কি হয়েছে
এআইআর 1 সেপ্টেম্বর, 2026-এ ঘোষণা করেছিল যে এটি এআই এজেন্টদের জন্য একটি সুরক্ষা প্ল্যাটফর্মের সাথে গোপনে বেরিয়ে আসছে। কোম্পানী তার মূল পণ্যটিকে একটি "প্রসঙ্গ ফায়ারওয়াল" হিসাবে বর্ণনা করে যা দক্ষতা, MCP, প্লাগইন, ওয়েবসাইট এবং অভ্যন্তরীণ ডেটা থেকে এজেন্ট প্রবেশের ইনপুটগুলি বিশ্লেষণ করে।
AIR বলে যে এটি 1 সেপ্টেম্বর, 2026-এ স্টিলথ থেকে আবির্ভূত হয়েছিল, একটি প্ল্যাটফর্মের সাথে বিশেষভাবে AI এজেন্ট এবং তাদের ব্যবহার করা বাহ্যিক উপাদানগুলিকে সুরক্ষিত করা। এর কেন্দ্রীয় পণ্যের বিবরণ হল একটি "প্রসঙ্গ ফায়ারওয়াল" যা একটি এজেন্ট এবং বাইরের বিশ্বের মধ্যে অবস্থিত। এআইআর বলেছে যে সিস্টেমটি এজেন্টের প্রেক্ষাপটে প্রবেশ করা ইনপুটগুলিকে ক্রমাগত বিশ্লেষণ করে এবং ফিল্টার করে, যার মধ্যে দক্ষতা, এমসিপি, প্লাগইন, ওয়েবসাইট এবং অভ্যন্তরীণ ডেটা রয়েছে, এজেন্টের কাছে পৌঁছানোর আগে হুমকিগুলি বন্ধ করার লক্ষ্য নিয়ে।
সংস্থাটি প্ল্যাটফর্মটিকে চারটি অংশে বিভক্ত করেছে। এআইআর কন্ট্রোলকে কনফিগারেশন, পরিচয় এবং অনুমতিগুলি কভার করার নীতিগুলির মাধ্যমে অনুমোদিত এবং "ছায়া" এজেন্ট সহ একটি সংস্থার এজেন্ট ফ্লিটকে পরিচালনা করা হিসাবে বর্ণনা করা হয়। এআইআর ফিল্টার একটি অ্যাড-অন ফায়ারওয়াল হিসাবে উপস্থাপন করা হয়েছে যা ইনস্টলেশনের আগে দক্ষতা, প্লাগইন, এমসিপি এবং সাবএজেন্ট পরীক্ষা করে। এআইআর ডিফেন্ডের উদ্দেশ্য হল এজেন্টের ক্রিয়াকলাপ নিরীক্ষণ করা এবং রিয়েল টাইমে হুমকির বিরুদ্ধে সনাক্ত করা, প্রতিক্রিয়া জানানো এবং রক্ষা করা। এআইআর মার্কেটপ্লেসকে পূর্ব-পরীক্ষিত বাহ্যিক এবং প্রত্যয়িত অভ্যন্তরীণ অ্যাড-অনগুলির একটি উত্স হিসাবে বর্ণনা করা হয়েছে।
এআইআর এআই এজেন্টদের চারপাশে অ্যাপ্লিকেশন স্তর হিসাবে দক্ষতা, প্লাগইন এবং এমসিপি ফ্রেম করে। এর পরিভাষায়, দক্ষতা হল পুনঃব্যবহারযোগ্য নির্দেশাবলী, প্লাগইন প্যাকেজ দক্ষতা এবং অন্যান্য উপাদান এবং এমসিপিগুলি বাহ্যিক সরঞ্জাম, ডেটা এবং ক্রিয়াগুলি প্রদান করে। কোম্পানি বলেছে যে এই অ্যাড-অনগুলিতে লুকানো আচরণ, প্রম্পট ইনজেকশন, অত্যধিক অনুমতি, অননুমোদিত অ্যাকশন, বাহ্যিকভাবে লোড করা নির্দেশাবলী, ডেটা-প্রস্থান পথ বা সাপ্লাই-চেইন দুর্বলতা থাকতে পারে। এগুলি হল এআইআর-এর পণ্য এবং হুমকি-মডেল দাবি; সরবরাহকৃত উৎস প্ল্যাটফর্মের স্বাধীন পরীক্ষা অন্তর্ভুক্ত করে না।
উত্সটিতে 27 আগস্ট, 2026 তারিখের একটি AIR গবেষণা পোস্টও রয়েছে, যার শিরোনাম রয়েছে "MCPJacking: 155 হাইজ্যাকেবল MCPs ডিসকভারড লাইভ ইন দ্য অফিসিয়াল MCP মার্কেটপ্লেস।" এআইআর বলেছে যে তার গবেষকরা 155টি এমসিপি খুঁজে পেয়েছেন যে মেয়াদ শেষ হয়ে যাওয়া ডোমেনের উপর নির্ভর করছে, সেই ডোমেনগুলি নিবন্ধিত করেছে, প্রতিস্থাপনের এমসিপি প্রকাশ করেছে এবং তাদের উপর নির্ভর করে এমন এজেন্টদের রিমোট প্রম্পট এক্সিকিউশন পেয়েছে। পৃষ্ঠাটি সরবরাহ করা পাঠ্যে প্রভাবিত মার্কেটপ্লেস সনাক্ত করে না, সম্পূর্ণ গবেষণা পদ্ধতি বর্ণনা করে বা স্বাধীন নিশ্চিতকরণ প্রদান করে না। উত্স একইভাবে প্রার্থীর শিরোনামে উল্লিখিত $50 মিলিয়ন উত্থাপনের বিনিয়োগকারী, শর্তাবলী বা সমাপ্তির তারিখ উল্লেখ করে না।
কেন এটা গুরুত্বপূর্ণ
এআই এজেন্টরা ক্রমবর্ধমানভাবে বাহ্যিক সরঞ্জাম এবং নির্দেশাবলীর উপর নির্ভর করে, একটি সুরক্ষা পৃষ্ঠ তৈরি করে যা এআইআর বলে যে প্রচলিত স্ক্যানিং মিস হতে পারে। কোম্পানির দৃষ্টিভঙ্গি একটি এজেন্টের আশেপাশের বিষয়বস্তু এবং অনুমতিগুলির উপর দৃষ্টি নিবদ্ধ করে, সেইসাথে এটি যে পদক্ষেপগুলি গ্রহণ করে।
এআইআর যে ব্যবহারিক সমস্যাটি সমাধান করছে তা হল একটি এআই এজেন্টের আচরণ তার অন্তর্নিহিত মডেলের চেয়ে বেশি নির্ভর করতে পারে। নির্দেশাবলী, টুলের সংজ্ঞা, অনুমতি এবং পুনরুদ্ধার করা তথ্য এজেন্ট যা করে তা প্রভাবিত করতে পারে। যদি এই উপাদানগুলি আপোস করা হয় বা অত্যধিক বিস্তৃত হয়, তাহলে একজন বিশ্বস্ত এজেন্টকে এমন পদক্ষেপ নিতে প্ররোচিত করা যেতে পারে যা তার অপারেটর ইচ্ছা করেনি। এটি আশেপাশের এজেন্ট ইকোসিস্টেমের নিরাপত্তাকে এজেন্ট মোতায়েনকারী সংস্থাগুলির সাথে প্রাসঙ্গিক করে তোলে, শুধুমাত্র মডেলের নিরাপত্তাই নয়।
AIR-এর পণ্যের নকশা একটি জীবনচক্র পদ্ধতির প্রতিফলন ঘটায়। এটি বলে যে অ্যাড-অনগুলি স্থাপনের আগে, আপডেটের পরে এবং চালানোর সময় পরীক্ষা করা উচিত। এটি গুরুত্বপূর্ণ কারণ একটি অ্যাড-অন সময়ের সাথে পরিবর্তিত হতে পারে এবং একটি এককালীন পর্যালোচনা পরবর্তী পরিবর্তন বা রানটাইম আচরণ ক্যাপচার নাও করতে পারে। AIR-এর প্রস্তাবিত আবিষ্কার, নীতি নিয়ন্ত্রণ, প্রি-ইন্সটলেশন যাচাইকরণ এবং রানটাইম সুরক্ষা সংস্থাগুলিকে বেশ কয়েকটি পয়েন্ট দিতে পারে যেখানে কোনও এজেন্টকে সীমাবদ্ধ করতে হবে, যদিও উত্সটি দেখায় না যে এই নিয়ন্ত্রণগুলি কীভাবে কাজ করে।
কোম্পানির এমসিপিজ্যাকিং সতর্কতা, যদি প্রতিলিপি করা হয়, তাহলে এআই এজেন্টদের জন্য একটি সাপ্লাই-চেইন সমস্যার চিত্র তুলে ধরবে: একটি নির্ভরশীলতা যা বৈধ বলে মনে হয় তা বিপজ্জনক হয়ে উঠতে পারে যখন এর অন্তর্নিহিত বাহ্যিক সম্পদের মেয়াদ শেষ হয়ে যায় বা মালিকানা পরিবর্তন হয়। এআইআর বলছে যে সমস্যাটি অফিসিয়াল মার্কেটপ্লেস এন্ট্রিকে প্রভাবিত করেছে এবং দূরবর্তী প্রম্পট সম্পাদনের অনুমতি দিতে পারে। এই দাবিটি মার্কেটপ্লেস এবং এন্টারপ্রাইজগুলির জন্য একটি প্রশাসনিক প্রশ্নের দিকে নির্দেশ করে: এজেন্টদের বিশ্বাস করার অনুমতি দেওয়া বাহ্যিক পরিষেবাগুলির মালিকানা, রক্ষণাবেক্ষণ এবং আচরণ কে যাচাই করে?
এই ঘোষণাটি কী স্থাপন করে তার গুরুত্বপূর্ণ সীমা রয়েছে। AIR কোন গ্রাহক স্থাপনা, অবরুদ্ধ-আক্রমণের সংখ্যা, মিথ্যা-ইতিবাচক হার, স্বাধীন অডিট, মূল্য, প্রাপ্যতার সময়সূচী বা কীভাবে এর ফিল্টারগুলি বৈধ এজেন্ট আচরণ থেকে দূষিত নির্দেশাবলীকে আলাদা করে তার বিস্তারিত ব্যাখ্যা প্রদান করে না। প্ল্যাটফর্মটি এন্টারপ্রাইজ পরিবেশ জুড়ে কার্যকারিতা প্রদর্শন করেছে এমন প্রমাণের পরিবর্তে এর সুরক্ষা দাবিগুলিকে তার পণ্য এবং গবেষণার কোম্পানির অ্যাকাউন্ট হিসাবে বিবেচনা করা উচিত।
ইন্টারেক্টিভ মেকানিজম: এটা আসলে কিভাবে কাজ করে
এই বিকাশের পিছনে অন্তর্নিহিত প্রযুক্তিটি ইন্টারেক্টিভভাবে অন্বেষণ করুন।
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
পরবর্তী কি দেখতে
AIR-এর নিয়ন্ত্রণগুলি উত্পাদনে মোতায়েন করা হয় কিনা, কত ঘন ঘন তারা প্রকৃত হুমকিগুলিকে অবরুদ্ধ করে এবং কীভাবে দুর্বল MCPs সম্পর্কে কোম্পানির দাবিগুলি স্বাধীন যাচাইকরণ সহ্য করে তা হল প্রধান উত্তরহীন প্রশ্নগুলি। সরবরাহকৃত উৎস গ্রাহকদের, মূল্য নির্ধারণ, পরীক্ষা পদ্ধতি বা প্রযুক্তিগত কর্মক্ষমতা ডেটা প্রদান করে না।
প্রথমত, স্থাপনার সুনির্দিষ্ট প্রমাণের জন্য দেখুন। এআইআর বলে যে এটি ডেমো এবং প্রারম্ভিক অ্যাক্সেসের অফার করছে, তবে সরবরাহকৃত উত্স গ্রাহকদের নাম দেয় না বা সাধারণত উপলব্ধ রিলিজ বর্ণনা করে না। কার্যকর ফলো-আপ প্রমাণের মধ্যে অন্তর্ভুক্ত থাকবে পরিবেশ, এজেন্টের ধরন এবং অ্যাড-অন সমর্থিত, অনুমতিগুলি AIR নিয়ন্ত্রণ করতে পারে এবং সংস্থাগুলি স্বয়ংক্রিয় ব্লকিং সিদ্ধান্তগুলি পরিদর্শন বা আবেদন করতে পারে কিনা।
দ্বিতীয়ত, এমসিপিজ্যাকিং গবেষণার স্বাধীন যাচাইয়ের জন্য নজর রাখুন। সূত্রটি বলেছে যে 155টি MCPs হাইজ্যাকযোগ্য ছিল কারণ তারা মেয়াদোত্তীর্ণ ডোমেনের উপর নির্ভর করে, কিন্তু এটি একটি তালিকা, পুনরুৎপাদন বিশদ বা মার্কেটপ্লেসের প্রতিক্রিয়া প্রদান করে না। যাচাইকরণটি স্পষ্ট করবে যে সমস্যাটি কতটা বিস্তৃত ছিল, প্রভাবিত এন্ট্রিগুলি দুর্বল থাকে কিনা এবং ফলাফলটি একটি বৃহত্তর পদ্ধতিগত দুর্বলতা বা নির্ভরতার একটি আবদ্ধ সেট প্রতিফলিত করে কিনা।
তৃতীয়, দেখুন AIR কিভাবে রানটাইম সুরক্ষা পরিমাপ করে। সংস্থাটি বলেছে যে এআইআর ডিফেন্ড এজেন্টের প্রতিটি পদক্ষেপের বিরুদ্ধে সনাক্ত করতে, প্রতিক্রিয়া জানাতে এবং রক্ষা করতে পারে, তবে উত্সটি কোনও সংজ্ঞা বা কার্যকারিতার ফলাফল দেয় না। গুরুত্বপূর্ণ প্রশ্নগুলির মধ্যে রয়েছে কোন ক্রিয়াগুলি পর্যবেক্ষণযোগ্য, কত দ্রুত হস্তক্ষেপ ঘটে, সিস্টেমটি অনিশ্চিত হলে কী ঘটে এবং পর্যবেক্ষণ বিলম্ব প্রবর্তন করে বা বৈধ এজেন্ট ক্ষমতা সীমিত করে কিনা।
অবশেষে, কোম্পানির কারিগরি দাবি থেকে আলাদাভাবে কোম্পানির অর্থায়ন এবং বাণিজ্যিক উন্নয়ন দেখুন। প্রার্থীর শিরোনামটি $50 মিলিয়ন বৃদ্ধির প্রতিবেদন করেছে, যখন এখানে সরবরাহ করা AIR উত্সটি রাউন্ড আকার, বিনিয়োগকারী বা আয়ের ব্যবহার উল্লেখ করে না। ফলো-আপ রিপোর্টিং এই শর্তাবলী যাচাই করা উচিত এবং তহবিল গবেষণা, মার্কেটপ্লেস সম্প্রসারণ, এন্টারপ্রাইজ বিক্রয় বা বিস্তৃত রানটাইম-নিরাপত্তা উন্নয়ন সমর্থন করে কিনা তা নির্ধারণ করা উচিত।