ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-22, Wednesday
🤖 කෘත්‍රිම බුද්ධිය · 🕒 කියවීමට විනාඩි 2 · 👁 1

xAI Grok Build හි රහස්‍ය පාලකය අසාර්ථක – සම්පූර්ණ රිපෝ එකක් Cloud බකට්ටුවට යැවුණා

xAI Grok Build හි රහස්‍ය පාලකය අසාර්ථක – සම්පූර්ණ රිපෝ එකක් Cloud බකට්ටුවට යැවුණා

ජූලි 2026 දී AI පර්යේෂකයෙකු xAIගේ Grok Build CLI (සංස්කරණය 0.2.93) පරීක්ෂා කිරීමේදී, සරල නියමයක් දීලාම පවා සම්පූර්ණ කේත රිපෝ එකක් අහඹු ලෙස cloud බකට්ටුවකට උඩුගත වුණා කියලා හෙළි කරා.

පරීක්ෂකයා never_read_canary.txt නමැති ගොනුවක් සාදා, ඇතුළේ CANARY-XR47P2-NEVERREAD-UNIQUE යන අද්විතීය සංකේතයක් තබා, AI‑ට “OK කියලා පිළිතුරු දෙන්න, ගොනුව කියවන්න එපා” කියලා නියමයක් දෙයි. ඒ AI “OK” කියලා පිළිතුරු දුන්නා, ගොනුව කියවා නැත.

කෙසේ වෙතත්, පරීක්ෂකයා ජාලය පරීක්ෂා කළ විට, AI‑ගේ ක්‍රියාකාරීත්වයට අමතරව, git bundle එකක් 5.1 GiB පමණ ප්‍රමාණයක් cloud storage එකකට උඩුගත වී තිබුණා. එම bundle එකේ ගොනුවේ අන්තර්ගතය, රිපෝයේ සම්පූර්ණ commit ඉතිහාසය, සහ අතුරුදන් කළ යුතු දත්ත (උදා: පැරණි API key) සියල්ල ඇතුළත් වුණා.

මෙම උඩුගත කිරීම දෙකේ වෙන්වූ නාලිකා තුළ සිදු වුණා. එකක් model‑turn channel ලෙස, AI‑ට අවශ්‍ය කේත 192 KB පමණ පමණක් යවා තිබුණා. අනෙකා, “snapshot” නාලිකාව ලෙස, සම්පූර්ණ රිපෝ එක 5 GB පමණ උඩුගත කළා. එම නාලිකාව AI‑ගේ කියවීමේ ප්‍රතිඵලවලට සම්බන්ධ නැතිව, පූර්ණ රිපෝ එකක් පමණක් සම්ප්‍රේෂණය කළා.

මෙහි ගැටළුව “privacy toggle” හි අසාර්ථකතාවයයි. Grok Build හි “model training” සඳහා පමණක් ක්‍රියාත්මක වන රහස්‍ය සැකසුමක් තිබුණා, එය සක්‍රිය කරලා හෝ නවත්වලා, උඩුගත කිරීමේ නාලිකාවට කිසිදු බලපෑමක් නොකළා. එමනිසා, පරිශීලකයා සකස් කළ “privacy” සැකසුම, වස්තුමය (data exfiltration) පිළිබඳව කිසිඳු ආරක්ෂාවක් නොදෙන ලදි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ වැඩිම සංඛ්‍යාවක් තාක්ෂණික උපාධි සිසුන්, ස්ථානාන්ත සංවර්ධකයින්, සහ ස්මාල්‑බිස්නස් (SMEs) AI‑කේත නිර්මාණ මෙවලම් භාවිතා කරන අතර, මෙවැනි රහස්‍ය දත්ත ගබඩා කිරීමේ වැරදි ගැටළුව තීව්‍ර ආර්ථික හා ආරක්ෂාත්මක ප්‍රතිඵල ගෙන දිය හැක.

  • පළපුරුදු මෘදුකාංග සංවර්ධකයින්ට, තම රිපෝ වල පරණ commit ඉතිහාසය හරහා ගොනානුකූල රහස්‍ය තොරතුරු හෝ API key හෝ ලීක් වීමේ අවදානම වැඩි වේ.
  • ස්ථානාන්ත ව්‍යාපාරිකයන්ට, පාරිභෝගික දත්ත සහ ව්‍යාපාර රහස්‍යතා අහංකාරවම ගලා යාමෙන් නීතිමය හා නාමලේඛන බලපෑම් පවතිනු ඇත.
  • ශ්‍රී ලංකාවේ විශ්වවිද්‍යාල සිසුන්ට, AI‑කේත මෙවලම් භාවිතා කරන විට, “privacy toggle” වගේ සැකසුම් වලින් පසුබැසීමේ වැරදි වටහාගැනීමට අවශ්‍ය අධ්‍යයන අවස්ථාව ලැබේ.

ඉදිරියේදී AI‑කේත මෙවලම් තේරීමේදී, පරිශීලකයන්ට සත්‍ය තොරතුරු ගබඩා කිරීමේ මාර්ගය හා ඒ සම්බන්ධිත අවදානම් පැහැදිලිව දැනගත යුතුය. එසේම, සපයන්නන්ටද පාරිභෝගික දත්ත ආරක්ෂා කිරීමේ “layered permission” ක්‍රමයක් ක්‍රියාත්මක කරවිය යුතුය.

අවසන් වශයෙන්, මෙවැනි තාක්ෂණික දෝෂයන් පරීක්ෂා කිරීම, AI‑කේත මෙවලම් භාවිතයේ ආරක්ෂාව සහ ගෝපානීයතාවය තහවුරු කිරීම සඳහා අත්‍යවශ්‍යය. පරිශීලකයන් සියලුම සැකසුම් ගොඩනැගීමේදී, “privacy toggle” එකක් පමණක් නොබලා, නියමයෙන්ම උඩුගත වීමේ ක්‍රියාවලිය පරීක්ෂා කළ යුතුය.

💡 AI මෙවලම් භාවිතයේ රහස්‍යතාව ගැන අදම ඉගෙන ගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #Privacy #Git #Cloud #Developers