𝗜 𝗚𝗮𝘃𝗲 𝗖𝗹𝗮𝘂𝗱𝗲 𝗖𝗼𝗱𝗲 𝘁𝗵𝗲 𝗞𝗲𝘆𝘀. 𝗦𝗼 𝗗𝗶𝗱 𝗮 𝗪𝗼𝗿𝗺.

AI కోడింగ్ ఏజెంట్లు జైల్‌బ్రేక్ (jailbroken) చేయబడటం లేదు. మీరు వాటిని దేని కోసం తయారుచేశారో, అవి సరిగ్గా అదే చేస్తున్నాయి. కమాండ్లను రన్ చేయడానికి అవి మీ క్రెడెన్షియల్స్‌ను ఉపయోగిస్తాయి. సమస్య ఏమిటంటే, అటాకర్లు (attackers) ఇన్‌పుట్‌ను అందించగలరు.

ఇటీవలి లోపాలు (vulnerabilities) ఇది జరిగే మూడు వేర్వేరు మార్గాలను చూపుతున్నాయి.

ప్రధాన సమస్య సరళమైనది. కోడింగ్ ఏజెంట్ డేటా మరియు కమాండ్ల మధ్య ఉన్న గీతను చెరిపివేస్తుంది. ఒక LLM సూచనలను (instructions) మరియు బయటి డేటాను ఒకే విధంగా చూస్తుంది. మీరు చెప్పేది మరియు ప్రపంచం ఏజెంట్‌కు చెప్పేది మధ్య ఎటువంటి సరిహద్దు ఉండదు.

మిమ్మల్ని మీరు ఎలా రక్షించుకోవాలి:

మీ AI ఏజెంట్‌ను ఇతర హై-ప్రివిలేజ్ ప్రాసెస్ (high-privilege process) లాగా పరిగణించండి. దానికి కఠినమైన సరిహద్దులు అవసరం.

మీరు ఏజెంట్లను ఆటో-రన్ మోడ్‌లో నడుపుతుంటే, అది ఎప్పుడు పని చేయాలి మరియు ఎప్పుడు ఆపాలి అని మీరు ఎలా నిర్ణయిస్తారు?

మూలం: https://dev.to/kkierii/i-gave-claude-code-the-keys-so-did-a-worm-34a4

ఐచ్ఛిక అభ్యాస కమ్యూనిటీ: https://t.me/GyaanSetuAi