തുടക്കം മുതൽ തന്നെ Comet-ൽ ഞങ്ങൾ സുരക്ഷ എങ്ങനെ നിർമ്മിച്ചു
Comet-ന്റെ സുരക്ഷാ പ്രവർത്തനങ്ങൾ: ബാഹ്യ ഓഡിറ്റുകൾ, പ്രോംപ്റ്റ്-ഇൻജെക്ഷൻ പ്രതിരോധങ്ങൾ, ഓപ്പൺ-സോഴ്സ് ഗവേഷണം.

വെബ്സൈറ്റുകൾ ബ്രൗസ് ചെയ്യാനും ഉള്ളടക്കവുമായി സംവദിക്കാനും ഉപയോക്താക്കൾക്ക് വേണ്ടി സങ്കീർണ്ണമായ ജോലികൾ പൂർത്തിയാക്കാനും Comet-ന് AI അസിസ്റ്റന്റുകൾക്ക് ശക്തമായ കഴിവുകൾ നൽകാൻ കഴിയുന്നു. ഈ കഴിവുകൾക്ക് തുല്യമായി ശക്തമായ സുരക്ഷാ മുൻകരുതലുകൾ ആവശ്യമാണ്. Comet പൊതുവായി പുറത്തിറക്കുന്നതിന് മുമ്പ്, ഔദ്യോഗിക ഓഡിറ്റുകളിലൂടെ ഞങ്ങളുടെ പ്രതിരോധം സ്ട്രെസ്-ടെസ്റ്റ് ചെയ്യാൻ ഞങ്ങൾ Trail of Bits-നെ ചുമതലപ്പെടുത്തി. സുരക്ഷാ പ്രശ്നങ്ങൾ തിരിച്ചറിയാനും, ഉപയോക്താക്കൾ സുപ്രധാന ജോലികൾക്കായി Comet-നെ ആശ്രയിക്കാൻ തുടങ്ങുന്നതിന് മുമ്പ് ഞങ്ങളുടെ സുരക്ഷാ നടപടികൾ ശക്തമാക്കാനും അവരുടെ പ്രവർത്തനം ഞങ്ങളെ സഹായിച്ചു.
അടിത്തട്ടിൽ നിന്ന് സുരക്ഷ നിർമ്മിക്കുന്നു
പ്രോംപ്റ്റ് ഇൻജെക്ഷൻ ആക്രമണങ്ങൾ നിരന്തരം മാറിക്കൊണ്ടിരിക്കുന്നു, അവയിൽ നിന്നുള്ള പ്രതിരോധത്തിന് നിരവധി പാളികളുള്ള ഒരു സമീപനം ആവശ്യമാണ്. ഒരു പ്രതിരോധ സംവിധാനം മാത്രം പോരാ എന്ന് ഞങ്ങൾക്ക് തുടക്കം മുതലേ അറിയാമായിരുന്നു. ഞങ്ങളുടെ പ്രധാന തത്വം ലളിതമാണ്: ഒന്നിന് പകരം ഒന്നിലധികം പരിരക്ഷകൾ ഉള്ളതിനാൽ ഒരു പാളി മറികടക്കപ്പെട്ടാലും ഉപയോക്താക്കളുടെ സുരക്ഷ ഉറപ്പാക്കാൻ മറ്റുള്ളവ ശേഷിക്കുന്നു. ഞങ്ങൾ അത് എങ്ങനെ പ്രാവർത്തികമാക്കുന്നു എന്നത് താഴെ പറയുന്നവയാണ്.
ഞങ്ങളുടെ സുരക്ഷാ യാത്ര: പ്രധാന നാഴികക്കല്ലുകൾ
ഏപ്രിൽ 2025: ലോഞ്ചിന് മുമ്പുള്ള സുരക്ഷാ ഓഡിറ്റ്
Comet പൊതുവായി പുറത്തിറക്കുന്നതിന് മുമ്പ്, ഞങ്ങളുടെ ആർക്കിടെക്ചറിന്റെ വ്യവസ്ഥാപിത ഭീഷണി മാതൃക നിർമ്മിക്കാൻ ഞങ്ങൾ Trail of Bits-നെ നിയോഗിച്ചു. ആക്രമണകാരികൾ യഥാർത്ഥ ലോകത്ത് ഉപയോഗിച്ചേക്കാവുന്ന സാങ്കേതിക വിദ്യകൾ ഉപയോഗിച്ച് ഞങ്ങളുടെ പ്രതിരോധം മറികടക്കാൻ ശ്രമിച്ചുകൊണ്ട് അവരുടെ ടീം യഥാർത്ഥ ലോകത്തെ ആക്രമണ സാഹചര്യങ്ങൾ പരിശോധിച്ചു. ഓഡിറ്റ് ഞങ്ങളുടെ സംരക്ഷണ സംവിധാനത്തിലെ പ്രത്യേക വിടവുകൾ തിരിച്ചറിയുകയും ആവർത്തിച്ചുള്ള പരിഹാര പ്രക്രിയ ആരംഭിക്കുകയും ചെയ്തു. ഉപയോക്താക്കളെ ബാധിക്കുന്നതിന് മുമ്പ് ഞങ്ങൾ സുരക്ഷാ നടപടികൾ പരിഷ്കരിക്കുകയും സുരക്ഷാ പ്രശ്നങ്ങൾ പരിഹരിക്കുകയും ചെയ്തു.
ഒക്ടോബർ 2025: ഞങ്ങളുടെ പ്രതിരോധ ആർക്കിടെക്ചർ പ്രസിദ്ധീകരിക്കുന്നു
ഞങ്ങളുടെ നാല് പാളികളുള്ള പ്രതിരോധ ആർക്കിടെക്ചർ ഫ്രെയിംവർക്കിനെയും ഓരോ ഘടകത്തിന് പിന്നിലെ കാരണങ്ങളെയും കുറിച്ച് വിശദീകരിക്കുന്ന വിശദമായ സാങ്കേതിക പോസ്റ്റ് ഞങ്ങൾ പ്രസിദ്ധീകരിച്ചു. മറഞ്ഞിരിക്കുന്ന എച്ച്ടിഎംഎൽ, സിഎസ്എസ് ഇൻജെക്ഷനുകൾ മുതൽ ഉള്ളടക്ക ആശയക്കുഴപ്പം, ലക്ഷ്യം ഹൈജാക്ക് ചെയ്യൽ വരെയുള്ള ഞങ്ങൾ പ്രതിരോധിക്കുന്ന പ്രത്യേക ആക്രമണ തരം പോസ്റ്റ് രൂപരേഖ തയ്യാറാക്കി. സുരക്ഷാ ഗവേഷകരെ ഞങ്ങളുടെ പ്രതിരോധം പരീക്ഷിക്കാനും സുരക്ഷാ പ്രശ്നങ്ങൾ റിപ്പോർട്ട് ചെയ്യാനും ക്ഷണിച്ചുകൊണ്ട് ഞങ്ങളുടെ ബഗ് ബൗണ്ടി പ്രോഗ്രാമും ഞങ്ങൾ പ്രഖ്യാപിച്ചു. സുരക്ഷാ സമീപനത്തിന്റെ അടിസ്ഥാനമാണ് എപ്പോഴും സുതാര്യത: ഞങ്ങളുടെ രീതിശാസ്ത്രം പങ്കിടുന്നത് മൊത്തത്തിലുള്ള AI വ്യവസായത്തെ കൂടുതൽ ശക്തമാക്കുമെന്ന് ഞങ്ങൾ വിശ്വസിക്കുന്നു.
ഡിസംബർ 2025: BrowseSafe ഓപ്പൺ সোর্സിംഗ് ചെയ്യുന്നു
മുഴുവൻ AI കമ്മ്യൂണിറ്റിക്കും പങ്കിട്ട ഗവേഷണത്തിൽ നിന്ന് പഠിക്കാൻ കഴിയുമ്പോൾ സുരക്ഷ മെച്ചപ്പെടുന്നു. ഞങ്ങളുടെ കണ്ടെത്തൽ മോഡലും മൂല്യനിർണ്ണയ ബെഞ്ച്മാർക്കും ആയ BrowseSafe ഞങ്ങൾ ഓപ്പൺ সোর্স ടൂളുകളായി പുറത്തിറക്കി. BrowseSafe-Bench-ൽ 11 ആക്രമണ തരങ്ങളും 9 ഇൻജെക്ഷൻ തന്ത്രങ്ങളും 3 ഭാഷാ ശൈലികളും ഉൾപ്പെടുന്ന 14,719 ഉദാഹരണങ്ങൾ ഉൾപ്പെടുന്നു. ഞങ്ങളുടെ രീതിശാസ്ത്രവും ഡാറ്റാസെറ്റുകളും പ്രസിദ്ധീകരിക്കുന്നതിലൂടെ, സുരക്ഷിതമായ സംവിധാനങ്ങൾ നിർമ്മിക്കാൻ മറ്റ് AI ഡെവലപ്പർമാരെ ഞങ്ങൾ സഹായിക്കുകയും വ്യവസായവ്യാപകമായ സുരക്ഷാ മാനദണ്ഡങ്ങൾക്ക് സംഭാവന നൽകുകയും ചെയ്യുന്നു. ഡെവലപ്പർ കമ്മ്യൂണിറ്റിയിൽ നിന്നുള്ള പ്രതികരണം വളരെ പ്രോത്സാഹജനകമാണ്, ടീമുകൾ ഇതിനകം തന്നെ സ്വന്തം AI അസിസ്റ്റന്റ് സുരക്ഷ മെച്ചപ്പെടുത്താൻ BrowseSafe ഉപയോഗിക്കുന്നുണ്ട്.
ഞങ്ങൾ എന്താണ് പഠിച്ചത്
AI അസിസ്റ്റന്റുകൾക്കായി സുരക്ഷ നിർമ്മിക്കുന്നത് മാറിക്കൊണ്ടിരിക്കുന്ന ഭീഷണി ഭൂപ്രകൃതിയെക്കുറിച്ചുള്ള നിർണായക പാഠങ്ങൾ ഞങ്ങളെ പഠിപ്പിച്ചു. ബാഹ്യമായ adversarial പരിശോധനകൾ എത്ര വിദഗ്ദ്ധരായാലും ആന്തരിക ടീമുകൾക്ക് നഷ്ടപ്പെടാൻ സാധ്യതയുള്ള അന്ധമായ ഇടങ്ങൾ വെളിപ്പെടുത്തുന്നു. ഭീഷണി മാതൃക നിർമ്മിക്കുന്നത് ഒറ്റത്തവണയുള്ള ഒരു വ്യായാമമല്ല, മറിച്ച് ആക്രമണ സാങ്കേതിക വിദ്യകൾ പുരോഗമിക്കുമ്പോൾ വികസിക്കേണ്ട ഒരു നിരന്തരമായ അച്ചടക്കമാണ്. ഏറ്റവും പ്രധാനം, സുരക്ഷയ്ക്ക് വ്യവസായത്തിലുടനീളം സഹകരണം ആവശ്യമാണ്. ഞങ്ങളുടെ ഗവേഷണം പങ്കുവെച്ചും ബാഹ്യ വിദഗ്ദ്ധരെ ഉൾപ്പെടുത്തിയും ഓപ്പൺ സ്റ്റാൻഡേർഡുകൾക്ക് സംഭാവന നൽകിയും സുരക്ഷിതമായ ഒരു ആവാസവ്യവസ്ഥ നിർമ്മിക്കാൻ ഞങ്ങൾ സഹായിക്കുന്നു.
ഞങ്ങളുടെ തുടർച്ചയായ പ്രതിബദ്ധത
Comet വികസിക്കുമ്പോൾ ഞങ്ങൾ പതിവ് സുരക്ഷാ വിലയിരുത്തലുകൾ നിലനിർത്തുന്നു, ലോഞ്ച് ചെയ്യുന്നതിന് മുമ്പ് പുതിയ സവിശേഷതകൾ കർശനമായ പരിശോധനയ്ക്ക് വിധേയമാകുന്നുവെന്ന് ഉറപ്പാക്കുന്നു. AI സുരക്ഷാ ഗവേഷണത്തിലെ തെറ്റായ വിവരങ്ങൾ കുറയ്ക്കാൻ സഹായിക്കുന്നതിന്, ഞങ്ങൾ ശക്തമായ മൂല്യനിർണ്ണയ രീതികളിലും സുതാര്യമായ റിപ്പോർട്ടിംഗിലും നിക്ഷേപം നടത്തുന്നു, അതുവഴി Comet-ന്റെ പ്രതിരോധങ്ങളെക്കുറിച്ചുള്ള കണ്ടെത്തലുകൾ കൃത്യവും പുനർനിർമ്മിക്കാവുന്നതുമാണ്, കൂടാതെ സൻസേഷണൽ അല്ലെങ്കിൽ അപൂർണ്ണമായ സുരക്ഷാ દાવાകൾ വഴി തെറ്റിക്കപ്പെടാത്തതുമാണ്.
ഞങ്ങളുടെ ടീം സജീവമായ ഒരു വൾനറബിലിറ്റി ഡിസ്ക്ലോഷർ പ്രോഗ്രാമും സ്വകാര്യ ബഗ് ബൗണ്ടി പ്രോഗ്രാമും നടത്തുന്നു, ഞങ്ങളുടെ പ്രതിരോധം പരീക്ഷിക്കാൻ എല്ലായിടത്തുമുള്ള സുരക്ഷാ ഗവേഷകരെ ക്ഷണിക്കുന്നു. AI അസിസ്റ്റന്റുകൾ കൂടുതൽ കഴിവുള്ളവരായി മാറുകയും കൂടുതൽ സെൻസിറ്റീവ് ആയ ജോലികൾ കൈകാര്യം ചെയ്യുകയും ചെയ്യുമ്പോൾ, ഞങ്ങളുടെ സുരക്ഷാ നിക്ഷേപങ്ങൾ അതിനനുസരിച്ച് വളരുന്നത് തുടരും.