সমাধান খুঁজতে গিয়ে হ্যাকার বনে গেলো এআই! চালালো সাইবার হামলা

গত সপ্তাহে সাইবার সক্ষমতা যাচাইয়ের একটি অভ্যন্তরীণ পরীক্ষার সময় নিয়ন্ত্রণের বাইরে গিয়ে ওপেনএআইয়ের অত্যাধুনিক এআই মডেলচালিত একটি স্বয়ংক্রিয় এজেন্ট এআই স্টার্টআপ হাগিং ফেস-এর সিস্টেমে অননুমোদিতভাবে প্রবেশের চেষ্টা চালিয়েছে। ২১ জুলাই প্রকাশিত ওপেনএআই ও হাগিং ফেসের যৌথ নিরাপত্তা প্রতিবেদনে এ তথ্য জানানো হয়েছে।

প্রতিবেদনে বলা হয়, জিপিটি-৫ দশমিক ৬ সোল এবং আরও একটি প্রি-রিলিজড মডেলের সাইবার সক্ষমতা মূল্যায়নের সময় এ ঘটনা ঘটে। এর পরিপ্রেক্ষিতে দুই প্রতিষ্ঠান যৌথ তদন্ত শুরু করেছে এবং ভবিষ্যতে এমন ঝুঁকি মোকাবিলায় নিরাপত্তা ব্যবস্থা আরও জোরদারের ঘোষণা দিয়েছে।

ওপেনএআই জানায়, ঘটনাটি ঘটে তাদের এক্সপ্লইট জিম নামের একটি অভ্যন্তরীণ বেঞ্চমার্ক পরীক্ষার সময়। সর্বোচ্চ সক্ষমতা যাচাইয়ের উদ্দেশে ওই পরীক্ষায় মডেলগুলোর কিছু নিরাপত্তা বিধিনিষেধ সাময়িকভাবে শিথিল করা হয়েছিল। পরীক্ষার লক্ষ্য ছিল একটি নির্দিষ্ট সাইবার নিরাপত্তা সমস্যা সমাধান করা। কিন্তু সেই লক্ষ্য পূরণ করতে গিয়ে এআই মডেলটি নিজেই বিকল্প আক্রমণপথ খুঁজতে শুরু করে।

প্রতিবেদন অনুযায়ী, এআইটি প্রথমে একটি অজানা জিরো-ডে দুর্বলতা কাজে লাগিয়ে পরীক্ষার স্যান্ডবক্স পরিবেশ থেকে ইন্টারনেটে প্রবেশ করে। এরপর একাধিক দুর্বলতা, গুরুত্বপূর্ণ তথ্য এবং রিমোট কোড এক্সিকিউশন কৌশল একত্রে ব্যবহার করে হাগিং ফেসের সার্ভারে প্রবেশের চেষ্টা চালায়। উদ্দেশ্য ছিল পরীক্ষার সমাধান সংগ্রহ করে বেঞ্চমার্কে ভালো ফল অর্জন করা।

তবে ওপেনএআইয়ের নিরাপত্তা দল অস্বাভাবিক কার্যক্রম দ্রুত শনাক্ত করে। পরে ওপেনএআই ও হাগিং ফেসের নিরাপত্তা দল যৌথভাবে পরিস্থিতি নিয়ন্ত্রণে আনে।

হাগিং ফেস জানিয়েছে, তাদের ডেটাসেট বা সফটওয়্যার সাপ্লাই চেইনে কোনও ধরনের পরিবর্তনের প্রমাণ পাওয়া যায়নি। তবে সংবেদনশীল অভ্যন্তরীণ তথ্য বা সার্ভিস-সংক্রান্ত তথ্য সংগ্রহ করা হয়েছিল কি না, তা এখনও তদন্ত করে দেখা হচ্ছে।

ওপেনএআই ঘটনাটিকে একটি নজিরবিহীন সাইবার দুর্ঘটনা হিসেবে উল্লেখ করেছে। প্রতিষ্ঠানটির মতে, জিপিটি-৫ দশমিক ৬ সোলের মতো উন্নত মডেল সোর্স কোডে সরাসরি প্রবেশাধিকার ছাড়াই নতুন আক্রমণপথ শনাক্ত করতে এবং একাধিক দুর্বলতা একত্রে ব্যবহার করে জটিল সাইবার হামলা পরিচালনা করতে সক্ষম। এ কারণে ভবিষ্যতে মডেল উন্নয়ন ও মূল্যায়নের প্রতিটি ধাপে পর্যবেক্ষণ, অ্যাক্সেস নিয়ন্ত্রণ এবং নিরাপত্তা সুরক্ষা আরও কঠোর করা হবে।

হাগিং ফেসের সহ-প্রতিষ্ঠাতা ও প্রধান নির্বাহী ক্লেম ডেলাঙ্গ বলেন, সম্ভবত এটাই এ ধরনের প্রথম ঘটনা। তার মতে, দ্রুত অগ্রসরমান এআই প্রযুক্তির যুগে এ ধরনের ঝুঁকি মোকাবিলা কোনও একক প্রতিষ্ঠানের পক্ষে সম্ভব নয়। তাই নিরাপত্তা গবেষণা, স্বচ্ছতা এবং পারস্পরিক সহযোগিতা আরও জোরদার করা জরুরি।

এই ঘটনাকে কেন্দ্র করে বিশ্বজুড়ে এআই নিরাপত্তা, স্বয়ংক্রিয় সাইবার হামলার ঝুঁকি এবং ভবিষ্যতে এআই নিয়ন্ত্রণের কাঠামো নিয়ে নতুন করে আলোচনা ও বিতর্ক শুরু হয়েছে।