০১:৪৫ পূর্বাহ্ন, রবিবার, ৩০ অগাস্ট ২০২৬
কিশোরদের মানসিক আশ্রয় যখন এআই: সহায়ক প্রযুক্তি নাকি নতুন ঝুঁকি? নেপালের মরদেহ শনাক্ত সংকট: এখনো নিখোঁজ ২,৪২৬ জন; ৫১৭ বিদেশি নাগরিক রাজধানীতে গ্যাস সংকট তীব্র, ৪০-৫০ টাকার গ্যাসের জন্য ঘণ্টার পর ঘণ্টা অপেক্ষা রংপুরে অটোরিকশাচালককে গলা কেটে হত্যা, নিখোঁজ গাড়ি উদ্ধারে অভিযান ঢাকার যানজট কমাতে ৪ মাসের সময়সীমা, করওয়ান বাজারের কাঁচাবাজার যাবে গাবতলীতে ক্যানসারের ঝুঁকি কমাতে এখন থেকেই মানুন ৫টি সহজ অভ্যাস নিজ দলের কর্মীর সঙ্গে বিরোধ, মারধরের পর যুবদল নেতার মৃত্যু একই দিনে মনপুরার ৩ শিশু নিখোঁজ, উৎকণ্ঠায় পরিবার সেমিফাইনালে বাংলাদেশের প্রতিপক্ষ চূড়ান্ত, লড়াই হবে ভিক্টোরিয়ার সঙ্গে নেপাল-তিব্বত সীমান্তের বন্যায় নিখোঁজ বন্ধু, ভেসে গেল গ্ল্যান্সির পরিচিত গ্রাম

সিকিউর এনক্লেভ আর একক ঢাল নয়—নভিদিয়া–এএমডি–ইন্টেল চিপে নতুন ফিজিক্যাল আক্রমণ

আবিষ্কৃত দুর্বলতা ও প্রভাব
গবেষকেরা দেখিয়েছেন, তুলনামূলক কম খরচে ফিজিক্যাল ফল্ট-ইনজেকশন ও সাইড-চ্যানেল কৌশলে আধুনিক চিপের ট্রাস্টেড-এক্সিকিউশন এনভায়রনমেন্ট (TEE) ভেদ করা সম্ভব। অপারেটিং সিস্টেম আক্রান্ত হলেও ‘এনক্লেভ’-এ রাখা কী ও কোড নিরাপদ—এই ধারণাকে চ্যালেঞ্জ করে প্রুফ-অফ-কনসেপ্ট। ক্লাউডে মডেল/সিক্রেট রাখা টিমগুলোর ঝুঁকি বাড়ে, বিশেষত যেখানে স্বল্প সময়ের শারীরিক অ্যাক্সেস বা পাওয়ার/টাইমিং ট্যাম্পারিং করা যায়। ফার্মওয়্যার সাইনিং ও মেমরি আইসোলেশন যথেষ্ট—এ ধারণাও দুর্বল হয়ে পড়ে।

ঝুঁকির সীমানা ও প্রতিরোধ
এটি কোনো ‘তাৎক্ষণিক ইন্টারনেট দখল’ নয়; তবে কমপ্লায়েন্স ও কী-ম্যানেজমেন্ট কঠিন হবে। প্রতিরোধে একক এনক্লেভ-ভরসা না রেখে স্তরীভূত নিরাপত্তা নিন—মাস্টার কী HSM-এ, ক্রমাগত অ্যাটেস্টেশন, স্প্লিট-সিক্রেট যাতে এক জায়গায় সম্পূর্ণ না থাকে। টেম্পার-এভিডেন্ট কেসিং, ডিবাগ পাথ বন্ধ, সাপ্লাই-চেইন কাস্টডি কড়াকড়ি করুন—কারণ কিছু আক্রমণ সার্ভার র্যাকে ওঠার আগেই শুরু হয়। সারকথা: TEE ঝুঁকি কমায়, দূর করে না; অর্থ, পরিচয় বা মালিকানাধীন এআই ওয়েটস সামলাতে ডিফেন্স-ইন-ডেপথ ও ইন্সিডেন্ট রেসপন্স অপরিহার্য।

জনপ্রিয় সংবাদ

কিশোরদের মানসিক আশ্রয় যখন এআই: সহায়ক প্রযুক্তি নাকি নতুন ঝুঁকি?

সিকিউর এনক্লেভ আর একক ঢাল নয়—নভিদিয়া–এএমডি–ইন্টেল চিপে নতুন ফিজিক্যাল আক্রমণ

০১:৩০:১১ অপরাহ্ন, শুক্রবার, ৩১ অক্টোবর ২০২৫

আবিষ্কৃত দুর্বলতা ও প্রভাব
গবেষকেরা দেখিয়েছেন, তুলনামূলক কম খরচে ফিজিক্যাল ফল্ট-ইনজেকশন ও সাইড-চ্যানেল কৌশলে আধুনিক চিপের ট্রাস্টেড-এক্সিকিউশন এনভায়রনমেন্ট (TEE) ভেদ করা সম্ভব। অপারেটিং সিস্টেম আক্রান্ত হলেও ‘এনক্লেভ’-এ রাখা কী ও কোড নিরাপদ—এই ধারণাকে চ্যালেঞ্জ করে প্রুফ-অফ-কনসেপ্ট। ক্লাউডে মডেল/সিক্রেট রাখা টিমগুলোর ঝুঁকি বাড়ে, বিশেষত যেখানে স্বল্প সময়ের শারীরিক অ্যাক্সেস বা পাওয়ার/টাইমিং ট্যাম্পারিং করা যায়। ফার্মওয়্যার সাইনিং ও মেমরি আইসোলেশন যথেষ্ট—এ ধারণাও দুর্বল হয়ে পড়ে।

ঝুঁকির সীমানা ও প্রতিরোধ
এটি কোনো ‘তাৎক্ষণিক ইন্টারনেট দখল’ নয়; তবে কমপ্লায়েন্স ও কী-ম্যানেজমেন্ট কঠিন হবে। প্রতিরোধে একক এনক্লেভ-ভরসা না রেখে স্তরীভূত নিরাপত্তা নিন—মাস্টার কী HSM-এ, ক্রমাগত অ্যাটেস্টেশন, স্প্লিট-সিক্রেট যাতে এক জায়গায় সম্পূর্ণ না থাকে। টেম্পার-এভিডেন্ট কেসিং, ডিবাগ পাথ বন্ধ, সাপ্লাই-চেইন কাস্টডি কড়াকড়ি করুন—কারণ কিছু আক্রমণ সার্ভার র্যাকে ওঠার আগেই শুরু হয়। সারকথা: TEE ঝুঁকি কমায়, দূর করে না; অর্থ, পরিচয় বা মালিকানাধীন এআই ওয়েটস সামলাতে ডিফেন্স-ইন-ডেপথ ও ইন্সিডেন্ট রেসপন্স অপরিহার্য।