Ajker Patrika

আরও এক প্রতিষ্ঠানের ওয়েবসাইট হ্যাক করেছিল ওপেনএআইয়ের এআই এজেন্ট

আজকের পত্রিকা ডেস্ক­
আপডেট : ২৯ জুলাই ২০২৬, ১১: ৪৮
আরও এক প্রতিষ্ঠানের ওয়েবসাইট হ্যাক করেছিল ওপেনএআইয়ের এআই এজেন্ট
ছবি: সোয়াইপ ইনসাইড

নিয়ন্ত্রিত পরীক্ষার জন্য তৈরি ওপেনএআইয়ের একটি পরীক্ষামূলক কৃত্রিম বুদ্ধিমত্তা (এআই) মডেল শুধু একটি এআই প্রতিষ্ঠানেই নয়, আরও একটি প্রযুক্তিপ্রতিষ্ঠানের গ্রাহকের সিস্টেমেও অনুপ্রবেশ করেছিল। বার্তা সংস্থা রয়টার্সের প্রতিবেদনে উঠে এসেছে, পরীক্ষার পরিবেশ থেকে বেরিয়ে আসা এই এআই এজেন্ট দুর্বল কোডের সুযোগ নিয়ে একাধিক সেবায় প্রবেশ করে, যা এআই নিরাপত্তা ও মানুষের নিয়ন্ত্রণ নিয়ে নতুন করে উদ্বেগ তৈরি করেছে।

খবরে বলা হয়েছে, নিয়ন্ত্রিত পরীক্ষাগারে তৈরি একটি ‘বেপরোয়া’ কৃত্রিম বুদ্ধিমত্তা (এআই) মডেল আরও একটি প্রযুক্তিপ্রতিষ্ঠানের এক গ্রাহকের সিস্টেমও হ্যাক করেছিল। এর আগেও এই মডেল একটি এআই কোম্পানির ওয়েবসাইট হ্যাক করেছিল।

মঙ্গলবার প্রকাশিত তথ্য অনুযায়ী, হ্যাকের শিকার প্রতিষ্ঠান হাগিং ফেস জানিয়েছে, ওপেনএআইয়ের পরীক্ষামূলক ওই বেপরোয়া এআই এজেন্ট একটি বিচ্ছিন্ন পরীক্ষার পরিবেশ (যাকে স্যান্ডবক্স বলা হয়) ভেঙে তাদের সিস্টেমে প্রবেশ করে। এই স্যান্ডবক্সটি একটি থার্ড পার্টি বা তৃতীয় পক্ষের প্রতিষ্ঠানের অবকাঠামোতে (ইনফ্রাস্ট্রাকচারে) হোস্ট করা ছিল। সেখান থেকেই এআই মডেলটি সর্বশেষ হ্যাকিং অভিযান চালায়।

হাগিং ফেস ওই তৃতীয় পক্ষের প্রতিষ্ঠানের নাম প্রকাশ করেনি। তবে রয়টার্স জানিয়েছে, সেটি ছিল নিউইয়র্কভিত্তিক প্রযুক্তিপ্রতিষ্ঠান মোডাল ল্যাবস। প্রতিষ্ঠানটির প্রধান প্রযুক্তি কর্মকর্তা (সিটিও) আকশাত বুবনা জানান, এআই এজেন্টটি তাদের প্ল্যাটফর্মে হোস্ট করা এক গ্রাহকের লেখা দুর্বল বা নিরাপত্তাহীন কোডের সুযোগ নিয়ে হ্যাকটি চালায়।

তিনি রয়টার্সকে বলেন, ‘মোডালের প্ল্যাটফর্ম বা এর নিরাপত্তা ব্যবস্থা (আইসোলেশন) কোনোভাবেই ভাঙা হয়নি বা ক্ষতিগ্রস্ত হয়নি।’ যদিও মোডালের ওই গ্রাহকের সিস্টেমে অনুপ্রবেশ ছিল হাগিং ফেসের বিরুদ্ধে চালানো বড় হ্যাকিং অভিযানেরই একটি অংশ, তবুও এটি দেখায় যে বেপরোয়া এআই এজেন্টটি আগের ধারণার চেয়ে আরও বিস্তৃত জায়গায় ঘুরে বেড়িয়েছিল এবং বিভিন্ন সিস্টেমে পৌঁছাতে সক্ষম হয়েছিল।

ওপেনএআই, মোডালের ওই গ্রাহকের সার্ভার হ্যাক করার বিষয়টি নিয়ে নির্দিষ্টভাবে কোনো মন্তব্য করেনি। এর পরিবর্তে প্রতিষ্ঠানটি তাদের প্রকাশিত এক হালনাগাদ বিবৃতিতে জানিয়েছে, বেপরোয়া এআই এজেন্ট চারটি আলাদা সেবার (সার্ভিস) চারটি পৃথক অ্যাকাউন্টে প্রবেশ করেছিল। তবে ওপেনএআই ওই চারটি সেবার নাম প্রকাশ করেনি।

ওপেনএআই আরও জানায়, হাগিং ফেসের ঘটনায় যেমন পুরো প্ল্যাটফর্মের নিরাপত্তা ভেঙে ফেলা হয়েছিল, সেই মাত্রা বা পরিসরের আর কোনো ঘটনা তারা খুঁজে পায়নি।

মানুষের নিয়ন্ত্রণের বাইরে

সম্প্রতি হাগিং ফেসে চালানো এই হ্যাকিং বিশ্বজুড়ে ব্যাপক দৃষ্টি আকর্ষণ ও উদ্বেগ সৃষ্টি করে। কারণ, ওপেনএআইয়ের নিয়ন্ত্রণের বাইরে চলে যাওয়া ওই এআই এজেন্ট পরীক্ষার পরিবেশ থেকে বেরিয়ে উন্মুক্ত ইন্টারনেট দুনিয়া পৌঁছে গিয়েছিল। এরপর ওপেনএআই জানায়, তাদের মডেলটি চুরি করা লগইন তথ্য ব্যবহার করে এবং একটি অজানা নিরাপত্তা ত্রুটি (সিকিউরিটি ফ্ল) খুঁজে বের করে হাগিং ফেসের সার্ভারে প্রবেশ করেছিল।

ওপেনএআইয়ের ভাষ্য অনুযায়ী, পরীক্ষার লক্ষ্য পূরণে সহায়ক তথ্য সংগ্রহ করার জন্য এআই এজেন্টটি ‘চরম পর্যায়ের পদক্ষেপ’ নিয়েছিল।

হাগিং ফেসের সহপ্রতিষ্ঠাতা ক্লেমেন্ট ডেলাঙ্গ বলেন, তাদের ধারণা ছিল যে—এই হামলার পেছনে কোনো শীর্ষস্থানীয় এআই গবেষণাগার (ফ্রন্টিয়ার ল্যাব) রয়েছে। তবে তাঁর বিশ্বাস, ওপেনএআইয়ের পক্ষ থেকে ‘কোনো ক্ষতিকর উদ্দেশ্য ছিল না।’

ওপেনএআই জানিয়েছে, ওই বেপরোয়া এআই এজেন্টকে ইতোমধ্যে নিষ্ক্রিয় (ডিঅ্যাকটিভেট), এনক্রিপ্ট এবং গবেষণার জন্য ব্যবহার থেকে সম্পূর্ণভাবে সরিয়ে নেওয়া হয়েছে।

প্রসঙ্গত, বিশেষজ্ঞরা দীর্ঘদিন ধরেই সতর্ক করে আসছেন যে, এআই-নির্ভর সাইবার হামলা বাড়তে পারে এবং কোনো কোনো এআই মডেল মানুষের নিয়ন্ত্রণের বাইরে চলে যাওয়ার ঝুঁকিও রয়েছে।

Google News Icon

সর্বশেষ খবর পেতে Google News ফিড ফলো করুন

পঠিত
সর্বশেষ
এলাকার খবর
খুঁজুন

পাঠকের আগ্রহ

সম্পর্কিত