میں نے Claude Code کو چابیاں دے دیں۔ ایک ورم نے بھی یہی کیا۔

AI کوڈنگ ایجنٹس کو جیل بریک (jailbreak) نہیں کیا جا رہا۔ وہ بالکل وہی کر رہے ہیں جس کے لیے آپ نے انہیں بنایا ہے۔ وہ کمانڈز چلانے کے لیے آپ کے کریڈنشلز (credentials) استعمال کرتے ہیں۔ مسئلہ یہ ہے کہ حملہ آور ان پٹ فراہم کر سکتے ہیں۔

حالیہ کمزوریاں اس بات کے تین مختلف طریقے ظاہر کرتی ہیں۔

بنیادی مسئلہ سادہ ہے۔ ایک کوڈنگ ایجنٹ ڈیٹا اور کمانڈز کے درمیان فرق کو ختم کر دیتا ہے۔ ایک LLM ہدایات اور بیرونی ڈیٹا کو ایک ہی چیز سمجھتا ہے۔ آپ جو کہتے ہیں اور دنیا ایجنٹ سے جو کہتی ہے، ان کے درمیان کوئی حد نہیں رہتی۔

خود کو کیسے محفوظ رکھیں:

اپنے AI ایجنٹ کے ساتھ کسی بھی دوسرے ہائی پر ویلیج پروسیس (high-privilege process) کی طرح سلوک کریں۔ اسے سخت حدود کی ضرورت ہے۔

اگر آپ ایجنٹس کو آٹو رن موڈ میں چلاتے ہیں، تو آپ کیسے فیصلہ کرتے ہیں کہ اسے کب کام کرنے دینا ہے اور کب روکنا ہے؟

Source: https://dev.to/kkierii/i-gave-claude-code-the-keys-so-did-a-worm-34a4

اختیاری لرننگ کمیونٹی: https://t.me/GyaanSetuAi