উত্তর কোরিয়ার কুখ্যাত কিমসুকি হ্যাকিং গোষ্ঠী দক্ষিণ কোরিয়ার লক্ষ্যবস্তুগুলির বিরুদ্ধে AI-চালিত সাইবার আক্রমণগুলিকে স্বয়ংক্রিয় করতে একটি স্থানীয়ভাবে হোস্ট করা একটি বড় ভাষার মডেল তৈরি করেছে, আগস্ট 2026-এ প্রকাশিত গবেষণা অনুসারে। ফলাফলগুলি, 10 আগস্ট, 2026-এ রয়টার্স দ্বারা রিপোর্ট করা হয়েছে, এবং দক্ষিণ কোরিয়ার একটি উল্লেখযোগ্য সংস্থা চোসুন বিকিউরিয়ান এবং গুরুত্বপূর্ণ সংস্থার দ্বারা সমর্থন করা হয়েছে। রাষ্ট্রীয় পৃষ্ঠপোষকতাপ্রাপ্ত অভিনেতারা কীভাবে কৃত্রিম বুদ্ধিমত্তাকে অস্ত্র দিচ্ছে তার বৃদ্ধি। AI ইন্ডাস্ট্রিতে নিরাপত্তা হুমকির বিষয়ে ক্রমাগত রিপোর্ট করার জন্য, আমাদের ব্রেকিং এআই নিউজ অনুসরণ করুন।
প্রতিবেদনটি সর্বশেষ প্রমাণ যে জাতি-রাষ্ট্র হ্যাকাররা নিছক বাণিজ্যিক AI চ্যাটবট ব্যবহার করার বাইরে চলে যাচ্ছে এবং এখন তাদের নিজস্ব মডেল তৈরি করছে - ব্যক্তিগত অবকাঠামোতে হোস্ট করা যেখানে কোনও পাহারী বা ব্যবহার নীতি প্রযোজ্য নয়। নিরাপত্তা বিশ্লেষকরা বলছেন যে উন্নয়ন অভিজাত গোয়েন্দা পরিষেবা এবং অটোমেশনের মধ্যে ব্যবধানকে সংকুচিত করে যা একসময় মানব অপারেটরদের বড় দল প্রয়োজন ছিল।
রিপোর্টে যা পাওয়া গেছে
রয়টার্সের প্রতিবেদন অনুসারে, দক্ষিণ কোরিয়ার হুমকি গোয়েন্দা গবেষণার উদ্ধৃতি দিয়ে, কিমসুকি গ্রুপ - পিয়ংইয়ং-সংযুক্ত একজন অভিনেতা দীর্ঘদিন ধরে থিঙ্ক ট্যাঙ্ক, শিক্ষাবিদ এবং সরকারী কর্মকর্তাদের বিরুদ্ধে গুপ্তচরবৃত্তির সাথে যুক্ত - তার কার্যক্রমকে ত্বরান্বিত করতে একটি স্থানীয়ভাবে প্রশিক্ষিত ভাষা মডেল স্থাপন করেছে। Chosun Biz রিপোর্ট করেছে যে মডেলটি দক্ষিণ কোরিয়াতে AI-চালিত সাইবার আক্রমণগুলিকে স্বয়ংক্রিয়ভাবে ব্যবহার করা হচ্ছে, ফিশিং বিষয়বস্তু তৈরি করা, সামাজিক-ইঞ্জিনিয়ারিং লোভের প্রত্যয় তৈরি করা, এবং ম্যানুয়াল পদ্ধতির সাথে মেলে না এমন একটি স্কেলে সম্ভাব্যভাবে স্ট্রিমলাইন করা।
জিনিয়াস, একটি দক্ষিণ কোরিয়ার সাইবার নিরাপত্তা সংস্থা, বলেছে যে তারা কিমসুকি আক্রমণের ধরণগুলির বিশ্লেষণে উত্তর কোরিয়ার এআই-চালিত সাইবার হুমকির লক্ষণগুলি চিহ্নিত করেছে। ফার্মের ফলাফলগুলি শিল্প জুড়ে নথিভুক্ত একটি বিস্তৃত প্যাটার্নের সাথে সারিবদ্ধ: প্রতিকূল রাষ্ট্রগুলি আক্রমণের জীবনচক্রের প্রতিটি পর্যায়ে জেনারেটিভ এআইকে একীভূত করছে।
এআই-অ্যাক্সিলারেটেড হ্যাকিংয়ের একটি বিস্তৃত প্যাটার্ন
কিমসুকি প্রকাশটি বিচ্ছিন্নভাবে বিদ্যমান নেই। আগস্ট 2026 এর আগে, অ্যামাজন ওয়েব পরিষেবাগুলি সতর্ক করেছিল যে কৃত্রিম বুদ্ধিমত্তা উত্তর কোরিয়ার হ্যাকারদের একটি বিপজ্জনক সুবিধা দিচ্ছে, ওপেন-সোর্স সফ্টওয়্যার সরবরাহ চেইন আক্রমণের পিছনে উত্তর কোরিয়ার একটি গ্রুপকে চিহ্নিত করছে। জুলাইয়ের শেষের দিকে, দক্ষিণ কোরিয়ার এজেন্সিগুলি রিপোর্ট করেছে যে উত্তর কোরিয়ার লাজারাস গ্রুপ র্যানসমওয়্যার অপারেটরদের সাথে সরঞ্জামগুলি ভাগ করছে, কার্যকরভাবে অপরাধমূলক নেটওয়ার্কগুলিতে তার আক্রমণাত্মক ক্ষমতা ফ্র্যাঞ্চাইজ করছে৷
একসাথে, এই উন্নয়নগুলি এমন একটি শাসনব্যবস্থার একটি ছবি আঁকে যা AI কে ইতিমধ্যেই একটি বিস্তৃত সাইবার প্রোগ্রামে বোনা হয়েছে। উত্তর কোরিয়া বছরের পর বছর ধরে ক্রিপ্টোকারেন্সি চুরি এবং র্যানসমওয়্যারের মাধ্যমে অস্ত্রের উন্নয়নে অর্থায়ন করেছে, এবং বিশ্লেষকরা এখন মূল্যায়ন করছেন যে জেনারেটিভ এআই খরচ কমিয়ে দিচ্ছে এবং সেই অপারেশনগুলির পরিমাণ বাড়াচ্ছে।
কেন একটি স্থানীয় মডেল গুরুত্বপূর্ণ
একটি বাণিজ্যিক চ্যাটবট ব্যবহার করা এবং একটি ব্যক্তিগত মডেল হোস্ট করার মধ্যে পার্থক্য গুরুত্বপূর্ণ। প্রধান AI প্রদানকারীরা — OpenAI, Google, Anthropic এবং অন্যান্য — নিরাপত্তা ফিল্টারগুলিতে প্রচুর বিনিয়োগ করেছে যা ম্যালওয়্যার, ড্রাফ্ট ফিশিং ইমেলগুলি বা অনুপ্রবেশের পরিকল্পনা করার অনুরোধগুলিকে ব্লক করে৷ একটি স্থানীয়ভাবে হোস্ট করা মডেল সম্পূর্ণভাবে ঐ পাহারের বাইরে বসে।
এই ধরনের মডেল তৈরি করা আর নিষিদ্ধ কঠিন নয়। শক্তিশালী ক্ষমতা সহ ওপেন-ওয়েট মডেলগুলি অবাধে ডাউনলোডযোগ্য, এবং তাদের সূক্ষ্ম সুর করার জন্য হার্ডওয়্যার বিশ্ব বাজারে উপলব্ধ। ভারী নিষেধাজ্ঞার অধীনে একটি বিচ্ছিন্ন রাষ্ট্রের জন্য, একটি স্ব-হোস্টেড মডেল একটি অতিরিক্ত সুবিধা প্রদান করে: এটি পশ্চিমা বুদ্ধিমত্তার নিরীক্ষণের জন্য কোনও API ট্র্যাল ছেড়ে দেয় না।
নিরাপত্তা গবেষকরা উল্লেখ করেছেন যে উত্তর কোরিয়ার দেশীয় মডেলগুলি সম্ভবত অপরিশোধিত সামর্থ্যের মধ্যে সীমান্ত অতিক্রম করে, তবে আক্রমণাত্মক সাইবার অপারেশনগুলির জন্য এই ব্যবধানটি কম গুরুত্বপূর্ণ, যেখানে গতিতে প্রচুর পরিমাণে প্রণিধানযোগ্য, লক্ষ্যযুক্ত সামগ্রী তৈরি করার ক্ষমতা প্রায়শই শীর্ষ যুক্তি পারফরম্যান্সের চেয়ে বেশি মূল্যবান।
মানব ফ্যাক্টর
সম্ভবত সবচেয়ে বিস্ময়কর ডেটা পয়েন্ট উত্তর কোরিয়া থেকে নয় বরং প্রতিরক্ষামূলক দিক থেকে আসে। 2026 সালে প্রকাশিত গবেষণায় দেখা গেছে যে AI কোডিং টুল ম্যানুয়ালি তত্ত্বাবধান করার সময় মানব পর্যালোচকরা প্রায় 97% অনুমতি প্রম্পট অনুমোদন করেন - একটি কমপ্লায়েন্স ক্লান্তি যা আক্রমণকারীরা শোষণ করতে আগ্রহী। যদি ডিফেন্ডাররা রিফ্লেক্সিভভাবে রাবার-স্ট্যাম্প স্বয়ংক্রিয় অ্যাকশন করে, তাহলে AI-উত্পন্ন ফিশিং এবং সোশ্যাল ইঞ্জিনিয়ারিং যা মানুষের লক্ষ্যে পৌঁছায় তা একটি উল্লেখযোগ্য বিল্ট-ইন সুবিধার সাথে শুরু হয়।
কিমসুকি রিপোর্টে বোঝানো হয়েছে কিভাবে AI অত্যাধুনিক প্রচারাভিযান চালু করার জন্য প্রয়োজনীয় সময় এবং দক্ষতাকে সংকুচিত করছে। স্পিয়ার-ফিশিং ইমেলগুলি যেগুলির জন্য একসময় সাবলীল ইংরেজি স্পীকার এবং ঘন্টার গবেষণার প্রয়োজন ছিল এখন সেকেন্ডের মধ্যে তৈরি করা যেতে পারে এবং স্ক্র্যাপ করা লিঙ্কডইন প্রোফাইল এবং ফাঁস হওয়া কর্পোরেট নথিগুলি ব্যবহার করে পৃথক লক্ষ্য অনুসারে তৈরি করা যেতে পারে।
শিল্প এবং সরকারের প্রতিক্রিয়া
প্রকাশগুলি এআই বিকাশকারী এবং সরকার উভয়ের উপর চাপ বাড়িয়ে তুলছে। ক্লাউড প্রদানকারী এবং হুমকি-গোয়েন্দা সংস্থাগুলি কীভাবে সীমান্ত মডেলগুলিকে অপব্যবহার করা হয় সে সম্পর্কে তাদের নজরদারি প্রসারিত করেছে, জাতি-রাষ্ট্রের অপব্যবহারের উপর নিয়মিত প্রতিবেদন প্রকাশ করছে। পশ্চিমা সরকারগুলি উন্নত চিপগুলিতে রপ্তানি নিয়ন্ত্রণ কঠোর করেছে, আংশিকভাবে প্রতিপক্ষ রাষ্ট্রগুলিতে AI ক্ষমতার বিস্তারকে ধীর করার জন্য।
তবুও ওপেন-ওয়েট ইকোসিস্টেম এই প্রচেষ্টাগুলিকে জটিল করে তোলে। একবার অনুমতিমূলক লাইসেন্সিং সহ একটি সক্ষম মডেল প্রকাশ করা হলে, এটিকে প্রত্যাহার করা বা সীমাবদ্ধ করা কার্যকরভাবে অসম্ভব - একটি বাস্তবতা যে নিরাপত্তা কর্মকর্তারা এআই যুগের সবচেয়ে কঠিন নীতি চ্যালেঞ্জগুলির মধ্যে একটি হিসাবে চিহ্নিত করেছেন।
সংস্থাগুলির জন্য এর অর্থ কী
এন্টারপ্রাইজ এবং সরকারী সংস্থাগুলির জন্য, কিমসুকির ফলাফলগুলি একটি এআই-নির্দিষ্ট মাত্রা যোগ করার সময় দীর্ঘস্থায়ী সাইবার নিরাপত্তার মৌলিক বিষয়গুলিকে শক্তিশালী করে। আক্রমণাত্মক এবং প্রতিরক্ষামূলক স্বয়ংক্রিয়তার মধ্যে একটি ত্বরান্বিত অস্ত্র প্রতিযোগিতা তৈরি করে - হুমকি সনাক্তকরণ, অসঙ্গতি বিশ্লেষণ এবং স্বয়ংক্রিয় প্রতিক্রিয়ার জন্য - ডিফেন্ডাররা ক্রমবর্ধমানভাবে এআই-এর উপর নির্ভর করে।
নিরাপত্তা বিশেষজ্ঞরা জোর দেন যে এআই-চালিত আক্রমণকারীদের উত্থান ঐতিহ্যগত সচেতনতা প্রশিক্ষণকে আরও গুরুত্বপূর্ণ করে তোলে, কম নয়। যদি AI স্কেলে হাইপার-পার্সোনালাইজড লোভ তৈরি করতে পারে, তাহলে অস্বাভাবিক অনুরোধগুলি থামানোর এবং যাচাই করার কর্মীদের ক্ষমতা প্রতিরক্ষার একটি গুরুত্বপূর্ণ শেষ লাইন হয়ে ওঠে।
এআই থেকে এগিয়ে থাকুন
জাতি-রাষ্ট্র অভিনেতাদের দ্বারা কৃত্রিম বুদ্ধিমত্তার অস্ত্রায়ন আমাদের সময়ের সংজ্ঞায়িত নিরাপত্তা গল্পগুলির মধ্যে একটি। AI হুমকি, নীতির প্রতিক্রিয়া এবং সাইবার সংঘাতের প্রযুক্তির পুনর্নির্মাণের বিষয়ে স্পষ্ট, উত্সযুক্ত প্রতিবেদনের জন্য, আমাদের হোমপেজ বুকমার্ক করুন এবং https://aibuzzwire.news এ আরো এআই খবর পড়ুন।
