𝗜 𝗚𝗮𝘃𝗲 𝗖𝗹𝗮𝘂𝗱𝗲 𝗖𝗼𝗱𝗲 𝘁𝗵𝗲 𝗞𝗲𝘆𝘀. 𝗦𝗼 𝗗𝗶𝗱 𝗮 𝗪𝗼𝗿𝗺.

Wakala wa uandishi wa kodi wa AI (AI coding agents) hawawekwi vizuizi (jailbroken). Wanafanya kile hasa ulichowajengea kukifanya. Wanatumia sifa zako (credentials) ili kuendesha amri. Tatizo ni kwamba washambuliaji wanaweza kutoa pembejeo (input).

Udhaifu wa hivi karibuni unaonyesha njia tatu tofauti ambazo jambo hili hutokea.

Swala la msingi ni rahisi. Wakala wa uandishi wa kodi hufuta mpaka kati ya data na amri. LLM huona maelekezo na data za nje kama kitu kimoja. Hakuna mpaka kati ya unachosema na kile ambacho ulimwengu unamwambia wakala.

Jinsi ya kujilinda:

Mtendee wakala wako wa AI kama mchakato mwingine wowote wenye mamlaka makubwa (high-privilege process). Unahitaji mipaka madhubuti.

Ikiwa unaendesha wakala katika hali ya auto-run, unaamua vipi lini kumruhusu afanye kazi na lini kumsimamisha?

Source: https://dev.to/kkierii/i-gave-claude-code-the-keys-so-did-a-worm-34a4

Optional learning community: https://t.me/GyaanSetuAi