ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-26, Sunday
💻 ක්‍රමලේඛනය · 🕒 කියවීමට විනාඩි 2 · 👁 1

බොරු බුදුන්ට අවසානය: සරල කේත 4ක්‌ගෙන් පද්ධති රැකවරණය වැඩි කළා

බොරු බුදුන්ට අවසානය: සරල කේත 4ක්‌ගෙන් පද්ධති රැකවරණය වැඩි කළා

ඔබේ කේත ගබඩාවේ පසුබැසී ඇති කොටස් කිසිදාත් පරීක්ෂා නොකළා නම්, ඒවා අහසේ පෙනෙන ගැටළු විය හැක. මේ ලිපියෙන්, වෛද්‍ය උපකරණ AI සමඟ නිර්මාණය කරන නිර්මාණකරු එකක්, සති කිහිපයක් තුළ හතරක්ම සුළු වෙනස්කම් කරගෙන, අඳුරු ගැටළු හඳුනාගෙන, ඒවා සාර්ථකව නිරාකරණය කළේ කොහොමද කියලා හෙළි කරයි.

Loot #1 – දුම්රෝධක පරීක්ෂකය : කෙනෙක් හතේදී දෝෂ 10ක් පුරවා, නොමිලේ ආරක්ෂක ස්කැනරයක් ධාවනය කළා. ඒ තුනක් පමණක් හඳුනා ගත්තා. එයින් ලැබුනු පණිවුඩය ‘ඔබට තවත් දුම්රෝධකයක් නැත්නම්, එය කවදාවත් පරීක්ෂා නොකළා වගේ’ කියලා. එම නිසා ලේඛකයා තමන්ගේ ස්කැනරයම අභ්‍යාස කර, දුෂ්කර රූප රටා 10ක් පුරවා, 7ක් හඳුනා ගත්තා. පසුකාලීනව නීති 3ක් එක් කරලා 10/10 ලැබුනා. ඒ අතර, ‘hardcoded secret’ නීතිය එක් කළ විට, තුන් API යතුරු හමු වුනා – ඒවා පරීක්ෂා නොකළ බවට ඔහු විශ්වාස කළා.

Loot #2 – රක්ෂකයේ රක්ෂකය : 23 දිනක පමණ තවත් පරීක්ෂකයක් නිශ්ශබ්දව නතර වුනා. පසුබැසීම් නොපෙනීම නිසා, පද්ධතිය හරියට ක්‍රියා කරනවා කියලා වැරදි අනුමානයක් පැන නැගුණා. එම නිසා ලේඛකයා දත්ත ගබඩාවට සැබෑ විමසුමක් කරවන නව health‑check එකක් හදලා, ඒක නතර වුනොත් වෙනත් ජොබ් එකක් ‘dead‑man’s switch’ ලෙස ඇතුළත් කරලා, එය සකස් නොවූ විට ඇලර්ට් එකක් එනවා ලෙස සකස් කළා.

Loot #3 – AI තීරණය පසුබැසීම : AI ඒජන්ට් එකක් පර්යේෂණය කරලා, අවසානයේ ඔබට “ඔයාට කුමක් වඩාත් හොඳද?” කියලා පසුබැසීම් කරනවා. ලේඛකයා සිය AI කණ්ඩායමට ‘එකක් තෝරන්න, එක වාක්‍යයක් හේතුව, වැරදි වීමට ඇති අනුමාන’ යන නීතියක් දුන්නා. එය ක්‍රියාත්මකදැයි ගණන් කරලා, 6 තීරණ වලින් 0ක් පසුබැසීම් වුණා. නමුත් 2 තීරණ වල “අනුවාදය” කොටස අතහැර දැමුවා – ඒ අතහැරීම තමන්ගේ අභ්‍යන්තර පරීක්ෂණය නොකළ තැනක් වුණා.

Loot #4 – දෘශ්‍ය පරීක්ෂකය : වර්ණ විරුද්ධතාවය අතින් පරීක්ෂා කරන්නේ ඇස්වලින්ය. ලේඛකයාගේ ඇස් 40% කාලෙක වැරදි වුනා. ඒ නිසා කෙටි ස්ක්‍රිප්ට් එකක් ලියලා, WCAG ප්‍රමිතියට අනුව සියලු වර්ණ පරීක්ෂා කළා. බොහෝ බොත්තම් හොඳට පෙනුනත්, මාස කිහිපයකට පෙර අනුමත කළ ලින්ක් වර්ණයක් පාරදර්ශී සීමාවට පහල වුනා – ඒක පරීක්ෂා නොකළ නිසා පෙනෙන්නේ නැතිව පවතිනවා.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • ශ්‍රී ලාංකීය සංවර්ධකයන්ට ස්වයංක්‍රීය ආරක්ෂක පරීක්ෂා ක්‍රම හදන්න මාර්ගෝපදේශයක්.
  • ආරක්ෂක පද්ධති නවීකරණය කිරීමේදී ‘dead‑man’s switch’ වැනි සරල නියෝගයන්ගෙන් වැදගත් පරීක්ෂා තහවුරු කරගත හැක.
  • AI‑ආධාරිත තීරණ මොඩල්වල පාරදර්ශීත්වය වැඩි කර, වැරදි අනුමාන හඳුනාගැනීමේ හැකියාව වර්ධනය වේ.
  • වෙබ් ප්‍රවේශතා (accessibility) පරීක්ෂා කිරීමේදී කේත පදනම්ව ස්ක්‍රිප්ට් භාවිතා කිරීම, දේශීය ව්‍යාපාරවල පාරිභෝගික අත්දැකීම වැඩි කරයි.

ඉදිරියේදී තවත් “loot” කතා බහක් බලාපොරොත්තු වෙන්න. කේතයෙහි අඩුපාඩු හඳුනාගැනීම, ඒවාට ඉක්මනින් විසඳුම් සපයන්න, ඔබේ පද්ධතියේ විශ්වාසනීයතාවය වැඩි කරන හොඳම මාර්ගයයි.

💡 ඔබේ පද්ධතියේ අඩුපාඩු අදම හඳුනාගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #Security #Code #Accessibility #SriLankaTech