অ্যাপল এআই এজেন্টদের ওপর ব্রেক কষছে
অ্যাপল অতিরিক্ত macOS ফুল ডিস্ক অ্যাক্সেস নিয়ন্ত্রণের পরিকল্পনা করছে কারণ স্বায়ত্তশাসিত এআই এজেন্টরা ব্যাপক ডেটা অ্যাক্সেসের ঝুঁকি বাড়ায়।
অ্যাপল অতিরিক্ত macOS ফুল ডিস্ক অ্যাক্সেস নিয়ন্ত্রণের পরিকল্পনা করছে কারণ স্বায়ত্তশাসিত এআই এজেন্টরা ব্যাপক ডেটা অ্যাক্সেসের ঝুঁকি বাড়ায়। আমরা বর্তমান অনুমতি, মেটার বিতর্কিত মিউজ মেসেজ কেস এবং ঐতিহাসিক এজেন্ট-নিরাপত্তা প্রমাণ পরীক্ষা করি, তারপর পাস ডিজাইনার এবং উটাহ-এর VPN-অবস্থান নিয়মগুলি কভার করি। রায়: NEEDS REVIEW।
লিখিত সংস্করণ পড়ুন (ইংরেজি) ↗
এই ভিডিওতে যা আছে
- কেন একটি ম্যাক অনুমতি হঠাৎ করে বড় ঝুঁকি?
- ফুল ডিস্ক অ্যাক্সেস আসলে কী খোলে?
- কেন স্বায়ত্তশাসিত এজেন্টরা পরিস্থিতি পরিবর্তন করে?
- অ্যাপল শিপ করার আগে ডেভেলপাররা কী সীমাবদ্ধ করতে পারে?
- অ্যাপলের নতুন পাস এডিটর আসলে কী করে?
অনুবাদিত প্রতিলিপি
মূল ইংরেজি বর্ণনা থেকে অনূদিত। উপলব্ধ অডিও এবং ক্যাপশন YouTube দ্বারা নিয়ন্ত্রিত।
কেন একটি ম্যাক অনুমতি হঠাৎ করে বড় ঝুঁকি?
0:00 আপনি হয়তো ভাববেন Allow ক্লিক করলে একটি অ্যাপ কী দেখতে পাবে তা ঠিক হয়ে যায়। অ্যাপল বলছে ক্রমবর্ধমান স্বায়ত্তশাসিত এআই এজেন্টরা ফুল ডিস্ক অ্যাক্সেসকে উল্লেখযোগ্যভাবে আরও ঝুঁকিপূর্ণ করে তোলে এবং এটি নিয়ন্ত্রণ যোগ করছে। এই ভিডিওতে, এজেন্টরা কী পড়তে পারে? অ্যাপল কী পরিবর্তন করছে? অন্য কারা এক্সপোজড হচ্ছে? আপনার ম্যাক-এ অন্যের গোপনীয়তা ঝুঁকির মুখে। রায় আসার আগে আমরা তাদের কাছে ফিরে আসব।
0:18 আজ শনিবার, অক্টোবর মাসের তিন তারিখ, এবং এটি The Daily Diff। শুক্রবার, অ্যাপল ডেভেলপারদের ফুল ডিস্ক অ্যাক্সেস সম্পর্কে সতর্ক করেছে এবং একটি Wallet পাস এডিটর চালু করেছে। এদিকে, একজন ফেডারেল বিচারক উটাহ-এর VPN অবস্থান নিয়মগুলি স্থগিত করেছেন। TechCrunch রিপোর্টার সারা পেরেজ অ্যাপলের ঘোষণাকে 'শট ফায়ার্ড' বলেছেন। লক্ষ্য অ্যাপলের পোস্টে নামহীনই রয়ে গেছে, যা একটি তর্ক শুরু করার একটি চিত্তাকর্ষক কর্পোরেট উপায়। অ্যাপলের ডকুমেন্টেশনে Mail এবং Messages ডেটা অন্তর্ভুক্ত রয়েছে,
ফুল ডিস্ক অ্যাক্সেস আসলে কী খোলে?
0:42 এছাড়াও Safari ডেটা। এতে Time Machine ব্যাকআপও অন্তর্ভুক্ত, যাতে আপনার ব্যাকআপ অ্যাপ কাজ করতে পারে। অ্যাপল বলছে এটি অন্যান্য গোপনীয়তা নিয়ন্ত্রণগুলিকে মূলত পাশ কাটিয়ে যায়। আপনি System Settings-এর মাধ্যমে এটি মঞ্জুর করেন এবং অনুমতিটি ইতিমধ্যেই বিদ্যমান। ঘোষণায় সেই মঞ্জুরের আশেপাশে অতিরিক্ত নিয়ন্ত্রণের প্রতিশ্রুতি দেওয়া হয়েছে। X-এ, javi উত্তর দিয়েছেন, 'আশা করি আপনি অনুমতির প্রম্পট পছন্দ করেন'। এটি ছয়টি শব্দে ডেভেলপারদের উত্তেজনা। অটোমেশন আমাদের বারবার স্বয়ংক্রিয়ভাবে অনুমোদনের জন্য বলছে।
1:06 তবে অনুমতিগুলো ঠিক রাখুন। অ্যাপলের গাইড-এ Accessibility এবং Automation-এর আলাদা এন্ট্রি রয়েছে। সুরক্ষিত ডেটা পড়া এবং অন্য একটি অ্যাপ নিয়ন্ত্রণ করা ভিন্ন ক্ষমতা, ভিন্ন নিয়ন্ত্রণ সহ।
কেন স্বায়ত্তশাসিত এজেন্টরা পরিস্থিতি পরিবর্তন করে?
1:16 একটি ব্যাকআপ প্রোগ্রাম আপনার ফাইলগুলি কপি করে। একজন এজেন্ট যা পড়ে তা ব্যাখ্যা করে এবং সে অনুযায়ী কাজ করার জন্য টুলস কল করতে পারে। আরও স্বায়ত্তশাসন ব্যাপক অ্যাক্সেসের ফলাফলকে অনুমান করা কঠিন করে তোলে। ইতিমধ্যেই একটি বিতর্কিত উদাহরণ রয়েছে। জেসন অ্যাটেন বলেছেন মেটার Muse অনুমতি ছাড়াই তার মেসেজগুলি পড়েছে। মেটা বলছে ইন্টিগ্রেশনের জন্য ফুল ডিস্ক অ্যাক্সেস এবং এর Messages কানেক্টর উভয়ই প্রয়োজন। অ্যাপল Muse বা রোলআউট তারিখ কোনটিরই নাম দেয়নি। এটি বলছে ব্যবহারকারীদের এই অ্যাক্সেস বুঝতে হবে এবং খুব স্পষ্ট
1:42 কর্মের মাধ্যমে এটি মঞ্জুর করতে হবে। আসল ইন্টারফেস একটি অনুপস্থিত স্ক্রিনশটই রয়ে গেছে। এখানে একটি গভীর এজেন্ট সমস্যা রয়েছে। একটি ইমেল বা ওয়েবপৃষ্ঠায় থাকতে পারে নির্দেশাবলী যা সহকারীকে পুনর্নির্দেশ করার চেষ্টা করে। এটি প্রম্পট ইনজেকশন, এবং এজেন্ট দরকারী কাজ করার সময় এর সম্মুখীন হয়। স্বাধীন গবেষকরা Agent Dojo তৈরি করেছেন, সাতাশিটি কাজ এবং ছয়শত উনত্রিশটি নিরাপত্তা কেস সহ। এটি পরীক্ষা করে যে অবিশ্বাসযোগ্য ডেটা এজেন্টের টুলস দখল করে নেয় কিনা।
2:04 এগুলি ২০২৪ সালের ঐতিহাসিক ল্যাব ফলাফল। অ্যাপলের ভবিষ্যতের ডায়ালগ প্রকাশিত হয়নি, সুতরাং এখনও কেউ বিজয় অর্জন করতে পারেনি। একটি GPT ৪.০ কনফিগারেশনে, লক্ষ্যবস্তু আক্রমণ প্রায় আটচল্লিশ শতাংশ সময় সফল হয়েছিল। উপলব্ধ টুলগুলি ফিল্টারিং করে এটি প্রায় সাত শতাংশে নেমে আসে, একটি দরকারী ডিজাইন পাঠ সহ।
অ্যাপল শিপ করার আগে ডেভেলপাররা কী সীমাবদ্ধ করতে পারে?
2:21 একটি অ্যাসিস্ট্যান্টকে কাজের জন্য প্রয়োজনীয় ডেটা এবং টুলস দিন। একটি প্রজেক্ট ফোল্ডার একটি সম্পূর্ণ অ্যাকাউন্টের চেয়ে ছোট ইনপুট সারফেস। পড়ার অ্যাক্সেস পাঠানো বা মুছে ফেলার অনুমতি থেকে আলাদা করা যেতে পারে। এটি একটি পণ্য ট্রেডঅফ যা ডেভেলপাররা ইতিমধ্যেই মেনে নিয়েছে। একটি টার্মিনাল বা ব্যাকআপ ইউটিলিটির ব্যাপক অ্যাক্সেসের জন্য একটি বৈধ কারণ থাকতে পারে। যত্ন সহকারে এটি অপসারণ করলে একটি অত্যন্ত সুরক্ষিত ভাঙা কর্মপ্রবাহ তৈরি হবে। তাহলে অ্যাপল কী পরিবর্তন করছে? উদ্দেশ্য হলো অসাধারণ অ্যাক্সেসের জন্য স্পষ্টতর, আরও সুস্পষ্ট সম্মতি।
2:46 সেই বৈধ ব্যবহারগুলি কীভাবে সংরক্ষণ করে তা দেখতে আমাদের এখনও বাস্তবায়ন দরকার।
অ্যাপলের নতুন পাস এডিটর আসলে কী করে?
2:50 অ্যাপল পাস ডিজাইনারও চালু করেছে, যা Wallet পাসের জন্য একটি ভিজ্যুয়াল এডিটর। আপনি একটি টেমপ্লেট দিয়ে শুরু করেন, আপনার ছবি নিয়ে আসেন এবং সম্পাদনা করার সময় পাসটি প্রিভিউ করেন। অ্যাপল বলছে প্রিভিউ আইফোন এবং অ্যাপল ওয়াচের মতো একই রেন্ডারিং ব্যবহার করে। এটি ফিল্ডগুলিকে যাচাই করে এবং সিমান্টিক ডেটা থেকে একটি পেছনের দিকের সামঞ্জস্যপূর্ণ পাস তৈরি করতে পারে। সিমান্টিক ট্যাগগুলি ফ্লাইট বিবরণ এবং ইভেন্টের তারিখের মতো বিষয়গুলি বর্ণনা করে। আপনার কনসার্টের টিকিট অবশেষে কারো ফ্যামিলি গ্রুপ চ্যাটে একটি অস্পষ্ট স্ক্রিনশট হওয়ার আগে কাঠামোগত ডেটা হতে পারে। কারো ফ্যামিলি গ্রুপ চ্যাটে একটি অস্পষ্ট স্ক্রিনশট হওয়ার আগে কাঠামোগত ডেটা হতে পারে।
3:15 বিটা সংস্করণটির জন্য macOS ২৭ বা তার পরবর্তী সংস্করণ প্রয়োজন। অ্যাপল ডাউনলোডের জন্য বিনামূল্যে নিবন্ধন তালিকাভুক্ত করেছে। এটি পাস ডিজাইন করতে সাহায্য করে; সেগুলি ইস্যু এবং বিতরণ করার জন্য নিজস্ব কর্মপ্রবাহ প্রয়োজন।
কেন একটি ওয়েবসাইট একটি VPN ব্যবহারকারীর অবস্থান পুরোপুরি শনাক্ত করতে পারে না?
3:24 এরপর আছে উটাহ, যেখানে আইন প্রণেতারা আচ্ছাদিত প্রাপ্তবয়স্ক ওয়েবসাইটগুলিকে VPN ব্যবহারকারীদের আসল অবস্থান শনাক্ত করতে বা তাদের ব্লক করতে চেয়েছিলেন। একজন ফেডারেল বিচারক চ্যালেঞ্জ করা VPN বিধানগুলি প্রাথমিকভাবে অবরুদ্ধ করেছেন। ইলেকট্রনিক ফ্রন্টিয়ার ফাউন্ডেশন আদালতের উদ্ধৃতি দিয়ে বলেছে যে ভৌগোলিক অবস্থান নিখুঁতভাবে এখনও সম্ভব নয়। দেখা যাচ্ছে যে নেটওয়ার্ক স্ট্যাক এখনও বৈশিষ্ট্যগুলি প্রয়োগ করতে অস্বীকার করে শুধুমাত্র এই কারণে যে একটি আইনসভা একটি টিকিট খুলেছে। একটি ওয়েবসাইট VPN সার্ভারের ঠিকানা দেখে। সেটা প্রমাণ করে না যে ব্যক্তি কোথায় বসে আছে।
3:49 প্রতিটি লুকানো অবস্থানকে সম্ভাব্য উটাহ হিসাবে বিবেচনা করা রাজ্যের সীমানা ছাড়িয়ে প্রয়োজনকে অনেক দূরে ঠেলে দেয়। EFF বিচারকের যুক্তি উদ্ধৃত করেছে যে Aylo-কে সম্মতি নিশ্চিত করতে আটাশ মিলিয়ন ব্যবহারকারীকে যাচাই করতে হবে। এটি এমন একটি সংকেত থেকে নিখুঁততা দাবি করার খরচ যা তা সরবরাহ করতে পারে না। এটি একটি প্রাথমিক আদেশ। VPN তথ্য ভাগ করার উপর পৃথক বিধিনিষেধটি চ্যালেঞ্জ করা হয়নি।
4:08 আইনি বিভেদ পর্যালোচনা করার জন্য এখনও লাইন বাকি আছে। সব তিনটি গল্পই সীমানা নিয়ে। একটি পাস এডিটর একটি ফিল্ড পরীক্ষা করতে পারে। একটি ওয়েবসাইট একটি প্রস্থান ঠিকানা দেখে। একজন এজেন্ট আশেপাশের সিস্টেমের দ্বারা প্রকৃতপক্ষে যে অ্যাক্সেস মঞ্জুর করা হয় তা পায়। এবং প্রারম্ভিক ব্যক্তিটি তিনিই যিনি আপনাকে বার্তাটি পাঠিয়েছেন। অ্যাপল তাদের গোপনীয়তা সম্পর্কেও স্পষ্টভাবে সতর্ক করে।
অনুমতি না দিয়ে কারা এক্সপোজড হয়?
4:27 আপনার অনুমতি অন্য কারো ডেটা ধারণকারী একটি কথোপকথন প্রকাশ করতে পারে, এবং তারা কখনও আপনার Allow বোতামে ক্লিক করেনি। Slashdot-এর শিরোনাম এটিকে 'increased risk' বলে অভিহিত করেছে। সেই বৃহত্তর বৃত্তের কারণেই আমি উদ্বিগ্ন। অনুমতির স্ক্রিনে ব্যাখ্যা করা দরকার যে সহকারী কী পাবে। যদি আপনি এটি আমাকে বলতে শোনার চেয়ে পড়তে পছন্দ করেন, তবে ডিফারেন্সটি প্রতিদিন সকালে আপনার ইনবক্সে আসে, The Daily Diff.dev-এ বিনামূল্যে, লিঙ্ক নিচে। সুতরাং আজকের রায়, NEEDS REVIEW।
4:49 আমি স্পষ্টতর সম্মতি এবং
অ্যাপলের প্রস্তাবিত নিয়ন্ত্রণগুলির উপর আমার রায় কী?
4:51 সংকীর্ণ অ্যাক্সেস চাই, বৈধ কর্মপ্রবাহগুলি সংরক্ষিত রেখে। অ্যাপলের বাস্তবায়নই সিদ্ধান্ত নেবে যে এটি তা সরবরাহ করে কিনা। সাবস্ক্রাইব করুন, ঘণ্টা বাজান এবং মন্তব্য করে জানান যে আপনি এটি ভিন্নভাবে স্ট্যাম্প করতেন কিনা। এবং আজকের জন্য এটাই ডিফারেন্স। আমি Axrisi থেকে Nico। দায়িত্বের সাথে মার্জ করুন। দায়িত্বের সাথে মার্জ করুন।
উৎস
- Apple noticedeveloper.apple.com
- Mac permissionssupport.apple.com
- Reportingtechcrunch.com
- Muse disputetechcrunch.com
- Meta responsex.com
- AgentDojoarxiv.org
- Resultsagentdojo.spylab.ai
- Pass Designerdeveloper.apple.com
- Utah rulingwww.eff.org
- HNnews.ycombinator.com



