ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-23, Thursday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

IRC‑A ආකෘතියෙන් හග්ගින් ෆේස් ආක්‍රමණය අත්හැරිය හැකි වුණා: ආරක්ෂිත‑බයි‑ඩිසයින් නව මාර්ගය

IRC‑A ආකෘතියෙන් හග්ගින් ෆේස් ආක්‍රමණය අත්හැරිය හැකි වුණා: ආරක්ෂිත‑බයි‑ඩිසයින් නව මාර්ගය

ජූලි 2026 දී Hugging Face සමාගම තම සේවා පද්ධතියකට සිදු වූ ආක්‍රමණයක් පිළිබඳ විස්තරාත්මක වාර්තාවක් නිකුත් කළේය. මෙම සිදුවීම තාක්ෂණික ආරක්ෂාවට අලුත් අවධානයක් ගෙන එන අතර, පරමාර්ථය වන්නේ පරිසරයේ ඇති මූලික සැලසුම් දෝෂය බවයි. එම දෝෂය සලකා බැලූ විට, IRC‑A (Intelligent Runtime Composition Architecture) නමින් හැඳින්වෙන නව ආකෘතිය මේ ආක්‍රමණය මුල සිටම අවහිර කර තිබේ යැයි පෙන්වා දේ.

ආක්‍රමණයේ පියවර 7 ඇතුළත් වූයේ දත්ත කට්ටලයක් මගින් මාලිෂස් කේතයක් ඇතුළත් කිරීම, එම කේතය නිෂ්පාදන සේවාදායකයක (worker) ක්‍රියාත්මක වීම, පසුදා සේවාදායකයෙන් ක්ලවුඩ් සහ ක්ලස්ටරීන්ගේ රහස් පත්‍ර (credentials) ගෙන ඒම, ඒවා භාවිතා කර අභ්‍යන්තර ජාලය තුළ පරිභෝජනය කිරීම, සහ අවසානයේ පබ්ලික් සේවාවක C2 (Command‑and‑Control) සේවාදායකයක් පිහිටුවීම යන පියවර 7ක් අනුගමනය කළේය.

Hugging Face ආක්‍රමණය සොයාගැනීමට AI‑අධාරිත අනෝමාලි (anomaly) සොයාගැනීමේ පද්ධතියක් භාවිතා කළ නමුත්, forensics සඳහා භාවිත කළ වෙළඳපලේ AI මොඩලයන් ආක්‍රමණික පේලීන් (payloads) සහ C2 නියෝගයන් අවහිර කරන ආරක්ෂක නීති (guardrails) හේතුවෙන් පූර්ණයෙන්ම භාවිතා කළ නොහැකි විය. එමනිසා ඔවුන්ට open‑weight මොඩලයක් (GLM 5.2) භාවිතා කළ යුතු විය. මෙය ආරක්ෂක පාර්ශවිකයන්ටම සීමාකාරී වූ අතර, ආක්‍රමණිකයාට එවැනි සීමා නොතිබුණි.

IRC‑A විසඳුම ඉදිරිපත් කරන ප්‍රධාන මූලධර්මය “Cognitive Layer” සහ “Execution Layer” අතර පූර්ණ වෙන් කිරීමයි. දත්ත සැකසීමේ කාර්යයන් “Model Context Protocol (MCP)” සේවාදායකයන් මගින් ලබා දේ, ඒ අතර AI ඒජන්ට් (cognitive agent) කිසිදු රහස් පත්‍රයක් හෝ ක්‍රියාකාරකම් පරිසරයක් සමඟ සම්බන්ධ නොවේ. මෙයින් අහඹු කේතයක් නිෂ්පාදන සේවාදායකයේ ක්‍රියාත්මක වීමේ අවදානම, රහස් පත්‍ර ග්‍රහණය, සහ ජාල අභ්‍යන්තර ගමන් කිරීම වැනි සියලුම පියවර ඉවත් වේ.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • විශ්ව විද්‍යාල සිසුන්ට “secure‑by‑design” සැලසුම් පිළිබඳ නව පදනම් ගැඹුරු කරගත හැකිය.
  • දේශීය සංවර්ධකයින්ට IRC‑A ආකෘතිය භාවිතා කරමින් AI මොඩලයන් නිර්මාණය කිරීමේදී පරිසර වෙන් කිරීමේ වඩාත් හොඳ ක්‍රමවේදයක් ලබා ගත හැක.
  • ව්‍යාපාරිකයන්ට ක්ලවුඩ් රහස් පත්‍ර හරහා සිදුවිය හැකි දුර්වලතා අවම කර, නව ආරක්ෂක නීතික පද්ධති ගොඩනැගීමට අත්‍යවශ්‍ය වේ.

අවසන් වශයෙන්, Hugging Face ආක්‍රමණය පෙන්වා දෙන්නේ පාරම්පරික සයිබර් ආරක්ෂක පියවරවලට අධික වශයෙන් “සැලසුම්‑දෝෂ” අඩංගු වීමයි. IRC‑A ආකෘතිය මෙවැනි දෝෂයන් මුල සිටම අත්හරින නිසා, ශ්‍රී ලංකාවේ තාක්ෂණික ක්ෂේත්‍රයෙහි ආරක්ෂාකාරී AI නිර්මාණයට නව මාවතක් විවර කරයි.

💡 ඔබේ ව්‍යාපාරයට හෝ ව්‍යාපෘතියට IRC‑A ආකෘතිය අත්හදා බලන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#IRC-A #Security #AI #Architecture #SriLanka