AI सुरक्षा 🇷🇺 03.08.2026 06:01

गैर-प्रोग्रामर द्वारा निर्मित उत्पाद में भुगतान सुरक्षा की पाँच परतें

एक गैर-प्रोग्रामर वर्णन करता है कि भुगतान प्रसंस्करण के लिए एआई-जनित कोड में अक्सर सुरक्षा छिद्र होते हैं जैसे मूल्य छेड़छाड़ और वेबहुक सत्यापन की कमी। वह एक कार्यप्रवाह प्रस्तावित करता है: पहले, मॉडल से कोड लिखे बिना समस्या का विश्लेषण करने और विकल्प प्रदान करने के लिए कहें; फिर, पूर्ण कोड का परीक्षण एक नए एआई सत्र से करें जिसे भुगतान को बायपास करने का कार्य दिया गया हो। अंत में, वह पाँच सुरक्षा परतें सूचीबद्ध करता है: लॉगिंग, आईपी ब्लॉकिंग, प्रति खाता खर्च नियंत्रण, वास्तविक समय अलर्ट, और आपातकालीन शटडाउन।
लेखक, जो वरिष्ठ प्रोग्रामर नहीं है लेकिन AI का उपयोग करके उत्पाद बनाता है, AI-जनित भुगतान कोड में सामान्य सुरक्षा कमजोरियों का वर्णन करता है: यदि मूल्यांकन क्लाइंट-साइड होता है तो मूल्य के साथ छेड़छाड़, और वेबहुक सत्यापन की कमी, जो या तो भुगतान न मिलने या मुफ्त पहुंच देने का कारण बन सकती है। ये त्रुटियाँ मानक परीक्षण से पकड़ में नहीं आती हैं। वह सलाह देते हैं कि कोड लिखने से पहले AI से समस्या का विश्लेषण करने और सुरक्षित दृष्टिकोण सुझाने के लिए कहें। डिलीवरी से पहले, वह केवल कोड तक पहुंच वाला एक नया AI सत्र चलाता है, जिसे भुगतान को बायपास करने का कार्य सौंपा जाता है, और ऐसे एजेंटों ने पहले ऑडिट से छूटे हुए रास्ते खोज लिए। उन्होंने पांच सुरक्षा परतें लागू कीं: व्यापक लॉगिंग, संदिग्ध आईपी का स्वचालित अवरोधन, प्रति-खाता खर्च नियंत्रण, वास्तविक समय अलर्ट, और एक आपातकालीन शटडाउन स्क्रिप्ट जो सभी बाहरी कनेक्शनों को काट देती है। लेखक स्वीकार करता है कि AI एजेंट पेशेवर पेनेट्रेशन परीक्षण का विकल्प नहीं हैं और उनके उपाय उत्पाद को अजेय नहीं बनाते बल्कि एक अनाकर्षक लक्ष्य बनाते हैं। वह हिकमा लैब्स में काम करता है।
स्रोत: Habr — хаб ИИ — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार