ঢাকা ০৫:১০ পূর্বাহ্ন, সোমবার, ০৫ অক্টোবর ২০২৬, ১৯ আশ্বিন ১৪৩৩ বঙ্গাব্দ

এআইয়ের দৌড়ের সঙ্গে বাড়ছে সাইবার ঝুঁকি, সপ্তাহজুড়ে যত ঘটনা

এআই প্রযুক্তির সক্ষমতা দ্রুত বাড়ার সঙ্গে সঙ্গে সাইবার নিরাপত্তা নিয়ে উদ্বেগও বাড়ছে। নতুন প্রজন্মের এআই মডেলগুলো এখন শুধু প্রশ্নের উত্তর দেওয়া নয়, জটিল কাজ সম্পন্ন এবং বিভিন্ন সিদ্ধান্ত নেওয়ার মতো সক্ষমতা অর্জন করছে।

একই সঙ্গে এসব প্রযুক্তি ব্যবহার করে সাইবার হামলা চালানোর ঘটনাও সামনে আসছে। চলতি সপ্তাহে এআই ও সাইবার নিরাপত্তা ঘিরে বেশ কিছু গুরুত্বপূর্ণ ঘটনা ঘটেছে।

হিন্দুস্তান টাইমসের এক প্রতিবেদন এ তথ্য জানায়।

জেমিনি ৪ আর্গন আনল গুগল

গুগল নতুন ফ্রন্টিয়ার এআই মডেল জেমিনি ৪ আর্গন উন্মোচন করেছে।

প্রতিষ্ঠানটির দাবি, জটিল ও দীর্ঘমেয়াদি কাজের ক্ষেত্রে মডেলটি উন্নত যুক্তি প্রয়োগ করতে পারে। সফটওয়্যার প্রকৌশল, আইন, অর্থনীতি এবং সাইবার নিরাপত্তার মতো ক্ষেত্রেও এটি কাজ করতে পারবে।

মডেলটির আউটপুট টোকেন সীমা ১০ লাখ। অপব্যবহার ঠেকাতে ক্ষতিকর অনুরোধ প্রত্যাখ্যান, প্রম্পট ইনজেকশন প্রতিরোধ এবং মডেলের আচরণ পর্যবেক্ষণের মতো একাধিক নিরাপত্তাব্যবস্থা যুক্ত করেছে গুগল।

নিরাপত্তা উদ্বেগে জিপিটি-৬.১ অ্যাস্ট্রা পিছিয়ে দিল ওপেনএআই

নিরাপত্তা নিয়ে গবেষকদের উদ্বেগের কারণে পরবর্তী প্রজন্মের এআই মডেল জিপিটি-৬.১ অ্যাস্ট্রা উন্মোচন বাতিল করেছে ওপেনএআই। অভ্যন্তরীণ পরীক্ষায় মডেলটির সক্ষমতা বাড়লেও অননুমোদিত আচরণের ঝুঁকি পুরোপুরি নিয়ন্ত্রণে আনা যায়নি বলে প্রতিবেদনে উল্লেখ করা হয়েছে।

ওপেনএআইয়ের নিরাপত্তা ব্যবস্থার প্রধান সাচি জৈন জানিয়েছেন, মডেলটি প্রত্যাশিত নিরাপত্তার মানদণ্ড পূরণ করতে পারেনি। সাম্প্রতিক সময়ে এআই এজেন্টের অনাকাঙ্ক্ষিত আচরণ ও নিরাপত্তা সংক্রান্ত বিভিন্ন ঘটনার পর ওপেনএআইয়ের এই সিদ্ধান্তকে আরও সতর্ক অবস্থানের ইঙ্গিত হিসেবে দেখা হচ্ছে।

সিসকোর সফটওয়্যারে গুরুতর জিরো-ডে ত্রুটি

সিসকোর ক্যাটালিস্ট এসডি-ওয়ান ম্যানেজার সফটওয়্যারে একটি গুরুতর জিরো-ডে নিরাপত্তা ত্রুটি পাওয়া গেছে।

CVE-2026-76504 নামে চিহ্নিত এই ত্রুটির মাধ্যমে কোনো ধরনের অনুমোদন ছাড়াই দূর থেকে হামলাকারী সিস্টেমের অ্যাডমিন পর্যায়ের প্রবেশাধিকার পেতে পারে।

ত্রুটিটির কোনো বিকল্প সমাধান নেই বলে জানিয়েছে সিসকো। তাই সংশ্লিষ্ট সংস্করণ ব্যবহারকারীদের দ্রুত সফটওয়্যার আপডেট করার পরামর্শ দেওয়া হয়েছে।

এআই এজেন্টের নিরাপত্তায় এনভিডিয়ার নতুন প্ল্যাটফর্ম

এআই এজেন্টের নিরাপত্তা জোরদারে এনভিডিয়া ওপেন এজেন্ট সেফটি প্ল্যাটফর্ম চালু করেছে এনভিডিয়া। এটি এআই এজেন্টকে পরীক্ষা থেকে শুরু করে ব্যবহারের পর্যায় পর্যন্ত নিরাপত্তা নিয়ন্ত্রণের জন্য তৈরি একটি ওপেন সফটওয়্যার প্ল্যাটফর্ম।

এতে এআই এজেন্ট কী করতে পারবে, কোন তথ্য বা সিস্টেমে প্রবেশ করতে পারবে এবং কাজ করার সময় তার আচরণ কেমন হচ্ছে—এসব পর্যবেক্ষণ ও নিয়ন্ত্রণের ব্যবস্থা রয়েছে।

এআই এজেন্ট এখন শুধু প্রশ্নের উত্তর দেওয়ার মধ্যে সীমাবদ্ধ নেই; তারা ব্যবহারকারীর হয়ে বিভিন্ন কাজও করতে পারছে। ফলে মডেল নিরাপদ রাখার পাশাপাশি এজেন্টের কার্যক্রম নিয়ন্ত্রণ করাও গুরুত্বপূর্ণ হয়ে উঠেছে।

কাস্টম জিপিটি ব্যবহার করে ম্যালওয়্যার ছড়ানোর চেষ্টা

সাইবার হামলাকারীরা চ্যাটজিপিটির কাস্টম জিপিটি ব্যবহার করেও ব্যবহারকারীদের ফাঁদে ফেলছে বলে জানিয়েছে সাইবার নিরাপত্তা প্রতিষ্ঠান হান্ট্রেস।

হামলাকারীরা দেখতে আসল চ্যাটজিপিটির মতো কাস্টম জিপিটি তৈরি করে ব্যবহারকারীদের একটি ভুয়া ওয়েবসাইটে নিয়ে যায়। সেখানে ক্যাপচা যাচাইয়ের নামে ব্যবহারকারীকে একটি কমান্ড কপি করে কম্পিউটারে চালাতে বলা হয়।

ওই কমান্ড চালানোর পর পাওয়ারশেল, ক্ষতিকর এমএসআই ইনস্টলার ও ডিএলএল সাইডলোডিংয়ের মাধ্যমে ধাপে ধাপে একটি রিমোট অ্যাকসেস ট্রোজান (RAT) বা দূর থেকে কম্পিউটার নিয়ন্ত্রণের ম্যালওয়্যার ইনস্টল করা হয়।

হান্ট্রেস অন্তত ৪০টি সংশ্লিষ্ট ঘটনার তদন্ত করেছে। এর মধ্যে দুটি ঘটনায় কাস্টম জিপিটির মাধ্যমে সংক্রমণ নিশ্চিত হয়েছে।

এই ঘটনাগুলো দেখাচ্ছে, এআই যত শক্তিশালী হচ্ছে, তার সঙ্গে নিরাপত্তা ঝুঁকিও নতুন রূপ নিচ্ছে। কোনো পরিচিত ওয়েবসাইট বা এআই প্ল্যাটফর্মে থাকা কনটেন্ট দেখেই সেটিকে নিরাপদ ধরে নেওয়া ঠিক নয়। বিশেষ করে কোনো ওয়েবসাইট বা এআই টুলের নির্দেশে অপরিচিত কমান্ড কপি করে কম্পিউটারে চালানোর ক্ষেত্রে ব্যবহারকারীদের সতর্ক থাকা জরুরি।

বাংলা৭১নিউজ/আরএইচ

Tag :

এআইয়ের দৌড়ের সঙ্গে বাড়ছে সাইবার ঝুঁকি, সপ্তাহজুড়ে যত ঘটনা

আপডেট সময় ০৫:৩৫:০২ অপরাহ্ন, রবিবার, ৪ অক্টোবর ২০২৬

এআই প্রযুক্তির সক্ষমতা দ্রুত বাড়ার সঙ্গে সঙ্গে সাইবার নিরাপত্তা নিয়ে উদ্বেগও বাড়ছে। নতুন প্রজন্মের এআই মডেলগুলো এখন শুধু প্রশ্নের উত্তর দেওয়া নয়, জটিল কাজ সম্পন্ন এবং বিভিন্ন সিদ্ধান্ত নেওয়ার মতো সক্ষমতা অর্জন করছে।

একই সঙ্গে এসব প্রযুক্তি ব্যবহার করে সাইবার হামলা চালানোর ঘটনাও সামনে আসছে। চলতি সপ্তাহে এআই ও সাইবার নিরাপত্তা ঘিরে বেশ কিছু গুরুত্বপূর্ণ ঘটনা ঘটেছে।

হিন্দুস্তান টাইমসের এক প্রতিবেদন এ তথ্য জানায়।

জেমিনি ৪ আর্গন আনল গুগল

গুগল নতুন ফ্রন্টিয়ার এআই মডেল জেমিনি ৪ আর্গন উন্মোচন করেছে।

প্রতিষ্ঠানটির দাবি, জটিল ও দীর্ঘমেয়াদি কাজের ক্ষেত্রে মডেলটি উন্নত যুক্তি প্রয়োগ করতে পারে। সফটওয়্যার প্রকৌশল, আইন, অর্থনীতি এবং সাইবার নিরাপত্তার মতো ক্ষেত্রেও এটি কাজ করতে পারবে।

মডেলটির আউটপুট টোকেন সীমা ১০ লাখ। অপব্যবহার ঠেকাতে ক্ষতিকর অনুরোধ প্রত্যাখ্যান, প্রম্পট ইনজেকশন প্রতিরোধ এবং মডেলের আচরণ পর্যবেক্ষণের মতো একাধিক নিরাপত্তাব্যবস্থা যুক্ত করেছে গুগল।

নিরাপত্তা উদ্বেগে জিপিটি-৬.১ অ্যাস্ট্রা পিছিয়ে দিল ওপেনএআই

নিরাপত্তা নিয়ে গবেষকদের উদ্বেগের কারণে পরবর্তী প্রজন্মের এআই মডেল জিপিটি-৬.১ অ্যাস্ট্রা উন্মোচন বাতিল করেছে ওপেনএআই। অভ্যন্তরীণ পরীক্ষায় মডেলটির সক্ষমতা বাড়লেও অননুমোদিত আচরণের ঝুঁকি পুরোপুরি নিয়ন্ত্রণে আনা যায়নি বলে প্রতিবেদনে উল্লেখ করা হয়েছে।

ওপেনএআইয়ের নিরাপত্তা ব্যবস্থার প্রধান সাচি জৈন জানিয়েছেন, মডেলটি প্রত্যাশিত নিরাপত্তার মানদণ্ড পূরণ করতে পারেনি। সাম্প্রতিক সময়ে এআই এজেন্টের অনাকাঙ্ক্ষিত আচরণ ও নিরাপত্তা সংক্রান্ত বিভিন্ন ঘটনার পর ওপেনএআইয়ের এই সিদ্ধান্তকে আরও সতর্ক অবস্থানের ইঙ্গিত হিসেবে দেখা হচ্ছে।

সিসকোর সফটওয়্যারে গুরুতর জিরো-ডে ত্রুটি

সিসকোর ক্যাটালিস্ট এসডি-ওয়ান ম্যানেজার সফটওয়্যারে একটি গুরুতর জিরো-ডে নিরাপত্তা ত্রুটি পাওয়া গেছে।

CVE-2026-76504 নামে চিহ্নিত এই ত্রুটির মাধ্যমে কোনো ধরনের অনুমোদন ছাড়াই দূর থেকে হামলাকারী সিস্টেমের অ্যাডমিন পর্যায়ের প্রবেশাধিকার পেতে পারে।

ত্রুটিটির কোনো বিকল্প সমাধান নেই বলে জানিয়েছে সিসকো। তাই সংশ্লিষ্ট সংস্করণ ব্যবহারকারীদের দ্রুত সফটওয়্যার আপডেট করার পরামর্শ দেওয়া হয়েছে।

এআই এজেন্টের নিরাপত্তায় এনভিডিয়ার নতুন প্ল্যাটফর্ম

এআই এজেন্টের নিরাপত্তা জোরদারে এনভিডিয়া ওপেন এজেন্ট সেফটি প্ল্যাটফর্ম চালু করেছে এনভিডিয়া। এটি এআই এজেন্টকে পরীক্ষা থেকে শুরু করে ব্যবহারের পর্যায় পর্যন্ত নিরাপত্তা নিয়ন্ত্রণের জন্য তৈরি একটি ওপেন সফটওয়্যার প্ল্যাটফর্ম।

এতে এআই এজেন্ট কী করতে পারবে, কোন তথ্য বা সিস্টেমে প্রবেশ করতে পারবে এবং কাজ করার সময় তার আচরণ কেমন হচ্ছে—এসব পর্যবেক্ষণ ও নিয়ন্ত্রণের ব্যবস্থা রয়েছে।

এআই এজেন্ট এখন শুধু প্রশ্নের উত্তর দেওয়ার মধ্যে সীমাবদ্ধ নেই; তারা ব্যবহারকারীর হয়ে বিভিন্ন কাজও করতে পারছে। ফলে মডেল নিরাপদ রাখার পাশাপাশি এজেন্টের কার্যক্রম নিয়ন্ত্রণ করাও গুরুত্বপূর্ণ হয়ে উঠেছে।

কাস্টম জিপিটি ব্যবহার করে ম্যালওয়্যার ছড়ানোর চেষ্টা

সাইবার হামলাকারীরা চ্যাটজিপিটির কাস্টম জিপিটি ব্যবহার করেও ব্যবহারকারীদের ফাঁদে ফেলছে বলে জানিয়েছে সাইবার নিরাপত্তা প্রতিষ্ঠান হান্ট্রেস।

হামলাকারীরা দেখতে আসল চ্যাটজিপিটির মতো কাস্টম জিপিটি তৈরি করে ব্যবহারকারীদের একটি ভুয়া ওয়েবসাইটে নিয়ে যায়। সেখানে ক্যাপচা যাচাইয়ের নামে ব্যবহারকারীকে একটি কমান্ড কপি করে কম্পিউটারে চালাতে বলা হয়।

ওই কমান্ড চালানোর পর পাওয়ারশেল, ক্ষতিকর এমএসআই ইনস্টলার ও ডিএলএল সাইডলোডিংয়ের মাধ্যমে ধাপে ধাপে একটি রিমোট অ্যাকসেস ট্রোজান (RAT) বা দূর থেকে কম্পিউটার নিয়ন্ত্রণের ম্যালওয়্যার ইনস্টল করা হয়।

হান্ট্রেস অন্তত ৪০টি সংশ্লিষ্ট ঘটনার তদন্ত করেছে। এর মধ্যে দুটি ঘটনায় কাস্টম জিপিটির মাধ্যমে সংক্রমণ নিশ্চিত হয়েছে।

এই ঘটনাগুলো দেখাচ্ছে, এআই যত শক্তিশালী হচ্ছে, তার সঙ্গে নিরাপত্তা ঝুঁকিও নতুন রূপ নিচ্ছে। কোনো পরিচিত ওয়েবসাইট বা এআই প্ল্যাটফর্মে থাকা কনটেন্ট দেখেই সেটিকে নিরাপদ ধরে নেওয়া ঠিক নয়। বিশেষ করে কোনো ওয়েবসাইট বা এআই টুলের নির্দেশে অপরিচিত কমান্ড কপি করে কম্পিউটারে চালানোর ক্ষেত্রে ব্যবহারকারীদের সতর্ক থাকা জরুরি।

বাংলা৭১নিউজ/আরএইচ