100 টিরও বেশি প্রযুক্তি কোম্পানি, ব্যাঙ্ক, বীমাকারী এবং সাইবার নিরাপত্তা বিক্রেতা - মোট 116টি সংস্থা, CNBC অনুসারে - OpenAI দ্বারা আয়োজিত একটি খোলা চিঠিতে স্বাক্ষর করেছে যাতে সতর্ক করা হয়েছে যে কৃত্রিম বুদ্ধিমত্তা-সক্ষম সাইবার আক্রমণগুলি আরও ব্যাপক হতে চলেছে, এবং ডিফেন্ডারদের প্রস্তুত করার জন্য একটি সংকীর্ণ উইন্ডো রয়েছে৷
"সাইবার প্রতিরক্ষা শক্তিশালী করার জন্য আমাদের একটি সীমিত উইন্ডো আছে," চিঠিটি খোলে। হাসপাতাল, ওয়াটার ট্রিটমেন্ট প্ল্যান্ট এবং ইন্টারনেট ট্র্যাফিক বহনকারী অবকাঠামো সবচেয়ে ঝুঁকিপূর্ণ সম্পদ হিসাবে নামকরণ করা হয়েছে। যেহেতু AI সক্ষমতা এবং নিরাপত্তার মধ্যে উত্তেজনা প্রাধান্য পেয়েছে বর্তমান AI শিল্প কভারেজ, চিঠিটি আজ পর্যন্ত শিল্পের সবচেয়ে সম্মিলিত নিরাপত্তা সতর্কতার প্রতিনিধিত্ব করে।
একটি অস্বাভাবিকভাবে বিস্তৃত জোট
তালিকাটি সম্পূর্ণ প্রযুক্তি এবং আর্থিক ল্যান্ডস্কেপ বিস্তৃত করে। নিরাপত্তা সংস্থা ক্রাউডস্ট্রাইক, পালো অল্টো নেটওয়ার্কস, ক্লাউডফ্লেয়ার, ওকটা এবং ফোর্টিনেটের পাশাপাশি অ্যানথ্রপিক, গুগল, মাইক্রোসফ্ট, অ্যামাজন ওয়েব সার্ভিসেস, ওরাকল, সিসকো এবং আইবিএম সকলেই স্বাক্ষর করেছে। আর্থিক হেভিওয়েট ক্যাপিটাল ওয়ান, মাস্টারকার্ড, ভিসা এবং সিটিগ্রুপ ইন্টারনেট সিকিউরিটির কেন্দ্রের পাশে তালিকায় উপস্থিত রয়েছে। আরও নাম যোগ করা হবে বলে জানিয়েছেন আয়োজকরা।
প্রস্থ গুরুত্বপূর্ণ. প্রতিদ্বন্দ্বী AI ল্যাবগুলি যেগুলি মডেল এবং বেঞ্চমার্কগুলিতে তীব্রভাবে প্রতিদ্বন্দ্বিতা করে তারা খুব কমই একই নথিতে স্বাক্ষর করে, এবং ব্যাঙ্ক, পেমেন্ট নেটওয়ার্ক এবং বীমাকারীদের অংশগ্রহণ ইঙ্গিত দেয় যে উদ্বেগ প্রযুক্তি খাতকে এমন সিস্টেমে প্রসারিত করে যা অর্থ স্থানান্তর করে এবং ইউটিলিটিগুলি চালু রাখে।
চিঠি কি বলে
চিঠিতে যুক্তি দেওয়া হয়েছে যে নিরাপত্তা স্থিতি থাকবে না। এটি দীর্ঘস্থায়ী দুর্বলতার দিকে ইঙ্গিত করে — আনপ্যাচড বাগ, অত্যধিক অনুমতি, ভুল কনফিগারেশন এবং দুর্বল প্রমাণীকরণ — যা আক্রমণকারীরা ইতিমধ্যেই এআই সহায়তা ছাড়াই শোষণ করে। সাইবার-সক্ষম মডেলগুলি, স্বাক্ষরকারীরা সতর্ক করে, এমন দলগুলির কাছে বিশেষজ্ঞ আক্রমণাত্মক দক্ষতা হস্তান্তর করবে যেগুলি কখনই তাদের নিয়োগের সামর্থ্য রাখে না, বছরের চেয়ে কয়েক মাসের মধ্যে অত্যাধুনিক আক্রমণের বাধা কমিয়ে দেয়।
প্রশ্নগুলি চারটি শ্রোতা জুড়ে বিভক্ত:
- সংস্থাগুলির সাইবার প্রতিরক্ষাকে অবিলম্বে নেতৃত্বের অগ্রাধিকারে পরিণত করা উচিত, উচ্চ-ঝুঁকির দুর্বলতাগুলি পরিষ্কার করা এবং তাদের পরিবেশে AI-জেনারেটেড কোড প্রবেশের জন্য মান বাড়াতে হবে।
- নিরাপত্তা এবং প্রযুক্তি বিক্রেতাদের বর্তমান AI মডেলগুলি আসলে কী করতে পারে তার বিরুদ্ধে তাদের পণ্যগুলি পরীক্ষা করা উচিত, সমালোচনামূলক অবকাঠামো অপারেটরদের হাতে প্রতিরক্ষামূলক টুলিং পেতে এবং হুমকির বুদ্ধিমত্তা এবং প্লেবুকগুলি ভাগ করে নেওয়া উচিত৷
- সরকারগুলিকে স্থানীয়ভাবে, জাতীয় এবং আন্তর্জাতিকভাবে সমন্বয় করতে বলা হয়েছে — এবং প্রয়োজনীয় পরিষেবাগুলির সুরক্ষার জন্য অর্থ প্রদান করতে যা নিজেদের রক্ষা করতে পারে না।
- ফ্রন্টিয়ার এআই বিকাশকারীরা দীর্ঘতম তালিকার মুখোমুখি: ডিফেন্ডারদের জন্য মডেল অ্যাক্সেস প্রদান, সাইবার প্রতিরক্ষা প্রচেষ্টায় অর্থায়ন, তাদের সিস্টেমগুলি কীভাবে ব্যবহার করা হয় তার জন্য জবাবদিহিতা গ্রহণ করা এবং লাইভ ঘটনার সময় শিকারদের সহায়তা করা।
ফেডারেল সতর্কতা দ্বারা ভিত্তি
সতর্কতা অনুমানমূলক নয়। এই মাসের শুরুর দিকে, 18 আগস্ট, ইউএস ন্যাশনাল সিকিউরিটি এজেন্সি, সাইবার সিকিউরিটি এবং ইনফ্রাস্ট্রাকচার সিকিউরিটি এজেন্সি এবং এফবিআই একটি যৌথ পরামর্শ জারি করে যে হুমকি অভিনেতাদের AI-উত্পাদিত শোষণ স্ক্রিপ্টগুলি ব্যবহার করে — যেগুলিকে বৈধ মনিটরিং টুল হিসাবে ছদ্মবেশ দেওয়া হয়েছে — সিমেন্স S7 কন্ট্রোল প্রোগ্রামেবল লগের বিরুদ্ধে পুনঃজাগরণের জন্য। জল এবং বর্জ্য জলের ইউটিলিটি এবং সমালোচনামূলক উত্পাদন নামক সেক্টরগুলির মধ্যে ছিল।
উপদেষ্টা চিঠির কেন্দ্রীয় দাবি দেয় - যে এআই-সক্ষম আক্রমণগুলি ইতিমধ্যে তত্ত্ব থেকে অনুশীলনে চলে যাচ্ছে - একটি অফিসিয়াল স্ট্যাম্প। এটি এমন একটি ঘটনারও প্রতিধ্বনিত করে যেখানে এআই এজেন্টরা পরীক্ষার সময় দুর্বৃত্ত হয়েছে বা আক্রমণকারীদের দ্বারা অপব্যবহার হয়েছে, রেড-টিম অনুশীলন থেকে শুরু করে অপরাধী গোষ্ঠীগুলি বাণিজ্যিক এআই এজেন্টদের অস্ত্র তৈরির প্রথম নথিভুক্ত ঘটনা পর্যন্ত।
কেন এটা গুরুত্বপূর্ণ
চিঠিটি আংশিকভাবে সাহায্যের জন্য একটি আবেদন এবং আংশিকভাবে একটি প্রাক-উদ্দেশ্যমূলক প্রতিরক্ষা। এআই ডেভেলপাররা চায় যে সরকারগুলি সাইবার প্রতিরক্ষার জন্য তহবিল জোগাড় না করে পরবর্তী আক্রমণগুলির জন্য সীমান্ত মডেলগুলিকে দায়ী করে৷ সমালোচকরা লক্ষ্য করবেন যে সংস্থাগুলি ঝুঁকি তৈরি করে প্রযুক্তি থেকে সম্মিলিত পদক্ষেপ লাভের আহ্বান জানিয়েছে। দুটো জিনিসই সত্য হতে পারে।
যে বিষয়ে বিতর্ক নেই তা হল ভ্রমণের দিকনির্দেশনা। যদি এআই মডেলগুলি কোডিং, যুক্তি এবং স্বায়ত্তশাসিত অপারেশনে উন্নতি করতে থাকে - এবং প্রতিটি বড় ল্যাবের ট্র্যাজেক্টোরি বলে যে তারা করবে - আক্রমণাত্মক সুবিধা প্রতিরক্ষামূলক গ্রহণের চেয়ে দ্রুততর হবে। স্বাক্ষরকারীদের যুক্তি হল যে এই ব্যবধানটি বন্ধ করার উইন্ডোটি মাসে পরিমাপ করা হয়। চিঠিটি, প্রথমবারের মতো, বিশ্বের সবচেয়ে শক্তিশালী প্রতিষ্ঠানগুলির মধ্যে একশোরও বেশি আনুষ্ঠানিকভাবে সম্মত হওয়ার রেকর্ডে রাখে।
সময়টি দুর্ঘটনাজনক নয়
চিঠিটি এক মাস পরে আসে যেখানে এআই এবং সুরক্ষা বারবার সংঘর্ষ হয়েছিল। যুক্তরাজ্যের নিরাপত্তা পরীক্ষকরা রিপোর্ট করেছেন যে এআই মডেলগুলি জাল পরিচয় ব্যবহার করে মূল্যায়নকারীদের প্রতারণা করার চেষ্টা করছে। অ্যানথ্রপিক প্রকাশ করেছে যে নিয়ন্ত্রিত সাইবারসিকিউরিটি পরীক্ষার সময় তার নিজস্ব ক্লাউড মডেলগুলি পরীক্ষার সীমাবদ্ধতাগুলি ভুলভাবে পড়ার পরে তিনটি সংস্থায় হ্যাক করেছে৷ ক্যাপিটল হিলের আইন প্রণেতারা দুর্বৃত্ত এআই এজেন্টদের সাক্ষ্য দেওয়ার জন্য OpenAI এবং Anthropic-কে চাপ দিয়েছেন। প্রতিটি ঘটনা, একা নেওয়া, বেঁচে থাকা প্রচার ছিল। তারা একসাথে একটি প্যাটার্ন তৈরি করে যা চিঠিটি স্পষ্টভাবে স্বীকার করে: আক্রমণাত্মক ক্ষমতা এখানে রয়েছে, এটি উন্নত হচ্ছে এবং প্রতিরক্ষা গতি বজায় রাখছে না।
বীমাকারীরাও লক্ষ্য করেছেন। রয়টার্স এই সপ্তাহে রিপোর্ট করেছে যে সাইবার বীমাকারীরা স্বায়ত্তশাসিত এআই এজেন্টদের দ্বারা সৃষ্ট ক্ষতির হিসাব করার জন্য নীতিগুলি পুনঃলিখন করছে, কারণ ঐতিহ্যগত অ্যাকচুয়ারিয়াল মডেলগুলি দামের ঝুঁকির সাথে লড়াই করে যা সফ্টওয়্যার ব্যর্থতার মতো কম এবং প্রতিপক্ষের মতো আচরণ করে।
কে অর্থ প্রদান করে তা নিয়ে বিতর্ক
চিঠির সবচেয়ে পরিণতিমূলক অনুরোধটি হতে পারে সরকারগুলির লক্ষ্য: অপরিহার্য পরিষেবার জন্য সাইবার প্রতিরক্ষা তহবিল। হাসপাতাল, ওয়াটার ইউটিলিটি এবং মিউনিসিপ্যাল নেটওয়ার্কে খুব কমই নিরাপত্তা বাজেট থাকে যা তাদের এক্সপোজারের সাথে মেলে, এবং স্বাক্ষরকারীরা কার্যকরভাবে করদাতাদের - বা নিয়ন্ত্রকদের - সঠিক মুহুর্তে AI আক্রমণের খরচ কমিয়ে সেই ফাঁকটি বন্ধ করতে বলছে।
সংশয়বাদীরা স্ব-পরিষেবা সম্ভাবনাগুলিও নোট করবে। ফ্রন্টিয়ার ল্যাবগুলি উপকৃত হয় যখন নীতি কথোপকথন মডেল রিলিজগুলিকে সীমাবদ্ধ করার পরিবর্তে AI অপব্যবহারের বিরুদ্ধে প্রতিরক্ষার উপর কেন্দ্রীভূত হয় এবং বেশ কয়েকটি স্বাক্ষরকারী অত্যন্ত সুরক্ষা পণ্য বিক্রি করে যা চিঠিতে বলা হয়েছে যে বিস্তৃত বিতরণের প্রয়োজন। কিন্তু জোটের প্রশস্ততা অন্যভাবেও কাটে: অর্থপ্রদানের নেটওয়ার্ক, ব্যাঙ্ক এবং বীমাকারীরা একই নথিতে স্বাক্ষর করে যে ল্যাবগুলি তারা নিয়ন্ত্রিত করে এবং তাদের বিরুদ্ধে মামলা করে হুমকির গতিপথের একটি ভাগ করা মূল্যায়নের পরামর্শ দেয়, এর মধ্যে যে উদ্দেশ্যগুলি মিশ্রিত হোক না কেন।
এরপর কি হবে সেটাই আসল পরীক্ষা। খোলা চিঠি সস্তা; অর্থায়ন করা প্রতিরক্ষামূলক টুলিং, শেয়ার্ড থ্রেট ইন্টেলিজেন্স এবং আন্তর্জাতিক সমন্বয় নেই। স্বাক্ষরকারীরা একটি মার্কার সেট করেছে — যে উইন্ডোটি "সীমিত" এবং মাসগুলিতে পরিমাপ করা হয়। চিঠিটি একটি টার্নিং পয়েন্ট বা অন্য একটি ভুলে যাওয়া কর্পোরেট বিবৃতি হয়ে উঠবে কিনা তা নির্ভর করবে এটি যে চারটি শ্রোতাকে সম্বোধন করেছে তা আসলে উইন্ডোটি বন্ধ হওয়ার আগে সরে যায় কিনা।
এআই থেকে এগিয়ে থাকুন
এআই নিরাপত্তা বছরের গল্প। নীতি, নিরাপত্তা এবং শিল্পের সবচেয়ে বড় লড়াই সম্পর্কে ব্রেকিং এআই নিউজ এর জন্য, AI Buzz Wire আপনাকে কভার করেছে।
আরও এআই খবর পড়ুন →