OpenAI এবং ১০০টিরও বেশি প্রযুক্তি প্রতিষ্ঠান একটি খোলা চিঠিতে স্বাক্ষর করেছে যেখানে বলা হয়েছে যে AI-চালিত সাইবার হামলাগুলো ল্যাব থেকে বেরিয়ে বাস্তব জগতের অবকাঠামোতে আঘাত হানতে চলেছে। এই জোট সতর্ক করেছে যে হ্যাকাররা শীঘ্রই লার্জ ল্যাঙ্গুয়েজ মডেল (LLM) এবং স্বায়ত্তশাসিত এজেন্ট (autonomous agents) ব্যবহার করে ত্রুটি খুঁজে বের করবে এবং মেশিনের গতিতে বহুমুখী আক্রমণ (multi-stage exploits) চালাবে, যা হাসপাতাল, বিদ্যুৎ গ্রিড এবং পানি সরবরাহ ব্যবস্থাকে ঝুঁকির মুখে ফেলবে।
কেন এই সতর্কতা এখন গুরুত্বপূর্ণ
কৃত্রিম বুদ্ধিমত্তা বা AI মডেলগুলো গবেষণার বিষয় থেকে দ্রুত এমন পরিষেবায় পরিণত হয়েছে যা কয়েক সেকেন্ডের মধ্যে কোড তৈরি করতে পারে, ইমেল লিখতে পারে এবং এমনকি হার্ডওয়্যার ডিজাইনও করতে পারে। এই উৎপাদনশীলতা বৃদ্ধি ক্ষতিকারক পক্ষগুলোকে এমন সব হাতিয়ার দিচ্ছে যা মানুষের সাহায্য ছাড়াই নেটওয়ার্ক স্ক্যান করতে পারে, এক্সপ্লয়েট স্ক্রিপ্ট লিখতে পারে এবং আক্রমণ সমন্বয় করতে পারে। তিনটি মার্কিন সংস্থার একটি যৌথ সতর্কতা নিশ্চিত করেছে যে আক্রমণকারীরা ইতিমধ্যে Siemens S7 সিরিজের মতো ইন্ডাস্ট্রিয়াল কন্ট্রোল সিস্টেমকে লক্ষ্য করে এক্সপ্লয়েট কোড তৈরি করতে AI ব্যবহার করছে, যা অনেক শক্তি, পানি এবং উৎপাদন কেন্দ্র পরিচালনা করে।
কী এই হুমকিকে ত্বরান্বিত করছে
চিঠিতে তিনটি প্রযুক্তিগত পরিবর্তনের কথা উল্লেখ করা হয়েছে যা AI-কে একটি অস্ত্রে পরিণত করে। প্রথমত, লার্জ ল্যাঙ্গুয়েজ মডেলগুলো কোনো লক্ষ্যের সংক্ষিপ্ত বিবরণ থেকে কার্যকর কোড তৈরি করতে পারে, যা পেলোড (payload) তৈরির প্রয়োজনীয় সময় কমিয়ে দেয়। দ্বিতীয়ত, রিইনফোর্সমেন্ট-লার্নিং এজেন্টগুলো একটি স্যান্ডবক্সে হাজার হাজার এক্সপ্লয়েট ভেরিয়েন্ট পরীক্ষা করতে পারে এবং কোন সংস্করণগুলো সফল হয় তা শিখতে পারে। তৃতীয়ত, জেনারেটিভ টুলগুলো ভিকটিমের স্টাইল অনুকরণ করে ফিশিং মেসেজ তৈরি করতে পারে, যা ক্রেডেনশিয়াল চুরির হার বাড়িয়ে দেয়। সম্মিলিতভাবে, একটি একক স্বয়ংক্রিয় পাইপলাইন কয়েক মিনিটের মধ্যে একটি দুর্বলতা খুঁজে বের করতে পারে, একটি কাস্টমাইজড এক্সপ্লয়েট তৈরি করতে পারে এবং ডজন ডজন ডিভাইসে তা প্রয়োগ করতে পারে।
যেসব লক্ষ্যবস্তুতে আঘাত আসতে পারে
গুরুত্বপূর্ণ অবকাঠামো আলোচনার কেন্দ্রে রয়েছে কারণ এর সিস্টেমগুলো ডিজিটাল নিয়ন্ত্রণ এবং ভৌত প্রক্রিয়ার সংমিশ্রণ। একটি ক্ষতিগ্রস্ত পানি শোধন কেন্দ্র রাসায়নিকের মাত্রা ভুলভাবে প্রয়োগ করতে পারে; একটি হ্যাক করা বিদ্যুৎ সাবস্টেশন একটি অঞ্চলকে অন্ধকারে নিমজ্জিত করতে পারে; একটি ক্ষতিগ্রস্ত হাসপাতাল নেটওয়ার্ক জীবন রক্ষাকারী সরঞ্জাম অচল করে দিতে পারে। চিঠিটিতে হাসপাতাল, পানি সরবরাহ সংস্থা, এনার্জি গ্রিড এবং রাসায়নিক প্রস্তুতকারকদের সবচেয়ে বেশি ঝুঁকিপূর্ণ খাত হিসেবে চিহ্নিত করা হয়েছে। এদের মধ্যে অনেক অপারেটর এমন পুরোনো (legacy) সরঞ্জাম ব্যবহার করেন যা দ্রুত প্যাচ করা সম্ভব নয়, যা AI-চালিত স্ক্রিপ্টের জন্য একটি বিশাল আক্রমণের ক্ষেত্র তৈরি করে।
রক্ষাকারীরা কীভাবে তাল মিলিয়ে চলতে পারে
স্বাক্ষরকারীরা যুক্তি দিচ্ছেন যে "ডিফেন্ডার'স এজ" বা রক্ষাকারীদের সুবিধা এখনও বিদ্যমান তবে তা সংকুচিত হচ্ছে। এটি ধরে রাখতে তারা তিনটি পদক্ষেপের প্রস্তাব করেছেন:
- Corporate accountability – নিরাপত্তাকে বোর্ডরুমের অগ্রাধিকার হিসেবে গণ্য করা, যাতে বাজেট এবং তদারকি AI হুমকির মাত্রার সাথে সামঞ্জস্যপূর্ণ হয়।
- Governmental support – গবেষণার জন্য অর্থায়ন বৃদ্ধি করা, থ্রেট ইন্টেলিজেন্স বা হুমকির তথ্য উন্মুক্তভাবে শেয়ার করা এবং বেসরকারি অপারেটরদের সাথে রেসপন্স প্ল্যান বা মোকাবিলা পরিকল্পনা সমন্বয় করা।
- Democratizing security – সাশ্রয়ী এবং সহজে ব্যবহারযোগ্য AI-ভিত্তিক প্রতিরক্ষা সরঞ্জাম তৈরি করা যাতে ছোট ইউটিলিটি এবং মিউনিসিপ্যাল পরিষেবাগুলো দুর্বলতম লিঙ্ক হিসেবে থেকে না যায়।
সম্ভাব্য আপত্তি
কিছু বিশেষজ্ঞ সতর্ক করেছেন যে AI-কে নতুন বিপদ হিসেবে তুলে ধরা প্যাচ না করা সফটওয়্যার, দুর্বল পাসওয়ার্ড এবং দুর্বল নেটওয়ার্ক সেগমেন্টেশনের মতো দীর্ঘস্থায়ী ঘাটতি থেকে মনোযোগ সরিয়ে নিতে পারে। তারা উল্লেখ করেছেন যে যে AI কৌশলগুলো আক্রমণের জন্য প্রচার করা হচ্ছে, সেগুলো দিয়ে প্রতিরক্ষাও করা সম্ভব—যেমন স্বয়ংক্রিয় কোড রিভিউ, অ্যানোমালি ডিটেকশন এবং দ্রুত ইনসিডেন্ট রেসপন্স। চিঠিতে নিজেই উল্লেখ করা হয়েছে যে রক্ষাকারীরা ইতিমধ্যে AI ব্যবহার করছে, তবে সমালোচকরা সতর্ক করেছেন যে শিল্পটি মৌলিক নিরাপত্তার বিষয়ে কম বিনিয়োগ করে নতুন সরঞ্জামের অতিরিক্ত প্রতিশ্রুতি দিতে পারে।
যা নজরদারিতে রাখা প্রয়োজন
- Policy initiatives – AI-কেন্দ্রিক সাইবার নিরাপত্তা গবেষণা এবং শক্তিশালী জেনারেটিভ মডেল প্রকাশের নিয়মাবলী নিয়ন্ত্রণের জন্য ডেডিকেটেড ফান্ডিং বা নির্দিষ্ট অর্থায়নের প্রস্তাবের জন্য অপেক্ষা করুন।
- Tool releases – ভেন্ডররা সম্ভবত AI-অগমেন্টেড ভালনারেবিলিটি স্ক্যানার এবং ইন্ট্রুশন-ডিটেকশন সিস্টেম চালু করবে যা চিঠিতে উল্লিখিত খাতগুলোকে লক্ষ্য করে তৈরি।
- Incident reports – কোনো গুরুত্বপূর্ণ অবকাঠামো সিস্টেমের প্রথম প্রকাশ্য AI-চালিত সাইবার হামলা বা লঙ্ঘন এই জোটের সতর্কবার্তাকে সত্য প্রমাণ করবে এবং নিয়ন্ত্রক পদক্ষেপ নিতে বাধ্য করতে পারে।
এই খোলা চিঠিটি প্রথমবারের মতো অনেক প্রতিযোগী প্রতিষ্ঠান একটি সাধারণ অস্তিত্ব রক্ষার ঝুঁকি সম্পর্কে একযোগে কথা বলেছে। শিল্পটি সেই ঐকমত্যকে বাস্তব সুরক্ষা ব্যবস্থায় রূপান্তর করতে পারবে কি না, তার ওপর নির্ভর করছে AI পরবর্তী সাইবার ধ্বংসলীলার কারণ হবে নাকি আলো জ্বালিয়ে রাখার একটি হাতিয়ার হিসেবে কাজ করবে।
