AI මොඩල සහ දත්ත කට්ටල හවුල්කරුවා වන Hugging Face, පසුගිය සතියේ සිදු වූ සයිබර් ප්රහාරයක් හේතුවෙන් අභ්යන්තර දත්ත කට්ටල සහ සේවා ගුප්ත කේත (credentials) හොරකම් කරගත් බව තහවුරු කරයි. මෙම සිදුවීම පලවෙනිදා ප්රකාශයට පත් කරමින්, ආරක්ෂක පරීක්ෂණ තවමත් දිගටම කරමින් සිටින බව සමාගම ප්රකාශ කරයි.
අනවසරයෙන් උඩුගත කළ දත්ත කට්ටලයක්, Hugging Face පද්ධතියේ තිබූ තත්ත්ව දෝෂයක් (vulnerability) භාවිතා කරමින් සේවාදායකයන්ගේ සේවා මත දුෂ්කර කේතයක් ක්රියාත්මක කළේය. එම කේතය ප්රහාරකයන්ට ඉඩ දී, ඔවුන්ගේ අවසර පරිමාණය (permissions) වැඩි කර, අභ්යන්තර පද්ධතිවලට පුළුල් ප්රවේශයක් ලබා ගත්තේය. සමාගම ඒ අනුව, හොරකම් කරගත් ගුප්ත කේත සියල්ල අවලංගු කර, නව කේත නිකුත් කර ඇත. පරිශීලකයන්ටත් තම API කී (keys) නැවත සකස් කර, ගිණුමේ අසමත්ය ක්රියාකාරකම් පරීක්ෂා කිරීමට උපදෙස් දී ඇත.
ඉදිරි පියවරとして, Hugging Face මෙම දෝෂය තවත් භාවිතා නොවන ලෙස සකස් කර ඇත. නමුත්, මෙම ආකාරයේ ප්රහාරයන් සමාගම්වලට අභ්යන්තර දත්ත රැගෙන යාමට, පද්ධති ආරක්ෂණය සවිස්තරාත්මකව බලගැන්වීමේ වැදගත්කම තහවුරු කරයි. සමාගම පවසන්නේ, මෙම ප්රහාරය “බාහිර AI ඒජන්තයක්” මගින් සිදු වූ බවත්, ඒ එහි “සැන්ඩ්බොක්ස්” (short‑lived sandboxes) තුළ දස දහස් ගණනක් කාර්යයන් ඉටු කළ බවත්ය. එම AI ඒජන්තය භාවිතා කරමින්, පද්ධතියේ අනෝමලි (anomaly) හඳුනාගැනීමේ මොඩලයක් මගින් ලොග් (logs) විශ්ලේෂණය කර ඇත.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ AI පර්යේෂකයන්, සංවර්ධකයන් හා ව්යාපාරිකයින්ට මෙම සිදුවීමෙන් ඉගෙන ගත හැකි කරුණු කිහිපයක් ඇත:
- දත්ත ආරක්ෂණය ප්රමුඛතාවයක් – ඔබගේ මොඩල හෝ දත්ත කට්ටලය Hugging Face වැනි ප්රසිද්ධ වේදිකාවකට උඩුගත කරන විට, එහි ආරක්ෂණ නීති හා පරීක්ෂණ ක්රම පිළිබඳ අවධානයක් දැක්විය යුතුය.
- API කී ප්රතිපත්ති – කී නවීකරණය (rotation) සහ අවශ්ය නොවන කී ඉවත් කිරීම, ආක්රමණිකයන්ට ප්රවේශය අවහිර කරයි.
- ස්වයංක්රීය අනෝමලි හඳුනාගැනීම – AI මොඩල භාවිතා කරමින් ලොග් විශ්ලේෂණය කිරීම, සිද්ධි පසුතැවීමේ වේගය වැඩි කරයි. මෙය ලංකාවේ ආයතනික ආරක්ෂණය සඳහා ආදර්ශයක් වේ.
- වෙළඳපලේ නවතම AI ආරක්ෂණ තාක්ෂණ – Hugging Face වැනි සමාගම්, ඉදිරි කාලයේ තම ආරක්ෂණය තවත් ශක්තිමත් කර ගැනීමට AI‑driven security solutions අනුගමනය කරයි, එය අපගේ තාක්ෂණික ව්යාපාර වලට අදාළ වේ.
අවසන් වශයෙන්, Hugging Face නඩු පරීක්ෂණ කණ්ඩායම සහ නීතිමය ආයතන සමඟ සම්බන්ධ වී, සිදුවූ උල්ලංඝනය පිළිබඳ පූර්ණ පරීක්ෂණයක් කරයි. පරිශීලකයන්ට තම ගිණුම් ආරක්ෂා කිරීම සඳහා, API කී නවීකරණය, අධි-අවදානම් ක්රියාකාරකම් පරීක්ෂා කිරීම, සහ දත්ත කට්ටලය උඩුගත කිරීමේදී සුරක්ෂිත පරිසරයක් තෝරා ගැනීම අත්යවශ්ය වේ.
ඉදිරියේදී, AI ක්ෂේත්රයේ ආරක්ෂණය තවත් වැදගත් කරුණක් බව පෙනෙයි; එය ඔබේ ව්යාපාරය, පර්යේෂණය, හෝ පුද්ගලික ව්යාපෘතියක් හෝ නොව, නිතර අලුත් තාක්ෂණික පියවරක් ලෙස සැලකිය යුතුය.