ایتھریم کے وٹلک بیوٹرین نے AI ایجینٹ سیکیورٹی خطرات کی نشاندہی کی، مقامی AI سیٹ اپ کے تفصیلات فراہم کیں

iconBitcoin.com
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
ایتھریم کے سہ‌بنیادی کارکن ویتالیک بیٹرین نے ایک مقامی AI سیٹ اپ پر منتقلی کی ہے، جس میں نوڈ سیٹ اپ اور کنٹریکٹ سیکورٹی پر زور دیا گیا ہے۔ 2 اپریل، 2026 کو ایک بلاگ پوسٹ میں، انہوں نے Nvidia 5090 GPU پر Qwen3.5:35B ماڈل چلانے کی تفصیل دی۔ بیٹرین نے سیکورٹی خطرات کا ذکر کرتے ہوئے بتایا کہ AI ایجنٹ کے 15 فیصد مہارت میں شاید مضر کوڈ شامل ہو سکتا ہے۔ وہ میسج کرنے کے لیے 2-آف-2 تصدیق کا قاعده نافذ کرتے ہیں اور محفوظ AI استعمال کے لیے اوپن سورس ٹولز شیئر کرتے ہیں۔ یہ سیٹ اپ کلاؤڈ سروسز سے بچتا ہے اور ریموٹ انفرنس کے لیے خصوصیات محفوظ رکھنے والے طریقے شامل کرتا ہے۔

ایتھریم کے ماندہ نہیں وٹلک بیٹرین نے کلاؤڈ AI سروسز سے مکمل طور پر الگ ہو گئے ہیں اور اس ہفتے ایک بلاگ پوسٹ میں اپنی مکمل طور پر مقامی، سینڈ باکس شدہ مصنوعی ذہانت (AI) سیٹ اپ کی تفصیل فراہم کی ہے۔

اہم نکات:

  • ایتھریم کے ماندہ نہیں ویتالک بیوٹیرن نے اپریل 2026 میں کلاؤڈ AI چھوڑ دیا، اور ایک نوڈیا 5090 لیپ ٹاپ پر Qwen3.5:35B کو 90 ٹوکن فی سیکنڈ کی رفتار سے مقامی طور پر چلایا۔
  • برٹین نے محفوظ کنندہ فرم ہائیڈن لیئر کے ڈیٹا کا حوالہ دیتے ہوئے پایا کہ تقریباً 15 فیصد AI ایجنٹ کے مہارتیں بری ہدایات پر مشتمل ہیں۔
  • اس کا اوپن سورس میسیجنگ ڈیمون تمام باہری سگنل اور ای میل ایکشنز کے لیے تیسرے افراد کے لیے انسان+LLM 2 آف 2 تصدیق کا قانون نافذ کرتا ہے۔

ویلک بٹیرن کیسے چلا رہے ہیں ایک خود مختار AI سسٹم جس کا کوئی کلاؤڈ تک رسائی نہیں ہے

بٹیرن نے نظام کو “خود مختار / مقامی / خفیہ / محفوظ” کہا اور کہا کہ اسے اس لیے تعمیر کیا گیا ہے کیونکہ وہ AI ایجنٹ کے شعبے میں پھیلتی ہوئی سنگین سیکورٹی اور پرائیویسی کی خرابیوں کا جواب دے رہے ہیں۔ انہوں نے ایسی تحقیق کی طرف اشارہ کیا جس میں تقریباً 15 فیصد ایجنٹ کے مہارت یا پلگ ان ٹولز میں خراب ندھانے والے حکمات شامل ہیں۔ سیکورٹی فرم Hiddenlayer نے دکھایا کہ ایک واحد خراب ویب صفحہ کو پارس کرکے Openclaw کا ایک انسٹنس مکمل طور پر متاثر کر دیا جا سکتا ہے، جس سے اسے صارف کی آگاہی کے بغیر شیل اسکرپٹس ڈاؤن لوڈ اور اجرا کرنے کی اجازت ملتی ہے۔

میں ایک ایسے سوچ کے ساتھ آیا ہوں جس میں میں گہرائی سے خوفزدہ ہوں کہ جبکہ ہم آخرکار اینڈ تو اینڈ انکرپشن کے عام ہونے اور مزید زیادہ لوکل فرسٹ سافٹ ویئر کے ساتھ خصوصیت میں ایک قدم آگے بڑھ رہے تھے، ہم اب دس قدم پیچھے جانے کے کنارے پر ہیں،” بیوٹیرن نے لکھا۔

اس کا منتخب ہارڈویئر ایک لیپ ٹاپ ہے جس پر Nvidia 5090 GPU 24 GB ویڈیو میموری کے ساتھ چل رہا ہے۔ llama-server کے ذریعے الی بابا کا اوپن-ویٹس Qwen3.5:35B ماڈل چلانے پر یہ سیٹ اپ 90 ٹوکن فی سیکنڈ تک پہنچ جاتا ہے، جسے Buterin معمول کی روزمرہ کی استعمال کے لیے ہدف قرار دیتا ہے۔ اس نے AMD Ryzen AI Max Pro کو 128 GB یونیفائیڈ میموری کے ساتھ ٹیسٹ کیا، جس نے 51 ٹوکن فی سیکنڈ حاصل کیے، اور DGX Spark جس نے 60 ٹوکن فی سیکنڈ تک پہنچا۔

اس نے کہا کہ DGX Spark، جسے ڈیسک ٹاپ AI سوپر کمپیوٹر کے طور پر بیچا جا رہا ہے، اس کی قیمت اور ایک اچھے لیپ ٹاپ GPU کے مقابلے میں کم تھروپٹ کے باعث ناکافی لگ رہا ہے۔ اپنے آپریٹنگ سسٹم کے لیے، Buterin نے Arch Linux کی بجائے NixOS پر منتقلی کر لی، جس سے صارفین اپنی پوری سسٹم کانفگریشن ایک منفرد اعلانی فائل میں تعریف کر سکتے ہیں۔ وہ llama-server کو ایک بیک گراؤنڈ ڈیمอน کے طور پر استعمال کرتا ہے جو کسی بھی ایپلیکیشن کو جوڑنے کے لیے ایک لوکل پورٹ فراہم کرتا ہے۔

کلوڈ کوڈ، اس نے نوٹ کیا، مقامی لاما-سرور کے انسٹنس کی طرف اشارہ کیا جا سکتا ہے، اینتھرپک کے سرورز کے بجائے۔ سینڈ باکسنگ اس کے سیکورٹی ماڈل کا مرکزی حصہ ہے۔ وہ ایک ہی کمانڈ سے کسی بھی ڈائریکٹری سے ببلواپ کا استعمال کرتا ہے تاکہ الگ الگ ماحول تخلیق کیا جا سکے۔ ان سینڈ باکسز کے اندر چلنے والے پروسیسز صرف اس وقت فائلز تک رسائی رکھ سکتے ہیں جن کی اجازت دی گئی ہو اور کنٹرول شدہ نیٹ ورک پورٹس۔ بٹیرن نے گٹھب پر github.com/vbuterin/messaging-daemon پر ایک میسجنگ ڈیمอน کو اوپن سورس کیا ہے جو سگنل-کلائی اور ای میل کو لپیٹتا ہے۔

اس نے کہا کہ ڈیمون پیغامات آزادانہ طور پر پڑھ سکتا ہے اور تصدیق کے بغیر خود کو پیغام بھیج سکتا ہے۔ کسی تیسرے فریق کو جانے والے کوئی بھی پیغام کے لیے صریح انسانی تصدیق درکار ہوتی ہے۔ اس نے اسے "انسان + LLM 2-of-2" ماڈل کہا، اور کہا کہ وہی منطق Ethereum والٹس پر بھی لاگو ہوتا ہے۔ اس نے AI سے جڑے والٹ ٹولز بنانے والی ٹیمز کو مشورہ دیا کہ وہ خودکار لین دین کو روزانہ $100 تک محدود رکھیں اور کسی بھی زیادہ رقم یا کالڈیٹا والے لین دین کے لیے جو ڈیٹا باہر نکال سکتا ہو، انسانی تصدیق کا تقاضا کریں۔

بٹیرن کے شرائط پر ریموٹ انفرنس

تحقیق کے کاموں کے لیے، بیٹرین نے مقامی ٹول Local Deep Research کو اپنے اپنے سیٹ اپ، جس میں pi ایجینٹ فریم ورک کو SearXNG، ایک خود میزبانی کی جانے والی خصوصیات پر مبنی میٹا-سرچ انجن کے ساتھ جوڑا گیا ہے، کے ساتھ موازنہ کیا۔ انہوں نے کہا کہ pi اور SearXNG کا استعمال کرنے سے بہتر معیار کے جوابات حاصل ہوئے۔ وہ تقریباً 1 ٹیرابائٹ کا مقامی وکیپیڈیا ڈمپ اور ٹیکنیکل دستاویزات کے ساتھ محفوظ رکھتے ہیں تاکہ باہری سرچ کوئریز پر انحصار کم کر سکیں، جنہیں وہ خصوصیات کی خلاف ورزی سمجھتے ہیں۔

اس نے گٹہب پر github.com/vbuterin/stt-daemon پر ایک مقامی آڈیو ٹرانسکرپشن ڈیمون بھی شائع کیا۔ یہ ٹول بنیادی استعمال کے لیے GPU کے بغیر چلتا ہے اور آؤٹ پٹ کو درستگی اور خلاصہ کے لیے LLM کو فراہم کرتا ہے۔ ایتھریم اینٹیگریشن کے بارے میں، بیوٹیرن نے کہا کہ AI ایجنسز کو کبھی بھی بے حد والٹ تک رسائی نہیں دینی چاہیے۔ انہوں نے انسان اور LLM کو دو الگ تھلگ تصدیقی عوامل کے طور پر سمجھنے کی تجویز دی، جو مختلف خرابیوں کو پکڑتے ہیں۔

جہاں مقامی ماڈل کامیاب نہیں ہوتے، بیٹرین نے دورِانِدی استنتاج کے لیے خصوصیات کو محفوظ رکھنے والے ایک نقطہ نظر کا احاطہ کیا۔ انہوں نے اپنے ZK-API پیشکش کو ریسرچر داوید کے ساتھ، Openanonymity منصوبہ، اور IP ایڈریس کے ذریعے ترتیب وار درخواستوں کو جوڑنے سے روکنے کے لیے مکسنیٹس کا استعمال بھی شامل کیا۔ انہوں نے قریبی مستقبل میں دورِانِدی استنتاج سے ڈیٹا کی رسائی کو کم کرنے کے لیے بھروسہ مند اجراء ماحول کا حوالہ بھی دیا، جبکہ انہوں نے نوٹ کیا کہ ذاتی کلاؤڈ استنتاج کے لیے مکمل ہومومورفک تشفیر اب بھی عملی بننے کے لیے بہت سست ہے۔

بٹیرین نے ایک نوٹ کے ساتھ ختم کیا کہ یہ پوسٹ ایک شروعاتی نقطہ ہے، مکمل پروڈکٹ نہیں، اور پڑھنے والوں کو اپنے بالکل وہی ٹولز استعمال کرنے اور ان کی محفوظ ہونے کی فرضیہ کرنے سے منع کیا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔