ai-is-also-offered-to-remember-the-password

කෘත්‍රිම බුද්ධිය (AI) මගින් අපගේ එදිනෙදා අන්තර්ජාල කටයුතු පහසු කිරීමේ නවතම පියවරක් ලෙස, මුරපද (passwords) කළමනාකරණය කරමින් විවිධ ගිණුම් වෙත පිවිසීමේ හැකියාව දැන් හඳුන්වා දී තිබේ. 'Anthropic' සමාගමේ 'Claude' වැනි කෘත්‍රිම බුද්ධි නියෝජිතයින්ට (AI agents) මේ හරහා සිල්ලර බඩු මිලදී ගැනීමේ සිට විශ්‍රාම අරමුදල් පරීක්ෂා කිරීම දක්වා වූ විවිධ කාර්යයන් ස්වයංක්‍රීයව සිදුකළ හැකි වේ.




මෙම කටයුතු ආරක්ෂිතව සිදු කිරීම සඳහා ප්‍රකට මුරපද කළමනාකරණ මෘදුකාංගයක් වන '1Password' විසින් විශේෂ ක්‍රමවේදයක් හඳුන්වා දී ඇත. ඒ හරහා කෘත්‍රිම බුද්ධි ආකෘතියට හෝ අදාළ සමාගමට පරිශීලකයාගේ සැබෑ මුරපදයන් නිරාවරණය නොකර, අදාළ වෙබ් අඩවි වෙත ප්‍රවේශ වීමට AI නියෝජිතයාට තාවකාලික අවසරයක් ලබා දෙයි. මෙහිදී කෘත්‍රිම බුද්ධියට දැකගත හැක්කේ පරිශීලක නාමය සහ අදාළ වෙබ් අඩවිය පමණක් වන අතර මුරපදය එයට කිසිසේත්ම දර්ශනය නොවේ.

මෙහිදී ආරක්ෂාව තහවුරු කිරීම සඳහා පියවර කිහිපයක්ම ක්‍රියාත්මක වේ. කෘත්‍රිම බුද්ධි නියෝජිතයා යම් ගිණුමකට ඇතුළු වීමට උත්සාහ කරන සෑම අවස්ථාවකදීම පරිශීලකයාගේ ඇඟිලි සලකුණු (Touch ID) වැනි ජීවමිතික සාධනයක් අනිවාර්ය වන අතර, ලබාදෙන අවසරය වලංගු වන්නේ අදාළ නිශ්චිත කාර්යය සඳහා පමණි. එසේම, AI නියෝජිතයා ක්‍රියාත්මක වන විට 1Password හි අනෙකුත් සියලුම දත්ත අගුළු දමා සුරක්ෂිතව තැබීමටද පියවර ගෙන ඇත.




කෙසේ වෙතත්, මෙම තාක්ෂණය භාවිතයේදී යම් යම් සයිබර් ආරක්ෂණ අවදානම් තත්ත්වයන්ද මතුවිය හැකි බව ක්ෂේත්‍රයේ ප්‍රවීණයෝ පෙන්වා දෙති. විශේෂයෙන්ම "prompt injection" වැනි සයිබර් ප්‍රහාර හරහා පරිගණක හැකර්වරුන්ට දිනදර්ශන ආරාධනා (calendar invites) වැනි දෑ මගින් කෘත්‍රිම බුද්ධිය රවටා ප්‍රධාන මුරපද වෙනස් කිරීමට හෝ දත්ත සොරාගැනීමට රහසිගත උපදෙස් ලබාදීමේ හැකියාවක් පවතී. අන්තර්ජාලය පුරා සැරිසරන කෘත්‍රිම බුද්ධි නියෝජිතයින්, විවිධ වෙබ් අඩවි වල ඇති ප්‍රතිචාර (comments) සහ සමාලෝචන හරහාද මෙවැනි සඟවන ලද අනිෂ්ට උපදෙස් වලට ගොදුරු වීමේ අවදානමක් පවතින බව තවදුරටත් අනාවරණය වී ඇත.