চীনের পক্ষে কাজ করছে বলে বিশ্বাস করা একটি হ্যাকিং গোষ্ঠী বিশিষ্ট আমেরিকান এআই অভ্যন্তরীণ ব্যক্তিদের ছদ্মবেশ ধারণ করেছে - যার মধ্যে একজন প্রাক্তন ঊর্ধ্বতন হোয়াইট হাউস প্রযুক্তি কর্মকর্তা এবং একজন ঊর্ধ্বতন নৃতাত্ত্বিক কর্মচারী রয়েছে - মার্কিন এআই নীতি বিশেষজ্ঞদের ইমেল অ্যাকাউন্টে প্রবেশ করতে, সাইবারসিকিউরিটি ফার্ম প্রুফপয়েন্টের 1 অক্টোবর, 2026-এ প্রকাশিত একটি প্রতিবেদন এবং CNN দ্বারা রিপোর্ট করা হয়েছে।

প্রচারাভিযান, যা প্রুফপয়েন্ট TA419 হিসাবে ট্র্যাক করে, থিঙ্ক ট্যাঙ্ক, বিশ্ববিদ্যালয় এবং আইন সংস্থাগুলিতে দশজনেরও কম ব্যক্তিকে লক্ষ্য করে — যাদের কাজ এআই নিয়ন্ত্রণ, রপ্তানি নিয়ন্ত্রণ এবং জাতীয় AI কৌশলের উপর কেন্দ্র করে। কোম্পানিটি তার ম্যালওয়্যার, অনুপ্রবেশে ব্যবহৃত সার্ভার এবং এর লক্ষ্য নির্বাচনের মাধ্যমে গ্রুপটিকে চীনের সাথে সংযুক্ত করেছে, যা চীনা রাষ্ট্রীয় অভিনেতারা ঐতিহ্যগতভাবে যে ধরনের বুদ্ধিমত্তা খোঁজে তার সাথে সারিবদ্ধ। চীন বারবার রাষ্ট্রীয় পৃষ্ঠপোষকতায় হ্যাকিংয়ের মার্কিন অভিযোগ অস্বীকার করেছে, সিএনএন উল্লেখ করেছে। For more context on this story, see our ongoing AI news.

নৃতাত্ত্বিক হিসাবে জাহির করা — এবং হোয়াইট হাউস

ছদ্মবেশ সুনির্দিষ্ট এবং বিশ্বাসযোগ্য ছিল. ফেব্রুয়ারী মাসে, গ্রুপটি একজন সিনিয়র নৃতাত্ত্বিক কর্মচারী হিসাবে জাহির করে এবং একটি মার্কিন থিঙ্ক ট্যাঙ্কের একজন এআই নীতি বিশ্লেষককে ইমেল করে, একটি বিষয় লাইনে অ্যানথ্রপিকের এআই মডেল ক্লডের সামরিক ব্যবহারের বিষয়ে প্রতিক্রিয়ার অনুরোধ করে, সিএনএন-এর ফলাফলের প্রতিবেদন অনুসারে।

জুলাই থেকে, হামলাকারীরা দুই প্রকৃত প্রাক্তন মার্কিন কর্মকর্তার পরিচয় নিয়েছিল: লিন পার্কার, যিনি হোয়াইট হাউসের একজন সিনিয়র প্রযুক্তি কর্মকর্তা হিসাবে কাজ করেছিলেন এবং ক্যারোলিন ক্রেবো-রেডিকার, সাবেক স্টেট ডিপার্টমেন্টের অর্থনীতিবিদ।

টোপ: প্যানেল, সিনেট রিপোর্ট এবং ম্যালওয়্যার

প্রলুব্ধ ইমেলগুলি তাদের লক্ষ্যের পেশাগত জীবনের জন্য তৈরি করা হয়েছিল। প্রাপকদের একটি কাল্পনিক AI নীতি প্যানেলে যোগ দিতে বা AI রপ্তানি নিয়ন্ত্রণের একটি কথিত সেনেট রিপোর্টে অবদান রাখতে বলা হয়েছিল - অনুরোধ একজন কর্মরত নীতি বিশেষজ্ঞ সন্দেহজনক না হয়ে রুটিন খুঁজে পাবেন।

পরবর্তী বার্তাগুলি বৃদ্ধি পেয়েছে: প্রুফপয়েন্ট বলে যে তারা ম্যালওয়্যারযুক্ত ফাইলগুলি বহন করেছিল বা প্রাপকদের তাদের পাসওয়ার্ড সমর্পণ করার জন্য প্রতারণা করার চেষ্টা করেছিল, একটি বিশ্বস্ত কথোপকথন অ্যাকাউন্ট অ্যাক্সেসে রূপান্তর করেছিল।

কে টার্গেট করা হয়েছিল এবং কেন এটি গুরুত্বপূর্ণ

টার্গেট প্রোফাইল হল যা এই প্রচারাভিযানকে সাধারণ ফিশিং থেকে আলাদা করে৷ প্রুফপয়েন্ট মূল্যায়ন করেছে যে অপারেশনটি মার্কিন যুক্তরাষ্ট্র কীভাবে AI নীতি তৈরি করে - থিঙ্ক ট্যাঙ্ক, বিশ্ববিদ্যালয় এবং আইন সংস্থাগুলির অভ্যন্তরে আলোচনা যা নিয়ন্ত্রণ, রপ্তানি নিয়ন্ত্রণ এবং জাতীয় কৌশল তৈরি করে - AI প্রযুক্তি নিজেই চুরি করার চেষ্টার পরিবর্তে আগ্রহের প্রতিফলন করে৷

সংস্থাটি বলেছে যে গোষ্ঠীটি কমপক্ষে 2025 সাল থেকে মার্কিন এবং জাপানি থিঙ্ক ট্যাঙ্ক, প্রতিরক্ষা সংস্থা, বিশ্ববিদ্যালয় এবং আইন সংস্থাগুলিকে লক্ষ্য করে চলেছে এবং প্রকৃত বিশেষজ্ঞদের ছদ্মবেশ অব্যাহত রাখার প্রত্যাশা করে।

রয়টার্স জানিয়েছে যে লক্ষ্যবস্তুগুলির মধ্যে একটি ছিল অ্যালেক্স এংলার, একজন প্রাক্তন হোয়াইট হাউস কর্মকর্তা যিনি এখন মিডিয়া, প্রযুক্তি এবং গণতন্ত্রের জন্য পেন সেন্টারের নেতৃত্ব দিচ্ছেন এবং পার্কার ছিল জাল ইমেলগুলিতে ব্যবহৃত পরিচয়গুলির মধ্যে একটি। পার্কার রয়টার্সকে বলেছেন, "মার্কিন যুক্তরাষ্ট্র এবং চীন এআইকে ঘিরে একটি প্রতিযোগিতায় রয়েছে।"

অ্যাট্রিবিউশন, অস্বীকার এবং ধূসর অঞ্চল

একটি নির্দিষ্ট রাষ্ট্রে অনুপ্রবেশের প্রচারণাকে দায়ী করা কখনই সহজ নয়, এবং প্রুফপয়েন্টের প্রমাণ পরিস্থিতিগত যেভাবে বেশিরভাগ এই ধরনের রিপোর্টিং হয়: একটি স্বাক্ষরিত স্বীকারোক্তির পরিবর্তে চীনা গুপ্তচরবৃত্তির অগ্রাধিকারের সাথে সামঞ্জস্যপূর্ণ অবকাঠামো, টুলিং এবং লক্ষ্যবস্তু। বেইজিং নিয়মিতভাবে মার্কিন যুক্তরাষ্ট্রের বিরুদ্ধে হ্যাকের সাথে জড়িত থাকার বিষয়টি অস্বীকার করে এবং এই প্রতিবেদনের কভারেজের ক্ষেত্রে আবার তা করেছে।

কিন্তু কৌশলটি নিজেই - একটি ছোট পেশাদার সম্প্রদায়ের আস্থার অর্থনীতিকে কাজে লাগানোর জন্য বিশ্বস্ত, নামধারী ব্যক্তিদের ছদ্মবেশ ধারণ করা - একটি বিস্তৃত প্যাটার্নের সাথে মানানসই নিরাপত্তা গবেষকরা নীতি বৃত্তের লক্ষ্যে গুপ্তচরবৃত্তি কার্যক্রমে নথিভুক্ত করেছেন৷ যখন একটি ক্ষেত্রের বিশেষজ্ঞদের সম্প্রদায় যথেষ্ট ছোট হয় যে এর সদস্যরা একে অপরের নাম জানে, তখন একটি স্বীকৃত চিত্র থেকে একটি জাল ইমেল ওজন বহন করে যে কোনও সাধারণ প্রলোভন মেলে না।

কেন ছদ্মবেশ কাজ করে

কৌশলটির কার্যকারিতা নিরাপত্তা গবেষকরা একটি বিশেষ ক্ষেত্রের বিশ্বস্ত অর্থনীতি বলে অভিহিত করে। AI নীতিতে পুরো সময় কাজ করে এমন লোকদের সম্প্রদায় ছোট: বিশ্লেষকরা প্যানেলের আমন্ত্রণগুলি, মন্তব্যের খসড়া এবং সিনেটের সাক্ষ্যের অনুরোধগুলি ইমেলের মাধ্যমে অদলবদল করে, প্রায়শই এমন লোকেদের সাথে যাদের সাথে তারা কখনও ব্যক্তিগতভাবে দেখা করেনি। একটি স্বীকৃত নাম থেকে একটি জাল বার্তা - একজন প্রাক্তন হোয়াইট হাউস কর্মকর্তা, একটি নেতৃস্থানীয় AI ল্যাবে একজন পরিবেশনকারী নির্বাহী - ধার করা বিশ্বাসযোগ্যতা নিয়ে আসে যা কোনও জেনেরিক ফিশিং টেমপ্লেট প্রতিলিপি করতে পারে না।

এ কারণেই ফিশিং পেলোডটি দ্বিতীয় স্থানে এসেছে, প্রথম নয়। বৈধ-শব্দযুক্ত পেশাদার অনুরোধের সাথে খোলার মাধ্যমে এবং সপ্তাহ ধরে অনুসরণ করে, আক্রমণকারীরা ম্যালওয়্যার-লেসযুক্ত সংযুক্তি বা শংসাপত্র-হার্ভেস্টিং পৃষ্ঠাগুলি প্রবর্তন করার আগে একটি চলমান বিনিময় স্থাপন করতে পারে। প্রুফপয়েন্টের প্রত্যাশা যে গ্রুপটি প্রকৃত বিশেষজ্ঞদের ছদ্মবেশ ধারণ করবে তা পরামর্শ দেয় যে পদ্ধতিটি চালিয়ে যাওয়ার জন্য প্রায়শই যথেষ্ট কাজ করছে।

সংস্থাগুলি কী করতে পারে

প্রতিরক্ষামূলক পাঠগুলি প্রযুক্তিগত নয় বরং পদ্ধতিগত। নিরাপত্তা দলগুলি একটি সেকেন্ড, স্বাধীনভাবে নিশ্চিত হওয়া চ্যানেলের মাধ্যমে অস্বাভাবিক অনুরোধগুলি যাচাই করার পরামর্শ দেয় — একটি পরিচিত নম্বরে একটি ফোন কল, ইমেলের উত্তর নয় - বিশেষ করে যখন বার্তাগুলিতে ডকুমেন্ট শেয়ারিং বা লগইন স্ক্রীন জড়িত থাকে৷ যে সংস্থাগুলির কর্মীরা রাজনৈতিকভাবে সংবেদনশীল নীতির ক্ষেত্রে কাজ করে তাদের আকার নির্বিশেষে নিরাপত্তা পেশাদারদের দ্বারা ক্রমবর্ধমানভাবে ঝুঁকিপূর্ণ লক্ষ্য হিসাবে বিবেচিত হয়, যেহেতু গোয়েন্দা সংগ্রহকারীদের কাছে তাদের মূল্য তারা যা বিক্রি করে তার চেয়ে তারা যা জানে তা থেকে আসে।

ইমেল প্রমাণীকরণ মান যেমন DMARC একটি প্রতিষ্ঠানের ডোমেনের সরাসরি ছদ্মবেশীকরণকে কঠিন করে তোলে, কিন্তু তারা প্রকৃত ব্যক্তির সাথে সাদৃশ্যপূর্ণ ব্যক্তিগত অ্যাকাউন্ট বা ফ্রি-মেল ঠিকানাগুলিকে বন্ধ করে না - যা সঠিকভাবে প্রুফপয়েন্ট বর্ণনা করে। ভুয়া ইমেইলে ব্যবহৃত নাম, শিরোনাম এবং অধিভুক্তি সবই আসল।

কেন AI পলিসি সার্কেল এখন গুপ্তচরবৃত্তির অগ্রাধিকার

প্রচারাভিযানটি বোঝায় যে কীভাবে এআই নীতিনির্ধারণ নিজেই একটি গোয়েন্দা লক্ষ্য হয়ে উঠেছে। রপ্তানি নিয়ন্ত্রণের সিদ্ধান্ত, নিরাপত্তা প্রবিধান এবং জাতীয় এআই কৌশল বাস্তব সময়ে থিঙ্ক ট্যাঙ্ক বিশ্লেষক, শিক্ষাবিদ এবং আইনজীবীদের একটি বিক্ষিপ্ত নেটওয়ার্ক দ্বারা খসড়া তৈরি করা হচ্ছে - এবং এই আলোচনার অন্তর্দৃষ্টি যেকোনো প্রতিদ্বন্দ্বী শক্তির কাছে স্পষ্ট কৌশলগত মূল্য রয়েছে।

টার্গেট করা সংস্থাগুলির জন্য, ব্যবহারিক পাঠগুলি হল নিরাপত্তা দলগুলি দীর্ঘদিন ধরে প্রচার করেছে: একটি দ্বিতীয় চ্যানেলের মাধ্যমে অস্বাভাবিক অনুরোধগুলি যাচাই করুন, পরিচিত পরিচিতিগুলির সংযুক্তিগুলি প্রেক্ষাপটের বাইরে এলে সন্দেহের সাথে আচরণ করুন এবং অনুমান করুন যে আপনার নাম এবং খ্যাতি সহকর্মীদের বিরুদ্ধে ব্যবহার করা হতে পারে৷ অন্য সকলের জন্য, পর্বটি একটি অনুস্মারক যে AI এর ভূ-রাজনীতি শুধুমাত্র বাণিজ্য আলোচনা এবং আইন প্রণয়নের মধ্যেই বাজছে না - এটি নিঃশব্দে, মুষ্টিমেয় ইনবক্সে চলছে।

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →