AI‑ඇජන්ට් සොෆ්ට්වෙයාර් වල නවතම අනතුරක් පසුගිය මාසවල සලකුණු කරලා. ඔබේ කේත උදව්කරු "කේතයක් ලියලා, ඒක ක්රියාත්මක කරලා" කියලා ඉල්ලුවාම, ඇජන්ට් එය නිකුත් කරයි. නමුත් ඒ කේතය වැරදි පරිදි, හෝ අනික් අයගේ අරමුණට සේවාවක් ලෙස ක්රියාත්මක වුනාම, ඔබේ පද්ධතිය රිවර්ස් ෂෙල් (reverse shell) එකක් හරහා හැකියාවක් නැතිව ආක්රමණය කරගන්න පුළුවන්.
මෙම ගැටලුව "ASI05: Unexpected Code Execution" ලෙස OWASP විසින් නම් කරලා. සාමාන්ය RCE (Remote Code Execution) එකේදී සොෆ්ට්වෙයාර් බග් එකක් හේතුවෙන් කේතයක් අහඹු ලෙස ක්රියාත්මක වෙයි. එයට වඩා වෙනස් වන්නේ, ඇජන්ට්ගේ කාර්යයම කේත ජනනය හා ක්රියාත්මක කිරීම. එමනිසා වැරදි කේතයක් ක්රියාත්මක වීමේ අවදානම වැඩි, ඒත් ඒක පරීක්ෂා කරලා බලන මනුෂ්යයෙක් නැත.
කොහොම වෙලාද? ඇජන්ට් රියල්‑ටයිම් එකේ කේතයක් ලියලා, ඒක API, ෆයිල් සיסטම්, හෝ නෙට්වර්ක් වෙත ප්රවේශය ලබා දෙන උපාංග (tool) භාවිතා කරයි. පසුතැවීමක් නොමැතිව එය ක්රියාත්මක කරයි. ප්රෝම්ප්ට් ඉන්ජෙක්ෂන්, ටූල් මීසාදීම, හෝ unsafe serialization වැනි තත්ත්වයන් නිසා පදනම් වචන (text) සෘජුවම අනපේක්ෂිත කේතයක් බවට පත් වේ.
මෙම අවදානම පළමුවත් සංකල්පයක් නොව, ව්යාප්ත උදාහරණ සමඟ පෙනේ:
- AutoJack – 2026 ජූනි මාසයේ Microsoft AutoGen Studio හි වෙබ් පිටුවක් මගින් හෝස්ට් මැෂීනයේ අහඹු ප්රොසස්ස්ස් සෑදීම.
- Semantic Kernel – Python SDK හි ප්රෝම්ප්ට් ඉන්ජෙක්ෂන් මඟින් calc.exe හෝ reverse_shell.py ක්රියාත්මක කිරීම.
- VS Code Agentic AI – CVE‑2025‑55319 මගින් අනිවාර්ය පරිශීලක ක්රියාකාරකම් නැතිව නෙට්වර්ක් මත කේතය ඉන්ජෙක්ට් කිරීම.
- Replit Vibe Coding – ඇජන්ට් ස්වයංක්රීයව install/sh command ක්රියාත්මක කරමින් දත්ත මකාදැමීම.
- AWS AgentCore – sandbox isolation බypass කිරීම සහ install_packages() මත command injection.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආයතන, විශ්වවිද්යාල සිසුන්, සහ ස්ටාට්ට්අප් සමාගම් AI‑ඇජන්ට් භාවිතා කරන විට මෙම අවදානම අතිශය වැදගත්. ප්රථමයෙන්, දේශීය සංවර්ධකයින්ට කේත පරීක්ෂා කිරීමේ ස්වයංක්රීය මෙවලම් (CI/CD) තුළ ඇජන්ට් නිර්මාණය කරගැනීමේදී static analysis පමණක් නොව runtime security scanning අවශ්ය වේ. දෙවනුව, AI‑සහයෝගීතාවය භාවිතා කරන ව්යාපාරවලට, API access සහ file system permissions සීමා කරමින් sandbox පරිසරයක් ගොඩනැගීමට අවශ්ය වේ. තෙවැනිව, ශ්රී ලංකාවේ ආරක්ෂක නීති හා GDPR‑සමාන දත්ත රක්ෂණ නීති පරිදි, අනවසර reverse shell එකක් දත්ත රහස්යතා උල්ලංඝනය කරයි. ඒ නිසා, ආරක්ෂක පළපුරුදු කාර්ය මණ්ඩලයන්ට AI‑ඇජන්ට් වල ප්රෝම්ප්ට් ඉන්ජෙක්ෂන් පරීක්ෂා කිරීම, tool misuse policies සකස් කිරීම, සහ sandbox hardening කිරීම අත්යවශ්ය වේ.
ඉදිරි කාලයේ, AI‑ඇජන්ට් භාවිතය වැඩි වීමත් සමඟ, ආරක්ෂක පරීක්ෂාවන් ස්වයංක්රීයව ඇතුළත් කරගැනීම, සහ නිෂ්පාදන පරිසරයේ code‑review පියවර අඩු නොකරන බව තහවුරු කරගත යුතුය.
අවසන් වශයෙන්, AI‑ඇජන්ට් නව නව අවස්ථා සලසා දෙනවා නමුත්, එය අනිවාර්යයෙන්ම ආරක්ෂක අවදානමක් සමඟ පැමිණේ. නිවැරදි පාලන, පරීක්ෂා, සහ අධිෂ්ඨාන ක්රමයන්ගෙන් පසු, අපේ තාක්ෂණික පරිසරය තවත් ආරක්ෂිතව, නිර්මාණශීලීව වැඩ කරනු ඇත.