ಮೆಟಾ ಸ್ಥಾಪಕ ಮತ್ತು ಸಿಇಒ ಮಾರ್ಕ್ ಜುಕರ್ಬರ್ಗ್ ತನ್ನ ಹೊಸ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ ಸಹಾಯಕ ಮ್ಯೂಸ್ನ ಭದ್ರತೆಯನ್ನು “ಗೌಪ್ಯತೆ ಮತ್ತು ಭದ್ರತೆಗಾಗಿ ನೆಲದಿಂದ ನಿರ್ಮಿಸಲಾಗಿದೆ” ಎಂದು ಹೇಳಿಕೊಂಡಿದ್ದಾರೆ. ಸ್ಥಳೀಯವಾಗಿ ನಿರ್ವಹಿಸಲಾದ ಟರ್ಮಿನಲ್ ಪ್ರೋಗ್ರಾಂಗಳು ಮತ್ತು ಆಜ್ಞೆಗಳಿಗೆ ಸಂಪೂರ್ಣ ಏಜೆಂಟ್ ನಿಯಂತ್ರಣವನ್ನು ನೀಡುವ ಶೂನ್ಯ-ಬಿಂದು ದುರ್ಬಲತೆಯು ಗಂಭೀರ ಕಾಳಜಿಯನ್ನು ಉಂಟುಮಾಡುತ್ತದೆ. ಹೆಚ್ಚಿನ ಪ್ರಶ್ನೆಗಳನ್ನು ಎತ್ತುವ ಮೂಲಕ, Amazon ಭಾನುವಾರ ತನ್ನ ಸೈಟ್ನಿಂದ ಮ್ಯೂಸ್ ಅನ್ನು ನಿರ್ಬಂಧಿಸಿದೆ.
ಮೆಟಾ ಕೆಲವು ವಾರಗಳ ಹಿಂದೆ ಮ್ಯೂಸ್ ಅನ್ನು ಪರಿಚಯಿಸಿತು. ಸಹಾಯಕ “ಅಪಾಯಿಂಟ್ಮೆಂಟ್ಗಳನ್ನು ಬುಕ್ ಮಾಡುತ್ತದೆ, ಫಾರ್ಮ್ಗಳನ್ನು ಭರ್ತಿ ಮಾಡುತ್ತದೆ ಮತ್ತು ಗ್ರಾಹಕ ಸೇವೆಯನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ,” “ನಿಮ್ಮ ಜಾಹೀರಾತಿನಿಂದ ಕಾರ್ಯಗಳನ್ನು ಪೂರ್ವಭಾವಿಯಾಗಿ ತೆಗೆದುಕೊಳ್ಳುತ್ತದೆ” ಮತ್ತು “ಖರೀದಿಗಳನ್ನು ಮಾಡಬಹುದು, ಚಿತ್ರಗಳನ್ನು ರಚಿಸಬಹುದು, ಡಾಕ್ಯುಮೆಂಟ್ಗಳನ್ನು ರಚಿಸಬಹುದು ಮತ್ತು ನಿಮ್ಮ ಮೆಚ್ಚಿನ ಅಪ್ಲಿಕೇಶನ್ಗಳು ಮತ್ತು ಸೇವೆಗಳೊಂದಿಗೆ ಸಂಪರ್ಕಿಸಬಹುದು.” MacOS ಅಪ್ಲಿಕೇಶನ್ (ಆಶ್ಚರ್ಯಕರವಾಗಿ, ಯಾವುದೇ ವಿಂಡೋಸ್ ಆವೃತ್ತಿ ಇಲ್ಲ) WhatsApp, ಇಮೇಲ್, ಕ್ಯಾಲೆಂಡರ್ ಮತ್ತು ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಖಾತೆಗಳೊಂದಿಗೆ ಸಹ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಕಾರ್ಯಕ್ಕೆ ಅಸ್ತಿತ್ವದಲ್ಲಿಲ್ಲದ ಸಾಧನದ ಅಗತ್ಯವಿದ್ದಾಗ, ಮ್ಯೂಸ್ ಅದನ್ನು ಹಾರಾಡುತ್ತ ರಚಿಸುತ್ತದೆ.
ಸೆಕ್ಯುರಿಟಿ ಮೆಟಾ ಡಾತ್ ಹೈಪ್ ಮ್ಯೂಸ್ ತುಂಬಾ ಮಚ್
ಸಹಜವಾಗಿ, ಮ್ಯೂಸ್ ಈ ಯಾವುದೇ ಕೆಲಸಗಳನ್ನು ಮಾಡಲು, ಬಳಕೆದಾರರು ಮೊದಲು ತಮ್ಮ ಖಾತೆಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ನೀಡಬೇಕು. ಇದು ಪ್ರತಿ ಸೇವೆಗೆ ಬೆಂಬಲವನ್ನು ಬೆಂಬಲಿಸುವುದನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ, ಮತ್ತು ಪ್ರೋಗ್ರಾಂ ಮ್ಯಾಕೋಸ್ನಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವುದರಿಂದ, ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ನಿಂದ ಸೀಮಿತವಾದ ಸಾಧನ ಸಂಪನ್ಮೂಲಗಳ ವ್ಯಾಪಕ ಶ್ರೇಣಿಗೆ ಪ್ರವೇಶವನ್ನು ಅನುಮತಿಸುತ್ತದೆ, ಉದಾಹರಣೆಗೆ ಡಿಸ್ಕ್ಗೆ ಫೈಲ್ಗಳನ್ನು ಬರೆಯುವುದು, ಮೈಕ್ರೊಫೋನ್ ಮತ್ತು ಕ್ಯಾಮೆರಾಗೆ ಪ್ರವೇಶ, ಸ್ಥಳ ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಕ್ಯಾಲೆಂಡರ್ಗಳು. ಆಪಲ್ ಈ ಸಂಪನ್ಮೂಲಗಳನ್ನು ಪ್ರವೇಶಿಸದಂತೆ ಟರ್ಮಿನಲ್ಗೆ ಪ್ರವೇಶಿಸಿದ ಪ್ರೋಗ್ರಾಂಗಳು ಅಥವಾ ಆಜ್ಞೆಗಳನ್ನು ತಡೆಯಲು ಈ ರಕ್ಷಣೆಗಳನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸಲು ವರ್ಷಗಳನ್ನು ಕಳೆದಿದೆ ಏಕೆಂದರೆ ಕಂಪನಿಯು ಅವುಗಳನ್ನು ಭದ್ರತಾ ಬೆದರಿಕೆ ಎಂದು ಪರಿಗಣಿಸುತ್ತದೆ. ಮ್ಯೂಸ್ ಈ ಡೀಫಾಲ್ಟ್ ಕ್ರಮಗಳನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಅತಿಕ್ರಮಿಸುತ್ತದೆ.
ಶೂನ್ಯ-ದಿನವು ಯಾವುದೇ ಪ್ರೋಗ್ರಾಂ ಅಥವಾ ಟರ್ಮಿನಲ್ ಆದೇಶವನ್ನು ಪ್ರವೇಶಿಸಲು ಬಳಕೆದಾರರನ್ನು ತಮ್ಮ ಮ್ಯೂಸ್ ಖಾತೆಗೆ ದೃಢೀಕರಿಸುವ ಟೋಕನ್ ಅನ್ನು ಪ್ರವೇಶಿಸಲು ಅವಕಾಶ ಮಾಡಿಕೊಟ್ಟಿತು. ಮೆಟಾ ಹೆಲ್ಪರ್ನ ಡೆವಲಪರ್ಗಳು ಇದನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸಿದ್ದಾರೆ ಇದರಿಂದ ಯಾವುದೇ ಸ್ಥಳೀಯವಾಗಿ ಸ್ಥಾಪಿಸಲಾದ ಪ್ರೋಗ್ರಾಂ ಅಥವಾ ಕೋಡ್ MacOS ಅನುಮತಿಗಳನ್ನು ಲೆಕ್ಕಿಸದೆಯೇ ದಾಖಲೆರಹಿತ ಸೆಟ್ಟಿಂಗ್ಗಳ ದೀರ್ಘ ಪಟ್ಟಿಯನ್ನು ಬದಲಾಯಿಸಬಹುದು. ಅವುಗಳಲ್ಲಿ ಹೆಚ್ಚಿನವು ಡಾರ್ಕ್ ಮೋಡ್ ನಿಯಂತ್ರಣಗಳಂತೆ ಸಾಕಷ್ಟು ನಿರುಪದ್ರವವಾಗಿವೆ. ಆದರೆ ಒಂದು ಸೆಟ್ಟಿಂಗ್ ನಿರುಪದ್ರವ ವಿಷಯವಾಗಿರಲಿಲ್ಲ. ಇದು ಪ್ರತಿಲೇಖನದ ಅಂತಿಮ ಬಿಂದುವನ್ನು ಬದಲಾಯಿಸಲು ಪ್ರಕ್ರಿಯೆಗಳಿಗೆ ಅವಕಾಶ ಮಾಡಿಕೊಟ್ಟಿತು. ಸಾಮಾನ್ಯವಾಗಿ, ಇದು ಮೆಟಾ ನಿರ್ವಹಿಸುವ ಸರ್ವರ್ನ ವಿಳಾಸವಾಗಿದೆ. ದಾಳಿಕೋರರು ತಮ್ಮ ಅಂತಿಮ ಬಿಂದುವಿನ ಸ್ಥಳವನ್ನು ಬದಲಾಯಿಸಲು ಈ ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳಬಹುದು. ಇದು ಸಂಭವಿಸಿದಲ್ಲಿ, ಆಕ್ರಮಣಕಾರರು ಮ್ಯೂಸ್ ಖಾತೆಯ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣವನ್ನು ನೀಡುವ ಟೋಕನ್ ಅನ್ನು ಹೊಂದಿರುತ್ತಾರೆ.
“ನಾವು ಏಜೆಂಟ್ ಅನ್ನು ನಿಯಂತ್ರಿಸಬಹುದು ಮತ್ತು ನಮಗೆ ಬೇಕಾದುದನ್ನು ಮಾಡಲು ಅದರ ಸವಲತ್ತುಗಳನ್ನು ಬಳಸಬಹುದು” ಎಂದು ಶೂನ್ಯ-ದಿನವನ್ನು ಕಂಡುಹಿಡಿದ ಮ್ಯಾಕೋಸ್ ಭದ್ರತಾ ತಜ್ಞ ಪ್ಯಾಟ್ರಿಕ್ ವಾರ್ಡಲ್, ಪ್ಯಾಚ್ ಬಿಡುಗಡೆಯಾಗುವ ಮೊದಲು ಆರ್ಸ್ಗೆ ತಿಳಿಸಿದರು. “ಆದ್ದರಿಂದ ಮ್ಯಾಕ್ ಮಾಲ್ವೇರ್ ಹ್ಯಾಕ್ ಅನ್ನು ಬರೆಯುವ ಬದಲು, ನಾವು AI ಸಹಾಯಕವನ್ನು ಬಳಸಬಹುದು.” ವಾರ್ಡಲ್ ಅವರು ಹಲವಾರು ಪ್ರೂಫ್-ಆಫ್-ಕಾನ್ಸೆಪ್ಟ್ ದಾಳಿಗಳನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸಿದ್ದಾರೆ, ಅದು ದುರುದ್ದೇಶಪೂರಿತ ಫೈಲ್ಗಳನ್ನು ಡಿಸ್ಕ್ಗೆ ಬರೆಯುವುದು ಮತ್ತು ಚಿತ್ರಗಳನ್ನು ಸೆರೆಹಿಡಿಯುವುದು ಮುಂತಾದ ಕೆಲಸಗಳನ್ನು ಮಾಡುತ್ತದೆ, ಅನೇಕ ಸಂದರ್ಭಗಳಲ್ಲಿ ಎಚ್ಚರಿಕೆಯ ಬಳಕೆದಾರರಿಗೆ ಸುಳಿವು ನೀಡದೆ.
ಪೋಸ್ಟ್ ಪ್ರಕಟವಾದ 12 ಗಂಟೆಗಳ ನಂತರ, ಮೆಟಾ ಡೇ 0 ಅನ್ನು ಪ್ಯಾಚ್ ಮಾಡುವ ಫಿಕ್ಸ್ ಅನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿದೆ ಎಂದು ಹೇಳಿದೆ.
ಕೆಲವು ವಾರಗಳ ಅವಧಿಯಲ್ಲಿ ಮೆಟಾ ಎರಡು ಪೋಸ್ಟ್ಗಳನ್ನು ಪ್ರಕಟಿಸಿದ್ದು, ಅಸಿಸ್ಟೆಂಟ್ಗೆ ಬಳಕೆದಾರರ ಡೇಟಾ ಮತ್ತು ಸಂಪನ್ಮೂಲಗಳಿಗೆ ಸುರಕ್ಷಿತ ಮತ್ತು ಗೌಪ್ಯವಾಗಿ ಅಸಾಧಾರಣ ಪ್ರವೇಶವನ್ನು ಒದಗಿಸಲು ಮಾಡಿದ ವಿನ್ಯಾಸ ನಿರ್ಧಾರಗಳನ್ನು ದಾಖಲಿಸಲಾಗಿದೆ. ಆಂಥ್ರೊಪಿಕ್ ಮತ್ತು ಗೂಗಲ್ ಮಾದರಿಗಳ ಆಂತರಿಕ ಪರೀಕ್ಷೆಯು ಇಂಜಿನಿಯರ್ಗಳು ಎಂದಿಗೂ ಉದ್ದೇಶಿಸದ ಬಾಹ್ಯ ಮತ್ತು ಮೂರನೇ ವ್ಯಕ್ತಿಯ ನೆಟ್ವರ್ಕ್ ಭದ್ರತಾ ಉಲ್ಲಂಘನೆಗಳಿಗೆ ಕಾರಣವಾಗಿರುವುದರಿಂದ ಪೋಸ್ಟ್ಗಳು ಬರುತ್ತವೆ. ಸಾಂಪ್ರದಾಯಿಕ ಮಾನವ-ಮಾತ್ರ ಹ್ಯಾಕಿಂಗ್ನಲ್ಲಿ, ಈ ಕ್ರಮಗಳು ಕ್ರಿಮಿನಲ್ ಆರೋಪಗಳಿಗೆ ಕಾರಣವಾಗುವ ಸಾಧ್ಯತೆಯಿದೆ. ಮೆಟಾದ ಸಂದೇಶಗಳು ಪರಿಣಾಮವಾಗಿ ಆಘಾತವನ್ನು ಪ್ರತಿಬಿಂಬಿಸುವ ಸಾಧ್ಯತೆಯಿದೆ ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆಯಾಗಿ AI ಅಭಿವೃದ್ಧಿಯನ್ನು ನಿಧಾನಗೊಳಿಸಲು ಕರೆಗಳು.
ಮೆಟಾ ಡೆವಲಪರ್ಗಳು ಹಲವಾರು ವಿನ್ಯಾಸ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಂಡರು, ಅದು ಅವರ ಶೋಷಣೆಯನ್ನು ಸಾಧ್ಯವಾಗಿಸಿತು ಎಂದು ವಾರ್ಡಲ್ ಹೇಳಿದರು. ಅವುಗಳಲ್ಲಿ ಒಂದು ಕ್ಲೌಡ್ನಲ್ಲಿ ಮ್ಯೂಸ್ ಡಿಕ್ಟೇಶನ್ ಆಯ್ಕೆಯಾಗಿದೆ, ಅಲ್ಲಿ ಮೆಟಾ ಅದನ್ನು ರೆಕಾರ್ಡ್ ಮಾಡಬಹುದು. ಸಾಧನದಲ್ಲಿ ಸುರಕ್ಷಿತವಾಗಿ ಸಂಗ್ರಹಿಸಲಾದ ಪ್ರಕ್ರಿಯೆಗಳಲ್ಲಿ ಡಿಕ್ಟೇಶನ್ ಮತ್ತು ಪ್ರತಿಲೇಖನವನ್ನು ನಿರ್ವಹಿಸಲು ಅಪ್ಲಿಕೇಶನ್ಗಳಿಗೆ ಮ್ಯಾಕೋಸ್ ಸರಳವಾದ ವಿಧಾನವನ್ನು ಒದಗಿಸಿದೆ. ಡೆವಲಪರ್ಗಳು ಈ ಸುರಕ್ಷಿತ ಪರ್ಯಾಯವನ್ನು ಆರಿಸಿದ್ದರೆ, ದಾಳಿಯು ಸಾಧ್ಯವಾಗುತ್ತಿರಲಿಲ್ಲ.








Leave a Reply