মার্কিন যুক্তরাষ্ট্রের বৃহত্তম সাইবার নিরাপত্তা ঠিকাদারদের মধ্যে একটি নিরাপত্তা গবেষকরা সারা বছর যা সতর্ক করে আসছেন তার উপর একটি সংখ্যা রেখেছে: চ্যাটবট এবং কোডিং সহকারীর জন্য তৈরি ফ্রন্টিয়ার এআই মডেলগুলি এখন নিজেরাই সাইবার আক্রমণ চালাতে সক্ষম। AI নিরাপত্তা উন্নয়নের চলমান কভারেজের জন্য, AI Buzz Wire দেখুন।

বুজ অ্যালেন হ্যামিল্টনের একটি নতুন প্রতিবেদন, যা এসসি মিডিয়া এবং দ্য রেজিস্টার দ্বারা কভার করা হয়েছে এবং গত সপ্তাহে শিল্প নিরাপত্তা বিশ্ব জুড়ে বৃত্তাকারে তৈরি করা হয়েছে, 18টি AI মডেল মূল্যায়ন করেছে — নয়টি মার্কিন যুক্তরাষ্ট্রের এবং নয়টি চীনের — এবং তাদের মধ্যে একটি স্বায়ত্তশাসিতভাবে পরীক্ষায় একটি সম্পূর্ণ সাইবার কিল চেইন সম্পন্ন করেছে: দুর্বলতা শনাক্ত করা, এবং নেটওয়ার্ক নিয়ন্ত্রণের লক্ষ্যমাত্রা ছাড়াই নেটওয়ার্কে প্রবেশাধিকার অর্জন করা। হস্তক্ষেপ

একজন মডেল কিল চেইন শেষ করেছেন

সাইবার ওয়েপন ইনডেক্স নামে পরিচিত এই রিপোর্টে অ্যানথ্রপিকের ক্লড মিথোসকে একমাত্র মডেল হিসেবে স্বায়ত্তশাসিতভাবে সম্পূর্ণ আক্রমণের ক্রম সম্পূর্ণ করার জন্য স্কোর করা হয়েছে। আরও বেশ কয়েকজন অস্বস্তিকরভাবে কাছাকাছি এসেছিলেন। ফলাফলের SC মিডিয়ার কভারেজ অনুসারে, xAI-এর Grok-4.5 এবং OpenAI-এর GPT-5.6 Sol উল্লেখযোগ্য স্বায়ত্তশাসিত আক্রমণের অগ্রগতি প্রদর্শন করেছে, সম্পূর্ণ ডোমেন অ্যাক্সেস বা সমঝোতা নেটওয়ার্কগুলির মধ্যে পার্শ্বীয় আন্দোলনে পৌঁছেছে - একটি অপারেটর প্রাথমিক প্রবেশ এবং সম্পূর্ণ নিয়ন্ত্রণের মধ্যে মধ্যবর্তী পদক্ষেপগুলি সম্পাদন করে।

একটি কিল চেইন, সাইবার নিরাপত্তার পরিভাষায়, শোষণ, বৃদ্ধি এবং অধ্যবসায়ের মাধ্যমে পুনরুদ্ধারকে বিস্তৃত করে। সাহায্য ছাড়াই এটি সম্পন্ন করা একটি মডেল কার্যকরভাবে একটি আক্রমণাত্মক সাইবার অপারেটর হিসাবে কাজ করেছে, এমন একটি সরঞ্জাম নয় যা শুধুমাত্র জিজ্ঞাসা করা হলে শোষণ কোড লিখে।

মডেলের চেয়ে জোতা বেশি গুরুত্বপূর্ণ

সম্ভবত রিপোর্টের সবচেয়ে ফলপ্রসূ ফাইন্ডিং উদ্বেগ সফ্টওয়্যার, মডেল নয়. অ্যাটাক হারনেস - একটি AI মডেলকে আসল হ্যাকিং টুলস, স্ক্যানার এবং এক্সপ্লয়েট ফ্রেমওয়ার্কের সাথে সংযুক্ত করে - একটি মডেলের ইতিমধ্যেই যা কিছু আপত্তিকর ক্ষমতা রয়েছে তা নাটকীয়ভাবে প্রসারিত করে। একটি মাঝারি-স্তরের মডেল একটি সক্ষম জোতাতে তারযুক্ত একটি শক্তিশালী মডেল অপারেটিং কাঁচাকে ছাড়িয়ে যেতে পারে, যার অর্থ স্বায়ত্তশাসিত আক্রমণ ক্ষমতার বাধাটি এমন কারণগুলির জন্য নেমে যাচ্ছে যার পরবর্তী মডেল প্রকাশের সাথে কোনও সম্পর্ক নেই৷

বুজ অ্যালেনের বিশ্লেষকরা সতর্ক করেছেন যে আর্থিকভাবে অনুপ্রাণিত অপরাধী গোষ্ঠী এবং রাষ্ট্র-স্পন্সর অভিনেতাদের থেকে মূলধারার এআই-চালিত আক্রমণ এখন আসন্ন। তাদের অভিক্ষেপ: পরীক্ষিত বেশিরভাগ মডেল ছয় মাসের মধ্যে আজকের নেতাদের সাথে তুলনীয় অস্ত্রায়নের স্তরে পৌঁছাবে বলে আশা করা হচ্ছে। সংস্থাটি মার্কিন সরকারকে এআই-সক্ষম আক্রমণের বিরুদ্ধে স্থিতিস্থাপকতা প্রদর্শনের জন্য এবং নিজস্ব উচ্চতর আক্রমণাত্মক এবং প্রতিরক্ষামূলক এআই সক্ষমতা বিকাশের জন্য সমালোচনামূলক অবকাঠামো অপারেটরদের জন্য সময়সীমা নির্ধারণ করার আহ্বান জানায়।

একটি সতর্কতা যা শিল্পের নিজস্ব সাথে মেলে

মূল্যায়নটি এআই শিল্পের অভ্যন্তর থেকেই অনুরূপ সতর্কতার একটি স্ট্রিংয়ের মধ্যে অবতীর্ণ হয়। অ্যানথ্রোপিক এর আগে AI-চালিত সাইবার অ্যাটাকগুলিকে একটি গুরুত্বপূর্ণ ইনফ্লেকশন পয়েন্ট হিসাবে চিহ্নিত করেছে, এবং OpenAI এর নিজস্ব ফ্রন্টিয়ার মডেলের রোলআউটের সাথে উন্নত সাইবার ক্ষমতা সম্পর্কে অস্বাভাবিক জনসাধারণের প্রকাশ ছিল - যেখানে কোম্পানি তার মডেলটি আসল নেটওয়ার্কগুলিতে কী করতে পারে তা মূল্যায়ন করার সময় অ্যাক্সেস সীমাবদ্ধ করার সিদ্ধান্ত সহ। ইন্ডাস্ট্রিয়াল সাইবার দ্বারা পরিচালিত বুজ অ্যালেনের অনুসন্ধানের উপর পৃথক রিপোর্টিং একই রিপোর্টে একটি সতর্কতা হিসাবে তৈরি করেছে যে AI স্বায়ত্তশাসন বৃদ্ধির সাথে সাথে সমালোচনামূলক অবকাঠামোর প্রতিক্রিয়া জানালাগুলি সংকুচিত হচ্ছে।

এই ফিডের নীতি বিতর্ক আর অনুমানমূলক নয়। আইন প্রণেতারা ইতিমধ্যেই মার্কিন যুক্তরাষ্ট্রের গুরুত্বপূর্ণ অবকাঠামোর অভ্যন্তরে চলমান বিদেশী-অরিজিন এআই মডেলগুলির সাইবার নিরাপত্তা ঝুঁকির বিষয়ে অনুসন্ধান শুরু করেছেন, এবং গ্রিড অপারেটররা এআই-চালিত বিদ্যুতের চাহিদা বৃদ্ধির কথা জানিয়েছে যা শক্তি ব্যবস্থায় ক্রমবর্ধমান রাষ্ট্র-স্পন্সরকৃত আগ্রহের সাথে মিলে যায়। একটি নথিভুক্ত পরীক্ষা যেখানে একটি বাণিজ্যিক AI মডেল নিজেই একটি কিল চেইন সম্পূর্ণ করে সেই বিমূর্ততাগুলিকে একটি বেঞ্চমার্কে রূপান্তর করে।

এর থেকে ডিফেন্ডারদের কী নেওয়া উচিত

নিরাপত্তা দলগুলির জন্য, প্রতিবেদনের ব্যবহারিক প্রভাবগুলি এর শিরোনামগুলির তুলনায় সংকীর্ণ। স্বায়ত্তশাসিত অপরাধ অনুমান করে স্বায়ত্তশাসিত প্রতিরক্ষা: একই এজেন্টিক ক্ষমতা যা একটি মডেল চেইনকে কাজে লাগাতে দেয়, ইতিমধ্যেই ব্লু সাইডে মোতায়েন করা হচ্ছে, সতর্কতাগুলি ট্রাইয়েজ করা, টেলিমেট্রিকে সম্পর্কযুক্ত করা এবং মেশিনের গতিতে প্যাচ করা। বুজ অ্যালেন যে ফাঁকটি শনাক্ত করেছেন তা হল সাংগঠনিক — সবচেয়ে গুরুত্বপূর্ণ অবকাঠামো অপারেটররা এখনও ঘন্টার মধ্যে ঘটনার প্রতিক্রিয়া পরিমাপ করে, যখন এআই-সহায়তা আক্রমণগুলি সমতুল্য টাইমলাইনকে মিনিটে সংকুচিত করে।

ফার্মের কঠোর সময়সীমার সুপারিশ হল একটি বাজি যে নিয়ন্ত্রণ, বাজারের চাপ নয়, সেই ব্যবধান বন্ধ করবে। মার্কিন যুক্তরাষ্ট্র এটির দিকে অগ্রসর হচ্ছে কিনা — এবং AI বিক্রেতারা আপত্তিকর ক্ষমতা মূল্যায়নকে প্রাক-প্রকাশের গেট হিসাবে ব্যবহার করে কিনা যেভাবে ফার্মাকোলজি ক্লিনিকাল ট্রায়ালগুলিকে আচরণ করে — রিপোর্টের অভিক্ষেপের পরবর্তী ছয় মাস বাস্তবে কীভাবে কার্যকর হবে তা আকার দেবে।

আক্রমণাত্মক বাজার ইতিমধ্যেই তৈরি হচ্ছে

যদি কোনও নিশ্চিতকরণের প্রয়োজন হয় যে এই ক্ষমতাটি একটি পণ্যের শ্রেণীতে পরিণত হচ্ছে, প্রতিবেদনটি প্রচারিত হওয়ার একদিন পরে এটি পৌঁছেছিল। SC মিডিয়া যেমন 4 সেপ্টেম্বর আলাদাভাবে রিপোর্ট করেছে, Abliteration.ai নামক একটি স্টার্টআপ একটি পরিষেবা চালু করেছে যা স্পষ্টভাবে আক্রমণাত্মক সাইবার অপারেশন, রেড-টিমিং এবং এআই মডেলগুলির সাথে এজেন্ট পরীক্ষা সক্ষম করার লক্ষ্যে যা অন্যান্য প্রদানকারীরা অস্বীকার করে। টাইমিং জোতা সম্বন্ধে প্রতিবেদনের মূল বিষয়কে আন্ডারস্কোর করে: স্বায়ত্তশাসিত আক্রমণের জন্য বাধা আর মডেলের ক্ষমতা নয় বরং আশেপাশের টুলিং, এবং টুলিং এমন কিছু যা বাজার এখন নিজেরাই সরবরাহ করছে।

প্রতিরক্ষামূলক দলগুলিকে ফলাফলের উপর কাজ করার জন্য পরবর্তী বেঞ্চমার্ক চক্রের জন্য অপেক্ষা করতে হবে না। প্রতিবেদনের ছয় মাসের অস্ত্রায়ন উইন্ডো হল, কার্যত, সম্পদের তালিকা, বিভাজন এবং প্রতিক্রিয়া-সময় পরিমাপের জন্য একটি সময়সীমা - একটি স্বায়ত্তশাসিত আক্রমণকারী একটি শক্ত নেটওয়ার্ক বা উন্মুক্ত নেটওয়ার্কের সাথে মিলিত কিনা তা নির্ধারণ করে এমন অস্বাভাবিক নিয়ন্ত্রণ।

এআই থেকে এগিয়ে থাকুন

গুরুত্বপূর্ণ AI নিরাপত্তা গল্প ট্র্যাক করুন. আরও AI খবর পড়ুন আপনার নেটওয়ার্কে আঘাত করার আগে।

আরও এআই খবর পড়ুন →