අද වන විට අපේ දුරකථන, බැංකු පද්ධති සහ ආරක්ෂක පද්ධති පවා පාලනය වන්නේ කෘත්‍රිම බුද්ධිය (AI) මගිනි. හැකර්වරුන් දැන් සාමාන්‍ය මෘදුකාංගවලට වඩා මෙම AI මොළයට ප්‍රහාර එල්ල කිරීමට පටන් ගෙන ඇත. මෙහිදී ඔවුන් භාවිතා කරන ප්‍රධාන ක්‍රම 3ක් තිබේ.

1. Data Poisoning (දත්තවලට වස මිශ්‍ර කිරීම)

මෙය සිදුවන්නේ AI පද්ධතියක් පුහුණු කරන (Training) අවස්ථාවේදීය.

  • ක්‍රියා පටිපාටිය: හැකර්වරයා විසින් AI එක ඉගෙන ගන්නා දත්ත අතරට වැරදි තොරතුරු ඇතුළත් කරයි.
  • ප්‍රතිඵලය: උදාහරණයක් ලෙස, මුහුණ හඳුනාගන්නා (Facial Recognition) පද්ධතියකට හැකර්වරයාගේ මුහුණ “අයිතිකරුගේ මුහුණ” ලෙස ව්‍යාජව ඉගැන්විය හැකිය. එවිට පද්ධතිය කිසිදු බාධාවකින් තොරව හැකර්ට ඇතුළු වීමට ඉඩ දෙයි.

2. Evasion Attacks (AI ඇසට වැලි ගැසීම)

මෙය AI පද්ධතියක් ක්‍රියාත්මක වෙමින් පවතින විට සිදු කරන ප්‍රහාරයකි.

  • ක්‍රියා පටිපාටිය: මෙහිදී මිනිසෙකුට හඳුනාගත නොහැකි ඉතා කුඩා වෙනසක් දත්තයකට (රූපයකට හෝ ශබ්දයකට) එක් කරයි.
  • උදාහරණය: ස්වයං-ධාවන මෝටර් රථයක (Self-driving car) කැමරාවකට පෙනෙන “Stop” සංඥාවක් මත කුඩා ස්ටිකරයක් ඇලවීමෙන්, එම රථයේ AI එක එය “60km Speed Limit” එකක් ලෙස වැරදියට වටහා ගැනීමට සැලැස්විය හැකිය. මෙය ඉතාමත් භයානක තත්ත්වයකි.

3. Model Extraction (AI මොළය සොරකම් කිරීම)

මෙහිදී හැකර්වරයා උත්සාහ කරන්නේ AI පද්ධතියට හානි කිරීමට නොව, එහි ඇති රහස්‍ය තාක්ෂණය සොරකම් කිරීමටයි.

  • ක්‍රියා පටිපාටිය: AI පද්ධතියකට දහස් ගණනක් ප්‍රශ්න යොමු කරමින් ලැබෙන පිළිතුරු විශ්ලේෂණය කිරීමෙන්, එම AI එක ක්‍රියා කරන ආකාරය පිළිබඳ “නොපෙනෙන ආකෘතියක්” (Shadow Model) නිර්මාණය කර ගනී.
  • අන්තරාය: මේ හරහා සමාගම් සතු මිල අධික AI තාක්ෂණයන් සොරකම් කිරීමට හෝ එම දත්ත හරහා පෞද්ගලික තොරතුරු (බැංකු විස්තර ආදිය) එළියට ගැනීමට හැකියා ලැබේ.

ප්‍රහාරයන් පිළිබඳ කෙටි සැසඳීමක්

ප්‍රහාරයඉලක්කයසිදු කරන හානිය
PoisoningTraining දත්තපද්ධතිය තුළ “පසුපස දොරක්” (Backdoor) හැදීම.
EvasionInput දත්තපද්ධතිය තාවකාලිකව මෝඩයෙකු කිරීම.
ExtractionAI මොළය (Logic)තාක්ෂණය සහ දත්ත සොරකම් කිරීම.

Pariganaka.com අවසාන විනිශ්චය:

AI තාක්ෂණය දියුණු වන විටම, එය ආරක්ෂා කරන ක්‍රමවේදයන් ද දියුණු විය යුතුය. 2026 දී ඔබ භාවිතා කරන ඕනෑම AI සේවාවක් “Adversarial Training” හෝ “Differential Privacy” වැනි ආරක්ෂක ක්‍රමවේද භාවිතා කරන්නේදැයි සොයා බැලීම වැදගත්ය.


Leave a Reply

Your email address will not be published. Required fields are marked *