தமிழ்
நான்கு முக்கிய AI கோடிங் ஏஜென்ட்களுக்குள் ஒரு க்ளிக் கூட செய்யாமல் தீங்கிழைக்கும் குறியீட்டைச் செலுத்தும் வழியை பாதுகாப்பு ஆராய்ச்சியாளர்கள் கண்டறிந்தனர், அதிபர் டொனால்ட் ட்ரம்ப் AI அபாயம் குறித்த எச்சரிக்கைகளை புரட்டு என்று அழைத்துவிட்டு, இருப்பினும் ஒரு 'AI ஃபோர்ஸை' நிறுவினார், ஆந்த்ரோபிக் நிறுவனத்திற்குள் இருந்தே தனது பாதுகாப்பு பணியை கவனிக்க ஒரு வெளி நிறுவனத்தை பணியமர்த்தியது, மேலும் மூன்று இந்திய துப்பாக்கிச் சுடுநர்கள் ஒரு புள்ளிக்கும் குறைவான வித்தியாசத்தில் வெள்ளிப் பதக்கத்துடன் ஆசிய விளையாட்டுப் போட்டிகளைத் தொடங்கினர்.
சந்தையில் உள்ள மிகப்பெரிய நான்கு AI கோடிங் உதவியாளர்களுக்குள் தாக்குபவர் குறியீட்டை மீளெழுத அனுமதிக்கும் ஒரு பிழையை பாதுகாப்பு ஆராய்ச்சியாளர் ஒருவர் கண்டறிந்துள்ளார், பாதிக்கப்பட்டவர் எதுவும் க்ளிக் செய்ய வேண்டிய அவசியமே இல்லாமல் இது வேலை செய்யும். வாஷிங்டனில், AI அபாயம் குறித்து மாதக்கணக்கில் எழுப்பப்பட்ட எச்சரிக்கைகளுக்கு அமெரிக்க அதிபர் அவற்றை ஒரு புரட்டு என்று அழைத்து பதிலளித்தார், பின்னர் ஒரு பணிக்குழுவை அறிவித்தார். தனது பாதுகாப்பு பணி உண்மையானது என நிரூபிக்க சிறந்த வழி வெளியாட்கள் அதை நேரடியாகக் கவனிக்க அனுமதிப்பதே என ஆந்த்ரோபிக் முடிவு செய்துள்ளது. ஆசிய விளையாட்டுப் போட்டிகளில், மூன்று இந்திய துப்பாக்கிச் சுடுநர்கள், ஸ்கோர்போர்டை மீண்டும் ஒருமுறை பார்க்க வேண்டிய அளவுக்கு நெருக்கமான முடிவுடன் நாட்டின் பதக்க பட்டியலைத் திறந்து வைத்தனர்.
க்ளிக் செய்யவே தேவையில்லாத பிழை
பாதுகாப்பு நிறுவனமான AIR Security, செப்டம்பர் 17ஆம் தேதி Plugin4Shell என்று தாங்கள் பெயரிட்டுள்ள ஒரு பாதிப்பை வெளியிட்டது. இது AI துறைக்கு உண்மையிலேயே புதிய வகையான பிரச்சினை: வழக்கமான மென்பொருளை அல்ல, AI கோடிங் ஏஜென்ட்களையே குறிவைத்த முதல் உண்மையான சப்ளை செயின் தாக்குதல் இது. மக்கள் தினமும் AI உதவியுடன் குறியீடு எழுத பயன்படுத்தும் நான்கு கருவிகளை இந்தப் பிழை பாதிக்கிறது: Claude Code, OpenAI நிறுவனத்தின் Codex, GitHub Copilot, மற்றும் Google நிறுவனத்தின் Gemini CLI.
இது எப்படி நடக்கிறது என்பது இங்கே. இந்தக் கருவிகளில் ஒன்று ஒரு பிளகினை நிறுவும்போது, SHA பின்னிங் என்று அழைக்கப்படும் ஒரு முறையைப் பயன்படுத்தி, அது குறிப்பிட்ட, சரிபார்க்கப்பட்ட பதிப்பிலேயே நிலைநிறுத்தப்பட வேண்டும். இது நீங்கள் இயக்கும் குறியீடு, அனுமதிக்கப்பட்ட அதே குறியீடுதான் என்பதை உறுதி செய்ய வேண்டிய ஒரு செக்சம். ஆனால் நான்கு ஏஜென்ட்களில் எதுவுமே செயல்படும் கோப்புகள் அந்தச் செக்சத்துடன் பொருந்துகின்றனவா என உண்மையில் சரிபார்க்கவில்லை என்பதை AIR கண்டறிந்தது. ஒரு பிளகின் உருவாக்குபவர் நேர்மையான ஒன்றை வெளியிட்டு, மக்கள் அதை நிறுவும் வரை காத்திருந்து, பின்னர் அமைதியாக வேறு குறியீட்டை மாற்றி வைக்க முடியும், பின்னிங் சரிபார்ப்பு அதை எப்படியும் அனுமதித்துவிடும். Claude Code மற்றும் Codex இரண்டுமே பின்னணியில் தானாகவே நிறுவப்பட்ட பிளகின்களைப் புதுப்பிப்பதால், தீங்கிழைக்கும் பதிப்பு வந்து சேர பயனர் எதையும் அனுமதிக்க வேண்டிய அவசியமே இல்லை.
இதற்கான பதில் நான்கு வழிகளில் பிரிந்துள்ளது. ஆந்த்ரோபிக் நிறுவனம் Claude Code பதிப்பு 2.1.179ல் இந்தக் குறையை சரிசெய்துள்ளது, OpenAI நிறுவனம் Codex 0.146.0ல் அதை சரிசெய்துள்ளது. Microsoft நிறுவனம் GitHub Copilot க்கு இதுவரை சரிசெய்தலை வெளியிடவில்லை. Google நிறுவனம் முற்றிலும் வேறு பாதையை எடுத்துள்ளது: Gemini CLI ஐ சரிசெய்வதற்குப் பதிலாக, அந்தக் கருவியை நிறுத்தி, அதற்குப் பதிலாக Antigravity என்ற புதிய தயாரிப்பை பயனர்களுக்குப் பரிந்துரைத்து வருகிறது. இதனால் ஏற்கனவே நிறுவப்பட்டுள்ள ஒவ்வொரு Gemini CLI நிறுவலும் சரிசெய்தல் எதுவும் வராமலேயே பாதிப்புக்கு உள்ளாகியிருக்கும்.
எச்சரிக்கைகளை புரட்டு என்று அழைத்த ட்ரம்ப், பின்னர் அவற்றுக்கான பணிக்குழுவை அமைத்தார்
இரண்டு நாட்களுக்குப் பிறகு, செப்டம்பர் 19ஆம் தேதி, அதிபர் டொனால்ட் ட்ரம்ப் அதே அச்சத்தை முற்றிலும் வேறு கோணத்தில் எதிர்கொண்டார். Truth Social தளத்தில் பதிவிட்ட அவர், “எனது முதல் பதவிக்காலத்தில் மகத்தான வெற்றியாக இருந்த ஸ்பேஸ் ஃபோர்ஸை உருவாக்கியது போலவே, நான் இப்போது AI ஃபோர்ஸை உருவாக்கி வருகிறேன்” என்று எழுதினார். விரைவில் ஒரு AI “சார்” ஒருவரை நியமிக்கப் போவதாகவும், “உயர் அறிவுத்திறன் கொண்டவர்கள் மட்டுமே விண்ணப்பிக்க வேண்டும்” என்றும் அவர் மேலும் தெரிவித்தார்.
AI ஃபோர்ஸ் உண்மையில் என்ன செய்யும், அதற்கு எவ்வளவு செலவாகும், அரசாங்கத்தின் எந்தப் பிரிவின் கீழ் அது இயங்கும் என எதுவும் அவர் விவரிக்கவில்லை. அதே சமயத்தில், AI மனிதக் கட்டுப்பாட்டை மீறிச் செல்லலாம் என்ற கவலைகளை, ஊடகங்கள் உருவாக்கும் மற்றொரு புரட்டு என்று ட்ரம்ப் விவரித்தார், இருப்பினும் இந்த தொழில்நுட்பத்தின் சில அபாயங்கள் இருப்பதை அவரே ஒப்புக்கொண்டார். AI துறையின் வளர்ச்சியை தனது நிர்வாகம் “தடுக்காது, நசுக்காது” என்றும், தீங்கிழைக்கும் நடத்தையைக் கையாள புதிய விதிகளை எழுதுவதற்குப் பதிலாக ஏற்கனவே உள்ள சட்டங்களையே நம்பியிருக்கும் என்றும் அவர் தெரிவித்தார். ஆந்த்ரோபிக், OpenAI, Google DeepMind, Microsoft மற்றும் xAI ஆகியவற்றின் தலைமை நிர்வாக அதிகாரிகள் தனித்தனியாக துறையை மெதுவாக்க வேண்டும் என அழைப்பு விடுத்த வாரங்களுக்குப் பிறகு இந்த அறிவிப்பு வந்துள்ளது. மேலும், டேவிட் சாக்ஸ் மார்ச் மாதம் வெள்ளை மாளிகையின் AI மற்றும் கிரிப்டோ பொறுப்பிலிருந்து வெளியேறியதிலிருந்து காலியாக இருந்த முறையான AI கொள்கைப் பதவியை இது மீண்டும் உயிர்ப்பிக்கிறது.
தனது பாதுகாப்பு பணியை நெருக்கமாகக் கவனிக்க ஒரு நிறுவனத்தை பணியமர்த்திய ஆந்த்ரோபிக்
செப்டம்பர் 18ஆம் தேதி, ஆந்த்ரோபிக் நிறுவனம் தனது முதல் “உள்ளமைந்த மதிப்பீட்டாளரை” தேர்ந்தெடுத்துள்ளதாக அறிவித்தது. இது, முடிக்கப்பட்ட தயாரிப்பை வெளியிலிருந்து மதிப்பாய்வு செய்வதற்குப் பதிலாக, நிறுவனம் தனது மாடல்களை உண்மையில் எப்படி உருவாக்கி வெளியிடுகிறது என்பதை ஒரு பணியாளருக்கு இருக்கும் அளவிலான அணுகலுடன் கவனிக்க அனுமதிக்கப்படும் ஒரு பங்குதாரர். இந்தப் பங்குதாரர் ஃபேகல்டி (Faculty), ஆலோசனை நிறுவனமான ஆக்சென்ச்சரின் AI பாதுகாப்புப் பிரிவு. இரு நிறுவனங்களும் இந்த ஏற்பாட்டில் ஐந்து ஆண்டுகளில் தலா குறைந்தது ஒரு பில்லியன் டாலர் முதலீடு செய்யத் திட்டமிட்டுள்ளன.
ஃபேகல்டியின் மதிப்பீட்டாளர்கள் பயிற்சியின்போது மாடல்களை கவனிக்கவும், அவை எப்படி வெளியிடப்படுகின்றன என்பதை தீர்மானிக்கும் முடிவுகளில் பங்கேற்கவும், ஆந்த்ரோபிக்கின் பணியாளர்களுடன் நேரடியாகப் பேசவும் முடியும். இந்த வேலை ரெட் டீமிங், அலைன்மென்ட் சோதனை, பாதுகாப்பு சரிபார்ப்புகள் மற்றும் சம்பவ அறிக்கையிடல் ஆகியவற்றை உள்ளடக்கியது. ஆக்சென்ச்சரின் தலைமை நிர்வாக அதிகாரி ஜூலி ஸ்வீட், இந்த முயற்சிக்கு “ஆழமான தொழில்நுட்ப நிபுணத்துவமும், AI நிஜ உலகில் எப்படி பயன்படுத்தப்படுகிறது என்பது பற்றிய தெளிவான புரிதலும்” தேவை என்று தெரிவித்தார். ஃபேகல்டியின் தலைமை தொழில்நுட்ப அதிகாரி மார்க் வார்னர், தமது பிரிவு “AI விபத்தினால் அல்ல, வடிவமைப்பினாலேயே பாதுகாப்பானதாக இருக்க வேண்டும் என்ற நம்பிக்கையின் அடிப்படையில் நிறுவப்பட்டது” என்றார். இந்த ஏற்பாடு பொறுப்பை மாற்றுவதில்லை என்பதை ஆந்த்ரோபிக் கவனமாகச் சுட்டிக்காட்டியது. சுயாதீன மதிப்பீட்டாளர்கள் தமது பாதுகாப்புக் கூற்றுகளை மேலும் சரிபார்க்கக்கூடியதாக ஆக்குகின்றனர் என்று நிறுவனம் தெரிவித்தாலும், தமது மாடல்களின் பாதுகாப்பு இன்னும் தமது சொந்தப் பொறுப்பாகவே இருக்கும் என்றது. இதே போன்ற ஒரு முன்னோட்டத்திற்காக இலாப நோக்கற்ற மதிப்பீட்டு நிறுவனமான METR உடனும் அது பேச்சுவார்த்தை நடத்தி வருகிறது, எனவே இந்த ஏற்பாடு நீண்ட காலம் தனித்துவமானதாக இருக்காது.
போட்டோ ஃபினிஷுடன் ஆசிய விளையாட்டுப் போட்டிகளைத் தொடங்கிய இந்திய துப்பாக்கிச் சுடுநர்கள்
ஐச்சி நகோயா ஆசிய விளையாட்டுப் போட்டிகளில், பெண்களுக்கான 10 மீட்டர் ஏர் ரைஃபிள் அணிப் பிரிவில் இந்தியா தனது முதல் பதக்கத்தைப் பெற்றது. இருப்பினும், இறுதிச் சுடுதல்களில் அது கிட்டத்தட்ட கைநழுவிப் போயிருக்கும். சோனம் உத்தம் மஸ்கர், எலவேனில் வலரிவன் மற்றும் விதர்ஸா வினோத் ஆகியோர் இணைந்து 1898.0 என்ற அணி மதிப்பெண்ணை பதிவு செய்தனர். இது வெள்ளிப் பதக்கத்திற்குப் போதுமானதாக இருந்தாலும், பெரிய இடைவெளியில் அல்ல: ஜப்பான் 1897.1 மதிப்பெண்ணுடன் மூன்றாமிடம் பிடித்தது, இந்தியாவைக் காட்டிலும் வெறும் 0.9 மதிப்பெண் மட்டுமே குறைவாக.
சீனா 1904.2 மதிப்பெண்ணுடன் தங்கத்தை எளிதாக வென்றது, இது தகுதிச் சுற்று உலக சாதனையை முறியடித்த மதிப்பெண். இந்திய அணியில் சோனம் 634.1 மதிப்பெண்ணுடன் முன்னிலை வகித்தார், தனது மூன்றாவது ஆசிய விளையாட்டுப் போட்டியில் பங்கேற்ற எலவேனில் 633.5 மதிப்பெண்ணைச் சேர்த்தார், தனது முதல் விளையாட்டுப் போட்டியில் சுட்ட விதர்ஸா 630.4 மதிப்பெண்ணை பங்களித்தார். “நான் என்னால் இயன்ற அளவு சிறப்பாகச் செய்தேன்” என்று விதர்ஸா பின்னர் நிருபர்களிடம் தெரிவித்தார், அறிமுக அழுத்தத்தின் கீழ் தான் சுட்ட விதத்தில் மகிழ்ச்சி அடைந்ததாகவும் கூறினார். உண்மையில் மூன்று தனிநபர் ஸ்கோர்கார்டுகளின் கூட்டுத்தொகையான இந்த அணி விளையாட்டில், போட்டிகள் அளிக்கக்கூடிய மிகச் சிறந்த நெருக்கமான தொடக்கமாக இது அமைந்தது.
ஆதாரங்களும் மேலும் வாசிக்கவும்
- Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched
- Plugin4Shell - Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affected
- Trump says he's creating an AI force and appointing a czar amid concerns over the rapidly developing tech
- Trump to form 'AI Force,' name AI czar but rejects calls for constraints
- Partnering with Accenture on embedded evaluation
- Anthropic selects Accenture as first embedded evaluator to help implement Amodei's slowdown proposal
- Sonam, Elavenil, Vidarsa fire India to shooting silver
- 'I gave my best, really happy with my performance': Shooter Vidarsa Vinod after India secures silver in women's 10m air rifle team
இந்தக் கட்டுரை AI கருவிகளின் உதவியுடன் ஆராயப்பட்டு எழுதப்பட்டு, துல்லியத்திற்காகத் திருத்தப்பட்டது. இது பொதுத் தகவலுக்கும் விவாதத்திற்கும் மட்டுமே, தொழில்முறை ஆலோசனை அல்ல. எங்கள் ஆசிரியர் தரநிலைகள் மற்றும் பொறுப்புத் துறப்பு ஐப் பார்க்கவும். பிழை கண்டீர்களா? எங்களிடம் சொல்லுங்கள்.
பிடித்ததா? அடுத்ததைப் பெறுங்கள்.
ஒரு நேரத்தில் ஒரு நல்ல கட்டுரை, நேரடியாக உங்கள் இன்பாக்ஸுக்கு. ஸ்பேம் இல்லை, எப்போது வேண்டுமானாலும் நிறுத்தலாம்.