Views Bangladesh Logo

এআই এজেন্টের আড়ালে বাড়ছে সাইবার হামলা, সতর্ক করল ক্যাসপারস্কি

 VB  Desk

ভিবি ডেস্ক

এআই এজেন্টের দ্রুত বিকাশ এবং কাজের গতি ও উৎপাদনশীলতাকে অগ্রাধিকার দেওয়ার প্রবণতা নতুন ধরনের সাইবার নিরাপত্তা ঝুঁকি তৈরি করছে বলে সতর্ক করেছে বৈশ্বিক সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি। ব্যবহারকারীদের বৈধ এআই টুলের ওপর আস্থাকে কাজে লাগিয়ে সাইবার অপরাধীরা এসব টুলের ক্ষতিকর সংস্করণ ছড়িয়ে দিচ্ছে।

ক্যাসপারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিমের (জিআরইএটি) তথ্য অনুযায়ী, ২০২৬ সালে এআই সেবার ছদ্মবেশে পরিচালিত ৯২ হাজার ক্ষতিকর হামলা শনাক্ত করা হয়েছে। এসব হামলায় চ্যাটজিপিটি, ক্লড ও জেমিনির ভুয়া সংস্করণের পাশাপাশি এজেন্টিক এআই সফটওয়্যারের ছদ্মবেশে ১৫ হাজারের বেশি ম্যালওয়্যার নমুনাও শনাক্ত হয়েছে।

ক্যাসপারস্কির জিআরইএটির নিরাপত্তা গবেষক সোজুন রিউ বলেন, গত কয়েক বছরে এআই প্রযুক্তির দ্রুত বিকাশ ঘটেছে। শুরুতে কনটেন্ট তৈরি, সারসংক্ষেপ ও খসড়া তৈরির মতো কাজে এআই ব্যবহৃত হলেও ধীরে ধীরে তা কাজের বিভিন্ন ধাপে সরাসরি যুক্ত হয়েছে। এখন এআই এজেন্ট নিজে পরিকল্পনা করা, বিভিন্ন টুল ব্যবহার, এপিআই কল এবং স্বয়ংক্রিয়ভাবে কাজ সম্পন্ন করতে পারছে।

তিনি বলেন, এআইনির্ভর কাজের প্রতিটি ধাপ যাচাইয়ে মানুষের ভূমিকা এখনো গুরুত্বপূর্ণ। তবে উৎপাদনশীলতা বাড়ানোর চাপে অনেক সময় সেই যাচাই উপেক্ষিত হচ্ছে। ফলে যাচাইয়ের চেয়ে গতি বেশি গুরুত্বপূর্ণ হয়ে উঠলে সাইবার ঝুঁকিও বাড়তে পারে।

রিউ এআইয়ের পাশাপাশি ওপেন সোর্স সফটওয়্যারের সাপ্লাই চেইন হামলার ক্রমবর্ধমান ঝুঁকির বিষয়েও সতর্ক করেন। তার মতে, সাইবার অপরাধীরা বিশ্বস্ত সফটওয়্যার কম্পোনেন্টে হামলা চালিয়ে কোনো প্রতিষ্ঠানের প্রযুক্তি অবকাঠামোয় প্রবেশের সুযোগ তৈরি করতে পারে।

তিনি বলেন, ডেভেলপারদের পাশাপাশি এআই ব্যবস্থার জন্যও ওপেন সোর্স গুরুত্বপূর্ণ। আর বিষয়টি সাইবার অপরাধীরাও জানে। ফলে এনপিএম ও পিওয়াইপিআইয়ের মতো ওপেন সোর্স ইকোসিস্টেমে হামলার ঘটনা বাড়ছে। গত বছরের মাঝামাঝি থেকে অন্তত ১০টি বড় ধরনের হামলা অভিযান শনাক্ত করা হয়েছে বলে জানান তিনি।

রিউ আরও বলেন, গত বছর পরিচালিত ক্যাসপারস্কির এক জরিপে দেখা গেছে, ৩১ শতাংশ এন্টারপ্রাইজ প্রতিষ্ঠান সাপ্লাই চেইন হামলার শিকার হয়েছে। এতে বোঝা যায়, এন্টারপ্রাইজ সফটওয়্যার ডেভেলপমেন্টে ওপেন সোর্স সফটওয়্যার কতটা গুরুত্বপূর্ণ হয়ে উঠেছে।

এই ঝুঁকি মোকাবিলায় ক্যাসপারস্কি নিরাপদ ডেভেলপমেন্ট এনভায়রনমেন্ট, শক্তিশালী ইন্টিগ্রেটেড ডেভেলপমেন্ট এনভায়রনমেন্ট (আইডিই), এআই এজেন্টের অনুমতি নিয়ন্ত্রণ, সফটওয়্যার প্রবেশের নিয়ন্ত্রিত ব্যবস্থা এবং নিয়মিত পর্যবেক্ষণের পরামর্শ দিয়েছে। প্রতিষ্ঠানটির গবেষকেরা সিআই/সিডি পরিবেশে ২ লাখ ৫০ হাজারের বেশি সম্ভাব্য ভুল কনফিগারেশনও শনাক্ত করেছেন।

রিউ বলেন, সফটওয়্যার তৈরি হওয়ার পর সেটিকে সুরক্ষিত করার পাশাপাশি সফটওয়্যার তৈরির পরিবেশকেও নিরাপত্তার আওতায় আনা প্রয়োজন। উন্নয়ন প্রক্রিয়ার প্রাথমিক পর্যায় থেকেই নিরাপত্তা নিশ্চিত করা গেলে প্রতিষ্ঠানগুলো নিরাপত্তা ও গতি দুটোই বজায় রেখে কাজ করতে পারবে।

মতামত দিন

Avatar

ট্রেন্ডিং ভিউজ