خبروں پر واپس جائیں۔
سیکیورٹیAI Understanding بریفنگ

اے آئی آر ایک پلیٹ فارم کے ساتھ چپکے سے باہر نکلتا ہے تاکہ AI-ایجنٹ کے ایڈ آنز اور کارروائیوں کی جانچ کی جا سکے۔

AIR کا کہنا ہے کہ یہ ایک حفاظتی پلیٹ فارم کے ساتھ اسٹیلتھ سے ابھرا ہے جس کو مہارتوں، پلگ انز، MCPs اور دیگر ایڈ آنز کا معائنہ کرنے کے لیے ڈیزائن کیا گیا ہے جو AI ایجنٹ استعمال کرتے ہیں، پھر رن ٹائم پر ایجنٹ کی سرگرمی کی نگرانی کرتے ہیں۔

5 min readRead the linked source
Source-provided image accompanying AIR exits stealth with a platform to vet AI-agent add-ons and actions
ماخذ حوالہماخذ ریکارڈ شدہ
پبلشر
air.security
ماخذ لنک
air.securityhttps://www.air.security/
ماخذ کی قسم
منسلک ذریعہ - بنیادی ماخذ کی حیثیت قائم نہیں کی گئی ہے۔
سیاق و سباقاسے 60 سیکنڈ میں سمجھیں۔

یہاں سے شروع کریں۔

کلیدی شرائط

MCP (ماڈل سیاق و سباق پروٹوکول)
ایک کھلا پروٹوکول جو AI ایپلی کیشنز کو معیاری طریقے سے بیرونی ٹولز، ڈیٹا کے ذرائع اور سیاق و سباق فراہم کرنے والوں سے منسلک ہونے دیتا ہے۔
اے آئی ایجنٹ
ایک ایسا سافٹ ویئر سسٹم جو اکثر ٹولز اور میموری کا استعمال کرتے ہوئے کسی مقصد کو حاصل کرنے کے لیے مشاہدہ، استدلال اور اقدامات کر سکتا ہے۔
پرامپٹ
جنریٹیو ماڈل کو فراہم کردہ ان پٹ ہدایات اور سیاق و سباق۔
اپنے آپ کو جانچیں۔اے آئی ایجنٹس کوئز
Source video from air.security · shown with attribution.

کیا ہوا؟

AIR نے 1 ستمبر 2026 کو اعلان کیا کہ وہ AI ایجنٹوں کے لیے حفاظتی پلیٹ فارم کے ساتھ چپکے سے باہر آ رہا ہے۔ کمپنی اپنے بنیادی پروڈکٹ کو "سیاق و سباق کی فائر وال" کے طور پر بیان کرتی ہے جو مہارتوں، MCPs، پلگ انز، ویب سائٹس اور اندرونی ڈیٹا سے ایجنٹ میں داخل ہونے والے ان پٹس کا تجزیہ کرتی ہے۔

AIR کا کہنا ہے کہ یہ 1 ستمبر 2026 کو اسٹیلتھ سے ابھرا، ایک پلیٹ فارم کے ساتھ جس کا مقصد خاص طور پر AI ایجنٹوں اور ان کے استعمال کردہ بیرونی اجزاء کو محفوظ بنانا تھا۔ اس کی مرکزی مصنوعات کی تفصیل ایک ایجنٹ اور بیرونی دنیا کے درمیان ایک "سیاق و سباق کی فائر وال" ہے۔ AIR کا کہنا ہے کہ سسٹم ایجنٹ کے سیاق و سباق میں داخل ہونے والے ان پٹ کا مسلسل تجزیہ اور فلٹر کرتا ہے، بشمول مہارت، MCPs، پلگ ان، ویب سائٹس اور اندرونی ڈیٹا، جس کا مقصد ایجنٹ تک پہنچنے سے پہلے خطرات کو روکنا ہے۔

کمپنی پلیٹ فارم کو چار حصوں میں تقسیم کرتی ہے۔ AIR کنٹرول کو تنظیم کے ایجنٹوں کے بیڑے پر حکومت کرنے کے طور پر بیان کیا گیا ہے، بشمول منظور شدہ اور "شیڈو" ایجنٹس، پالیسیوں کے ذریعے کنفیگریشن، شناخت اور اجازتوں کا احاطہ کرتا ہے۔ AIR فلٹر کو ایک اضافی فائر وال کے طور پر پیش کیا گیا ہے جو تنصیب سے پہلے مہارتوں، پلگ انز، MCPs اور ذیلی ایجنٹوں کو جانچتا ہے۔ AIR Defend کا مقصد ایجنٹ کی کارروائیوں کی نگرانی کرنا اور حقیقی وقت میں خطرات کا پتہ لگانا، جواب دینا اور ان سے حفاظت کرنا ہے۔ AIR مارکیٹ پلیس کو پہلے سے جانچے گئے بیرونی اور مصدقہ داخلی ایڈونس کے ذریعہ کے طور پر بیان کیا گیا ہے۔

AIR مہارتوں، پلگ انز اور MCPs کو AI ایجنٹوں کے ارد گرد ایپلیکیشن لیئر کے طور پر تیار کرتا ہے۔ اس کی اصطلاح میں، مہارتیں دوبارہ قابل استعمال ہدایات، پلگ ان پیکیج کی مہارتیں اور دیگر اجزاء ہیں، اور MCPs بیرونی ٹولز، ڈیٹا اور ایکشن فراہم کرتے ہیں۔ کمپنی کا کہنا ہے کہ ان ایڈ آنز میں پوشیدہ رویہ، فوری انجیکشن، ضرورت سے زیادہ اجازتیں، غیر مجاز کارروائیاں، بیرونی طور پر بھری ہوئی ہدایات، ڈیٹا کے اخراج کے راستے یا سپلائی چین کی کمزوریاں شامل ہو سکتی ہیں۔ یہ AIR کے پراڈکٹ اور تھریٹ ماڈل کے دعوے ہیں۔ فراہم کردہ ذریعہ میں پلیٹ فارم کی آزاد جانچ شامل نہیں ہے۔

ماخذ میں 27 اگست 2026 کی AIR تحقیقی پوسٹ بھی شامل ہے، جس کا عنوان ہے "MCPJacking: 155 Hijackable MCPs Discovered Live in the Official MCP Marketplace"۔ AIR کا کہنا ہے کہ اس کے محققین نے 155 MCPs کو میعاد ختم ہونے والے ڈومینز پر انحصار کرتے ہوئے پایا، ان ڈومینز کو رجسٹر کیا، متبادل MCPs شائع کیا اور ان ایجنٹوں پر ریموٹ پرامپٹ عملدرآمد حاصل کیا جو ان پر بھروسہ کرتے تھے۔ صفحہ فراہم کردہ متن میں متاثرہ بازار کی نشاندہی نہیں کرتا، تحقیق کا مکمل طریقہ بیان نہیں کرتا یا آزادانہ تصدیق فراہم کرتا ہے۔ ذریعہ اسی طرح امیدواروں کی سرخی میں مذکور $50 ملین اضافے کی سرمایہ کاروں، شرائط یا اختتامی تاریخ کو نہیں بتاتا ہے۔

ماخذ کی تفصیلات: air.security ↗

یہ کیوں اہمیت رکھتا ہے۔

اے آئی ایجنٹ تیزی سے بیرونی ٹولز اور ہدایات پر انحصار کرتے ہیں، جس سے ایک حفاظتی سطح پیدا ہوتی ہے جسے AIR کا کہنا ہے کہ روایتی اسکیننگ سے محروم ہو سکتے ہیں۔ کمپنی کا نقطہ نظر ایجنٹ کے ارد گرد کے مواد اور اجازتوں کے ساتھ ساتھ اس کے لیے کیے جانے والے اقدامات پر توجہ مرکوز کرتا ہے۔

AIR جس عملی مسئلے پر توجہ دے رہا ہے وہ یہ ہے کہ AI ایجنٹ کا طرز عمل اس کے بنیادی ماڈل سے زیادہ پر منحصر ہو سکتا ہے۔ ہدایات، ٹول کی تعریفیں، اجازتیں اور بازیافت شدہ معلومات ایجنٹ کے کام کو متاثر کر سکتی ہیں۔ اگر ان اجزاء سے سمجھوتہ کیا گیا ہے یا حد سے زیادہ وسیع ہے تو، ایک قابل اعتماد ایجنٹ کو ایسی کارروائیوں کے لیے آمادہ کیا جا سکتا ہے جو اس کے آپریٹر کا ارادہ نہیں تھا۔ یہ ارد گرد کے ایجنٹ ماحولیاتی نظام کی حفاظت کو ایجنٹوں کو تعینات کرنے والی تنظیموں سے متعلق بناتا ہے، نہ صرف خود ماڈل کی حفاظت۔

AIR کا پروڈکٹ ڈیزائن لائف سائیکل اپروچ کی عکاسی کرتا ہے۔ اس کا کہنا ہے کہ تعیناتی سے پہلے، اپ ڈیٹس کے بعد اور چلتے وقت ایڈ آنز کو چیک کیا جانا چاہیے۔ یہ اس لیے اہمیت رکھتا ہے کہ ایک ایڈ آن وقت کے ساتھ تبدیل ہو سکتا ہے، اور ہو سکتا ہے کہ ایک بار کا جائزہ بعد میں ہونے والی تبدیلیوں یا رن ٹائم رویے کو حاصل نہ کرے۔ AIR کا دریافت، پالیسی کنٹرولز، پہلے سے انسٹالیشن کی جانچ اور رن ٹائم پروٹیکشن کا مجوزہ امتزاج تنظیموں کو کئی نکات دے سکتا ہے جس پر ایجنٹ کو محدود کرنا ہے، حالانکہ ماخذ یہ نہیں دکھاتا ہے کہ یہ کنٹرولز عملی طور پر کیسے کام کرتے ہیں۔

کمپنی کی MCPjacking وارننگ، اگر نقل کی جاتی ہے، تو AI ایجنٹوں کے لیے سپلائی چین کے مسئلے کی وضاحت کرے گی: ایک انحصار جو جائز معلوم ہوتا ہے خطرناک ہو سکتا ہے جب اس کے بنیادی بیرونی وسائل کی میعاد ختم ہو جائے یا ملکیت تبدیل ہو جائے۔ AIR کا کہنا ہے کہ اس مسئلے نے مارکیٹ پلیس کے سرکاری اندراجات کو متاثر کیا ہے اور اسے فوری طور پر انجام دینے کی اجازت مل سکتی ہے۔ یہ دعویٰ بازاروں اور کاروباری اداروں کے لیے حکمرانی کے سوال کی طرف اشارہ کرتا ہے: کون ان بیرونی خدمات کی ملکیت، دیکھ بھال اور رویے کی تصدیق کرتا ہے جن پر ایجنٹوں کو بھروسہ کرنے کی اجازت ہے؟

یہ اعلان جو کچھ قائم کرتا ہے اس کی اہم حدود ہیں۔ AIR کوئی گاہک کی تعیناتی، بلاک شدہ حملے کی گنتی، غلط مثبت شرحیں، آزاد آڈٹ، قیمتوں کا تعین، دستیابی کا ٹائم ٹیبل یا تفصیلی وضاحت فراہم نہیں کرتا ہے کہ اس کے فلٹرز بدسلوکی پر مبنی ہدایات کو ایجنٹ کے جائز رویے سے کیسے الگ کرتے ہیں۔ اس لیے اس کے حفاظتی دعوؤں کو کمپنی کے اس کی مصنوعات اور تحقیق کے اکاؤنٹ کے طور پر سمجھا جانا چاہیے، بجائے اس کے کہ اس بات کا ثبوت دیا جائے کہ پلیٹ فارم نے انٹرپرائز کے ماحول میں تاثیر کا مظاہرہ کیا ہے۔

Interactive Mechanism

انٹرایکٹو میکانزم: یہ اصل میں کیسے کام کرتا ہے۔

اس ترقی کے پیچھے بنیادی ٹیکنالوجی کو انٹرایکٹو طریقے سے دریافت کریں۔

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
انٹرایکٹو تصور چیک+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

آگے کیا دیکھنا ہے۔

اہم جواب نہ دیئے گئے سوالات یہ ہیں کہ آیا AIR کے کنٹرولز پروڈکشن میں تعینات ہیں، وہ کتنی بار حقیقی خطرات کو روکتے ہیں، اور کس طرح کمزور MCPs کے بارے میں کمپنی کے دعوے آزاد تصدیق کا مقابلہ کرتے ہیں۔ فراہم کردہ ذریعہ گاہکوں، قیمتوں کا تعین، جانچ کا طریقہ کار یا تکنیکی کارکردگی کا ڈیٹا فراہم نہیں کرتا ہے۔

سب سے پہلے، تعیناتی کے ٹھوس شواہد کو دیکھیں۔ AIR کا کہنا ہے کہ وہ ڈیمو اور ابتدائی رسائی کی پیشکش کر رہا ہے، لیکن فراہم کردہ ذریعہ گاہکوں کے نام یا عام طور پر دستیاب ریلیز کی وضاحت نہیں کرتا ہے۔ مفید فالو اپ شواہد میں احاطہ کیے گئے ماحول، ایجنٹوں کی اقسام اور ایڈونس کی حمایت، اجازتوں کو AIR کنٹرول کر سکتا ہے، اور آیا تنظیمیں خودکار بلاکنگ فیصلوں کا معائنہ کر سکتی ہیں یا اپیل کر سکتی ہیں۔

دوسرا، MCPjacking تحقیق کی آزادانہ جانچ پڑتال پر نظر رکھیں۔ ذریعہ کا کہنا ہے کہ 155 MCPs ہائی جیک کرنے کے قابل تھے کیونکہ ان کا انحصار میعاد ختم ہونے والے ڈومینز پر تھا، لیکن یہ فہرست، تولیدی تفصیلات یا مارکیٹ پلیس کا ردعمل فراہم نہیں کرتا ہے۔ توثیق اس بات کی وضاحت کرے گی کہ مسئلہ کتنا وسیع تھا، آیا متاثرہ اندراجات غیر محفوظ ہیں، اور آیا نتیجہ ایک وسیع تر نظامی کمزوری کی عکاسی کرتا ہے یا انحصار کا ایک پابند سیٹ۔

تیسرا، دیکھیں کہ AIR رن ٹائم تحفظ کی پیمائش کیسے کرتا ہے۔ کمپنی کا کہنا ہے کہ AIR Defend ایجنٹ کی ہر کارروائی کا پتہ لگا سکتا ہے، اس کا جواب دے سکتا ہے اور اس کے خلاف حفاظت کر سکتا ہے، لیکن ذریعہ کوئی تعریف یا کارکردگی کے نتائج نہیں دیتا ہے۔ اہم سوالات میں یہ شامل ہیں کہ کون سے اعمال قابل مشاہدہ ہیں، مداخلت کتنی جلدی ہوتی ہے، جب نظام غیر یقینی ہوتا ہے تو کیا ہوتا ہے، اور آیا نگرانی میں تاخیر کا تعارف ہوتا ہے یا ایجنٹ کی جائز صلاحیتوں کو محدود کرتا ہے۔

آخر میں، کمپنی کی فنانسنگ اور تجارتی ترقی کو اس کے تکنیکی دعووں سے الگ دیکھیں۔ امیدوار کی سرخی $50 ملین کے اضافے کی اطلاع دیتی ہے، جبکہ یہاں فراہم کردہ AIR ذریعہ گول سائز، سرمایہ کاروں یا آمدنی کے استعمال کو نہیں بتاتا ہے۔ فالو اپ رپورٹنگ کو ان شرائط کی تصدیق کرنی چاہیے اور اس بات کا تعین کرنا چاہیے کہ آیا فنڈنگ ​​تحقیق، مارکیٹ پلیس کی توسیع، انٹرپرائز سیلز یا وسیع تر رن ٹائم سیکیورٹی ڈیولپمنٹ کی حمایت کرتی ہے۔

متعلقہ گائیڈز اور کوئزز

اے آئی ایجنٹساے آئی اخلاقیاتAI ماڈلز کی وضاحتآپ جو جانتے ہیں اس کی جانچ کریں - ایک مفت AI کوئز آزمائیں۔ہماری لغت میں AI کی اصطلاح دیکھیںاے آئی ریگولیشن ٹریکر پر عمل کریں۔
یہ مفید پایا؟