AI Software Supply Chain | సాఫ్ట్‌వేర్ అభివృద్ధిలో పెరుగుతున్న ఏఐ ప్రమాదాలు ..నిపుణుల హెచ్చరిక

ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ (AI) సాంకేతికత కారణంగా సాఫ్ట్‌వేర్ సప్లై చైన్‌లో ఎదురుచూస్తున్న నూతన ప్రమాదాలు, వాటిని ఎదుర్కొనే మార్గాలపై ప్రముఖ సంస్థ 'సోనాటైప్' (Sonatype), 'ఫారెస్టర్' (Forrester) సంయుక్తంగా ఒక వేదికను ఏర్పాటు చేశాయి.

Shivam nagarani

అక్షరటుడే వెబ్‌డెస్క్: AI Software Supply Chain | ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ (AI) సాంకేతికత కారణంగా సాఫ్ట్‌వేర్ సప్లై చైన్‌లో ఎదురుచూస్తున్న నూతన ప్రమాదాలు, వాటిని ఎదుర్కొనే మార్గాలపై ప్రముఖ సంస్థ ‘సోనాటైప్’ (Sonatype), ‘ఫారెస్టర్’ (Forrester) సంయుక్తంగా ఒక వేదికను ఏర్పాటు చేశాయి. భారత్‌లోని సాంకేతిక, సైబర్ సెక్యూరిటీ , వ్యాపార రంగాల ప్రముఖులతో నిర్వహించిన ఈ చర్చలో సంస్థల రక్షణ, భద్రత, బాధ్యతాయుతమైన ఏఐ వినియోగంపై విస్తృతంగా చర్చించారు.

ఈ చర్చలు సోనాటైప్ ఇటీవల విడుదల చేసిన “ది ట్రస్ట్ ఎకానమీ ఆఫ్ సాఫ్ట్‌వేర్: హౌ ఏఐ ఈజ్ రీషేపింగ్ సాఫ్ట్‌వేర్ సప్లై చైన్ రిస్క్ ఫర్ ఫైనాన్షియల్ సర్వీసెస్” పరిశోధనాత్మక నివేదిక ఆధారంగా కొనసాగాయి. జనవరి 2020 నుంచి మే 2026 మధ్య నమోదైన 9,747 హానికర సాఫ్ట్‌వేర్ ప్యాకేజీల ఆధారాలను, ఆర్థిక సేవల రంగానికి చెందిన డేటాను విశ్లేషించి ఈ అధ్యయనాన్ని రూపొందించారు. హ్యాకర్ల దాడి విధానంలో వస్తున్న తీవ్రమైన మార్పులను ఈ అధ్యయనం ఎత్తిచూపింది.

AI Software Supply Chain | మారుతున్న వ్యూహాలు..

ఇప్పుడు సాఫ్ట్‌వేర్ సప్లై చైన్ దాడులు కేవలం విస్తృత స్థాయికే పరిమితం కాకుండా చాలా కచ్చితత్వంతో జరుగుతున్నాయి. నమ్మకమైన సాఫ్ట్‌వేర్‌లా నటిస్తూ, డెవలపర్లను లక్ష్యంగా చేసుకుని, కోడింగ్ పూర్తిస్థాయి ఉత్పత్తికి రాకముందే సాఫ్ట్‌వేర్ విడిభాగాల ఎంపికను దెబ్బతీసేలా హ్యాకర్లు వ్యూహాత్మకంగా వ్యవహరిస్తున్నారు. ఫిన్‌టెక్, డిజిటల్ ఇంజినీరింగ్ , గ్లోబల్ క్యాపబిలిటీ సెంటర్లకు (GCC) కేంద్రంగా ఉన్న భారత్‌కు ఇది చాలా కీలకమైన అంశం. భారతీయ సంస్థలు, జీసీసీలు పెద్ద ఎత్తున ఓపెన్ సోర్స్ సాఫ్ట్‌వేర్‌లు, థర్డ్-పార్టీ పరికరాలు , ఏఐ ఆధారిత డెవలప్‌మెంట్‌ను ఉపయోగిస్తున్న తరుణంలో, సాఫ్ట్‌వేర్ తయారీ ప్రక్రియలోకి ఎలాంటి భాగాలు ప్రవేశిస్తున్నాయో పర్యవేక్షించడం అత్యంత ప్రాధాన్యతగా మారింది.

అభిషేక్ చౌహాన్ అభిప్రాయం..
“ఏఐ సాయంతో డెవలప్‌మెంట్ బృందాలు సాఫ్ట్‌వేర్‌ను మరింత వేగంగా రూపొందిస్తున్నాయి. అయితే ఏ సాఫ్ట్‌వేర్‌ను నమ్మాలో నిర్ణయించుకునే ప్రక్రియ కూడా అంతే వేగంగా మారడానికి ఏఐ కారణమవుతోంది. హ్యాకర్లు ఈ మార్పును సరిగ్గా అర్థం చేసుకున్నారు. అందుకే వారు కేవలం విస్తృత స్థాయి దాడులకే పరిమితం కాకుండా.. నిజమైన సాఫ్ట్‌వేర్‌లా కనిపించేలా చాలా కచ్చితత్వంతో నేరుగా డెవలపర్లనే లక్ష్యంగా చేసుకుంటున్నారు. సంప్రదాయ భద్రతా వ్యవస్థలు గుర్తించే లోపే తమ పని పూర్తి చేస్తున్నారు. భారతీయ సంస్థలు, జీసీసీలు ఏఐ వినియోగాన్ని తగ్గించడం ఇక్కడ పరిష్కారం కాదు. సాఫ్ట్‌వేర్ తయారీ ప్రారంభ దశలోనే సరైన భద్రతా నిబంధనలను పాటించడం అత్యంత ముఖ్యం.”

AI Software Supply Chain | పరిశోధనలోని అంశాలు..

పెరిగిన దాడులు: లక్ష్యంగా చేసుకుని జరిపే హానికర సాఫ్ట్‌వేర్ ప్యాకేజీల దాడులు రెండేళ్లలో ఏకంగా 75 రెట్లు పెరిగాయి. 2023లో వీటి సంఖ్య 28గా ఉండగా, 2025 నాటికి 1,576కు చేరుకుంది. ప్రస్తుతం నమోదవుతున్న హానికర ప్యాకేజీలలో 47 శాతం అసలైన, నమ్మకమైన సాఫ్ట్‌వేర్‌లను పోలి ఉంటున్నాయి. ప్రజలకు తెలిసిన పేర్లు, విడిభాగాలను ఉపయోగిస్తూ నిజమైన సాఫ్ట్‌వేర్‌లా నమ్మిస్తున్నాయి. ఇన్‌స్టాలేషన్ సమయ౦లో ముప్పు: 2025లో విశ్లేషించిన హానికర ప్యాకేజీలలో 53 శాతం, సాఫ్ట్‌వేర్ ఇన్‌స్టాలేషన్ సమయంలోనే డెవలపర్లను లక్ష్యంగా చేసుకున్నాయి. సంప్రదాయ భద్రతా వ్యవస్థలు హెచ్చరించే లోపే ఇవి దాడులు చేస్తున్నాయి.

అధునాతన పద్ధతులు:..
హానికర ప్యాకేజీల నివేదికలలో నాలుగింటిలో ఒకటి కంటే ఎక్కువ దాడులు అధునాతన పద్ధతులను ఉపయోగిస్తున్నాయి. కోడ్‌ను దాచిపెట్టడం, వివిధ దశల ద్వారా వైరస్‌లను పంపడం , బ్యాక్‌డోర్ ద్వారా సాఫ్ట్‌వేర్‌లోకి ప్రవేశించడం వంటి సాంకేతికతలను హ్యాకర్లు వాడుతున్నారు. ఈ పరిశోధనా ఫలితాలు సంస్థలకు ఒక స్పష్టమైన హెచ్చరికను ఇస్తున్నాయి. సాఫ్ట్‌వేర్ తయారీ పూర్తయిన తర్వాత భద్రతా లోపాలను వెతకడం కాకుండా, కోడింగ్ నిర్మాణ దశలోనే ఏ విడిభాగం లోపలికి వస్తోందో పర్యవేక్షించడం అత్యంత ముఖ్యమని ఈ అధ్యయనం స్పష్టం చేస్తోంది.

AI Software Supply Chain | అశుతోష్ శర్మ ప్రసంగం..

ఏఐ సాంకేతికత కేవలం కోడ్ రాసే విధానాన్నే కాకుండా, సాఫ్ట్‌వేర్ భాగాలను వెతకడం, ఎంచుకోవడం , అనుసంధానించే విధానాన్ని కూడా పూర్తిగా మార్చేస్తోంది. దీనితో సాఫ్ట్‌వేర్ డెవలప్‌మెంట్ ఒక కొత్త దశలోకి అడుగుపెట్టింది. సంస్థలు ఏఐ వినియోగాన్ని వేగవంతం చేస్తున్న తరుణంలో, డెవలప్‌మెంట్ పద్ధతులతో పాటు భద్రతా నిబంధనలు కూడా మారాల్సి ఉంది. కొత్త ఆవిష్కరణలతో పాటు భద్రతను బ్యాలెన్స్ చేయాలనుకునే సంస్థలకు, సాఫ్ట్‌వేర్ నమ్మకత్వాన్ని ఎలా ఏర్పరచాలి , సాఫ్ట్‌వేర్ సప్లై చైన్ ప్రమాదాలు ఎలా మారుతున్నారో అర్థం చేసుకోవడం మరింత కీలకంగా మారింది.

భారతీయ ఆర్థిక సంస్థలు, డిజిటల్ ఆధారిత వ్యాపారాలు , జీసీసీలకు ఒక స్పష్టమైన అవకాశం ముందుంది. సాఫ్ట్‌వేర్ ఏ వేగంతోనైతే తయారవుతుందో, అదే వేగం , క్రమశిక్షణతో దాని లోపలి భాగాల భద్రతను కూడా పర్యవేక్షిస్తూ ఏఐ ఆధారిత సాఫ్ట్‌వేర్ అభివృద్ధికి నాయకత్వం వహించవచ్చు. ఓపెన్ సోర్స్ , ఏఐ ఆధారిత కోడింగ్ వినూత్న మార్పులకు నిలయంగా మారుతున్న ప్రస్తుత కాలంలో, సాఫ్ట్‌వేర్‌పై నమ్మకం అనేది కేవలం నిబంధనలు పాటించడానికే పరిమితం కాకూడదు. వేగవంతమైన సేవలు, బలమైన సైబర్ భద్రత , విశ్వసనీయమైన ఏఐ వినియోగాన్ని అందిస్తూ సంస్థలు సాధించే విజయానికి ఇది ఒక ప్రధాన బలంగా మారాలి.

ఇది కూడా చదవండి:  Uday Krishna Reddy Arrest | ట్రైనీ ఐపీఎస్ ఉదయ్ కృష్ణారెడ్డి అరెస్ట్

Follow:
Author Bio: శివం నాగరాణి గత 5 సంవత్సరాలుగా తెలుగు వార్తా రంగంలో పనిచేస్తున్నారు. కందిలి దినపత్రికలో జర్నలిస్ట్‌గా పని చేశారు. ప్రస్తుతం అక్షర టుడే వెబ్‌సైట్‌లో లైఫ్‌స్టైల్, ఆధ్యాత్మికం, ఆరోగ్యం, విద్య, ఉద్యోగాలు, ప్రభుత్వ పథకాలు, బిజినెస్, పర్సనల్ ఫైనాన్స్‌వంటి అంశాలపై వార్తలను అందిస్తున్నారు.
Leave a Comment

Leave a Reply

Your email address will not be published. Required fields are marked *