একটি একক ওপেন-সোর্স প্যাকেজের উপর একটি সাপ্লাই-চেইন আক্রমণ তরুণ AI শিল্পের সবচেয়ে জগাখিচুড়ি নিরাপত্তার ঘটনাগুলির মধ্যে একটিতে পরিণত হয়েছে, ডেটা-লেবেলিং স্টার্টআপ Mercor-এর কাছে থাকা ডেটা প্রকাশ করেছে এবং মেটাকে কোম্পানির সাথে তার কাজ অনির্দিষ্টকালের জন্য থামাতে বাধ্য করেছে।
লঙ্ঘন, যা মার্চ 31 তারিখে Mercor নিশ্চিত করেছে, LiteLLM-এর একটি সমঝোতার জন্য চিহ্নিত করা হয়েছিল, একটি বহুল ব্যবহৃত ওপেন-সোর্স টুল প্রতিদিন লক্ষ লক্ষ বার ডাউনলোড করা হয়। প্রায় 40 মিনিটের জন্য, LiteLLM-এর একটি বিষাক্ত সংস্করণ শংসাপত্র-হার্ভেস্টিং ম্যালওয়্যারকে আশ্রয় করে যা লগইন শংসাপত্রগুলি চুরি করে এবং তারপরে সংযুক্ত সিস্টেমগুলিতে আরও গভীরে পৌঁছানোর জন্য ব্যবহার করে৷ এপিসোডটি তখন থেকে মামলা-মোকদ্দমায় মেটাস্ট্যাসাইজ হয়েছে, একটি চুক্তিবদ্ধতা স্থগিত করা হয়েছে, এবং AI শিল্প মধ্যস্থতাকারী সফ্টওয়্যারের উপর কতটা আস্থা রাখে তা নিয়ন্ত্রণ করে না তার উপর একটি বিস্তৃত হিসাব। নিরাপত্তা এবং বিশ্বাসের বিষয়ে আরও ব্রেকিং এআই নিউজ জানতে, আমাদের চলমান কভারেজ অনুসরণ করুন।
কিভাবে আক্রমণ কাজ করেছে
মেকানিক্স হল একটি পাঠ্যপুস্তক সফটওয়্যার সাপ্লাই-চেইন আপস। TechJuice এবং TechCrunch-এর প্রতিবেদন অনুসারে, আক্রমণকারীরা LiteLLM-এ দূষিত কোড পুশ করতে সক্ষম হয়েছে, ওপেন-সোর্স লাইব্রেরি যা অনেক AI কোম্পানি বিভিন্ন ভাষার মডেলের মধ্যে অনুরোধ রুট করতে ব্যবহার করে। যেহেতু LiteLLM কে বিশ্বস্ত অবকাঠামো হিসাবে বিবেচনা করা হয় এবং স্বয়ংক্রিয়ভাবে উত্পাদন পরিবেশে টানা হয়, দূষিত বিল্ড দ্রুত ছড়িয়ে পড়ে।
প্রায় 40 মিনিটের জন্য, টেম্পার করা টুলটি নিঃশব্দে যে কেউ এটি চালাচ্ছে তার কাছ থেকে প্রমাণপত্র সংগ্রহ করেছে। সেই শংসাপত্রগুলি তখন অতিরিক্ত সিস্টেম অ্যাক্সেস করার জন্য ব্যবহার করা হয়েছিল, প্রাথমিক পাদদেশের বাইরে ক্ষয়ক্ষতি বাড়ায়। Mercor, যার ব্যবসা সংবেদনশীল ঠিকাদার এবং ক্লায়েন্ট ডেটার বিশাল পরিমাণ পরিচালনার উপর নির্ভর করে, সবচেয়ে উন্মুক্ত ছিল।
একটি 4-টেরাবাইট চাঁদাবাজি দাবি
প্রকাশের পরে, একটি হ্যাকার গোষ্ঠী দাবি করেছে যে তারা মারকরের সিস্টেমগুলি থেকে প্রায় 4 টেরাবাইট ডেটা চুরি করেছে। দাবি করা ঢালাইয়ের মধ্যে রয়েছে প্রার্থীর প্রোফাইল, ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য, নিয়োগকর্তার ডেটা, সোর্স কোড এবং এপিআই কী, একটি ডাটা-লেবেলিং কোম্পানি যে ধরনের উপাদান কেন্দ্রীভূত করে তার একটি সুইপিং ইনভেন্টরি। Mercor দাবি করা তথ্যের সত্যতা নিশ্চিত বা অস্বীকার করেনি, শুধুমাত্র বলেছে যে এটি তদন্ত করছে।
অস্পষ্টতা নিজেই একটি সমস্যা। ঠিকাদার, নিয়োগকর্তা এবং অংশীদারদের জন্য যাদের তথ্য প্রচারিত হতে পারে, আসলে কী নেওয়া হয়েছিল সে সম্পর্কে অনিশ্চয়তা তাদের এক্সপোজার মূল্যায়ন করা অসম্ভব করে তোলে।
মেটা ফিরে টানে
বাণিজ্যিক পতন দ্রুত হয়েছে. মেটা অনির্দিষ্টকালের জন্য মারকরের সাথে তার চুক্তি স্থগিত করেছে, একটি সিদ্ধান্ত দুটি কোম্পানির মধ্যে ইতিহাসের দ্বারা আরও আকর্ষণীয় হয়েছে। TechJuice-এর মতে, Mercor-এর প্রতিদ্বন্দ্বী Scale AI অর্জনের জন্য $14.3 বিলিয়ন খরচ করার পরেও Meta Mercor-এর সাথে কাজ চালিয়ে গিয়েছিল, এটি সম্পর্কের মূল্য কতটা তার একটি চিহ্ন। একটি তৃতীয় পক্ষের টুলের মাধ্যমে রুট করা একটি লঙ্ঘন এই ধরনের টাই ছিন্ন করতে পারে যে এই বিক্রেতা সম্পর্কগুলি কতটা ভঙ্গুর হয়ে উঠেছে তা আন্ডারস্কোর করে।
OpenAI নিশ্চিত করেছে যে এটি লঙ্ঘনের ক্ষেত্রে তার নিজস্ব এক্সপোজার তদন্ত করছে কিন্তু রিপোর্ট করার সময়, তার Mercor চুক্তিগুলিকে বিরতি দেয়নি। একাধিক অন্যান্য বৃহৎ মডেল নির্মাতারা স্টার্টআপের সাথে তাদের সম্পর্কের ওজন করছেন বলে জানা গেছে, যদিও আর কোন নাম প্রকাশ্যে নিশ্চিত করা হয়নি।
মামলা এবং দায়বদ্ধতার প্রশ্ন
আইনি পরিণতি বাণিজ্যিক বেশী হিসাবে দ্রুত জড়ো করা হয়. Mercor এর পাঁচজন ঠিকাদার ব্যক্তিগত তথ্য প্রকাশের অভিযোগে মামলা দায়ের করেছে। LiteLLM নামক TechCrunch এবং AI কমপ্লায়েন্স স্টার্টআপ ডেলভ সহ-বিবাদী হিসাবে একটি মামলা পর্যালোচনা করেছে, এই ভিত্তিতে যে LiteLLM তার নিরাপত্তা শংসাপত্রগুলি পেতে Delve ব্যবহার করেছিল। এই সংযোগটি একটি কণ্টকাঠিন্য প্রশ্ন খোলে যে সম্মতি প্রদানকারীরা দায়িত্ব বহন করে কিনা যখন তারা যে সরঞ্জামগুলির প্রতিশ্রুতি দেয় তা পরে অস্ত্রোপচার করা হয়।
ওপেন-সোর্স সফ্টওয়্যারের মাধ্যমে লঙ্ঘন করা হলে দায় কোথায় গিয়ে দাঁড়ায় তা নির্ধারণ করতে এই মামলাগুলি সাহায্য করতে পারে, এমন একটি প্রশ্ন যা এআই শিল্প এখনও পর্যন্ত উত্তর দেওয়া এড়িয়ে গেছে।
শিল্পের আন্ডার-পরীক্ষিত আক্রমণ সারফেস
নিরাপত্তা গবেষকরা বলছেন গভীর পাঠটি কাঠামোগত। AI স্ট্যাক এখন নির্ভর করে বিশ্বস্ত মধ্যস্থতাকারী সরঞ্জাম, রাউটার, মূল্যায়নকারী, কমপ্লায়েন্স লেয়ার এবং লেবেলিং প্ল্যাটফর্মের একটি ওয়েবের উপর যা মডেল প্রদানকারী এবং তাদের গ্রাহকদের মধ্যে বসে। প্রতিটি একটি সম্ভাব্য চোক পয়েন্ট, এবং বেশিরভাগই নিজেদের ফ্রন্টিয়ার মডেলের তুলনায় অনেক কম যাচাই-বাছাই করে।
LiteLLM দৃষ্টান্তমূলক। এটি দিনে কয়েক মিলিয়ন বার ডাউনলোড করা হয়, ডিজাইনের মাধ্যমে শংসাপত্রগুলি পরিচালনা করে এবং পৃথিবীর সেরা অর্থায়িত কোম্পানিগুলির উত্পাদন পরিবেশের মধ্যে চলে৷ তবুও 40-মিনিটের টেম্পারিংয়ের উইন্ডোটি এটিকে একটি কঙ্কাল চাবিতে পরিণত করার জন্য যথেষ্ট ছিল। এই ক্রমটি পুরো AI সরবরাহ শৃঙ্খলকে তদন্তের আওতায় এনেছে, গবেষকরা সতর্ক করেছেন যে বিশ্বস্ত মধ্যস্থতাকারী সরঞ্জামগুলি এমন একটি আক্রমণের পৃষ্ঠকে প্রতিনিধিত্ব করে যা শিল্পটি পদ্ধতিগতভাবে কম পরীক্ষা করেছে।
এরপর কি হবে
তাত্ক্ষণিক প্রশ্নগুলি হল যে Mercor ফাঁসের সুযোগ যাচাই করতে পারে কিনা, আরও মডেল নির্মাতারা মেটাকে পিছিয়ে নেওয়ার জন্য অনুসরণ করবে কিনা এবং LiteLLM এবং Delve মামলাগুলি তৃতীয় পক্ষের দায়বদ্ধতার নজির স্থাপন করবে কিনা। দীর্ঘমেয়াদে, ঘটনাটি এআই শিল্পের জন্য উপকরণের সফ্টওয়্যার বিল এবং নির্ভরতা-স্বাক্ষর করার অনুশীলনগুলি গ্রহণ করার আহ্বানকে ত্বরান্বিত করবে যা আরও পরিপক্ক সফ্টওয়্যার সেক্টর ইতিমধ্যেই নির্ভর করে।
আপাতত, লঙ্ঘনটি একটি সতর্কতা হিসাবে দাঁড়িয়েছে যে AI-তে সবচেয়ে বিপজ্জনক দুর্বলতাগুলি মডেলগুলির ভিতরে নাও থাকতে পারে, তবে তাদের সংযুক্ত করে এমন অশ্লীল প্লাম্বিংয়ে।
এআই থেকে এগিয়ে থাকুন
এআই স্ট্যাকের নিরাপত্তা মডেলের মতোই পরিণত হচ্ছে। এআই বাজ ওয়্যার বুকমার্ক করুন সর্বশেষ AI উন্নয়ন এবং AI শিল্প কভারেজ।
আরও এআই খবর পড়ুন →


