ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-28, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

AI හලූසිනාණය භාවිතා කරන නව සපයන්නා සපයන ආක්‍රමණය: Slopsquatting

AI හලූසිනාණය භාවිතා කරන නව සපයන්නා සපයන ආක්‍රමණය: Slopsquatting

AI ආධාරක මෘදුකාංග භාවිතා කරන විට, අපි නිතරම පවා මොඩලයක් නිර්දේශ කරන නව Python පෑකේජයක් ස්ථාපනය කරගන්නා අවස්ථා දැකගන්නවා. එය සැබැවින්ම තිබෙනවාද යන්න පරීක්ෂා නොකොට, එය සත්‍යයයි කියා විශ්වාස කරගන්නා අපි, නව සයිබර් ආක්‍රමණයක ලක්විය හැක.

‘Slopsquatting’ කියන්නේ, LLM (Large Language Model) එකක් නිර්මාණය කරන, නමුත් පවතින පෑකේජයක් නොවන නමක් යෝජනා කරන අවස්ථාවට, අධිෂ්ඨානයක් එම නම ලියාගැනීමයි. පරිශීලකයා AI‑ගේ නිර්දේශය 그대로 පරිගණකයට ඇතුළත් කරන විට, හොඳම නාමයක් වැනි පෙනුමක් ඇති නමුත් පවතින නැති පෑකේජයක් ස්ථාපනය වෙයි.

මෙම තාක්ෂණික තර්ජනයේ පසුබැසි ක්‍රමය වන්නේ, AI මොඩලය නිර්මාණය කරන විට හලූසිනාණය (hallucination) සිදු වීම. 2025 USENIX Security පර්යේෂණයක් පෙන්වා දුන්නේ, 16 වර්ග LLM මගින් නිර්මාණය කළ 576,000 කෝඩ් උදාහරණ අතර 19.7% කට වඩා පෑකේජ නාමයන් අස්ථිතික (non‑existent) බවයි. ඒ අතර 43% ක් එකම නාමය එකම ප්‍රොම්ප්ට් එකෙන් නැවත නැවත පෙන්වයි, ඒ නිසා අපරාධියන්ට “sticky” නාමයන් තෝරා ලියාගැනීමට හැකියාව ලැබේ.

සාමාන්‍යයෙන් typosquatting කියන තාක්‍ෂණය මිනිස් වැරදි (typo) වලට පදනම් වේ. එයට විරුද්ධව, slopsquatting මිනිස් වැරදි අවශ්‍ය නොකරයි; AI‑ගේ හලූසිනාණයම ප්‍රධාන ඉලක්කයයි. එම නිසා, සංවර්ධකයන්ගේ අධිකාරිය, නවතම AI‑කේත උදව්කරුගේ නිර්දේශය පිළිබඳව පූර්ව පරීක්ෂාවකින් තොරව ස්වයංක්‍රීයව පෑකේජයක් ස්ථාපනය කරනු ලැබේ.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණ ශිෂ්‍ය, සංවර්ධක, ව්‍යාපාරික කණ්ඩායම් AI‑කේත උදව්කරු භාවිතා කිරීමේ පරිමාණය වර්ධනය වෙමින් තිබේ. Slopsquatting තරඟය පහත පරිදි බලපායි:

  • ඉගෙනුම් ආරක්ෂාව – විශ්ව විද්‍යාල සිසුන් AI‑කේත උපදෙස් අනුව පෑකේජ ස්ථාපනය කරන විට, ව්‍යාජ පෑකේජයන්ගෙන් දත්ත රහස්‍යතා හා පද්ධති ආරක්ෂාවට මූලික අවදානමක් ඇතිවේ.
  • දෙවල් සංවර්ධනය – ස්ථානීය තාක්ෂණ සමාගම් AI‑චලිත CI/CD පයිප්ලයින් භාවිතා කරන විට, නවතම පෑකේජ නාම හලූසිනාණයන් නිසා සපයන්නාගේ supply chain එකට අනපේක්ෂිත බරක් යෙදෙයි.
  • ව්‍යාපාරික වියදම් – ව්‍යාජ පෑකේජයක් හරහා මැලේෂියස් කේතයක් ඇතුළත් වීම, පද්ධති නඩත්තු, නඩුවේ පරික්ෂා, නීතිමය පරීක්ෂණ වැනි අතිරේක වියදම් ඇති කරයි.

ඉදිරියේදී, AI‑කේත උදව්කරු භාවිතා කරන සංවර්ධකයන්ට, නිර්දේශිත පෑකේජ නාමය PyPI, npm, Composer, pip වැනි නිල රෙජිස්ට්‍රි වල පරීක්ෂා කිරීම අත්‍යවශ්‍ය වේ. එමෙන්ම, AI මොඩලයන්ගේ හලූසිනාණ රේඛා පරීක්ෂා කිරීම, නව ආරක්ෂක උපකරණ (AI‑driven package verification) අරඹා ගැනීම, ව්‍යාපාරික ආරක්ෂා ප්‍රතිපත්තිවලට අන්තර්ගත කිරීම අවශ්‍ය වේ.

අදාල තොරතුරු පිළිබඳව අවධානයෙන් සිටින්න, AI‑කේත උදව්කරු ඔබේ වැඩිහිටියාවට සත්‍යය පමණක් නොව, සංකල්පිත අවදානම්ද ගෙන එයි. නිවැරදි පරීක්ෂාව, ආරක්ෂිත සංවර්ධනය, සහ නවතම සයිබර් ආරක්ෂා උපකරණ භාවිතය මඟින් මෙම නව තර්ජනයට මුහුණ දිය හැක.

💡 ඔබේ AI‑කේත පරිසරය ආරක්ෂා කිරීමේ ක්‍රම දැනගන්න අපගේ ලිපිය කියවන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #Supply Chain #Security #Python #Developers