වසර 15 කට වැඩි කාලයක් පුරා, Pariganaka.com හි අප කණ්ඩායම වේගයෙන් වෙනස් වන ඩිජිටල් ලෝකය තුළ ශ්‍රී ලාංකිකයින්ට මග පෙන්වා ඇත. සරල අනිෂ්ට මෘදුකාංග (malware) අවහිර කරන ප්‍රති-වයිරසවල (antivirus) සිට සංකීර්ණ කප්පම් මෘදුකාංගවලින් (ransomware) ආරක්ෂා වන පද්ධති දක්වා සයිබර් ආරක්ෂණයේ පරිණාමය අපි දුටුවෙමු. කෙසේ වෙතත්, උත්පාදක කෘත්‍රිම බුද්ධිය (generative AI) අපගේ දෛනික වැඩ කටයුතු තුළට ගැඹුරින් කාවැදීමත් සමඟ, නවතම සහ ඉහළ ස්වයංක්‍රීය තර්ජනයක් ක්ෂිතිජයේ මතු වී ඇත: ඒ ‘AI Worm’ ය.

මහ ගෙදර අපගේ මෙහෙවර වන්නේ මිනිසාට හිතකාමී තාක්‍ෂණය වෙනුවෙන් පෙනී සිටීමයි. අපගේ ඩිජිටල් මනසේ සාමයට තර්ජනයක් වන දේවල් අවබෝධ කර ගැනීමද එහිම කොටසකි. සයිබර් ආරක්ෂණයේ මෙම නව යුගය ගැන ඔබ දැනගත යුතු දේ සහ අප ඊට අනුගත වන්නේ කෙසේද යන්න මෙන්න.

AI Worm එකක් යනු හරියටම කුමක්ද?

සාම්ප්‍රදායික අනිෂ්ට මෘදුකාංගයක් සඳහා, දැනට පවතින දුර්වලතාවයක් ප්‍රයෝජනයට ගැනීම පිණිස හැකර්වරයෙකු විසින් නිශ්චිත කේත (code) ලිවීම අවශ්‍ය වේ. නමුත් “AI Worm” එකක් ක්‍රියා කරන්නේ ඊට වෙනස් ආකාරයකටය. එය තමන්ගේම කුඩා Large Language Model (LLM) එකක් අන්තර්ගත කරගත් හෝ දූෂිත AI නියෝජිතයෙකුට (AI agent) සම්බන්ධ වූ අනිෂ්ට වැඩසටහනකි.

දැඩි උපදෙස් මාලාවක් අනුගමනය කරනවා වෙනුවට, AI worm එකකට ක්ෂණිකව “සිතීමට” සහ අවස්ථාවට අනුව හැඩගැසීමට හැකිය. එයට පහත දෑ කළ හැක:

  • සාමාන්‍ය ෆයර්වෝල් (firewall) හඳුනාගැනීම්වලින් මඟ හැරීම සඳහා තමන්ගේම කේතය නැවත ලිවීම.
  • වින්දිතයෙකුගේ ඊමේල් ඉතිහාසය තත්පර කිහිපයකින් විශ්ලේෂණය කර, ඔවුන්ගේ සම්බන්ධතාවලට (contacts) යැවීම සඳහා ඉතා පෞද්ගලීකරණය කළ, සන්දර්භය-අවබෝධ කරගත් තතුබෑම් (phishing) පණිවිඩ ජනනය කිරීම.
  • කිසිදු මානව මැදිහත්වීමකින් තොරව, අනතුරට ලක්වූ ස්මාර්ට් නිවාස සහායකයෙකුගේ (smart home assistant) සිට ආයතනික වැඩ ප්‍රවාහයක් දක්වා, එකිනෙකට සම්බන්ධිත AI නියෝජිතයින් අතර පැන යාම.

නූතන ස්මාර්ට් නිවසට ඇති තර්ජනය

මෙහි ප්‍රධාන ඉලක්කයන් වන්නේ ආයතනික ජාලයන් වුවද, සාමාන්‍ය පාරිභෝගිකයාද මෙයින් ආරක්ෂිත නොවේ. දාරයේ-පරිගණනය (edge-computing) වන ස්මාර්ට් කැමරාවල සිට ස්වයංක්‍රීය ආලෝකකරණයන් සහ අභිප්‍රාය මත පදනම් වූ (intent-driven) පළඳනා දක්වා ශ්‍රී ලාංකීය කුටුම්භයන් වැඩි වැඩියෙන් අන්තර් සම්බන්ධිත උපාංග භාවිතා කරන විට, “ප්‍රහාරක පෘෂ්ඨය” (attack surface) පුළුල් වේ.

AI worm එකක් දේශීය නිවාස ජාලයකට රිංගා ගන්නේ නම්, එය හුදෙක් මුරපදයක් (password) පමණක් සොරකම් නොකරයි; එය හැසිරීම් දත්ත නිරීක්ෂණය කරයි. ඔබ රැකියාවට යන වේලාව, ඔබ වැඩිපුරම සන්නිවේදනය කරන්නේ කා සමඟද සහ ඔබ භාවිතා කරන මූල්‍ය යෙදුම් මොනවාද යන්න එය ඉගෙන ගන්නා අතර, එම දත්ත භාවිතා කර ඉහළ ඉලක්කගත මූල්‍ය වංචා සිදු කරයි.

ගින්නට ගින්නෙන්ම පිළිතුරු දීම: AI ආරක්ෂණ ස්තරය

ශුභාරංචිය කුමක්ද? සයිබර් ආරක්ෂණ කර්මාන්තය මේ දෙස බලා නිකම් සිටින්නේ නැත. ස්වයංක්‍රීය AI තර්ජනයකට ඇති එකම ඵලදායී ආරක්ෂාව වන්නේ ඒ හා සමානවම ස්වයංක්‍රීය AI ආරක්ෂණ පද්ධතියකි.

  • පුරෝකථන පළිහ (Predictive Shielding): නූතන සයිබර් ආරක්‍ෂක වේදිකා ප්‍රතික්‍රියාශීලී (වයිරසයක් පහර දෙන තුරු බලා සිටීම) තත්ත්වයේ සිට පුරෝකථන (ප්‍රහාරයක් සිදුවීමට පෙර ජාලයේ හැසිරීම් වල ඇති අසාමාන්‍යතා සෙවීමට AI භාවිතා කිරීම) තත්ත්වයට මාරු වෙමින් පවතී.
  • Zero-Trust (ශුන්‍ය-විශ්වාස) ගෘහ නිර්මාණ ශිල්පය: “Zero-Trust” ආකෘතිය ශ්‍රී ලංකාවේ තොරතුරු තාක්ෂණ අංශ හරහා ප්‍රමිතියක් බවට පත්වෙමින් තිබේ. මෙයින් අදහස් කරන්නේ කිසිදු උපාංගයක් — ප්‍රධාන විධායක නිලධාරියාගේ ලැප්ටොප් පරිගණකය හෝ කාර්යාලයේ ස්මාර්ට් උෂ්ණත්ව පාලකය (smart thermostat) වුවද — පෙරනිමියෙන් (by default) විශ්වාස නොකරන බවයි. සෑම ඩිජිටල් ඉල්ලීමක්ම අඛණ්ඩව සත්‍යාපනය කළ යුතුය.

මිනිසාට හිතකාමී ආරක්ෂක උපායමාර්ගය

තාක්‍ෂණයට පමණක් අපගේ ඩිජිටල් ජීවිතය සුරක්ෂිත කළ නොහැක. මානව ප්‍රතිභානය (Human intuition) තවමත් ඉහළම ෆයර්වෝල් එක ලෙස පවතී.

  1. අසමමුහුර්ත සත්‍යාපනය වැළඳ ගන්න (Embrace Asynchronous Verification): සගයෙකු හෝ පවුලේ සාමාජිකයෙකු AI මගින් ජනනය කරන ලද හඬ පණිවිඩයක් හෝ ඊමේල් පණිවිඩයක් හරහා දත්ත හෝ මුදල් සඳහා හදිසි ඉල්ලීමක් කරන්නේ නම්, සන්නිවේදන මාර්ගය මාරු කරන්න. එය තහවුරු කර ගැනීම සඳහා තහවුරු කළ දුරකථන අංකයකින් ඔවුන්ට ඇමතුමක් ලබා දෙන්න.
  2. AI අවසර පරීක්ෂා කරන්න (Audit AI Permissions): ඔබේ පුද්ගලික AI සහායකයින්ට සේවකයින්ට මෙන් සලකන්න. ඔවුන්ට ප්‍රවේශය ඇත්තේ කුමන දත්තවලටද යන්න නිතිපතා සමාලෝචනය කරන්න. ඔබගේ AI කාලසටහන් යෙදුමට ඔබගේ බැංකු යෙදුම වෙත ප්‍රවේශය අවශ්‍ය නොවේ නම්, වහාම එම අවසරය ඉවත් කරන්න.
  3. බියෙන් තොරව, දැනුවත්ව සිටින්න: අවබෝධය යනු ඔබේ හොඳම ආරක්ෂාවයි. මෙම මෙවලම් පවතින බව අවබෝධ කර ගැනීමෙන් අනවශ්‍ය කලබලය ඉවත් වී ඒ වෙනුවට ප්‍රායෝගික පරෙස්සම ඇති වේ.

AI අපගේ ජීවිතවලට ඒකාබද්ධ වීම ඇදහිය නොහැකි පහසුවක් ගෙන එයි, නමුත් එය ඉහළ ප්‍රමිතියක ඩිජිටල් සනීපාරක්ෂාවක් (digital hygiene) ඉල්ලා සිටී. උසස් AI ආරක්ෂණ පද්ධති සමඟ යථාර්ථවාදී, මානව කේන්ද්‍රීය සැකය (human-centric skepticism) ඒකාබද්ධ කිරීමෙන් අපට මෙම නව යුගයේ සුරක්ෂිතව ගමන් කළ හැකිය.


Leave a Reply

Your email address will not be published. Required fields are marked *