முக்கிய விஷயங்கள்
- சீனாவின் முன்னணி AI நிறுவனமான Z.ai, தனது AI Coding Assistant சேவையை பாதுகாப்பு காரணங்களுக்காக தற்காலிகமாக முழுமையாக முடக்கியுள்ளது.
- Default-ஆக ஆன் செய்யப்பட்டிருந்த ஒரு ஃபீச்சரில் ஏற்பட்ட பக் (Bug) காரணமாக, கிளவுடில் சேமிக்கப்பட்ட யூசர்களின் கோட் ஸ்னிப்பெட்டுகள் தானாக அழிந்துள்ளன.
- சீன AI லேப் ஒன்றிலிருந்து இதுபோன்ற ஒரு செக்யூரிட்டி கோளாறு வெளிப்படையாக ஒப்புக்கொள்ளப்பட்டு அறிவிக்கப்பட்டது இதுவே முதல்முறை.
- வெளிப்புற தணிக்கை குழு நடத்திய சோதனையிலும் கிளவுட் சர்வரில் இருந்து யூசர் டேட்டா நீக்கப்பட்டது உறுதியாகியுள்ளது.
- இந்திய டெவலப்பர்கள் கிளவுட் AI டூல்ஸ்களை கண்மூடித்தனமாக நம்பாமல், லோக்கல் பேக்கப் எடுப்பதன் அவசியத்தை இந்த சம்பவம் உணர்த்தியுள்ளது.
நீங்க ராத்திரி முழுக்க கண் விழிச்சு கஷ்டப்பட்டு ஒரு முக்கியமான புராஜெக்ட்டுக்கு Code எழுதி முடிச்சிட்டு நிம்மதியா தூங்கப் போறீங்கன்னு வச்சுப்போம். காலையில எந்திரிச்சு Workspace-ஐ திறந்து பார்த்தா, நீங்க எழுதின முக்கியமான ஃபைல்கள் மொத்தமா காணாம போயிருந்தா எப்படி இருக்கும்? நினைச்சு பார்க்கவே பதறுது இல்ல? அப்படி ஒரு அதிர்ச்சியான விஷயம் தான் இப்போ Z.ai யூசர்களுக்கு நடந்திருக்கு.
என்ன நடந்தது?
சீனாவின் முன்னணி AI லேப்களில் ஒன்றாக வலம் வரும் Z.ai, தனது தளத்தில் இயங்கி வந்த AI Coding Assistant சேவையை உடனடியாக நிறுத்தி வைத்துள்ளது. பொதுவா AI கோடிங் டூல்ஸ் ஏதாவது தப்பான பிராக்கெட் போடும், இல்லன்னா சின்ன Syntax error காட்டும். ஆனா இங்க நடந்த விவகாரமே வேற லெவல் குழப்பம்.
Z.ai தளத்தில் இயல்புநிலையிலேயே (Default) இயங்கி வந்த ஒரு ஃபீச்சரில் ஏற்பட்ட தொழில்நுட்பக் கோளாறு காரணமாக, கிளவுட் ஸ்டோரேஜில் யூசர்கள் சேமித்து வைத்திருந்த கோட் துண்டுகள் (Code Snippets) தானாகவே மொத்தமாக டெலீட் ஆகியுள்ளன. அதாவது யூசர்கள் கை வைக்காமலேயே அவங்களோட டேட்டா காணாமல் போயிருக்கு.
பொதுவா சீன AI நிறுவனங்கள் தங்களது செக்யூரிட்டி பிரச்சனைகளை வெளிப்படையாக பொதுவெளியில் அறிவிப்பது ரொம்பவே அரிதான விஷயம். ஆனால் இந்த முறை பிரச்சனை பல யூசர்களை பாதித்ததால், நிறுவனம் இதை வெளிப்படையாக ஒப்புக்கொண்டு டூலையே தற்காலிகமாக முடக்கியுள்ளது. ஒரு சுயாதீன தணிக்கைக் குழு (Independent review team) நடத்திய ஆய்விலும் இந்த டேட்டா இழப்பு உண்மைதான் என உறுதியாகியுள்ளது.
இது எப்படி வேலை செய்யும்?
முதல்ல இந்த AI Coding Assistant எப்படி இயங்குதுன்னு எளிமையா பார்ப்போம். அதாவது, நீங்க எடிட்டரில் ஒரு புரோகிராம் டைப் பண்ணும்போது, நீங்க அடுத்து என்ன யோசிக்கிறீங்கன்னு கணிச்சு மீதி கோடை இந்த AI மாடல் தானா எழுதிக்கொடுக்கும்.
உதாரணமாக, நீங்க ஒரு UPI பேமெண்ட் கேட்வேக்கான கோடிங் டைப் பண்றீங்கன்னு வச்சுப்போம். நீங்க ஃபங்ஷன் பெயரை டைப் பண்ணும்போதே, அதுக்கான முழு லாஜிக்கையும் ஸ்கிரீன்ல நீல நிறத்துல காட்டும். நீங்க வெறும் Tab பட்டன் அழுத்தினா போதும், 10 வரி கோட் தானா வந்து விழுந்துடும்.
இந்த மேஜிக் நடக்கணும்னா, உங்க புராஜெக்ட்டோட சூழல் (Context) அந்த AI மாடலுக்கு தேவைப்படும். நீங்க ஃபைலை திறக்கும்போது, கோடில் உள்ள சில பகுதிகளை எடுத்து உடனுக்குடன் கிளவுட் சர்வருக்கு அனுப்பி Process செய்யும். இங்க தான் வில்லங்கமே ஆரம்பிச்சிருக்கு.
Z.ai-ல் புதிதாக அக்கவுண்ட் தொடங்கும் எல்லாருக்குமே இந்த கிளவுட் சின்க் ஆப்ஷன் தானாகவே (Default-on) ஆன் செய்யப்பட்டிருந்தது. கிளவுட் சர்வருக்கு வரும் தற்காலிக டேட்டாவை குறிப்பிட்ட நேரத்துக்கு அப்புறம் அழிக்கிற ஒரு Cleanup சிஸ்டம், தவறாக கணக்கிட்டு கிளவுடில் நிரந்தரமா சேமிக்கப்பட்டிருந்த யூசர் ஃபைல்களையே மொத்தமாக டெலீட் செய்துவிட்டது. தற்காலிக குப்பையை அழிக்கப் போய் ஒரிஜினல் ஃபைலையே காலி பண்ணிட்டாங்க.
இந்தியாவுல / நம்ம டெவலப்பர்களுக்கு என்ன மாறும்?
இன்னைக்கு இந்தியாவில் சென்னை, பெங்களூரு, ஹைதராபாத், கோயம்புத்தூர்னு பல ஊர்கள்ல இருக்கிற லட்சக்கணக்கான டெவலப்பர்கள் தங்களோட அன்றாட வேலைக்கு AI டூல்ஸ்களை தான் மலைபோல நம்பியிருக்காங்க. அது VS Code எக்ஸ்டென்ஷனா இருந்தாலும் சரி, கிளவுட் எடிட்டரா இருந்தாலும் சரி.
நம்ம ஆட்கள் பண்ற முதல் தப்பு என்னன்னா, எந்த ஒரு புதிய AI டூலை இன்ஸ்டால் பண்ணாலும் அதுல 'Default Settings' என்ன இருக்குன்னு செக் பண்றதே கிடையாது. பல டூல்ஸ் நம்ம கோடை அவங்களோட சர்வர்க்கு அனுப்பி மாடலை ட்ரெயின் பண்ணிக்கும். இப்போ Z.ai-ல் நடந்தது போல ஒரு பக் மத்த டூல்களிலும் வர வாய்ப்பு இருக்கு.
குறிப்பாக ஸ்டார்ட்அப் நிறுவனங்கள் மற்றும் ஃப்ரீலான்ஸர்கள் தங்களது க்ளையண்ட் டேட்டாவை இது போன்ற கிளவுட் AI டூல்ஸில் கையாளும்போது கூடுதல் கவனத்துடன் இருக்க வேண்டும். ஏன்னா டேட்டா போனா நம்ம உழைப்பு மட்டும் வீணாகாது, க்ளையண்ட்டோட நம்பிக்கையும் போயிடும்.
நீங்க இப்போ என்ன பண்ணுங்க?
இந்த மாதிரி சம்பவங்கள் நடக்கும்போது AI டூல்ஸை முழுசா பயன்படுத்தாம விட்டுட முடியாது. ஆனா சில பாதுகாப்பான பழக்கங்களை நாம கட்டாயம் கடைப்பிடிக்கணும். என்னென்ன பண்ணலாம்னு பாருங்க:
1. Git மற்றும் லோக்கல் பேக்கப் கட்டாயம்: எந்த AI எடிட்டரை நீங்க பயன்படுத்தினாலும், உங்க லோக்கல் மெஷினில் Git வெர்ஷன் கண்ட்ரோல் வச்சுக்கோங்க. அடிக்கடி கமிட் (Commit) பண்ணி உங்க பிரைவேட் GitHub அல்லது GitLab ரிப்போசிட்டரியில் புஷ் பண்ணிடுங்க. கிளவுட் எடிட்டரின் ஸ்டோரேஜை மட்டுமே நம்பி இருக்காதீங்க.
2. Default செட்டிங்குகளை மாத்துங்க: புதுசா ஒரு AI பிளகின் அல்லது எடிட்டரை இன்ஸ்டால் பண்ண உடனே Settings-க்கு போங்க. அதுல 'Send code telemetry' அல்லது 'Cloud auto-sync' ஆப்ஷன் இருந்தா, தேவைப்பட்டால் மட்டும் ஆன் பண்ணுங்க. தேவையில்லாதப்போ ஆஃப் பண்ணி வைக்கிறது தான் புத்திசாலித்தனம்.
3. சீக்ரெட் கீகளை கவனமா கையாளுங்க: உங்க கோடில் இருக்கும் API Keys, டேட்டாபேஸ் பாஸ்வேர்டுகள், பேமெண்ட் டோக்கன்கள் போன்றவற்றை நேரடியா ஃபைலில் வைக்காம .env ஃபைல்களில் வைத்து பாதுகாப்பா பராமரிங்க. AI எக்ஸ்டென்ஷன்கள் இந்த ஃபைல்களை படிக்காதபடி .gitignore-ல் சேர்த்துடுங்க.
4. லோக்கல் AI மாடல்களை முயற்சி செய்யுங்க: உங்ககிட்ட நல்ல GPU வசதி கொண்ட சிஸ்டம் இருந்தா, Ollama போன்ற டூல்கள் வழியா லோக்கலாகவே ரன் ஆகக்கூடிய ஓபன் சோர்ஸ் மாடல்களை பயன்படுத்த பழகிக்கோங்க. இது உங்க கோட் உங்க சிஸ்டத்தை விட்டு வெளியே போகாம முழு பாதுகாப்பை தரும்.
நம்ம டெவலப்பர்கள் அடிக்கடி செய்யும் தவறுகள் என்ன?
சென்னை டிடடிசி ஆபீஸ்ல இருந்து திரும்பி வந்து, இரவு ஃப்ரீலான்ஸ் பேமெண்ட் கேட்வே இன்டகிரேஷன் முடிக்கிற டெவலப்பர் ஒருத்தர், VS Code-ல AI autocomplete ஆன் பண்ணிட்டு கோட் எழுத ஆரம்பிச்சார். Settings பக்கம் போய் பார்க்கவே இல்ல. Cloud sync, telemetry, snippet indexing எல்லாம் default-ஆ ஆன். அடுத்த நாள் மார்னிங் ஸ்கிராட்ச்பேட்ல இருந்த helper functions காலி. Z.ai மாதிரி ஒரு bug வந்தா, இதே பேட்டர்ன் தான் பலபேருக்கு நடக்கும். கோயம்புத்தூர்ல ஸ்டார்ட்அப் பண்ணுற ஜூனியர் டெவலப்பர்களும், மதுரைல கிளையன்ட் ஆப் டெலிவர் பண்ற ஃப்ரீலான்ஸர்களும் கூட ‘install பண்ணினதும் use பண்ணுவோம்’ன்னு போயிடுறாங்க. Preference menu-ல என்ன sync ஆகுது, எந்த folder remote-க்கு போகுதுன்னு ஒரு நிமிஷம் செக் பண்ணாதது தான் முதல் பெரிய தவறு.
ரெண்டாவது தவறு இன்னும் ரொம்ப common. Git commit பண்ணாம, local zip backup வைக்காம, cloud editor-ஓட storage-ஐ மட்டும் single source of truth-ஆ வச்சுக்கிறது. AI assistant context எடுக்கணும்னா code chunks-ஐ server-க்கு அனுப்பும்; temporary inference cache-ஐ அப்புறம் cleanup routine அழிக்கும். Z.ai-ல அந்த cleanup தவறா permanent user snippets-ஐயும் wipe பண்ணிட்டது. அதாவது ephemeral cache மட்டும் அல்ல, cloud-ல save பண்ணின உண்மையான snippet-களும் போயின. Independent review இதை உறுதி செஞ்சுச்சு. So நீங்க evening commit push பண்ணாம தூங்கிட்டா, morning-ல workspace காலியா இருந்தா recover பண்றது கஷ்டம். Client repo, webhook stubs, internal utility functions எல்லாம் ஒரே இடத்துல மட்டும் இருந்தா risk அதிகம்.
மூணாவது தவறு: secret-களை plain file-ல வச்சு AI-க்கு படிக்க விடுறது, அப்புறம் ‘இது Chinese lab, disclosure வராது’ன்னு assume பண்றது. Z.ai இந்த முறை openly disable பண்ணி bug-ஐ reverse பண்றது rare move; normally இப்படி வெளிப்படையா சொல்றது Chinese AI research teams-ல கிடைக்கறது கம்மி. அடுத்து என்ன expect பண்ணலாம்னா, assistant திரும்ப enable ஆகும் முன்னாடி sync path-ஐயும் deletion scope-ஐயும் fix பண்ணுவாங்க. அதுவரை Indian backend/app devs cloud AI settings-ஐ manual-ஆ review பண்ணி, local offline backup + private Git remote வச்சுக்கணும். Default-on AI features-ஐ blind trust பண்ணாதீங்க; tool handy-ஆ இருந்தாலும் data ownership உங்க கையில தான் இருக்கணும்.




கருத்துகள் (0)
Be the first to comment!