ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-27, Monday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

78,000 ප්‍රහාර නියැදිව හඳුනාගත් Prompt Injection සොයාගැනීමේ නව ක්‍රමය

78,000 ප්‍රහාර නියැදිව හඳුනාගත් Prompt Injection සොයාගැනීමේ නව ක්‍රමය

ඊළඟ වසරේ ආරක්ෂක ක්ෂේත්‍රය තුළ AI තාක්ෂණය භාවිතා කිරීම සාමාන්‍ය වී තිබෙන අතර, Prompt Injection වැනි නව ප‍්‍රහාර වර්ගයන්ට එරෙහිව සාර්ථකව ක්‍රියා කරන උපකරණයක් අවශ්‍යයි. මෙයට පිළිතුරු ලෙස, එක් සංවර්ධකයෙක් 78,000කට අධික ප්‍රහාර නියැදිව රැස් කරමින්, LLM (Large Language Model) නොභාවිතා කර සරල, නිරන්තර, ඉක්මන් හඳුනාගැනීමේ ක්‍රමයක් නිර්මාණය කළේය.

කොහොමද මෙය ක්‍රියාත්මක වෙන්නේ? සාම්ප්‍රදායික රෙගුලාර් එක්ස්ප්‍රෙෂන් (regex) සහ TF‑IDF අක්ෂර n‑gram ගණනයකින් ලොජිස්ටික් රෙග්‍රෙෂන් (logistic regression) ආදියන් යොදා ගෙන, ඉන්පසු ප්‍රතිඵලය 7 මිලිසෙකන්ඩ් තුළ ලබා ගත හැකි බවට පරීක්ෂා කර ඇත. එම නිසා පරිශීලක ඉල්ලීම් සෑම වරක්ම AI මොඩලයක් ඇදගැනීමට නොහැකිව, පිරිවැය, ප්‍රතික්‍රියා වේලාව, සහ අනිශ්චිතතාවය (non‑determinism) වැනි ගැටලු වලින් මිදෙයි.

දත්ත විශ්ලේෂණයෙන් පෙනී යන්නේ, ඉතා උසස් නිශ්පාදන ගුණාත්මකතාව (0.895 recall, 1.00 precision) සත්‍ය‑ලෝක jailbreak ප්‍රහාරවලට, 0.799 recall, 1.00 precision වැනි ගැලවීමේ (obfuscation) ප්‍රහාරවලට, සහ 0.804 recall, 0.48% වැරදි‑ඇතුළත් අනුපාත (false‑positive rate) සමඟ නිරන්තර අත්හදා බැලීමේ (external split) සැකසුමක් සමඟ ලබා ගත හැකි විය. නමුත්, “role‑play framed” jailbreak වැනි සුක්ෂ්ම ප්‍රහාරවලදී recall 0.324ක් පමණක් පෙනී, මෙය තව වැඩි දියුණු කිරීමේ අවශ්‍යතාවයක් බව පෙන්වයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික සංවර්ධන කාර්ය මණ්ඩලය, විශේෂයෙන්ම සිසුන්, මෘදුකාංග සංවර්ධකයින් සහ කුඩා ව්‍යාපාරිකයින්, මෙම නව හඳුනාගැනීමේ ක්‍රමයෙන් වඩාත් ලාභ ලබයි:

  • ඉක්මන් ආරක්ෂාව: 7ms කාලය තුළ ප්‍රහාර හඳුනා ගනිමින්, සේවාදායකයන්ගේ ප්‍රතිචාර වේගය අඩුවීමක් නොමැත.
  • වියදම් අඩුවීම: LLM‑වලට Token‑වල ගාස්තුවක් නොමැති බැවින්, රුපියල් ගණනාවක් ඉතිරි කර ගත හැක.
  • අනිකුත් පද්ධති සමඟ අනුකූලතාව: regex හා classical ML ආකෘතියක් නිසා, පරණ API, cloud සේවා, හෝ on‑premise පද්ධති සමඟ පහසුවෙන් ඒකාබද්ධ කළ හැක.
  • දේශීය පරිසරයට ගැලපෙන විශ්ලේෂණ: ශ්‍රී ලංකාවේ භාවිතා කරන සිංහල සහ ඉංග්‍රීසි මිශ්‍ර සංවාද දත්ත සඳහා, තේරුම් ගැනීමේ ගැටලු අඩු වේ.

ඉදිරියට, මෙම ක්‍රමය තවත් AI‑මූලික ආරක්ෂක තට්ටු සමඟ එක්කළහොත්, නිරන්තර හා නියමිත ආරක්ෂාව ලබා දීමට හැකියාව වැඩි වේ.

අවසන් වශයෙන්, LLM‑වලට පමණක් පදනම් වූ ආරක්ෂණය නොව, සරල, නිරන්තර, සහ පරිභෝජනයට සුදුසු තාක්ෂණික විසඳුම්ද, සයිබර් ආරක්ෂක ක්ෂේත්‍රයේ අනාගතය බව පෙන්වයි. ඔබත් ඔබේ පද්ධතියේ Prompt Injection සත්‍ය‑ලෝක ප්‍රහාරවලට එරෙහිව පරීක්ෂා කිරීමට, ඉහත සඳහන් දේවල් අත්හදා බලන්න.

💡 ඔබේ ආරක්ෂාවට අදම මෙම නව සොයාගැනීම භාවිතා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#PromptInjection #AI #Security #SriLanka #Developers