ಘಟಕಗಳು
1. ಮೊಬೈಲ್ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿ AI ಗೆ ಪರಿಚಯ: ಪಾತ್ರಗಳು, ಗಡಿಗಳು, ದೃಢೀಕರಣ ಮತ್ತು ಭದ್ರತೆ 2. ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ಮೊಬೈಲ್ ಕೋಡ್ ಜನರೇಷನ್: ಕೋಟ್ಲಿನ್, ಸ್ವಿಫ್ಟ್ ಮತ್ತು ಕ್ರಾಸ್-ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಅಭಿವೃದ್ಧಿ 3. ಇಂಟರ್ಫೇಸ್ ವಿನ್ಯಾಸ ಮತ್ತು ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ UI ಕೋಡ್ ಜನರೇಷನ್ 4. ಆನ್-ಡಿವೈಸ್ AI: ಕೋರ್ ML, ಟೆನ್ಸರ್‌ಫ್ಲೋ ಲೈಟ್ ಮತ್ತು ML ಕಿಟ್ 5. ಕ್ಲೌಡ್ AI ಮತ್ತು LLM API ಇಂಟಿಗ್ರೇಷನ್: ಚಾಟ್, ಫ್ಲೋ ಮತ್ತು ಸೆಕ್ಯುರಿಟಿ 6. ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ಪರೀಕ್ಷಾ ಜನರೇಷನ್: ಘಟಕ, ಇಂಟರ್ಫೇಸ್ ಮತ್ತು ಆಟೋಮೇಷನ್ ಪರೀಕ್ಷೆಗಳು 7. ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ಡೀಬಗ್ ಮಾಡುವುದು ಮತ್ತು ಕ್ರ್ಯಾಶ್ ವಿಶ್ಲೇಷಣೆ 8. ಕಾರ್ಯಕ್ಷಮತೆ ಮತ್ತು ಬ್ಯಾಟರಿ ಆಪ್ಟಿಮೈಸೇಶನ್: ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯೊಂದಿಗೆ ವೇಗದ ಮತ್ತು ಪರಿಣಾಮಕಾರಿ ಅಪ್ಲಿಕೇಶನ್‌ಗಳು 9. ಗೌಪ್ಯತೆ, ಅನುಮತಿಗಳು ಮತ್ತು ಸುರಕ್ಷಿತ ಬಳಕೆ 10. ಸ್ಟೋರ್ ಬಿಡುಗಡೆ: ಆಪ್ ಸ್ಟೋರ್, ಗೂಗಲ್ ಪ್ಲೇ ಮತ್ತು AI ಹೊಂದಾಣಿಕೆ 11. ಅಂತ್ಯದಿಂದ ಅಂತ್ಯದ ಯೋಜನೆ, ವೃತ್ತಿಯಲ್ಲಿ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ ಮತ್ತು ಮಾರ್ಗಸೂಚಿಯ ಜವಾಬ್ದಾರಿಯುತ ಬಳಕೆ
ಘಟಕ 9 / 11

ಗೌಪ್ಯತೆ, ಅನುಮತಿಗಳು ಮತ್ತು ಸುರಕ್ಷಿತ ಬಳಕೆ

ಲಾಭಗಳು:

  • ಕನಿಷ್ಠ ಸವಲತ್ತು ತತ್ವವನ್ನು ಬಳಸಿಕೊಂಡು ಸಮರ್ಥನೆ, ಸಂದರ್ಭ ಮತ್ತು ನಿರಾಕರಣೆಯ ಸನ್ನಿವೇಶದೊಂದಿಗೆ ಅನುಮತಿಗಳನ್ನು ವಿನಂತಿಸುವ ಸಾಮರ್ಥ್ಯ
  • ಕೀಚೈನ್/ಕೀಸ್ಟೋರ್‌ನೊಂದಿಗೆ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುವ ಸಾಮರ್ಥ್ಯ, ಡೇಟಾ ಮಿನಿಮೈಸೇಶನ್ ಅನ್ನು ಅನ್ವಯಿಸುತ್ತದೆ ಮತ್ತು ಹಲವಾರು ಅನುಮತಿಗಳನ್ನು ಸೇರಿಸುವ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆಯ ಪ್ರವೃತ್ತಿಯನ್ನು ನಿಯಂತ್ರಿಸುತ್ತದೆ
  • ಕ್ಲೌಡ್ ಅಥವಾ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ ಸೇವೆಗೆ ಬಳಕೆದಾರರ ಡೇಟಾದ ಹರಿವನ್ನು ಗೌಪ್ಯತೆ ನಿರ್ಧಾರವಾಗಿ ನಿರ್ವಹಿಸುವ ಸಾಮರ್ಥ್ಯ, ಬಳಕೆದಾರರ ಒಪ್ಪಿಗೆಯನ್ನು ಪಡೆದುಕೊಳ್ಳುವುದು ಮತ್ತು ಅಧಿಕೃತ, ರಕ್ಷಣಾತ್ಮಕ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಮಾತ್ರ ಭದ್ರತಾ ತಂತ್ರಗಳನ್ನು ಬಳಸುವುದು

ಮೊಬೈಲ್ ಅಪ್ಲಿಕೇಶನ್ ಬಳಕೆದಾರರ ಅತ್ಯಂತ ಖಾಸಗಿ ಸಾಧನದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ: ಇದು ಅವರ ಸ್ಥಳ, ಸಂಪರ್ಕಗಳು, ಫೋಟೋಗಳು, ಆರೋಗ್ಯ ಡೇಟಾ, ಮೈಕ್ರೊಫೋನ್ ಅನ್ನು ತಿಳಿದಿದೆ. ಈ ಪ್ರವೇಶವು ದೊಡ್ಡ ಶಕ್ತಿಯಾಗಿದೆ, ಮತ್ತು ಶಕ್ತಿ ಎಂದರೆ ಜವಾಬ್ದಾರಿ. ಗೌಪ್ಯತೆ ಮತ್ತು ಭದ್ರತೆಯು ಮೊಬೈಲ್ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿ "ಆಡ್-ಆನ್ ವೈಶಿಷ್ಟ್ಯ" ಅಲ್ಲ, ಆದರೆ ಮೊದಲಿನಿಂದಲೂ ವಾಸ್ತುಶಿಲ್ಪದಲ್ಲಿ ನೇಯ್ದ ತತ್ವವಾಗಿದೆ; ಇದನ್ನು ವಿನ್ಯಾಸದಿಂದ ಗೌಪ್ಯತೆ ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ. ಇದಲ್ಲದೆ, ಇದು ನೈತಿಕ ಆಯ್ಕೆ ಮಾತ್ರವಲ್ಲ, ಇದು ಕಾನೂನು (ಕೆವಿಕೆಕೆ, ಜಿಡಿಪಿಆರ್) ಮತ್ತು ಸ್ಟೋರ್ (ಆಪ್ ಸ್ಟೋರ್, ಗೂಗಲ್ ಪ್ಲೇ) ಬಾಧ್ಯತೆಯಾಗಿದೆ. ಈ ಘಟಕದಲ್ಲಿ, ಅನುಮತಿಗಳನ್ನು ಸರಿಯಾಗಿ ವಿನಂತಿಸುವುದು, ಡೇಟಾವನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವುದು, ಈ ಕ್ಷೇತ್ರದಲ್ಲಿ ಸಹಾಯಕರಾಗಿ AI ಅನ್ನು ಬಳಸುವುದು ಮತ್ತು ಅದರ ಬಲೆಗಳಿಂದ ನಮ್ಮನ್ನು ರಕ್ಷಿಸಿಕೊಳ್ಳುವುದು ಹೇಗೆ ಎಂಬುದನ್ನು ನಾವು ಕಲಿಯುತ್ತೇವೆ. AI ಸನ್ನಿವೇಶದಲ್ಲಿ ಹೆಚ್ಚುವರಿ ನಿರ್ಣಾಯಕ ಸಮಸ್ಯೆ ಇದೆ: AI ಮಾದರಿಗಳಿಗೆ (ವಿಶೇಷವಾಗಿ ಕ್ಲೌಡ್) ಹೋಗುವ ಬಳಕೆದಾರರ ಡೇಟಾವು ಗೌಪ್ಯತೆಯ ನಿರ್ಧಾರವಾಗಿದೆ.

ಅನುಮತಿ ಕೇಳುವ ಕಲೆ: ಕನಿಷ್ಠ ಸವಲತ್ತು

ಭದ್ರತೆಯ ಮೂಲ ತತ್ವವೆಂದರೆ ಕನಿಷ್ಠ ಸವಲತ್ತು (ಕೆಲಸದ ಅಗತ್ಯಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಸವಲತ್ತುಗಳನ್ನು ಕೇಳುವುದಿಲ್ಲ). ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್‌ಗೆ ನಿಜವಾಗಿಯೂ ಅಗತ್ಯವಿರುವ ಸಮಯದಲ್ಲಿ ಅನುಮತಿಯನ್ನು ಮಾತ್ರ ಕೇಳಬೇಕು. ಕ್ಯಾಮರಾ ವೈಶಿಷ್ಟ್ಯವಿಲ್ಲದಿದ್ದರೆ, ಕ್ಯಾಮರಾ ಅನುಮತಿಯನ್ನು ವಿನಂತಿಸಲಾಗುವುದಿಲ್ಲ; ನಕ್ಷೆಯು ತೆರೆದಿರುವಾಗ ಮಾತ್ರ ಸ್ಥಳದ ಅಗತ್ಯವಿದ್ದರೆ, "ಯಾವಾಗಲೂ" ಅಲ್ಲ, "ಬಳಸುತ್ತಿರುವಾಗ" ಅನುಮತಿ ಸಾಕು. ಮಿತಿಮೀರಿದ ಅನುಮತಿಗಳು ಟ್ರಿಪಲ್ ಹಾನಿಯನ್ನುಂಟುಮಾಡುತ್ತವೆ: ಇದು ಬಳಕೆದಾರರ ನಂಬಿಕೆಯನ್ನು ದುರ್ಬಲಗೊಳಿಸುತ್ತದೆ, ಅಂಗಡಿ ನಿರಾಕರಣೆಗೆ ಕಾರಣವಾಗುತ್ತದೆ ಮತ್ತು ಡೇಟಾ ಸೋರಿಕೆಯ ಅಪಾಯವನ್ನು ಹೆಚ್ಚಿಸುತ್ತದೆ.

ಅನುಮತಿಗಾಗಿ ಕೇಳುವ ಸರಿಯಾದ ಸಮಯ ಮತ್ತು ವಿವರಣೆಯು ನಿರ್ಣಾಯಕವಾಗಿದೆ. "ನಿಮ್ಮ ರಸೀದಿಯನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಲು ಕ್ಯಾಮರಾ ಪ್ರವೇಶದ ಅಗತ್ಯವಿದೆ" ನಂತಹ ಸಂದರ್ಭಕ್ಕೆ ಮತ್ತು ಸಮರ್ಥನೆಯೊಂದಿಗೆ ಅನುಮತಿಗಾಗಿ ಬಳಕೆದಾರರನ್ನು ಕೇಳಿ. IOS ಗೆ Info.plist ನಲ್ಲಿ ಈ ವಿವರಣೆಯ ಅಗತ್ಯವಿದೆ; ಖಾಲಿ ಅಥವಾ ತಪ್ಪುದಾರಿಗೆಳೆಯುವ ವಿವರಣೆಯು ಅಂಗಡಿಯ ನಿರಾಕರಣೆಯಾಗಿದೆ.

ಅನುಮತಿ ಪ್ರಕಾರ

ಕೆಟ್ಟ ವಿಧಾನ

ಉತ್ತಮ ವಿಧಾನ

ಸಮಯ

ಪ್ರಾರಂಭದಲ್ಲಿ ಎಲ್ಲರಿಗೂ ವಿನಂತಿಸಿ

ವೈಶಿಷ್ಟ್ಯವನ್ನು ಬಳಸುವಾಗ ಪ್ರಾಂಪ್ಟ್ ಮಾಡಿ

ವ್ಯಾಪ್ತಿ

"ಯಾವಾಗಲೂ ಸ್ಥಳ"

"ಬಳಸುವಾಗ ಸ್ಥಳ"

ವಿವರಣೆ

ಖಾಲಿ ಅಥವಾ ಸಾಮಾನ್ಯ

ಕಾಂಕ್ರೀಟ್, ನಿರ್ದಿಷ್ಟ ಸಮರ್ಥನೆ

ನಿರಾಕರಣೆ ಸ್ಥಿತಿ

ಅಪ್ಲಿಕೇಶನ್ ಕ್ರ್ಯಾಶ್‌ಗಳು/ಕ್ರ್ಯಾಶ್‌ಗಳು

ದಯವಿಟ್ಟು ಪರ್ಯಾಯಗಳನ್ನು ನೀಡುತ್ತದೆ

ಸಲಹೆ: ಅನುಮತಿ ನಿರಾಕರಿಸಿದಾಗ ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ಚಾಲನೆಯಲ್ಲಿ ಮುಂದುವರಿಯಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ. ಬಳಕೆದಾರರು ಕ್ಯಾಮರಾವನ್ನು ತಿರಸ್ಕರಿಸಿದರೆ, "ಹಸ್ತಚಾಲಿತ ಲಾಗಿನ್" ಆಯ್ಕೆಯನ್ನು ನೀಡಿ. "ಅದನ್ನು ಅನುಮತಿಸಿ ಅಥವಾ ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯನಿರ್ವಹಿಸುವುದಿಲ್ಲ" ಎಂಬ ಹೇರಿಕೆಯು ಕೆಟ್ಟ ಅನುಭವ ಮತ್ತು ಅಂಗಡಿಯ ಸಮಸ್ಯೆಯಾಗಿದೆ. AI ಗೆ ಅನುಮತಿ ಕೋಡ್ ಅನ್ನು ಮುದ್ರಿಸುವಾಗ ಯಾವಾಗಲೂ ನಿರಾಕರಣೆಯ ಸನ್ನಿವೇಶವನ್ನು ಕೇಳಿ.

AI ಜೊತೆಗೆ ಸಮ್ಮತಿ ಮತ್ತು ಗೌಪ್ಯತೆ ಕೋಡ್: ಪರಿಗಣನೆಗಳು

AI ತ್ವರಿತವಾಗಿ ಅನುಮತಿ-ಕೋರಿಕೆ ಕೋಡ್ ಅನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ, ಆದರೆ ಇದು ಎರಡು ವಿಶಿಷ್ಟ ಮೋಸಗಳನ್ನು ಹೊಂದಿದೆ. ಮೊದಲಿಗೆ, ಅಗತ್ಯಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಅನುಮತಿಗಳನ್ನು ಸೇರಿಸುವುದು: ಸ್ಥಳ, ಸಂಪರ್ಕಗಳು "ಕೇವಲ ಸಂದರ್ಭದಲ್ಲಿ" ಶೇಖರಣಾ ಅನುಮತಿಗಳನ್ನು ಬೃಹತ್ ಪ್ರಮಾಣದಲ್ಲಿ ಹಾಕಬಹುದು. ಎರಡನೆಯದಾಗಿ, ನಿರಾಕರಣೆಯ ಸನ್ನಿವೇಶವನ್ನು ಬಿಟ್ಟುಬಿಡುವುದು: ಕೇವಲ ಸ್ಥಿತಿಯನ್ನು "ಅನುಮತಿಸಲಾಗಿದೆ" ಎಂದು ಬರೆಯಿರಿ ಮತ್ತು ನಿರಾಕರಣೆಯನ್ನು ನಿರ್ಲಕ್ಷಿಸಿ. ರಚಿಸಲಾದ ಪ್ರತಿ ಪರವಾನಗಿಗಾಗಿ ನಿಮ್ಮನ್ನು ಕೇಳಲಾಗುತ್ತದೆ "ಇದು ನಿಜವಾಗಿಯೂ ಅಗತ್ಯವಿದೆಯೇ?" ಮತ್ತು "ತಿರಸ್ಕರಿಸಿದರೆ ಏನಾಗುತ್ತದೆ?" ನಿಮ್ಮ ಪ್ರಶ್ನೆಗಳನ್ನು ಕೇಳಿ.

ಎಚ್ಚರಿಕೆ: AI ನಿಂದ ರಚಿಸಲಾದ ಮಾದರಿ ಕೋಡ್ ಬಳಕೆದಾರರ ಡೇಟಾವನ್ನು ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಇಲ್ಲದೆ ಸಂಗ್ರಹಿಸಬಹುದು ಅಥವಾ ಅಸುರಕ್ಷಿತವಾಗಿ ರವಾನಿಸಬಹುದು. ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು (ಪಾಸ್‌ವರ್ಡ್, ಆರೋಗ್ಯ, ಹಣಕಾಸು) ಸಾಧನದಲ್ಲಿ ಸುರಕ್ಷಿತ ಸಂಗ್ರಹಣೆಯಲ್ಲಿ ಇರಿಸಬೇಕು (ಕೀಚೈನ್ - ಐಒಎಸ್, ಕೀಸ್ಟೋರ್ - ಆಂಡ್ರಾಯ್ಡ್; ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಂನ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ವಾಲ್ಟ್ ಪ್ರದೇಶ) ಮತ್ತು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸಂಪರ್ಕ (ಎಚ್‌ಟಿಟಿಪಿಎಸ್ / ಟಿಎಲ್‌ಎಸ್) ಮೂಲಕ ನೆಟ್‌ವರ್ಕ್‌ನಲ್ಲಿ ರವಾನಿಸಬೇಕು. AI ಯಾವಾಗಲೂ ಇದನ್ನು ಸ್ವಯಂಪ್ರೇರಿತವಾಗಿ ಮಾಡುವುದಿಲ್ಲ; ಸ್ಪಷ್ಟವಾಗಿ ಕೇಳಿ ಮತ್ತು ಪರಿಶೀಲಿಸಿ.

ಡೇಟಾ ಕಡಿಮೆಗೊಳಿಸುವಿಕೆ ಮತ್ತು AI ಗೆ ಡೇಟಾವನ್ನು ಕಳುಹಿಸುವುದು

ನೀವು ಸಂಗ್ರಹಿಸದ ಡೇಟಾ ಸೋರಿಕೆಯಾಗುವುದಿಲ್ಲ. ಡೇಟಾ ಮಿನಿಮೈಸೇಶನ್ (ವಾಸ್ತವವಾಗಿ ಅಗತ್ಯವಿರುವ ಡೇಟಾವನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸುವುದು) ಗೌಪ್ಯತೆಗೆ ಅತ್ಯಂತ ಶಕ್ತಿಶಾಲಿ ಸಾಧನವಾಗಿದೆ. AI ವೈಶಿಷ್ಟ್ಯಗಳಲ್ಲಿ, ಈ ತತ್ವವು ದುಪ್ಪಟ್ಟು ಮುಖ್ಯವಾಗಿದೆ: ಕ್ಲೌಡ್ LLM ಅಥವಾ ಬಾಹ್ಯ AI ಸೇವೆಗೆ ಡೇಟಾವನ್ನು ಕಳುಹಿಸುವಾಗ, ಆ ಡೇಟಾ ನಿಮ್ಮ ನಿಯಂತ್ರಣದಿಂದ ಹೊರಗಿದೆ. ಬಳಕೆದಾರರ ಆರೋಗ್ಯ ಟಿಪ್ಪಣಿ, ಸಂಭಾಷಣೆ ವಿಷಯ ಅಥವಾ ವೈಯಕ್ತಿಕ ಮಾಹಿತಿಯನ್ನು ಕ್ಲೌಡ್‌ಗೆ ಕಳುಹಿಸುವ ಮೊದಲು, ಮೂರು ಪ್ರಶ್ನೆಗಳನ್ನು ಕೇಳಿ: (1) ಈ ಡೇಟಾ ನಿಜವಾಗಿಯೂ ಅಗತ್ಯವಿದೆಯೇ? (2) ಇದನ್ನು ಸಾಧನದಲ್ಲಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಬಹುದೇ? (3) ಅದನ್ನು ಕಳುಹಿಸಬೇಕಾದರೆ, ಬಳಕೆದಾರರು ಅದನ್ನು ತಿಳಿದಿದ್ದಾರೆ ಮತ್ತು ಅನುಮೋದಿಸುತ್ತಾರೆಯೇ? ಬಳಕೆದಾರರಿಗೆ ತಮ್ಮ ಡೇಟಾವು AI ಸೇವೆಗೆ ಹೋಗುತ್ತಿದೆ ಎಂದು ಸ್ಪಷ್ಟವಾಗಿ ತಿಳಿಸಲು ಇದು ಕಾನೂನು ಮತ್ತು ನೈತಿಕ ಅವಶ್ಯಕತೆಯಾಗಿದೆ.

ಸುರಕ್ಷಿತ ಬಳಕೆ ಮತ್ತು ರಕ್ಷಣಾ ಗಮನ

IT ಮತ್ತು ಭದ್ರತಾ ದೃಷ್ಟಿಕೋನದಿಂದ ಒಂದು ಎಚ್ಚರಿಕೆ: ಈ ಮಾಡ್ಯೂಲ್‌ನಲ್ಲಿ ಕಲಿತ ತಂತ್ರಗಳು ಅಧಿಕೃತ ಮತ್ತು ರಕ್ಷಣಾತ್ಮಕ ಬಳಕೆಗಾಗಿ ಮಾತ್ರ. ನಿಮ್ಮ ಸ್ವಂತ ಅಪ್ಲಿಕೇಶನ್‌ನ ಸುರಕ್ಷತೆಯನ್ನು ಪರೀಕ್ಷಿಸಲು, ಬಳಕೆದಾರರ ಡೇಟಾವನ್ನು ರಕ್ಷಿಸಲು ಮತ್ತು ದುರ್ಬಲತೆಗಳನ್ನು ಮುಚ್ಚಲು ಇದು ಕಾನೂನುಬದ್ಧವಾಗಿದೆ. ಅನುಮತಿಯಿಲ್ಲದೆ ಬೇರೊಬ್ಬರ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ರಿವರ್ಸ್ ಎಂಜಿನಿಯರಿಂಗ್ ಮಾಡುವುದು, ಒಪ್ಪಿಗೆಯಿಲ್ಲದೆ ಬಳಕೆದಾರರ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುವುದು ಅಥವಾ ಮಾಲ್ವೇರ್ ರಚಿಸಲು AI ಅನ್ನು ಬಳಸುವುದು ಕಾನೂನುಬಾಹಿರ ಮತ್ತು ಅನೈತಿಕವಾಗಿದೆ. ಭದ್ರತಾ ಸಹಾಯಕ್ಕಾಗಿ AI ಅನ್ನು ಕೇಳುವಾಗ, ಯಾವಾಗಲೂ ನಿಮ್ಮ ಸ್ವಂತ ವ್ಯವಸ್ಥೆಯನ್ನು ರಕ್ಷಿಸುವ ಚೌಕಟ್ಟಿನೊಳಗೆ ಇರಿ.

ಮೂರು ಸಣ್ಣ ಪ್ರಕರಣಗಳು

ಪ್ರಕರಣ 1 - ಹೆಚ್ಚುವರಿ ರಜೆ ನಿರಾಕರಣೆ. AI ನಿಂದ ತಯಾರಿಸಲಾದ ಕೋಡ್‌ನೊಂದಿಗೆ ಪ್ರಾರಂಭದಲ್ಲಿ ಕ್ಯಾಮರಾ, ಮೈಕ್ರೊಫೋನ್, ಸ್ಥಳ ಮತ್ತು ಸಂಪರ್ಕ ಅನುಮತಿಗಳನ್ನು ಒಂದು ಟಿಪ್ಪಣಿ ಅಪ್ಲಿಕೇಶನ್ ವಿನಂತಿಸಿದೆ. "ಕಾರ್ಯ-ಅಪ್ರಸ್ತುತ ಅನುಮತಿಗಳನ್ನು" ಉಲ್ಲೇಖಿಸಿ Google Play ಬಿಡುಗಡೆಯನ್ನು ತಿರಸ್ಕರಿಸಿತು. ತಂಡವು ನಿಜವಾಗಿ ಬಳಸಿದ ಶೇಖರಣಾ ಅನುಮತಿಯನ್ನು ಮಾತ್ರ ಬಿಡುಗಡೆ ಮಾಡಿದಾಗ ಬಿಡುಗಡೆಯನ್ನು ಅನುಮೋದಿಸಲಾಗಿದೆ. ಪಾಠ: ಪ್ರತಿ ಹೆಚ್ಚುವರಿ ರಜೆಯು ಅಪಾಯವಾಗಿದೆ.

ಪ್ರಕರಣ 2 - ಪಾಸ್ವರ್ಡ್ ಇಲ್ಲದೆ ಸಂಗ್ರಹಣೆ. ಆರೋಗ್ಯ ಅಪ್ಲಿಕೇಶನ್ AI ಉದಾಹರಣೆಯಲ್ಲಿರುವಂತೆ ಸರಳ ಪಠ್ಯ ಫೈಲ್‌ನಲ್ಲಿ ಬಳಕೆದಾರರ ಅಳತೆಗಳನ್ನು ಸಂಗ್ರಹಿಸುತ್ತದೆ. ಸಾಧನವನ್ನು ಪಡೆದ ಯಾರಾದರೂ ಎಲ್ಲಾ ಆರೋಗ್ಯ ಡೇಟಾವನ್ನು ಓದಬಹುದು ಎಂದು ಭದ್ರತಾ ಲೆಕ್ಕಪರಿಶೋಧನೆಯು ಕಂಡುಹಿಡಿದಿದೆ. ಕೀಸ್ಟೋರ್/ಕೀಚೈನ್‌ನೊಂದಿಗೆ ಡೇಟಾವನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸಂಗ್ರಹಣೆಗೆ ಸರಿಸಲಾಗಿದೆ. ಪಾಠ: ಸೂಕ್ಷ್ಮ ಡೇಟಾ ಯಾವಾಗಲೂ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಆಗಿರುತ್ತದೆ.

ಪ್ರಕರಣ 3 - ಕ್ಲೌಡ್‌ಗೆ ಅಘೋಷಿತ ತಳ್ಳುವಿಕೆ. ಒಂದು ಅಪ್ಲಿಕೇಶನ್ ಬಳಕೆದಾರರ ದೈನಂದಿನ ಟಿಪ್ಪಣಿಗಳನ್ನು ಕ್ಲೌಡ್ LLM ಗೆ ಅವುಗಳನ್ನು ಸಂಕ್ಷಿಪ್ತಗೊಳಿಸಲು ಕಳುಹಿಸುತ್ತಿದೆ, ಆದರೆ ಅದು ಬಳಕೆದಾರರಿಗೆ ತಿಳಿಸಲಿಲ್ಲ. ಇದು ಪತ್ರಿಕೆಗಳಲ್ಲಿ ವರದಿಯಾದಾಗ, ನಂಬಿಕೆ ಮತ್ತು ಕಾನೂನು ಪರಿಶೀಲನೆಯ ನಷ್ಟವಾಯಿತು. ತಂಡವು ಸ್ಪಷ್ಟ ಅಧಿಸೂಚನೆ ಮತ್ತು ದೃಢೀಕರಣವನ್ನು ಸೇರಿಸಿದೆ, ಜೊತೆಗೆ ಸಾಧನದ ಆಯ್ಕೆಯನ್ನು ಸೇರಿಸಿದೆ. ಪಾಠ: ಡೇಟಾವು AI ಗೆ ಹೋಗುತ್ತಿದೆ ಎಂದು ಬಳಕೆದಾರರು ತಿಳಿದಿರಬೇಕು ಮತ್ತು ದೃಢೀಕರಿಸಬೇಕು.

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್: "ಸ್ಥಾನ ಅನುಮತಿಯನ್ನು ವಿನಂತಿಸಿ."

ಪ್ರಬಲ ಪ್ರಾಂಪ್ಟ್: "ಐಒಎಸ್/ಸ್ವಿಫ್ಟ್‌ನಲ್ಲಿ ಕನಿಷ್ಠ ಸವಲತ್ತುಗಳ ತತ್ವದೊಂದಿಗೆ ಸ್ಥಳ ಅನುಮತಿಯನ್ನು ವಿನಂತಿಸಿ. - 'ಬಳಕೆಯಲ್ಲಿದ್ದಾಗ' ಅನುಮತಿಯನ್ನು ಮಾತ್ರ, 'ಯಾವಾಗಲೂ' ಅಲ್ಲ - Info.plist ವಿವರಣೆ: 'ಹತ್ತಿರದ ಅಂಗಡಿಗಳನ್ನು ತೋರಿಸಲು' - ಅನುಮತಿ ನಿರಾಕರಿಸಿದರೆ: ಹಸ್ತಚಾಲಿತವಾಗಿ ನಗರವನ್ನು ಆಯ್ಕೆ ಮಾಡಲು ಆಯ್ಕೆಯನ್ನು ನೀಡಿ, ಕ್ರ್ಯಾಶ್ - ಮೊದಲು ಅನುಮತಿ ನಿರಾಕರಿಸಿದ್ದರೆ, ಸೆಟ್ಟಿಂಗ್‌ಗಳಿಗೆ ಮರುನಿರ್ದೇಶನ ಮಾಡಬೇಡಿ. ಹೆಚ್ಚಿನ ಅನುಮತಿಗಳನ್ನು ಸೇರಿಸಬೇಡಿ."

ನಕಲು ಮಾಡಬಹುದಾದ ಟೆಂಪ್ಲೇಟ್‌ಗಳು

ಅನುಮತಿಯನ್ನು ವಿನಂತಿಸಲು ಟೆಂಪ್ಲೇಟ್: "[ಪ್ಲಾಟ್‌ಫಾರ್ಮ್] ಗಾಗಿ [ಅನುಮತಿ ಪ್ರಕಾರ] ಅನುಮತಿಯನ್ನು ವಿನಂತಿಸಿ.- ಕನಿಷ್ಠ ವ್ಯಾಪ್ತಿ (ಬಳಸಿದಾಗ/ಅಗತ್ಯವಿರುವಾಗ)- ಸನ್ನಿವೇಶದಲ್ಲಿ, ತಾರ್ಕಿಕ ವಿವರಣೆಯೊಂದಿಗೆ- ನಿರಾಕರಣೆಯ ಸಂದರ್ಭದಲ್ಲಿ ಶಿಷ್ಟ ಪರ್ಯಾಯ, ಎಂದಿಗೂ ಕ್ರ್ಯಾಶ್ ಆಗುವುದಿಲ್ಲ- Info.plist / ಮ್ಯಾನಿಫೆಸ್ಟ್ ಪ್ರವೇಶವನ್ನು ಸಹ ನೀಡಿ ಹೆಚ್ಚುವರಿ ಅನುಮತಿಗಳನ್ನು ಸೇರಿಸಬೇಡಿ; ಪ್ರತಿ ಅನುಮತಿಯನ್ನು ಸಮರ್ಥಿಸಿ."

ಅನುಮತಿ ಆಡಿಟ್ ಟೆಂಪ್ಲೇಟ್: "ನನ್ನ ಅಪ್ಲಿಕೇಶನ್ ವಿನಂತಿಗಳ ಅನುಮತಿಗಳನ್ನು ಪರಿಶೀಲಿಸಿ: [ಅನುಮತಿ ಪಟ್ಟಿ + ಗುಣಲಕ್ಷಣಗಳು]. ಪ್ರತಿ ಅನುಮತಿಗೆ: ಇದು ನಿಜವಾಗಿಯೂ ಅಗತ್ಯವಿದೆಯೇ? ಕಿರಿದಾದ ವ್ಯಾಪ್ತಿ ಸಾಕಷ್ಟಿದೆಯೇ? ಇದು ಅಂಗಡಿ ನಿರಾಕರಣೆಗೆ ಕಾರಣವಾಗುತ್ತದೆಯೇ? ಅನಗತ್ಯ ಫ್ಲ್ಯಾಗ್ ಮಾಡಿ."

ಸುರಕ್ಷಿತ ಡೇಟಾ ಸಂಗ್ರಹಣೆ ಟೆಂಪ್ಲೇಟ್: "[ಪ್ಲಾಟ್‌ಫಾರ್ಮ್] ಗಾಗಿ ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ([ಟೈಪ್]) ಸುರಕ್ಷಿತವಾಗಿ ಸಂಗ್ರಹಿಸಿ:- ಕೀಚೈನ್/ಕೀಸ್ಟೋರ್‌ನೊಂದಿಗೆ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗಿದೆ- ಅನಗತ್ಯವಾಗಿ ದೀರ್ಘಕಾಲ ಮೆಮೊರಿಯಲ್ಲಿ ಇರಿಸಬೇಡಿ- ಲಾಗ್‌ಗಳು ಮತ್ತು ಬ್ಯಾಕಪ್‌ಗಳಲ್ಲಿ ಸೋರಿಕೆ ಮಾಡಬೇಡಿ ಕೋಡ್ ಮತ್ತು ಪರಿಶೀಲನೆ ಹಂತಗಳನ್ನು ಒದಗಿಸಿ."

AI ಗೆ ಡೇಟಾವನ್ನು ಕಳುಹಿಸಲು ಟೆಂಪ್ಲೇಟ್: "ನಾನು ಈ ಕೆಳಗಿನ ಡೇಟಾವನ್ನು ಕ್ಲೌಡ್ AI ಸೇವೆಗೆ ಕಳುಹಿಸಲು ಪರಿಗಣಿಸುತ್ತಿದ್ದೇನೆ: [ಡೇಟಾ]. ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ: ಇದು ನಿಜವಾಗಿಯೂ ಅಗತ್ಯವಿದೆಯೇ? ಅದನ್ನು ಸಾಧನದಲ್ಲಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಬಹುದೇ? ಕಳುಹಿಸಿದರೆ, ಯಾವ ಕ್ಷೇತ್ರಗಳನ್ನು ಮರೆಮಾಚಬೇಕು? ಬಳಕೆದಾರರ ಒಪ್ಪಿಗೆಯನ್ನು ಹೇಗೆ ಪಡೆಯಬೇಕು? ಗೌಪ್ಯತೆಯ ದೃಷ್ಟಿಯಿಂದ ಅತ್ಯಂತ ಸುರಕ್ಷಿತ ವಿನ್ಯಾಸವನ್ನು ಶಿಫಾರಸು ಮಾಡಿ."

ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು

  • ಅಗತ್ಯಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಅನುಮತಿ ಕೇಳುತ್ತಿದ್ದಾರೆ. ನಂಬಿಕೆ, ಅಂಗಡಿಯ ಅನುಮೋದನೆ ಮತ್ತು ಭದ್ರತೆಯ ಟ್ರಿಪಲ್ ಜೆಪರ್ಡಿ.
  • ಪ್ರಾರಂಭದಲ್ಲಿ ಬೃಹತ್ ಪ್ರಮಾಣದಲ್ಲಿ ಅನುಮತಿಗಳನ್ನು ವಿನಂತಿಸಲಾಗುತ್ತಿದೆ. ಸಂದರ್ಭವಿಲ್ಲದೆ ಅನುಮತಿಗಾಗಿ ವಿನಂತಿಯನ್ನು ತಿರಸ್ಕರಿಸಲಾಗಿದೆ; ವೈಶಿಷ್ಟ್ಯವನ್ನು ತಕ್ಷಣವೇ ವಿನಂತಿಸಿ.
  • ನಿರಾಕರಣೆ ಸ್ಕ್ರಿಪ್ಟ್ ಬರೆಯುತ್ತಿಲ್ಲ. ಅನುಮತಿ ನಿರಾಕರಿಸಿದಾಗ ಅಪ್ಲಿಕೇಶನ್ ಕ್ರ್ಯಾಶ್ ಆಗುವುದು ಕೆಟ್ಟದಾಗಿದೆ ಮತ್ತು ತಿರಸ್ಕರಿಸಲಾಗಿದೆ.
  • ಪಾಸ್ವರ್ಡ್ ಇಲ್ಲದೆ ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುವುದು. ಆರೋಗ್ಯ, ಹಣಕಾಸು ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಸುರಕ್ಷಿತ ಸಂಗ್ರಹಣೆಯಲ್ಲಿ ಇರಿಸಬೇಕು.
  • ಬಳಕೆದಾರರಿಗೆ ತಿಳಿಸದೆಯೇ ಕ್ಲೌಡ್/AI ಗೆ ಡೇಟಾವನ್ನು ಕಳುಹಿಸಲಾಗುತ್ತಿದೆ. ಕಾನೂನು ಮತ್ತು ನೈತಿಕ ಉಲ್ಲಂಘನೆ; ಅಧಿಸೂಚನೆ ಮತ್ತು ಅನುಮೋದನೆ ಅಗತ್ಯವಿದೆ.
  • ಭದ್ರತಾ ತಂತ್ರಗಳ ಅನಧಿಕೃತ ಬಳಕೆ. ಇದು ನಿಮ್ಮ ಸ್ವಂತ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ರಕ್ಷಣಾತ್ಮಕ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಮಾತ್ರ ಕಾನೂನುಬದ್ಧವಾಗಿದೆ.

ಸಾರಾಂಶದಲ್ಲಿ

ಗೌಪ್ಯತೆ ಮತ್ತು ಭದ್ರತೆಯನ್ನು ಮೊದಲಿನಿಂದಲೂ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ, ನಂತರ ಸೇರಿಸಲಾಗಿಲ್ಲ. ಮೂಲಭೂತ ತತ್ವವು ಕನಿಷ್ಠ ಸವಲತ್ತು: ಅಗತ್ಯವಿದ್ದಾಗ, ಸಮರ್ಥನೆಯೊಂದಿಗೆ ಅಗತ್ಯ ಅನುಮತಿಗಾಗಿ ಮಾತ್ರ ಕೇಳಿ ಮತ್ತು ನಿರಾಕರಣೆ ಸಂದರ್ಭದಲ್ಲಿ ವಿನಯಶೀಲ ಪರ್ಯಾಯವನ್ನು ನೀಡಿ. ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸಂಗ್ರಹಣೆಯಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸಂಪರ್ಕದ ಮೂಲಕ ರವಾನಿಸಲಾಗುತ್ತದೆ. ಡೇಟಾ ಕಡಿಮೆಗೊಳಿಸುವಿಕೆಯು ಪ್ರಬಲವಾದ ರಕ್ಷಣೆಯಾಗಿದೆ: ನೀವು ಸಂಗ್ರಹಿಸದ ಡೇಟಾ ಸೋರಿಕೆಯಾಗುವುದಿಲ್ಲ. AI ಗೆ, ವಿಶೇಷವಾಗಿ ಕ್ಲೌಡ್‌ಗೆ ಡೇಟಾವನ್ನು ಕಳುಹಿಸುವುದು ಒಂದು ಗೌಪ್ಯತೆ ನಿರ್ಧಾರವಾಗಿದೆ; ಇದರ ಅಗತ್ಯವನ್ನು ಪ್ರಶ್ನಿಸಲಾಗುತ್ತದೆ, ಸಾಧ್ಯವಾದರೆ, ಸಾಧನದಲ್ಲಿ ಆದ್ಯತೆ ನೀಡಲಾಗುತ್ತದೆ, ಬಳಕೆದಾರರಿಗೆ ತಿಳಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಅವನ/ಅವಳ ಅನುಮೋದನೆಯನ್ನು ಪಡೆಯಲಾಗುತ್ತದೆ. ಉತ್ಪತ್ತಿಯಾಗುವ ಪ್ರತಿಯೊಂದು ಕೋಡ್ ಅನ್ನು ಮಿತಿಮೀರಿದ ಅನುಮತಿಗಳನ್ನು ಸೇರಿಸುವ ಮತ್ತು ಅಸುರಕ್ಷಿತವಾಗಿ ಸಂಗ್ರಹಿಸುವ AI ನ ಪ್ರವೃತ್ತಿಗಳ ವಿರುದ್ಧ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ. ಭದ್ರತಾ ತಂತ್ರಗಳನ್ನು ಅಧಿಕೃತ ಮತ್ತು ರಕ್ಷಣಾತ್ಮಕ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಮಾತ್ರ ಬಳಸಲಾಗುತ್ತದೆ.

ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ

ಅಪ್ಲಿಕೇಶನ್ (ನಿಮ್ಮ ಸ್ವಂತ ಪ್ರಾಜೆಕ್ಟ್ ಅಥವಾ ಕಾಲ್ಪನಿಕ) ವಿನಂತಿಗಳ ಅನುಮತಿಗಳ ಪಟ್ಟಿಯನ್ನು ಮಾಡಿ ಮತ್ತು "ಅನುಮತಿ ಆಡಿಟ್ ಟೆಂಪ್ಲೇಟ್" ನೊಂದಿಗೆ ಅನಗತ್ಯ ಅಥವಾ ಅತಿಕ್ರಮಿಸುವಂತಹವುಗಳನ್ನು AI ಪರಿಶೀಲಿಸಿ. ಕನಿಷ್ಠ ಒಂದು ಅನುಮತಿಯನ್ನು ಪರಿಷ್ಕರಿಸಿ ಅಥವಾ ತೆಗೆದುಹಾಕಿ ಮತ್ತು ಆ ವೈಶಿಷ್ಟ್ಯಕ್ಕಾಗಿ ನಿರಾಕರಣೆ ಸನ್ನಿವೇಶವನ್ನು ಬರೆಯಿರಿ. ಹೆಚ್ಚುವರಿಯಾಗಿ, ನೀವು ಬಳಕೆದಾರರ ಡೇಟಾವನ್ನು ಕ್ಲೌಡ್‌ಗೆ ಕಳುಹಿಸುತ್ತಿದ್ದರೆ, "ಎಐಗೆ ಡೇಟಾ ಕಳುಹಿಸುವ ನಿರ್ಧಾರದ ಟೆಂಪ್ಲೇಟ್" ನೊಂದಿಗೆ ಹೆಚ್ಚು ಸುರಕ್ಷಿತ ವಿನ್ಯಾಸವನ್ನು ನಿರ್ಧರಿಸಿ ಮತ್ತು ಬಳಕೆದಾರರ ಅನುಮೋದನೆ ಪಠ್ಯವನ್ನು ಬರೆಯಿರಿ.

ಪರಿಶೀಲನಾಪಟ್ಟಿ

  • [ ] ನಾನು ಪ್ರತಿ ಅನುಮತಿಯನ್ನು ಸಮರ್ಥನೆಯೊಂದಿಗೆ ಕನಿಷ್ಠ ಸವಲತ್ತು ತತ್ವದೊಂದಿಗೆ ವಿನಂತಿಸಿದೆ.
  • [ ] ನಾನು ಫೀಚರ್ ಸಮಯದಲ್ಲಿ, ಲಾಂಚ್‌ನಲ್ಲಿ ಬಲ್ಕ್ ಅಲ್ಲದ ಸಂದರ್ಭದಲ್ಲಿ ಅನುಮತಿಗಳನ್ನು ಕೇಳಿದೆ
  • [ ] ನಾನು ಪ್ರತಿ ಅನುಮತಿಗಾಗಿ ನಿರಾಕರಣೆ ಸ್ಕ್ರಿಪ್ಟ್ ಅನ್ನು ಬರೆದಿದ್ದೇನೆ, ಯಾವುದೇ ಕುಸಿತಗಳಿಲ್ಲ
  • [ ] ನಾನು ಕೀಚೈನ್/ಕೀಸ್ಟೋರ್‌ನೊಂದಿಗೆ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಿದ್ದೇನೆ
  • [ ] ನಾನು ಕ್ಲೌಡ್/AI ಗೆ ಹೋಗುವ ಡೇಟಾವನ್ನು ಕಡಿಮೆ ಮಾಡಿದ್ದೇನೆ ಮತ್ತು ಬಳಕೆದಾರರ ಅನುಮೋದನೆಯನ್ನು ಸೇರಿಸಿದ್ದೇನೆ
  • [ ] ನಾನು ರಕ್ಷಣಾತ್ಮಕ ಉದ್ದೇಶಗಳಿಗಾಗಿ ನನ್ನ ಸ್ವಂತ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಮಾತ್ರ ಭದ್ರತಾ ತಂತ್ರಗಳನ್ನು ಬಳಸಿದ್ದೇನೆ