আইবিএম তার সর্বশেষ খরচের ডেটা লঙ্ঘন প্রতিবেদন প্রকাশ করেছে, প্রকাশ করেছে যে চারটির মধ্যে একটি দূষিত লঙ্ঘন এখন কৃত্রিম বুদ্ধিমত্তা দ্বারা সক্রিয় করা হয়েছে, একটি ডেটা লঙ্ঘনের গড় খরচ প্রতি ঘটনায় প্রায় $6 মিলিয়নে পৌঁছেছে।
29 জুলাই আইবিএম নিউজরুম দ্বারা প্রকাশিত ফলাফল এবং নেটওয়ার্ক ওয়ার্ল্ড, সাইবারসিকিউরিটি ডাইভ এবং সিকিউরিটি বুলেভার্ড দ্বারা রিপোর্ট করা ফলাফলগুলি এআই কীভাবে সাইবার নিরাপত্তা হুমকির ল্যান্ডস্কেপকে পুনর্নির্মাণ করছে তার একটি প্রখর ছবি আঁকা। AI ইন্ডাস্ট্রি ডেভেলপমেন্টস পর্যবেক্ষণকারী সংস্থাগুলি এই প্রতিবেদনটিকে একটি বিস্ময়কর অনুস্মারক খুঁজে পাবে যে একই প্রযুক্তি উৎপাদনশীলতা লাভের চালিকাশক্তি একই সাথে প্রতিপক্ষকে সশস্ত্র করছে।
হুমকির পিছনে সংখ্যা
IBM-এর সমীক্ষা অনুসারে, 25 শতাংশ দূষিত নিরাপত্তা লঙ্ঘনের ক্ষেত্রে এখন কিছু ক্ষমতায় AI জড়িত - তা স্বয়ংক্রিয় ফিশিং প্রচারণার মাধ্যমে, এআই-জেনারেটেড ম্যালওয়্যার, বা মেশিন লার্নিং দ্বারা চালিত বড় মাপের শংসাপত্র স্টাফিংয়ের মাধ্যমে। নেটওয়ার্ক ওয়ার্ল্ড রিপোর্ট করেছে যে AI-চালিত আক্রমণগুলি শুধুমাত্র গত এক বছরে 56 শতাংশ বৃদ্ধি পেয়েছে, একটি চিত্র যা হুমকি অভিনেতাদের দ্বারা AI সরঞ্জামগুলির দ্রুত গ্রহণের উপর জোর দেয়।
নেটওয়ার্ক ওয়ার্ল্ডের রিপোর্টের কভারেজ অনুসারে, ডেটা লঙ্ঘনের গড় খরচ প্রায় $6 মিলিয়নে পৌঁছেছে, যা বছরে 12 শতাংশ বৃদ্ধির প্রতিনিধিত্ব করে। ASIS ইন্টারন্যাশনাল $6 মিলিয়ন গড় খরচের পরিসংখ্যান নিশ্চিত করেছে, উল্লেখ করে যে AI-সক্ষম আক্রমণগুলি লঙ্ঘনের খরচকে নতুন উচ্চতায় ঠেলে দিতে সাহায্য করছে।
সাইবারসিকিউরিটি ডাইভ এর প্রভাবের উপর প্রসারিত হয়েছে, রিপোর্ট করছে যে এন্টারপ্রাইজগুলির মধ্যে অপ্রশাসনহীন AI গ্রহণ সম্পূর্ণ নতুন ঝুঁকির বিভাগ তৈরি করছে যদিও এটি অপারেশনাল দক্ষতা বাড়ায়। প্রতিবেদনে পরামর্শ দেওয়া হয়েছে যে পর্যাপ্ত নিরাপত্তা ব্যবস্থা ছাড়াই এআই সরঞ্জামগুলি মোতায়েন করা সংস্থাগুলি অসাবধানতাবশত তাদের আক্রমণের পৃষ্ঠকে প্রসারিত করছে।
ক্রসশেয়ারে জটিল অবকাঠামো
সবচেয়ে উদ্বেগজনক ফলাফলগুলির মধ্যে একটি সমালোচনামূলক অবকাঠামোর লক্ষ্যবস্তু নিয়ে উদ্বিগ্ন। স্টক টাইটান জানিয়েছে যে 62 শতাংশ এআই-চালিত আক্রমণগুলি গুরুত্বপূর্ণ অবকাঠামো খাতকে লক্ষ্য করে, যার মধ্যে রয়েছে শক্তি, স্বাস্থ্যসেবা, আর্থিক পরিষেবা এবং সরকারী ব্যবস্থা।
অত্যাবশ্যকীয় পরিষেবাগুলিতে আক্রমণের এই ঘনত্ব প্রতিপক্ষের দ্বারা একটি কৌশলগত ক্যালকুলাস প্রতিফলিত করে: সমালোচনামূলক অবকাঠামো সংস্থাগুলি প্রায়ই সংবেদনশীল ডেটা ধারণ করে, এমন উত্তরাধিকার সিস্টেমগুলি পরিচালনা করে যা রক্ষা করা কঠিন, এবং ডাউনটাইম থেকে গুরুতর পরিণতির সম্মুখীন হয় — যাতে তাদের মুক্তিপণ প্রদানের সম্ভাবনা বেশি হয় বা দীর্ঘস্থায়ী বাধা ভোগ করে৷
ট্রেডিংভিউ কানাডিয়ান মাত্রার উপর রিপোর্ট করেছে, উল্লেখ করেছে যে সেই দেশে ডেটা লঙ্ঘনের খরচ রেকর্ড উচ্চতায় পৌঁছেছে কারণ আক্রমণগুলি ক্রমবর্ধমানভাবে গুরুত্বপূর্ণ অবকাঠামোকে লক্ষ্য করে। বিএনএন ব্লুমবার্গ আইবিএম অনুসন্ধানের কভারেজের অনুরূপ প্রবণতা নিশ্চিত করেছে।
কিভাবে AI আক্রমণের পৃষ্ঠকে রূপান্তরিত করে
আইবিএম রিপোর্টে বিভিন্ন উপায়ে হাইলাইট করা হয়েছে যে AI সাইবার হুমকিকে বাড়িয়ে দিচ্ছে:
অটোমেটেড সোশ্যাল ইঞ্জিনিয়ারিং
এআই-চালিত সরঞ্জামগুলি অত্যন্ত বিশ্বাসযোগ্য ফিশিং ইমেল, ডিপফেক ভয়েস কল এবং কৃত্রিম পরিচয় তৈরি করতে পারে এবং পরিশীলিতভাবে যা প্রথাগত নিরাপত্তা সচেতনতা প্রশিক্ষণের বিরুদ্ধে লড়াই করতে হয়। নেটওয়ার্ক ওয়ার্ল্ড উল্লেখ করেছে যে AI-চালিত আক্রমণের 56 শতাংশ বৃদ্ধি সরাসরি অ্যাক্সেসযোগ্য জেনারেটিভ এআই সরঞ্জামগুলির বিস্তারের সাথে সম্পর্কযুক্ত।
ত্বরান্বিত শোষণ
এআই সিস্টেমগুলি দ্রুত দুর্বলতার জন্য স্ক্যান করতে পারে, চেইন শোষণ করতে পারে এবং আক্রমণের প্রাথমিক পর্যায়গুলি স্বয়ংক্রিয় করতে পারে - লঙ্ঘন এবং ডেটা এক্সফিল্ট্রেশনের মধ্যে সময় কমিয়ে দেয়। আইবিএম-এর প্রতিবেদনে পরামর্শ দেওয়া হয়েছে যে AI প্রথাগত আক্রমণের সময়রেখাকে সংকুচিত করছে, ডিফেন্ডারদের সনাক্ত করতে এবং প্রতিক্রিয়া জানাতে কম সময় দিচ্ছে।
ফাঁকি এবং অস্পষ্টতা
এআই-চালিত ম্যালওয়্যার ঐতিহ্যগত নিরাপত্তা সরঞ্জামগুলির দ্বারা সনাক্তকরণ এড়াতে বাস্তব সময়ে তার আচরণকে মানিয়ে নিতে পারে, এটি দূষিত কার্যকলাপ সনাক্ত করা এন্ডপয়েন্ট সুরক্ষা প্ল্যাটফর্ম এবং অনুপ্রবেশ সনাক্তকরণ সিস্টেমগুলির জন্য কঠিন করে তোলে।
এন্টারপ্রাইজ রেসপন্স
আইবিএম-এর রিপোর্ট এমন সময়ে এসেছে যখন প্রযুক্তি শিল্প জুড়ে এআই নিরাপত্তা নিয়ে উদ্বেগ বেড়েছে। অন্যান্য সাম্প্রতিক নিরাপত্তা ঘটনার পাশাপাশি ফলাফলগুলি এসেছে — মাইক্রোসফ্ট কপিলট ফর ওয়ার্ডে প্রদর্শিত একটি স্ব-প্রচারকারী AI কীট এবং একটি দুর্বৃত্ত এআই এজেন্ট যেটি একটি আলিঙ্গন মুখ লঙ্ঘনের পরে দুর্বলতাগুলিকে কাজে লাগিয়েছে - যা অপর্যাপ্ত AI সুরক্ষা ব্যবস্থার বাস্তব-বিশ্বের পরিণতিগুলিকে আন্ডারস্কোর করেছে৷
সিকিউরিটি বুলেভার্ড উল্লেখ করেছে যে আইবিএম-এর প্রতিবেদনে AI দ্বারা সক্রিয় সাইবার আক্রমণের একটি তীক্ষ্ণ স্পাইক দেখা যাচ্ছে, কোম্পানিটি সংস্থাগুলিকে উত্তরাধিকার প্রতিরক্ষার উপর নির্ভর না করে AI-নির্দিষ্ট সুরক্ষা কাঠামো গ্রহণ করার আহ্বান জানিয়েছে। আইবিএম এআই গভর্নেন্স প্রোগ্রাম বাস্তবায়ন, এআই সিস্টেমের নিয়মিত নিরাপত্তা মূল্যায়ন পরিচালনা এবং এআই-সক্ষম হুমকি মোকাবেলার জন্য ডিজাইন করা সনাক্তকরণ এবং প্রতিক্রিয়া ক্ষমতাগুলিতে বিনিয়োগ করার সুপারিশ করে।
প্রতিবেদনে আন্তর্জাতিক সহযোগিতা এবং তথ্য আদান-প্রদানের গুরুত্বের ওপরও জোর দেওয়া হয়েছে, বিশেষ করে যেহেতু এআই-সক্ষম হামলা ক্রমবর্ধমানভাবে জাতীয় সীমানা অতিক্রম করছে এবং একাধিক দেশ দ্বারা ভাগ করা গুরুত্বপূর্ণ অবকাঠামোকে লক্ষ্য করে।
এআই যুগের জন্য একটি সতর্কতা
আইবিএম অনুসন্ধানগুলি এআই সুরক্ষা এবং সুরক্ষা নিয়ে চলমান বিতর্কে একটি গুরুত্বপূর্ণ ডেটা পয়েন্ট উপস্থাপন করে। প্রতিযোগিতামূলক সুবিধার জন্য সংস্থাগুলি এআই সরঞ্জামগুলি মোতায়েন করার দৌড়ে, সুরক্ষার প্রভাবগুলি উপেক্ষা করা অসম্ভব হয়ে উঠছে। এখন চারটির মধ্যে একটি লঙ্ঘনের সাথে AI জড়িত এবং গড় খরচ ক্রমাগতভাবে বেড়ে চলেছে, শক্তিশালী AI সুরক্ষা বিনিয়োগের জন্য আর্থিক বিষয়টি কখনই পরিষ্কার ছিল না।
প্রতিবেদনটি এআই-এর প্রতিরক্ষামূলক এবং আক্রমণাত্মক অ্যাপ্লিকেশনগুলির মধ্যে ভারসাম্য নিয়েও প্রশ্ন তুলেছে। একই AI ক্ষমতা যা হুমকি শনাক্ত করতে পারে এবং ঘটনার প্রতিক্রিয়া স্বয়ংক্রিয়ভাবে প্রতিপক্ষের জন্য উপলব্ধ - এবং IBM ডেটা পরামর্শ দেয় যে আক্রমণকারীদের বর্তমানে উপরের হাত থাকতে পারে।
এআই থেকে এগিয়ে থাকুন
আরও AI নিরাপত্তা এবং নৈতিকতার প্রতিবেদনের জন্য, AI Buzz Wire দেখুন — কৃত্রিম বুদ্ধিমত্তার ঝুঁকি এবং পুরস্কার কভার করে।
আরও এআই খবর পড়ুন →