செய்திகள்

நீங்கள் க்ளிக் செய்யாமலேயே உங்கள் AI கோடிங் கருவியை மீளெழுதக்கூடிய பிழை

தமிழ்

நான்கு முக்கிய AI கோடிங் ஏஜென்ட்களுக்குள் ஒரு க்ளிக் கூட செய்யாமல் தீங்கிழைக்கும் குறியீட்டைச் செலுத்தும் வழியை பாதுகாப்பு ஆராய்ச்சியாளர்கள் கண்டறிந்தனர், அதிபர் டொனால்ட் ட்ரம்ப் AI அபாயம் குறித்த எச்சரிக்கைகளை புரட்டு என்று அழைத்துவிட்டு, இருப்பினும் ஒரு 'AI ஃபோர்ஸை' நிறுவினார், ஆந்த்ரோபிக் நிறுவனத்திற்குள் இருந்தே தனது பாதுகாப்பு பணியை கவனிக்க ஒரு வெளி நிறுவனத்தை பணியமர்த்தியது, மேலும் மூன்று இந்திய துப்பாக்கிச் சுடுநர்கள் ஒரு புள்ளிக்கும் குறைவான வித்தியாசத்தில் வெள்ளிப் பதக்கத்துடன் ஆசிய விளையாட்டுப் போட்டிகளைத் தொடங்கினர்.

tuput ஆசிரியர் குழு · · 4 நிமிட வாசிப்பு

சந்தையில் உள்ள மிகப்பெரிய நான்கு AI கோடிங் உதவியாளர்களுக்குள் தாக்குபவர் குறியீட்டை மீளெழுத அனுமதிக்கும் ஒரு பிழையை பாதுகாப்பு ஆராய்ச்சியாளர் ஒருவர் கண்டறிந்துள்ளார், பாதிக்கப்பட்டவர் எதுவும் க்ளிக் செய்ய வேண்டிய அவசியமே இல்லாமல் இது வேலை செய்யும். வாஷிங்டனில், AI அபாயம் குறித்து மாதக்கணக்கில் எழுப்பப்பட்ட எச்சரிக்கைகளுக்கு அமெரிக்க அதிபர் அவற்றை ஒரு புரட்டு என்று அழைத்து பதிலளித்தார், பின்னர் ஒரு பணிக்குழுவை அறிவித்தார். தனது பாதுகாப்பு பணி உண்மையானது என நிரூபிக்க சிறந்த வழி வெளியாட்கள் அதை நேரடியாகக் கவனிக்க அனுமதிப்பதே என ஆந்த்ரோபிக் முடிவு செய்துள்ளது. ஆசிய விளையாட்டுப் போட்டிகளில், மூன்று இந்திய துப்பாக்கிச் சுடுநர்கள், ஸ்கோர்போர்டை மீண்டும் ஒருமுறை பார்க்க வேண்டிய அளவுக்கு நெருக்கமான முடிவுடன் நாட்டின் பதக்க பட்டியலைத் திறந்து வைத்தனர்.

க்ளிக் செய்யவே தேவையில்லாத பிழை

பாதுகாப்பு நிறுவனமான AIR Security, செப்டம்பர் 17ஆம் தேதி Plugin4Shell என்று தாங்கள் பெயரிட்டுள்ள ஒரு பாதிப்பை வெளியிட்டது. இது AI துறைக்கு உண்மையிலேயே புதிய வகையான பிரச்சினை: வழக்கமான மென்பொருளை அல்ல, AI கோடிங் ஏஜென்ட்களையே குறிவைத்த முதல் உண்மையான சப்ளை செயின் தாக்குதல் இது. மக்கள் தினமும் AI உதவியுடன் குறியீடு எழுத பயன்படுத்தும் நான்கு கருவிகளை இந்தப் பிழை பாதிக்கிறது: Claude Code, OpenAI நிறுவனத்தின் Codex, GitHub Copilot, மற்றும் Google நிறுவனத்தின் Gemini CLI.

இது எப்படி நடக்கிறது என்பது இங்கே. இந்தக் கருவிகளில் ஒன்று ஒரு பிளகினை நிறுவும்போது, SHA பின்னிங் என்று அழைக்கப்படும் ஒரு முறையைப் பயன்படுத்தி, அது குறிப்பிட்ட, சரிபார்க்கப்பட்ட பதிப்பிலேயே நிலைநிறுத்தப்பட வேண்டும். இது நீங்கள் இயக்கும் குறியீடு, அனுமதிக்கப்பட்ட அதே குறியீடுதான் என்பதை உறுதி செய்ய வேண்டிய ஒரு செக்சம். ஆனால் நான்கு ஏஜென்ட்களில் எதுவுமே செயல்படும் கோப்புகள் அந்தச் செக்சத்துடன் பொருந்துகின்றனவா என உண்மையில் சரிபார்க்கவில்லை என்பதை AIR கண்டறிந்தது. ஒரு பிளகின் உருவாக்குபவர் நேர்மையான ஒன்றை வெளியிட்டு, மக்கள் அதை நிறுவும் வரை காத்திருந்து, பின்னர் அமைதியாக வேறு குறியீட்டை மாற்றி வைக்க முடியும், பின்னிங் சரிபார்ப்பு அதை எப்படியும் அனுமதித்துவிடும். Claude Code மற்றும் Codex இரண்டுமே பின்னணியில் தானாகவே நிறுவப்பட்ட பிளகின்களைப் புதுப்பிப்பதால், தீங்கிழைக்கும் பதிப்பு வந்து சேர பயனர் எதையும் அனுமதிக்க வேண்டிய அவசியமே இல்லை.

இதற்கான பதில் நான்கு வழிகளில் பிரிந்துள்ளது. ஆந்த்ரோபிக் நிறுவனம் Claude Code பதிப்பு 2.1.179ல் இந்தக் குறையை சரிசெய்துள்ளது, OpenAI நிறுவனம் Codex 0.146.0ல் அதை சரிசெய்துள்ளது. Microsoft நிறுவனம் GitHub Copilot க்கு இதுவரை சரிசெய்தலை வெளியிடவில்லை. Google நிறுவனம் முற்றிலும் வேறு பாதையை எடுத்துள்ளது: Gemini CLI ஐ சரிசெய்வதற்குப் பதிலாக, அந்தக் கருவியை நிறுத்தி, அதற்குப் பதிலாக Antigravity என்ற புதிய தயாரிப்பை பயனர்களுக்குப் பரிந்துரைத்து வருகிறது. இதனால் ஏற்கனவே நிறுவப்பட்டுள்ள ஒவ்வொரு Gemini CLI நிறுவலும் சரிசெய்தல் எதுவும் வராமலேயே பாதிப்புக்கு உள்ளாகியிருக்கும்.

எச்சரிக்கைகளை புரட்டு என்று அழைத்த ட்ரம்ப், பின்னர் அவற்றுக்கான பணிக்குழுவை அமைத்தார்

இரண்டு நாட்களுக்குப் பிறகு, செப்டம்பர் 19ஆம் தேதி, அதிபர் டொனால்ட் ட்ரம்ப் அதே அச்சத்தை முற்றிலும் வேறு கோணத்தில் எதிர்கொண்டார். Truth Social தளத்தில் பதிவிட்ட அவர், “எனது முதல் பதவிக்காலத்தில் மகத்தான வெற்றியாக இருந்த ஸ்பேஸ் ஃபோர்ஸை உருவாக்கியது போலவே, நான் இப்போது AI ஃபோர்ஸை உருவாக்கி வருகிறேன்” என்று எழுதினார். விரைவில் ஒரு AI “சார்” ஒருவரை நியமிக்கப் போவதாகவும், “உயர் அறிவுத்திறன் கொண்டவர்கள் மட்டுமே விண்ணப்பிக்க வேண்டும்” என்றும் அவர் மேலும் தெரிவித்தார்.

AI ஃபோர்ஸ் உண்மையில் என்ன செய்யும், அதற்கு எவ்வளவு செலவாகும், அரசாங்கத்தின் எந்தப் பிரிவின் கீழ் அது இயங்கும் என எதுவும் அவர் விவரிக்கவில்லை. அதே சமயத்தில், AI மனிதக் கட்டுப்பாட்டை மீறிச் செல்லலாம் என்ற கவலைகளை, ஊடகங்கள் உருவாக்கும் மற்றொரு புரட்டு என்று ட்ரம்ப் விவரித்தார், இருப்பினும் இந்த தொழில்நுட்பத்தின் சில அபாயங்கள் இருப்பதை அவரே ஒப்புக்கொண்டார். AI துறையின் வளர்ச்சியை தனது நிர்வாகம் “தடுக்காது, நசுக்காது” என்றும், தீங்கிழைக்கும் நடத்தையைக் கையாள புதிய விதிகளை எழுதுவதற்குப் பதிலாக ஏற்கனவே உள்ள சட்டங்களையே நம்பியிருக்கும் என்றும் அவர் தெரிவித்தார். ஆந்த்ரோபிக், OpenAI, Google DeepMind, Microsoft மற்றும் xAI ஆகியவற்றின் தலைமை நிர்வாக அதிகாரிகள் தனித்தனியாக துறையை மெதுவாக்க வேண்டும் என அழைப்பு விடுத்த வாரங்களுக்குப் பிறகு இந்த அறிவிப்பு வந்துள்ளது. மேலும், டேவிட் சாக்ஸ் மார்ச் மாதம் வெள்ளை மாளிகையின் AI மற்றும் கிரிப்டோ பொறுப்பிலிருந்து வெளியேறியதிலிருந்து காலியாக இருந்த முறையான AI கொள்கைப் பதவியை இது மீண்டும் உயிர்ப்பிக்கிறது.

தனது பாதுகாப்பு பணியை நெருக்கமாகக் கவனிக்க ஒரு நிறுவனத்தை பணியமர்த்திய ஆந்த்ரோபிக்

செப்டம்பர் 18ஆம் தேதி, ஆந்த்ரோபிக் நிறுவனம் தனது முதல் “உள்ளமைந்த மதிப்பீட்டாளரை” தேர்ந்தெடுத்துள்ளதாக அறிவித்தது. இது, முடிக்கப்பட்ட தயாரிப்பை வெளியிலிருந்து மதிப்பாய்வு செய்வதற்குப் பதிலாக, நிறுவனம் தனது மாடல்களை உண்மையில் எப்படி உருவாக்கி வெளியிடுகிறது என்பதை ஒரு பணியாளருக்கு இருக்கும் அளவிலான அணுகலுடன் கவனிக்க அனுமதிக்கப்படும் ஒரு பங்குதாரர். இந்தப் பங்குதாரர் ஃபேகல்டி (Faculty), ஆலோசனை நிறுவனமான ஆக்சென்ச்சரின் AI பாதுகாப்புப் பிரிவு. இரு நிறுவனங்களும் இந்த ஏற்பாட்டில் ஐந்து ஆண்டுகளில் தலா குறைந்தது ஒரு பில்லியன் டாலர் முதலீடு செய்யத் திட்டமிட்டுள்ளன.

ஃபேகல்டியின் மதிப்பீட்டாளர்கள் பயிற்சியின்போது மாடல்களை கவனிக்கவும், அவை எப்படி வெளியிடப்படுகின்றன என்பதை தீர்மானிக்கும் முடிவுகளில் பங்கேற்கவும், ஆந்த்ரோபிக்கின் பணியாளர்களுடன் நேரடியாகப் பேசவும் முடியும். இந்த வேலை ரெட் டீமிங், அலைன்மென்ட் சோதனை, பாதுகாப்பு சரிபார்ப்புகள் மற்றும் சம்பவ அறிக்கையிடல் ஆகியவற்றை உள்ளடக்கியது. ஆக்சென்ச்சரின் தலைமை நிர்வாக அதிகாரி ஜூலி ஸ்வீட், இந்த முயற்சிக்கு “ஆழமான தொழில்நுட்ப நிபுணத்துவமும், AI நிஜ உலகில் எப்படி பயன்படுத்தப்படுகிறது என்பது பற்றிய தெளிவான புரிதலும்” தேவை என்று தெரிவித்தார். ஃபேகல்டியின் தலைமை தொழில்நுட்ப அதிகாரி மார்க் வார்னர், தமது பிரிவு “AI விபத்தினால் அல்ல, வடிவமைப்பினாலேயே பாதுகாப்பானதாக இருக்க வேண்டும் என்ற நம்பிக்கையின் அடிப்படையில் நிறுவப்பட்டது” என்றார். இந்த ஏற்பாடு பொறுப்பை மாற்றுவதில்லை என்பதை ஆந்த்ரோபிக் கவனமாகச் சுட்டிக்காட்டியது. சுயாதீன மதிப்பீட்டாளர்கள் தமது பாதுகாப்புக் கூற்றுகளை மேலும் சரிபார்க்கக்கூடியதாக ஆக்குகின்றனர் என்று நிறுவனம் தெரிவித்தாலும், தமது மாடல்களின் பாதுகாப்பு இன்னும் தமது சொந்தப் பொறுப்பாகவே இருக்கும் என்றது. இதே போன்ற ஒரு முன்னோட்டத்திற்காக இலாப நோக்கற்ற மதிப்பீட்டு நிறுவனமான METR உடனும் அது பேச்சுவார்த்தை நடத்தி வருகிறது, எனவே இந்த ஏற்பாடு நீண்ட காலம் தனித்துவமானதாக இருக்காது.

போட்டோ ஃபினிஷுடன் ஆசிய விளையாட்டுப் போட்டிகளைத் தொடங்கிய இந்திய துப்பாக்கிச் சுடுநர்கள்

ஐச்சி நகோயா ஆசிய விளையாட்டுப் போட்டிகளில், பெண்களுக்கான 10 மீட்டர் ஏர் ரைஃபிள் அணிப் பிரிவில் இந்தியா தனது முதல் பதக்கத்தைப் பெற்றது. இருப்பினும், இறுதிச் சுடுதல்களில் அது கிட்டத்தட்ட கைநழுவிப் போயிருக்கும். சோனம் உத்தம் மஸ்கர், எலவேனில் வலரிவன் மற்றும் விதர்ஸா வினோத் ஆகியோர் இணைந்து 1898.0 என்ற அணி மதிப்பெண்ணை பதிவு செய்தனர். இது வெள்ளிப் பதக்கத்திற்குப் போதுமானதாக இருந்தாலும், பெரிய இடைவெளியில் அல்ல: ஜப்பான் 1897.1 மதிப்பெண்ணுடன் மூன்றாமிடம் பிடித்தது, இந்தியாவைக் காட்டிலும் வெறும் 0.9 மதிப்பெண் மட்டுமே குறைவாக.

சீனா 1904.2 மதிப்பெண்ணுடன் தங்கத்தை எளிதாக வென்றது, இது தகுதிச் சுற்று உலக சாதனையை முறியடித்த மதிப்பெண். இந்திய அணியில் சோனம் 634.1 மதிப்பெண்ணுடன் முன்னிலை வகித்தார், தனது மூன்றாவது ஆசிய விளையாட்டுப் போட்டியில் பங்கேற்ற எலவேனில் 633.5 மதிப்பெண்ணைச் சேர்த்தார், தனது முதல் விளையாட்டுப் போட்டியில் சுட்ட விதர்ஸா 630.4 மதிப்பெண்ணை பங்களித்தார். “நான் என்னால் இயன்ற அளவு சிறப்பாகச் செய்தேன்” என்று விதர்ஸா பின்னர் நிருபர்களிடம் தெரிவித்தார், அறிமுக அழுத்தத்தின் கீழ் தான் சுட்ட விதத்தில் மகிழ்ச்சி அடைந்ததாகவும் கூறினார். உண்மையில் மூன்று தனிநபர் ஸ்கோர்கார்டுகளின் கூட்டுத்தொகையான இந்த அணி விளையாட்டில், போட்டிகள் அளிக்கக்கூடிய மிகச் சிறந்த நெருக்கமான தொடக்கமாக இது அமைந்தது.

Share
Copied!

ஆதாரங்களும் மேலும் வாசிக்கவும்

  1. Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched
  2. Plugin4Shell - Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affected
  3. Trump says he's creating an AI force and appointing a czar amid concerns over the rapidly developing tech
  4. Trump to form 'AI Force,' name AI czar but rejects calls for constraints
  5. Partnering with Accenture on embedded evaluation
  6. Anthropic selects Accenture as first embedded evaluator to help implement Amodei's slowdown proposal
  7. Sonam, Elavenil, Vidarsa fire India to shooting silver
  8. 'I gave my best, really happy with my performance': Shooter Vidarsa Vinod after India secures silver in women's 10m air rifle team

இந்தக் கட்டுரை AI கருவிகளின் உதவியுடன் ஆராயப்பட்டு எழுதப்பட்டு, துல்லியத்திற்காகத் திருத்தப்பட்டது. இது பொதுத் தகவலுக்கும் விவாதத்திற்கும் மட்டுமே, தொழில்முறை ஆலோசனை அல்ல. எங்கள் ஆசிரியர் தரநிலைகள் மற்றும் பொறுப்புத் துறப்பு ஐப் பார்க்கவும். பிழை கண்டீர்களா? எங்களிடம் சொல்லுங்கள்.

#plugin4shell#ai security#claude code#github copilot#gemini cli#openai codex#supply chain attack#donald trump#ai force#ai czar#ai regulation#anthropic#accenture#faculty#ai safety#embedded evaluator#asian games 2026#india shooting#elavenil valarivan#daily roundup

பிடித்ததா? அடுத்ததைப் பெறுங்கள்.

ஒரு நேரத்தில் ஒரு நல்ல கட்டுரை, நேரடியாக உங்கள் இன்பாக்ஸுக்கு. ஸ்பேம் இல்லை, எப்போது வேண்டுமானாலும் நிறுத்தலாம்.

இதே பிரிவில் மேலும்: செய்திகள்
AI 'முழு மனித குலத்திற்கும் அபாயமாக' மாறக்கூடும் என ஐநா பாதுகாப்பு கவுன்சிலிடம் கூறிய ஆந்த்ரோபிக் தலைவர்
தங்கள் சொந்த தொழில்நுட்பமே மனித குலத்திற்கு அபாயமாக மாறக்கூடும் என AI நிறுவனத் தலைவர்கள் ஐநா பாதுகாப்பு கவுன்சிலிடம் கூறினர், AI சாட்போட்களே தங்கள் அடுத்த நடவடிக்கையை தீர்மானிக்கும் மால்வேரை பாதுகாப்பு ஆய்வாளர்கள் கண்டறிந்தனர், ஆந்த்ரோபிக் தன் புதிய மாடலின் விலையை குறைத்தது, ஆசிய விளையாட்டுப் போட்டியில் இந்தியாவுக்கு மேலும் இரு பதக்கங்கள் கிடைத்தன, அவற்றில் ஒன்று நாட்டுக்கு முதல் முறை.
Claude-ஐ இப்போது எவ்வளவு Claude உருவாக்குகிறது என்பதை ஆந்த்ரோபிக் வெளிப்படுத்தியது. எண்ணிக்கை 26 சதவீதம்.
ஆந்த்ரோபிக் Claude இப்போது எவ்வளவு Claude-ஐ உருவாக்குகிறது என்பதற்கு ஒரு எண்ணிக்கையை வைத்தது, மைக்ரோசாஃப்ட் தன் AI-க்கு அது ஒருபோதும் செய்யக்கூடாத காரியங்களின் பட்டியலை எழுதியது, ஒரு போட்டி CEO துறையின் பாதுகாப்புத் திட்டத்தை கார்டெல் என்று அழைத்தார், மேலும் இரு சிப் உபகரண மிகப்பெரிய நிறுவனங்கள் இந்தியாவின் semiconductor லட்சியங்களுக்கு உண்மையான பணத்துடன் ஆதரவளித்தன.
AI துறை இணைந்து வேகத்தைக் குறைக்க வேண்டும் என்றார் டாரியோ அமோடி. மார்க் சக்கர்பர்க் மறுத்தார்.
AI-யில் மிகவும் சக்திவாய்ந்த மூவர், வேகத்தைக் குறைக்க வேண்டுமா என்பதிலேயே ஒரு வாரம் முழுவதும் கருத்து வேறுபாடு கொண்டிருந்தனர், அதே நேரத்தில் இரு அரசாங்கங்கள், தானாக ஒருபோதும் செயல்படாதவாறு கட்டமைக்கப்பட்ட ஒரு ஆய்வகத்தில் $300 மில்லியன் பந்தயம் கட்டின.
← அனைத்துக் கட்டுரைகள்