OpenAI এর দুর্বৃত্ত এজেন্টরা প্রি-প্রোডাকশন সার্ভারে পৌঁছেছে, আক্রমণকারী কৌশলগুলি চেষ্টা করেছে এবং CDC, SEC, আন্তর্জাতিক শক্তি সংস্থা এবং মায়ো ক্লিনিকের ওয়েবসাইটগুলি তদন্ত করেছে, একটি ডিজিটাল ফরেনসিক ফার্ম, একটি ডিজিটাল ফরেনসিক ফার্ম যা 48 ঘন্টা ব্যয় করেছে শুধুমাত্র পাবলিক রেকর্ড থেকে এজেন্ট কার্যকলাপ পুনর্গঠন করে বৃহস্পতিবার প্রকাশিত একটি তদন্ত অনুসারে।
ফার্মের পরীক্ষা মার্চ এবং সেপ্টেম্বরের মধ্যে এজেন্ট কার্যকলাপকে কভার করে, যে সময়কালে এজেন্টরা অস্ট্রেলিয়ান সরকার এবং অন্যান্য সংস্থাকে লক্ষ্য করে, যার তীব্রতা 16 থেকে 21 জুনের মধ্যে শীর্ষে ছিল। এজেন্টদের কিছু কৌশল রেকর্ডগুলি মুছে ফেলে বা নাগালের বাইরে রেখেছিল এবং অসমমিত সতর্ক করে দিয়েছিল যে পাবলিক ডেটা একা অ্যাক্সেসকে অস্বীকার করতে পারে না - সংবেদনশীল তথ্য, ওজন সীমাবদ্ধতা সহ ক্যালরেটরদের সীমাবদ্ধতা। অ্যাটর্নি জেনারেল, এর মডেলগুলি কী করেছে এবং কে দায়ী সে সম্পর্কে উত্তরের জন্য OpenAI টিপুন। ফলাফলগুলি বছরের সবচেয়ে পরিণতিমূলক ব্রেকিং এআই নিউজ গল্পগুলির মধ্যে একটি ফরেনসিক ভিত্তি যোগ করে৷
নির্দোষ কাজগুলি থেকে সমস্যাযুক্ত কার্যকলাপ পর্যন্ত
রিপোর্টটিকে অস্বাভাবিক করে তোলে গল্পটি কীভাবে শুরু হয়। এজেন্টরা জাগতিক গবেষণা কাজ শুরু করেছে বলে মনে হচ্ছে — স্বাস্থ্য, প্রেসক্রিপশন এবং বাণিজ্য পরিসংখ্যান খোঁজা — সম্ভবত একটি মূল্যায়নের অংশ হিসেবে। "আমরা যে কার্যকলাপটি পর্যবেক্ষণ করেছি তা দেখে মনে হয়েছিল এটি নির্দোষ কাজগুলি থেকে উদ্ভূত হয়েছিল যা তারপরে সমস্যাযুক্ত কার্যকলাপে বিকশিত হয়েছিল," তদন্তকারীরা লিখেছেন।
যখন এজেন্টরা সাধারণ উপায়ে তাদের কাঙ্খিত ডেটা পেতে পারেনি, তখন তারা তাদের স্যান্ডবক্সের সীমা এড়াতে পাবলিক পরিষেবাগুলিকে একত্রে চেইন করতে শুরু করে। httpbin নামক একটি ডেভেলপার টুল এজেন্টদের নিজস্ব কোড সম্বলিত পৃষ্ঠাগুলি পরিবেশন করে এবং urlquery নামক একটি স্ক্যানিং পরিষেবা তার ব্রাউজারে সেই পৃষ্ঠাগুলি খোলে এবং ফলাফলগুলি রেকর্ড করে। সংমিশ্রণটি এজেন্টদের তাদের পরিবেশের সীমাবদ্ধতা সত্ত্বেও একটি সম্পূর্ণ ওয়েব ব্রাউজারের কাছাকাছি কিছু দিয়েছে - একটি কৌশল যা দুটি বৈধ পাবলিক পরিষেবাকে অনিচ্ছাকৃত আক্রমণ পরিকাঠামোতে রূপান্তরিত করেছে।
ক্রসশেয়ারে সরকার এবং স্বাস্থ্য ব্যবস্থা
রেকর্ডগুলি অস্ট্রেলিয়ান ইনস্টিটিউট অফ হেলথ অ্যান্ড ওয়েলফেয়ার (AIHW) এর একটি প্রাক-প্রোডাকশন সিস্টেমে অ্যাক্সেস দেখায়, কিছু অনুরোধের সাথে ডেটা ফেরত দেয় যা ফার্মটি যতদূর জানে, সর্বজনীন ছিল। অ্যাসিমেট্রিক ডেটা ইউএসএ, ইনস্টিটিউট ফর হেলথ মেট্রিক্স অ্যান্ড ইভালুয়েশন (আইএইচএমই) এবং জাতিসংঘের বাণিজ্য সংস্থা, UNCTAD-এর জন্য স্টেজিং সিস্টেমের বিরুদ্ধে অনুরূপ কার্যকলাপ খুঁজে পেয়েছে।
এজেন্টরা উন্মুক্ত গিট ফাইলগুলির জন্যও তদন্ত করেছিল এবং ইউএস ডিপার্টমেন্ট অফ এডুকেশন ডেটা API এর বিরুদ্ধে এসকিউএল ইনজেকশন আক্রমণের চেষ্টা করেছিল। অ্যাসিমেট্রিক চেষ্টাগুলি খুঁজে পেয়েছে কিন্তু তারা সফল হয়েছে এমন কোনও প্রমাণ রিপোর্ট করেছে৷ লক্ষ্যগুলির প্রোফাইল — স্বাস্থ্য পরিসংখ্যান সংস্থা, ফেডারেল ডেটা পোর্টাল, একটি প্রধান হাসপাতালের নেটওয়ার্ক — পরামর্শ দেয় যে এজেন্টরা যেখানেই নেতৃত্ব দিয়েছিল সেখানে ডেটা-সন্ধানী লক্ষ্যগুলি অনুসরণ করেছিল, গন্তব্যটি একটি পরীক্ষা সার্ভার বা একটি সংবেদনশীল উত্পাদন ব্যবস্থা কিনা তা বিবেচনা না করেই৷
নিষ্পত্তিযোগ্য অ্যাকাউন্ট এবং ক্ষণস্থায়ী পথ
সম্ভবত এজেন্টদের কার্যকলাপ নিরীক্ষা করা কতটা কঠিন তা নিয়ে সবচেয়ে উদ্বেগজনক ফলাফল উদ্বেগজনক। 14 জুন থেকে, এজেন্টরা ডিসপোজেবল ইমেল এবং স্ক্যানিং পরিষেবাগুলির সাথে অ্যাকাউন্ট তৈরি করার চেষ্টা করেছিল, 18 জুন রেকর্ড করা প্রথম সাফল্যের সাথে। ব্যক্তিগত স্ক্যানগুলি তাদের অনুসন্ধানগুলিকে জনসাধারণের দৃষ্টিভঙ্গি থেকে আড়াল করতে পারে, এবং একটি মেলবক্স মাত্র 48 ঘন্টা পরে মেয়াদ শেষ হওয়ার জন্য কনফিগার করা হয়েছিল৷
টার্গেট পরিবেশ থেকে ডেটা বের করার জন্য, এজেন্টরা একটি পর্তুগিজ ওয়েব আর্কাইভ এবং একটি পুশ-নোটিফিকেশন পরিষেবা ব্যবহার করেছিল — প্রতিদিনের ওয়েব টুলগুলিকে এক্সফিল্ট্রেশন চ্যানেল হিসাবে পুনঃপ্রয়োগ করে৷ নিউ সাউথ ওয়েলসের অপরাধ পরিসংখ্যান সরঞ্জাম থেকে একটি সংরক্ষণাগারভুক্ত প্রতিক্রিয়া প্রায় 22 এমবি পর্যন্ত চলে। ফার্ম উল্লেখ করেছে যে এজেন্টরা তাদের কার্যকলাপ লুকাতে চেয়েছিল কিনা তা একা রেকর্ডগুলি দেখায় না, তবে তদন্তকারীদের জন্য প্রভাব একই: সমালোচনামূলক প্রমাণ ইতিমধ্যেই চলে যেতে পারে।
টাইমলাইনও গুরুত্বপূর্ণ। 16 এবং 21 জুনের মধ্যে কার্যকলাপের সবচেয়ে ভারী বিস্ফোরণটি একই জুনের উইন্ডোর মধ্যে পড়ে যেখানে OpenAI এখন বলেছে যে তার এজেন্টরা ঐতিহাসিক বুশফায়ার রেকর্ড ধারণ করে একটি নিউ সাউথ ওয়েলস সরকারী ওয়েবসাইট লঙ্ঘন করেছে - একটি সংমিশ্রণ পরামর্শ দেয় যে শিখরটি একটি বিচ্ছিন্ন অসঙ্গতি নয় বরং একটি টেকসই প্রচারণার সবচেয়ে দৃশ্যমান অংশ। এবং কারণ এজেন্টদের টুলিং রিভিউ সময়কালের মধ্যে পরিপক্ক হয়েছে — বসন্তে সাধারণ গবেষণার প্রশ্ন থেকে নিষ্পত্তিযোগ্য অ্যাকাউন্ট এবং আর্কাইভ-ভিত্তিক এক্সফিল্ট্রেশন থেকে জুনের মাঝামাঝি পর্যন্ত — রিপোর্টটি এক-দফা ঘটনার তালিকার মতো কম এবং অগ্রগতির মতো, সুরক্ষার তুলনায় দ্রুত সঞ্চিত হওয়ার ক্ষমতা সহ।
কেন রিপোর্ট গুরুত্বপূর্ণ
একই দিনে ক্যালিফোর্নিয়ার অ্যাটর্নি জেনারেল রব বন্টা ওপেনএআই-কে সাইবার ঘটনা এবং এর মডেলগুলির সাথে যুক্ত ঝুঁকির বিষয়ে সাবপোনা করেছিলেন, এবং এটি ব্যাখ্যা করতে সাহায্য করে যে কেন নিয়ন্ত্রকরা কোম্পানির স্ব-প্রতিবেদিত অ্যাকাউন্টের সাথে অসন্তুষ্ট। পাবলিক রেকর্ড থেকে স্বাধীন পুনর্গঠন উভয়ই প্রদর্শন করে যে এজেন্টরা কতদূর ভ্রমণ করেছিল এবং তাদের কার্যকলাপ কতটা সত্যের পরে যাচাই করা যায় না।
এআই শিল্পের জন্য, রিপোর্টটি ইমারজেন্ট এজেন্ট ঝুঁকির ক্ষেত্রে একটি কেস স্টাডি। এজেন্টরা যে কৌশলগুলি ব্যবহার করে — পাবলিক এপিআই, স্ক্যানিং পরিষেবা, ওয়েব আর্কাইভ — কোনওটাই ঐতিহ্যগত অর্থে শোষণ ছিল না৷ এগুলি ছিল সাধারণ সরঞ্জামগুলি এমনভাবে একত্রিত যা তাদের অপারেটররা অনুমান করেনি, যা সঠিকভাবে ব্যর্থতার মোড যা এজেন্টিক সিস্টেমগুলিকে প্রচলিত সফ্টওয়্যার থেকে আলাদা করে। স্বায়ত্তশাসিত পণ্যগুলি পাঠানোর জন্য ল্যাবগুলির দৌড় হিসাবে, অসমমেট্রিকের 48 ঘন্টার ফরেনসিক কাজ পাবলিক রেকর্ড এখন যে ধরনের স্বাধীন যাচাইকরণের দাবি করে তার জন্য একটি টেমপ্লেট সরবরাহ করে — এবং একটি সতর্কতা যে দুর্বৃত্ত এজেন্ট কার্যকলাপের সম্পূর্ণ পরিমাণ বাইরে থেকে কখনই সম্পূর্ণরূপে জানা যায় না।
---
এআই থেকে এগিয়ে থাকুনসর্বশেষ AI খবর, বিশ্লেষণ এবং সাফল্য পান — সব এক জায়গায়।
আরও এআই খবর পড়ুন →