Views Bangladesh Logo

সাইবার পরীক্ষার সময় তিন প্রতিষ্ঠানের সিস্টেমে ঢুকে পড়ল ক্লদ, জানাল অ্যানথ্রপিক

 VB  Desk

ভিবি ডেস্ক

সাইবার নিরাপত্তা পরীক্ষার সময় নিজেদের কৃত্রিম বুদ্ধিমত্তার (এআই) মডেল তিনটি প্রতিষ্ঠানের সিস্টেমে অননুমোদিতভাবে ঢুকে পড়েছিল বলে জানিয়েছে মার্কিন প্রযুক্তি প্রতিষ্ঠান অ্যানথ্রপিক। প্রতিষ্ঠানটির ভাষ্য, কারিগরি ত্রুটির কারণে বন্ধ থাকার কথা ছিল এমন পরীক্ষাগার-পরিবেশ থেকে মডেলগুলো ইন্টারনেটে প্রবেশের সুযোগ পেয়ে যায়।

গত সপ্তাহে প্রতিদ্বন্দ্বী প্রতিষ্ঠান ওপেনএআই জানায়, তাদের একটি স্বয়ংক্রিয় এআই এজেন্ট পরীক্ষার সীমা ছাড়িয়ে ওপেন সোর্স এআই প্ল্যাটফর্ম হাগিং ফেসের অবকাঠামোয় ঢুকে পড়েছিল। ওই ঘোষণার পরই নিজেদের মডেলগুলো একই ধরনের কিছু করেছে কি না, তা খতিয়ে দেখতে শুরু করে অ্যানথ্রপিক।

প্রতিষ্ঠানটি জানিয়েছে, ১ লাখ ৪১ হাজার ৬টি পরীক্ষা-সেশন পর্যালোচনা করে তিনটি ঘটনার প্রমাণ মিলেছে। ঘটনাগুলো ঘটেছে ক্লদের তিনটি ভিন্ন সংস্করণ—ক্লদ ওপাস ৪.৭, ক্লদ মিথস ৫ এবং জনসাধারণের জন্য উন্মুক্ত নয় এমন একটি গবেষণা-মডেলের ক্ষেত্রে। সবচেয়ে পুরোনো ঘটনাটি গত এপ্রিলের।

সবগুলো ঘটনাই ঘটেছে ‘ক্যাপচার-দ্য-ফ্ল্যাগ’ নামের পরীক্ষার সময়। এই পদ্ধতিতে মডেলকে একটি কাল্পনিক পরিস্থিতি দিয়ে বলা হয়, নেটওয়ার্কের অন্য একটি যন্ত্রে গোপন তথ্য লুকিয়ে রাখা আছে; মডেলের কাজ সেখানে ঢুকে তা বের করে আনা। এভাবেই সাধারণত একটি মডেলের সাইবার সক্ষমতা যাচাই করা হয়।

অ্যানথ্রপিকের ভাষ্য, পরীক্ষার নির্দেশনায় স্পষ্ট বলা ছিল যে মডেলটির ইন্টারনেট সংযোগ নেই। কিন্তু তৃতীয় পক্ষের পরীক্ষা-সহযোগী প্রতিষ্ঠান ইরেগুলারের সঙ্গে ভুল বোঝাবুঝির কারণে পরীক্ষার পরিবেশটি বাস্তবে ইন্টারনেটের সঙ্গে যুক্ত থেকে যায়। ফলে মডেলগুলো বাস্তব প্রতিষ্ঠানের সিস্টেমকেও পরীক্ষার অংশ ভেবে সেখানে ঢুকে পড়ে।

প্রতিষ্ঠানটি জানিয়েছে, ক্লদ কোনো অত্যাধুনিক বা অজানা নিরাপত্তা-দুর্বলতা কাজে লাগায়নি; বরং দুর্বল পাসওয়ার্ড ও যাচাইবিহীন সংযোগবিন্দুর মতো সাধারণ ত্রুটি ব্যবহার করেই ওই প্রতিষ্ঠানগুলোর অবকাঠামোয় প্রবেশ করেছে। এ জায়গাতেই ওপেনএআইয়ের ঘটনার সঙ্গে পার্থক্য—সেখানে মডেল একটি অজানা বা ‘জিরো-ডে’ দুর্বলতা কাজে লাগিয়ে পরীক্ষার গণ্ডি ভেঙেছিল বলে জানানো হয়েছে।

কৌতূহলোদ্দীপক বিষয় হলো, বাস্তব সিস্টেমে পৌঁছে যাওয়ার পর তিনটি মডেল তিন রকম আচরণ করেছে। অ্যানথ্রপিকের বর্ণনা অনুযায়ী, ওপাস ৪.৭ আক্রমণ চালিয়ে যায়; মিথস ৫ নিজেকে বোঝায় যে এটি এখনো একটি অনুকরণ বা সিমুলেশনের মধ্যেই আছে; আর গবেষণা-মডেলটি কাজ বন্ধ করে দেয়। প্রতিষ্ঠানটি বলেছে, ‘এই ধারা ইঙ্গিত দেয় যে অপেক্ষাকৃত উন্নত মডেলগুলো বেশি যথাযথ প্রতিক্রিয়া দেখাচ্ছে, তবে এ বিষয়ে নিশ্চিত হতে আরও পরীক্ষা প্রয়োজন।’

সময়ক্রম অনুযায়ী, ওপেনএআইয়ের ঘোষণার পর গত ২৩ জুলাই পরীক্ষার নথি পর্যালোচনা শুরু করে অ্যানথ্রপিক এবং ক্লদের ইন্টারনেটে প্রবেশের আলামত পাওয়ার পর একই দিনে সব সাইবার পরীক্ষা স্থগিত করে। পরদিন ২৪ জুলাইয়ের মধ্যে তিনটি ঘটনাই শনাক্ত হয় এবং ২৭ জুলাই ক্ষতিগ্রস্ত প্রতিষ্ঠানগুলোকে জানানো হয়। প্রতিষ্ঠানগুলোর নাম প্রকাশ করা হয়নি। উল্লেখযোগ্য বিষয় হলো, ঘটনার সময় অ্যানথ্রপিক বা ওই প্রতিষ্ঠানগুলো—কেউই বিষয়টি টের পায়নি; তিনটির মধ্যে দুটি প্রতিষ্ঠান জানতেই পারেনি যে তাদের সিস্টেমে কেউ ঢুকেছিল।

অ্যানথ্রপিক জানিয়েছে, তারা বিষয়টির দায় নিজেদের ধরেই সমাধানের কাজ করছে এবং স্বাধীন মূল্যায়ন সংস্থা মেটরের মাধ্যমে ঘটনাগুলোর তৃতীয় পক্ষের পর্যালোচনা করাচ্ছে। অন্য এআই গবেষণাপ্রতিষ্ঠানগুলোকেও একইভাবে নিজেদের পরীক্ষা খতিয়ে দেখার আহ্বান জানিয়েছে প্রতিষ্ঠানটি।

সাইবার নিরাপত্তা বিশেষজ্ঞ ডেভিড অ্যালট বিবিসিকে বলেন, ‘এখানে বড় শিক্ষাটি এই নয় যে এআই একেবারে নতুন কোনো আক্রমণ-ক্ষমতা অর্জন করেছে। বরং শিক্ষাটি হলো, এআই এজেন্ট একাধিক সক্ষমতা একসঙ্গে ব্যবহার করতে পারে, প্রবেশাধিকার ও তথ্য সংগ্রহ করতে পারে এবং যন্ত্রের গতিতে নিজের কাজের পরিধি বদলে নিয়ে স্বাধীনভাবে সিদ্ধান্ত নিতে পারে।’

গবেষণা, গ্রাহকসেবা থেকে শুরু করে সাইবার নিরাপত্তা পর্যন্ত নানা কাজ স্বাধীনভাবে করতে পারে এমন এআই এজেন্ট তৈরিতে প্রযুক্তি প্রতিষ্ঠানগুলো যখন বিপুল অর্থ ঢালছে, তখনই এসব ঘটনা সামনে এল। এ ধরনের ঘটনার পর প্রযুক্তিটির ওপর কড়াকড়ি ও তদারকি বাড়ানোর দাবি জোরালো হয়েছে। গত বুধবার মার্কিন প্রেসিডেন্ট ডোনাল্ড ট্রাম্প জানান, সাম্প্রতিক সাইবার নিরাপত্তা ঘটনাগুলোর পর এআই প্রযুক্তির লাগাম টানতে পদক্ষেপ নেওয়ার কথা ভাবছে ওয়াশিংটন।

তবে ঘটনাগুলোকে সন্দেহের চোখেও দেখছেন কেউ কেউ। কারণ, ওপেনএআই ও অ্যানথ্রপিক—দুই প্রতিষ্ঠানই শেয়ারবাজারে তালিকাভুক্ত হওয়ার প্রস্তুতি নিচ্ছে, যেখানে প্রতিটির মূল্যমান প্রায় এক ট্রিলিয়ন ডলার হতে পারে বলে ধারণা করা হচ্ছে।

মতামত দিন

Avatar

ট্রেন্ডিং ভিউজ