ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-23, Thursday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

AI ඒජන්ට්ලාට ප්‍රොම්ප්ට් ඉන්ජෙක්ශන් රෝධකය L1.9 – 28 නීති සමඟ ආරක්ෂා

AI ඒජන්ට්ලාට ප්‍රොම්ප්ට් ඉන්ජෙක්ශන් රෝධකය L1.9 – 28 නීති සමඟ ආරක්ෂා

AI ඒජන්ට්ලා පාවිච්චි කරන සංවිධානවලට අතිශය භයානක තර්ජනයක් වන ප්‍රොම්ප්ට් ඉන්ජෙක්ශන් ප්‍රහාරයට එරෙහිව නව ප්‍රතිරෝධකයක් හඳුන්වා දෙන ලදි. ඇඩ්‍රියන් ෆ්ලෝරස් විසින් නිර්මාණය කළ L1.9 යනු, ඒජන්ට් එකක් නව කුසලතා (skill) එක් කරන කල, ඒ කුසලතා සම්බන්ධ සියලු තොරතුරු – නාමය, විස්තරය, සিস্টම් ප්‍රොම්ප්ට්, ටැග් සහ ක්ෂමතා සකස්කිරීම – පූර්ව පරීක්ෂා කරන තට්ටුවකි.

කලින් MCP (Multi‑Channel Platform) සේවාදායකයකට අයත් මෙවලම් විස්තරය LLM (Large Language Model) කන්ටෙක්ස්ට් ජනාලයට ඇතුළත් වීමෙන්, "පෙර නියෝග අමතක කරන්න" වැනි අධිකාරී නියෝගයක් ඇතුළත් වුවහොත්, මොඩලය ඒ නියෝගයට පිළිතුරු දෙයි. මෙය සිද්ධියක් නොව, ව්‍යාපාරික පරිසරයන්හි පවතින උදාහරණ කිහිපයක් දැනටමත් සොයාගැනී ඇත. L1.9 මෙම අවදානම නිවැරදිව හඳුනාගැනීමට 28 නීති 8 ප්‍රභේදවලින් සමන්විත වේ.

ප්‍රධාන නීති වර්ග

  • සෘජු ඉන්ජෙක්ශන් – "ignore previous instructions" වැනි නියෝග.
  • කන්ටෙක්ස්ට් වෙනස් කිරීම – "act as admin" වැනි රෝල් පරිවර්තන.
  • දත්ත බාහිරව යැවීම – API key, .env ගොනුව, base64 encode කර එවීම.
  • අධිකාරී ප්‍රවේශය – /etc/passwd, Windows registry පරිගණක පද්ධති අමතර කමාන්ඩ්.
  • ස්ථායීකරණය – ඊළඟ සැසියට මතක තබා ගත හැකි නියෝග.
  • කේතගත කර පලවන හැරවුම් – base64, Unicode, hex obfuscation.
  • සමාජ ඉංජිනේරුකරණ – ඉක්මනින්, අධිකාරී බව පෙන්වීම.
  • මෙවලම් විෂබීජනය – සංකීර්ණ කොන්දේසි, රහස් දෙවන නියෝග.

ඒකකය සියලු පාඨය 28 නීති වලට එරෙහිව පරීක්ෂා කර, සමානතාවක් සොයාගත් විට ඒජන්ට් එකේ අගය අඩු කරයි. CRITICAL මට්ටමේ සොයාගැනීමක් ඇත්නම් කුසලතාවය තත්කාලිකව වෙන් කරයි; HIGH මට්ටමේ සොයාගැනීම් සඳහා -4, MEDIUM සඳහා -2 ලකුණු අඩු කරයි. HIGH සොයාගැනීම් දෙකක් හෝ වැඩි වුවහොත්, කුසලතාවය වෙන් කිරීමේ නිර්දේශය දෙනු ලැබේ.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික ආරම්භකයන්, විශ්වවිද්‍යාල සිසුන් සහ සමාගම් සඳහා L1.9 තවත් ආරක්ෂිත මට්ටමක් ලබා දේ. ප්‍රොම්ප්ට් ඉන්ජෙක්ශන් ප්‍රහාරයන් නිසා පද්ධති බිඳවැටීම්, රහස් තොරතුරු හරහා හරවා ගැනීම වැනි සිදුවීම් සිදුවන අතර, L1.9 එවැනි අවදානම්වලට පෙරම පරීක්ෂා කිරීමේ හැකියාව සපයයි. ඒ නිසා:

  • ඉදිරිපත් කරන AI‑චැට්බොට් හෝ ස්වයංක්‍රිය සේවා පද්ධතිවල විශ්වාසනීයතාවය වැඩි වේ.
  • දත්ත රැකවරණ නීති (GDPR, Data Protection Act) අනුගමනය කිරීම පහසු වේ.
  • දේශීය මෘදුකාංග සංවර්ධකයන්ට විශාල පරිමාණ AI සොෆ්ට්වෙයා සකස් කිරීමේදී ආරක්ෂක පාලකයක් ලෙස L1.9 භාවිතා කරමින් ව්‍යාපාරික අවදානම් අඩු කරගත හැක.

අවසානයේ, L1.9 තවත් 10-ස්තර ආරක්ෂක වාණිජ පද්ධතියේ (L1.5‑L3) කොටසක් වන අතර, බොහෝ MCP ලයිබ්‍රරී වල නිරාවරණය නොවන තරම් ප්‍රබල රක්ෂණයක් ලෙස සැලකේ. මෙය ශ්‍රී ලංකාවේ AI‑පදනම් ව්‍යාපාරික පරිසරය සුරක්ෂිත කර, තාක්ෂණික නවෝත්පාදනවලට විශ්වාසයක් ගොඩනැගීමට උපකාරී වේ.

ඔබේ ව්‍යාපාරය හෝ පර්යේෂණය AI භාවිතා කරන්නේ නම්, L1.9 වැනි ප්‍රොම්ප්ට් ඉන්ජෙක්ශන් රෝධකයක් අත්හදා බැලීම අනිවාර්යයි.

💡 ඔබේ AI ව්‍යාපෘතියේ ආරක්ෂාව තහවුරු කිරීමට L1.9 අත්හදා බලන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #Prompt Injection #Security #L1.9