এআই-চালিত সাইবার হামলা ঠেকাতে একজোট শতাধিক প্রযুক্তি প্রতিষ্ঠান

প্রযুক্তি ডেস্ক
২৯ আগস্ট ২০২৬, ০৮:২০আপডেট : ২৯ আগস্ট ২০২৬, ০৮:২০

কৃত্রিম বুদ্ধিমত্তার (এআই) মডেল ও এজেন্ট এখন শুধু প্রশ্নের উত্তর দিচ্ছে না, সাইবার হামলাও চালাতে পারছে। সাম্প্রতিক সময়ে এমন একের পর এক ঘটনা সামনে আসায় এআই-চালিত সাইবার হামলার ঝুঁকি মোকাবিলায় যৌথ প্রতিরোধব্যবস্থা গড়ে তোলার আহ্বান জানিয়েছে ১০০টিরও বেশি প্রযুক্তি প্রতিষ্ঠান।

একই সময়ে ওপেনএআই, অ্যান্থ্রপিক ও মেটার এআই মডেল-সংশ্লিষ্ট অন্তত ১৭টি অনাকাঙ্ক্ষিত হ্যাকিংয়ের ঘটনা সামনে এসেছে। এসব ঘটনায় পরীক্ষামূলক এআই কখনো নির্ধারিত নিরাপত্তাবেষ্টনী অতিক্রম করে বাস্তব প্রতিষ্ঠানের সিস্টেমে প্রবেশ করেছে, আবার কখনো ভুলভাবে লক্ষ্য শনাক্ত করে বাস্তব সিস্টেমে অনুপ্রবেশের চেষ্টা চালিয়েছে।

চলতি বছরের জুলাইয়ে সবচেয়ে আলোচিত ঘটনাটি ঘটে ওপেন সোর্স এআই প্ল্যাটফর্ম হাগিং ফেসকে ঘিরে। ওপেনএআই একটি মডেলের সর্বোচ্চ সাইবার সক্ষমতা পরীক্ষা করতে সেটিকে ইন্টারনেটবিহীন স্যান্ডবক্সে একটি সাইবার নিরাপত্তা চ্যালেঞ্জ সমাধানের দায়িত্ব দেয়। কিন্তু মডেলটি অজানা একটি দুর্বলতা কাজে লাগিয়ে স্যান্ডবক্স থেকে বেরিয়ে ইন্টারনেটে প্রবেশ করে। এরপর কয়েকটি এআই এজেন্টের মাধ্যমে হাগিং ফেসের সিস্টেমে হামলা চালায়।

পরে ওপেনএআইয়ের তদন্তে জানা যায়, একই এজেন্টগুলো আরও চারটি অ্যাকাউন্ট ও চারটি প্রতিষ্ঠানে প্রবেশ করেছিল।

এরপর অ্যান্থ্রপিক নিজস্ব মডেল নিয়ে তদন্ত করে তিনটি পৃথক প্রতিষ্ঠানে অননুমোদিত অনুপ্রবেশের তথ্য পায়। এর মধ্যে একটি ঘটনা ঘটেছিল এপ্রিলে, যা প্রতিষ্ঠানটি তিন মাসেরও বেশি সময় পর শনাক্ত করে।

জুলাইয়ের শেষ দিকে ইসরায়েলভিত্তিক সাইবার নিরাপত্তা প্রতিষ্ঠান ইররেগুলার ওপেনএআইকে জানায়, তাদের একটি মডেলও ‘ক্যাপচার দ্য ফ্ল্যাগ’ প্রতিযোগিতার সময় নির্ধারিত সীমানা অতিক্রম করে ইন্টারনেটে প্রবেশ করেছিল। পরে সেটি একটি বাস্তব প্রতিষ্ঠানের সিস্টেমে হামলা চালায়। পরীক্ষায় ব্যবহৃত একটি কাল্পনিক লক্ষ্যের নাম বাস্তব একটি প্রতিষ্ঠানের নামের সঙ্গে মিলে যাওয়ায় মডেলটি ভুলবশত সেটিকেই লক্ষ্যবস্তু হিসেবে চিহ্নিত করেছিল।

যুক্তরাজ্যের এআই সিকিউরিটি ইনস্টিটিউট (এআইএসআই)-ও নিয়মিত পরীক্ষায় ওপেনএআই ও অ্যান্থ্রপিকের মডেলকে ইন্টারনেট ব্যবহারের সুযোগ দেওয়ার পর বাস্তব ব্যক্তি ও প্রতিষ্ঠানের বিরুদ্ধে লক্ষ্যভিত্তিক কার্যক্রম শনাক্ত করেছে।

আগস্টের শুরুতে পরীক্ষার সময় মেটার একটি এআই মডেলও তৃতীয় পক্ষের একটি সেবায় অনুপ্রবেশ করে। অন্যদিকে, অস্ট্রেলিয়ায় এক ব্যক্তি জিমের একটি ক্লাস বুক করতে অ্যান্থ্রপিকের এআই এজেন্ট ব্যবহার করলে সেটি বুকিং সফটওয়্যারের একটি দুর্বলতা কাজে লাগায়। এর ফলে অপেক্ষমাণ তালিকায় ওই ব্যক্তির আগে থাকা অন্য ব্যবহারকারীদের সরিয়ে দেওয়া হয়।

এআই জগতে এমন উদ্বেগজনক পরিস্থিতির মধ্যেই ওপেনএআই, অ্যান্থ্রপিক, গুগল ও মাইক্রোসফটসহ শতাধিক প্রযুক্তি প্রতিষ্ঠান একটি যৌথ খোলা চিঠিতে সরকারি ও বেসরকারি খাতকে এআই-চালিত সাইবার হামলা মোকাবিলায় একসঙ্গে কাজ করার আহ্বান জানিয়েছে।

ক্রাউডস্ট্রাইক, ওকটা ও ফরটিনেটের মতো সাইবার নিরাপত্তা প্রতিষ্ঠান এবং বিভিন্ন আর্থিক ও ইন্টারনেট অবকাঠামো প্রতিষ্ঠানও ওই চিঠিতে স্বাক্ষর করেছে।

চিঠিতে সতর্ক করা হয়েছে, আগামী কয়েক মাসে এআই মডেলের সক্ষমতা বাড়ার সঙ্গে সঙ্গে এআই-চালিত সাইবার হামলা আরও ব্যাপক ও জটিল হয়ে উঠতে পারে। হাসপাতাল, পানি শোধনাগার থেকে শুরু করে ইন্টারনেট অবকাঠামোর মতো গুরুত্বপূর্ণ সেবাও এ ধরনের হামলার লক্ষ্য হতে পারে।

প্রযুক্তি প্রতিষ্ঠানগুলো বলেছে, এআইয়ের কারণে সাইবার নিরাপত্তার প্রচলিত ধারণাই বদলে যাচ্ছে। এমন পরিস্থিতিতে শুধু পৃথক প্রতিষ্ঠানের নিজস্ব নিরাপত্তাব্যবস্থা যথেষ্ট নয়। সরকার, প্রযুক্তি প্রতিষ্ঠান, সাইবার নিরাপত্তা সংস্থা ও গুরুত্বপূর্ণ অবকাঠামো পরিচালনাকারীদের মধ্যে সমন্বয় বাড়াতে হবে।

একই সঙ্গে উন্নত এআই মডেল ব্যবহার করে সাইবার প্রতিরক্ষা জোরদারে যাচাইকৃত ও বিশ্বস্ত প্রতিষ্ঠানগুলোকে দ্রুত প্রবেশাধিকার দেওয়ার আহ্বান জানানো হয়েছে।

তবে যে প্রযুক্তি সাইবার হামলার ঝুঁকি বাড়াচ্ছে, সেটিকেই আবার প্রতিরক্ষার হাতিয়ার হিসেবেও কাজে লাগানোর উদ্যোগ চলছে। ওপেনএআইয়ের ডেব্রেক, অ্যান্থ্রপিকের মিথোস এবং মাইক্রোসফটের পার্সেপশনের মতো উদ্যোগে এআই ব্যবহার করে সাইবার হুমকি শনাক্ত, বিশ্লেষণ ও প্রতিরোধের সক্ষমতা বাড়ানোর চেষ্টা করা হচ্ছে।

অর্থাৎ, এআই যেমন স্বয়ংক্রিয় সাইবার হামলার ঝুঁকি বাড়াচ্ছে, তেমনি হুমকি শনাক্ত ও মোকাবিলায় আরও দ্রুত প্রতিরক্ষাব্যবস্থা গড়ে তোলার সম্ভাবনাও তৈরি করছে।

/ইউএস/
সম্পর্কিত
ম্যাক মিনি নাকি ম্যাক স্টুডিও, কার জন্য কোনটি ভালো?
ফোনের ১৫ সংখ্যার আইএমইআই নম্বর কেন এত গুরুত্বপূর্ণ, কীভাবে খুঁজে পাবেন
দিনে ২ ঘণ্টার বেশি ফেসবুক-ইনস্টাগ্রাম নয়, শিশুদের জন্য নতুন নিয়ম মেটার
সর্বশেষ খবর
তারেক রহমানকে দিল্লিতে নিতে কেন ‘উঠে পড়ে লেগেছে’ ভারত
তারেক রহমানকে দিল্লিতে নিতে কেন ‘উঠে পড়ে লেগেছে’ ভারত
স্বজনপ্রীতি ও নোংরা রাজনীতির অভিযোগ, বলিউড ছাড়ার ঘোষণা আমাল মালিকের 
স্বজনপ্রীতি ও নোংরা রাজনীতির অভিযোগ, বলিউড ছাড়ার ঘোষণা আমাল মালিকের 
ত্বক টানটান ভাব হারাচ্ছে? শুষ্কতা কমাতে রুটিনে রাখুন এই যত্নগুলি
ত্বক টানটান ভাব হারাচ্ছে? শুষ্কতা কমাতে রুটিনে রাখুন এই যত্নগুলি
নতুন মোটরসাইকেল কিনে বাড়ি ফেরার পথে দুই বন্ধু নিহত
নতুন মোটরসাইকেল কিনে বাড়ি ফেরার পথে দুই বন্ধু নিহত
সর্বাধিক পঠিত
জীবিত থাকতেই চল্লিশার আয়োজন করলেন এক ব্যক্তি, যা বললেন মুফতি
জীবিত থাকতেই চল্লিশার আয়োজন করলেন এক ব্যক্তি, যা বললেন মুফতি
ফিফা থেকে সুখবর পেলো আর্জেন্টিনা
ফিফা থেকে সুখবর পেলো আর্জেন্টিনা
ঢাকা-চট্টগ্রাম মহাসড়কে ১২ কিলোমিটার দীর্ঘ যানজট
ঢাকা-চট্টগ্রাম মহাসড়কে ১২ কিলোমিটার দীর্ঘ যানজট
গুলশানে স্পার আড়ালে ‘অনৈতিক কারবার’, নেপথ্যে কারা
গুলশানে স্পার আড়ালে ‘অনৈতিক কারবার’, নেপথ্যে কারা
বিমানে পাওয়ার ব্যাংক নিতে মানতে হবে নতুন নির্দেশনা
বিমানে পাওয়ার ব্যাংক নিতে মানতে হবে নতুন নির্দেশনা