ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-23, Thursday
🤖 කෘත්‍රිම බුද්ධිය · 🕒 කියවීමට විනාඩි 2 · 👁 1

AI Crash Test: ඔබේ API key එකෙන් නිරවුල් LLM පරීක්ෂණය, 0% දුර්වලතා වාර්තා

AI Crash Test: ඔබේ API key එකෙන් නිරවුල් LLM පරීක්ෂණය, 0% දුර්වලතා වාර්තා

අපගේ බ්‍රවුසරය තුළ ක්‍රියාත්මක වන නව මෙවලමක් – CrashKit – ඔබේම API key භාවිතා කර AI මෝඩලයක් විරුද්ධව පරීක්ෂා කරයි. පරීක්ෂණයේ ප්‍රතිඵල සෘජු ලෙස පදනම් කරගත් සරල නීති (predicate) මත පදනම්ව ඇගයීමක් ලබා දෙන අතර, කිසිදු LLM එකක් තීරණය කිරීමේ මාර්ගයට ඇතුළත් නොවේ.

මෙම මෙවලම පළමු වරට යථාර්ථ මෝඩලයක් විරෝධාත්මක ප්‍රශ්න පත්‍රයක් (adversarial battery) සමඟ පරීක්ෂා කළ විට, එය පසුගිය වාරයක් 29% දුර්වල බව පෙන්විය. නමුත් එය වැරදි බව පසුව හඳුනා ගන්නා ලදී – ඒ නිසා පරීක්ෂණයේ භාවිතා කළ “ග්‍රේඩර්” (grader) කේතයේ දෝෂයක් තිබුණි. ග්‍රේඩර් සවිස්තරාත්මකව සකස් කළ පසු, එම අංකය 0% බවට පත් විය.

මෙම ක්‍රමය දෙකේම විශේෂත්වය ඇත. පළමුව, ඇගයුම් ක්‍රියාවලිය සම්පූර්ණයෙන්ම තීරණාත්මක (deterministic) වන අතර, උදාහරණයක් ලෙස regex, exact match, සංඛ්‍යාත්මක පරීක්ෂාව, injection canary, refusal rule වැනි නීති මත පදනම් වේ. දෙවැනි, ඔබේ API key එක සෘජුවම AI සපයන්නා වෙත යවන අතර, CrashKit සේවාදායකය කිසිදාම ඔබේ key එක ලබා නොගනී – ඒ නිසා ඔබේ දත්ත සුරක්ෂිතයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලාංකීය තාක්ෂණික පරිසරයට මේ වගේ පරීක්ෂණ මෙවලම් කිහිපයක්ම ගැඹුරු බලපෑම් ඇති කරයි:

  • ඉගෙනුම් පද්ධති: විශ්වවිද්‍යාල හා තාක්ෂණික පාසල්වල සිසුන්ට AI මෝඩලයන්ගේ සීමා හඳුනා ගැනීමට ප්‍රායෝගික අත්දැකීම් ලබා දිය හැක.
  • ඩිවෙලපර්ස්: තමන්ගේ AI‑අපලෝඩ් (applications) නිර්මාණය කරන විට, CrashKit මඟින් නිරවුල් ආරක්ෂණ පරීක්ෂණයක් සිදු කර, ආරක්ෂාව අඩු වීම වැළැක්විය හැක.
  • ව්‍යාපාරික සමාගම්: AI‑චලිත සේවාවන් භාවිතා කරන සමාගම්, මෝඩලයේ දුර්වලතා අඩු කිරීමෙන් පාරිභෝගික විශ්වාසය ඉහළ දමා, නීතිමය අවදානම් අඩු කරගත හැක.

CrashKit, NVIDIA‑ගෙ Garak, Microsoft‑ගෙ PyRIT, Promptfoo වැනි විශාල පද්ධතිවලට සමාන ව්‍යාප්ත පරීක්ෂණ හැකියාවක් නොදෙයි, නමුත් “ඔබේ key, ඔබේ පරීක්ෂණ, ඔබේ ප්‍රතිඵල” යන සරල නීතිය මත පදනම්ව පාරදියක් ලබා දේ. මෙය කේත දෝෂ හෝ අධික තාක්ෂණික “judge drift” වලින් නිදහස් වේ.

අදාල පරීක්ෂණය ඔබේ බ්‍රවුසරයේ DevTools → Network පැනලයේ key එක සොයා බැලීමෙන් තහවුරු කළ හැකිය. Anthropic, Gemini වැනි සපයන්නන්ට මේ ක්‍රමය ක්‍රියාත්මක වේ; OpenAI සපයන්නාට CORS අවසර නොමැති නිසා සීමා ඇත.

කෙටි සාරාංශයක් ලෙස, CrashKit ඔබේ AI මෝඩලයන්ට “අවදානමක් නැත” කියා සනාථ කරයි – එය නිරවුල්, පාරදිය, හා සත්‍ය පරීක්ෂණයක්. ඔබේ AI ව්‍යාපාරය හෝ පර්යේෂණය තවත් ආරක්ෂිත කර ගැනීමට මෙය හොඳ මාර්ගයකි.

💡 ඔබේ AI මෝඩලය නිරවුල් කර බලන්න – දැන්ම CrashKit පරීක්ෂා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #LLM #API #Security #SriLanka