AI සේවාවල ආරක්ෂාව ගැන සයිබර් අනතුරු ඇඟවීමක් - දුර්වලතා දස ගුණයකින් ඉහළ ගොස් ඇති බව හෙළි වෙයි

Report

කෘත්‍රිම බුද්ධිය (AI) වේගයෙන් විවිධ ක්ෂේත්‍ර වෙත ව්‍යාප්ත වීමත් සමඟ AI සේවාවල හඳුනාගනු ලබන ආරක්ෂක දුර්වලතා සංඛ්‍යාවද සැලකිය යුතු ලෙස ඉහළ ගොස් ඇති බව Kaspersky ආයතනයේ Quarterly Exploits and Vulnerabilities Report වාර්තාව පෙන්වා දෙයි. Kaspersky Vulnerability Management දත්ත අනුව, 2026 දෙවන කාර්තුවේදී (Q2) AI සහ Large Language Model (LLM) සේවාවල වාර්තා වූ ආරක්ෂක දුර්වලතා සංඛ්‍යාව 935ක් දක්වා ඉහළ ගොස් තිබේ.

එය 2025 සිව්වන කාර්තුවේ (Q4) වාර්තා වූ සංඛ්‍යාවට සාපේක්ෂව දස ගුණයක පමණ ඉහළ යාමකි. Kaspersky හි Malware Expert ඇලෙක්සැන්ඩර් කොලෙස්නිකොව් පවසන්නේ මෙවලම්, ප්ලගීන සහ AI තාක්ෂණයන් මඟින් කාර්යයන් කාර්යක්ෂමව ස්වයංක්‍රීය කළ හැකි වුවද, ආයතන තුළ AI වේගයෙන් භාවිතයට ගැනීම නව ආරක්ෂක අභියෝග නිර්මාණය කරමින් පවතින බවයි.

ඔහුට අනුව, ප්‍රවේශ පාලනය (Access Control), සත්‍යාපනය (Authentication) සහ Injection ආශ්‍රිත දුර්වලතා මේ වනවිට වඩාත් බහුලව හඳුනාගන්නා ආරක්ෂක ගැටලු අතරට එක්ව තිබේ.

ඉන්දියානුවන්ට උස්බෙකිස්තානයේ දින 30ක වීසා රහිත සංචාරක අවස්ථාවක් - නැරඹිය යුතු සුන්දර ස්ථාන ලැයිස්තුවකුත්

ඉන්දියානුවන්ට උස්බෙකිස්තානයේ දින 30ක වීසා රහිත සංචාරක අවස්ථාවක් - නැරඹිය යුතු සුන්දර ස්ථාන ලැයිස්තුවකුත්

එබැවින් ආයතන සාම්ප්‍රදායික මෘදුකාංග යාවත්කාලීන කිරීම් හා Patch Management මත පමණක් රඳා නොසිට, තම යටිතල පහසුකම් සහ ප්‍රවේශ පාලන ක්‍රමවේද පිළිබඳ තත්‍ය කාලීන අවබෝධයක් පවත්වා ගැනීම වැදගත් බව ඔහු අවධාරණය කරයි.

2026 දෙවන කාර්තුවේදී හඳුනාගෙන ඇති අතිශය බරපතළ (Critical) ආරක්ෂක දුර්වලතා සංඛ්‍යාව 119ක් වන අතර, එය 2025 අවසානයේ වාර්තා වූ සංඛ්‍යාව මෙන් පස් ගුණයකට ආසන්න ඉහළ යාමකි.

මෙම සම්බන්ධයෙන් Kaspersky විසින් නිකුත් කළ සම්පූර්ණ වාර්තාව Securelist ඔස්සේ ලබාගත හැක. විශ්ලේෂණයට අනුව, AI ආශ්‍රිත මෘදුකාංගවල බහුලව දක්නට ලැබෙන ගැටලු අතර තීරණාත්මක පද්ධති වස්තූන් වෙත ප්‍රවේශය පාලනය කිරීමේ දුර්වලතා, Authentication සහ Authorization ක්‍රියාවලීන් නිසි ලෙස ක්‍රියාත්මක නොකිරීම සහ Injection ආශ්‍රිත ආරක්ෂක දුර්වලතා ප්‍රධාන වේ.

මේ අතර, Kaspersky හි මෑතකදී නිකුත් කළ SMB වාර්තාවකට අනුව, 2026 පළමු මාස හතර තුළ කුඩා හා මධ්‍ය පරිමාණ ව්‍යාපාර ඉලක්ක කරගත් ප්‍රහාර 33,300කට වැඩි සංඛ්‍යාවක් Kaspersky ආරක්ෂක විසඳුම් මඟින් හඳුනාගෙන තිබේ.

මෙම ප්‍රහාරවලදී පරිගණක සඳහා නිර්මාණය කළ අනිෂ්ට හෝ අනවශ්‍ය මෘදුකාංග ජනප්‍රිය AI සේවා ලෙස ව්‍යාජ ලෙස හඳුන්වා දී තිබූ බව වාර්තාව සඳහන් කරයි. 2025 එම කාලසීමාව හා සැසඳීමේදී මෙම ප්‍රහාර සංඛ්‍යාව පස් ගුණයකට ආසන්නව ඉහළ ගොස් තිබේ. එමඟින් AI සේවා භාවිතය වේගයෙන් ව්‍යාප්ත වන තරමට ඒවා ඉලක්ක කරගත් සයිබර් ප්‍රහාර සහ ආරක්ෂක අවදානම්ද තවදුරටත් ඉහළ යා හැකි බවට අවධානය යොමු වේ.

''ලෝකයම ඕකට කියන්නේ ඔන්ටාරියෝ විල කියලා"- ට්‍රම්ප්ගේ වැඩේට කැනඩාවෙන් සැර උත්තරයක්

''ලෝකයම ඕකට කියන්නේ ඔන්ටාරියෝ විල කියලා"- ට්‍රම්ප්ගේ වැඩේට කැනඩාවෙන් සැර උත්තරයක්