తెలుగు
ఒక్క క్లిక్ కూడా లేకుండా నాలుగు ప్రధాన AI కోడింగ్ ఏజెంట్లలోకి హానికరమైన కోడ్ను చొప్పించే మార్గాన్ని భద్రతా పరిశోధకులు కనుగొన్నారు, AI ముప్పుపై హెచ్చరికలను మోసంగా అభివర్ణిస్తూనే అధ్యక్షుడు ట్రంప్ ఒక 'AI ఫోర్స్'ను నిలబెట్టారు, తన భద్రతా పనిని లోపలి నుండి చూసేందుకు ఆంత్రోపిక్ ఒక బయటి సంస్థను నియమించుకుంది, మరియు ముగ్గురు భారత షూటర్లు ఒక పాయింట్ కంటే తక్కువ తేడాతో తేలిన రజతంతో ఆసియా క్రీడలను ప్రారంభించారు.
ఒక భద్రతా పరిశోధకుడు మార్కెట్లోని అతిపెద్ద AI కోడింగ్ అసిస్టెంట్లలో నాలుగింటి లోపల కోడ్ను తిరగరాయగల ఒక బగ్ను గుర్తించారు, అందుకు బాధితుడు ఏమీ క్లిక్ చేయాల్సిన అవసరం కూడా లేదు. వాషింగ్టన్లో, AI ముప్పుపై నెలల తరబడి వచ్చిన హెచ్చరికలకు అధ్యక్షుడు వాటిని మోసంగా అభివర్ణించి బదులిచ్చారు, ఆపై కూడా ఒక టాస్క్ఫోర్స్ను ప్రకటించారు. తన భద్రతా పని నిజమైనదని నిరూపించుకోవడానికి ఉత్తమ మార్గం ఒక బయటి సంస్థను దాన్ని జరుగుతుండగా చూడనివ్వడమేనని ఆంత్రోపిక్ నిర్ణయించింది. మరియు ఆసియా క్రీడల్లో, ముగ్గురు భారత షూటర్లు దేశపు పతకాల ఖాతాను ఒక పాయింట్ కంటే తక్కువ తేడాతో స్కోర్బోర్డును మరోసారి చూడాల్సి వచ్చేంత దగ్గరి ఫలితంతో ప్రారంభించారు.
ఒక్క క్లిక్ కూడా అవసరం లేని బగ్
సెప్టెంబర్ 17న భద్రతా సంస్థ AIR Security ప్లగిన్4షెల్ (Plugin4Shell) అని పిలిచే ఒక లోపాన్ని బహిర్గతం చేసింది, ఇది AI రంగానికి నిజంగా కొత్త రకమైన సమస్య: సంప్రదాయ సాఫ్ట్వేర్పై కాకుండా AI కోడింగ్ ఏజెంట్లను లక్ష్యంగా చేసుకున్న తొలి నిజమైన సప్లై చైన్ దాడి. ఈ బగ్ ప్రజలు రోజూ AI సాయంతో కోడ్ రాయడానికి ఉపయోగించే నాలుగు టూల్స్ను ప్రభావితం చేస్తుంది: Claude Code, OpenAI యొక్క Codex, GitHub Copilot, మరియు Google యొక్క Gemini CLI.
ఈ విధానం ఇలా ఉంటుంది. ఈ టూల్స్లో ఒకటి ఒక ప్లగిన్ను ఇన్స్టాల్ చేసినప్పుడు, SHA పిన్నింగ్ అనే పద్ధతిని ఉపయోగించి ఆ ప్లగిన్ను ఒక నిర్దిష్టమైన, సమీక్షించిన వెర్షన్కు లాక్ చేయాల్సి ఉంటుంది, ఇది మీరు నడుపుతున్న కోడ్ ఆమోదం పొందిన కోడ్తో సరిగ్గా సరిపోతుందని నిర్ధారించాల్సిన ఒక చెక్సమ్. అయితే ఈ నాలుగు ఏజెంట్లలో ఏవీ వర్కింగ్ ఫైళ్లు నిజంగా ఆ చెక్సమ్తో సరిపోతున్నాయో లేదో పరిశీలించడం లేదని AIR గుర్తించింది. ఒక ప్లగిన్ రచయిత చట్టబద్ధమైనదాన్ని ప్రచురించి, ప్రజలు దాన్ని ఇన్స్టాల్ చేసుకునేదాకా వేచి చూసి, తర్వాత నిశ్శబ్దంగా వేరే కోడ్ను మార్చి పెట్టవచ్చు, పిన్నింగ్ చెక్ దాన్ని ఎలాగూ ఆమోదించేస్తుంది. Claude Code మరియు Codex రెండూ ఇన్స్టాల్ చేసిన ప్లగిన్లను నేపథ్యంలో ఆటోమేటిక్గా అప్డేట్ చేస్తాయి కాబట్టి, హానికరమైన వెర్షన్ దిగడానికి వినియోగదారుడు దేన్నీ ఆమోదించాల్సిన అవసరమే ఉండదు.
స్పందన నాలుగు రకాలుగా చీలిపోయింది. ఆంత్రోపిక్ Claude Code వెర్షన్ 2.1.179లో ఈ లోపాన్ని సరిచేసింది, OpenAI దాన్ని Codex 0.146.0లో పరిష్కరించింది. మైక్రోసాఫ్ట్ ఇంకా GitHub Copilot కోసం ఎలాంటి పరిష్కారాన్ని విడుదల చేయలేదు. గూగుల్ పూర్తిగా వేరే దారి తీసుకుంది: Gemini CLIని సరిచేయడానికి బదులుగా, ఆ టూల్ను నిలిపివేస్తూ, వినియోగదారులను Antigravity అనే కొత్త ఉత్పత్తి వైపు మళ్లిస్తోంది, దీనివల్ల ఇప్పటికే ఉన్న ప్రతి Gemini CLI ఇన్స్టాల్ ఎలాంటి పరిష్కారం లేకుండా ప్రమాదంలోనే ఉండిపోతుంది.
ట్రంప్ ఆ హెచ్చరికలను మోసమని అభివర్ణించి, అయినప్పటికీ వాటి కోసం ఒక టాస్క్ఫోర్స్ నిర్మించారు
రెండు రోజుల తర్వాత, సెప్టెంబర్ 19న, అధ్యక్షుడు ట్రంప్ ఇదే ఆందోళనను పూర్తిగా వేరే కోణం నుండి ప్రస్తావించారు. ట్రూత్ సోషల్లో పోస్ట్ చేస్తూ, తాను స్పేస్ ఫోర్స్ను ఏర్పాటు చేసినట్టుగానే, తన మొదటి పదవీకాలంలో అది అద్భుతమైన విజయంగా నిలిచిందని పేర్కొంటూ, ఇప్పుడు ‘AI ఫోర్స్’ను ఏర్పాటు చేస్తున్నానని రాశారు, మరియు త్వరలో ఒక AI ‘జార్’ను నియమిస్తానని చెబుతూ, ‘అధిక IQ ఉన్న వ్యక్తులు మాత్రమే దరఖాస్తు చేసుకోవాలి’ అని జోడించారు.
AI ఫోర్స్ నిజంగా ఏమి చేస్తుందో, దానికి ఎంత ఖర్చవుతుందో, లేదా ప్రభుత్వంలో దానికి ఏ విభాగం ఆశ్రయం ఇస్తుందో ఆయన ఎలాంటి వివరాలు ఇవ్వలేదు. అదే శ్వాసలో, AI మానవ నియంత్రణ నుండి తప్పించుకోవచ్చనే ఆందోళనలను ట్రంప్ తన మీడియా ప్రేరేపిత మోసాల జాబితాలో మరో అంశంగా అభివర్ణించారు, అయినప్పటికీ ఈ టెక్నాలజీలోని కొన్ని ప్రమాదాలు నిజమేనని ఆయన అంగీకరించారు. తన పరిపాలన AI రంగం వృద్ధిని ‘అడ్డుకోదని లేదా అణచివేయదని’ చెబుతూ, హానికరమైన చర్యలను ఎదుర్కోవడానికి కొత్త నిబంధనలు రాయడం కంటే ఇప్పటికే ఉన్న చట్టాలపైనే ఆధారపడతానని చెప్పారు. ఆంత్రోపిక్, OpenAI, గూగుల్ డీప్మైండ్, మైక్రోసాఫ్ట్, xAI చీఫ్ ఎగ్జిక్యూటివ్లు అందరూ విడివిడిగా ఈ రంగం వేగాన్ని తగ్గించుకోవాలని పిలుపునిచ్చిన వారాల తర్వాత ఈ ప్రకటన వచ్చింది, మార్చిలో డేవిడ్ సాక్స్ వైట్హౌస్ AI, క్రిప్టో పదవి నుండి వైదొలగినప్పటి నుండి ఖాళీగా ఉన్న అధికారిక AI విధాన బాధ్యతను ఇది తిరిగి తెరపైకి తెస్తోంది.
తన భద్రతా పనిని దగ్గరగా పరిశీలించేందుకు ఆంత్రోపిక్ ఒక సంస్థను నియమించింది
సెప్టెంబర్ 18న, తన తొలి ‘ఎంబెడెడ్ ఎవాల్యుయేటర్’ను ఎంపిక చేసుకున్నట్టు ఆంత్రోపిక్ ప్రకటించింది, తయారైన ఉత్పత్తిని బయటి నుండి సమీక్షించడం కాకుండా, కంపెనీ తన మోడళ్లను వాస్తవంగా ఎలా నిర్మిస్తుందో, ఎలా విడుదల చేస్తుందో చూసేందుకు ఒక ఉద్యోగికి ఉండే స్థాయి ప్రవేశం ఈ భాగస్వామికి ఇస్తారు. ఈ భాగస్వామి పేరు ఫ్యాకల్టీ (Faculty), కన్సల్టింగ్ దిగ్గజం ఆక్సెంచర్ (Accenture)కు చెందిన AI భద్రతా విభాగం, మరియు రెండు కంపెనీలు ఐదేళ్లలో ఈ ఏర్పాటుకు కనీసం బిలియన్ డాలర్ల చొప్పున పెట్టుబడి పెట్టాలని ప్రణాళిక వేస్తున్నాయి.
ఫ్యాకల్టీ ఎవాల్యుయేటర్లు మోడళ్లను శిక్షణ సమయంలో పరిశీలించగలరు, వాటిని ఎలా అమలు చేయాలో నిర్ణయించే చర్చల్లో పాల్గొనగలరు, మరియు ఆంత్రోపిక్ సిబ్బందితో నేరుగా మాట్లాడగలరు, ఈ పనిలో రెడ్ టీమింగ్, అలైన్మెంట్ టెస్టింగ్, సేఫ్గార్డ్ తనిఖీలు, ఘటనల నివేదన వంటివి ఉంటాయి. ఈ ప్రయత్నానికి ‘లోతైన సాంకేతిక నైపుణ్యం, వాస్తవ ప్రపంచంలో AI ఎలా వాడుతున్నారో స్పష్టమైన అవగాహన రెండూ అవసరం’ అని ఆక్సెంచర్ చీఫ్ ఎగ్జిక్యూటివ్ జూలీ స్వీట్ అన్నారు, అయితే తన విభాగం ‘AI ప్రమాదవశాత్తు కాకుండా, రూపకల్పన ద్వారానే సురక్షితంగా ఉండాలి అనే నమ్మకంతో స్థాపించబడింది’ అని ఫ్యాకల్టీ చీఫ్ టెక్నాలజీ ఆఫీసర్ మార్క్ వార్నర్ చెప్పారు. ఈ ఏర్పాటు బాధ్యతను బదిలీ చేయదని ఆంత్రోపిక్ జాగ్రత్తగా గుర్తు చేసింది. స్వతంత్ర ఎవాల్యుయేటర్లు తన భద్రతా వాదనలను మరింత ధృవీకరించదగినవిగా చేస్తారని, కానీ తన మోడళ్ల భద్రత తన సొంత బాధ్యతగానే ఉంటుందని కంపెనీ తెలిపింది. ఇలాంటి ప్రయోగాత్మక ఏర్పాటు కోసం లాభాపేక్షలేని ఎవాల్యుయేటర్ METRతో కూడా చర్చలు జరుపుతోంది, కాబట్టి ఈ ఏర్పాటు ఎక్కువ కాలం ప్రత్యేకంగా ఉండదు.
ఫోటో ఫినిష్తో ఆసియా క్రీడలను ప్రారంభించిన భారత షూటర్లు
ఐచీ నగోయా ఆసియా క్రీడల్లో, మహిళల 10మీ ఎయిర్ రైఫిల్ టీమ్ ఈవెంట్లో భారత్ తన తొలి పతకాన్ని సాధించింది, చివరి షాట్లలో అది దాదాపు చేజారిపోయేదే. సోనం ఉత్తమ్ మస్కర్, ఎలవెనిల్ వలరివన్, విదర్సా వినోద్ కలిసి 1898.0 టీమ్ స్కోరు నమోదు చేశారు, ఇది రజతానికి సరిపోయినా, పెద్ద తేడాతో కాదు: జపాన్ 1897.1తో మూడో స్థానంలో నిలిచింది, భారత్ కంటే కేవలం 0.9 పాయింట్ల వెనుక.
చైనా 1904.2 స్కోరుతో సునాయాసంగా స్వర్ణం గెలుచుకుంది, ఈ స్కోరు క్వాలిఫికేషన్ ప్రపంచ రికార్డును బద్దలు కొట్టింది. భారత త్రయంలో సోనం 634.1తో ముందున్నారు, తన మూడో ఆసియా క్రీడల్లో పాల్గొంటున్న ఎలవెనిల్ 633.5 జోడించారు, తన తొలి క్రీడల్లో పాల్గొంటున్న విదర్సా 630.4 అందించారు. తాను ‘తన అత్యుత్తమ ప్రదర్శన ఇచ్చాను’ అని, అరంగేట్రం ఒత్తిడిలో తాను ఎలా షూట్ చేశానన్న దానిపై సంతోషంగా ఉన్నానని విదర్సా తర్వాత విలేకరులతో చెప్పారు. వాస్తవానికి మూడు వ్యక్తిగత స్కోర్కార్డులను కలిపే ఒక టీమ్ క్రీడకు, క్రీడలు అందించగలిగినంత టైట్గా పతకాల ఖాతా ప్రారంభమైంది.
మూలాలు మరియు మరింత చదవడానికి
- Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched
- Plugin4Shell - Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affected
- Trump says he's creating an AI force and appointing a czar amid concerns over the rapidly developing tech
- Trump to form 'AI Force,' name AI czar but rejects calls for constraints
- Partnering with Accenture on embedded evaluation
- Anthropic selects Accenture as first embedded evaluator to help implement Amodei's slowdown proposal
- Sonam, Elavenil, Vidarsa fire India to shooting silver
- 'I gave my best, really happy with my performance': Shooter Vidarsa Vinod after India secures silver in women's 10m air rifle team
ఈ వ్యాసం AI సాధనాల సహాయంతో పరిశోధించి రాయబడింది మరియు కచ్చితత్వం కోసం సవరించబడింది. ఇది సాధారణ సమాచారం మరియు చర్చ కోసం మాత్రమే, వృత్తిపరమైన సలహా కాదు. మా సంపాదకీయ ప్రమాణాలు మరియు నిరాకరణ చూడండి. తప్పు కనిపించిందా? మాకు తెలియజేయండి.
నచ్చిందా? తదుపరిది పొందండి.
ఒకసారి ఒక మంచి వ్యాసం, నేరుగా మీ ఇన్బాక్స్కు. స్పామ్ లేదు, ఎప్పుడైనా ఆపవచ్చు.