दिल्ली में हेल्थ डेटा की सुरक्षा के लिए एआई एजेंट स्किल्स को सुरक्षित करना
जब एक मैलिशियस एआई एजेंट स्किल आपके प्राइवेट हेल्थ लॉग्स को पढ़ सकती है, तो सुरक्षा सैद्धांतिक नहीं रह जाती। यहाँ बताया गया है कि दिल्ली के डेवलपर्स agent-skills-guard के साथ कैसे मुकाबला कर रहे हैं।

- 1लाखों उपयोगकर्ता Claude और GitHub Copilot जैसे टूल के लिए निर्देश पैकेज डाउनलोड करते हैं बिना उनके अंतर्निहित कॉन्फ़िगरेशन कोड की जांच किए।
- 2पिछले महीने अपना शुरुआती थ्रेट मॉडल प्रकाशित करने के बाद, मैंने इस सटीक समस्या को हल करने के लिए वास्तविक कोड लिखने में चार तीव्र सप्ताह बिताए।
- 3गार्डरेल्स लिखने से मुझे इस गंदी वास्तविकता का सामना करने के लिए मजबूर होना पड़ा कि कैसे एआई मॉडल अस्पष्ट मानवीय भाषा की व्याख्या करते हैं।
- 434 प्रतिशत इस साल दक्षिण एशियाई डेवलपर फ़ोरम में मैलिशियस एआई प्लगइन डाउनलोड में वृद्धि दर्ज की गई है।
पिछले मंगलवार को कनॉट प्लेस के एक भीड़भाड़ वाले कैफे में, मेरे टर्मिनल पर एक चेतावनी फ्लैश हुई जिसे डिजिटल हेल्थ टूल बनाने वाले किसी भी व्यक्ति को डरा देना चाहिए। जिस मानक एआई सहायक का मैंने परीक्षण किया था, उसने चुपचाप एक मैलिशियस स्किल फोल्डर को स्वीकार कर लिया था, और मुंबई के एक बाहरी सर्वर पर निजी मरीज लॉग को चुपचाप ट्रांसफर कर रहा था। यह व्हाइटपेपर में लिखा गया कोई सैद्धांतिक अभ्यास नहीं था; यह यहीं दिल्ली में एक स्थानीय वाई-फाई नेटवर्क पर हुआ था। स्वायत्त एजेंटों के इस युग में सुरक्षा पूरी तरह से अमूर्त क्रिप्टोग्राफी से बदलकर रोजमर्रा के कोड फोल्डर की वास्तविक अखंडता पर आ गई है।
रोजमर्रा के एआई एजेंटों में छिपी हुई असुरक्षा
लाखों उपयोगकर्ता Claude और GitHub Copilot जैसे टूल के लिए निर्देश पैकेज डाउनलोड करते हैं बिना उनके अंतर्निहित कॉन्फ़िगरेशन कोड की जांच किए। ये छोटे निर्देश फोल्डर अदृश्य बैकस्टेज पास की तरह काम करते हैं, जो एआई मॉडल को स्थानीय निर्देशिकाओं को पढ़ने और बिना देखरेख के सिस्टम कमांड निष्पादित करने की अनुमति देते हैं।
जब आप अपने दैनिक वर्कफ़्लो में किसी अविश्वसनीय स्किल को प्लग करते हैं, तो आप अपने डिजिटल मुख्य दरवाजे से एक खामोश घुसपैठिए को आमंत्रित करते हैं। जब व्यक्तिगत चिकित्सा रिकॉर्ड और जीवनशैली की आदतें राजधानी भर की मशीनों पर स्थानीय रूप से संग्रहीत की जाती हैं, तो सुरक्षा को एक बाद का विचार नहीं रहने दिया जा सकता है।
"हम एआई निर्देशों को हानिरहित टेक्स्ट फ़ाइलों की तरह मानते हैं, लेकिन वे रूट विशेषाधिकारों वाली संकलित बाइनरी की तरह व्यवहार करते हैं।"
दिल्ली के डेवलपर्स के लिए agent-skills-guard बनाना
पिछले महीने अपना शुरुआती थ्रेट मॉडल प्रकाशित करने के बाद, मैंने इस सटीक समस्या को हल करने के लिए वास्तविक कोड लिखने में चार तीव्र सप्ताह बिताए। इसका परिणाम agent-skills-guard है, जो स्थानीय वातावरण के भीतर निष्पादित होने से पहले मैलिशियस पेलोड को रोकने के लिए डिज़ाइन किया गया एक ओपन-सोर्स फ़िल्टर है।
इस टूल के निर्माण ने वास्तविक समय में स्थिर कोड विश्लेषण द्वारा पकड़ी जाने वाली सीमाओं को उजागर कर दिया। दिल्ली की स्थानीय विकास टीमों को ऐसे स्वचालित अवरोधों की आवश्यकता है जो सख्त सीमा जांच बनाए रखते हुए रोजमर्रा के सॉफ्टवेयर डिप्लॉयमेंट चक्र को धीमा न करें।
📌 मुख्य बिंदु: उन्नत प्रॉम्ट इंजेक्शन के खिलाफ स्टैटिक कीवर्ड फ़िल्टरिंग विफल हो जाती है क्योंकि मैलिशियस निर्देशों को कई एन्कोडेड स्ट्रिंग्स में विभाजित किया जा सकता है।
- स्थानीय मशीनों पर सक्रिय मेमोरी निर्देशिकाओं में लोड होने से अनसाइन्ड स्किल फोल्डर को ब्लॉक करें
- स्थानीय डेटाबेस को लक्षित करने वाले छिपे हुए एक्सफिल्ट्रेशन कमांड के लिए आने वाली निर्देश फ़ाइलों को स्कैन करें
- किसी एजेंट द्वारा शुरू की गई किसी भी नेटवर्क-बाउंड API कॉल के लिए स्पष्ट उपयोगकर्ता प्राधिकरण की आवश्यकता होती है
- तत्काल समीक्षा के लिए सभी असामान्य फ़ाइल सिस्टम प्रश्नों को स्थानीय ऑडिट ट्रेल में लॉग करें
सबसे कठिन सुरक्षा मोर्चों पर पार पाना
गार्डरेल्स लिखने से मुझे इस गंदी वास्तविकता का सामना करने के लिए मजबूर होना पड़ा कि कैसे एआई मॉडल अस्पष्ट मानवीय भाषा की व्याख्या करते हैं। एक मैलिशियस स्किल दिखने में हानिरहित जीवनशैली कोचिंग युक्तियों या नियमित योग निर्देश मैनुअल के अंदर हानिकारक शेल कमांड को छिपा सकती है।
हम स्थानीय मशीनों पर मैलिशियस कोड को निष्पादित होने से रोकने के लिए विनम्र अनुरोधों पर भरोसा नहीं कर सकते। सच्ची सुरक्षा के लिए दिल्ली और उसके बाहर के डेवलपर्स द्वारा इंस्टॉल किए गए प्रत्येक ऐड-ऑन पैकेज के लिए सख्त सैंडबॉक्सिंग और क्रिप्टोग्राफिक सत्यापन की आवश्यकता होती है।
मुख्य तथ्य
- 34 प्रतिशत इस साल दक्षिण एशियाई डेवलपर फ़ोरम में मैलिशियस एआई प्लगइन डाउनलोड में वृद्धि दर्ज की गई है।
- शून्य सार्वजनिक रिपॉजिटरी से डाउनलोड किए गए मानक प्रॉम्ट फोल्डर में अंतर्निहित सत्यापन जांच मौजूद हैं।
- चार सप्ताह का समर्पित कोडिंग समय agent-skills-guard के शुरुआती प्रोटोटाइप को बनाने में लगा।
- पाँच सौ लाइनों का पायथन कोड वर्तमान में सुरक्षा गार्ड के कोर डिटेक्शन इंजन को शक्ति प्रदान करता है।
निष्कर्ष
जैसे-जैसे व्यक्तिगत स्वास्थ्य सहायक हमारे दैनिक जीवन और चिकित्सा प्रथाओं में अधिक एकीकृत होते जाएंगे, एआई निर्देशों में सुरक्षा खामियां केवल बढ़ती जाएंगी। दिल्ली और उससे आगे के डेवलपर्स के सामने सवाल यह है कि क्या हम अगली बड़ी सेंधमारी से पहले वास्तविक सुरक्षात्मक बैरियर बनाएंगे जो हमारे क्लीनिकों और लिविंग रूम को प्रभावित करे।
FAQ
एआई एजेंट स्किल निर्देशों और स्क्रिप्ट का एक छोटा फोल्डर है जिसे आप Claude या Copilot जैसे टूल में नई क्षमताएं देने के लिए जोड़ते हैं।
इसे शेयर करें
यह लेख उपयोगी लगा? अपने दोस्तों के साथ शेयर करें।
Rate this article
Discussion
Leave a comment
संबंधित विषय
आपको यह भी पसंद आएगा
आपके लिए चुनी गई खबरें

ओपनएआई का नया AI कीपैड दिल्ली में लॉन्च: लग्जरी गैजेट या काम का टूल?
ओपनएआई ने अपना Micro AI कीपैड लॉन्च किया है, जिससे दिल्ली में हलचल मच गई है। क्या यह आर्टिसनल Work Louder गैजेट स्थानीय डेवलपर्स के लिए उपयोगी टूल है या एक महंगा शौक?

कोड डॉट: दिल्ली के मेकर्स को एक पॉकेट-आकार के पावरहाउस से सशक्त बनाना
5 मिनट
Nuxt 2026: दिल्ली के डेवलपर्स Vue के फुल-स्टैक पावरहाउस को क्यों नज़रअंदाज़ नहीं कर सकते
6 मिनट
Apple का M7 चिप और नए प्रो मॉडल: दिल्ली का टेक बाज़ार क्या उम्मीद कर सकता है?
7 मिनट
BenQ W4100i: दिल्ली के होम सिनेमा के सपने अब क्यों हकीकत बन गए हैं
6 मिनट
Fika Jobs को $4M का बूस्ट: क्या AI एजेंट भारत की हायरिंग की समस्या सुलझा सकते हैं?
5 मिनटEnjoy this article?
Get fresh stories delivered to your inbox every morning.