অ্যানথ্রোপিক বৃহস্পতিবার তার 2026 সালের সেপ্টেম্বরের হুমকি গোয়েন্দা প্রতিবেদন প্রকাশ করেছে, "এআই-এর অপব্যবহার শনাক্ত করা এবং প্রতিরোধ করা," বর্ণনা করে যে কীভাবে তার থ্রেট ইন্টেলিজেন্স টিম হুমকি অভিনেতাদের চিহ্নিত ও ব্যাহত করেছিল যারা ডিসেম্বর 2025 এবং আগস্ট 2026 এর মধ্যে ক্লডের অপব্যবহার করেছিল। মামলাগুলি সাতটি স্বতন্ত্র ক্ষতির ক্ষেত্র বিস্তৃত: সাইবার অপারেশন, অপারেশন, সার্ভেলজিক্যাল প্রভাব, স্ক্র্যাপিং এবং প্রভাব। অপব্যবহার, প্রচলিত অস্ত্রের উন্নয়ন, এবং অবৈধ মডেল পাতন। কোম্পানির মতে, এটির বর্ণনা করা প্রতিটি প্রচারাভিযান ব্যাহত হয়েছিল এবং যেখানে উপযুক্ত সেখানে কর্তৃপক্ষ এবং শিল্প অংশীদারদের সাথে গোয়েন্দা তথ্য ভাগ করা হয়েছিল।
প্রতিবেদনটি AI শিল্পের জন্য এবং বিশেষ করে নৃতাত্ত্বিকদের জন্য তীব্র তদন্তের মুহুর্তে, ব্রেকিং এআই নিউজ হিসাবে এই সপ্তাহে নিরাপত্তা প্রকাশ, হুইসেল ব্লোয়ার অ্যাকাউন্ট এবং আইন প্রণেতাদের চাপ বেড়েছে। এটি দ্য নিউ ইয়র্ক টাইমস এবং পলিটিকো থেকে রিপোর্টিংয়ের পাশাপাশি পৌঁছেছে যা জৈবিক অস্ত্র বিকাশের সাথে সম্পর্কিত অবরুদ্ধ প্রচেষ্টা সহ সীমান্ত মডেলগুলিকে অস্ত্রোপচারের প্রচেষ্টাকে হাইলাইট করে।
কিভাবে নৃতাত্ত্বিক AI-সক্ষম হুমকি অভিনেতাদের ট্র্যাক করে
নৃতাত্ত্বিক তার প্রতিবেদনে অভিনেতাদের ট্র্যাক করে অভ্যন্তরীণ মনোনীতদের অধীনে যা জেনারেটিভ থ্রেট গ্রুপ বা জিটিজি নামে পরিচিত। প্রতিটি কেস স্টাডি পরিমাপ করে যাকে কোম্পানি উত্থান বলে — সক্ষমতা বৃদ্ধি যা AI তিনটি মাত্রা জুড়ে একটি অপারেশন দেয়: গতি, স্কেল এবং গভীরতা। অপব্যবহারের ক্ষেত্রে ক্লদ হাইকু, সনেট এবং ওপাস মডেল জড়িত। একটি অবৈধ পাতন কেস ব্যতীত কোম্পানির রূপকথা বা মিথোস-শ্রেণীর মডেলগুলির সাথে কেউ জড়িত ছিল না।
নৃতাত্ত্বিক একটি বিপণন অনুশীলনের পরিবর্তে একটি কর্তব্য হিসাবে প্রকাশ করার ইচ্ছাকে ফ্রেম করে, প্রতিবেদনে উল্লেখ করে যে "আমরা বিশ্বাস করি আমাদের পরিষেবাগুলির দূষিত অপব্যবহার প্রকাশ করার দায়িত্ব আমাদের রয়েছে।"
একটি মধ্যরাতের ব্লিজার্ড-লিঙ্কড অপারেশন যা তার নিজস্ব ম্যালওয়্যার পুনর্নির্মাণ করেছে
রিপোর্টের সবচেয়ে বিস্তৃত সাইবার কেস, GTG-20006 হিসাবে ট্র্যাক করা হয়েছে, এমন একজন অভিনেতাকে বর্ণনা করা হয়েছে যার অ্যাট্রিবিউশন অ্যানথ্রপিক বলেছে যে এটি মিডনাইট ব্লিজার্ড, রাশিয়ান রাষ্ট্র-সংযুক্ত হ্যাকিং গ্রুপের সাথে সঙ্গতিপূর্ণ যা পূর্বে নোবেলিয়াম বা APT29 নামে পরিচিত ছিল। এর অপারেটরদের একজন, "জ্যাকপোটারজ" হ্যান্ডেল ব্যবহার করে একজন রাশিয়ান স্পিকার।
রিপোর্ট অনুযায়ী, গ্রুপটি ইউক্রেনের সরকার, সামরিক এবং কূটনৈতিক সংস্থাগুলির মধ্যে কেন্দ্রীভূত 20টিরও বেশি সংস্থাকে লক্ষ্যবস্তু করেছিল। এটি ডিএনএস রেকর্ড হাইজ্যাক করার জন্য কমপক্ষে তিনটি হোটেল ওয়াইফাই বিক্রেতাদের সাথে আপস করেছে, কমপক্ষে দুইজন প্রাক্তন উচ্চ-স্তরের ইউক্রেনীয় কর্মকর্তার WhatsApp অ্যাকাউন্ট দখল করেছে এবং উত্তর আফ্রিকার সরকারি প্রযুক্তি কর্তৃপক্ষের অর্ধ মিলিয়নেরও বেশি কোম্পানির বাণিজ্যিক রেজিস্ট্রি ডেটা সহ 300,000 এরও বেশি জাতীয় পরিচয় রেকর্ড চুরি করেছে।
সবচেয়ে আকর্ষণীয় বিশদটি হল স্বায়ত্তশাসিত অভিযোজন: অ্যানথ্রোপিক রিপোর্ট করে যে অভিনেতার এআই এজেন্টরা যখনই নিরাপত্তা পণ্যগুলি এটি সনাক্ত করে তখনই গোষ্ঠীর ম্যালওয়্যারটিকে সংশোধন ও পুনর্নির্মাণ করে — একটি লুপ যা আগে চাহিদা অনুযায়ী দক্ষ বিকাশকারীদের প্রয়োজন হত৷
স্কেলে শংসাপত্র সংগ্রহ এবং স্বায়ত্তশাসিত জিরো-ডে হান্টিং
একটি দ্বিতীয় কেস, GTG-50014, ShinyHunters সমষ্টির সাথে সংশ্লিষ্টতার সন্দেহে অপারেটরদের কভার করে। তাদের শংসাপত্র-হার্ভেস্টিং পাইপলাইনগুলি 1.8 মিলিয়ন অ্যান্ড্রয়েড APK-কে ব্যাপকভাবে ডাউনলোড করেছে এবং হার্ডকোডযুক্ত গোপনীয়তার জন্য সেগুলি স্ক্যান করেছে৷ একটি প্রযুক্তি প্রদানকারীর একটি সমঝোতায়, লক্ষ লক্ষ পেমেন্ট কার্ড রেকর্ড সহ এক টেরাবাইটেরও বেশি ডেটা অপসারণ করা হয়েছিল। অন্য একটি অ্যাফিলিয়েট একটি লঙ্ঘন করা সফ্টওয়্যার-এ-সার্ভিস প্রদানকারীর প্রায় 200 জন ডাউনস্ট্রিম গ্রাহকের কাছ থেকে ডেটা বের করে এবং প্রায় 34 ঘন্টার মধ্যে 40 টিরও বেশি কর্পোরেট ভাড়াটে 2,100 টিরও বেশি Azure AD টোকেন সেট ফেলে দেয় — রিপোর্ট অনুসারে AI এজেন্টরা প্রায় সমস্ত কাজ সম্পাদন করে৷
GTG-10007 ডিফেন্ডারদের জন্য এখনও আরও সজাগ। নৃতাত্ত্বিকরা এই ক্লাস্টারটিকে চীনা-ভাষী অপারেটরদের দায়ী করে যা সম্ভবত চাংশা, হুনানে অবস্থিত - যাদের মধ্যে দুজনকে এটি স্নাতক ছাত্র হিসাবে চিহ্নিত করেছে - যারা প্রায় পঞ্চাশটি সংস্থাকে লক্ষ্যবস্তু করেছে এবং একটি স্বায়ত্তশাসিত দুর্বলতা গবেষণা প্রোগ্রাম পরিচালনা করেছে। একটি ওয়ার্কফ্লো, নেটওয়ার্ক অ্যাপ্লায়েন্সে পুনরাবৃত্তি করে, একক মাসে এক ডজনেরও বেশি সম্ভাব্য শূন্য-দিনের ফলাফল দিয়েছে।
চাঁদাবাজি, একাকী হ্যাকটিভিস্ট এবং এআই ল্যাবগুলিতে একটি ব্যর্থ অভিযান৷
আর্থিকভাবে অনুপ্রাণিত অপব্যবহারের বৈশিষ্ট্যগুলি বিশিষ্টভাবে। GTG-50020, একজন রাশিয়ান-ভাষী অভিনেতা, একজন শিকারের কাছ থেকে প্রায় 26 গিগাবাইট বের করে এবং $1.5 মিলিয়ন থেকে $2.5 মিলিয়ন চাঁদা চেয়েছিল। একই গোষ্ঠী তখন প্রায় ত্রিশটি এআই কোম্পানিকে আক্রমণ করে প্রায় চার দিনের মধ্যে একটি প্রাক-রিলিজ ক্লড মডেল অ্যাক্সেস করার বিবৃত লক্ষ্য নিয়ে। নৃতাত্ত্বিক বলেছেন যে প্রতিটি প্রচেষ্টার পথ ব্যর্থ হয়েছে এবং এর নিজস্ব সিস্টেমগুলি কখনই আপস করা হয়নি।
স্পেকট্রামের অন্য প্রান্তে, GTG-50029 একজন একক ফ্রেঞ্চ-ভাষী হ্যাকটিভিস্ট ছিলেন যিনি অন্তত চারটি সাইটের বিরুদ্ধে পূর্বে একটি অনথিভুক্ত ওয়ার্ডপ্রেস পুনরায় ইনস্টলেশন রেস শর্তকে কাজে লাগিয়েছেন, 42টি ট্র্যাক করা লক্ষ্যগুলির মধ্যে অন্তত 14টিতে অভ্যন্তরীণ অ্যাক্সেস অর্জন করেছেন এবং প্রায় 140,000 ব্যবহারকারীর রাজনৈতিক প্ল্যাটফর্মের মতামত সহ প্রচারাভিযানের রেকর্ড থেকে বহিষ্কৃত হয়েছেন। অভিনেতা তখন একটি ডক্সিং প্ল্যাটফর্ম তৈরি করেন, ফ্যাফসার্চ, লক্ষ লক্ষ সারি দিয়ে লোড।
সেন্ট্রাল আফ্রিকান রিপাবলিক থেকে মালয়েশিয়া পর্যন্ত প্রভাব অপারেশন
প্রতিবেদনে নয়টি প্রভাব অপারেশন কেস রাশিয়া, ইরান, তুরস্ক, উপসাগর, দক্ষিণ এশিয়া, আফ্রিকা এবং ইউরোপে উদ্ভূত হয়েছে, ব্রুকিংস ইনস্টিটিউশনের ব্রেকআউট স্কেলে পরিমাপ করা হয়েছে। একটি ক্ষেত্রে, GTG-04001, বাঙ্গুই-এ অবস্থিত একজন রাশিয়ান-ভাষী অভিনেতা রেডিও লেঙ্গো সানগোর জন্য দৈনিক সামগ্রী তৈরি করেছিলেন, রাজনীতিবিদ্যার সাথে যুক্ত একটি নৃতাত্ত্বিক স্টেশন - আফ্রিকা কর্পস এবং ওয়াগনার প্রভাব শাখা যা এটি মূল্যায়ন করে 2023 সালের শেষের দিকে রাশিয়ান ফরেন ইন্টেলিজেন্স সার্ভিস নিয়ন্ত্রণের অধীনে এসেছিল৷ এই অপারেশনটি জাল তৈরি করেছিল এবং সেন্ট্রাল আফ্রিকান দেশটির প্রজাতন্ত্রের রাষ্ট্রপতির কাছে নিয়োগ এবং চুক্তির নথিভুক্ত করেছে। রাশিয়া, এবং স্কেলে বিভাগ চার হিসাবে মূল্যায়ন করা হয়েছিল।
আরেকটি নেটওয়ার্ক, GTG-54002, LKM কোম্পানির কাছে পাওয়া গেছে, একটি ফ্রান্স-ভিত্তিক ডিজিটাল বিজ্ঞাপনী সংস্থা যা মোটামুটি 70টি বানোয়াট নিউজ ওয়েবসাইট, 70টি মিলে যাওয়া X অ্যাকাউন্ট এবং 250টিরও বেশি অপ্রমাণিত মন্তব্যকারী অ্যাকাউন্ট পরিচালনা করে। নেটওয়ার্কটি প্রায় 20টি ভাষায় কমপক্ষে 8,913টি নিবন্ধ প্রকাশ করেছে, যার মধ্যে 318টি গণতান্ত্রিক প্রজাতন্ত্র কঙ্গোকে কেন্দ্র করে।
নির্বাচনও ছিল লক্ষ্যমাত্রা। GTG-84005, একটি বাণিজ্যিক ইলেকশন-ম্যানিপুলেশন প্ল্যাটফর্ম যা মালয়েশিয়াকে লক্ষ্য করে যে অ্যানথ্রোপিক ইস্তাম্বুল-ভিত্তিক BBS বিলিসিম টেকনোলোজিলেরির সাথে যুক্ত, সমস্ত 222টি মালয়েশিয়ার সংসদীয় নির্বাচনী এলাকায় প্রায় 1,000টি জাল X অ্যাকাউন্ট পরিচালনা করেছে এবং একজন বিরোধী রাজনীতিকের বিরুদ্ধে বানোয়াট ডসিয়ার তৈরি করেছে। একটি পৃথক ক্লাস্টার, GTG-24015, রাশিয়ার রাষ্ট্রীয় মিডিয়াকে খাওয়ানোর জন্য এআই-সহায়তা সম্পাদকীয় ডেস্ক হিসাবে চারটি অ্যাকাউন্ট ব্যবহার করেছে।
কেন ডিসক্লোজার ব্যাপার
অ্যানথ্রোপিক বলে যে এটি প্রতিটি ক্ষেত্রে কার্যকলাপকে ব্যাহত করেছে, ফলাফলগুলিকে এর সুরক্ষা জোরদার করতে ব্যবহার করেছে, এবং যেখানে উপযুক্ত সেখানে কর্তৃপক্ষ এবং শিল্প অংশীদারদের সাথে বুদ্ধিমত্তা ভাগ করেছে৷ বিস্তারিত কেস স্টাডি প্রকাশ করা — নিজস্ব সনাক্তকরণের ব্যর্থতা বিশ্লেষণের সাথে সম্পূর্ণ — সীমান্ত ল্যাবগুলির মধ্যে বিরল থেকে যায়, এবং কোম্পানি যুক্তি দেয় যে স্বচ্ছতা সমগ্র শিল্পের জন্য ভিত্তিরেখা উত্থাপন করে৷
প্রতিবেদনটি এমন একটি পরিবর্তনকেও নির্দেশ করে যা নিরাপত্তা দলগুলি আর উপেক্ষা করতে পারে না: এখানে বর্ণিত সবচেয়ে বিপজ্জনক AI-সক্ষম ক্রিয়াকলাপগুলি অনুমানমূলক বিক্ষোভ নয় বরং সরকার, কোম্পানি এবং নির্বাচনের বিরুদ্ধে লাইভ প্রচারণা ছিল। মডেলগুলি আরও সক্ষম হওয়ার সাথে সাথে, অ্যানথ্রপিকের ডেটা পরামর্শ দেয় যে তারা নির্ধারিত প্রতিপক্ষকে যে উত্থান প্রদান করে তা জটিল হয় — এবং ডিফেন্ডারদের সেরা উপলব্ধ উত্তর, আপাতত, দৃশ্যমানতা, প্রকাশ এবং সুরক্ষার উপর দ্রুত পুনরাবৃত্তি।
---
এআই থেকে এগিয়ে থাকুনসর্বশেষ AI খবর, বিশ্লেষণ এবং সাফল্য পান — সব এক জায়গায়।
আরও এআই খবর পড়ুন →