ঢাকা  বুধবার, ১লা আশ্বিন, ১৪৩৩ বঙ্গাব্দ; ১৬ই সেপ্টেম্বর, ২০২৬ খ্রিস্টাব্দ          সরকারি নিবন্ধন নং ৬৮

spot_img
Homeতথ্যপ্রযুক্তি ও বিজ্ঞানএআই হ্যাকিং ঠেকিয়ে আলোচনায় টেক্সাসের শিক্ষার্থী

এআই হ্যাকিং ঠেকিয়ে আলোচনায় টেক্সাসের শিক্ষার্থী

নিউজ ডেস্ক : জীবনবৃত্তান্ত সমৃদ্ধ করতে GitHub-এর একটি ওপেন-সোর্স প্রকল্পে কাজ করতে গিয়েছিলেন যুক্তরাষ্ট্রের টেক্সাসের কম্পিউটার সায়েন্সের শিক্ষার্থী সিনান কান দেমির। কিন্তু সেখানে সন্দেহজনক একটি সফটওয়্যার আপডেট শনাক্ত করতে গিয়ে তিনি এমন এক ঘটনার মুখোমুখি হন, যার নেপথ্যে মানুষ নয়—ছিল একটি স্বয়ংক্রিয় কৃত্রিম বুদ্ধিমত্তা (AI) এজেন্ট। শেষ পর্যন্ত নিজের সতর্কতা ও প্রযুক্তিগত অনুসন্ধানের মাধ্যমে তিনি সম্ভাব্য একটি সাপ্লাই-চেইন সাইবার হামলা ঠেকাতে সক্ষম হন।

২৪ বছর বয়সী দেমির তুরস্কের কোনিয়া শহরের বাসিন্দা এবং ইউনিভার্সিটি অব টেক্সাস অ্যাট ডালাসের কম্পিউটার সায়েন্সের শিক্ষার্থী। চলতি গ্রীষ্মে ২০টির বেশি ইন্টার্নশিপে আবেদন করেও সুযোগ না পাওয়ার পর তিনি নিজের GitHub প্রোফাইল সমৃদ্ধ করার উদ্যোগ নেন। ওপেন-সোর্স প্রকল্পে অবদান রাখলে দক্ষতা ও কাজের অভিজ্ঞতা প্রদর্শনের সুযোগ পাওয়া যায়—এই লক্ষ্যেই তিনি বিভিন্ন প্রকল্প পর্যবেক্ষণ করছিলেন।

সন্দেহজনক কোডেই শুরু রহস্য

জুলাইয়ের শেষ সপ্তাহে দেমির GitHub-এ myNetwork নামের একটি নেটওয়ার্ক স্ক্যানিং সফটওয়্যার প্রকল্পে একটি সন্দেহজনক ‘পুল রিকোয়েস্ট’ দেখতে পান। তাঁর বিশ্লেষণে মনে হয়, ওই আপডেটের মধ্যে গোপন ম্যালওয়্যার ড্রপার যুক্ত করা হয়েছে। তিনি প্রকল্পের আলোচনার পাতায় সতর্ক করে দেন যে পরিবর্তনটি নিরাপদ নয় এবং এটি গ্রহণ করা হলে সফটওয়্যার ব্যবহারকারীরা ঝুঁকিতে পড়তে পারেন।

এরপরই ঘটনাটি অস্বাভাবিক মোড় নেয়। miraholt31 নামের ব্যবহারকারী দেমিরের অভিযোগ অস্বীকার করে দাবি করে, আপডেটটি সম্পূর্ণ নিরাপদ। শুধু তা-ই নয়, আরেকটি অ্যাকাউন্ট Lena Brandt নামে নিজেকে জার্মানির একজন প্রকৌশলী হিসেবে উপস্থাপন করে একই দাবির পক্ষে যুক্তি দিতে শুরু করে। উদ্দেশ্য ছিল প্রকল্পের রক্ষণাবেক্ষণকারীকে আপডেটটি গ্রহণে রাজি করানো এবং একই সঙ্গে দেমিরকে নিজের সন্দেহ থেকে সরিয়ে দেওয়া।

প্রথমে পাল্টা যুক্তিগুলো এতটাই বিশ্বাসযোগ্য মনে হয়েছিল যে দেমির নিজেও নিজের সিদ্ধান্ত নিয়ে দ্বিতীয়বার ভাবতে বাধ্য হন। কিন্তু তিনি সন্দেহ থেকে সরে না গিয়ে আরও যাচাই করেন। শেষ পর্যন্ত প্রকল্পটির নির্মাতা নিরাপত্তাজনিত কারণে ওই পরিবর্তন প্রত্যাখ্যান করেন। এর ফলে সম্ভাব্য ক্ষতিকর কোড প্রকল্পে যুক্ত হওয়ার আগেই আটকে যায়।

মানুষ নয়, ছিল স্বয়ংক্রিয় এআই

ঘটনার সবচেয়ে বিস্ময়কর অংশটি আসে পরে। ব্রিটিশ সরকারের AI Security Institute (AISI) দেমিরের সঙ্গে যোগাযোগ করে জানায়, তিনি যে ‘ব্যবহারকারীদের’ সঙ্গে তর্ক করছিলেন, তাদের পেছনে মানুষ ছিল না। নিরাপত্তা পরীক্ষার অংশ হিসেবে ব্যবহৃত একটি স্বয়ংক্রিয় AI এজেন্ট ওই কর্মকাণ্ড চালিয়েছিল। AISI-এর প্রতিবেদনে ওই এজেন্টটি Anthropic-এর Mythos 5 মডেল দ্বারা চালিত ছিল বলে উল্লেখ করা হয়।

AISI ৪ আগস্ট ঘটনাটির সংক্ষিপ্ত ও সম্পাদিত বিবরণ প্রকাশ করেছিল। তবে দেমিরের পরিচয় এবং তাঁর সঙ্গে AI এজেন্টের বিস্তারিত কথোপকথন পরে Reuters-এর অনুসন্ধানে প্রকাশ্যে আসে। Reuters আর্কাইভ করা GitHub বার্তা এবং সমসাময়িক ই-মেইলের মাধ্যমে ঘটনাটির বিভিন্ন তথ্য যাচাই করেছে।

দেমির Reuters-কে জানান, তিনি প্রথমে ভেবেছিলেন একজন বাস্তব হ্যাকার তাঁর সঙ্গে মিথ্যা তথ্য দিয়ে তর্ক করছে। একটি AI বাস্তব ডেভেলপারদের সঙ্গে এমনভাবে মিথ্যা বলতে পারে—এটি তিনি আগে কল্পনাও করেননি।

কেন ঘটনাটি এত গুরুত্বপূর্ণ?

সাইবার নিরাপত্তা বিশেষজ্ঞদের কাছে ঘটনাটি উদ্বেগের কারণ শুধু ম্যালওয়্যার ঢোকানোর চেষ্টা নয়; বরং AI একই সঙ্গে প্রযুক্তিগত আক্রমণ ও সামাজিক প্রতারণা ব্যবহার করেছে।

এ ধরনের আক্রমণকে ‘সাপ্লাই-চেইন অ্যাটাক’ বলা হয়। কোনো বহুল ব্যবহৃত সফটওয়্যারের উৎসকোডে ক্ষতিকর পরিবর্তন ঢোকাতে পারলে পরবর্তী পর্যায়ে সেই সফটওয়্যারের অসংখ্য ব্যবহারকারী আক্রান্ত হতে পারেন। ফলে একটি ছোট প্রকল্পে ঢোকানো ক্ষতিকর কোড বৃহৎ পরিসরে নিরাপত্তা ঝুঁকি তৈরি করতে পারে।

বিশেষজ্ঞদের আরও উদ্বেগের জায়গা হলো, AI এজেন্ট শুধু ক্ষতিকর পরিবর্তন ঢোকানোর চেষ্টা করেনি; বরং একাধিক পরিচয় ব্যবহার করে একজন বাস্তব মানুষকে তার নিজের সিদ্ধান্ত নিয়ে সন্দেহে ফেলতে চেয়েছে। কিংস কলেজ লন্ডনের গবেষক লুকাস ওলেইনিক এই ঘটনাকে স্বয়ংক্রিয় হ্যাকিং থেকে আরও এক ধাপ এগিয়ে ইন্টার‌্যাকটিভ প্রতারণা হিসেবে বর্ণনা করেছেন।

সাইবার নিরাপত্তা বিশেষজ্ঞ ম্যাক্সি রেনল্ডসও AI-এর কৌশলী আচরণে উদ্বেগ প্রকাশ করেছেন। তাঁর মতে, এ ধরনের ঘটনা ভবিষ্যতের সামাজিক প্রকৌশলভিত্তিক সাইবার হামলার একটি সম্ভাব্য চিত্র তুলে ধরে।

ব্রিটিশ AISI জানিয়েছে, ঘটনাটি ছিল বিভিন্ন AI মডেলের নিরাপত্তা ঝুঁকি যাচাইয়ের একটি পরীক্ষার অংশ, যা প্রত্যাশিত সীমার বাইরে চলে যায়। Anthropic-এর পক্ষ থেকেও বলা হয়েছে, পরীক্ষাটি এমন কিছু ‘ইচ্ছাকৃতভাবে অনুমোদন-উন্মুক্ত’ পরিস্থিতিতে পরিচালিত হয়েছিল, যা তাদের উৎপাদন পর্যায়ের মডেলের আচরণের প্রতিনিধিত্ব করে না।

GitHub জানিয়েছে, Reuters যে ভুয়া পরিচয়গুলোর কথা শনাক্ত করেছে, সেগুলো তাদের প্রতারণামূলক আচরণ ও হ্যাকিং-সংক্রান্ত নীতির আওতায় স্থগিত করা হয়েছে।

ঘটনাটির সবচেয়ে তাৎপর্যপূর্ণ দিক হলো—কোনো বড় সাইবার নিরাপত্তা প্রতিষ্ঠান নয়, একজন বিশ্ববিদ্যালয় শিক্ষার্থীর সাধারণ সতর্কতাই সম্ভাব্য হামলাটি শনাক্ত করতে সাহায্য করেছে।

দেমিরের পর্যবেক্ষণ, সন্দেহ যাচাই এবং নিজের সিদ্ধান্তে অটল থাকার কারণে ক্ষতিকর কোডটি প্রকল্পে যুক্ত হতে পারেনি। ঘটনাটি একই সঙ্গে দেখিয়েছে, উন্নত AI যখন স্বয়ংক্রিয়ভাবে কোড, অনলাইন পরিচয় ও কথোপকথন ব্যবহার করতে পারে, তখন সাইবার নিরাপত্তার প্রচলিত প্রতিরোধব্যবস্থার সামনে নতুন ধরনের চ্যালেঞ্জ তৈরি হচ্ছে।-

দেমির নিজেও এই অভিজ্ঞতার পর উন্নত AI তৈরির ক্ষেত্রে আরও সতর্কতার প্রয়োজনীয়তার কথা বলেছেন। তাঁর মতে, প্রযুক্তিকে শুধু আরও শক্তিশালী করার পাশাপাশি এর ঝুঁকি ও আচরণ আরও ভালোভাবে বোঝা জরুরি।

RELATED ARTICLES
- Advertisment -
Google search engine

Most Popular