అక్షరటుడే వెబ్డెస్క్: AI Software Supply Chain | ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ (AI) సాంకేతికత కారణంగా సాఫ్ట్వేర్ సప్లై చైన్లో ఎదురుచూస్తున్న నూతన ప్రమాదాలు, వాటిని ఎదుర్కొనే మార్గాలపై ప్రముఖ సంస్థ ‘సోనాటైప్’ (Sonatype), ‘ఫారెస్టర్’ (Forrester) సంయుక్తంగా ఒక వేదికను ఏర్పాటు చేశాయి. భారత్లోని సాంకేతిక, సైబర్ సెక్యూరిటీ , వ్యాపార రంగాల ప్రముఖులతో నిర్వహించిన ఈ చర్చలో సంస్థల రక్షణ, భద్రత, బాధ్యతాయుతమైన ఏఐ వినియోగంపై విస్తృతంగా చర్చించారు.
ఈ చర్చలు సోనాటైప్ ఇటీవల విడుదల చేసిన “ది ట్రస్ట్ ఎకానమీ ఆఫ్ సాఫ్ట్వేర్: హౌ ఏఐ ఈజ్ రీషేపింగ్ సాఫ్ట్వేర్ సప్లై చైన్ రిస్క్ ఫర్ ఫైనాన్షియల్ సర్వీసెస్” పరిశోధనాత్మక నివేదిక ఆధారంగా కొనసాగాయి. జనవరి 2020 నుంచి మే 2026 మధ్య నమోదైన 9,747 హానికర సాఫ్ట్వేర్ ప్యాకేజీల ఆధారాలను, ఆర్థిక సేవల రంగానికి చెందిన డేటాను విశ్లేషించి ఈ అధ్యయనాన్ని రూపొందించారు. హ్యాకర్ల దాడి విధానంలో వస్తున్న తీవ్రమైన మార్పులను ఈ అధ్యయనం ఎత్తిచూపింది.
AI Software Supply Chain | మారుతున్న వ్యూహాలు..
ఇప్పుడు సాఫ్ట్వేర్ సప్లై చైన్ దాడులు కేవలం విస్తృత స్థాయికే పరిమితం కాకుండా చాలా కచ్చితత్వంతో జరుగుతున్నాయి. నమ్మకమైన సాఫ్ట్వేర్లా నటిస్తూ, డెవలపర్లను లక్ష్యంగా చేసుకుని, కోడింగ్ పూర్తిస్థాయి ఉత్పత్తికి రాకముందే సాఫ్ట్వేర్ విడిభాగాల ఎంపికను దెబ్బతీసేలా హ్యాకర్లు వ్యూహాత్మకంగా వ్యవహరిస్తున్నారు. ఫిన్టెక్, డిజిటల్ ఇంజినీరింగ్ , గ్లోబల్ క్యాపబిలిటీ సెంటర్లకు (GCC) కేంద్రంగా ఉన్న భారత్కు ఇది చాలా కీలకమైన అంశం. భారతీయ సంస్థలు, జీసీసీలు పెద్ద ఎత్తున ఓపెన్ సోర్స్ సాఫ్ట్వేర్లు, థర్డ్-పార్టీ పరికరాలు , ఏఐ ఆధారిత డెవలప్మెంట్ను ఉపయోగిస్తున్న తరుణంలో, సాఫ్ట్వేర్ తయారీ ప్రక్రియలోకి ఎలాంటి భాగాలు ప్రవేశిస్తున్నాయో పర్యవేక్షించడం అత్యంత ప్రాధాన్యతగా మారింది.
అభిషేక్ చౌహాన్ అభిప్రాయం..
“ఏఐ సాయంతో డెవలప్మెంట్ బృందాలు సాఫ్ట్వేర్ను మరింత వేగంగా రూపొందిస్తున్నాయి. అయితే ఏ సాఫ్ట్వేర్ను నమ్మాలో నిర్ణయించుకునే ప్రక్రియ కూడా అంతే వేగంగా మారడానికి ఏఐ కారణమవుతోంది. హ్యాకర్లు ఈ మార్పును సరిగ్గా అర్థం చేసుకున్నారు. అందుకే వారు కేవలం విస్తృత స్థాయి దాడులకే పరిమితం కాకుండా.. నిజమైన సాఫ్ట్వేర్లా కనిపించేలా చాలా కచ్చితత్వంతో నేరుగా డెవలపర్లనే లక్ష్యంగా చేసుకుంటున్నారు. సంప్రదాయ భద్రతా వ్యవస్థలు గుర్తించే లోపే తమ పని పూర్తి చేస్తున్నారు. భారతీయ సంస్థలు, జీసీసీలు ఏఐ వినియోగాన్ని తగ్గించడం ఇక్కడ పరిష్కారం కాదు. సాఫ్ట్వేర్ తయారీ ప్రారంభ దశలోనే సరైన భద్రతా నిబంధనలను పాటించడం అత్యంత ముఖ్యం.”
AI Software Supply Chain | పరిశోధనలోని అంశాలు..
పెరిగిన దాడులు: లక్ష్యంగా చేసుకుని జరిపే హానికర సాఫ్ట్వేర్ ప్యాకేజీల దాడులు రెండేళ్లలో ఏకంగా 75 రెట్లు పెరిగాయి. 2023లో వీటి సంఖ్య 28గా ఉండగా, 2025 నాటికి 1,576కు చేరుకుంది. ప్రస్తుతం నమోదవుతున్న హానికర ప్యాకేజీలలో 47 శాతం అసలైన, నమ్మకమైన సాఫ్ట్వేర్లను పోలి ఉంటున్నాయి. ప్రజలకు తెలిసిన పేర్లు, విడిభాగాలను ఉపయోగిస్తూ నిజమైన సాఫ్ట్వేర్లా నమ్మిస్తున్నాయి. ఇన్స్టాలేషన్ సమయ౦లో ముప్పు: 2025లో విశ్లేషించిన హానికర ప్యాకేజీలలో 53 శాతం, సాఫ్ట్వేర్ ఇన్స్టాలేషన్ సమయంలోనే డెవలపర్లను లక్ష్యంగా చేసుకున్నాయి. సంప్రదాయ భద్రతా వ్యవస్థలు హెచ్చరించే లోపే ఇవి దాడులు చేస్తున్నాయి.
అధునాతన పద్ధతులు:..
హానికర ప్యాకేజీల నివేదికలలో నాలుగింటిలో ఒకటి కంటే ఎక్కువ దాడులు అధునాతన పద్ధతులను ఉపయోగిస్తున్నాయి. కోడ్ను దాచిపెట్టడం, వివిధ దశల ద్వారా వైరస్లను పంపడం , బ్యాక్డోర్ ద్వారా సాఫ్ట్వేర్లోకి ప్రవేశించడం వంటి సాంకేతికతలను హ్యాకర్లు వాడుతున్నారు. ఈ పరిశోధనా ఫలితాలు సంస్థలకు ఒక స్పష్టమైన హెచ్చరికను ఇస్తున్నాయి. సాఫ్ట్వేర్ తయారీ పూర్తయిన తర్వాత భద్రతా లోపాలను వెతకడం కాకుండా, కోడింగ్ నిర్మాణ దశలోనే ఏ విడిభాగం లోపలికి వస్తోందో పర్యవేక్షించడం అత్యంత ముఖ్యమని ఈ అధ్యయనం స్పష్టం చేస్తోంది.
AI Software Supply Chain | అశుతోష్ శర్మ ప్రసంగం..
ఏఐ సాంకేతికత కేవలం కోడ్ రాసే విధానాన్నే కాకుండా, సాఫ్ట్వేర్ భాగాలను వెతకడం, ఎంచుకోవడం , అనుసంధానించే విధానాన్ని కూడా పూర్తిగా మార్చేస్తోంది. దీనితో సాఫ్ట్వేర్ డెవలప్మెంట్ ఒక కొత్త దశలోకి అడుగుపెట్టింది. సంస్థలు ఏఐ వినియోగాన్ని వేగవంతం చేస్తున్న తరుణంలో, డెవలప్మెంట్ పద్ధతులతో పాటు భద్రతా నిబంధనలు కూడా మారాల్సి ఉంది. కొత్త ఆవిష్కరణలతో పాటు భద్రతను బ్యాలెన్స్ చేయాలనుకునే సంస్థలకు, సాఫ్ట్వేర్ నమ్మకత్వాన్ని ఎలా ఏర్పరచాలి , సాఫ్ట్వేర్ సప్లై చైన్ ప్రమాదాలు ఎలా మారుతున్నారో అర్థం చేసుకోవడం మరింత కీలకంగా మారింది.
భారతీయ ఆర్థిక సంస్థలు, డిజిటల్ ఆధారిత వ్యాపారాలు , జీసీసీలకు ఒక స్పష్టమైన అవకాశం ముందుంది. సాఫ్ట్వేర్ ఏ వేగంతోనైతే తయారవుతుందో, అదే వేగం , క్రమశిక్షణతో దాని లోపలి భాగాల భద్రతను కూడా పర్యవేక్షిస్తూ ఏఐ ఆధారిత సాఫ్ట్వేర్ అభివృద్ధికి నాయకత్వం వహించవచ్చు. ఓపెన్ సోర్స్ , ఏఐ ఆధారిత కోడింగ్ వినూత్న మార్పులకు నిలయంగా మారుతున్న ప్రస్తుత కాలంలో, సాఫ్ట్వేర్పై నమ్మకం అనేది కేవలం నిబంధనలు పాటించడానికే పరిమితం కాకూడదు. వేగవంతమైన సేవలు, బలమైన సైబర్ భద్రత , విశ్వసనీయమైన ఏఐ వినియోగాన్ని అందిస్తూ సంస్థలు సాధించే విజయానికి ఇది ఒక ప్రధాన బలంగా మారాలి.
ఇది కూడా చదవండి: Uday Krishna Reddy Arrest | ట్రైనీ ఐపీఎస్ ఉదయ్ కృష్ణారెడ్డి అరెస్ట్