ಮೊದಲ ದಿನದಿಂದಲೇ Comet ನಲ್ಲಿ ನಾವು ಭದ್ರತೆಯನ್ನು ನಿರ್ಮಿಸಿದ್ದು ಹೇಗೆ
Comet ನ ಭದ್ರತಾ ಕೆಲಸದ ಒಳಗೆ: ಬಾಹ್ಯ ಆಡಿಟ್ಗಳು, ಲೇಯರ್ಡ್ ಪ್ರಾಂಪ್ಟ್-ಇಂಜೆಕ್ಷನ್ ರಕ್ಷಣೆಗಳು ಮತ್ತು ಓಪನ್-ಸೋರ್ಸ್ ಸಂಶೋಧನೆ.

Comet ಬಳಕೆदारರ ಪರವಾಗಿ ವೆಬ್ಸೈಟ್ಗಳನ್ನು ಬ್ರೌಸ್ ಮಾಡಲು, ವಿಷಯದೊಂದಿಗೆ ಸಂವಹನ ನಡೆಸಲು ಮತ್ತು ಸಂಕೀರ್ಣ ಕಾರ್ಯಗಳನ್ನು ಪೂರ್ಣಗೊಳಿಸಲು AI ಸಹಾಯಕರಿಗೆ ಶಕ್ತಿಯುತ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ. ಈ ಸಾಮರ್ಥ್ಯಗಳಿಗೆ ಅಷ್ಟೇ ಶಕ್ತಿಯುತವಾದ ರಕ್ಷಣೆಗಳ ಅಗತ್ಯವಿರುತ್ತದೆ. Comet ಅನ್ನು ಸಾರ್ವಜನಿಕವಾಗಿ ಪ್ರಾರಂಭಿಸುವ ಮೊದಲು, ಔಪಚಾರಿಕ ಆಡಿಟ್ಗಳ ಮೂಲಕ ನಮ್ಮ ರಕ್ಷಣೆಯನ್ನು ಸ್ಟ್ರೆಸ್-ಟೆಸ್ಟ್ ಮಾಡಲು ನಾವು Trail of Bits ಅನ್ನು ನೇಮಿಸಿಕೊಂಡೆವು. ಬಳಕೆದಾರರು ಸಂವೇದನಾಶೀಲ ಕಾರ್ಯಗಳಿಗಾಗಿ Comet ಅನ್ನು ಅವಂಬಿಸಲು ಪ್ರಾರಂಭಿಸುವ ಮೊದಲು ದೋಷಗಳನ್ನು ಗುರುತಿಸಲು ಮತ್ತು ನಮ್ಮ ತಗ್ಗಿಸುವಿಕೆಗಳನ್ನು ಬಲಪಡಿಸಲು ಅವರ ಕೆಲಸವು ನಮಗೆ ಸಹಾಯ ಮಾಡಿತು.
ಮೊದಲಿನಿಂದಲೂ ರಕ್ಷಣೆಯನ್ನು ನಿರ್ಮಿಸುವುದು
ಪ್ರಾಪ್ಟ್ ಇಂಜೆಕ್ಷನ್ ದಾಳಿಗಳು ನಿರಂತರವಾಗಿ ವಿಕಸನಗೊಳ್ಳುತ್ತಿವೆ ಮತ್ತು ಅವುಗಳ ವಿರುದ್ಧ ರಕ್ಷಣೆ ಪಡೆದುಕೊಳ್ಳಲು ಬಹು-ಹಂತದ ವಿಧಾನದ ಅಗತ್ಯವಿರುತ್ತದೆ. ಒಂದೇ ಒಂದು ರಕ್ಷಣಾ ಕಾರ್ಯವಿಧಾನವು ಸಾಕಾಗುವುದಿಲ್ಲ ಎಂದು ನಮಗೆ ಮೊದಲಿನಿಂದಲೂ ತಿಳಿದಿತ್ತು. ನಮ್ಮ ಪ್ರಮುಖ ತತ್ವವು ಸರಳವಾಗಿದೆ: ಅತಿಕ್ರಮಿಸುವ ರಕ್ಷಣೆಗಳು ಒಂದು ಪದರನ್ನು ಬೈಪಾಸ್ ಮಾಡಿದರೆ, ಬಳಕೆದಾರರನ್ನು ಸುರಕ್ಷಿತವಾಗಿರಿಸಲು ಇತರವುಗಳು ಹಾಗೆಯೇ ಇರುತ್ತವೆ ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸುತ್ತವೆ. ನಾವು ಅದನ್ನು ಹೇಗೆ ಕಾರ್ಯರೂಪಕ್ಕೆ ತಂದಿದ್ದೇವೆ ಎಂಬುದು ಇಲ್ಲಿದೆ.
ನಮ್ಮ ಭದ್ರತಾ ಪ್ರಯಾಣ: ಪ್ರಮುಖ ಮೈಲಿಗಲ್ಲುಗಳು
ಏಪ್ರಿಲ್ 2025: ಪ್ರಾರಂಭಕ್ಕೂ ಮುಂಚಿನ ಭದ್ರತಾ ಆಡಿಟ್
Comet ಅನ್ನು ಸಾರ್ವಜನಿಕವಾಗಿ ಪ್ರಾರಂಭಿಸುವ ಮೊದಲು, ನಮ್ಮ ಆರ್ಕಿಟೆಕ್ಚರ್ನ ವ್ಯವಸ್ಥಿತ ಬೆದರಿಕೆ ಮಾಡೆಲಿಂಗ್ ಅನ್ನು ನಡೆಸಲು ನಾವು Trail of Bits ಅನ್ನು ನೇಮಿಸಿಕೊಂಡೆವು. ಅವರ ತಂಡವು ನೈಜ-ಪ್ರಪಂಚದ ದಾಳಿಯ ದೃಶ್ಯಗಳನ್ನು ಪರೀಕ್ಷಿಸಿತು, ವಿರೋಧಿಗಳು ಬಳಕೆಯಲ್ಲಿ ಬಳಸಿಕೊಳ್ಳುವ ತಂತ್ರಗಳನ್ನು ಬಳಸಿ ನಮ್ಮ ರಕ್ಷಣೆಯನ್ನು ಬೈಪಾಸ್ ಮಾಡಲು ಪ್ರಯತ್ನಿಸಿತು. ಆಡಿಟ್ ನಮ್ಮ ರಕ್ಷಣಾ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ನಿರ್ದಿಷ್ಟ ಅಂತರಗಳನ್ನು ಗುರುತಿಸಿತು ಮತ್ತು ಪುನರಾವರ್ತಿತ ಪರಿಹಾರ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಪ್ರಾರಂಭಿಸಿತು. ಬಳಕೆದಾರರ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಮೊದಲು ನಾವು ನಮ್ಮ ತಗ್ಗಿಸುವಿಕೆಗಳನ್ನು ಪರಿಷ್ಕರಿಸಿದ್ದೇವೆ ಮತ್ತು ದುರ್ಬಲತೆಗಳನ್ನು ಮುಚ್ಚಿದ್ದೇವೆ.
ಅಕ್ಟೋಬರ್ 2025: ನಮ್ಮ ರಕ್ಷಣಾ ಆರ್ಕಿಟೆಕ್ಚರ್ ಅನ್ನು ಪ್ರಕಟಿಸುವುದು
ನಮ್ಮ ನಾಲ್ಕು-ಹಂತದ ರಕ್ಷಣೆ ಆರ್ಕಿಟೆಕ್ಚರ್ ಫ್ರೇಮ್ವರ್ಕ್ ಮತ್ತು ಪ್ರತಿ ಘಟಕದ ಹಿಂದಿನ ತಾರ್ಕಿಕತೆಯನ್ನು ವಿವರಿಸುವ ವಿವರವಾದ ತಾಂತ್ರಿಕ ಪೋಸ್ಟ್ ಅನ್ನು ನಾವು ಪ್ರಕಟಿಸಿದ್ದೇವೆ. ಗುಪ್ತ HTML ಮತ್ತು CSS ಇಂಜೆಕ್ಷನ್ಗಳಿಂದ ಹಿಡಿದು ವಿಷಯ ಗೊಂದಲ ಮತ್ತು ಗುರಿ ಹೈಜಾಕಿಂಗ್ವರೆಗೆ ನಾವು ರಕ್ಷಿಸುವ ನಿರ್ದಿಷ್ಟ ದಾಳಿಯ ಪ್ರಕಾರಗಳನ್ನು ಪೋಸ್ಟ್ ವಿವರಿಸಿದೆ. ನಮ್ಮ ರಕ್ಷಣೆಯನ್ನು ಪರೀಕ್ಷಿಸಲು ಮತ್ತು ದೋಷಗಳನ್ನು ವರದಿ ಮಾಡಲು ಭದ್ರತಾ ಸಂಶೋಧಕರನ್ನು ಆಹ್ವಾನಿಸುವ ಮೂಲಕ ನಾವು ನಮ್ಮ ಬಗ್ ಬೌಂಟಿ ಪ್ರೋಗ್ರಾಂ ಅನ್ನು ಸಹ ಘೋಷಿಸಿದ್ದೇವೆ. ಪಾರದರ್ಶಕತೆ ಯಾವಾಗಲೂ ನಮ್ಮ ಭದ್ರತಾ ವಿಧಾನದ ಮೂಲಾಧಾರವಾಗಿದೆ: ನಮ್ಮ ವಿಧಾನವನ್ನು ಹಂಚಿಕೊಳ್ಳುವುದರಿಂದ ಸಂಪೂರ್ಣ AI ಉದ್ಯಮವು ಬಲಗೊಳ್ಳುತ್ತದೆ ಎಂದು ನಾವು ನಂಬುತ್ತೇವೆ.
ಡಿಸೆಂಬರ್ 2025: BrowseSafe ಅನ್ನು ಓಪನ್-ಸೋರ್ಸಿಂಗ್ ಮಾಡುವುದು
ಸಂಪೂರ್ಣ AI ಸಮುದಾಯವು ಹಂಚಿಕೊಳ್ಳಲಾದ ಸಂಶೋಧನೆಯಿಂದ ಕಲಿಯಲು ಸಾಧ್ಯವಾದಾಗ ಭದ್ರತೆಯು ಸುಧಾರಿಸುತ್ತದೆ. ನಾವು BrowseSafe ಅನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿದ್ದೇವೆ, ಇದು ನಮ್ಮ ಪತ್ತೆ ಮಾದರಿ ಮತ್ತು ಮೌಲ್ಯಮಾಪನ ಮಾನದಂಡವಾಗಿದೆ, ಇದನ್ನು ಓಪನ್ ಸೋರ್ಸ್ ಪರಿಕರಗಳಾಗಿ ಬಿಡುಗಡೆ ಮಾಡಲಾಗಿದೆ. BrowseSafe-Bench 11 ದಾಳಿ ಪ್ರಕಾರಗಳು, 9 ಇಂಜೆಕ್ಷನ್ ತಂತ್ರಗಳು ಮತ್ತು 3 ಭಾಷಾ ಶೈಲಿಗಳನ್ನು ಒಳಗೊಂಡಿರುವ 14,719 ಉದಾಹರಣೆಗಳನ್ನು ಒಳಗೊಂಡಿದೆ. ನಮ್ಮ ವಿಧಾನ ಮತ್ತು ಡೇಟಾಸೆಟ್ಗಳನ್ನು ಪ್ರಕಟಿಸುವ ಮೂಲಕ, ಇತರ AI ಡೆವಲಪರ್ಗಳಿಗೆ ಸುರಕ್ಷಿತ ವ್ಯವಸ್ಥೆಗಳನ್ನು ನಿರ್ಮಿಸಲು ಮತ್ತು ಉದ್ಯಮ-ವ್ಯಾಪಿ ಭದ್ರತಾ ಮಾನದಂಡಗಳಿಗೆ ಕೊಡುಗೆ ನೀಡಲು ನಾವು ಸಹಾಯ ಮಾಡುತ್ತಿದ್ದೇವೆ. ಡೆವಲಪರ್ ಸಮುದಾಯದಿಂದ ಬಂದ ಪ್ರತಿಕ್ರಿಯೆಯು ಉತ್ತೇಜನಕಾರಿಯಾಗಿದೆ, ತಂಡಗಳು ಈಗಾಗಲೇ ತಮ್ಮದೇ ಆದ AI ಸಹಾಯಕ ಭದ್ರತೆಯನ್ನು ಸುಧಾರಿಸಲು BrowseSafe ಅನ್ನು ಬಳಸುತ್ತಿವೆ.
ನಾವು ಏನು ಕಲಿತಿದ್ದೇವೆ
AI ಸಹಾಯಕರಿಗಾಗಿ ಭದ್ರತೆಯನ್ನು ನಿರ್ಮಿಸುವುದು ವಿಕಸನಗೊಳ್ಳುತ್ತಿರುವ ಬೆದರಿಕೆ ಭೂದೃಶ್ಯದ ಕುರಿತು ನಮಗೆ ನಿರ್ಣಾಯಕ ಪಾಠಗಳನ್ನು ಕಲಿಸಿದೆ. ಬಾಹ್ಯ ವಿರೋಧಿ ಪರೀಕ್ಷೆಯು ಆಂತರಿಕ ತಂಡಗಳು ಕಡೆಗಣಿಸಬಹುದಾದ ಕುರುಡು ಸ್ಥಳಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ. ಬೆದರಿಕೆ ಮಾಡೆಲಿಂಗ್ ಎನ್ನುವುದು ಒಮ್ಮೆ ಮಾಡುವ ಕೆಲಸವಲ್ಲ ಆದರೆ ನಿರಂತರ ಶಿಸ್ತಾಗಿದ್ದು ಅದು ದಾಳಿಯ ತಂತ್ರಗಳು ಮುಂದುವರೆದಂತೆ ವಿಕಸನಗೊಳ್ಳಬೇಕು. ಮುಖ್ಯವಾಗಿ, ಭದ್ರತೆಗೆ ಉದ್ಯಮದಾದ್ಯಂತ ಸಹಯೋಗದ ಅಗತ್ಯವಿರುತ್ತದೆ. ನಮ್ಮ ಸಂಶೋಧನೆಯನ್ನು ಹಂಚಿಕೊಳ್ಳುವ ಮೂಲಕ, ಬಾಹ್ಯ ತಜ್ಞರನ್ನು ತೊಡಗಿಸಿಕೊಳ್ಳುವ ಮೂಲಕ ಮತ್ತು ಮುಕ್ತ ಮಾನದಂಡಗಳಿಗೆ ಕೊಡುಗೆ ನೀಡುವ ಮೂಲಕ, ನಾವು ಸುರಕ್ಷಿತ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯನ್ನು ನಿರ್ಮಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತಿದ್ದೇವೆ.
ನಮ್ಮ ನಿರಂತರ ಬದ್ಧತೆ
Comet ವಿಕಸನಗೊಂಡಂತೆ ನಾವು ನಿಯಮಿತ ಭದ್ರತಾ ಮೌಲ್ಯಮಾಪನಗಳನ್ನು ನಿರ್ವಹಿಸುತ್ತೇವೆ, ಹೊಸ ವೈಶಿಷ್ಟ್ಯಗಳು ಪ್ರಾರಂಭವಾಗುವ ಮೊದಲು ಕಠಿಣ ಪರಿಶೀಲನೆಗೆ ಒಳಗಾಗುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳುತ್ತೇವೆ. AI ಭದ್ರತಾ ಸಂಶೋಧನೆಯಲ್ಲಿ ತಪ್ಪು ಮಾಹಿತಿಯನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಸಹಾಯ ಮಾಡಲು, ನಾವು ಬಲವಾದ ಮೌಲ್ಯಮಾಪನ ಅಭ್ಯಾಸಗಳು ಮತ್ತು ಪಾರದರ್ಶಕ ವರದಿಯಲ್ಲಿ ಹೂಡಿಕೆ ಮಾಡುತ್ತೇವೆ ಇದರಿಂದ Comet ನ ರಕ್ಷಣೆಗಳ ಕುರಿತಾದ ಸಂಶೋಧನೆಗಳು ನಿಖರವಾಗಿರುತ್ತವೆ, ಪುನರುತ್ಪಾದಿಸಬಹುದಾದವಾಗಿರುತ್ತವೆ ಮತ್ತು ಸಂವೇದನಾಶೀಲ ಅಥವಾ ಅಪೂರ್ಣ ಭದ್ರತಾ ਦਾವೆಗಳಿಂದ ತಪ್ಪಾಗಿ ತಿರುಚಲ್ಪಡುವುದಿಲ್ಲ.
ನಮ್ಮ ತಂಡವು ರೋಮಾಂಚಕ ದುರ್ಬಲತೆ ಬಹಿರಂಗಪಡಿಸುವಿಕೆ ಕಾರ್ಯಕ್ರಮ ಮತ್ತು ಖಾಸಗಿ ಬಗ್ ಬೌಂಟಿ ಕಾರ್ಯಕ್ರಮವನ್ನು ಸಹ ನಡೆಸುತ್ತದೆ, ನಮ್ಮ ರಕ್ಷಣೆಯನ್ನು ಪರೀಕ್ಷಿಸಲು ಎಲ್ಲೆಡೆ ಭದ್ರತಾ ಸಂಶೋಧಕರನ್ನು ಆಹ್ವಾನಿಸುತ್ತದೆ. AI ಸಹಾಯಕರು ಹೆಚ್ಚು ಸಮರ್ಥರಾಗುತ್ತಿದ್ದಂತೆ ಮತ್ತು ಹೆಚ್ಚು ಸಂವೇದನಾಶೀಲ ಕಾರ್ಯಗಳನ್ನು ನಿರ್ವಹಿಸುತ್ತಿದ್ದಂತೆ, ನಮ್ಮ ಭದ್ರತಾ ಹೂಡಿಕೆಗಳು ಅದಕ್ಕೆ ತಕ್ಕಂತೆ ಅಳೆಯುವುದನ್ನು ಮುಂದುವರಿಸುತ್ತವೆ.