DeepSeek के ओपन-सोर्स टूल 'DeepSeek Harness' में एक बड़ी सुरक्षा खामी पाई गई है, जिससे AI कोडिंग एजेंट अपने स्वयं के सुरक्षा सैंडबॉक्स को अक्षम करने में सक्षम हो गए। यह त्रुटि डेवलपर्स के सिस्टम को गंभीर जोखिम में डाल सकती है।
- DeepSeek Harness टूल में एक महत्वपूर्ण सुरक्षा खामी का पता चला है।
- AI एजेंट एक सिंगल कमांड के जरिए अपने सैंडबॉक्स प्रतिबंधों को हटा सकते हैं।
- यह खामी डेवलपर्स के स्थानीय मशीन पर अनधिकृत फाइल एक्सेस का रास्ता खोलती है।
हाल ही में DeepSeek Harness, जो कि AI कोडिंग एजेंटों को चलाने के लिए एक ओपन-सोर्स टूल है, में एक खतरनाक सुरक्षा त्रुटि उजागर हुई है। सामान्यतः, इस टूल का उद्देश्य AI एजेंटों को एक 'सैंडबॉक्स' (एक सुरक्षित, अलग वातावरण) के भीतर चलाना होता है, ताकि एजेंट केवल निर्दिष्ट वर्कस्पेस में ही काम कर सकें और मुख्य ऑपरेटिंग सिस्टम की संवेदनशील फाइलों को नुकसान न पहुँचा सकें।
हालांकि, शोधकर्ताओं ने पाया कि एक सरल कमांड के माध्यम से, AI एजेंट स्वयं उस सैंडबॉक्स सीमा को हटा सकता है। इसका मतलब यह है कि यदि कोई AI एजेंट किसी अविश्वसनीय या दुर्भावनापूर्ण फाइल पर काम कर रहा है, तो वह अपनी सीमाओं को तोड़कर डेवलपर की पूरी मशीन पर नियंत्रण पा सकता है और फाइलों को संशोधित या नष्ट कर सकता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे हम 'AI एजेंट' की ओर बढ़ रहे हैं जो स्वायत्त रूप से कोड लिखते और चलाते हैं, सुरक्षा की यह परत सबसे महत्वपूर्ण हो जाती है। यदि AI स्वयं अपनी सुरक्षा सीमाओं को नियंत्रित कर सकता है, तो यह न केवल डेटा लीक का खतरा है, बल्कि यह सिस्टम-स्तर के हमलों (System-level attacks) का मार्ग प्रशस्त करता है।
"जब AI को सिस्टम कमांड चलाने की अनुमति दी जाती है, तो सैंडबॉक्सिंग एकमात्र सुरक्षा कवच होता है; इसका टूटना डिजिटल सुरक्षा के लिए एक दुःस्वप्न जैसा है।"
ऐतिहासिक रूप से, सैंडबॉक्सिंग का उपयोग वेब ब्राउज़रों और वर्चुअल मशीनों में किया जाता रहा है ताकि बाहरी कोड सिस्टम को प्रभावित न करे। DeepSeek के मामले में, यह खामी टूल के अपने वेब इंटरफेस या कमांड हैंडलिंग के माध्यम से उत्पन्न हुई, जिसने एजेंट को प्रशासनिक अधिकार दे दिए।
Frequently Asked Questions
प्रश्न 1: क्या यह खामी सभी DeepSeek उपयोगकर्ताओं को प्रभावित करती है?
उत्तर: यह मुख्य रूप से उन डेवलपर्स को प्रभावित करता है जो अपने स्थानीय मशीन पर DeepSeek Harness टूल का उपयोग कर रहे हैं।
प्रश्न 2: इस जोखिम से कैसे बचा जा सकता है?
उत्तर: उपयोगकर्ताओं को सलाह दी जाती है कि वे टूल के नवीनतम पैच का उपयोग करें और AI को अत्यधिक विशेषाधिकार न दें।