Chrome, WebMCP-க்கான பாதுகாப்பு வழிகாட்டுதலைச் சேர்த்துள்ளது. WebMCP என்பது இணையதளங்கள் தங்களது கருவிகளை (tools) AI முகவர்களிடம் (AI agents) வெளிப்படுத்தும் புதிய வழியாகும். அந்தத் கருவிகளைப் பாதுகாப்பாக வைத்திருக்கும் பொறுப்பை இது இணையதள உரிமையாளர்களின் மீதே சுமத்துகிறது. தன்னை “agent-ready” என்று அறிவிக்கும் எந்தவொரு தளமும், திட்டமிடப்பட்ட மேனிஃபெஸ்ட்கள் (manifests) அல்லது மாசடைந்த வெளியீடு (tainted output) மூலம் முகவர்களைத் தாக்க (hijack) வழிவகுக்கும் என்று இந்த வழிகாட்டுதல் எச்சரிக்கிறது.
ஏன் இப்போது WebMCP முக்கியமானது
டெவலப்பர்கள் நீண்டகாலமாக ஒரு கேள்வியைக் கேட்டு வருகின்றனர்: ஒரு AI முகவரால் எனது பக்கத்தைப் படித்து ஒரு பரிவர்த்தனையை முடிக்க முடியுமா? WebMCP இந்தச் சூழலை மாற்றியமைக்கிறது. ஒரு செக்-அவுட் (checkout) முறை எவ்வாறு செயல்படுகிறது என்று முகவர் ஊகிப்பதற்குப் பதிலாக, அந்தத் தளம் ஒரு மேனிஃபெஸ்ட்டை வெளியிடுகிறது. இது அந்த முகவர் என்னென்ன செயல்களைச் செய்யலாம்—விலை தேடல், கூடையில் மாற்றங்கள், மதிப்பாய்வு மீட்டெடுத்தல் போன்றவற்றைத் துல்லியமாகத் தெரிவிக்கும். இதன் விளைவாக மிகவும் திறமையான உதவியாளர் கிடைக்கிறது, ஆனால் அதே சமயம் ஒரு புதிய தாக்குதல் பரப்பும் (attack surface) உருவாகிறது: ஒரு தளம் ஒரு கருவியை முகவரிடம் ஒப்படைக்கும் தருணமே, அதைத் தவறாகப் பயன்படுத்தக்கூடிய ஒரு தொகுதி அறிவுறுத்தல்களையும் முகவரிடம் ஒப்படைக்கிறது.
டெவலப்பர்கள் அஞ்ச வேண்டிய இரண்டு தாக்குதல் முறைகள்
தீய நோக்கமுடைய மேனிஃபெஸ்ட்கள் (Malicious manifests) – ஒரு தாக்குபவர் கருவியின் பெயர்கள் அல்லது விளக்கங்களில் மறைக்கப்பட்ட கட்டளைகளைச் சேர்க்கலாம். முகவர்கள் ஒவ்வொரு உரைத் தொடரையும் (string of text) ஒரு சாத்தியமான அறிவுறுத்தலாகக் கருதுவதால், புத்திசாலித்தனமாகத் திட்டமிடப்பட்ட ஒரு பெயர், முகவரின் அசல் பணியைத் தடுத்து, அது செய்ய விரும்பாத ஒன்றைச் செய்யத் தூண்டும்.
மாசடைந்த வெளியீடு (Contaminated output) – இது மிகவும் பொதுவான வழி. ஒரு முறையான கருவி பயனரால் உருவாக்கப்பட்ட தரவை—தயாரிப்பு மதிப்பாய்வுகள், மன்றப் பதிவுகள், கருத்துகள்—திரும்பித் தரும். ஒரு தீய பயனர் அந்த உள்ளடக்கத்திற்குள் ஒரு கட்டளையைச் சேர்த்தால், அந்தத் கருவி அந்தத் தாக்குதல் கட்டளையை நேரடியாக முகவரிடம் கொண்டு சேர்க்கும். பெரிய மொழி மாதிரிகள் (LLMs) தரவிற்கும் கட்டளைகளுக்கும் இடையிலான வேறுபாட்டைத் துல்லியமாகப் பிரித்துப் பார்ப்பதில்லை; அவை முழுத் தரவையும் ஒரே அறிவுறுத்தலாகவே பார்க்கின்றன.
உங்கள் மேனிஃபெஸ்ட்டைப் பாதுகாப்பாகப் பூட்டுவதற்கான நடைமுறைப் படிகள்
Chrome-ன் வழிகாட்டுதல், டெவலப்பர்கள் தங்கள் WebMCP மேனிஃபெஸ்ட் கோப்புகளில் சேர்க்கக்கூடிய மூன்று கட்டமைப்பு விதிகளாகச் சுருக்கிக் கூறுகிறது.
உங்கள் கருவிகளை யார் அழைக்கலாம் என்பதைக் கட்டுப்படுத்துங்கள் – நம்பகமான முகவர் தளங்களைச் சேர்க்க (whitelist)
exposedToவிதியைப் பயன்படுத்தவும். உதாரணமாக, ஒரு பணம் செலுத்தும் கருவி (payment-processing tool), இணையத்தில் உள்ள ஒவ்வொரு AI முகவருக்கும் புலப்படக் கூடாது. அந்தத் கருவியைத் தூண்டக்கூடிய துல்லியமான மூலங்களை (origins) வரையறுத்து, மற்றவற்றை நிராகரிக்கவும்.நம்பகத்தன்மையற்ற உள்ளடக்கத்தைக் குறிக்கவும் – மதிப்பாய்வுகள் அல்லது கருத்துகள் போன்ற பயனரால் வழங்கப்படக்கூடிய தரவைத் திருப்பித் தரும் எந்தவொரு கருவிக்கும்
untrustedContentHintகொடியைச் (flag) சேர்க்கவும். இது அந்தத் தரவில் தீய நோக்கமுடைய அறிவுறுத்தல்கள் இருக்கலாம் என்பதை முகவருக்குத் தெரிவிக்கும், இதனால் அந்த உரையின் மீது செயல்படுவதற்கு முன் கடுமையான பாதுகாப்பு வடிகட்டிகளைப் பயன்படுத்த முகவர் தூண்டப்படுவார்.வாசிக்க மட்டுமே அனுமதிக்கும் (read-only) நடத்தையை அறிவிக்கவும் – ஒரு கருவி தரவை வாசிக்க மட்டும் செய்கிறதா அல்லது மாற்றவும்/மாற்றியமைக்கவும் செய்கிறதா என்பதைக் குறிக்க
readOnlyHintகொடி உதவுகிறது. ஒரு கருவி 'read-only' ஆக இருக்கும்போது, முகவர் கூடுதல் பயனர் உறுதிப்படுத்தல் இன்றித் தொடரலாம்; ஆனால் அது எதையாவது மாற்றக்கூடியதாக இருந்தால், முகவர் தொடருவதற்கு முன் பயனரிடம் கேட்க வேண்டும்.
டெவலப்பர்கள் எதைக் கிளப்பலாம் (What developers might push back on)
பரந்த பாதிப்புகள் (The broader stakes)
அடுத்து கவனிக்க வேண்டியவை (What to watch next)
சுருக்கம் (Bottom line)
ஒரு தளத்தை “agent-ready” ஆக்குவது என்பது இனி வெறும் தெரிவுப் பெட்டி (checkbox) சார்ந்த விஷயம் அல்ல; அது பாதுகாப்பிற்கான ஒரு பொறுப்பு. அணுகலைக் கட்டுப்படுத்துவதன் மூலம், நம்பகத்தன்மையற்ற வெளியீட்டைக் குறியிடுவதன் மூலம் மற்றும் வாசிக்க மட்டுமே அனுமதிக்கும் கருவிகளைத் தெளிவாகக் குறிப்பிடுவதன் மூலம், ஒரு பயனுள்ள AI உதவியாளரைத் துஷ்பிரயோகத்திற்கான கருவியாக மாற்றத் தாக்குபவர்களை டெவலப்பர்கள் தடுக்க முடியும். மேனிஃபெஸ்ட்டை மற்ற பொதுவான API-களைப் போலவே அணுகுங்கள்: அதை உலகிற்கு வெளிப்படுத்துவதற்கு முன், தணிக்கை செய்யவும், பதிப்புகளை (versioning) உருவாக்கவும் மற்றும் பாதுகாப்பாகப் பூட்டவும்.
