Jailbox yapay zeka ajanları ve güvenilmeyen kodlar için KVM tabanlı izolasyon sunuyor
Öne çıkanlar
- KVM tabanlı donanım yalıtımı, konteyner mimarilerine kıyasla çekirdek paylaşım riskini ortadan kaldırdı.
- Ağ kuralları internet çıkışına izin verirken yerel ağ ve ana makine adreslerine erişimi engelliyor.
- Açık kaynaklı sistem, yapay zeka ajanlarının ana makinedeki dosyalara ve kimlik bilgilerine erişmesini önlüyor.
Yazılım geliştirme süreçlerinde artan tedarik zinciri saldırıları ve yapay zeka kodlama ajanlarının geniş yetkileri, geliştirici ortamları için yeni güvenlik riskleri oluşturuyor. Geliştirici makinelerinde doğrudan çalışan ajanlar ve bağımlılıklar, komut enjeksiyonu veya zararlı paketler aracılığıyla SSH anahtarları ve kimlik bilgilerini sızdırma tehlikesi barındırıyor.
Açık kaynaklı Jailbox projesi, bu tehditlere karşı KVM ve libvirt tabanlı, donanım düzeyinde yalıtılmış bir sanal makine çözümü getiriyor. Standart konteynerlerin ana işletim sistemi çekirdeğini paylaşmasından kaynaklanan zayıflıkları aşmayı hedefleyen sistem, geliştirme araçlarını ve ajanları kısıtlanmış bir sanal makine içinde çalıştırıyor.
Mimarinin ağ katmanında uygulanan durum denetimli güvenlik duvarı kuralları, sanal makinenin dış internete erişmesine izin verirken ana makineye ve yerel ağdaki özel IP adreslerine erişimini tamamen engelliyor. Bu yöntemle paket indirme ve API çağrıları sürdürülürken yerel ağ sızıntıları önleniyor.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.