AI‑සාදන කේත තාක්ෂණය වර්ධනය වෙමින් පවතින අතර, කාලය ඉතිරි කරමින් නව පරිසරයක් සකස් කරයි. නමුත් සමීපකාලීනව අපගේ ව්යාපෘතියක AI‑ජෙනරේට් කරපු කේත කැබලි වලින් අනපේක්ෂිත ආරක්ෂණ දුර්වලතාවක් හමුවීම, මේ තාක්ෂණය ගැන නව ප්රශ්න උත්පාදනය කළා.
අපි AI‑උපකරණයක් භාවිතා කරමින් API එකක් නිර්මාණය කළා. එහි user_id පරාමිතිය සත්ය පරීක්ෂාවක් නොකර, සෘජුවම SQL ප්රශ්නයකට ඇතුළත් කළා. ඒ නිසා සරල SELECT ප්රශ්නයක්ද SQL Injection ආකාරයට පාවිච්චියට ලක් විය. මෙම දෝෂය හඳුනා ගැනීමට කාලය ගත වීමත්, එය නිවැරදි කිරීම සඳහා කේතය නැවත ලියන, පරීක්ෂා කරන, සහ පද්ධතියේ ආරක්ෂණය අලුත් කර ගැනීමට ගත වූ වැඩබලන වියදම අපේ බජට් එකේ සලකුණු කෙරුණා.
ඇයි මෙවැනි දුර්වලතා සිදුවෙන්නේ? AI මොඩලයන් පුළුල් දත්ත කට්ටලයක් මත පුහුණු කරනු ලබන අතර, එම දත්ත වලට පරණ, ආරක්ෂණ ප්රතිපත්ති නොපැවැත්වූ කේත උදාහරණද ඇතුළත් වේ. එමෙන්ම, සංවර්ධකයා AI‑ට ලබා දෙන prompt එකේ ආරක්ෂණ අවශ්යතා සඳහන් නොකළහොත්, AI එක ඉක්මනින් ක්රියාත්මක වීමට සුළු, නමුත් ආරක්ෂණයෙන් පසුබැසී ඇති විසඳුමක් ලබා දේ. පසුබැසි පරිසරය, Threat Model එක, හෝ සංවේදී දත්ත සම්බන්ධතා AI‑ට නොදැනීමත් මෙම ගැටලුවට හේතු වේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තරුණ සංවර්ධකයින්, විශ්වවිද්යාල සිසුන්, සහ තාක්ෂණික ව්යාපාර සඳහා මෙය ගැඹුරු පණිවිඩයක්. AI‑කේත ජනන උපාංග භාවිතා කරන විට, ආරක්ෂණ පරීක්ෂණය අත්හැරීමෙන් ව්යාපාරික ගිණුම්, පාරිභෝගික දත්ත, සහ නාමාවලියට අධික පිරිවැයක් සිදු විය හැක. එබැවින්,
- ශ්රී ලංකාවේ විශ්වවිද්යාල පාඨමාලා තුළ AI‑කේත ආරක්ෂණය පිළිබඳ නව මාඩියුල එකතු කිරීම.
- ව්යාපාරිකයන්ට AI‑සාදන කේතය පරීක්ෂා කරන ස්වයංක්රිය Security Scanning මෙවලම් පිළිබඳ දැනුවත් කිරීම.
- දෙවන පාර්ශ්ව AI සේවා සපයන්නන් සමඟ ගුණාත්මක SLA (Service Level Agreement) සකස් කර, ආරක්ෂණ අධීක්ෂණය අත්යවශ්ය කර ගැනීම.
මෙම පියවරයන්ගෙන් දුර්වලතා හඳුනා ගැනීමේ කාලය කෙටි කර, ආරක්ෂණ උල්ලංඝනයෙන් සිදුවන අලාභය අඩු කර, තාක්ෂණික පරිසරය තවත් විශ්වාසදායක කරයි.
අවසන් වශයෙන්, AI‑කේත ජනන තාක්ෂණය අතිශය ප්රයෝජනවත් වුවද, එය භාවිතා කරන කාලයේ ආරක්ෂණය, පරීක්ෂා, සහ පිරිවැය සැලැස්වීම අත්යවශ්යයි. ඔබේ ව්යාපෘතියේ සුරක්ෂිතභාවය තහවුරු කර ගැනීමට, AI‑සාදන කේතය පරීක්ෂා කිරීම අත්හැර නොකළ යුතුය.