ඉන්ස්ටග්‍රෑම් ගිණුම්වලට රතු එළියක් - ඔබාමාගේ ඇතුළු ඉහළ පෙළේ ඉන්ස්ටග්‍රෑම් ගිණුම් හැක් කළ බවට පරිශීලකයින් කැළඹෙයි

Report

Meta සමාගම මඟින් හඳුන්වා දී ඇති කෘතිම බුද්ධි තාක්ෂණයෙන් ක්‍රියාත්මක වන පාරිභෝගික සහාය චැට්බොට් පද්ධතියක් මුළා කරමින්, ඉහළ පෙළේ ඉන්ස්ටග්‍රෑම් ගිණුම් කිහිපයකට අනවසරයෙන් ඇතුළු වීමට හැකර්වරුන් සමත්ව ඇති බව වාර්තා වේ.

ඒ අනුව අමෙරිකානු හිටපු ජනාධිපති බැරැක් ඔබාමාගේ ධවල මන්දිර ඉන්ස්ටග්‍රෑම් ගිණුම, ප්‍රකට රූපලාවන්‍ය නිෂ්පාදන ආයතනයක් වන 'සෙෆෝරා' ආයතනයේ ගිණුම සහ ඇමරිකානු අභ්‍යවකාශ බලකායේ ප්‍රධාන මාස්ටර් සැරයන් ජෝන් බෙන්ටිවෙග්නාගේ ගිණුම ඇතුළු තවත් ගිණුම් කිහිපයක් මෙසේ හැකර්වරුන්ගේ ඉලක්ක බවට පත්ව ඇති බව වාර්තා විය.

මේ අතර ආරක්ෂක පර්යේෂකයන් මෙම බරපතළ ආරක්ෂක දෝෂය හෙළි කිරීමෙන් පසු, එම ගැටලුව කඩිනමින් විසඳීමට කටයුතු කළ බවත් බලපෑමට ලක්වූ ගිණුම්වල ආරක්ෂාව තහවුරු කිරීමට පියවර ගනිමින් සිටින බවත් Meta සමාගම නිල ප්‍රකාශයක් නිකුත් කරමින් තහවුරු කර ඇත.

එහෙත් මේ හේතුවෙන් සමස්තයක් ලෙස ගිණුම් කීයකට බලපෑම් එල්ල වී ඇත්ද යන්න සම්බන්ධයෙන් සමාගම මෙතෙක් පැහැදිලි තොරතුරක් හෙළි කර නොමැත.

එමෙන්ම මෙම සති අන්තයේදී සාමාන්‍ය පරිශීලකයන් රැසක්ද තමන්ගේ ගිණුම් මේ ආකාරයට පැහැර ගැනීමට ලක්ව ඇති බව කියමින් 'රෙඩිට්' (Reddit) සහ 'X' (ට්විටර්) වැනි සමාජ මාධ්‍ය ජාල ඔස්සේ දැඩි මැසිවිලි නගා තිබෙනවා.

ආරක්ෂක පර්යේෂකයන් සහ හැකර් කණ්ඩායම් මඟින් ටෙලිග්‍රෑම් සමාජ මාධ්‍ය ඔස්සේ ප්‍රසිද්ධ කරන ලද වීඩියෝ සහ තිරඡායාරූප (Screenshots) ඔස්සේ මෙම සොරකම සිදුකළ ආකාරය මැනවින් පැහැදිලි වේ.

එහි එක් වීඩියෝවක හැකර්වරයෙකු Meta හි AI සහායකයා ලවා අදාළ ඉන්ස්ටග්‍රෑම් ගිණුම නව ඊමේල් ලිපිනයකට සම්බන්ධ කිරීමට පොළඹවන ආකාරය දැකගත හැකි වේ.

දිවයිනටම විශේෂ දැනුම්දීමක් - අගමැති හරිනිගේ ඡායාරූප සහ වීඩියෝ දර්ශන යොදාගෙන මෙවැනි දේ කළොත් දැඩි දඬුවම්

දිවයිනටම විශේෂ දැනුම්දීමක් - අගමැති හරිනිගේ ඡායාරූප සහ වීඩියෝ දර්ශන යොදාගෙන මෙවැනි දේ කළොත් දැඩි දඬුවම්

එසේම එහිදී එම නව ඊමේල් ලිපිනයට සත්‍යාපන කේතයක් (Verification code) යැවූ බව කියන චැට්බොට් පද්ධතිය, එම කේත අංක තමන් වෙත ලබාදෙන මෙන් හැකර්වරයාගෙන් ඉල්ලා සිටින අතර හැකර්වරයා විසින් නිවැරදි අංකයන් එහි ඇතුළත් කළ සැණින්, අදාළ ගිණුමේ මුරපදය අලුත් කිරීමට වූ බොත්තමක් චැට්බොට් පද්ධතිය හරහාම ඔහුට ලබා දෙයි.

කෙසේ වෙතත් මෙම සයිබර් ප්‍රහාරය එල්ල කිරීමේදී Meta සමාගමේ ආරක්ෂක පියවරයන් මගහැරීමට සහ ගිණුම් හිමියාගේ සැබෑ පිහිටීම ව්‍යාජ ආකාරයෙන් පෙන්වීමට හැකර්වරුන් විසින් 'වර්චුවල් ප්‍රයිවට් නෙට්වර්ක්' (VPN) තාක්ෂණයද භාවිත කර ඇති බව අනාවරණය විය.

මෙම අනවසර ඇතුළුවීම් නිසා මෙසේ සොරකම් කරන ලද ඉන්ස්ටග්‍රෑම් ගිණුම්වල පරිශීලක නාමයන් ටෙලිග්‍රෑම් පණිවිඩ හුවමාරු යෙදවුම ඔස්සේ විකිණීමට ලැයිස්තුගත කර තිබූ බවද සඳහන්.

ජූනි 1 සිට මැලේසියාවෙන් දැඩි නීතියක් - 16න් පහළ හැමෝටම සමාජ මාධ්‍ය තහනම්

ජූනි 1 සිට මැලේසියාවෙන් දැඩි නීතියක් - 16න් පහළ හැමෝටම සමාජ මාධ්‍ය තහනම්

එමෙන්ම මුරපද වැනි අතිශය සංවේදී ආරක්ෂක පියවරයන්ට මෙසේ කෘතිම බුද්ධි සහායකයන් කෙරෙහි විශ්වාසය තැබීම කෙතරම් දුරට ආරක්ෂිතද යන්න සම්බන්ධයෙන් මෙම සිදුවීමත් සමඟ ලෝකය පුරා බරපතළ කතාබහක් සහ කනස්සල්ලක් මතුව තිබෙනවා.

මේ අතර ප්‍රමුඛ පෙළේ සයිබර් ආරක්ෂණ ආයතනයක් වන 'සොෆෝස්' හි ප්‍රධාන තර්ජන පර්යේෂකයෙකු වන ඒඩන් සිනොට්, Meta සමාගමට මුහුණ දීමට සිදු වූ මෙම සිදුවීම 'ප්‍රොම්ප්ට් ඉන්ජෙක්ෂන්' නමින් හැඳින්වෙන සයිබර් ප්‍රහාරක ක්‍රමවේදයක් බව පෙන්වා දෙයි.

එහිදී ප්‍රහාරකයන් විසින් විවිධ උපක්‍රමශීලී විධානයන් ඔස්සේ AI චැට්බොට් පද්ධති තමන්ට අවශ්‍ය ආකාරයට හසුරුවමින් අනිසි සහ ද්වේෂසහගත ක්‍රියාවන්ට පොළඹවන බව සඳහන්.

තවද විද්වතුන් අනතුරු අඟවන්නේ ප්‍රමාණවත් ආරක්ෂිත පියවරයන් සහ බාධක ක්‍රියාත්මක නොකර මෙවැනි AI චැට්බොට් සේවාවන් අන්තර්ජාලය ඔස්සේ වැඩි වැඩියෙන් මුදාහැරීමට කටයුතු කිරීම නිසා ඉදිරියේදී මෙවැනි ප්‍රහාරයන් තවදුරටත් බහුලව දැකගත හැකි වනු ඇති බවයි.

හෝමූස් සමුද්‍ර සන්ධිය ‍යළි ඇවිලෙන ලකුණු - සම්බාධක ලිහිල් නොකරන බවට මාර්කෝ රුබියෝ ප්‍රථම වතාවට කොංග්‍රසයට සාක්ෂි දෙයි

හෝමූස් සමුද්‍ර සන්ධිය ‍යළි ඇවිලෙන ලකුණු - සම්බාධක ලිහිල් නොකරන බවට මාර්කෝ රුබියෝ ප්‍රථම වතාවට කොංග්‍රසයට සාක්ෂි දෙයි