DNS yozuvlaringiz begonalarga nima deydi? AI kompaniyalari infratuzilmasini chuqur tahlil qilish
DNS Yozuvlaringiz Nima Haqida Gapirib Turibdi
DNS yozuvlaringiz internetda ochiq turadi. Har kim ularni o‘qib, kompaniya qanday xizmatlardan foydalanayotganini bilib olishi mumkin.
Yaqinda bir tadqiqotchi 39 ta AI kompaniyasining DNS yozuvlarini tekshirib chiqdi. Natijada ko‘plab kompaniyalar o‘z infratuzilmasini ochiq qilib qo‘yganligi va ba’zi xavfsizlik muammolari aniqlandi.
Claude bilan Ishlayotgan Kompaniyalar
Agar kompaniya Claude API dan foydalansa, odatda anthropic-domain-verification nomli TXT yozuv qo‘shadi. Bu yozuv doimiy va har kim ko‘ra oladi.
17 ta kompaniya bunday yozuvni qo‘shgan. Ular orasida:
- Microsoft, NVIDIA, Vercel, Sourcegraph, Modal
- Perplexity, Midjourney, Hugging Face
- Stripe, Open Philanthropy, Polymarket
- Cursor
Bu yozuvlar faqat ulanishni tasdiqlaydi, lekin faol shartnoma borligini bildirmaydi. OpenAI, Google va Amazon kabi kompaniyalar esa bunday yozuvlarni ochiq qo‘ymagan.
Cursor ham 14 ta domenni tasdiqlagan. Shuningdek, Anthropic ham Cursor bilan bog‘liq yozuvlarni joylashtirgan.
MCP Kalitlari DNSda
Ba’zi kompaniyalar MCP protokoli uchun ochiq kalitlarni DNSda saqlayotgan ekan. Bu kalitlar MCP endpointni tasdiqlashda ishlatiladi.
6 ta kompaniya bunday kalitlarni qo‘ygan:
| Kompaniya | Kalit soni | Algoritm | |---------------|------------|------------| | Microsoft | 12 | ecdsap384 | | Stripe | 1 | ed25519 | | Perplexity | 1 | ed25519 | | Hugging Face | 1 | ed25519 | | Vercel | 1 | ed25519 | | Sourcegraph | 1 | ed25519 |
Microsoftning 12 ta kaliti bor — bu ularning bir nechta MCP xizmatlari bor degani. MCP haqida rasmiy hujjat hali yo‘q, bu esa xavfsizlik masalasini ko‘taradi.
Email Xavfsizligi — 23% Kompaniyalar Xavf Ostida
39 ta kompaniyadan 9 tasida DMARC yozuvi yo‘q yoki zaif. Bu ularga spam va soxta email orqali hujum qilish imkonini beradi.
Hech qanday himoya yo‘q:
- Alignment Forum
- Manifold Markets
Faqat kuzatuv holati:
- MIRI, Hugging Face, Inflection AI, xAI, Aleph Alpha, Qdrant, Metaculus
Anthropic, OpenAI va Stripe esa p=reject bilan qattiq himoyalangan.
Boshqa Topilmalar
xAI domeni quyidag<|eos|>