নিয়ন্ত্রণের বাইরে এআই এজেন্ট, হাগিং ফেসে সাইবার হামলার দাবি

আপডেট : ২২ জুলাই ২০২৬, ০৫:০৬ পিএম

নিরাপত্তা পরীক্ষার সময় ওপেনএআইয়ের একটি স্বয়ংক্রিয় কৃত্রিম বুদ্ধিমত্তা (এআই) এজেন্ট নিয়ন্ত্রণ ভেঙে পরীক্ষামূলক পরিবেশ থেকে বেরিয়ে ইন্টারনেটে প্রবেশ করে এবং এআই প্ল্যাটফর্ম হাগিং ফেস এর অবকাঠামোতে অনুপ্রবেশ চালায়। মঙ্গলবার প্রকাশিত এক ব্লগ পোস্টে এমনটাই দাবি করেছে ওপেনএআই।

প্রতিষ্ঠানটির ভাষ্য অনুযায়ী, তাদের সর্বাধুনিক এআই মডেলগুলোর সক্ষমতা একটি কঠোরভাবে নিয়ন্ত্রিত ও বিচ্ছিন্ন পরিবেশে পরীক্ষা করা হচ্ছিল। কিন্তু পরীক্ষার নির্ধারিত লক্ষ্য পূরণ করতে গিয়ে এআই এজেন্টটি সেই নিরাপত্তা বলয় অতিক্রম করে ইন্টারনেটে প্রবেশ করে এবং হাগিং ফেসের সিস্টেমে প্রবেশের চেষ্টা চালায়।

ওপেনএআই এ ঘটনাকে 'অভূতপূর্ব সাইবার ঘটনা' হিসেবে বর্ণনা করেছে। প্রতিষ্ঠানটির দাবি, এতে অত্যাধুনিক সাইবার সক্ষমতাসম্পন্ন একটি এআই এজেন্ট জড়িত ছিল। ঘটনার পর নিরাপত্তা ব্যবস্থা আরও শক্তিশালী করতে কাজ শুরু করেছে বলেও জানিয়েছে তারা।

ওপেন-সোর্স ভাষা মডেল ও ডেটাসেট হোস্টিং প্ল্যাটফর্ম হাগিং ফেস গত সপ্তাহেই জানিয়েছিল, তারা এমন একটি সাইবার হামলার শিকার হয়েছে, যা তাদের আগের যেকোনো অভিজ্ঞতার তুলনায় সম্পূর্ণ ভিন্ন। কোম্পানির দাবি ছিল, হামলাটি শুরু থেকে শেষ পর্যন্ত একটি স্বয়ংক্রিয় এআই এজেন্ট পরিচালনা করেছে।

হাগিং ফেসের সহ-প্রতিষ্ঠাতা ক্লেমেন্ট ডেলাংগ সামাজিক যোগাযোগমাধ্যম এক্সে (সাবেক টুইটার) লেখেন, হামলার পেছনে কোনো শীর্ষস্থানীয় এআই গবেষণা প্রতিষ্ঠানের সংশ্লিষ্টতা থাকতে পারে বলে তারা প্রথমে সন্দেহ করেছিলেন। পরে ওপেনএআইয়ের প্রকাশিত তথ্য সেই সন্দেহের সত্যতা নিশ্চিত করেছে বলে তিনি উল্লেখ করেন। তার ভাষায়, "পুরো ঘটনাটি যে সম্পূর্ণ স্বয়ংক্রিয়ভাবে ঘটেছে, তা সত্যিই বিস্ময়কর।"

ওপেনএআইয়ের এই স্বীকারোক্তির পর উন্নত এআই মডেলের নিরাপত্তা ঝুঁকি নিয়ে নতুন করে আলোচনা শুরু হয়েছে। কারণ, কোম্পানির দাবি অনুযায়ী, একটি "অত্যন্ত বিচ্ছিন্ন" পরীক্ষামূলক পরিবেশেও এআই এজেন্টকে আটকে রাখা সম্ভব হয়নি।

যুক্তরাষ্ট্রের টেক্সাস অঙ্গরাজ্যের ডেমোক্র্যাট কংগ্রেসম্যান গ্রেগ ক্যাসার ঘটনাটিকে উদ্বেগজনক বলে মন্তব্য করেছেন। এক বিবৃতিতে তিনি বলেন, 'এআই প্রযুক্তি অত্যন্ত দ্রুত এগিয়ে যাচ্ছে, কিন্তু মানুষের নিরাপত্তা নিশ্চিত করার মতো কার্যকর নিয়ন্ত্রণব্যবস্থা এখনো গড়ে ওঠেনি।' তিনি এআই নিরাপত্তা নিয়ে বাধ্যতামূলক স্বাধীন মূল্যায়ন, সাইবার ঘটনার প্রকাশ এবং আন্তর্জাতিক সহযোগিতার আহ্বান জানান।

তবে এ বিষয়ে তাৎক্ষণিকভাবে কোনো মন্তব্য করেনি যুক্তরাষ্ট্রের সাইবারসিকিউরিটি অ্যান্ড ইনফ্রাস্ট্রাকচার সিকিউরিটি এজেন্সি, ন্যাশনাল সিকিউরিটি এজেন্সি এবং অফিস অব দ্য ন্যাশনাল সাইবার ডিরেক্টর

সাইবার নিরাপত্তা প্রতিষ্ঠান লুটা সিকিউরিটি এর প্রধান নির্বাহী কেটি মুসৌরিস মনে করেন, এই ঘটনা ভবিষ্যতে আরও জটিল এআই-চালিত সাইবার হামলার ইঙ্গিত বহন করছে। তার ভাষায়, বর্তমানের উন্নত এআই মডেলগুলো 'পৃথিবীর সবচেয়ে বুদ্ধিমান অক্টোপাসের মতো, যারা যেকোনো ফাঁক গলে বেরিয়ে যেতে পারে।'

তিনি বলেন, গবেষণাগার ও সরকারি মূল্যায়নকারী সংস্থাগুলোর উচিত এমন ব্যবস্থা গড়ে তোলা, যাতে কোনো এআই এজেন্ট নিয়ন্ত্রণের বাইরে চলে গেলে তাকে দ্রুত শনাক্ত, নিয়ন্ত্রণ এবং ক্ষতিগ্রস্ত পক্ষকে সময়মতো সতর্ক করা যায়।

এদিকে, এজেন্টিক এআই সাইবার নিরাপত্তা প্রতিষ্ঠান টলমো এর প্রকৌশলী ম্যাট সুইচ বলেন, এই ঘটনা দেখিয়ে দিয়েছে যে অত্যাধুনিক এআই মডেলগুলো ক্রমেই দক্ষ মানব হ্যাকারদের সক্ষমতার কাছাকাছি পৌঁছে যাচ্ছে। তবে তার মতে, এ ধরনের হামলা চালানোর প্রযুক্তি এখন আর শুধু শীর্ষ গবেষণাগারের মধ্যেই সীমাবদ্ধ নয়।

তিনি বলেন, 'আমরাও নিজেদের এআই এজেন্ট দিয়ে একই ধরনের ফলাফল পেয়েছি। এর জন্য সর্বশেষ বা সবচেয়ে উন্নত মডেল ব্যবহার করাও সব সময় প্রয়োজন হয় না।'

×
সর্বশেষ সর্বাধিক পঠিত