AI මොඩලයන් ඉක්මනින් අපේ සේවා මධ්යස්ථානයේ කොටසක් බවට පත්වෙමින්, API කණ්ඩායම් සඳහා නව ආරක්ෂක අවදානමක් – Prompt Injection – පෙනී සිටියි. මෙය මොඩලයට එන ඉන්පුට් තුළ උපදෙස් ලෙස පවතින වචනවලින් මොඩලය ක්රියාත්මක වීමයි. එම නිසා ඔබේ API එක LLM එකකින් ඇමතෙනවානම්, හෝ ඔබේ API ප්රතිඵලය LLM එකක් කියවාගෙන යනවානම්, අවදානම දෙදාරකින් එළියට එයි.
Prompt Injection සිදුවන්නේ, සංවර්ධක උපදෙස්, පරිශීලක ඇතුළත් කරුණු, දත්ත ගබඩා, API ප්රතිචාර වැනි විවිධ අංශ එකම පාරිභෝගික ප්රවාහයක් ලෙස මොඩලයට ලබා දෙන විටයි. මොඩලය ඒ සියල්ල එකම තොරාගැනීමට නොහැකි බැවින්, ආක්රමණකරු දත්ත අතර උපදෙස් වැලඳී මොඩලය අනුගමනය කරවනවා. SQL injection වලට සමාන වුවත්, පාරමිතීකරණයක් (parameterized queries) මෙන් මොඩලයට “විශ්වාසය” සහ “දත්ත” අතර වෙනස්කමක් නැති නිසා, මෙයට සමාන්ය විසඳුමක් නැත.
API කණ්ඩායම් මෙය API ගැටළුවක් ලෙස බලන්න ඕන. මොඩලයක් ඔබේ API එක ඇමතේ නම්, එම මොඩලය අදාළ endpoint එක තෝරා, පරාමිතීන් යවයි; ඒ තෝරා ගැනීම අවිශ්වාසනීය පෙළෙන් බලපෑම් කරගැනීමට ඉඩ ඇත. එසේම, ඔබේ API ප්රතිචාරයක් LLM එකක් කියවාගෙන යන විට, ඒ පිළිතුරේ අන්තර්ගතය අනිච්චිත උපදෙස් අඩංගු නම්, එය “අපරෝක්ෂ” Prompt Injection එකක් බවට පත්වේ. ඒ නිසා, ඉන්බවුන්ඩ් (inbound) ඉල්ලීම් වලට තද පරීක්ෂණයක්, සහ අවුට්බවුන්ඩ් (outbound) පෙළවලට සත්ය පරීක්ෂණයක් අත්යවශ්ය වේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආරම්භකයන්, විශ්වවිද්යාල සිසුන්, සහ ව්යාපාරිකයින්ට මේ ගැටළුව තවත් අවස්ථාවක් ලෙස පෙනේ. ප්රථමයෙන්, API ආරක්ෂාව පිළිබඳ නව පළපුරුදු ක්රමවේදයන් ඉගෙන ගැනීම, දේශීය සයිබර් ආරක්ෂක සේවා සපයන්නන්ට නව සේවා අවස්ථා සලසයි. දෙවැනි වශයෙන්, Prompt Injection පරීක්ෂණ සඳහා අභියෝගාත්මක ටෙස්ට් කේස් (adversarial payloads) සකස් කිරීම, සිසුන්ගේ ප්රායෝගික හැකියාවන් වර්ධනය කරයි. තෙවැනි වශයෙන්, ශ්රී ලංකා ව්යාපාරයන්ට API ග්රාහකයින්ට (LLM, chatbots) ආරක්ෂිතව සේවාවන් ලබාදීම, පාරිභෝගික විශ්වාසය වැඩි කර, අන්තර්ජාතික වෙළඳපොලේ තරඟකාරීත්වය වැඩි කරයි.
අවසන් වශයෙන්, Prompt Injection එක මොඩලයේම ගැටළුවක් නොව, ඔබේ API සීමාවේම පාලනය කළ යුතු අවදානමකි. ආරක්ෂිත API නිර්මාණය, ඉන්පුට් වල නිරීක්ෂණය, සහ අවුට්පුට් වල තනි තහවුරු කිරීම, මෙම නව තර්ජනයට ප්රතිචාර දැක්වීමට ප්රධාන මාර්ගය වේ. ඔබේ API එක දැන්ම සුරක්ෂිත කර, LLM-කේන්ද්රිත යුගයට සුදානම් වන්න.