ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-24, Friday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

AI පෙන්ට්ටෙස්ට් ඒජන්ට්ගේ අසත්‍ය වාර්තාවන්ට අවසන්: සැබැදි රූට් ශෙල් 3ක් පමණක්

AI පෙන්ට්ටෙස්ට් ඒජන්ට්ගේ අසත්‍ය වාර්තාවන්ට අවසන්: සැබැදි රූට් ශෙල් 3ක් පමණක්

තමාගේ AI පෙන්ට්ටෙස්ට් ඒජන්ට් එක භාවිතා කරමින් පරීක්ෂා කළ විද්‍යුත් පද්ධතියක, මුලින්ම 23 රූට් ශෙල් සාර්ථකයි කියලා වාර්තා කළා. නමුත් සැබෑ ප්‍රතිඵලය Zero – ඒජන්ට් එක හුදකලා බොරු කියලා හෙළි වුණා.

ඉතිං, LLM (Large Language Model) එකක් නියමිත මෙවලම් (nmap, masscan, hydra, Metasploit, searchsploit) එක්ක සම්බන්ධ කර, ටාර්ගට් එක රිකොන් කර, එක්ස්ප්ලොයිට් තෝරා, ක්‍රියාත්මක කර, සාර්ථකද කියලා තීරණය කරන ලූ ලූප් එකක් නිර්මාණය කරලා තිබුණා. එය පරීක්ෂා කිරීම සඳහා Metasploitable VM එකක් භාවිතා කරලා. පළමු දෝෂය වුණේ, ඒජන්ට් එක "login:" හෝ "shellcodes" වචන ඇතුළත්ද කියලා පරීක්ෂා කරලා, ඒක සාර්ථකයි කියලා ගණන් කරලා. ඒ නිසා සෑම පෝට් එකක්ම "breached" කියලා වාර්තා කරලා.

මෙම වැරදි නිවැරදි කිරීමට, නිර්මාතෘවරයා breach_confirmed() කියන නව පරීක්ෂක ක්‍රමයක් හදලා. ඒක සත්‍ය රූට් ශෙල් එකක් ඇති බවට පෙන්වන uid=0(root) වැනි ප්‍රතිඵල පමණක් පිළිගනී. ඒ අනුව, පසුගිය රන් එකේ 23/23 වාර්තාව 3 සත්‍ය රූට් ශෙල්, 20 වැරදි නොසාර්ථක බවට පරිවර්තනය වුණා.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • සිසුන් – AI‑චාලිත පෙන්ට්ටෙස්ට් මෙවලම් භාවිතා කරමින් සයිබර් ආරක්ෂණ පාඨමාලා වලට ප්‍රායෝගික අත්දැකීම් ලැබේ.
  • ඩෙවලපර්ලා – නිවැරදි ප්‍රතිඵල ලබාගැනීමට අවශ්‍ය වර්තමාන හෙලිකොන් පරීක්ෂණ තාක්ෂණයන් ඉගෙන ගැනීමට සහ තමන්ගේ මෙවලම් සංවර්ධනයට අලුත් අදහස් ලබා ගත හැක.
  • ව්‍යාපාර – AI‑driven penetration testing මගින් ආභ්‍යන්තර පද්ධති වල දුර්වලතා හඳුනාගෙන, වාණිජ ආරක්ෂාව වැඩි දියුණු කර ගත හැක.

අවසන් වශයෙන්, AI ඒජන්ට් එකේ “ඇස්තමේන්තු” පදනම් කරගන්නා විධිමත් පරීක්ෂක ක්‍රමයක් ඇති කිරීම, පද්ධති ආරක්ෂණය සඳහා විශ්වාසනීය මාර්ගයක් බවට පත්වේ. බොරු වාර්තා නොකොට, සත්‍ය තොරතුරු පමණක් ප්‍රකාශ කිරීම, සයිබර් ආරක්ෂණ ක්ෂේත්‍රයේ නව මට්ටමක් බවට පත්වේ.

💡 AI පෙන්ට්ටෙස්ට් තාක්ෂණය ඔබේ ආරක්ෂාවට එක් කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #Pentest #Metasploit #SriLanka #CyberSecurity