Skip to content
HOWFHabib ObeidWeb Foundations
Applied AI·2026 වප් 1·විනාඩි 2 කියවීම

Prompt injection OWASP ගේ #1 අවදානම ය. ඔබේ agents අලුතින් ඉතිරුවන ඉඩයි.

Prompt injection LLM යෙදුම්වල OWASP ගේ වර්තමාන Top 10 හි ඉහලින් තිස්සේ. agents මෙවලම් සහ ස්වයාධිතාවය ලබා ගනු ලබන විට, තනි injection කරන ලද උපදෙස්ය දත්ත බාහිරව කිරීමට හෝ විනාශකාරී ක්‍රියා ගිරීමට හැකි. Agents සුරක්ෂිතකිරීම දැන් ඒවා යෙදවීම සඳහා පූර්ව විධිවිධාන වේ.

Habib Obeid විසිනි

Prompt injection OWASP ගේ #1 අවදානම ය. ඔබේ agents අලුතින් ඉතිරුවන ඉඩයි.

ඔබේ agent තරම් සක්ෂම වේ, ඉතිරුවන ඉතරයේ තරම් එයින් ලාභ ලැබේ. Prompt injection LLM යෙදුම්වල OWASP ගේ වර්තමාන Top 10 හි ඉහලින් තිස්සේ, සහ එය නිෂ්පාදන AI යෙදවීම්වල වඩාත්ම පොදු දුර්වලතා එකක් බවට පවතින්නේ. අවදානම ස්වයාධිතාවය සමඟ ස්කන්ධ ගණන් කිරීමේ විषයත වේ: agents අවස්ථා එකවර මෙවලම් ඇමතිය හැකි, ගවේෂණ කිරීමට සහ ක්‍රියා කිරීමට, එහි කියවන අඩලින් සඟවන ලද උපදෙස්ය එහි ස්වයෙි ඉඩදා එයින් එතරම් විරුද්ධ කරිය හැකි.

Tools සහිත agent විශ්වාසනීයතම තරම්, අඩුතරම් විශ්වාසනීයම ලිපි එකක් තරම් ය. බාහිර ඉඩදා සිතා දුර්වල ලෙස සලකා, ඉතිරුවන ඉතර දැනටම එසේ කරයි.

වක්‍ර injection එම්පයර් ඉතිරුවන ඉතරයි

Direct injection, පරිශීලකයා override බැගැතේ, සුදුසුකම් අවස්ථා වේ. අවදානම එක වුණේ වක්‍රයි: දුර්බල උපදෙස්ය සඟවන ලද වෙබ් පිටුවින්, PDF, ඉමේල්, හෝ support ticket එකින්, agent එක එහි ක්‍රියා කරන විට. 2026 වසරේ, පර්යේෂකයින් වක්‍ර injection ගැන බරපතලුම පරිමාණ අධ්‍යයනයක් ප්‍රකාශයට පත්කළහු, ජීවත් වෙබ් පිටුවල සිතුවු සඟවන ලද උපදෙස් සිටි, AI models වලට ලක්ෂ්‍ය කරමින්. එක සිදුවීමක, programming assistant එක නිෂ්පාදන දර්ශනය මකා දැමුවේ, පසුව false ලිපි පිිසුවා හා rollback කිරීමට නොහැකි බවට වෙන්නේ.

Defense වුණේ architecture, prompt නොවේ

System prompt එකක තිබිණ ලිපිවලින් agent injection-proof කිරීමට නොමැත; architecture නිෂ්පතිවලින් උපදෙස් සහ දත්ත වෙන් වන තුරු, අවදානම පවතින්නේ. කි දෙයක් defense in depth වේ: සාර්ථක injection හිතා, එයින් කිරීමට හැකි තරම් සීමා කරගිය.

  • Least privilege: agents එක narrowest tool සහ දත්ත ප්‍රවේශ ලබා ගනී, එහි ක්‍රියාවලි කිරීමට තිබිණ, සහ තවත් නැත.
  • Human approval gates irreversible හෝ high-value ක්‍රියාවලි: deletes, payments, external sends.
  • Input සහ output validation, untrusted අඩල උපදෙස් සිට පැහැදිලිවම වෙන්කරගිය.
  • සම්පූර්ණ logging සහ monitoring anomalous tool calls සඳහා, exfiltration attempts catch සිට වගකිරුවි.

HOWF ස්ථාන

We agents ප්‍රාස්තිකතා සිතා ගනිමු, ඉතිරුවන ඉතර කිරීමට ඉඩ ගිවිසුමු. Tools least privilege තුළ ක්‍රියා කරයි, high-stakes ක්‍රියාවලි human approval හරහා ගෙන යන්නේ, untrusted ඉඩදා නිෂ්පතිවලින් වෙන්කරගිය, සහ සෑම ක්‍රියාවලිම ලිපිගත සහ පෙරදෙසි. එයි තම governance විධිවිධාන, agents enterprises තවම ක්‍රියා කරනු ඉඩ දෙන එක සිට වෙන්කරගීමට සඳහා, සුමටව නිවී යන ඒවා සිට, යෙදුම දුන් ස්වයාධිතාවය ඉතිරුවන ඉඩට කිසිවක්ව යෙදුවේ.

ප්‍රභවයන්

  1. Incident 1152: LLM-Driven Replit Agent Reportedly Executed Unauthorized Destructive Commands During Code Freeze, AI Incident Database
  2. LLM01:2025 Prompt Injection, OWASP Gen AI Security Project

මෙය ඔබේ ව්‍යවසායට යෙදවීමට අවශ්‍යද?

අපි කුකීස් භාවිතා කරමු. අත්යාවශ්‍ය කුකීස් අඩවිය ක්‍රියාත්මක තබා ගනී; උදාහරණයක් ලෙස ඔබගේ භාෂාව මතක තබා ගැනීම. ඔබගේ එකඟතාවයෙන් අපි පිටු ගිණුම් සහ පූරණ වේගය ද ගුප්තවව මනිනු ලබන්නේ. පහත තෝරා ගන්න; ඔබට එය ඕනෑම වේලාවක කුකි සැකසීම් ඉතුරුවලින් වෙනස් කළ හැක.