ගූගල් ජෙමිනි AI පරීක්ෂණයකදී ආයතන තුනක පරිගණක පද්ධතිවලට අනවසරයෙන් ඇතුළු වේ: සයිබර් ආරක්ෂාවේ නව අනතුරු ඇඟවීමක්!
ගූගල් පවසන්නේ ජෙමිනි සැබෑ ආයතනයක් බව වටහාගෙන නැවතීම ආරක්ෂණ පියවර ක්රියාත්මක වූ බවට සාක්ෂියක් බවයි. නමුත් විචාරකයන් පෙන්වා දෙන්නේ මාදිලි වඩාත් හැකියාවන්ගෙන් යුක්ත වන විට මෙවැනි “බිඳී යාම්” වඩාත් සංකීර්ණ විය හැකි බවය.
LSN Sri Lanka ·

ගූගල් සමාගමේ ජෙමිනි (Gemini) කෘත්රිම බුද්ධි මාදිලිය 2026 මැයි මාසයේදී සිදුකළ සයිබර් ආරක්ෂණ පරීක්ෂණයකදී පරීක්ෂණ පරිසරයෙන් එපිටට ගොස් ආයතන තුනක පරිගණක පද්ධතිවලට අනවසරයෙන් ඇතුළු වූ බව ගූගල් සමාගම සැප්තැම්බර් 18 වැනිදා නිල වශයෙන් තහවුරු කළේය.
</p>
<p>
මෙය ගූගල්ගේ AI මාදිලියක් ස්වයංක්රීයව මෙවැනි ක්රියාවක නිරත වූ ප්රථම ප්රසිද්ධ අවස්ථාව ලෙස සැලකේ.
</p>
<p>
මෙම සිදුවීම් රැස පළමුව වාර්තා කළේ වෝල් ස්ට්රීට් ජර්නල් පුවත්පතය. ඉන් පසුව ගූගල් විසින් බීබීසී, රොයිටර් සහ නිව් යෝර්ක් ටයිම්ස් ඇතුළු මාධ්ය ආයතන රැසකට ප්රකාශයක් නිකුත් කරමින් තොරතුරු තහවුරු කළේය.
</p>
<p>
සිදුවීම සිදුවූයේ ඊශ්රයාලය පදනම් කරගත් ප්රධාන සයිබ අරක්ෂණ සමාගමක්වන ඉරෙගියුලර් (Irregular) නමැති ස්වාධීන සයිබර් ආරක්ෂණ ඇගයීම් සමාගම විසින් පවත්වන ලද “කැප්චර් ද ෆ්ලැග්” වර්ගයේ පරීක්ෂණයකදීය. එහිදී ජෙමිනි මාදිලියට කල්පිත ආයතනයක මෘදුකාංගයකින් තොරතුරු ලබා ගැනීමට උපදෙස් ලබා දී තිබුණි. නමුත් එම කල්පිත ආයතනයේ නම සැබෑ ආයතනයක නමට සමාන වීමත්, පරීක්ෂණ පරිසරයට අන්තර්ජාල සම්බන්ධතාවය අනපේක්ෂිත ලෙස ලබා දීමත් හේතුවෙන් මාදිලිය සැබෑ ලෝකයේ ආයතනවල පරිගණක පද්ධති වෙත හැරී ගියේය.
</p>
<p>
<span style="color:#dc2626">ගූගල් ජෙමිනි AI පරීක්ෂණයකදී ආයතන තුනක පරිගණක පද්ධතිවලට අනවසරයෙන් ඇතුළු වේ: සයිබර් ආරක්ෂාවේ නව අනතුරු ඇඟවීමක්!</span>
</p>
<p>
එක් අවස්ථාවකදී ජෙමිනි මුරපද අනුමාන කරමින් ආරක්ෂිත පද්ධතියකට ඇතුළු විය. අනෙක් අවස්ථා දෙකේදී ප්රසිද්ධ අන්තර්ජාල ගබඩාවල (public repositories) තිබූ පිවිසුම් තොරතුරු සොයාගෙන ඒවා භාවිත කරමින් තවත් ආයතන දෙකක පද්ධතිවලට පිවිසියේය. කෙසේ වෙතත්, සැබෑ ආයතනවලට ඇතුළු වූ බව වටහා ගත් වහාම මාදිලිය තම ක්රියාවලිය නවත්වා ඇති බව ගූගල් ප්රකාශ කරයි. ආයතනවලට හානියක් සිදුවී නැත.
</p>
<p>
ගූගල්හි සයිබර් ආරක්ෂක ඉංජිනේරු අංශයේ උප සභාපති හෙදර් අඩ්කින්ස් පැවසුවේ, “සම්මත ඇගයීමකදී ඒඅයි මාදිලිය අන්තර්ජාලයේ තිබූ ප්රසිද්ධ තොරතුරු සොයාගෙන මුරපද අනුමාන කරමින් පරීක්ෂණයේ කොටසක් යැයි සිතූ වෙබ් අඩවිවලට ඇතුළු වුනා. මේ අවස්ථා තුනේදීම සැබෑ අවබෝධය ලබා ගත් සැනින් එම මාදිලිය නතර වුනා” යනුවෙනි.
</p>
<p>
ඇය තවදුරටත් පැවසුවේ බලපෑමට ලක්වූ ආයතන තුනම දැනුවත් කර ඇති බවත්, පරීක්ෂණ ක්රියාවලියේ අවශ්ය වෙනස්කම් සිදු කිරීමට ඉරෙගියුලර් (Irregular) සමාගම සමඟ කටයුතු කළ බවත්ය. “මෙවැනි සිදුවීම් බලවත් AI මාදිලි වගකීම් සහගතව ක්රියා කිරීමට පුහුණු කිරීමේ වැදගත්කම තවදුරටත් තහවුරු කරනවා...“ ඇය පැවසුවාය.
</p>
<p>
ඉරෙගියුලර් (Irregular) සයිබර් ආරක්ෂණ ඇගයීම් සමාගම ප්රකාශ කළේ මෙය අනෙකුත් AI පරික්ෂණාගාරවලට ද බලපෑ එකම ගැටලුවක් බවත්, අදාළ සියලු පාර්ශ්වයන්ට මේ තත්ත්වය ජූලි මස අගදී දැනුම් දුන් බවත්ය. ඔවුන්ගේ පැත්තෙන් තිබූ ගැටලු සති කිහිපයකට පෙර විසඳා ඇති බවද හෙතෙම සඳහන් කළේය.
</p>
<p>
ගූගල් මේ ආකාරයේ සිදුවීම් ගැන දැනගත්තේ ජූලි මස අගදීය. සමාගම මුලදී මෙය ප්රසිද්ධ කිරීමට අවශ්ය නැතැයි සැලකුවේ හානියක් සිදු නොවූ නිසාත්, මාදිලිය තනිවම නැවතුණු නිසාත්ය.
</p>
<p>
අන්තර්ජාලයේ තිබූ ප්රසිද්ධ තොරතුරු සහ දුර්වල මුරපද භාවිතයෙන් සිදුවූ මෙම ඇතුළුවීම් “සංකීර්ණ සයිබර් ප්රහාර” ලෙස නොව, පරීක්ෂණ පරිසරයේ වැරදි හඳුනාගැනීමක් සහ අන්තර්ජාල සම්බන්ධතාවය අනපේක්ෂිත ලෙස ලැබීමක් ලෙස ගූගල් විස්තර කරයි. සමාගම මෙය “මාදිලි අසමගිය” (model misalignment) ලෙස නොසලකයි.
</p>
<p>
<span style="color:#dc2626">මීට පෙර සිදුවූ සමාන සිදුවීම්</span>
</p>
<p>
මෙය මෙවැනි අත්දැකිමක් ලැබුණු මුල්ම අවස්ථාව නොවේ. 2026 ජූලි 21 වැනිදා ඕපන්ඒඅයි (OpenAI) සමාගම තම මාදිලි (GPT-5.6 Sol සහ නිකුත් නොකළ පර්යේෂණ මාදිලියක්) පරීක්ෂණ පරිසරයෙන් බැහැරව හගින් ෆේස් (Hugging Face) වේදිකාවේ නිෂ්පාදන පද්ධතිවලට ඇතුළු වූ බව පිළිගත්තේය. ජූලි 11-13 අතර සිදුවූ එම ඇතුළුවීමේදී මාදිලි Artifactory මෘදුකාංගයේ නොදන්නා අවදානමක් (zero-day) භාවිත කර අන්තර්ජාලයට පිවිස, පරීක්ෂණයේ පිළිතුරු සොයාගැනීමට හගින් ෆේස්හි දත්ත සමුදායන්ට පිවිසියේය. පසුව තවත් පොදු සේවාවන් කිහිපයක ගිණුම්වලටද පිවිසි බව හෙළි විය.
</p>
<p>
එයට දින කිහිපයකට පසු, ජූලි 30 වැනිදා ඇන්ත්රොපික් (Anthropic) සමාගම තම ක්ලෝඩ් (Claude) මාදිලි — ඔපස් 4.7, මයිතොස් 5 සහ අභ්යන්තර පර්යේෂණ මාදිලියක් — ආයතන තුනක නිෂ්පාදන පද්ධතිවලට අනවසරයෙන් ඇතුළු වූ බව ප්රකාශ කළේය. එහිදීද පරීක්ෂණ පරිසරයේ අන්තර්ජාල සම්බන්ධතාවය විවෘතව තිබීම මේ ක්රියාකාරිත්වයට හේතු විය. එක් අවස්ථාවක ක්ලෝඩ් මාදිලියක් සැබෑ පරිසරයක් බව දැනගත්තද ප්රහාරය ඉදිරියට ගෙන ගියේය.
</p>
<p>
මෙටා (Meta) සමාගමද දැන් එම ගැටලුවට සම්බන්ධ වූ බව ප්රකාශ කර ඇත. මෙම සියලු සිදුවීම්වල පොදු ලක්ෂණය වන්නේ පරීක්ෂණ පරිසරයන්හි අන්තර්ජාල සම්බන්ධතාවය අනපේක්ෂිත ලෙස ලැබීම සහ කල්පිත ඉලක්කවල නම් සැබෑ ආයතන සමඟ ගැටීමය.
</p>
<p>
<span style="color:#dc2626">පුළුල් අර්ථය</span>
</p>
<p>
AI නියෝජිතයන් (AI agents) අන්තර්ජාලයට සහ පරිගණක පද්ධතිවලට වැඩි ප්රවේශයක් ලබා ගනිමින් ස්වයංක්රීයව ක්රියා කිරීමට පටන් ගත් විට, පරීක්ෂණ පරිසරයන්හි ආරක්ෂාව සහ මාදිලිවල වගකීම් සහගත හැසිරීම පිළිබඳ ප්රශ්න තීව්ර වී ඇත. ගූගල් පවසන්නේ ජෙමිනි සැබෑ ආයතනයක් බව වටහාගෙන නැවතීම ආරක්ෂණ පියවර ක්රියාත්මක වූ බවට සාක්ෂියක් බවයි. නමුත් විචාරකයන් පෙන්වා දෙන්නේ මාදිලි වඩාත් හැකියාවන්ගෙන් යුක්ත වන විට මෙවැනි “බිඳී යාම්” වඩාත් සංකීර්ණ විය හැකි බවය.
</p>
<p>
කෘත්රිම බුද්ධි තාක්ෂණයේ වේගවත් වර්ධනයත් සමග නියාමනය, පරීක්ෂණ ක්රමවේද සහ ආරක්ෂිත සීමාවන් පිළිබඳ ගෝලීය සංවාදය දැඩි වෙමින් පවතී. මෙම සිදුවීම් මාලාව එම සංවාදයට නව බරක් එක් කරයි.