వార్తలు

మీరు క్లిక్ చేయకుండానే మీ AI కోడింగ్ టూల్‌ను తిరగరాయగల బగ్

తెలుగు

ఒక్క క్లిక్ కూడా లేకుండా నాలుగు ప్రధాన AI కోడింగ్ ఏజెంట్లలోకి హానికరమైన కోడ్‌ను చొప్పించే మార్గాన్ని భద్రతా పరిశోధకులు కనుగొన్నారు, AI ముప్పుపై హెచ్చరికలను మోసంగా అభివర్ణిస్తూనే అధ్యక్షుడు ట్రంప్ ఒక 'AI ఫోర్స్'ను నిలబెట్టారు, తన భద్రతా పనిని లోపలి నుండి చూసేందుకు ఆంత్రోపిక్ ఒక బయటి సంస్థను నియమించుకుంది, మరియు ముగ్గురు భారత షూటర్లు ఒక పాయింట్ కంటే తక్కువ తేడాతో తేలిన రజతంతో ఆసియా క్రీడలను ప్రారంభించారు.

tuput సంపాదకీయ బృందం · · 4 నిమిషాల పఠనం

ఒక భద్రతా పరిశోధకుడు మార్కెట్‌లోని అతిపెద్ద AI కోడింగ్ అసిస్టెంట్లలో నాలుగింటి లోపల కోడ్‌ను తిరగరాయగల ఒక బగ్‌ను గుర్తించారు, అందుకు బాధితుడు ఏమీ క్లిక్ చేయాల్సిన అవసరం కూడా లేదు. వాషింగ్టన్‌లో, AI ముప్పుపై నెలల తరబడి వచ్చిన హెచ్చరికలకు అధ్యక్షుడు వాటిని మోసంగా అభివర్ణించి బదులిచ్చారు, ఆపై కూడా ఒక టాస్క్‌ఫోర్స్‌ను ప్రకటించారు. తన భద్రతా పని నిజమైనదని నిరూపించుకోవడానికి ఉత్తమ మార్గం ఒక బయటి సంస్థను దాన్ని జరుగుతుండగా చూడనివ్వడమేనని ఆంత్రోపిక్ నిర్ణయించింది. మరియు ఆసియా క్రీడల్లో, ముగ్గురు భారత షూటర్లు దేశపు పతకాల ఖాతాను ఒక పాయింట్ కంటే తక్కువ తేడాతో స్కోర్‌బోర్డును మరోసారి చూడాల్సి వచ్చేంత దగ్గరి ఫలితంతో ప్రారంభించారు.

ఒక్క క్లిక్ కూడా అవసరం లేని బగ్

సెప్టెంబర్ 17న భద్రతా సంస్థ AIR Security ప్లగిన్4షెల్ (Plugin4Shell) అని పిలిచే ఒక లోపాన్ని బహిర్గతం చేసింది, ఇది AI రంగానికి నిజంగా కొత్త రకమైన సమస్య: సంప్రదాయ సాఫ్ట్‌వేర్‌పై కాకుండా AI కోడింగ్ ఏజెంట్లను లక్ష్యంగా చేసుకున్న తొలి నిజమైన సప్లై చైన్ దాడి. ఈ బగ్ ప్రజలు రోజూ AI సాయంతో కోడ్ రాయడానికి ఉపయోగించే నాలుగు టూల్స్‌ను ప్రభావితం చేస్తుంది: Claude Code, OpenAI యొక్క Codex, GitHub Copilot, మరియు Google యొక్క Gemini CLI.

ఈ విధానం ఇలా ఉంటుంది. ఈ టూల్స్‌లో ఒకటి ఒక ప్లగిన్‌ను ఇన్‌స్టాల్ చేసినప్పుడు, SHA పిన్నింగ్ అనే పద్ధతిని ఉపయోగించి ఆ ప్లగిన్‌ను ఒక నిర్దిష్టమైన, సమీక్షించిన వెర్షన్‌కు లాక్ చేయాల్సి ఉంటుంది, ఇది మీరు నడుపుతున్న కోడ్ ఆమోదం పొందిన కోడ్‌తో సరిగ్గా సరిపోతుందని నిర్ధారించాల్సిన ఒక చెక్‌సమ్. అయితే ఈ నాలుగు ఏజెంట్లలో ఏవీ వర్కింగ్ ఫైళ్లు నిజంగా ఆ చెక్‌సమ్‌తో సరిపోతున్నాయో లేదో పరిశీలించడం లేదని AIR గుర్తించింది. ఒక ప్లగిన్ రచయిత చట్టబద్ధమైనదాన్ని ప్రచురించి, ప్రజలు దాన్ని ఇన్‌స్టాల్ చేసుకునేదాకా వేచి చూసి, తర్వాత నిశ్శబ్దంగా వేరే కోడ్‌ను మార్చి పెట్టవచ్చు, పిన్నింగ్ చెక్ దాన్ని ఎలాగూ ఆమోదించేస్తుంది. Claude Code మరియు Codex రెండూ ఇన్‌స్టాల్ చేసిన ప్లగిన్‌లను నేపథ్యంలో ఆటోమేటిక్‌గా అప్‌డేట్ చేస్తాయి కాబట్టి, హానికరమైన వెర్షన్ దిగడానికి వినియోగదారుడు దేన్నీ ఆమోదించాల్సిన అవసరమే ఉండదు.

స్పందన నాలుగు రకాలుగా చీలిపోయింది. ఆంత్రోపిక్ Claude Code వెర్షన్ 2.1.179లో ఈ లోపాన్ని సరిచేసింది, OpenAI దాన్ని Codex 0.146.0లో పరిష్కరించింది. మైక్రోసాఫ్ట్ ఇంకా GitHub Copilot కోసం ఎలాంటి పరిష్కారాన్ని విడుదల చేయలేదు. గూగుల్ పూర్తిగా వేరే దారి తీసుకుంది: Gemini CLIని సరిచేయడానికి బదులుగా, ఆ టూల్‌ను నిలిపివేస్తూ, వినియోగదారులను Antigravity అనే కొత్త ఉత్పత్తి వైపు మళ్లిస్తోంది, దీనివల్ల ఇప్పటికే ఉన్న ప్రతి Gemini CLI ఇన్‌స్టాల్ ఎలాంటి పరిష్కారం లేకుండా ప్రమాదంలోనే ఉండిపోతుంది.

ట్రంప్ ఆ హెచ్చరికలను మోసమని అభివర్ణించి, అయినప్పటికీ వాటి కోసం ఒక టాస్క్‌ఫోర్స్ నిర్మించారు

రెండు రోజుల తర్వాత, సెప్టెంబర్ 19న, అధ్యక్షుడు ట్రంప్ ఇదే ఆందోళనను పూర్తిగా వేరే కోణం నుండి ప్రస్తావించారు. ట్రూత్ సోషల్‌లో పోస్ట్ చేస్తూ, తాను స్పేస్ ఫోర్స్‌ను ఏర్పాటు చేసినట్టుగానే, తన మొదటి పదవీకాలంలో అది అద్భుతమైన విజయంగా నిలిచిందని పేర్కొంటూ, ఇప్పుడు ‘AI ఫోర్స్’ను ఏర్పాటు చేస్తున్నానని రాశారు, మరియు త్వరలో ఒక AI ‘జార్’ను నియమిస్తానని చెబుతూ, ‘అధిక IQ ఉన్న వ్యక్తులు మాత్రమే దరఖాస్తు చేసుకోవాలి’ అని జోడించారు.

AI ఫోర్స్ నిజంగా ఏమి చేస్తుందో, దానికి ఎంత ఖర్చవుతుందో, లేదా ప్రభుత్వంలో దానికి ఏ విభాగం ఆశ్రయం ఇస్తుందో ఆయన ఎలాంటి వివరాలు ఇవ్వలేదు. అదే శ్వాసలో, AI మానవ నియంత్రణ నుండి తప్పించుకోవచ్చనే ఆందోళనలను ట్రంప్ తన మీడియా ప్రేరేపిత మోసాల జాబితాలో మరో అంశంగా అభివర్ణించారు, అయినప్పటికీ ఈ టెక్నాలజీలోని కొన్ని ప్రమాదాలు నిజమేనని ఆయన అంగీకరించారు. తన పరిపాలన AI రంగం వృద్ధిని ‘అడ్డుకోదని లేదా అణచివేయదని’ చెబుతూ, హానికరమైన చర్యలను ఎదుర్కోవడానికి కొత్త నిబంధనలు రాయడం కంటే ఇప్పటికే ఉన్న చట్టాలపైనే ఆధారపడతానని చెప్పారు. ఆంత్రోపిక్, OpenAI, గూగుల్ డీప్‌మైండ్, మైక్రోసాఫ్ట్, xAI చీఫ్ ఎగ్జిక్యూటివ్‌లు అందరూ విడివిడిగా ఈ రంగం వేగాన్ని తగ్గించుకోవాలని పిలుపునిచ్చిన వారాల తర్వాత ఈ ప్రకటన వచ్చింది, మార్చిలో డేవిడ్ సాక్స్ వైట్‌హౌస్ AI, క్రిప్టో పదవి నుండి వైదొలగినప్పటి నుండి ఖాళీగా ఉన్న అధికారిక AI విధాన బాధ్యతను ఇది తిరిగి తెరపైకి తెస్తోంది.

తన భద్రతా పనిని దగ్గరగా పరిశీలించేందుకు ఆంత్రోపిక్ ఒక సంస్థను నియమించింది

సెప్టెంబర్ 18న, తన తొలి ‘ఎంబెడెడ్ ఎవాల్యుయేటర్’ను ఎంపిక చేసుకున్నట్టు ఆంత్రోపిక్ ప్రకటించింది, తయారైన ఉత్పత్తిని బయటి నుండి సమీక్షించడం కాకుండా, కంపెనీ తన మోడళ్లను వాస్తవంగా ఎలా నిర్మిస్తుందో, ఎలా విడుదల చేస్తుందో చూసేందుకు ఒక ఉద్యోగికి ఉండే స్థాయి ప్రవేశం ఈ భాగస్వామికి ఇస్తారు. ఈ భాగస్వామి పేరు ఫ్యాకల్టీ (Faculty), కన్సల్టింగ్ దిగ్గజం ఆక్సెంచర్ (Accenture)కు చెందిన AI భద్రతా విభాగం, మరియు రెండు కంపెనీలు ఐదేళ్లలో ఈ ఏర్పాటుకు కనీసం బిలియన్ డాలర్ల చొప్పున పెట్టుబడి పెట్టాలని ప్రణాళిక వేస్తున్నాయి.

ఫ్యాకల్టీ ఎవాల్యుయేటర్లు మోడళ్లను శిక్షణ సమయంలో పరిశీలించగలరు, వాటిని ఎలా అమలు చేయాలో నిర్ణయించే చర్చల్లో పాల్గొనగలరు, మరియు ఆంత్రోపిక్ సిబ్బందితో నేరుగా మాట్లాడగలరు, ఈ పనిలో రెడ్ టీమింగ్, అలైన్‌మెంట్ టెస్టింగ్, సేఫ్‌గార్డ్ తనిఖీలు, ఘటనల నివేదన వంటివి ఉంటాయి. ఈ ప్రయత్నానికి ‘లోతైన సాంకేతిక నైపుణ్యం, వాస్తవ ప్రపంచంలో AI ఎలా వాడుతున్నారో స్పష్టమైన అవగాహన రెండూ అవసరం’ అని ఆక్సెంచర్ చీఫ్ ఎగ్జిక్యూటివ్ జూలీ స్వీట్ అన్నారు, అయితే తన విభాగం ‘AI ప్రమాదవశాత్తు కాకుండా, రూపకల్పన ద్వారానే సురక్షితంగా ఉండాలి అనే నమ్మకంతో స్థాపించబడింది’ అని ఫ్యాకల్టీ చీఫ్ టెక్నాలజీ ఆఫీసర్ మార్క్ వార్నర్ చెప్పారు. ఈ ఏర్పాటు బాధ్యతను బదిలీ చేయదని ఆంత్రోపిక్ జాగ్రత్తగా గుర్తు చేసింది. స్వతంత్ర ఎవాల్యుయేటర్లు తన భద్రతా వాదనలను మరింత ధృవీకరించదగినవిగా చేస్తారని, కానీ తన మోడళ్ల భద్రత తన సొంత బాధ్యతగానే ఉంటుందని కంపెనీ తెలిపింది. ఇలాంటి ప్రయోగాత్మక ఏర్పాటు కోసం లాభాపేక్షలేని ఎవాల్యుయేటర్ METRతో కూడా చర్చలు జరుపుతోంది, కాబట్టి ఈ ఏర్పాటు ఎక్కువ కాలం ప్రత్యేకంగా ఉండదు.

ఫోటో ఫినిష్‌తో ఆసియా క్రీడలను ప్రారంభించిన భారత షూటర్లు

ఐచీ నగోయా ఆసియా క్రీడల్లో, మహిళల 10మీ ఎయిర్ రైఫిల్ టీమ్ ఈవెంట్‌లో భారత్ తన తొలి పతకాన్ని సాధించింది, చివరి షాట్లలో అది దాదాపు చేజారిపోయేదే. సోనం ఉత్తమ్ మస్కర్, ఎలవెనిల్ వలరివన్, విదర్సా వినోద్ కలిసి 1898.0 టీమ్ స్కోరు నమోదు చేశారు, ఇది రజతానికి సరిపోయినా, పెద్ద తేడాతో కాదు: జపాన్ 1897.1తో మూడో స్థానంలో నిలిచింది, భారత్ కంటే కేవలం 0.9 పాయింట్ల వెనుక.

చైనా 1904.2 స్కోరుతో సునాయాసంగా స్వర్ణం గెలుచుకుంది, ఈ స్కోరు క్వాలిఫికేషన్ ప్రపంచ రికార్డును బద్దలు కొట్టింది. భారత త్రయంలో సోనం 634.1తో ముందున్నారు, తన మూడో ఆసియా క్రీడల్లో పాల్గొంటున్న ఎలవెనిల్ 633.5 జోడించారు, తన తొలి క్రీడల్లో పాల్గొంటున్న విదర్సా 630.4 అందించారు. తాను ‘తన అత్యుత్తమ ప్రదర్శన ఇచ్చాను’ అని, అరంగేట్రం ఒత్తిడిలో తాను ఎలా షూట్ చేశానన్న దానిపై సంతోషంగా ఉన్నానని విదర్సా తర్వాత విలేకరులతో చెప్పారు. వాస్తవానికి మూడు వ్యక్తిగత స్కోర్‌కార్డులను కలిపే ఒక టీమ్ క్రీడకు, క్రీడలు అందించగలిగినంత టైట్‌గా పతకాల ఖాతా ప్రారంభమైంది.

Share
Copied!

మూలాలు మరియు మరింత చదవడానికి

  1. Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched
  2. Plugin4Shell - Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affected
  3. Trump says he's creating an AI force and appointing a czar amid concerns over the rapidly developing tech
  4. Trump to form 'AI Force,' name AI czar but rejects calls for constraints
  5. Partnering with Accenture on embedded evaluation
  6. Anthropic selects Accenture as first embedded evaluator to help implement Amodei's slowdown proposal
  7. Sonam, Elavenil, Vidarsa fire India to shooting silver
  8. 'I gave my best, really happy with my performance': Shooter Vidarsa Vinod after India secures silver in women's 10m air rifle team

ఈ వ్యాసం AI సాధనాల సహాయంతో పరిశోధించి రాయబడింది మరియు కచ్చితత్వం కోసం సవరించబడింది. ఇది సాధారణ సమాచారం మరియు చర్చ కోసం మాత్రమే, వృత్తిపరమైన సలహా కాదు. మా సంపాదకీయ ప్రమాణాలు మరియు నిరాకరణ చూడండి. తప్పు కనిపించిందా? మాకు తెలియజేయండి.

#plugin4shell#ai security#claude code#github copilot#gemini cli#openai codex#supply chain attack#donald trump#ai force#ai czar#ai regulation#anthropic#accenture#faculty#ai safety#embedded evaluator#asian games 2026#india shooting#elavenil valarivan#daily roundup

నచ్చిందా? తదుపరిది పొందండి.

ఒకసారి ఒక మంచి వ్యాసం, నేరుగా మీ ఇన్‌బాక్స్‌కు. స్పామ్ లేదు, ఎప్పుడైనా ఆపవచ్చు.

ఇదే విభాగంలో మరిన్ని: వార్తలు
AI 'మొత్తం మానవాళికి ముప్పు' కావచ్చని ఐక్యరాజ్యసమితి భద్రతా మండలికి చెప్పిన ఆంత్రోపిక్ సీఈఓ
తమ సొంత టెక్నాలజీయే మానవాళికి ముప్పు కావచ్చని AI కంపెనీల అధిపతులు ఐక్యరాజ్యసమితి భద్రతా మండలికి చెప్పారు, AI చాట్‌బాట్‌లే తమ తదుపరి అడుగును నిర్ణయించుకునే మాల్‌వేర్‌ను భద్రతా పరిశోధకులు గుర్తించారు, ఆంత్రోపిక్ తన కొత్త మోడల్ ధరను తగ్గించింది, ఆసియా క్రీడల్లో భారత్‌కు మరో రెండు పతకాలు వచ్చాయి, వాటిలో ఒకటి దేశానికి తొలిసారి.
క్లాడ్ ఇప్పుడు తనను తానే ఎంత మేరకు నిర్మిస్తోందో ఆంత్రోపిక్ వెల్లడించింది. ఆ సంఖ్య 26 శాతం.
క్లాడ్‌ను ఇప్పుడు క్లాడ్ ఎంత మేరకు నిర్మిస్తోందో ఆంత్రోపిక్ ఒక సంఖ్యగా చెప్పింది, తన ఏఐ ఎప్పటికీ చేయకూడని పనుల జాబితాను మైక్రోసాఫ్ట్ రాసింది, పరిశ్రమ సేఫ్టీ ప్రణాళికను ఒక ప్రత్యర్థి సీఈఓ కార్టెల్‌గా అభివర్ణించారు, ఇద్దరు చిప్ పరికరాల దిగ్గజాలు భారత సెమీకండక్టర్ ఆశయాలకు నిజమైన డబ్బుతో మద్దతిచ్చారు.
AI పరిశ్రమను కలిసి నెమ్మదించాలని డారియో అమోడీ కోరారు. మార్క్ జుకర్‌బర్గ్ వద్దన్నారు.
AIని నెమ్మదించాలా వద్దా అనే విషయంపై రంగంలోని అత్యంత శక్తిమంతులైన ముగ్గురు వ్యక్తులు వారమంతా విభేదించుకుంటూ గడిపారు, ఇంతలో రెండు ప్రభుత్వాలు, తనంతట తానుగా ఎప్పుడూ చర్య తీసుకోకుండా నిర్మించిన ఒక ల్యాబ్‌పై 300 మిలియన్ డాలర్ల పందెం కాశాయి.
← అన్ని వ్యాసాలు