০৯:৩৭ অপরাহ্ন, বৃহস্পতিবার, ২৭ অগাস্ট ২০২৬
নিউইয়র্কে মোহন ভাগবতের অনুষ্ঠান আয়োজকদের এক্স অ্যাকাউন্ট স্থগিত ৬৪ জেলার দায়িত্ব পেলেন হুইপসহ ৩০ মন্ত্রী-প্রতিমন্ত্রী ‘টুকু আসে, টুকু যায়’—সংসদে জ্বালানি সংকট ও দ্রব্যমূল্য নিয়ে রুমিনের কড়া সমালোচনা কঙ্গোয় ইবোলা মহামারি ভয়াবহ রূপ নিয়েছে, ৩ মাসে মৃত্যু ২,৫০০ ছাড়িয়েছে ‘ইনট্রিনসিক ক্যাপাসিটি’: সুস্থভাবে বার্ধক্য মাপার নতুন বৈজ্ঞানিক সূচক নজরুলের ৫০তম মৃত্যুবার্ষিকী পালিত, কবির প্রেরণায় আন্দোলনের কথা স্মরণ কাদের গনি চৌধুরী হলেন বিএসএসের নতুন ব্যবস্থাপনা পরিচালক ও প্রধান সম্পাদক সেচ দিতে গিয়ে বিদ্যুৎস্পৃষ্ট বাবা-ছেলের মৃত্যু গোপালগঞ্জে ইউএস ওপেনে ঘুরে দাঁড়ানোর প্রত্যয় আরিনা সাবালেঙ্কার বিয়ের পর প্রথম মঞ্চে টেইলর সুইফটের সাদামাটা অথচ নজরকাড়া সাজ

কৃত্রিম বুদ্ধিমত্তার সহায়তায় সাত প্রতিষ্ঠানে সাইবার হামলা, ব্যবহৃত হলো স্পেসএক্সের কার্সর

রুশভাষী একদল সাইবার অপরাধী বাণিজ্যিক কৃত্রিম বুদ্ধিমত্তা প্রযুক্তি ব্যবহার করে এ বছরের এপ্রিল ও মে মাসে অন্তত সাতটি প্রতিষ্ঠানে অনুপ্রবেশের চেষ্টা চালিয়েছে। এসব হামলায় স্পেসএক্সের অধিগ্রহণ করা কৃত্রিম বুদ্ধিমত্তাভিত্তিক কোডিং সহায়ক কার্সর ব্যবহার করা হয়েছিল বলে একটি সাইবার নিরাপত্তা প্রতিষ্ঠানের তদন্তে উঠে এসেছে।

তদন্তে দেখা গেছে, নতুন একটি মুক্তিপণ আদায়কারী হ্যাকার গোষ্ঠী নিজেদের কর্মকাণ্ডকে বৈধ নিরাপত্তা পরীক্ষা হিসেবে উপস্থাপন করে কৃত্রিম বুদ্ধিমত্তার নিরাপত্তা বিধিনিষেধ পাশ কাটাতে সক্ষম হয়েছিল। এর মাধ্যমে তারা শত শত ক্ষতিকর কার্যক্রম পরিচালনার জন্য কৃত্রিম বুদ্ধিমত্তাভিত্তিক সহায়তা পায়।

ফাঁস হওয়া সার্ভারেই মিলল হামলার প্রমাণ

সাইবার নিরাপত্তা প্রতিষ্ঠান গ্যামবিট সিকিউরিটি ইন্টারনেটে ভুলবশত উন্মুক্ত হয়ে থাকা একটি সার্ভার খুঁজে পাওয়ার পর ঘটনাটির সন্ধান পায়। ওই সার্ভারে নতুন হ্যাকার গোষ্ঠী অরোরার সদস্যদের সঙ্গে কার্সরের কৃত্রিম বুদ্ধিমত্তা সহায়কের ২৮টি কথোপকথনের তথ্য ছিল।

৮ এপ্রিল থেকে ২১ মে পর্যন্ত চলা এসব কথোপকথনে দেখা যায়, হ্যাকাররা প্রশাসনিক হিসাবের তথ্য, কার্যকর পাসওয়ার্ড এবং অন্যান্য গুরুত্বপূর্ণ প্রবেশাধিকার সংগ্রহের নির্দেশ দিচ্ছিল। কৃত্রিম বুদ্ধিমত্তা সহায়ক সেগুলোর জন্য প্রযুক্তিগত নির্দেশনাও দিচ্ছিল।

গ্যামবিটের তথ্যের ভিত্তিতে হামলার শিকার ছয়টি প্রতিষ্ঠানের পরিচয়ও শনাক্ত করা হয়েছে। এর মধ্যে রয়েছে বেলজিয়ামের স্বাস্থ্যবিধি ও পরিষ্কার-পরিচ্ছন্নতার পণ্য নির্মাতা ক্রিস্টেইন্স, জার্মানির গ্যারেজ দরজা প্রস্তুতকারক টেকেনট্রুপ এবং স্কটল্যান্ডের হেলিডেক সার্টিফিকেশন এজেন্সি।

এ ছাড়া হামলার তালিকায় ছিল আর্জেন্টিনার একটি ওষুধ বিতরণকারী প্রতিষ্ঠান, ইতালির একটি উৎপাদনকারী প্রতিষ্ঠান এবং যুক্তরাষ্ট্রের লুইজিয়ানা অঙ্গরাজ্যের একটি শিরোনাম বীমা প্রতিষ্ঠান।

‘এটি শুধু পরীক্ষা’—এই কৌশলেই নিরাপত্তা ভাঙা

কথোপকথনগুলোতে দেখা যায়, হ্যাকাররা সংক্ষিপ্ত নির্দেশ দিচ্ছিল এবং কৃত্রিম বুদ্ধিমত্তা সহায়ক বন্ধুত্বপূর্ণ ভঙ্গিতে প্রযুক্তিগত পরামর্শ দিচ্ছিল। কোনো কোনো ক্ষেত্রে তারা ক্ষতিকর বা বেআইনি কাজের নির্দেশ প্রত্যাখ্যান করলেও হ্যাকাররা কথোপকথন নতুন করে শুরু করে দাবি করত যে সবকিছুই একটি পরীক্ষামূলক পরিবেশে করা হচ্ছে।

এই কৌশল বেশ কয়েকবার কাজ করেছে বলে তদন্তে উঠে এসেছে। এমনকি একটি কথোপকথনে কৃত্রিম বুদ্ধিমত্তা সহায়কের অভ্যন্তরীণ বিশ্লেষণে পরীক্ষার পরিবেশকে বৈধ ধরে নেওয়ার প্রবণতাও দেখা যায়।

গ্যামবিটের হুমকি গোয়েন্দা বিভাগের পরিচালক ইয়াল সেলা বলেন, এই প্রযুক্তি হ্যাকারদের উল্লেখযোগ্যভাবে দ্রুত কাজ করতে সাহায্য করেছে। তার ধারণা, যেসব কাজ আগে হাতে করতে হতো, তার অনেকটাই কৃত্রিম বুদ্ধিমত্তার সহায়তায় এড়িয়ে যাওয়া সম্ভব হয়েছে।Exclusive-Russian-speaking cybercriminals used SpaceX's Cursor AI tool to  hack seven companies - CNA

হামলায় প্রযুক্তিগত সহায়তাও দিয়েছে কৃত্রিম বুদ্ধিমত্তা

একটি প্রতিষ্ঠানের নেটওয়ার্কে দুর্বল কম্পিউটার শনাক্ত হওয়ার পর কৃত্রিম বুদ্ধিমত্তা সহায়ক সেটিকে কাজে লাগানোর জন্য পরিচিত ক্ষতিকর সফটওয়্যার ব্যবহারের পরামর্শ দেয়। এমনকি সফল হওয়ার সম্ভাবনাকেও অত্যন্ত বেশি বলে উল্লেখ করে।

আরেক পর্যায়ে আর্জেন্টিনার একটি প্রতিষ্ঠানে অনুপ্রবেশের পর কৃত্রিম বুদ্ধিমত্তা সহায়ক সফলভাবে সংযোগ স্থাপনের কথা জানায়। পরে সাংকেতিকভাবে সুরক্ষিত পাসওয়ার্ড ভাঙার চেষ্টা করার পরামর্শও দেওয়া হয়।

তবে ঠিক কতটা ক্ষতি এই কৃত্রিম বুদ্ধিমত্তার সহায়তার কারণে হয়েছে, তা স্বাধীনভাবে নিশ্চিত করা যায়নি। একইভাবে প্রতিটি প্রতিষ্ঠানে তথ্য চুরি বা মুক্তিপণ আদায়ের চেষ্টা সফল হয়েছিল কি না, সেটিও স্পষ্ট নয়।

কৃত্রিম বুদ্ধিমত্তা ও সাইবার অপরাধের নতুন ঝুঁকি

এই ঘটনা কৃত্রিম বুদ্ধিমত্তা ব্যবহারের মাধ্যমে সাইবার হামলা আরও সহজ ও দ্রুত হয়ে ওঠার আশঙ্কাকে নতুন করে সামনে এনেছে। গ্যামবিটের কৌশলবিষয়ক প্রধান কার্টিস সিম্পসনের মতে, কৃত্রিম বুদ্ধিমত্তা নির্মাতা প্রতিষ্ঠানগুলোর নিরাপত্তা ব্যবস্থা এবং অপরাধীদের তা পাশ কাটানোর চেষ্টার মধ্যে এখন এক ধরনের অবিরাম পাল্টাপাল্টি লড়াই চলছে।

কার্সর ও এর মূল প্রতিষ্ঠান স্পেসএক্স এ বিষয়ে মন্তব্যের অনুরোধের জবাব দেয়নি। কৃত্রিম বুদ্ধিমত্তা মডেল সরবরাহকারী অ্যানথ্রপিকও মন্তব্য করেনি।

বিশেষজ্ঞদের মতে, ভবিষ্যতে অপরাধীরা আরও বেশি স্বয়ংক্রিয় কৃত্রিম বুদ্ধিমত্তা ব্যবস্থাকে কাজে লাগাতে পারে। ফলে শুধু শক্তিশালী কৃত্রিম বুদ্ধিমত্তা তৈরি করাই নয়, সেটিকে অপরাধমূলক ব্যবহারের হাত থেকে রক্ষার ব্যবস্থাও সমান গুরুত্বপূর্ণ হয়ে উঠছে।

জনপ্রিয় সংবাদ

নিউইয়র্কে মোহন ভাগবতের অনুষ্ঠান আয়োজকদের এক্স অ্যাকাউন্ট স্থগিত

কৃত্রিম বুদ্ধিমত্তার সহায়তায় সাত প্রতিষ্ঠানে সাইবার হামলা, ব্যবহৃত হলো স্পেসএক্সের কার্সর

০৮:২৩:২২ অপরাহ্ন, বৃহস্পতিবার, ২৭ অগাস্ট ২০২৬

রুশভাষী একদল সাইবার অপরাধী বাণিজ্যিক কৃত্রিম বুদ্ধিমত্তা প্রযুক্তি ব্যবহার করে এ বছরের এপ্রিল ও মে মাসে অন্তত সাতটি প্রতিষ্ঠানে অনুপ্রবেশের চেষ্টা চালিয়েছে। এসব হামলায় স্পেসএক্সের অধিগ্রহণ করা কৃত্রিম বুদ্ধিমত্তাভিত্তিক কোডিং সহায়ক কার্সর ব্যবহার করা হয়েছিল বলে একটি সাইবার নিরাপত্তা প্রতিষ্ঠানের তদন্তে উঠে এসেছে।

তদন্তে দেখা গেছে, নতুন একটি মুক্তিপণ আদায়কারী হ্যাকার গোষ্ঠী নিজেদের কর্মকাণ্ডকে বৈধ নিরাপত্তা পরীক্ষা হিসেবে উপস্থাপন করে কৃত্রিম বুদ্ধিমত্তার নিরাপত্তা বিধিনিষেধ পাশ কাটাতে সক্ষম হয়েছিল। এর মাধ্যমে তারা শত শত ক্ষতিকর কার্যক্রম পরিচালনার জন্য কৃত্রিম বুদ্ধিমত্তাভিত্তিক সহায়তা পায়।

ফাঁস হওয়া সার্ভারেই মিলল হামলার প্রমাণ

সাইবার নিরাপত্তা প্রতিষ্ঠান গ্যামবিট সিকিউরিটি ইন্টারনেটে ভুলবশত উন্মুক্ত হয়ে থাকা একটি সার্ভার খুঁজে পাওয়ার পর ঘটনাটির সন্ধান পায়। ওই সার্ভারে নতুন হ্যাকার গোষ্ঠী অরোরার সদস্যদের সঙ্গে কার্সরের কৃত্রিম বুদ্ধিমত্তা সহায়কের ২৮টি কথোপকথনের তথ্য ছিল।

৮ এপ্রিল থেকে ২১ মে পর্যন্ত চলা এসব কথোপকথনে দেখা যায়, হ্যাকাররা প্রশাসনিক হিসাবের তথ্য, কার্যকর পাসওয়ার্ড এবং অন্যান্য গুরুত্বপূর্ণ প্রবেশাধিকার সংগ্রহের নির্দেশ দিচ্ছিল। কৃত্রিম বুদ্ধিমত্তা সহায়ক সেগুলোর জন্য প্রযুক্তিগত নির্দেশনাও দিচ্ছিল।

গ্যামবিটের তথ্যের ভিত্তিতে হামলার শিকার ছয়টি প্রতিষ্ঠানের পরিচয়ও শনাক্ত করা হয়েছে। এর মধ্যে রয়েছে বেলজিয়ামের স্বাস্থ্যবিধি ও পরিষ্কার-পরিচ্ছন্নতার পণ্য নির্মাতা ক্রিস্টেইন্স, জার্মানির গ্যারেজ দরজা প্রস্তুতকারক টেকেনট্রুপ এবং স্কটল্যান্ডের হেলিডেক সার্টিফিকেশন এজেন্সি।

এ ছাড়া হামলার তালিকায় ছিল আর্জেন্টিনার একটি ওষুধ বিতরণকারী প্রতিষ্ঠান, ইতালির একটি উৎপাদনকারী প্রতিষ্ঠান এবং যুক্তরাষ্ট্রের লুইজিয়ানা অঙ্গরাজ্যের একটি শিরোনাম বীমা প্রতিষ্ঠান।

‘এটি শুধু পরীক্ষা’—এই কৌশলেই নিরাপত্তা ভাঙা

কথোপকথনগুলোতে দেখা যায়, হ্যাকাররা সংক্ষিপ্ত নির্দেশ দিচ্ছিল এবং কৃত্রিম বুদ্ধিমত্তা সহায়ক বন্ধুত্বপূর্ণ ভঙ্গিতে প্রযুক্তিগত পরামর্শ দিচ্ছিল। কোনো কোনো ক্ষেত্রে তারা ক্ষতিকর বা বেআইনি কাজের নির্দেশ প্রত্যাখ্যান করলেও হ্যাকাররা কথোপকথন নতুন করে শুরু করে দাবি করত যে সবকিছুই একটি পরীক্ষামূলক পরিবেশে করা হচ্ছে।

এই কৌশল বেশ কয়েকবার কাজ করেছে বলে তদন্তে উঠে এসেছে। এমনকি একটি কথোপকথনে কৃত্রিম বুদ্ধিমত্তা সহায়কের অভ্যন্তরীণ বিশ্লেষণে পরীক্ষার পরিবেশকে বৈধ ধরে নেওয়ার প্রবণতাও দেখা যায়।

গ্যামবিটের হুমকি গোয়েন্দা বিভাগের পরিচালক ইয়াল সেলা বলেন, এই প্রযুক্তি হ্যাকারদের উল্লেখযোগ্যভাবে দ্রুত কাজ করতে সাহায্য করেছে। তার ধারণা, যেসব কাজ আগে হাতে করতে হতো, তার অনেকটাই কৃত্রিম বুদ্ধিমত্তার সহায়তায় এড়িয়ে যাওয়া সম্ভব হয়েছে।Exclusive-Russian-speaking cybercriminals used SpaceX's Cursor AI tool to  hack seven companies - CNA

হামলায় প্রযুক্তিগত সহায়তাও দিয়েছে কৃত্রিম বুদ্ধিমত্তা

একটি প্রতিষ্ঠানের নেটওয়ার্কে দুর্বল কম্পিউটার শনাক্ত হওয়ার পর কৃত্রিম বুদ্ধিমত্তা সহায়ক সেটিকে কাজে লাগানোর জন্য পরিচিত ক্ষতিকর সফটওয়্যার ব্যবহারের পরামর্শ দেয়। এমনকি সফল হওয়ার সম্ভাবনাকেও অত্যন্ত বেশি বলে উল্লেখ করে।

আরেক পর্যায়ে আর্জেন্টিনার একটি প্রতিষ্ঠানে অনুপ্রবেশের পর কৃত্রিম বুদ্ধিমত্তা সহায়ক সফলভাবে সংযোগ স্থাপনের কথা জানায়। পরে সাংকেতিকভাবে সুরক্ষিত পাসওয়ার্ড ভাঙার চেষ্টা করার পরামর্শও দেওয়া হয়।

তবে ঠিক কতটা ক্ষতি এই কৃত্রিম বুদ্ধিমত্তার সহায়তার কারণে হয়েছে, তা স্বাধীনভাবে নিশ্চিত করা যায়নি। একইভাবে প্রতিটি প্রতিষ্ঠানে তথ্য চুরি বা মুক্তিপণ আদায়ের চেষ্টা সফল হয়েছিল কি না, সেটিও স্পষ্ট নয়।

কৃত্রিম বুদ্ধিমত্তা ও সাইবার অপরাধের নতুন ঝুঁকি

এই ঘটনা কৃত্রিম বুদ্ধিমত্তা ব্যবহারের মাধ্যমে সাইবার হামলা আরও সহজ ও দ্রুত হয়ে ওঠার আশঙ্কাকে নতুন করে সামনে এনেছে। গ্যামবিটের কৌশলবিষয়ক প্রধান কার্টিস সিম্পসনের মতে, কৃত্রিম বুদ্ধিমত্তা নির্মাতা প্রতিষ্ঠানগুলোর নিরাপত্তা ব্যবস্থা এবং অপরাধীদের তা পাশ কাটানোর চেষ্টার মধ্যে এখন এক ধরনের অবিরাম পাল্টাপাল্টি লড়াই চলছে।

কার্সর ও এর মূল প্রতিষ্ঠান স্পেসএক্স এ বিষয়ে মন্তব্যের অনুরোধের জবাব দেয়নি। কৃত্রিম বুদ্ধিমত্তা মডেল সরবরাহকারী অ্যানথ্রপিকও মন্তব্য করেনি।

বিশেষজ্ঞদের মতে, ভবিষ্যতে অপরাধীরা আরও বেশি স্বয়ংক্রিয় কৃত্রিম বুদ্ধিমত্তা ব্যবস্থাকে কাজে লাগাতে পারে। ফলে শুধু শক্তিশালী কৃত্রিম বুদ্ধিমত্তা তৈরি করাই নয়, সেটিকে অপরাধমূলক ব্যবহারের হাত থেকে রক্ষার ব্যবস্থাও সমান গুরুত্বপূর্ণ হয়ে উঠছে।