রুশভাষী একদল সাইবার অপরাধী বাণিজ্যিক কৃত্রিম বুদ্ধিমত্তা প্রযুক্তি ব্যবহার করে এ বছরের এপ্রিল ও মে মাসে অন্তত সাতটি প্রতিষ্ঠানে অনুপ্রবেশের চেষ্টা চালিয়েছে। এসব হামলায় স্পেসএক্সের অধিগ্রহণ করা কৃত্রিম বুদ্ধিমত্তাভিত্তিক কোডিং সহায়ক কার্সর ব্যবহার করা হয়েছিল বলে একটি সাইবার নিরাপত্তা প্রতিষ্ঠানের তদন্তে উঠে এসেছে।
তদন্তে দেখা গেছে, নতুন একটি মুক্তিপণ আদায়কারী হ্যাকার গোষ্ঠী নিজেদের কর্মকাণ্ডকে বৈধ নিরাপত্তা পরীক্ষা হিসেবে উপস্থাপন করে কৃত্রিম বুদ্ধিমত্তার নিরাপত্তা বিধিনিষেধ পাশ কাটাতে সক্ষম হয়েছিল। এর মাধ্যমে তারা শত শত ক্ষতিকর কার্যক্রম পরিচালনার জন্য কৃত্রিম বুদ্ধিমত্তাভিত্তিক সহায়তা পায়।
ফাঁস হওয়া সার্ভারেই মিলল হামলার প্রমাণ
সাইবার নিরাপত্তা প্রতিষ্ঠান গ্যামবিট সিকিউরিটি ইন্টারনেটে ভুলবশত উন্মুক্ত হয়ে থাকা একটি সার্ভার খুঁজে পাওয়ার পর ঘটনাটির সন্ধান পায়। ওই সার্ভারে নতুন হ্যাকার গোষ্ঠী অরোরার সদস্যদের সঙ্গে কার্সরের কৃত্রিম বুদ্ধিমত্তা সহায়কের ২৮টি কথোপকথনের তথ্য ছিল।
৮ এপ্রিল থেকে ২১ মে পর্যন্ত চলা এসব কথোপকথনে দেখা যায়, হ্যাকাররা প্রশাসনিক হিসাবের তথ্য, কার্যকর পাসওয়ার্ড এবং অন্যান্য গুরুত্বপূর্ণ প্রবেশাধিকার সংগ্রহের নির্দেশ দিচ্ছিল। কৃত্রিম বুদ্ধিমত্তা সহায়ক সেগুলোর জন্য প্রযুক্তিগত নির্দেশনাও দিচ্ছিল।
গ্যামবিটের তথ্যের ভিত্তিতে হামলার শিকার ছয়টি প্রতিষ্ঠানের পরিচয়ও শনাক্ত করা হয়েছে। এর মধ্যে রয়েছে বেলজিয়ামের স্বাস্থ্যবিধি ও পরিষ্কার-পরিচ্ছন্নতার পণ্য নির্মাতা ক্রিস্টেইন্স, জার্মানির গ্যারেজ দরজা প্রস্তুতকারক টেকেনট্রুপ এবং স্কটল্যান্ডের হেলিডেক সার্টিফিকেশন এজেন্সি।
এ ছাড়া হামলার তালিকায় ছিল আর্জেন্টিনার একটি ওষুধ বিতরণকারী প্রতিষ্ঠান, ইতালির একটি উৎপাদনকারী প্রতিষ্ঠান এবং যুক্তরাষ্ট্রের লুইজিয়ানা অঙ্গরাজ্যের একটি শিরোনাম বীমা প্রতিষ্ঠান।
‘এটি শুধু পরীক্ষা’—এই কৌশলেই নিরাপত্তা ভাঙা
কথোপকথনগুলোতে দেখা যায়, হ্যাকাররা সংক্ষিপ্ত নির্দেশ দিচ্ছিল এবং কৃত্রিম বুদ্ধিমত্তা সহায়ক বন্ধুত্বপূর্ণ ভঙ্গিতে প্রযুক্তিগত পরামর্শ দিচ্ছিল। কোনো কোনো ক্ষেত্রে তারা ক্ষতিকর বা বেআইনি কাজের নির্দেশ প্রত্যাখ্যান করলেও হ্যাকাররা কথোপকথন নতুন করে শুরু করে দাবি করত যে সবকিছুই একটি পরীক্ষামূলক পরিবেশে করা হচ্ছে।
এই কৌশল বেশ কয়েকবার কাজ করেছে বলে তদন্তে উঠে এসেছে। এমনকি একটি কথোপকথনে কৃত্রিম বুদ্ধিমত্তা সহায়কের অভ্যন্তরীণ বিশ্লেষণে পরীক্ষার পরিবেশকে বৈধ ধরে নেওয়ার প্রবণতাও দেখা যায়।
গ্যামবিটের হুমকি গোয়েন্দা বিভাগের পরিচালক ইয়াল সেলা বলেন, এই প্রযুক্তি হ্যাকারদের উল্লেখযোগ্যভাবে দ্রুত কাজ করতে সাহায্য করেছে। তার ধারণা, যেসব কাজ আগে হাতে করতে হতো, তার অনেকটাই কৃত্রিম বুদ্ধিমত্তার সহায়তায় এড়িয়ে যাওয়া সম্ভব হয়েছে।
হামলায় প্রযুক্তিগত সহায়তাও দিয়েছে কৃত্রিম বুদ্ধিমত্তা
একটি প্রতিষ্ঠানের নেটওয়ার্কে দুর্বল কম্পিউটার শনাক্ত হওয়ার পর কৃত্রিম বুদ্ধিমত্তা সহায়ক সেটিকে কাজে লাগানোর জন্য পরিচিত ক্ষতিকর সফটওয়্যার ব্যবহারের পরামর্শ দেয়। এমনকি সফল হওয়ার সম্ভাবনাকেও অত্যন্ত বেশি বলে উল্লেখ করে।
আরেক পর্যায়ে আর্জেন্টিনার একটি প্রতিষ্ঠানে অনুপ্রবেশের পর কৃত্রিম বুদ্ধিমত্তা সহায়ক সফলভাবে সংযোগ স্থাপনের কথা জানায়। পরে সাংকেতিকভাবে সুরক্ষিত পাসওয়ার্ড ভাঙার চেষ্টা করার পরামর্শও দেওয়া হয়।
তবে ঠিক কতটা ক্ষতি এই কৃত্রিম বুদ্ধিমত্তার সহায়তার কারণে হয়েছে, তা স্বাধীনভাবে নিশ্চিত করা যায়নি। একইভাবে প্রতিটি প্রতিষ্ঠানে তথ্য চুরি বা মুক্তিপণ আদায়ের চেষ্টা সফল হয়েছিল কি না, সেটিও স্পষ্ট নয়।
কৃত্রিম বুদ্ধিমত্তা ও সাইবার অপরাধের নতুন ঝুঁকি
এই ঘটনা কৃত্রিম বুদ্ধিমত্তা ব্যবহারের মাধ্যমে সাইবার হামলা আরও সহজ ও দ্রুত হয়ে ওঠার আশঙ্কাকে নতুন করে সামনে এনেছে। গ্যামবিটের কৌশলবিষয়ক প্রধান কার্টিস সিম্পসনের মতে, কৃত্রিম বুদ্ধিমত্তা নির্মাতা প্রতিষ্ঠানগুলোর নিরাপত্তা ব্যবস্থা এবং অপরাধীদের তা পাশ কাটানোর চেষ্টার মধ্যে এখন এক ধরনের অবিরাম পাল্টাপাল্টি লড়াই চলছে।
কার্সর ও এর মূল প্রতিষ্ঠান স্পেসএক্স এ বিষয়ে মন্তব্যের অনুরোধের জবাব দেয়নি। কৃত্রিম বুদ্ধিমত্তা মডেল সরবরাহকারী অ্যানথ্রপিকও মন্তব্য করেনি।
বিশেষজ্ঞদের মতে, ভবিষ্যতে অপরাধীরা আরও বেশি স্বয়ংক্রিয় কৃত্রিম বুদ্ধিমত্তা ব্যবস্থাকে কাজে লাগাতে পারে। ফলে শুধু শক্তিশালী কৃত্রিম বুদ্ধিমত্তা তৈরি করাই নয়, সেটিকে অপরাধমূলক ব্যবহারের হাত থেকে রক্ষার ব্যবস্থাও সমান গুরুত্বপূর্ণ হয়ে উঠছে।
সারাক্ষণ রিপোর্ট 



















