කෘතිම බුද්ධිය (AI) තාක්ෂණය දැන් සයිබර් ප්රහාරකයන්ට නව පියවරක් ගෙන එයි. ගූගල්ගේ Big Sleep නමැති AI නියෝජිතයා 2024 ඔක්තෝබර් මාසයේ SQLite මූලාශ්ර කේතය විශ්ලේෂණය කර, මානව පරීක්ෂකයන් තවමත් සොයා නොගත් මතක-ආරක්ෂණ දෝෂයක් හඳුනා ගත්තා. එය වසරක් පසු, එම AI නවතම අනුවාදයක් මඟින් තවත් CVE-2025-6965 නමැති දෝෂයක් සජීවීව සොයා ගනිමින්, ගූගලය ඒක වහාම බඳුනේ.
මෙම සිදුවීම AI තාක්ෂණය ප්රහාරකයන්ගේ “ආර්ථික බදු” ඉවත් කරයි කියා පෙන්වයි. පෙරදී, දුර්වලතා සොයා ගැනීමට මාස ගණනාවක් ගතවූ කාර්යයක්, දැන් AI මගින් මිනිස් පැමිණිල්ලකින් තවත් කාලයක් නොගතව සොයා ගත හැක. අපගේ හනිපොට් සමාගම පසුගිය මාසයේ 60,508 ප්රහාර ලොග් කර ඇත, එහි බොහෝ කොටස සාමාන්ය SSH බ්රූට්‑ෆෝර්ස්, Telnet, SMB වැනි “ඉන්ටර්නෙට් කාලගුණ” ප්රහාරයයි. නමුත් AI නිර්මාණය කළ නව දුර්වලතා හේතුවෙන් ප්රහාරවල රූපය වෙනස් වෙමින් පවතී.
2025 ජූනි මාසයේ XBOW නමැති ස්වයංක්රීය පෙන්ට් ටෙස්ටරය HackerOne US ලීඩර්බෝඩ් එකේ 1,060 කුමාර පීඩක දෝෂ (vulnerabilities) සමඟ ප්රථම අ-මනුෂ්යයා ලෙස ඉහළට ගිය අතර, DARPA AI Cyber Challenge තරගයේ ස්වයංක්රීය පද්ධති 18 නව බග් සොයා 11 කට පමණ පේච් කර ඇත. එක් පේච් එකකට සාමාන්ය වියදම $152, කාලය මිනිත්තු 45 පමණයි. මෙවැනි දත්ත පෙන්වන්නේ AI තාක්ෂණය දැන් “නිෂ්පාදන” අදියරට පැමිණ ඇති බවයි.
මෙම නව තාක්ෂණය ආරක්ෂක උපකරණවල පාරම්පරික “සහතික” (signature) පද්ධතිවලට අභියෝගයක්. ෆයර්වොල් පද්ධති “නොලැබේ” ලැයිස්තුවක් පමණක්; ඒවා දුර්වලතා හඳුනා ගැනීමට පසුගිය ප්රහාරවල නියමිත ආකෘති (signatures) මත පදනම් වෙයි. නව AI‑උත්පාදිත ප්රහාරකයන් “නොදන්නා” ආකෘති ඉක්මනින් නිර්මාණය කර, ඒවාට පසුගිය සත්යාපන ක්රමවලින් ප්රතිචාර දක්වන්න බෑ.
ශ්රී ලංකාවට ඇති වැදගත්කම
- විද්යාර්ථීන් – AI‑ආශ්රිත දුර්වලතා සොයා ගැනීමේ ක්රමවේදය ගැන ඉගෙන ගැනීම, සයිබර් ආරක්ෂණ පාඨමාලා වල නව පංතියක් ඇතුළත් කර ගැනීමට අවස්ථාව.
- ඩෙවලපර්ලා – Open‑source සොෆ්ට්වෙයාර් වල AI‑සහයෝගී පරීක්ෂණය කර, නව බග් සොයාගැනීමේ උපකරණයන් නිර්මාණය කිරීමේ හැකියාව.
- ව්යාපාර – AI‑ආශ්රිත ප්රහාරවලට පූර්ව‑ආරක්ෂණයක් ලෙස හැසිරවීම් (behavior) මත පදනම් වූ මොනිතර (monitoring) විසඳුම් ගොඩනැගීම, පාරම්පරික signature‑based ආරක්ෂණයේ හිඟය පුරවයි.
අවසන් වශයෙන්, ෆයර්වොල් සහ signature‑based IDS/IPS තවමත් වැදගත් වන නමුත්, ඒවා “ආරක්ෂක” ලෙස පමණක් නොව, “අනාවරණ” (detection) ලෙස හැසිරවීම අත්යවශ්යය. AI‑උත්පාදිත ප්රහාරකයන්ට එරෙහිව හැසිරවීම් මූලිකව පරීක්ෂා කිරීම, ඔබගේ ජාලය ආරක්ෂා කර ගැනීමට හොඳම මාර්ගය වේ.