ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-28, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

SafeFetch API: වෙබ් පිටු ආරක්ෂිතව කියවන්න නව ක්‍රමය

SafeFetch API: වෙබ් පිටු ආරක්ෂිතව කියවන්න නව ක්‍රමය

AI මොඩලයක් වෙබ් අන්තර්ගතය කියවීමට පෙර එම පිටුව ආරක්ෂිතද කියා තීරණය කිරීමේ ගැටළුවට නව විසඳුමක් හමුවී ඇත. සාමාන්‍යයෙන්, පරිශීලකයා පිටුවේ ලිපිය මොඩලයට දෙන විට පමණක් එය ආරක්ෂිතද කියා පරීක්ෂා කළ හැකි වේ. එය ප්‍රොම්ප්ට් ඉන්ජෙක්ෂන් (prompt injection) වැනි ප්‍රහාරයන්ට ඉඩ දෙනු ඇත. SafeFetch API මේ ගැටළුවට පළමු පියවරෙන්ම විසඳුමක් ලබා දේ.

SafeFetch කෙටි විස්තරය

SafeFetch යනු URL එකක් ලබාදී, එම පිටුව සර්වර්‑පාර්ශ්වයෙන් ගෙන, මනුෂ්‍යයන්ට දෘශ්‍යමාන වන අන්තර්ගතය සහ සඟවා ඇති markup දෙකම වෙන් කර පරික්ෂා කරන සේවාවකි. පරීක්ෂා කිරීමෙන් පසු, පිටුවේ පිරිසිදු පාඨය සහ SAFE / REVIEW / BLOCK තීරණයක් JSON ආකාරයෙන් ලබා දේ. SAFE කියන්නේ අවදානම අඩු (risk < 0.25) සහ සඟවා ඇති අන්තර්ගතයක් නොමැති බවයි; REVIEW කියන්නේ අවදානම මධ්‍යම (0.25‑0.7) හෝ විශ්වාස නොවන හෝස්ට් එකක්; BLOCK කියන්නේ අවදානම ඉහළ (≥0.7) හෝ සඟවා ඇති ඉන්ජෙක්ෂන් තේරුම් ගන්නා ලද බවයි.

මෙම සේවාව භාවිතා කිරීමට API key එකක් හෝ ලියාපදිංචියක් අවශ්‍ය නොවේ. පළමු ඇමතුම 402 (PAYMENT‑REQUIRED) ප්‍රතිචාරය දී, EIP‑3009 අනුමත කිරීමෙන් $0.01 USDC ගෙවීමෙන් පසු 200 ප්‍රතිචාරය ලැබේ. ගෙවීම සඳහා X‑PAYMENT ශීර්ෂකය (header) එකක් පමණක් යොදයි.

ඇතුළත් තාක්ෂණික විස්තර

  • Hidden element (display:none) හෝ comment තුළ ඉන්ජෙක්ෂන් සොයාගැනීම.
  • අදෘශ්‍ය Unicode characters, homoglyphs, base64‑encoded payloads වැනි තාක්ෂණ.
  • ChatML / [INST] delimiter spoofing, markdown‑image exfiltration, tool‑call bait වැනි උත්සාහ.

පහත දැක්වෙන එකතුකළ 11 තාක්ෂණික ක්‍රමයන් SafeFetch විසින් හඳුනාගනී:

  • instruction_override
  • system_prompt_exfil
  • data_exfiltration
  • delimiter_spoof
  • encoded_payload
  • tool_call_bait
  • role_hijack
  • homoglyph_obfuscation
  • unicode_tag_smuggling
  • invisible_unicode
  • bidi_override

මෙම ක්‍රමයන් සඟවා ඇති ස්ථානය (hidden, comment, metadata, script, visible) අනුව බර (weight) දෙන අතර, දෘශ්‍ය පාඨයේ සරල වචනවලට අඩු බරක් දෙනු ලැබේ. එමනිසා, “ignore all previous instructions” වැනි වාක්‍යයක් ලේඛනයේ පෙනෙන කොටසට අඩු අවදානමක් දක්වයි, නමුත් එය සඟවා ඇති div එකක නම් ඉහළ අවදානමක් ලබා දෙයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ AI සංවර්ධකයන්, ආරක්ෂක විශේෂඥයන් සහ ව්‍යාපාරිකයන්ට SafeFetch ඉතා ප්‍රයෝජනවත් වේ. පළමු වශයෙන්, LLM‑වලට අයත් ප්‍රහාරයන් ප්‍රතිරෝධය කිරීමේදී මුලින්ම පිටුව ආරක්ෂිතදැයි තීරණය කළ හැකි බැවින්, ආරක්ෂිත AI පද්ධති නිර්මාණය පහසු වේ. දෙවනුව, ශ්‍රී ලංකාවේ තාක්ෂණ උපාධි අධ්‍යයන කරන සිසුන්ට මෙය ප්‍රායෝගික උදාහරණයක් ලෙස පරික්ෂා කිරීමට, prompt injection පරීක්ෂා කිරීමේ නවතම ක්‍රමවේදයන් ඉගෙන ගැනීමට අවස්ථාව ලැබේ. තෙවනුව, ස්ථානීය startup සහ මධ්‍යම පරිමාණ ව්‍යාපාරයන්ට API‑වල ගාස්තු අඩු (USD 0.01 පමණ) වන අතර, සේවාව භාවිතා කිරීමේදී ලොග්‑ඉන්, සැසිය, nonce වැනි අමතර පියවර අවශ්‍ය නොවන නිසා, සංවර්ධන වේගය ඉතා වැඩි වේ.

අවසන් වශයෙන්, SafeFetch ආරක්ෂිත AI‑චැට්බොට්, වෙබ්‑ස්ක්‍රැපර් සහ දත්ත විශ්ලේෂක යෙදුම් නිර්මාණය සඳහා නව පදනමක් සපයයි. මෙය සරල, කාර්යක්ෂම සහ අඩු පිරිවැය ඇති විසඳුමක් වන බැවින්, ලංකාවේ තාක්ෂණික ප්‍රගතියට වඩාත්ම දායක වනු ඇත.

💡 SafeFetch සමඟ ඔබේ AI ආරක්ෂාව අදම උදාවන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #API #Safety #Web #Sri Lanka