এআই ব্রাউজারকে ফাঁদে ফেলে হোয়াটসঅ্যাপ থেকে গোপনে বার্তা পাঠানো সম্ভব

অনলাইন ডেস্ক
এআই প্রযুক্তির ব্যবহার বাড়ার সঙ্গে সঙ্গে সাইবার নিরাপত্তায় নতুন ধরনের ঝুঁকিও তৈরি হচ্ছে। গবেষকদের দাবি, এআই ব্রাউজার এজেন্টকে বিভ্রান্ত করে ব্যবহারকারীর হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে তাঁর পরিচিতদের কাছে গোপনে একই বার্তা পাঠানো সম্ভব।

সাইবার নিরাপত্তাপ্রতিষ্ঠান জেনিটির গবেষকেরা এ তথ্য জানিয়েছেন। তাঁদের দাবি, ওপেনএআইয়ের তৈরি এআই ব্রাউজার অ্যাটলাসকে বিভ্রান্ত করে এমন কাজ করা সম্ভব। এতে ভবিষ্যতে এআইনির্ভর ওয়েব ব্রাউজার এজেন্ট ব্যবহারকারীর অজান্তেই তাঁর হোয়াটসঅ্যাপ অ্যাকাউন্ট থেকে পরিচিতদের কাছে স্বয়ংক্রিয়ভাবে স্প্যাম বার্তা পাঠাতে পারে বলে আশঙ্কা করছেন গবেষকেরা।

সম্প্রতি যুক্তরাষ্ট্রের লাস ভেগাসে অনুষ্ঠিত ব্ল্যাক হ্যাট সাইবার নিরাপত্তা সম্মেলনে এআই ব্রাউজার এজেন্টের মাধ্যমে হোয়াটসঅ্যাপ অ্যাকাউন্ট থেকে গোপনে বার্তা পাঠানোর কৌশল তুলে ধরেন জেনিটির গবেষকেরা।

তবে গবেষকেরা স্পষ্ট করেছেন, এ কৌশলে হোয়াটসঅ্যাপের কোনো নিরাপত্তাত্রুটি কাজে লাগানো হয়নি। এমনকি অ্যাপটির এন্ড-টু-এন্ড এনক্রিপশনও ভাঙা হয়নি। পুরো প্রক্রিয়াটি এআই ব্রাউজার এজেন্টকে প্রতারণামূলক নির্দেশনা দিয়ে বিভ্রান্ত করার মাধ্যমে পরিচালিত হয়েছে।

জেনিটির গবেষণায় ওপেনএআই, গুগল, অ্যানথ্রপিক, মাইক্রোসফট ও পারপ্লেক্সিটির এআই ব্রাউজার এবং ব্রাউজার এক্সটেনশনে ২০টির বেশি নিরাপত্তা দুর্বলতার কথা তুলে ধরা হয়েছে।

গবেষকদের মতে, এসব দুর্বলতার সুযোগ নিয়ে এআই এজেন্ট ব্যবহারকারীর কম্পিউটারে থাকা ফাইল সংগ্রহ, দূর থেকে যন্ত্রে প্রবেশ, পাসওয়ার্ড ম্যানেজারের নিয়ন্ত্রণ নেওয়া কিংবা অ্যামাজনে অনুমতি ছাড়া কেনাকাটার মতো কাজ করতে পারে।

প্রচলিত ব্রাউজারের নিরাপত্তাব্যবস্থা সাধারণত মানুষের আচরণ বিবেচনায় তৈরি করা হলেও এআই এজেন্টের ক্ষেত্রে সব সময় তা কার্যকর নাও হতে পারে। এমনকি বিভিন্ন ওয়েবসাইটের মধ্যে অননুমোদিত তথ্য আদান-প্রদান ঠেকাতে ব্যবহৃত ‘সেম-অরিজিন পলিসি’র মতো মৌলিক নিরাপত্তাব্যবস্থাও কিছু ক্ষেত্রে কার্যকারিতা হারাতে পারে।

ফলে ওয়েব ব্রাউজারে যুক্ত স্বয়ংক্রিয় এআই এজেন্ট সাইবার নিরাপত্তায় নতুন ধরনের ঝুঁকি তৈরি করছে বলে মনে করছেন গবেষকেরা।

জেনিটির সহপ্রতিষ্ঠাতা ও প্রধান প্রযুক্তি কর্মকর্তা মাইকেল বার্গুরি প্রযুক্তিবিষয়ক সাময়িকী ওয়ার্ডকে বলেন, ব্রাউজারের নিরাপত্তা নিয়ন্ত্রণ অনেকটাই দুর্বল হয়ে গেছে। ফলে প্রায় ২০ বছর আগের মতো ব্রাউজারভিত্তিক হামলার ঝুঁকি আবারও ফিরে আসছে।

তাঁর মতে, এআই এজেন্ট যদি পুরো ব্রাউজারের নিয়ন্ত্রণ পেয়ে যায়, তাহলে ব্যবহারকারীর অ্যাকাউন্ট, ব্যক্তিগত তথ্য ও অন্যান্য সংবেদনশীল উপাত্ত ঝুঁকির মুখে পড়তে পারে।

সূত্র: ইন্ডিয়ান এক্সপ্রেস

Leave a Reply

Your email address will not be published. Required fields are marked *

Verified by MonsterInsights