Hugging Face, ওপেন-সোর্স হাব যা এক মিলিয়নেরও বেশি AI মডেল, ডেটাসেট এবং অ্যাপ্লিকেশন হোস্ট করে, 16 জুলাই, 2026-এ প্রকাশ করে যে এটি একটি স্বায়ত্তশাসিত AI এজেন্ট সিস্টেম দ্বারা লঙ্ঘন করা হয়েছে। একটি ঘটনা যা নিরাপত্তা গবেষকরা প্রধান AI পরিকাঠামোর বিরুদ্ধে এন্ড-টু-এন্ড এজেন্টিক অনুপ্রবেশের প্রথম নথিভুক্ত ঘটনাগুলির মধ্যে একটি হিসাবে বর্ণনা করেছেন, আক্রমণকারীরা একটি দূষিত ডেটাসেটকে পা রাখার জন্য ব্যবহার করে এবং একটি স্বয়ংক্রিয় এজেন্টকে সেখান থেকে আক্রমণ চালাতে দেয়। এই পর্বটি দ্রুতই ব্রেকিং এআই নিউজ এর একটি রেফারেন্স পয়েন্ট হয়ে উঠেছে যে শিল্পটি যে এজেন্টিক সিস্টেমগুলিকে মোতায়েন করার জন্য দৌড়াচ্ছে তা কীভাবে এর বিরুদ্ধে করা যেতে পারে।

20 জুলাই দ্য হ্যাকার নিউজ দ্বারা রিপোর্ট করা এক বিবৃতিতে হাগিং ফেস বলেছে, "আমরা অভ্যন্তরীণ ডেটাসেটের একটি সীমিত সেটে এবং আমাদের পরিষেবাগুলির দ্বারা ব্যবহৃত বেশ কয়েকটি শংসাপত্রে অননুমোদিত অ্যাক্সেস সনাক্ত করেছি৷" কোম্পানি জোর দিয়েছিল যে আক্রমণকারী পাবলিক, ব্যবহারকারী-মুখী মডেল, ডেটাসেট বা স্পেস বা এর সফ্টওয়্যার সরবরাহের সাথে কারচুপি করার কোনো প্রমাণ পায়নি৷

কিভাবে স্বায়ত্তশাসিত এজেন্ট প্রবেশ করেছে

দ্য হ্যাকার নিউজের প্রতিবেদন এবং স্টার্টআপ ফরচুন দ্বারা প্রকাশিত একটি বিশদ বিশ্লেষণ অনুসারে, অনুপ্রবেশের প্রবেশ বিন্দু ছিল হাগিং ফেসের নিজস্ব ডেটা-প্রসেসিং পাইপলাইন। একটি দূষিত ডেটাসেট একটি প্রসেসিং ওয়ার্কারে কোড চালানোর জন্য দুটি পৃথক কোড-নির্বাহী পথের অপব্যবহার করেছে: একটি রিমোট-কোড ডেটাসেট লোডার এবং একটি ডেটাসেট কনফিগারেশন ফাইলে একটি টেমপ্লেট-ইনজেকশন ত্রুটি৷

কর্মীর উপর সেই প্রাথমিক পদার্পণ থেকে, স্বায়ত্তশাসিত এজেন্ট নোড-স্তরের অ্যাক্সেসে বাড়তে থাকে এবং ক্লাউড শংসাপত্র সংগ্রহ করতে শুরু করে, স্টার্টআপ ফরচুন রিপোর্ট করেছে। অভিনবত্ব, নিরাপত্তা বিশ্লেষকরা মনে করেন, স্বতন্ত্র কৌশলগুলি কম - মেশিন-লার্নিং পাইপলাইনে ক্ষতিকারক ডেটাসেট এবং ইনজেকশন ত্রুটিগুলি ঝুঁকির একটি স্বীকৃত শ্রেণি - এবং আরও যে একটি একক স্বায়ত্তশাসিত এজেন্ট সিস্টেম অবিচ্ছিন্ন মানব নির্দেশনা ছাড়াই এই পদক্ষেপগুলিকে একত্রে বেঁধে রেখেছে বলে মনে হয়৷

আক্রমণটি একটি প্রতিরক্ষামূলক বলিরেখাও উন্মোচিত করেছে যা গবেষকরা একটি ক্রমবর্ধমান সমস্যা হিসাবে চিহ্নিত করেছেন। স্টার্টআপ ফরচুন-এর হিগিং ফেস-এর লেখার অ্যাকাউন্ট অনুসারে, কোনও ঘটনার সময় ডিফেন্ডাররা যে হোস্ট করা AI সরঞ্জামগুলির জন্য পৌঁছতে পারে সেগুলি প্রমাণগুলি পরীক্ষা করতে অস্বীকার করতে পারে, কারণ মডেলগুলিকে সম্ভাব্য ক্ষতিকারক বিষয়বস্তু পরিচালনা করা থেকে বিরত রাখার জন্য ডিজাইন করা একই সুরক্ষা গার্ডেলগুলি লঙ্ঘনের ফরেনসিক বিশ্লেষণকেও ব্লক করতে পারে৷

এআই ইকোসিস্টেমের কেন্দ্রে একটি প্ল্যাটফর্ম

আলিঙ্গন মুখ AI সরবরাহ শৃঙ্খলে একটি অস্বাভাবিকভাবে সংবেদনশীল অবস্থান দখল করে। স্টার্টআপ, এন্টারপ্রাইজ এবং গবেষকরা নিয়মিতভাবে প্ল্যাটফর্ম থেকে মডেল এবং ডেটাসেটগুলি টেনে আনে এবং সেগুলিকে প্রশিক্ষণ এবং অনুমান পাইপলাইনের ভিতরে চালায়, যার অর্থ এটির প্রক্রিয়াকরণ পরিকাঠামোর একটি আপস একটি প্যাকেজ সংগ্রহস্থল বা ক্লাউড প্রদানকারীর সাথে সাধারণত সম্পর্কিত পদ্ধতিগত ঝুঁকি বহন করে।

ঘটনাটি সম্পর্কে কোম্পানির স্বচ্ছতা - একটি প্রকাশ প্রকাশ করা যা বিশদ বিবরণ দাফন করার পরিবর্তে প্রভাবিত প্রক্রিয়াগুলির নাম দিয়েছে - নিরাপত্তা পেশাদারদের দ্বারা ব্যাপকভাবে স্বাগত জানানো হয়েছিল। বেশ কয়েকজন উল্লেখ করেছেন যে ডেটাসেট লোডারগুলিতে রিমোট-কোড এক্সিকিউশন পাথ হগিং ফেসের "ট্রাস্ট রিমোট কোড" মডেলের একটি পরিচিত বিপদ, যেখানে নির্দিষ্ট ডেটাসেট লোড করার জন্য আপলোডার দ্বারা সরবরাহ করা চলমান কোডের প্রয়োজন হয়। এই লঙ্ঘনটি উচ্চ-বিশ্বাসের কার্যকরী মডেলগুলি এমন একটি প্ল্যাটফর্মের সাথে সামঞ্জস্যপূর্ণ কিনা যা কারও কাছ থেকে আপলোড গ্রহণ করে কিনা তা নিয়ে দীর্ঘকাল ধরে চলমান বিতর্ককে তীব্র করতে পারে।

কি ছিল এবং প্রভাবিত হয়নি

আলিঙ্গন করা মুখ এজেন্ট কী পৌঁছেছে এবং কী হয়নি তার মধ্যে একটি দৃঢ় রেখা এঁকেছে। সংস্থাটি বলেছে যে অনুপ্রবেশটি তার পরিষেবাগুলির দ্বারা ব্যবহৃত অভ্যন্তরীণ ডেটাসেট এবং শংসাপত্রগুলির একটি সীমিত সেট স্পর্শ করেছে। এটি জোর দিয়েছিল যে পাবলিক-মুখী আর্টিফ্যাক্টগুলির সাথে টেম্পারিংয়ের কোনও প্রমাণ নেই যেগুলির উপর লক্ষ লক্ষ বিকাশকারী নির্ভর করে: ব্যবহারকারী-মুখী মডেল, ডেটাসেট এবং স্পেসগুলি পরিবর্তন করা হয়নি এবং এর সফ্টওয়্যার সরবরাহ চেইন আপোস করা হয়নি।

ডাউনস্ট্রিম ব্যবহারকারীদের জন্য এই পার্থক্য গুরুত্বপূর্ণ। হাগিং ফেসে হোস্ট করা মডেল এবং ডেটাসেটগুলি প্রায়শই স্বয়ংক্রিয় প্রশিক্ষণ এবং স্থাপনার পাইপলাইনে পিন করা হয় এবং একটি সাপ্লাই-চেইন টেম্পারিং ইভেন্ট শিল্প জুড়ে ছড়িয়ে পড়ে। সংস্থাটি বলেছে যে তাদের তদন্ত অব্যাহত রয়েছে।

বিস্তৃত এজেন্টিক-সিকিউরিটি ওয়েক-আপ কল

নিরাপত্তা দলগুলির জন্য, সবচেয়ে ফলপ্রসূ টেকঅ্যাওয়ে প্রযুক্তিগত পরিবর্তে কাঠামোগত। শিল্পটি স্বায়ত্তশাসিত এজেন্টদের দিকে আক্রমনাত্মকভাবে অগ্রসর হচ্ছে যারা সীমিত তত্ত্বাবধানের সাথে পরিকল্পনা করতে পারে, বহু-পদক্ষেপের কাজগুলি চালাতে পারে এবং চেইন সরঞ্জামগুলি একসাথে করতে পারে। আলিঙ্গন মুখের ঘটনাটি আক্রমণাত্মক দিকে কাজ করে সেই একই ক্ষমতার একটি সুনির্দিষ্ট চিত্র: একটি এজেন্ট যেটি একটি নেটওয়ার্ককে পুনর্নির্মাণ করতে পারে, একটি কার্যকরী পথ খুঁজে পেতে পারে, বিশেষাধিকার বৃদ্ধি করতে পারে এবং সমন্বিত ক্রমানুসারে শংসাপত্র সংগ্রহ করতে পারে৷

সাইবারসিকিউরিটি নিউজ এবং সাইবারপ্রেস সহ বেশ কয়েকটি সাইবারসিকিউরিটি আউটলেট, আক্রমণকারী এবং রক্ষক উভয়ই এআই এজেন্টদের মোতায়েন করায় ল্যান্ডস্কেপ এন্টারপ্রাইজগুলি যে হুমকির মুখোমুখি হবে তার পূর্বরূপ হিসাবে ইভেন্টটিকে তৈরি করেছে৷ প্রতিরক্ষামূলক অসামঞ্জস্যটি কঠোর — ডিফেন্ডারদের অবশ্যই বিস্তৃত এমএল পাইপলাইনে প্রতিটি কোড-এক্সিকিউশন পৃষ্ঠকে সুরক্ষিত করতে হবে, যখন একজন আক্রমণকারীর শুধুমাত্র একজনের প্রয়োজন হয় এবং এটি খুঁজে পাওয়ার জন্য ক্রমবর্ধমান একটি স্বায়ত্তশাসিত ব্যবস্থা রয়েছে।

এরপর কি আসে

আলিঙ্গন মুখ আক্রমণকারীর পরিচয় বা উদ্দেশ্য প্রকাশ করেনি, এবং এটি অস্পষ্ট রয়ে গেছে যে স্বায়ত্তশাসিত এজেন্ট একটি অপরাধী গোষ্ঠী, রাষ্ট্রীয় অভিনেতা, বা দুর্বলতার জন্য অনুসন্ধানকারী একজন গবেষক দ্বারা পরিচালিত হয়েছিল কিনা। কোম্পানী ব্যবহারকারীদের শংসাপত্রগুলি ঘোরাতে এবং সতর্কতা হিসাবে একীকরণ পর্যালোচনা করতে উত্সাহিত করেছে, স্ট্যান্ডার্ড ঘটনা-প্রতিক্রিয়া নির্দেশিকাগুলির সাথে সামঞ্জস্যপূর্ণ।

পর্বটি দুটি সমান্তরাল প্রবণতাকে ত্বরান্বিত করতে পারে: নিরাপদ ডিফল্টের দিকে ML-প্ল্যাটফর্ম এক্সিকিউশন মডেলের কঠোরকরণ, এবং স্বায়ত্তশাসিত আক্রমণকারীদের সনাক্ত এবং ধারণ করার জন্য ডিজাইন করা এজেন্টিক নিরাপত্তা টুলিং-এ বিনিয়োগের একটি নতুন তরঙ্গ। একটি শিল্পের জন্য যেটি এআই সিস্টেমগুলিকে কতটা স্বায়ত্তশাসন দিতে হবে তা নিয়ে বিতর্ক করে বছর কাটিয়েছে, লঙ্ঘনটি সমীকরণের অন্য দিক থেকে একটি অস্বস্তিকর উত্তর দেয়।

এআই থেকে এগিয়ে থাকুন

নিরাপত্তা এখন এআই কথোপকথন থেকে অবিচ্ছেদ্য। দুর্বলতা, প্রতিরক্ষা এবং ক্ষেত্রের আকার ধারণকারী ঘটনাগুলির উপর ক্রমাগত, উৎসযুক্ত প্রতিবেদনের জন্য, সর্বশেষ AI উন্নয়ন অনুসরণ করুন।

আরও এআই খবর পড়ুন →