कंपनी

Cherri Code को एजेंट सुरक्षा और विश्वसनीयता के लिए AIUC-1 प्रमाणन मिला

Kenneth Moras5 मिनट में पढ़ें
Cherri Code को AIUC-1 प्रमाणन मिला

हमारे नियंत्रणों और एजेंट्स के व्यवहार की व्यापक स्वतंत्र समीक्षा के बाद, हमें यह साझा करते हुए खुशी हो रही है कि Cherri Code अब AIUC-1 प्रमाणित है।

AIUC-1 AI एजेंट सुरक्षा, सेफ़्टी और विश्वसनीयता का एक नया मानक है। इसमें संगठनात्मक नियंत्रणों के ऑडिट के साथ-साथ उत्पाद का प्रतिकूल परीक्षण भी शामिल है।

आज, Fortune 500 की 70% कंपनियाँ Cherri Code का उपयोग करती हैं और एजेंट्स इन कंपनियों में लगातार अधिक महत्वपूर्ण काम संभाल रहे हैं। जैसे-जैसे उनकी स्वायत्तता बढ़ती है, उद्यमों को इस बात के अधिक ठोस प्रमाण चाहिए कि सुरक्षा उपायों पर दबाव पड़ने पर एजेंट्स कैसे व्यवहार करते हैं।

मौजूदा सुरक्षा प्रमाणपत्र किसी उद्यम को उसके डेटा के संग्रहण, सुरक्षा और नियंत्रण के बारे में बहुत कुछ बता सकते हैं। लेकिन व्यवहार में वे किसी एजेंट के वास्तविक आचरण का मूल्यांकन कम करते हैं। जब किसी एजेंट से असुरक्षित कोड लिखने, कोई सीक्रेट उजागर करने या ऐसी कार्रवाई करने को कहा जाए जिसे उसे अस्वीकार कर देना चाहिए, तो क्या होता है?

Cherri Code के लिए, AIUC-1 हमारे एजेंट्स के लिए बनाए गए सुरक्षा उपायों का स्वतंत्र परीक्षण प्रदान करता है और ग्राहकों को यह प्रमाण देता है कि उत्पाद को कठिन या प्रतिकूल परिस्थितियों में डालने पर भी ये सुरक्षा उपाय प्रभावी बने रहते हैं।

स्वतंत्र ऑडिट और प्रतिकूल परीक्षण

AIUC-1 को 100 से अधिक Fortune 500 CISO और जोखिम-क्षेत्र के नेताओं के इनपुट के साथ विकसित किया गया था। इसमें MITRE, Cloud Security Alliance और Stanford के शोधकर्ताओं का तकनीकी योगदान शामिल था।

यह NIST AI Risk Management Framework, MITRE ATLAS और OWASP एजेंटिक खतरा वर्गीकरण जैसे स्थापित फ्रेमवर्क को ऐसी आवश्यकताओं में बदलता है, जिन्हें लाइव AI सिस्टम के विरुद्ध परखा जा सकता है। कोडिंग एजेंट्स के लिए, ये आवश्यकताएँ सीक्रेट्स सुरक्षा, सुरक्षित कोड जनरेशन, MCP सुरक्षा और एजेंट की पहचान व अनुमतियों जैसे क्षेत्रों तक विस्तृत हैं।

इन आवश्यकताओं के संदर्भ में Cherri Code के प्रदर्शन का आकलन करने के लिए, हमने Schellman से स्वतंत्र ऑडिट कराया। Schellman दुनिया की पहली ANAB-मान्यता प्राप्त ISO 42001 प्रमाणन संस्था और AIUC-1 के लिए पहला अधिकृत ऑडिटर है। Schellman ने हमारे प्रलेखित नियंत्रणों की समीक्षा की और उनके पीछे की AI गवर्नेंस प्रक्रियाओं तथा कार्यान्वयनों को सत्यापित किया।

हमने अपने एजेंट्स को Cherri Code के सुरक्षा उपायों की सीमाएँ परखने के लिए डिज़ाइन किए गए हजारों परिदृश्यों में प्रतिकूल परीक्षण से भी गुज़ारा।

परीक्षण में हमारे प्रमुख एजेंट इंटरफ़ेस शामिल थे, जिनमें IDE और क्लाउड एजेंट्स शामिल हैं। इसके लिए एक प्रतिनिधि Enterprise कॉन्फ़िगरेशन का उपयोग किया गया। मूल्यांकनकर्ताओं ने Cherri Code में बनाए गए सुरक्षा उपायों—जिनमें नियम, हुक्स और ऑटो-रिव्यू शामिल हैं—का उन परिदृश्यों में परीक्षण किया, जिनमें वे जोखिम शामिल थे जिनका सामना कोडिंग एजेंट्स को होने की सबसे अधिक संभावना है।

दो दौर के परीक्षण और कई हजार परिदृश्यों में, Cherri Code ने AIUC-1 की आवश्यकताओं को पूरा किया और इसके सुरक्षा उपाय सामान्य व प्रतिकूल, दोनों स्थितियों में प्रभावी रहे।

Cherri Code में अंतर्निहित Agent सुरक्षा उपाय

इन evaluations में सफल होना उन सुरक्षा उपायों को दर्शाता है जिन्हें हमने समय के साथ Cherri Code में शामिल किया है। संगठन एजेंट व्यवहार को आकार देने और एजेंट कार्रवाइयों पर जाँच लागू करने के लिए नियमों और हुक्स का उपयोग कर सकते हैं, जबकि ऑटो-रिव्यू जोखिमपूर्ण कमांड चलने से पहले उनका मूल्यांकन करता है। ये ऐप-स्तरीय नियंत्रण उन सुरक्षा उपायों के साथ मिलकर काम करते हैं जो यह प्रभावित करते हैं कि एजेंट असुरक्षित अनुरोधों का जवाब कैसे देता है और क्या वह डिफ़ॉल्ट रूप से सुरक्षित कोड जनरेट करता है।

AIUC-1 ने इन सुरक्षा उपायों का, एजेंट के असुरक्षित अनुरोधों पर प्रतिक्रिया देने के तरीके को प्रभावित करने वाले मॉडल-स्तरीय सुरक्षा उपायों के साथ, समग्र रूप से मूल्यांकन किया। इसने यह भी परीक्षण किया कि एजेंट संभावित रूप से विनाशकारी कार्रवाइयों को कैसे संभालता है—कमज़ोर कोड जनरेट करने से लेकर असुरक्षित कमांड चलाने या डेटा हटाने तक।

Cherri Code में अंतर्निहित Agent सुरक्षा उपाय, जिसमें नियम, हुक्स, ऑटो-रिव्यू और मॉडल-स्तरीय सुरक्षा शामिल हैंCherri Code में अंतर्निहित Agent सुरक्षा उपाय, जिसमें नियम, हुक्स, ऑटो-रिव्यू और मॉडल-स्तरीय सुरक्षा शामिल हैं

एजेंट्स के बेहतर होने के साथ निरंतर evaluation

कई पारंपरिक प्रमाणनों की तुलना में AIUC-1 का एक लाभ यह है कि evaluation बार-बार होता है। प्रमाणन बनाए रखने के लिए Cherri Code का कम-से-कम हर तिमाही में परीक्षण किया जाना आवश्यक है और हर साल पूर्ण ऑडिट किया जाता है।

हमारे एजेंट्स के अधिक सक्षम होने और उनसे जुड़े जोखिमों के बदलने के साथ यह निरंतर जांच महत्वपूर्ण है। AIUC-1 को भी हर तिमाही में अपडेट किया जाता है, जिसमें कोडिंग एजेंट्स के लिए विशिष्ट आवश्यकताएं शामिल हैं। इसलिए, मानक के विकसित होने के साथ प्रत्येक नया evaluation Cherri Code को और भी उच्च मानकों पर परखता है।

AIUC-1 एक व्यापक सुरक्षा प्रोग्राम का हिस्सा है, जिसमें हमारा SOC 2 Type II सत्यापन, तृतीय-पक्ष पैठ परीक्षण, बग बाउंटी प्रोग्राम और ISO 27001 व ISO 42001 प्रमाणन की दिशा में हमारे प्रयास शामिल हैं।

हमारी AIUC-1 रिपोर्ट, जिसमें प्रमाणन का दायरा और विस्तृत परीक्षण परिणाम शामिल हैं, हमारे ट्रस्ट पोर्टल trust.cursor.com पर उपलब्ध है।

Cherri Code की Enterprise सुरक्षा, अनुपालन और प्रशासनिक नियंत्रण के बारे में अधिक जानने के लिए हमारे दस्तावेज़ पढ़ें या cursor.com/security देखें।