নিরাপত্তা পরীক্ষার গণ্ডি পেড়িয়ে ৩টি প্রতিষ্ঠানের সিস্টেম হ্যাক করলো ক্লড এআই

প্রযুক্তি ডেস্ক
০১ আগস্ট ২০২৬, ১০:০০আপডেট : ০১ আগস্ট ২০২৬, ১০:০০

চলতি বছরের এপ্রিল মাসে পরিচালিত একটি সাইবার নিরাপত্তা পরীক্ষার সময় অ্যান্থ্রপিকের  কয়েকটি উন্নত ক্লড এআই মডেল ভুলবশত তিনটি প্রতিষ্ঠানের কম্পিউটার সিস্টেম হ্যাক করেছিল। বৃহস্পতিবার প্রকাশিত এক নিরাপত্তা প্রতিবেদনে এ তথ্য জানিয়েছে প্রতিষ্ঠানটি। অ্যান্থ্রপিকের ভাষ্য অনুযায়ী, তৃতীয় পক্ষের পরীক্ষা-সহযোগী প্রতিষ্ঠানের পরিবেশে ভুল কনফিগারেশনের কারণে মডেলগুলো অপ্রত্যাশিতভাবে ইন্টারনেটে প্রবেশাধিকার পেয়ে যায়। এরপর তারা দুর্বল পাসওয়ার্ড ও নিরাপত্তাহীন এন্ডপয়েন্ট ব্যবহার করে তাদের সিস্টেমে প্রবেশ করে। 

প্রতিবেদনে বলা হয়েছে, ঘটনাটি ঘটেছিল ‘ক্যাপচার দ্য ফ্ল্যাগ’ নামক সাইবার সক্ষমতা মূল্যায়নের এক পরীক্ষা চলাকালীন। ক্লড ওপাস ৪.৭, ক্লড মিথোস ৫ এবং একটি অভ্যন্তরীণ গবেষণাধীন  মডেলকে এমন নির্দেশনা দেয়া হয়েছিল যে তারা একটি বিচ্ছিন্ন সিমুলেশন পরিবেশে কাজ করছে এবং তাদের কোনো ইন্টারনেট সংযোগ নেই। কিন্তু অ্যান্থ্রপিক ও পরীক্ষা পরিচালনাকারী প্রতিষ্ঠান ইররেগুলারের মধ্যে সমন্বয়জনিত ভুলের কারণে পরীক্ষাধীন পরিবেশটি বাস্তবে ইন্টারনেটের সঙ্গে সংযুক্ত ছিল। ফলে মডেলগুলো ইন্টারনেটের সাথে যুক্ত সার্ভার, ডেটাবেস ও অন্যান্য অবকাঠামোকেও পরীক্ষার অংশ হিসেবেই বিবেচনা করে।

অ্যান্থ্রপিক জানিয়েছে, ১ লাখ ৪১ হাজারের বেশি সাইবার মূল্যায়নের রেট্রোস্পেকটিভ পর্যালোচনার সময় ঘটনাগুলো শনাক্ত করা হয়। অন্তত একটি ঘটনায় ক্লড বুঝতে পেরেছিল যে এটি বাস্তব কোনো প্রতিষ্ঠানের সিস্টেমে কাজ করছে, তবুও নির্ধারিত কাজ চালিয়ে যায়। অন্য একটি ঘটনায় মডেলটি একটি ক্ষতিকর পাইথন প্যাকেজ প্রকাশ করে, যা প্রায় এক ঘণ্টা অনলাইনে ছিল এবং ১৫টি বাস্তব সিস্টেমে চালানো হয়েছিল। তবে প্রতিষ্ঠানটির দাবি, এসব ঘটনায় কোনো ‘জিরো-ডে’ দুর্বলতা ব্যবহার করা হয়নি। বরং সাধারণ নিরাপত্তা ত্রুটি ও দুর্বল পাসওয়ার্ডই কাজে লাগানো হয়েছিল।

অ্যান্থ্রপিক আরও জানিয়েছে, ক্ষতিগ্রস্ত তিনটি প্রতিষ্ঠানকে ইতোমধ্যে অবহিত করা হয়েছে, যার মধ্যে দুটি প্রতিষ্ঠান আগে এ অনুপ্রবেশের বিষয়টি জানত না। ঘটনার পর ২৩ জুলাই থেকে ইন্টারনেট-সংযুক্ত সব সাইবার মূল্যায়ন সাময়িকভাবে বন্ধ রাখা হয়েছে এবং পরীক্ষামূলক অবকাঠামোতে অতিরিক্ত নিরাপত্তা ব্যবস্থা যুক্ত করা হচ্ছে। বিশেষজ্ঞদের মতে, সম্প্রতি ওপেনএআই-এর অনুরূপ ঘটনার পর অ্যান্থ্রপিকের এই প্রকাশনা সর্বাধুনিক সব এআই এজেন্টের নিরাপত্তা পরীক্ষা ও নিয়ন্ত্রণব্যবস্থা আরও কঠোর করার প্রয়োজনীয়তাকেই আরও জোরালো করছে।

/ইউএস/ 
সম্পর্কিত
গুগল সার্চ ট্রাফিকে ধস, কারণ কী
‘জোন অব জিনিয়াস’ কি, যা কেড়ে নিতে পারবে না এআই
জাতীয় নিরাপত্তার অজুহাতে চীনা হিউম্যানয়েড রোবট নিষিদ্ধ করলো যুক্তরাষ্ট্র
সর্বশেষ খবর
প্রধানমন্ত্রীর সঙ্গে মার্কিন বিশেষ দূতের সাক্ষাৎ, আলোচনা যা নিয়ে
প্রধানমন্ত্রীর সঙ্গে মার্কিন বিশেষ দূতের সাক্ষাৎ, আলোচনা যা নিয়ে
ট্রেন্ডিং ‘ট্যানিং’ কি আসলেই নিরাপদ? যা বলছেন চর্মরোগ বিশেষজ্ঞরা
ট্রেন্ডিং ‘ট্যানিং’ কি আসলেই নিরাপদ? যা বলছেন চর্মরোগ বিশেষজ্ঞরা
এস আলমের ১১ কারখানা বন্ধ, চাকরি হারিয়েছেন ১০ হাজার শ্রমিক
এস আলমের ১১ কারখানা বন্ধ, চাকরি হারিয়েছেন ১০ হাজার শ্রমিক
নারী নির্যাতন মামলায় জেল খেটে আবার চাকরিতে সহযোগী অধ্যাপক, নানা প্রশ্ন
নারী নির্যাতন মামলায় জেল খেটে আবার চাকরিতে সহযোগী অধ্যাপক, নানা প্রশ্ন
সর্বাধিক পঠিত
রাশেদ খাঁনকে দুইবার কল দিয়ে নাসীরুদ্দীন বললেন ‘সব ফাঁস করে দেবো’
রাশেদ খাঁনকে দুইবার কল দিয়ে নাসীরুদ্দীন বললেন ‘সব ফাঁস করে দেবো’
ভিয়েতনামে বাংলাদেশিদের প্রতি দূতাবাসের সতর্কতা
ভিয়েতনামে বাংলাদেশিদের প্রতি দূতাবাসের সতর্কতা
বাংলাদেশের সঙ্গে সম্পর্ক ও শেখ হাসিনার প্রত্যর্পণ নিয়ে যা জানালো ভারত
বাংলাদেশের সঙ্গে সম্পর্ক ও শেখ হাসিনার প্রত্যর্পণ নিয়ে যা জানালো ভারত
আসিয়ান কাপে জায়গা না পেয়ে টনক নড়েছে বাফুফের, যোগাযোগ শুরু
আসিয়ান কাপে জায়গা না পেয়ে টনক নড়েছে বাফুফের, যোগাযোগ শুরু
এক উটের সঙ্গে ধাক্কা লেগে ৫ বার পল্টি দিলো গাড়ি, মেজর নিহত
এক উটের সঙ্গে ধাক্কা লেগে ৫ বার পল্টি দিলো গাড়ি, মেজর নিহত