সংবাদে ফিরে যান
নিরাপত্তাAI Understanding ব্রিফিং

এআইআর এআই-এজেন্ট অ্যাড-অন এবং অ্যাকশনগুলি পরীক্ষা করার জন্য একটি প্ল্যাটফর্মের সাথে স্টিলথ থেকে বেরিয়ে আসে

এআইআর বলেছে যে এটি একটি সুরক্ষা প্ল্যাটফর্মের সাথে স্টিলথ থেকে উদ্ভূত হয়েছে যা এআই এজেন্টদের ব্যবহার করা দক্ষতা, প্লাগইন, এমসিপি এবং অন্যান্য অ্যাড-অনগুলি পরিদর্শন করার জন্য ডিজাইন করা হয়েছে, তারপর রানটাইমে এজেন্টের কার্যকলাপ পর্যবেক্ষণ করে।

5 min readRead the linked source
Source-provided image accompanying AIR exits stealth with a platform to vet AI-agent add-ons and actions
উৎস রেফারেন্সউৎস রেকর্ড করা হয়েছে
প্রকাশক
air.security
উৎস লিঙ্ক
air.securityhttps://www.air.security/
উত্স প্রকার
লিঙ্কযুক্ত উৎস — প্রাথমিক-উৎস স্থিতি প্রতিষ্ঠিত হয়নি।
প্রসঙ্গএটি 60 সেকেন্ডে বুঝুন

এখানে শুরু করুন

মূল পদ

MCP (মডেল কনটেক্সট প্রোটোকল)
একটি উন্মুক্ত প্রোটোকল যা AI অ্যাপ্লিকেশনগুলিকে বাহ্যিক সরঞ্জাম, ডেটা উত্স এবং প্রসঙ্গ সরবরাহকারীদের সাথে একটি আদর্শ উপায়ে সংযোগ করতে দেয়।
এআই এজেন্ট
একটি সফ্টওয়্যার সিস্টেম যা লক্ষ্য অর্জনের জন্য পর্যবেক্ষণ, যুক্তি এবং পদক্ষেপ নিতে পারে, প্রায়শই সরঞ্জাম এবং মেমরি ব্যবহার করে।
প্রম্পট
একটি জেনারেটিভ মডেলে দেওয়া ইনপুট নির্দেশাবলী এবং প্রসঙ্গ।
নিজেকে পরীক্ষা করুনএআই এজেন্ট কুইজ
Source video from air.security · shown with attribution.

কি হয়েছে

এআইআর 1 সেপ্টেম্বর, 2026-এ ঘোষণা করেছিল যে এটি এআই এজেন্টদের জন্য একটি সুরক্ষা প্ল্যাটফর্মের সাথে গোপনে বেরিয়ে আসছে। কোম্পানী তার মূল পণ্যটিকে একটি "প্রসঙ্গ ফায়ারওয়াল" হিসাবে বর্ণনা করে যা দক্ষতা, MCP, প্লাগইন, ওয়েবসাইট এবং অভ্যন্তরীণ ডেটা থেকে এজেন্ট প্রবেশের ইনপুটগুলি বিশ্লেষণ করে।

AIR বলে যে এটি 1 সেপ্টেম্বর, 2026-এ স্টিলথ থেকে আবির্ভূত হয়েছিল, একটি প্ল্যাটফর্মের সাথে বিশেষভাবে AI এজেন্ট এবং তাদের ব্যবহার করা বাহ্যিক উপাদানগুলিকে সুরক্ষিত করা। এর কেন্দ্রীয় পণ্যের বিবরণ হল একটি "প্রসঙ্গ ফায়ারওয়াল" যা একটি এজেন্ট এবং বাইরের বিশ্বের মধ্যে অবস্থিত। এআইআর বলেছে যে সিস্টেমটি এজেন্টের প্রেক্ষাপটে প্রবেশ করা ইনপুটগুলিকে ক্রমাগত বিশ্লেষণ করে এবং ফিল্টার করে, যার মধ্যে দক্ষতা, এমসিপি, প্লাগইন, ওয়েবসাইট এবং অভ্যন্তরীণ ডেটা রয়েছে, এজেন্টের কাছে পৌঁছানোর আগে হুমকিগুলি বন্ধ করার লক্ষ্য নিয়ে।

সংস্থাটি প্ল্যাটফর্মটিকে চারটি অংশে বিভক্ত করেছে। এআইআর কন্ট্রোলকে কনফিগারেশন, পরিচয় এবং অনুমতিগুলি কভার করার নীতিগুলির মাধ্যমে অনুমোদিত এবং "ছায়া" এজেন্ট সহ একটি সংস্থার এজেন্ট ফ্লিটকে পরিচালনা করা হিসাবে বর্ণনা করা হয়। এআইআর ফিল্টার একটি অ্যাড-অন ফায়ারওয়াল হিসাবে উপস্থাপন করা হয়েছে যা ইনস্টলেশনের আগে দক্ষতা, প্লাগইন, এমসিপি এবং সাবএজেন্ট পরীক্ষা করে। এআইআর ডিফেন্ডের উদ্দেশ্য হল এজেন্টের ক্রিয়াকলাপ নিরীক্ষণ করা এবং রিয়েল টাইমে হুমকির বিরুদ্ধে সনাক্ত করা, প্রতিক্রিয়া জানানো এবং রক্ষা করা। এআইআর মার্কেটপ্লেসকে পূর্ব-পরীক্ষিত বাহ্যিক এবং প্রত্যয়িত অভ্যন্তরীণ অ্যাড-অনগুলির একটি উত্স হিসাবে বর্ণনা করা হয়েছে।

এআইআর এআই এজেন্টদের চারপাশে অ্যাপ্লিকেশন স্তর হিসাবে দক্ষতা, প্লাগইন এবং এমসিপি ফ্রেম করে। এর পরিভাষায়, দক্ষতা হল পুনঃব্যবহারযোগ্য নির্দেশাবলী, প্লাগইন প্যাকেজ দক্ষতা এবং অন্যান্য উপাদান এবং এমসিপিগুলি বাহ্যিক সরঞ্জাম, ডেটা এবং ক্রিয়াগুলি প্রদান করে। কোম্পানি বলেছে যে এই অ্যাড-অনগুলিতে লুকানো আচরণ, প্রম্পট ইনজেকশন, অত্যধিক অনুমতি, অননুমোদিত অ্যাকশন, বাহ্যিকভাবে লোড করা নির্দেশাবলী, ডেটা-প্রস্থান পথ বা সাপ্লাই-চেইন দুর্বলতা থাকতে পারে। এগুলি হল এআইআর-এর পণ্য এবং হুমকি-মডেল দাবি; সরবরাহকৃত উৎস প্ল্যাটফর্মের স্বাধীন পরীক্ষা অন্তর্ভুক্ত করে না।

উত্সটিতে 27 আগস্ট, 2026 তারিখের একটি AIR গবেষণা পোস্টও রয়েছে, যার শিরোনাম রয়েছে "MCPJacking: 155 হাইজ্যাকেবল MCPs ডিসকভারড লাইভ ইন দ্য অফিসিয়াল MCP মার্কেটপ্লেস।" এআইআর বলেছে যে তার গবেষকরা 155টি এমসিপি খুঁজে পেয়েছেন যে মেয়াদ শেষ হয়ে যাওয়া ডোমেনের উপর নির্ভর করছে, সেই ডোমেনগুলি নিবন্ধিত করেছে, প্রতিস্থাপনের এমসিপি প্রকাশ করেছে এবং তাদের উপর নির্ভর করে এমন এজেন্টদের রিমোট প্রম্পট এক্সিকিউশন পেয়েছে। পৃষ্ঠাটি সরবরাহ করা পাঠ্যে প্রভাবিত মার্কেটপ্লেস সনাক্ত করে না, সম্পূর্ণ গবেষণা পদ্ধতি বর্ণনা করে বা স্বাধীন নিশ্চিতকরণ প্রদান করে না। উত্স একইভাবে প্রার্থীর শিরোনামে উল্লিখিত $50 মিলিয়ন উত্থাপনের বিনিয়োগকারী, শর্তাবলী বা সমাপ্তির তারিখ উল্লেখ করে না।

উত্স বিবরণ: air.security ↗

কেন এটা গুরুত্বপূর্ণ

এআই এজেন্টরা ক্রমবর্ধমানভাবে বাহ্যিক সরঞ্জাম এবং নির্দেশাবলীর উপর নির্ভর করে, একটি সুরক্ষা পৃষ্ঠ তৈরি করে যা এআইআর বলে যে প্রচলিত স্ক্যানিং মিস হতে পারে। কোম্পানির দৃষ্টিভঙ্গি একটি এজেন্টের আশেপাশের বিষয়বস্তু এবং অনুমতিগুলির উপর দৃষ্টি নিবদ্ধ করে, সেইসাথে এটি যে পদক্ষেপগুলি গ্রহণ করে।

এআইআর যে ব্যবহারিক সমস্যাটি সমাধান করছে তা হল একটি এআই এজেন্টের আচরণ তার অন্তর্নিহিত মডেলের চেয়ে বেশি নির্ভর করতে পারে। নির্দেশাবলী, টুলের সংজ্ঞা, অনুমতি এবং পুনরুদ্ধার করা তথ্য এজেন্ট যা করে তা প্রভাবিত করতে পারে। যদি এই উপাদানগুলি আপোস করা হয় বা অত্যধিক বিস্তৃত হয়, তাহলে একজন বিশ্বস্ত এজেন্টকে এমন পদক্ষেপ নিতে প্ররোচিত করা যেতে পারে যা তার অপারেটর ইচ্ছা করেনি। এটি আশেপাশের এজেন্ট ইকোসিস্টেমের নিরাপত্তাকে এজেন্ট মোতায়েনকারী সংস্থাগুলির সাথে প্রাসঙ্গিক করে তোলে, শুধুমাত্র মডেলের নিরাপত্তাই নয়।

AIR-এর পণ্যের নকশা একটি জীবনচক্র পদ্ধতির প্রতিফলন ঘটায়। এটি বলে যে অ্যাড-অনগুলি স্থাপনের আগে, আপডেটের পরে এবং চালানোর সময় পরীক্ষা করা উচিত। এটি গুরুত্বপূর্ণ কারণ একটি অ্যাড-অন সময়ের সাথে পরিবর্তিত হতে পারে এবং একটি এককালীন পর্যালোচনা পরবর্তী পরিবর্তন বা রানটাইম আচরণ ক্যাপচার নাও করতে পারে। AIR-এর প্রস্তাবিত আবিষ্কার, নীতি নিয়ন্ত্রণ, প্রি-ইন্সটলেশন যাচাইকরণ এবং রানটাইম সুরক্ষা সংস্থাগুলিকে বেশ কয়েকটি পয়েন্ট দিতে পারে যেখানে কোনও এজেন্টকে সীমাবদ্ধ করতে হবে, যদিও উত্সটি দেখায় না যে এই নিয়ন্ত্রণগুলি কীভাবে কাজ করে।

কোম্পানির এমসিপিজ্যাকিং সতর্কতা, যদি প্রতিলিপি করা হয়, তাহলে এআই এজেন্টদের জন্য একটি সাপ্লাই-চেইন সমস্যার চিত্র তুলে ধরবে: একটি নির্ভরশীলতা যা বৈধ বলে মনে হয় তা বিপজ্জনক হয়ে উঠতে পারে যখন এর অন্তর্নিহিত বাহ্যিক সম্পদের মেয়াদ শেষ হয়ে যায় বা মালিকানা পরিবর্তন হয়। এআইআর বলছে যে সমস্যাটি অফিসিয়াল মার্কেটপ্লেস এন্ট্রিকে প্রভাবিত করেছে এবং দূরবর্তী প্রম্পট সম্পাদনের অনুমতি দিতে পারে। এই দাবিটি মার্কেটপ্লেস এবং এন্টারপ্রাইজগুলির জন্য একটি প্রশাসনিক প্রশ্নের দিকে নির্দেশ করে: এজেন্টদের বিশ্বাস করার অনুমতি দেওয়া বাহ্যিক পরিষেবাগুলির মালিকানা, রক্ষণাবেক্ষণ এবং আচরণ কে যাচাই করে?

এই ঘোষণাটি কী স্থাপন করে তার গুরুত্বপূর্ণ সীমা রয়েছে। AIR কোন গ্রাহক স্থাপনা, অবরুদ্ধ-আক্রমণের সংখ্যা, মিথ্যা-ইতিবাচক হার, স্বাধীন অডিট, মূল্য, প্রাপ্যতার সময়সূচী বা কীভাবে এর ফিল্টারগুলি বৈধ এজেন্ট আচরণ থেকে দূষিত নির্দেশাবলীকে আলাদা করে তার বিস্তারিত ব্যাখ্যা প্রদান করে না। প্ল্যাটফর্মটি এন্টারপ্রাইজ পরিবেশ জুড়ে কার্যকারিতা প্রদর্শন করেছে এমন প্রমাণের পরিবর্তে এর সুরক্ষা দাবিগুলিকে তার পণ্য এবং গবেষণার কোম্পানির অ্যাকাউন্ট হিসাবে বিবেচনা করা উচিত।

Interactive Mechanism

ইন্টারেক্টিভ মেকানিজম: এটা আসলে কিভাবে কাজ করে

এই বিকাশের পিছনে অন্তর্নিহিত প্রযুক্তিটি ইন্টারেক্টিভভাবে অন্বেষণ করুন।

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
ইন্টারেক্টিভ কনসেপ্ট চেক+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

পরবর্তী কি দেখতে

AIR-এর নিয়ন্ত্রণগুলি উত্পাদনে মোতায়েন করা হয় কিনা, কত ঘন ঘন তারা প্রকৃত হুমকিগুলিকে অবরুদ্ধ করে এবং কীভাবে দুর্বল MCPs সম্পর্কে কোম্পানির দাবিগুলি স্বাধীন যাচাইকরণ সহ্য করে তা হল প্রধান উত্তরহীন প্রশ্নগুলি। সরবরাহকৃত উৎস গ্রাহকদের, মূল্য নির্ধারণ, পরীক্ষা পদ্ধতি বা প্রযুক্তিগত কর্মক্ষমতা ডেটা প্রদান করে না।

প্রথমত, স্থাপনার সুনির্দিষ্ট প্রমাণের জন্য দেখুন। এআইআর বলে যে এটি ডেমো এবং প্রারম্ভিক অ্যাক্সেসের অফার করছে, তবে সরবরাহকৃত উত্স গ্রাহকদের নাম দেয় না বা সাধারণত উপলব্ধ রিলিজ বর্ণনা করে না। কার্যকর ফলো-আপ প্রমাণের মধ্যে অন্তর্ভুক্ত থাকবে পরিবেশ, এজেন্টের ধরন এবং অ্যাড-অন সমর্থিত, অনুমতিগুলি AIR নিয়ন্ত্রণ করতে পারে এবং সংস্থাগুলি স্বয়ংক্রিয় ব্লকিং সিদ্ধান্তগুলি পরিদর্শন বা আবেদন করতে পারে কিনা।

দ্বিতীয়ত, এমসিপিজ্যাকিং গবেষণার স্বাধীন যাচাইয়ের জন্য নজর রাখুন। সূত্রটি বলেছে যে 155টি MCPs হাইজ্যাকযোগ্য ছিল কারণ তারা মেয়াদোত্তীর্ণ ডোমেনের উপর নির্ভর করে, কিন্তু এটি একটি তালিকা, পুনরুৎপাদন বিশদ বা মার্কেটপ্লেসের প্রতিক্রিয়া প্রদান করে না। যাচাইকরণটি স্পষ্ট করবে যে সমস্যাটি কতটা বিস্তৃত ছিল, প্রভাবিত এন্ট্রিগুলি দুর্বল থাকে কিনা এবং ফলাফলটি একটি বৃহত্তর পদ্ধতিগত দুর্বলতা বা নির্ভরতার একটি আবদ্ধ সেট প্রতিফলিত করে কিনা।

তৃতীয়, দেখুন AIR কিভাবে রানটাইম সুরক্ষা পরিমাপ করে। সংস্থাটি বলেছে যে এআইআর ডিফেন্ড এজেন্টের প্রতিটি পদক্ষেপের বিরুদ্ধে সনাক্ত করতে, প্রতিক্রিয়া জানাতে এবং রক্ষা করতে পারে, তবে উত্সটি কোনও সংজ্ঞা বা কার্যকারিতার ফলাফল দেয় না। গুরুত্বপূর্ণ প্রশ্নগুলির মধ্যে রয়েছে কোন ক্রিয়াগুলি পর্যবেক্ষণযোগ্য, কত দ্রুত হস্তক্ষেপ ঘটে, সিস্টেমটি অনিশ্চিত হলে কী ঘটে এবং পর্যবেক্ষণ বিলম্ব প্রবর্তন করে বা বৈধ এজেন্ট ক্ষমতা সীমিত করে কিনা।

অবশেষে, কোম্পানির কারিগরি দাবি থেকে আলাদাভাবে কোম্পানির অর্থায়ন এবং বাণিজ্যিক উন্নয়ন দেখুন। প্রার্থীর শিরোনামটি $50 মিলিয়ন বৃদ্ধির প্রতিবেদন করেছে, যখন এখানে সরবরাহ করা AIR উত্সটি রাউন্ড আকার, বিনিয়োগকারী বা আয়ের ব্যবহার উল্লেখ করে না। ফলো-আপ রিপোর্টিং এই শর্তাবলী যাচাই করা উচিত এবং তহবিল গবেষণা, মার্কেটপ্লেস সম্প্রসারণ, এন্টারপ্রাইজ বিক্রয় বা বিস্তৃত রানটাইম-নিরাপত্তা উন্নয়ন সমর্থন করে কিনা তা নির্ধারণ করা উচিত।

সম্পর্কিত গাইড এবং কুইজ

এআই এজেন্টএআই নীতিশাস্ত্রএআই মডেল ব্যাখ্যা করা হয়েছেআপনি যা জানেন তা পরীক্ষা করুন - একটি বিনামূল্যের এআই কুইজ চেষ্টা করুনআমাদের শব্দকোষে একটি AI শব্দ দেখুনএআই রেগুলেশন ট্র্যাকার অনুসরণ করুন
এই দরকারী পাওয়া গেছে?