محققین نے دکھایا کہ AI کوڈنگ ایجنٹس کو صاف گٹ ہب ریپو سے میلویئر چلانے پر کیسے بہکایا جا سکتا ہے

AI کوڈنگ ایجنٹس کو ایک نیا سپلائی چین رسک درپیش ہے
موزیلا کے زیرو ڈے انویسٹی گیٹو نیٹ ورک، یا 0DIN کی ایک نئی رپورٹ کے مطابق ایجنٹ نما کوڈنگ ٹولز کو ایسے گٹ ہب ریپوز سے مضر کوڈ چلانے کے لیے بہکایا جا سکتا ہے جو معلوم کرنے والوں اور انسانی جائزہ کاروں دونوں کے لیے بظاہر بے ضرر دکھائی دیتے ہیں۔
مسئلہ روایتی مطلب میں سورس ٹری کے زہریلے ہونے کا نہیں ہے۔ 0DIN کی ڈیمونسٹریشن میں، ریپوز میں خود کوئی واضح مضر کوڈ موجود نہیں تھا۔ اس کے بجائے، حملہ سیٹ اپ کے دوران وقوع پذیر ہوا، جب کلاؤڈ کوڈ سے کہا گیا کہ وہ پروجیکٹ کو کلون اور رن کرے۔ محققین کے مطابق وہ عمل ڈویلپر کی مشین پر ایک تعاملی شیل کھول سکتا تھا بدون اس کے کہ کسی واضح مشتبہ کمانڈ کی منظوری دی گئی ہو۔
0DIN نے اس سمجھوتے کو "کوئی استحصال کوڈ نہیں، کوئی انتباہ نہیں، کوئی مشتبہ کمانڈ جسے کسی نے منظور کیا ہو" کے طور پر بیان کیا۔
یہ طریقہ کار تین الگ الگ اجزاء پر منحصر ہے جو ہر ایک اپنے آپ میں بے ضرر نظر آتے ہیں۔ مل کر یہ عام صارف کی غلطی کی نقل کر سکتے ہیں، ایک ایسی خرابی کو متحرک کر سکتے ہیں جس پر ایجنٹ کا اعتماد ہوتا ہے، اور ایک قیمت حاصل کر سکتے ہیں جو آخر کار ایک مضر منزل کی طرف اشارہ کرتی ہے۔ محققین کے مطابق نتیجہ ایک ریورس شیل ہے جو بنیادی طور پر اس چیز سے "تین غیر مستقیم مراحل کی مسافت" پر ہوتا ہے جس کا AI نے حقیقتاً جائزہ لیا تھا۔
"کلاؤڈ کوڈ نے کبھی شیل کھولنے کا فیصلہ نہیں کیا۔ اس نے ایک خرابی درست کرنے کا فیصلہ کیا۔ ریورس شیل اس چیز سے تین انحرافی مراحل کے فاصلے پر تھا جس کا کلاؤڈ کوڈ نے حقیقتاً جائزہ لیا تھا: ایک غلطی کا پیغام جس پر اس نے اعتماد کیا، ایک اسکرپٹ جس نے ایک قدر حاصل کی، اور ایک DNS ریکارڈ جسے اس نے کبھی نہیں دیکھا،" 0DIN کے محققین نے کہا۔
اگر یہ حملہ کامیاب ہو جائے تو داخل ہونے والا شخص ڈویلپر کی مراعات کے ساتھ چلنے والا شیل حاصل کر لیتا ہے، جو ماحول کے متغیرات، اے پی آئی کلیدیں، مقامی کنفیگریشن فائلیں اور مستقل وجود کے امکانات تک رسائی کھولتا ہے۔
0DIN کا کہنا ہے کہ یہ تکنیک فی الحال صرف ایک تصوراتی مرحلے میں ہے، لیکن خبردار کیا گیا ہے کہ اسے جعلی نوکری کے اشتہارات، ٹیوٹوریلز، بلاگ پوسٹس یا براہِ راست پیغامات کے ذریعے آسانی سے پھیلایا جا سکتا ہے۔
خطرے کو کم کرنے کے لیے، گروپ سفارش کرتا ہے کہ AI ایجنٹس سیٹ اپ کمانڈز کے لیے مکمل عملِ اجرا چین کا انکشاف کریں، بشمول اسکرپٹس اور وہ کوئی بھی کوڈ جو رن ٹائم پر متحرک طور پر حاصل کیا جاتا ہے۔ محققین کے مطابق یہ شفافیت ضروری ہے اگر ادارے ایسے سپلائی چین حملوں کو روکنا چاہتے ہیں جو خودکار دفاع اور انسانی جائزے دونوں کو عبور کر جاتے ہیں۔
ذرائع: