਦੇ ਹਨ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਦਿਖਾਓ ਕਿ ਅੰਦਰ ਕੀ ਹੋ ਰਿਹਾ ਹੈ, ਅਤੇ ਕਦੇ ਵੀ ਕਿਸੇ ਵੈੱਬ ਪੇਜ ਨੂੰ ਅਜਿਹੀ ਅਥਾਰਟੀ ਦਾ ਰੂਪ ਧਾਰਨ ਨਾ ਕਰਨ ਦਿਓ ਜੋ ਉਸ ਕੋਲ ਨਹੀਂ ਹੈ। ਵਧੇਰੇ ਸੁਰੱਖਿਅਤ ਏਜੰਟ ਹੌਲੀ ਅਤੇ ਵਧੇਰੇ ਸਾਵਧਾਨ ਹੁੰਦੇ ਹਨ, ਪਰ ਉਹ ਸਾਵਧਾਨੀ ਹੀ ਸੁਵਿਧਾ ਅਤੇ ਅਰਾਜਕਤਾ ਦੇ ਵਿਚਕਾਰ ਇੱਕੋ ਇੱਕ ਰੁਕਾਵਟ ਹੈ।