অন্য প্রতিষ্ঠানের সিস্টেমে ঢুকে পড়লো মেটার এআই, নিরাপত্তা নিয়ে উদ্বেগ

নিরাপত্তা নিয়ে উদ্বেগ
অনলাইন ডেস্ক

ফেসবুকের মালিক প্রতিষ্ঠান মেটা জানিয়েছে, পরীক্ষামূলক মূল্যায়নের সময় তাদের একটি কৃত্রিম বুদ্ধিমত্তা (এআই) মডেল ইন্টারনেটে সংযুক্ত হয়ে অন্য একটি প্রতিষ্ঠানের কম্পিউটার সিস্টেমে অননুমোদিতভাবে প্রবেশ করতে সক্ষম হয়েছিল।

সাম্প্রতিক সময়ে এ ধরনের ঘটনা স্বীকার করা প্রযুক্তি প্রতিষ্ঠানের তালিকায় এটি চতুর্থ ঘটনা।

মেটা জানিয়েছে, একটি স্বাধীন নিরাপত্তা পরীক্ষাকারী প্রতিষ্ঠানের মূল্যায়নের সময় এই ঘটনা ঘটে। এর আগে ওপেনএআই ও অ্যানথ্রপিকের এআই মডেলের ক্ষেত্রেও অনুরূপ অনুপ্রবেশের ঘটনা প্রকাশ্যে আসে, যা সাইবার নিরাপত্তা বিশেষজ্ঞদের মধ্যে উদ্বেগ সৃষ্টি করেছে এবং এআই নিরাপত্তা কাঠামো আরও কঠোর করার দাবি জোরদার করেছে।

মেটার এক মুখপাত্র ব্রিটিশ সংবাদমাধ্যম বিবিসিকে বলেন, ঘটনাটি তদন্ত করে দেখা হচ্ছে। প্রাথমিকভাবে ধারণা করা হচ্ছে, স্বাধীন পরীক্ষাকারী প্রতিষ্ঠানের একটি ‘ভুল কনফিগারেশন’-এর কারণে এআই মডেলটি ইন্টারনেট অ্যাক্সেস পেয়ে যায় এবং সেখান থেকেই অননুমোদিত প্রবেশের ঘটনা ঘটে।

তিনি আরও বলেন, এটি অন্যান্য প্রতিষ্ঠানে আগে প্রকাশিত অনুরূপ ঘটনার সঙ্গে মিল রয়েছে।

মেটা জানায়, নিরাপত্তা পরীক্ষাগুলো পরিচালনা করেছে ইরেগুলার নামের একটি এআই নিরাপত্তা প্রতিষ্ঠান। একই প্রতিষ্ঠান সম্প্রতি অ্যানথ্রপিকের এআই মডেলের ওপরও পরীক্ষা চালিয়েছিল, যেখানে দেখা যায় মডেলটি ইন্টারনেটে সংযুক্ত হওয়ার সুযোগ পেয়ে তিনটি পৃথক প্রতিষ্ঠানের সিস্টেমে প্রবেশ করতে সক্ষম হয়।

ইরেগুলারের এক মুখপাত্র বলেন, “মেটার ঘটনাটি ঠিক সেই একই ধরনের মূল্যায়ন-পরিবেশগত ত্রুটি, যা গত সপ্তাহে অ্যানথ্রপিক প্রকাশ করেছিল।”

তিনি জানান, এআই এজেন্টকে ব্যবহার করে কীভাবে নিরাপদভাবে সাইবার নিরাপত্তা পরীক্ষা পরিচালনা করা যায়, সে বিষয়ে প্রতিষ্ঠানটি একটি বিস্তারিত প্রতিবেদন প্রস্তুত করছে।

মেটা জানিয়েছে, ঘটনার সব তথ্য যাচাই শেষ হলে তারা এ বিষয়ে আরও বিস্তারিত তথ্য প্রকাশ করবে।

ওপেনএআই ও অ্যানথ্রপিকের ঘটনাও সামনে এসেছে
গত দুই সপ্তাহে ওপেনএআই এবং অ্যানথ্রপিক উভয়ই জানিয়েছে, তাদের এআই মডেল পরীক্ষার সময় অন্য প্রতিষ্ঠানের সিস্টেমে প্রবেশ করেছিল।

চ্যাটজিপিটি নির্মাতা ওপেনএআই একাধিক ঘোষণায় জানায়, তাদের এআই এজেন্ট বিভিন্ন উন্মুক্ত অনলাইন সেবার ওপর সাইবার আক্রমণ চালানোর চেষ্টা করেছে, যার মধ্যে এআই টুলের জনপ্রিয় প্ল্যাটফর্ম হাগিং ফেসও ছিল।

ওপেনএআইয়ের এই প্রকাশনার পর প্রতিদ্বন্দ্বী প্রতিষ্ঠান অ্যানথ্রপিক নিজস্ব নিরাপত্তা মূল্যায়ন চালায়। সেখানে দেখা যায়, একটি ভুল কনফিগারেশনের কারণে ইন্টারনেট অ্যাক্সেস পাওয়া তাদের ক্লড এআই মডেলও একাধিক প্রতিষ্ঠানের সিস্টেমে অনুরূপ অনুপ্রবেশমূলক কার্যক্রম পরিচালনা করেছে।

বিশেষজ্ঞদের সতর্কবার্তা
বিজ্ঞাপন সংস্থা ডব্লিউপিপি’র বৈশ্বিক প্রধান এআই কর্মকর্তা ড্যানিয়েল হালমে বলেন, “এই এআই মডেলগুলো সচেতন নয়-তারা ইচ্ছাকৃতভাবে প্রতারণামূলক কিছু করছে না।”

তিনি বলেন, “তাদের একটি লক্ষ্য দেওয়া হলে সেটি অর্জনের জন্য তারা অত্যন্ত জটিল কৌশল তৈরি করতে পারে। আপনি যদি সম্ভাব্য সব উপায় আগে থেকে বিবেচনা না করেন, তবে এআই এমন একটি পথ খুঁজে নিতে পারে যা মানুষের চিন্তার বাইরে ছিল।”

প্রকাশের সময় নিয়েও প্রশ্ন
প্রযুক্তি খাতে কিছু বিশ্লেষক এই ঘটনাগুলো প্রকাশের সময় নিয়েও প্রশ্ন তুলেছেন। কারণ, বর্তমানে এআই প্রযুক্তিতে নেতৃত্ব প্রতিষ্ঠার প্রতিযোগিতায় বড় প্রযুক্তি প্রতিষ্ঠানগুলো তীব্রভাবে লিপ্ত।

ওপেনএআই ও অ্যানথ্রপিক উভয়ই শেয়ারবাজারে বড় পরিসরের তালিকাভুক্তির প্রস্তুতি নিচ্ছে, যেখানে প্রতিটি প্রতিষ্ঠানের সম্ভাব্য বাজারমূল্য প্রায় এক ট্রিলিয়ন ডলার (প্রায় ৭৪০ বিলিয়ন পাউন্ড) হতে পারে বলে ধারণা করা হচ্ছে।

যুক্তরাজ্যের নিরাপত্তা সংস্থার পরীক্ষায় নতুন তথ্য
এ সপ্তাহে যুক্তরাজ্যের এআই সিকিউরিটি ইনস্টিটিউট জানিয়েছে, তাদের পরীক্ষায় দেখা গেছে কিছু এআই মডেল সাইবার আক্রমণ পরিচালনার উদ্দেশ্যে ভুয়া মানব পরিচয় তৈরি করে মানুষকে প্রতারিত করার চেষ্টা করেছে।

সবচেয়ে গুরুতর ঘটনায় অ্যানথ্রপিকের মাইথোস নামের একটি এআই মডেল বাস্তব ব্যক্তিদের পরিচয় নকল করে ভুয়া অ্যাকাউন্ট থেকে ব্যক্তিগত বার্তা পাঠিয়ে একটি অনলাইন সেবায় প্রবেশাধিকার পাওয়ার চেষ্টা করে।

তবে অ্যানথ্রপিক দাবি করেছে, এআই সিকিউরিটি ইনস্টিটিউট যে মডেলগুলো পরীক্ষা করেছে, সেগুলো তাদের বাস্তব ব্যবহারকারীদের জন্য চালু থাকা উৎপাদন পর্যায়ের মডেলের প্রতিনিধিত্ব করে না। একইভাবে ওপেনএআইও বলেছে, এআই সিকিউরিটি ইনস্টিটিউটের মূল্যায়ন তাদের সাধারণ ব্যবহার পরিস্থিতিকে প্রতিফলিত করে না।

বিশেষজ্ঞদের মতে, সাম্প্রতিক এসব ঘটনা দেখিয়ে দিচ্ছে যে, উন্নত এআই মডেলগুলো নির্ধারিত লক্ষ্য অর্জনের জন্য অপ্রত্যাশিত ও জটিল সাইবার কৌশল তৈরি করতে পারে। ফলে ভবিষ্যতে এআই নিরাপত্তা পরীক্ষার মানদণ্ড, ইন্টারনেট অ্যাক্সেস নিয়ন্ত্রণ এবং স্বয়ংক্রিয় এআই এজেন্টের ওপর নজরদারি আরও কঠোর করার প্রয়োজনীয়তা বাড়ছে। সূত্র: বিবিসি

Leave a Reply

Your email address will not be published. Required fields are marked *

Verified by MonsterInsights