ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-24, Friday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

AI ගේට්කෙරීම් නිසා සයිබර් ආරක්ෂක පර්යේෂකයින්ගේ වැඩ පීඩාකරයි

AI ගේට්කෙරීම් නිසා සයිබර් ආරක්ෂක පර්යේෂකයින්ගේ වැඩ පීඩාකරයි

AI සමාගම් සෑම මාසයක්ම නව මූලික පද්ධති සඳහා “guardrails” කියන සීමා රේඛා ගොඩක් කරගෙන, අනිච්චි හකර්ලාට එය භාවිතා කිරීම නතර කරයි. නමුත් මේ සීමා දැන් නීතිමය පරීක්ෂකයන්ගේ, අන්තර්ජාල ආරක්ෂක විශේෂඥයන්ගේ සහ “offensive” සයිබර් පර්යේෂකයින්ගේ වැඩ කටයුතුට බාධා වෙමින් පවතී.

ජූනි මාසයේ ඇමරිකානු රජය Anthropic සමාගමේ Mythos සහ Fable AI මොඩලවලට අපනයන පාලන නියාමන (export control) අත්කර ගත්තේ, ඒ මොඩලවල “guardrails” අඩංගු වීම නිසා අයෙක් ඒවා භාවිතා කර “malicious cyber‑attacks” සැලසුම් කරගැනීමට හැකි බවක් වාර්තා වීමත් සමඟය. එම පාලන නියාමන පසුගිය ජූලි 1 වනදා Fable 5 පූර්ණ ප්‍රවේශයට ආපසු පැමිණි අතර, Mythos 5 නවතම ඇමරිකානු සංවිධානයන්ට පමණක් පරීක්ෂණාත්මක පරික්ෂණයක් ලෙස ලබා දෙනු ලැබේ.

Anthropic සහ OpenAI දෙකම “Trusted Access for Cyber” (OpenAI) සහ “Cyber Verification Program” (Anthropic) යන ව්‍යාපෘති හරහා පර්යේෂකයන්ට අඩු සීමා සහිත AI මොඩලවලට ප්‍රවේශය ලබා දීමට උත්සාහ කරයි. නමුත් පර්යේෂකයන් පවසන්නේ, මෙම “guardrails” නිසා “zero‑day” දෝෂ හඳුනා ගැනීමට, ඒවාට විරෝධී ක්‍රම (exploit) සැලසුම් කිරීමට අවශ්‍ය තොරතුරු AI මගින් ලබා ගැනීමට අසීරු වීමයි.

උදාහරණයක් ලෙස, NCC Group හි ප්‍රධාන විද්‍යාඥයා Chris Anley, AI මොඩලයක් “bug එක exploit කරන්න” කියා ඇසුවාම, එය “refuse” කරන්නේ නම්, ඒ මොඩලය ආරක්ෂක කාර්යයන් සඳහා වැදගත් “fix this code” ප්‍රශ්නයට පිළිතුරු නොදෙයි, එමනිසා ආරක්ෂක කණ්ඩායම්ට වැදගත් තොරතුරු අහිමි වේ. Anley පවසන්නේ, “AI එකක් හතුරාගේ වාතයද, ආරක්ෂකයාගේ පණුවද” කියා.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික විද්‍යාත්මක පර්යේෂකයන්, විශ්වවිද්‍යාල සිසුන් සහ තොරතුරු තාක්ෂණ (IT) ආයතන සඳහා මෙම ගැටළුව විශාල අවදානමක් වනු ඇත.

  • සිසුන්ට – AI මොඩල භාවිතා කර “zero‑day” පරීක්ෂණයන් කරන පද්ධති පරිසරයක් නොමැතිව, සයිබර් ආරක්ෂක කුසලතා වර්ධනයට අඩු අවස්ථාවක් ලැබේ.
  • ඩිවෙලොපර්ලාට – Guardrails නිරෝධායන කේත (code) පරීක්ෂා කිරීමේදී AI උපකරණ අඩු වීම නිසා, දෝෂ හඳුනා ගැනීමට වැඩි කාලයක් වැය කරන ලෙසට පත් වේ.
  • ව්‍යාපාරිකයන්ට – AI‑අධාරිත ආරක්ෂක සේවා ලබා ගැනීමේදී අධික පාලන නියමයන් නිසා, ගැලපෙන සේවා සැපයුම්කරුවන් සීමා වෙයි, ආර්ථික අලාභයක් උදෙසා.

ඉදිරියේදී, ශ්‍රී ලංකාවේ ආරක්ෂක කණ්ඩායම්, විශ්වවිද්‍යාල පර්යේෂකයන් සහ ස්ථානීය AI සමාගම් අතර “open‑source” AI මොඩල භාවිතය, සහිත “guardrails” නැති ආකාරයට සම්බන්ධතා ගොඩනැගීමට අවශ්‍යය.

අවසන් වශයෙන්, AI guardrails නීතිමය පාලනයක් වුවද, ඒවා අධික ලෙස සීමා කරන විට, “offensive” ආරක්ෂක පර්යේෂකයින්ගේ කාර්ය සාධනය අඩු කරයි. තාක්ෂණික ප්‍රගතිය සහ ආරක්ෂාව අතර සුරක්ෂිත සන්ධියක් සොයාගැනීම, ගෝලීය තාක්ෂණික ප්‍රජාවට අත්‍යවශ්‍ය වේ.

💡 AI guardrails සහ ආරක්ෂක පර්යේෂණ අතර සන්ධිය ගැන තව දැනගන්න අපේ වෙබ් අඩවියට පිවිසෙන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
TechCrunch ↗
#AI #Guardrails #Cybersecurity #Research #Sri Lanka