স্বয়ংক্রিয়ভাবে সাইবার হামলা চালাতে পারে এআই, নিরাপত্তা নিয়ে নতুন উদ্বেগ

স্টার অনলাইন ডেস্ক

নিরাপত্তা পরীক্ষা চলার সময় কয়েকটি উন্নত এআই মডেল নিয়ন্ত্রণের বাইরে গিয়ে একটি প্রতিষ্ঠানের সিস্টেমে সাইবার হামলা চালিয়েছে।

সম্প্রতি চ্যাটজিপিটির নির্মাতা প্রতিষ্ঠান ওপেনএআই এ তথ্য জানিয়েছে।

আজ বুধবার সংবাদমাধ্যম বিবিসি এ নিয়ে প্রতিবেদন প্রকাশ করেছে।

ওপেনএআই জানিয়েছে, মানুষের প্রাথমিক নির্দেশনা নিয়ে স্বয়ংক্রিয়ভাবে কাজ করতে পারে—এমন একটি এআই এজেন্টকে নিয়ন্ত্রিত পরিবেশ বা স্যান্ডবক্সে পরীক্ষা করছিল তারা। এ সময় এআই এজেন্টটি নিরাপত্তা ব্যবস্থার দুর্বলতা খুঁজে বের করে স্যান্ডবক্স থেকে বের হয়ে যায়। এরপর বিশ্বের অন্যতম বড় এআই মডেল শেয়ারিং প্ল্যাটফর্ম ‘হাগিং ফেস’-এর অভ্যন্তরীণ সিস্টেমে হামলা চালায় এবং প্রবেশের চেষ্টা করে।

এআই যেভাবে নিরাপত্তা ব্যবস্থা ভেঙে বের হয়ে আসে। ছবি: সংগৃহীত

‘স্যান্ডবক্স’ হলো এমন একটি নিয়ন্ত্রিত পরিবেশ, যেখানে এআই মডেলের সক্ষমতা যাচাই করা হয়।

ওপেনএআই এ ঘটনাকে অভূতপূর্ব বলে উল্লেখ করেছে। প্রতিষ্ঠানটি জানিয়েছে, তারা হাগিং ফেসের সঙ্গে যৌথভাবে ঘটনার তদন্ত করছে।

কী ঘটেছিল?

লন্ডনের কুইন মেরি ইউনিভার্সিটির রেসপনসিবল এআই বিষয়ক অধ্যাপক জিনা নেফ বিবিসিকে বলেন, ‘আমার মনে হচ্ছে ওপেনএআই যথেষ্ট নিরাপদ স্যান্ডবক্স তৈরি করতে পারেনি।’

তার মতে, এআই এজেন্টগুলো স্যান্ডবক্সের মধ্যেই দুর্বলতা খুঁজে বের করে এবং সেটির বিরুদ্ধে সাইবার হামলা চালিয়ে বেরিয়ে আসে।

এআই এজেন্ট যেভাবে নিরাপত্তা ব্যবস্থা ভাঙে। ছবি: সংগৃহীত

এরপর ওই এজেন্টগুলো প্রয়োজনীয় তথ্য পাওয়ার সম্ভাব্য উৎস হিসেবে হাগিং ফেসকে শনাক্ত করে এবং সেখানে প্রবেশে করে।

কেমব্রিজ বিশ্ববিদ্যালয়ের মেশিন লার্নিং বিষয়ের অধ্যাপক নিল লরেন্স মনে করেন, বর্তমান প্রেক্ষাপটে এ ধরনের এআই মডেল অস্বাভাবিক কিছু নয়।

এ সময় তিনি ওপেনএআইয়ের সমালোচনা করে বলেন, ‘নিজস্ব প্রযুক্তি নিরাপদভাবে পরিচালনা করতে এখনো সক্ষম নয় প্রতিষ্ঠানটি।’

কী বলছে হাগিং ফেস

হাগিং ফেসের প্রধান নির্বাহী ক্লেমঁ ডেলাং সামাজিক যোগাযোগামাধ্যম এক্সে লিখেছেন, ‘সবকিছু যে সম্পূর্ণ স্বয়ংক্রিয়ভাবে ঘটেছে, তা সত্যিই অবিশ্বাস্য।’

তিনি আরও বলেন, ‘এ ঘটনার তদন্ত চলছে। গ্রাহক বা অংশীদারদের কোনো তথ্য এতে ক্ষতিগ্রস্ত হয়েছে কি না, তা যাচাই করা হচ্ছে।’

স্বয়ংক্রিয়ভাবে এআই এজেন্টের সাইবার হামলা চালানোর ঘটনা এটিই প্রথম হতে পারে বলে মনে করেন তিনি।

এক বিবৃতিতে হাগিং ফেস জানিয়েছে, ইতোমধ্যে সিস্টেমের দুর্বলতাগুলো চিহ্নিত করে সেগুলো ঠিক করেছে তারা।

এআইচালিত স্বয়ংক্রিয় সাইবার হামলা এখন আর কেবল তাত্ত্বিক ধারণা নয় বলেও উল্লেখ করে প্রতিষ্ঠানটি।

অনলাইন প্ল্যাটফর্মের নিরাপত্তা নিশ্চিত করতে তথ্য ও এআই মডেল—দুটোকেই গুরুত্বের সঙ্গে বিবেচনা করার ওপর জোর দিয়েছে হাগিং ফেস।

উদ্বেগ

ঘটনার পর উন্নত এআই ব্যবস্থার সক্ষমতা এবং এ ধরনের প্রযুক্তি নিয়ন্ত্রণে বর্তমান নিরাপত্তাব্যবস্থা যথেষ্ট কি না, তা নিয়ে নতুন করে আলোচনা শুরু হয়েছে।

মার্কিন সাইবার নিরাপত্তা প্রতিষ্ঠান সনিকওয়ালের নির্বাহী কর্মকর্তা স্পেন্সার স্টার্কি বলেন, ‘প্রতিষ্ঠানগুলোকে এখন তাদের সাইবার নিরাপত্তা আরও জোরদার করতে হবে।’

তিনি আরও বলেন, ‘বাস্তবতা হলো অনেক প্রতিষ্ঠান এখনো মানুষের গতিতে নিজেদের রক্ষা করার চেষ্টা করছে, অথচ আক্রমণকারীরা কাজ করছে যন্ত্রের গতিতে।’

এআই এজেন্ট ও সাইবার নিরাপত্তা। ছবি: সংগৃহীত

অন্যদিকে এ ঘটনাকে সাইবার নিরাপত্তার জন্য সতর্কবার্তা হিসেবে উল্লেখ করেছেন যুক্তরাষ্ট্রের সাইবার নিরাপত্তা পরামর্শক প্রতিষ্ঠান গাইডপয়েন্ট সিকিউরিটির প্রধান নিরাপত্তা প্রকৌশলী ট্রাভিস লেলে।

তার মতে, আক্রমণাত্মক এআই এজেন্টগুলোর কার্যত কোনো সীমাবদ্ধতা নেই, কিন্তু প্রতিরক্ষামূলক এআই টুলগুলো নানা নিরাপত্তা সীমারেখায় আবদ্ধ।

তবে অনেকের মতে, ওপেনএআইয়ের এই ঘোষণার পেছনে রয়েছে প্রতিদ্বন্দ্বী প্রতিষ্ঠান অ্যানথ্রপিকের সঙ্গে প্রতিযোগিতায় এগিয়ে থাকা।

প্রতিবেদনে বলা হয়, ওপেনএআই বর্তমানে শেয়ারবাজারে তালিকাভুক্ত হওয়ার প্রস্তুতি নিচ্ছে এবং তাদের প্রতিদ্বন্দ্বী প্রতিষ্ঠান হলো অ্যানথ্রপিক।

এ ছাড়া গত সপ্তাহে নতুন এআই মডেল ‘কিমি কে৩’ উন্মোচন করেছে চীনের প্রতিষ্ঠান মুনশট। তাদের দাবি, এটি যুক্তরাষ্ট্রের শীর্ষস্থানীয় এআই মডেলগুলোর সঙ্গে প্রতিদ্বন্দ্বিতা করতে সক্ষম।