தன்னாட்சியுடைய செய்யறிவை(AI)  வலுப்படுத்துதல்: லினக்ஸில் Nvidiaஇன் OpenShellஇற்கான ஒரு வழிகாட்டி

By | October 10, 2026

அறிமுகம்- தன்னாட்சியுடைய செய்யறிவு(AI)  முகவர்கள் ஆனவை, பாரம்பரிய நிலையான மென்பொருளிலிருந்து ஒரு அடிப்படை மாற்றத்தைக் குறிக்கின்றன. குறிமுறைவரிகளை ஆய்வு செய்யவும், கணினி கட்டளைகளைச் செயல்படுத்தவும், கோப்புகளை மாற்றியமைக்கவும்,  வெளிப்புற முனையங்களை அழைக்கவும் திறன் கொண்ட இந்த முகவர்கள், கட்டளை வரி ஊடுருவல், எதிர்பாராத கோப்பு மாற்றம்,  நற்சான்றிதழ் வெளிப்பாடு போன்ற தனித்துவமான பாதுகாப்பு சவால்களை முன்வைக்கின்றன. Nvidiaஇன் OpenShell என்பது ஒரு திற மூல (அப்பாச்சி 2.0 உரிமம் பெற்ற) இயக்க நேரமாகும். இது, லினக்ஸின் உள்ளார்ந்த உருவாக்கமைய பாதுகாப்பு அடிப்படைகளின் மீது நேரடியாகக் கட்டமைக்கப்பட்ட, செய்யறிவுக்கென(AI) தனியான செயல்பாட்டுக் கட்டுப்பாடுகள், பிணையக் கொள்கைகள்,தனியுரிமைக் கட்டுப்பாடுகள் ஆகியவற்றினை வழங்குவதன் மூலம் இந்த அபாயங்களைக் கையாளுகிறது.

  1. செய்யறிவு(AI)  முகவர்களுக்கு ஏன் புதிய நிர்வாக மாதிரிகள் தேவைப்படுகின்றன

பாரம்பரிய கணினி பயன்பாடுகள் கணிக்கக்கூடிய செயல்பாட்டுப் பாதைகளைப் பின்பற்றுகின்றன, ஆனால் முகவர் பணிப்பாய்வுகள் மாறக்கூடிய கட்டளை வரிகள், மாறும் கருவித் தேர்வு,  மாதிரி வெளியீடுகளைச் சார்ந்துள்ளன. கட்டளை வரி அணுகல் தேவைப்படும் ஒரு முகவரைப் பாதுகாப்பாக நிர்வகிக்க, நிலையான பயனர் அனுமதிகள் பெரும்பாலும் போதுமானதாக இருப்பதில்லை. முக்கிய செயல்பாட்டுக் கவலைகளில் அடங்குபவை பின்வருமாறு:

கோப்பகமும்  கோப்பு அணுகலும்: எதிர்பாராத நீக்கம் அல்லது தரவு கசிவைத் தடுக்க கோப்பு முறைமையின் எல்லைகளைக் கட்டுப்படுத்துதல்.

பிணைய எல்லைகள்: ஒரு முகவர் எந்த வெளிப்புற API-கள், தரவுத்தளங்கள் அல்லது வலை முனையங்களைத் தொடர்பு கொள்ளலாம் என்பதைக் கட்டுப்படுத்துதல்.

இரகசிய மேலாண்மை: API திறவுகோள்கள், சுற்றுச்சூழல் நற்சான்றிதழ்கள் முகவரின் நினைவகம் அல்லது மாதிரி சூழலுக்குள் கசிவதைத் தடுத்தல்.

சிறப்புரிமை உயர்வு: தீங்கிழைக்கும் payload இன் செயலாக்கம் அல்லது ஏற்புகை செய்யப்படாத கட்டளைகளிலிருந்து  hostஇன்இயக்க முறைமையைப் பாதுகாத்தல்.

  1. கட்டமைப்பும்உருவாக்க மைய ஒருங்கிணைப்பும்

OpenShell,ஆனது வழக்கமான லினக்ஸ் பாதுகாப்பு வழிமுறைகளை மாற்றீடு செய்யாமல், அவற்றுக்கு மேலே ஒரு இயக்க நேர அடுக்காகச் செயல்படுகிறது. இது கட்டுப்பாட்டுத் தளக் கொள்கை மதிப்பீட்டை செயல்படுத்துவதிலிருந்து பிரித்து, பின்வரும் அடுக்குகளை ஒன்றிணைக்கிறது:

கொள்கை இயந்திரம் (Policy Engine): செயல்முறையின் செயலாக்கம், பிணையக் கோரிக்கைகள்,கோப்பு முறைமை அணுகல் ஆகியவற்றை நிர்வகிக்கும் அறிவிப்புக் கொள்கைகளை மதிப்பீடு செய்கிறது.

தனியுரிமை திசைவி (Privacy Router): மாதிரி நற்சான்றுகளைத் தனிமைப்படுத்தி, அனுமானக் கோரிக்கைகளை மறைமுகமாகக் கையாளுகிறது. இதனால், முக்கியமான APIஇன்திறவுகோள்கள் ஒருபோதும் முகவர் இயக்க நேரத்திற்கு நேரடியாக வெளிப்படுத்தப்படுவதில்லை.

லினக்ஸின் உருவாக்கமையத்தின் அடிப்படைக் கூறுகள் (Linux Kernel Primitives): உருவாக்கமையத்தின் மட்டத்தில் சோதனைக் கள எல்லைகளை செயல்படுத்துவதற்காக, seccompஎனும் வடிப்பான்கள், பெயர்வெளிகள் , சிறப்புரிமை நீக்க வழிமுறைகள் போன்ற லினக்ஸின் உள்ளார்ந்த தனிமைப்படுத்தல் வசதிவாய்ப்புகளைச் சார்ந்துள்ளது.

  1. முக்கிய பாதுகாப்புத் திறன்கள்

கோப்பு முறைமைப் பாதுகாப்பு ஏற்பாடு: வெளிப்படையாக அனுமதிக்கப்பட்ட கோப்பகப் பாதைகளுக்கு மட்டுமே அணுகலை வழங்கி, முகவர் ஆனது முக்கியமான புரவலராக(host)செய்யப்பட்ட கோப்புகளை உலாவுவதையோ அல்லது மாற்றுவதையோ தடுக்கிறது.

சுதந்திரமான பிணைய வடிகட்டல்: பிணைய விதிகளை கோப்பு முறைமை எல்லைகளிலிருந்து பிரிக்கிறது, இதன்மூலம் நிர்வாகிகள் ஒவ்வொரு முனையத்தின் அடிப்படையிலும் வெளிச்செல்லும் போக்குவரத்தைக் கட்டுப்படுத்த அனுமதிக்கிறது.

அடையாளச் சான்றுப் பாதுகாப்பு: அனுமான அழைப்புகளைப் பாதுகாப்பான பதிலாளின்(proxy) இடைமுகங்கள் வழியாக வழிநடத்தி, உற்பத்தி இரகசியங்களை உடனடிச் சூழல்களிலிருந்து தனிமைப்படுத்தி வைக்கிறது.

துணைப் பாதுகாப்பு: கொள்கலணாக்குதல் எனும் செயலானது AppArmor, SELinux , மெய்நிகர் இயந்திரங்கள்ஆகியவற்றுடன் இணைந்து செயல்பட்டு, தற்போதுள்ள உள்கட்டமைப்புத் தனிமைப்படுத்தலுக்கு செய்யறிவிற்கேற்ற பாதுகாப்பு அரண்களைச் சேர்க்கிறது.

Leave a Reply