দক্ষিণ কোরিয়ার প্রেসিডেন্ট লি জায়ে মিউং মঙ্গলবার বলেছেন যে কৃত্রিম বুদ্ধিমত্তা দেশের আর্থিক খাতে সাইবার আক্রমণের তরঙ্গে ব্যবহার করা হয়েছে বলে মনে হচ্ছে, হ্যাক যা সাতটি আর্থিক সংস্থার ব্যবহারকারীর ডেটা প্রকাশ করেছে এবং একজন কর্মকর্তা যাকে "সম্পূর্ণ নতুন ধরণের সংকট" হিসাবে বর্ণনা করেছেন তা প্ররোচিত করেছে।

ফাইন্যান্সিয়াল টাইমসের একটি প্রতিবেদন অনুসারে, রাষ্ট্রপতি বলেছেন কিছু ঘটনায় এআই জড়িত থাকার ইঙ্গিত "জনগণের যথেষ্ট উদ্বেগ ও উদ্বেগের কারণ।" অন্যান্যদের মধ্যে রয়টার্স, নিউ ইয়র্ক টাইমস এবং ওয়াল স্ট্রিট জার্নাল দ্বারা রিপোর্ট করা মন্তব্যগুলি, ব্যাঙ্কের বিরুদ্ধে লাইভ সাইবার আক্রমণের জন্য এআই সরঞ্জামগুলিকে সংযুক্ত করার রাষ্ট্রপ্রধানের দ্বারা এখনও পর্যন্ত সবচেয়ে প্রত্যক্ষ অ্যাট্রিবিউশনগুলির একটি চিহ্নিত করে৷ For more context on this story, see our ongoing breaking AI news.

দক্ষিণ কোরিয়ার ব্যাংক হ্যাকিং এ কি ঘটেছে

ফিন্যান্সিয়াল টাইমস রিপোর্টিং অনুসারে, আক্রমণকারীরা ব্যাঙ্কের মূল পেমেন্ট নেটওয়ার্কগুলির পরিবর্তে তৃতীয় পক্ষের দ্বারা পরিচালিত কম সুরক্ষিত সিস্টেমগুলিকে লক্ষ্য করে বলে মনে হচ্ছে। একটি ঘটনায়, একজন হ্যাকার একটি পোর্টালে পরিচয় চেক বাইপাস করে যেখানে ঋণ দালালরা গ্রাহকদের আবেদন নিরীক্ষণ করে, প্রায় 25,000 শিনহান ব্যাংক গ্রাহকের ব্যক্তিগত বিবরণ প্রকাশ করে।

এখনও পর্যন্ত কোনও চুরির তহবিলের খবর পাওয়া যায়নি, তবে ডেটা এক্সপোজারের মাত্রা দক্ষিণ কোরিয়ার আর্থিক নিয়ন্ত্রকদের সতর্ক করে দিয়েছে। পরিস্থিতি সম্পর্কে জ্ঞান থাকা একজন কর্মকর্তা ফিন্যান্সিয়াল টাইমসকে বলেছেন যে ঘটনাগুলি দেশের ব্যাংকিং শিল্পের জন্য "সম্পূর্ণ নতুন ধরণের সংকট" উপস্থাপন করে।

"জেনারেটিভ এআই ব্যবহার করা হয়েছিল দুর্বলতা শনাক্ত করতে এবং আক্রমণ চালানোর জন্য," প্রেসিডেন্ট বলেছেন, রিপোর্ট অনুসারে। "এটা নয় যে দক্ষিণ কোরিয়ার সাইবার নিরাপত্তা দুর্বল - এই ধরণের জিনিস যেকোনো জায়গায় ঘটতে পারে।"

আর্টেক্সের ভূমিকা, একটি ওপেন-সোর্স এআই হ্যাকিং টুল

নিরাপত্তা গবেষকরা বিশ্বাস করেন একটি নির্দিষ্ট টুল জড়িত থাকতে পারে। জিনিয়াস সিকিউরিটি সেন্টারের প্রধান মুন জং-হিউন গত সপ্তাহে বলেছিলেন যে এটি মনে হচ্ছে আর্টেক্স - একটি চীনা-ভাষা, ওপেন-সোর্স টুল যা কম্পিউটার সিস্টেমের দুর্বলতাগুলি খুঁজে পেতে এবং পরীক্ষা করার জন্য AI ব্যবহার করে - কিছু আক্রমণে নিযুক্ত ছিল, ফাইন্যান্সিয়াল টাইমস রিপোর্ট করেছে।

একটি লিঙ্কডইন পোস্টে, মুন আর্টেক্সকে একটি রান্নাঘরের ছুরির সাথে তুলনা করেছেন: এমন একটি সরঞ্জাম যা একজন শেফ খাবার তৈরি করতে ব্যবহার করতে পারে, বা "অপরাধীর অস্ত্র হিসাবে"। সাদৃশ্যটি দ্বৈত-ব্যবহারের দ্বিধাকে ক্যাপচার করে যা ওপেন-সোর্স AI সুরক্ষা সরঞ্জামগুলিকে ঘিরে রেখেছে যখন থেকে তারা প্রসারিত হতে শুরু করেছে: একই ক্ষমতা যা ডিফেন্ডারদের তাদের নিজস্ব সিস্টেমের অডিট করতে সহায়তা করে আক্রমণকারীদের অন্য কারও অনুসন্ধানের জন্য প্রবেশের বাধা কমাতে পারে।

ওয়াল স্ট্রিট জার্নাল, যেটি গল্পটিও কভার করেছে, দক্ষিণ কোরিয়ার ব্যাঙ্কগুলির বিরুদ্ধে একটি চীনা-ভাষার এআই টুলের ব্যবহারকে বিশ্বব্যাপী আর্থিক প্রতিষ্ঠানগুলির জন্য একটি নতুন শ্রেণীবিভাগের ঝুঁকি উন্মোচন করেছে।

কেন তৃতীয় পক্ষের সিস্টেমগুলি দুর্বল পয়েন্ট ছিল

প্রতিবেদনে একটি পুনরাবৃত্ত থিম হল যে আপস করা সিস্টেমগুলি ব্যাঙ্কের সবচেয়ে শক্ত অবকাঠামো ছিল না। পরিবর্তে, আক্রমণকারীরা পেরিফেরাল, কম সুরক্ষিত অ্যাপ্লিকেশনগুলি - যেমন লোন-ব্রোকার পোর্টাল - যেখানে পরিচয় যাচাইকরণ এবং পর্যবেক্ষণ দুর্বল হতে পারে বলে জানা গেছে।

এই প্যাটার্নটি সাইবারসিকিউরিটি পেশাদাররা যে বিষয়ে সতর্ক করেছে তার সাথে সামঞ্জস্যপূর্ণ কারণ এআই-সহায়তা আক্রমণগুলি আরও সক্ষম হয়ে উঠেছে: অটোমেশন অগত্যা শক্তিশালী প্রতিরক্ষার মধ্য দিয়ে ভেঙ্গে যায় না, তবে এটি একটি বৃহৎ আক্রমণের পৃষ্ঠের দুর্বলতম লিঙ্কটি দ্রুত খুঁজে পেতে এবং শোষণ করতে পারে। দুর্বলতা গবেষণা যা একবার ব্যয়বহুল মানব শ্রমের প্রয়োজন ছিল — ম্যাপিং অ্যাপ্লিকেশন, ডকুমেন্টেশন পরিদর্শন, প্রমাণীকরণ প্রবাহ বোঝা, এবং অস্বাভাবিক আচরণের জন্য বারবার সিস্টেম অনুসন্ধান করা — এখন আংশিকভাবে স্বয়ংক্রিয় হতে পারে।

দক্ষিণ কোরিয়ার কর্মকর্তারা বলেননি যে তারা হামলার জন্য কোনো নির্দিষ্ট অভিনেতাকে দায়ী করেছে কিনা এবং তদন্ত চলছে। রাষ্ট্রপতির কার্যালয় অবিলম্বে মন্তব্যের সাথে নতুন নিয়ন্ত্রক ব্যবস্থা ঘোষণা করেনি, যদিও ঘটনাগুলি গ্রাহকের ডেটা স্পর্শ করে এমন তৃতীয় পক্ষের অ্যাপ্লিকেশনগুলিকে কীভাবে আর্থিক সংস্থাগুলি তত্ত্বাবধান করে তার তদন্তকে তীব্রতর করার সম্ভাবনা রয়েছে।

এআই সাইবারসিকিউরিটি নীতির জন্য একটি টেস্ট কেস

এআই এবং সাইবার ক্রাইম নিয়ে বিস্তৃত বিশ্বব্যাপী বিতর্কের মধ্যে দক্ষিণ কোরিয়ার ব্যাংক হ্যাকগুলি এসেছে৷ নিরাপত্তা গবেষকরা নথিভুক্ত করেছেন যে AI এজেন্টগুলি সরকারী ওয়েবসাইটগুলিতে আক্রমণের চেষ্টা করার জন্য ব্যবহার করা হচ্ছে, এবং AI ল্যাবগুলি সীমান্ত মডেলগুলিতে উদীয়মান সাইবার ক্ষমতাগুলির উপর গবেষণা প্রকাশ করেছে - যে ফলাফলগুলি শক্তিশালী AI সিস্টেমগুলির চারপাশে শক্তিশালী সুরক্ষার জন্য আহ্বান জানিয়েছে৷

দক্ষিণ কোরিয়ার কেসটিকে যা আলাদা করে তা হল এর অফিসিয়াল ফ্রেমিং: একজন বসা প্রেসিডেন্ট প্রকাশ্যে বড় ব্যাঙ্কগুলিতে আক্রমণকে AI-সহায়তা পদ্ধতির জন্য দায়ী করছেন, এবং বিদ্যমান সাইবার নিরাপত্তা বিধি - মানব প্রতিপক্ষের জন্য তৈরি - এমন একটি বিশ্বের জন্য পর্যাপ্ত কিনা তা নিয়ে একটি জাতীয় কথোপকথন যেখানে একটি ওপেন-সোর্স টুল দুর্বলতা আবিষ্কার স্বয়ংক্রিয় করতে পারে।

ব্যাঙ্ক এবং অন্যান্য নিয়ন্ত্রিত শিল্পগুলির জন্য, ঘটনাটি একটি অনুস্মারক যে তাদের নিরাপত্তা পরিধি মূল সিস্টেমের বাইরে বিক্রেতা, দালাল এবং তাদের চারপাশের পোর্টালগুলিতে প্রসারিত। নীতিনির্ধারকদের জন্য, এটি আর্টেক্সের মতো দ্বৈত-ব্যবহারের AI সরঞ্জামগুলির বিতরণে কোনও বিধিনিষেধের মুখোমুখি হওয়া উচিত কিনা তা নিয়ে প্রশ্ন উত্থাপন করে — বা, মুনের রান্নাঘর-ছুরির উপমা অনুসারে, সরঞ্জামগুলির পরিবর্তে সিস্টেমগুলিকে কীভাবে রক্ষা করা হয় তার উপর ফোকাস থাকা উচিত।

তদন্ত চলতে থাকলে, দক্ষিণ কোরিয়া তৃতীয় পক্ষের আর্থিক অ্যাপ্লিকেশনের জন্য নতুন প্রকাশের প্রয়োজনীয়তা বা নিরাপত্তা মান প্রবর্তন করে কিনা এবং সাইবার অপরাধে AI এর ভূমিকাকে আনুষ্ঠানিকভাবে মোকাবেলা করার ক্ষেত্রে অন্যান্য সরকারগুলি অনুসরণ করে কিনা সেদিকে মনোযোগ দেওয়া হবে।

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →