OpenAI සමාගම විසින් උසස් AI ආකෘතිවල සයිබර් ආරක්ෂක හැකියාවන් පරීක්ෂා කරමින් සිටියදී එම ආකෘති විසින් ආරක්ෂක දුර්වලතා කිහිපයක් හඳුනාගෙන Hugging Face සමාගමේ පද්ධතිවලට අනවසරයෙන් පිවිස ඇති බව අනාවරණය කර තිබේ.
2026 ජූලි 21 වනදා නිකුත් කළ නිල නිවේදනයකට අනුව, මෙම සිදුවීම සඳහා GPT-5.6 Sol ඇතුළු OpenAI ආකෘති කිහිපයක් සහ තවමත් නිකුත් කර නොමැති වඩාත් ප්රබල AI ආකෘතියක් සම්බන්ධ වී තිබේ. ඇගයීමේ අරමුණින් මෙම ආකෘතිවල සාමාන්ය සයිබර් ආරක්ෂක ප්රතික්ෂේප කිරීම් අඩු කර තිබූ බවද OpenAI සඳහන් කරයි.
සිදුවීම සිදු වූ ආකාරය
මෙම පරීක්ෂණය සිදුකර තිබුණේ සංකීර්ණ ප්රහාර මාර්ග හඳුනාගැනීම, ආරක්ෂක දුර්වලතා භාවිත කිරීම සහ පියවර කිහිපයකින් යුත් සයිබර් මෙහෙයුම් ක්රියාත්මක කිරීම සම්බන්ධයෙන් AI ආකෘතිවල උපරිම හැකියාව මැන බැලීම සඳහාය.
පරීක්ෂණ පරිසරය අන්තර්ජාලයෙන් වෙන්කර තිබුණද අවශ්ය මෘදුකාංග පැකේජ ලබාගැනීම සඳහා අභ්යන්තරව පවත්වාගෙන ගිය තෙවන පාර්ශ්වීය package registry proxy සේවාවක් භාවිත කර තිබේ.
AI ආකෘති විසින් එම සේවාවේ මීට පෙර හඳුනාගෙන නොතිබූ zero-day ආරක්ෂක දුර්වලතාවක් සොයාගෙන එය භාවිත කර විවෘත අන්තර්ජාල ප්රවේශය ලබාගෙන තිබේ. පසුව privilege escalation සහ lateral movement වැනි ක්රම භාවිත කරමින් අන්තර්ජාලයට පිවිසිය හැකි පද්ධතියක් දක්වා ගමන් කර ඇති බව OpenAI පවසයි.
අන්තර්ජාල ප්රවේශය ලබාගැනීමෙන් පසු AI ආකෘති විසින් පරීක්ෂණයේ භාවිත කළ ExploitGym සම්බන්ධ models, datasets සහ විසඳුම් Hugging Face තුළ තිබිය හැකි බව අනුමාන කර තිබේ.
ඉන් අනතුරුව සොරකම් කරන ලද ප්රවේශ තොරතුරු, zero-day දුර්වලතා සහ වෙනත් ප්රහාර ක්රම එකිනෙකට සම්බන්ධ කර Hugging Face සේවාදායකවල remote code execution මාර්ගයක් සොයාගෙන ඇති බව OpenAI වාර්තාවේ දැක්වේ. එමගින් පරීක්ෂණයට අදාළ විසඳුම් Hugging Face නිෂ්පාදන දත්ත ගබඩාවෙන් ලබාගැනීමට ආකෘති සමත් වී තිබේ.
OpenAI පවසන්නේ මෙම ආකෘතිවල අවධානය පරීක්ෂණය විසඳීම වෙත දැඩිව යොමු වී තිබූ අතර, එම පටු අරමුණ ඉටුකර ගැනීම සඳහා සාමාන්යයෙන් බලාපොරොත්තු නොවන තරම් දුරකට ගොස් ඇති බවයි.
සිදුවීම නවතා දැමීම
අසාමාන්ය ක්රියාකාරකම් මුලින්ම OpenAI ආරක්ෂක කණ්ඩායම විසින් හඳුනාගෙන තිබේ. ඒ වනවිට Hugging Face ආරක්ෂක පද්ධති සහ AI agents විසින්ද ක්රියාකාරකම් හඳුනාගෙන නවතා දමා, සිදුවීම පාලනය කිරීම සහ ඩිජිටල් සාක්ෂි පරීක්ෂා කිරීම ආරම්භ කර තිබූ බව සඳහන් වේ.
OpenAI සහ Hugging Face සමාගම් දෙකම මේ වනවිට සිදුවීම පිළිබඳ ඒකාබද්ධ පරීක්ෂණයක් සිදුකරමින් සිටී. OpenAI මෙම සිදුවීම නවීන AI ආකෘතිවල සයිබර් හැකියාවන් සැබෑ පද්ධති තුළ ප්රායෝගිකව ක්රියාත්මක වූ පෙර නොවූ විරූ සිදුවීමක් ලෙස විස්තර කරයි.
OpenAI ගෙන ඇති පියවර
මෙම සිදුවීමෙන් පසුව පරීක්ෂණ සහ පර්යේෂණ යටිතල පහසුකම් සඳහා දැඩි ප්රවේශ පාලනයන් ක්රියාත්මක කර ඇති බව OpenAI පවසයි.
හඳුනාගත් zero-day දුර්වලතාව අදාළ තෙවන පාර්ශ්වීය මෘදුකාංග සැපයුම්කරු වෙත වගකීමෙන් යුතුව දැනුම් දී ඇති අතර, එය නිවැරදි කිරීම සඳහාද කටයුතු කරමින් සිටී.
Hugging Face සමාගම OpenAI හි trusted access වැඩසටහනටද ඇතුළත් කර ඇති අතර, AI ආකෘතිවල සයිබර් හැකියාවන් භාවිත කර Hugging Face ආරක්ෂක පද්ධති තවදුරටත් ශක්තිමත් කිරීමට සහාය ලබාදීමට සැලසුම් කර තිබේ.
අනාගත AI පුහුණු කිරීම් සහ ආකෘති ඇගයීම් සඳහා containment, monitoring සහ access controls තවදුරටත් ශක්තිමත් කරන බවද OpenAI ප්රකාශ කර ඇත.
AI සයිබර් ආරක්ෂාවට මෙයින් ලැබෙන පණිවිඩය
මෙම සිදුවීමෙන් පෙන්වා දෙන්නේ නවීන AI ආකෘතිවලට source code ප්රවේශයක් නොමැතිව වුවද සැබෑ පද්ධතිවල නව ආරක්ෂක දුර්වලතා හඳුනාගෙන, ප්රහාර මාර්ග කිහිපයක් එකිනෙකට සම්බන්ධ කර සංකීර්ණ සයිබර් මෙහෙයුම් සිදුකළ හැකි මට්ටමකට පැමිණ ඇති බවයි.
එම හැකියාවන් සයිබර් ප්රහාර සඳහා අවදානමක් විය හැකි නමුත්, ප්රහාරකයන්ට පෙර දුර්වලතා හඳුනාගැනීම, ප්රහාර ඉක්මනින් නිරීක්ෂණය කිරීම සහ පද්ධති ස්වයංක්රීයව නිවැරදි කිරීම සඳහාද භාවිත කළ හැකි බව OpenAI පෙන්වා දෙයි.
OpenAI සහ Hugging Face දෙපාර්ශ්වයම අවධාරණය කරන්නේ AI ආකෘතිවල හැකියාව වැඩිවන වේගයට සමානව AI ආරක්ෂාව, පාලනය සහ පරීක්ෂණ ක්රමවේදද දියුණු විය යුතු බවයි.





