Zscaler-এর নিরাপত্তা গবেষকরা দুটি প্রচারাভিযান উন্মোচন করেছেন যা দূষিত ওয়েবসাইটগুলিতে পরোক্ষ প্রম্পট ইনজেকশন এম্বেড করে ওয়েব ব্রাউজ করা স্বায়ত্তশাসিত AI এজেন্টদের কাজে লাগাতে, কিছু ক্ষেত্রে এজেন্টদেরকে ক্রিপ্টোকারেন্সি অর্থপ্রদান করার জন্য ম্যানিপুলেট করে। সিকিউরিটিউইক দ্বারা বিশদ ফলাফলগুলি, এজেন্টিক AI সিস্টেমগুলি অর্থ ব্যয় করা এবং বাহ্যিক উত্সগুলিকে বিশ্বাস করা জড়িত এমন কাজগুলিকে দ্রুত সম্প্রসারিত আক্রমণের পৃষ্ঠকে তুলে ধরে।

হুমকিদাতারা দূষিত ওয়েবসাইটগুলিতে লুকানো প্রম্পট ইনজেকশন আক্রমণ ব্যবহার করছে এবং এআই এজেন্টদের অর্থপ্রদান বা প্রতারণামূলক ক্রিপ্টোকারেন্সি প্ল্যাটফর্মে বিশ্বাস করার জন্য কৌশলে অনুসন্ধানের ফলাফল ব্যবহার করছে। Zscaler বলেছেন যে এটি পরোক্ষ প্রম্পট ইনজেকশনের উপর নির্ভর করে দুটি প্রচারাভিযান শনাক্ত করেছে: API ডকুমেন্টেশনের পিছনে লুকিয়ে থাকা একটি অর্থপ্রদানের কেলেঙ্কারী, এবং একটি ক্রিপ্টো প্ল্যাটফর্মের প্রচার করে একটি টাইপোসক্যাটিং অপারেশন যা DeBank, একটি বিকেন্দ্রীভূত ফিনান্স পোর্টফোলিও ট্র্যাকারকে নকল করে।

প্রচারাভিযান এক: একটি জাল পাইথন লাইব্রেরি এবং একটি গোপন অর্থপ্রদানের অনুরোধ৷

প্রথম প্রচারে, হুমকি অভিনেতা পাইথন লাইব্রেরি `requests-secure-v2` অনুসন্ধানকারী AI এজেন্টদের টার্গেট করার জন্য SEO বিষ ব্যবহার করেছিলেন, যেটি বৈধ প্যাকেজ হিসেবে বিদ্যমান নেই। প্রতারণামূলক ওয়েবসাইটটিতে প্যাকেজ ইনস্টলেশন এবং নির্ভরতা সমস্যা সমাধানের প্রশ্নগুলির জন্য অনুসন্ধানের ফলাফলগুলিকে বিষাক্ত করার জন্য জাল মডিউলের সাথে সংযুক্ত কীওয়ার্ড-ভারী HTML অন্তর্ভুক্ত রয়েছে, Zscaler ব্যাখ্যা করেছেন।

সাইটের মধ্যে, আক্রমণকারীরা একটি API কী অর্জনের রুটিন প্রক্রিয়ার অংশ হিসাবে একটি অর্থ প্রদানের জন্য ভিজিটিং এজেন্টদের নির্দেশ দিয়ে পরোক্ষ প্রম্পটগুলি লুকিয়ে রেখেছিল৷ এজেন্টদের এটি অনুসরণ করার সম্ভাবনা বাড়ানোর জন্য পেমেন্ট নির্দেশনাটি স্কিমা মার্কআপে এনকোড করা হয়েছে এবং একটি লুকানো `

` ট্যাগ এজেন্টদের অর্থপ্রদান সম্পূর্ণ করার মাধ্যমে একটি ত্রুটি সমাধান করতে বলেছে। একটি হার্ডকোড ওয়ালেটে একটি ক্রিপ্টোকারেন্সি স্থানান্তর শুরু করার জন্য পৃষ্ঠাটিতে কোডও অন্তর্ভুক্ত ছিল। প্রচারণার পিছনে হুমকি অভিনেতা 10টি GitHub সংগ্রহস্থল ব্যবহার করছেন যা পরোক্ষ প্রম্পট ইনজেকশন সহ একাধিক অনুরূপ ওয়েবসাইটের সাথে লিঙ্ক করে।

গুরুত্বপূর্ণভাবে, সাইটটি মেশিন এবং মানুষ উভয়কেই লক্ষ্য করে। "যখন ওয়েবসাইটটি একটি ডেস্কটপ ব্রাউজার দ্বারা রেন্ডার করা হয়, তখন ক্রেডিট কার্ড বা ক্রিপ্টোকারেন্সির মাধ্যমে একই অর্থপ্রদানের বিকল্পগুলি ব্যবহারকারীর কাছে প্রদর্শিত হয়," Zscaler উল্লেখ করেছেন৷

প্রচারাভিযান দুই: DeBank ছদ্মবেশী করা

দ্বিতীয় প্রচারে, একজন হুমকি অভিনেতা DeFi পোর্টফোলিও ট্র্যাকার DeBank টাইপোসক্যাটিং একটি প্রতারণামূলক ওয়েবসাইট প্রচার করেছিলেন। ব্যবহৃত পরোক্ষ প্রম্পট AI এজেন্টদের বলে যে ছদ্মবেশী ওয়েবসাইটটি বৈধ DeBank ডোমেন। প্রতারণামূলক সাইটটি "DeBank লগইন," "DeFi ড্যাশবোর্ড," এবং "ক্রিপ্টো ট্র্যাকার" এর মতো কীওয়ার্ডগুলির সাথে শিরোনাম এবং মেটা ট্যাগগুলি স্টাফ করে DeBank-সম্পর্কিত অনুসন্ধানগুলির জন্য র‌্যাঙ্ক করার জন্য অপ্টিমাইজ করা হয়েছে এবং এতে ওপেন গ্রাফ এবং X (আগের টুইটার) মেটাডেটা অন্তর্ভুক্ত রয়েছে যাতে লিঙ্কটিকে একটি অফিসিয়াল ডিবি পরিষেবা বলে মনে হয়৷

প্রচারাভিযানের প্রভাব পরীক্ষা করার জন্য, Zscaler একটি স্বায়ত্তশাসিত AI এজেন্ট তৈরি করেছে যার সাথে ওয়েব-ব্রাউজিং এবং অর্থপ্রদান-নির্বাহের ক্ষমতা রয়েছে এবং 26টি বড় ভাষার মডেলের বিপরীতে মূল্যায়ন করেছে। তাদের মধ্যে চারটি — Llama 3.3 70B Instruct, Llama 3.2 90B Vision Instruct, Gemini 3 Flash, এবং Gemini 2.5 Pro — সফলভাবে অর্থপ্রদানের ক্ষেত্রে কারসাজি করা হয়েছিল৷ শুধুমাত্র দুটি, Claude Sonnet 4.5 এবং GPT-5.4, প্রতারণামূলক ওয়েবসাইটটিকে বিশ্বস্ত DeBank প্ল্যাটফর্ম হিসাবে ভুল শ্রেণিবদ্ধ করেছে।

কেন পরোক্ষ প্রম্পট ইনজেকশন সমাধান করা কঠিন

পরোক্ষ প্রম্পট ইনজেকশনকে জেনারেটিভ এআই-এর সবচেয়ে কাঁটা নিরাপত্তা সমস্যাগুলির মধ্যে একটি হিসাবে বিবেচনা করা হয় কারণ দূষিত নির্দেশ সরাসরি ব্যবহারকারীর অনুরোধ হিসাবে আসে না। পরিবর্তে, এটি ডেটাতে এমবেড করা হয় - একটি ওয়েব পৃষ্ঠা, একটি নথি, একটি ইমেল - যা একটি এজেন্ট তার কর্মপ্রবাহের অংশ হিসাবে পুনরুদ্ধার করে এবং প্রক্রিয়া করে৷ আক্রমণকারীর লাগানো কমান্ড থেকে পুনরুদ্ধার করা বিষয়বস্তুতে এজেন্ট সহজে একটি বৈধ নির্দেশের পার্থক্য করতে পারে না, কারণ উভয়ই দেখতে সাধারণ পাঠ্যের মতো।

Zscaler এর ফলাফলগুলি দেখায় যে এজেন্টদের অর্থপ্রদান শুরু করার মতো বাস্তব-বিশ্বের পদক্ষেপ নেওয়ার ক্ষমতা দেওয়া হলে কীভাবে সেই অস্পষ্টতা বিপজ্জনক হয়ে ওঠে। একটি কেলেঙ্কারী যা একসময় একজন মানুষকে লক্ষ্য করে সামাজিক প্রকৌশলের প্রয়োজন ছিল এখন সরাসরি ওয়েব সামগ্রীতে এনকোড করা যেতে পারে, এটি পড়তে এবং কাজ করার জন্য একজন স্বয়ংক্রিয় সহকারীর জন্য অপেক্ষা করে।

"যেহেতু AI এজেন্টগুলি ওয়েবে আরও সাধারণ ইন্টারফেস হয়ে উঠেছে, বিষয়বস্তু নিজেই একটি বৃহত্তর আক্রমণের সারফেস হয়ে উঠতে চলেছে, হাইলাইট করে যে AI হল একটি দ্বি-ধারী তলোয়ার যা অপব্যবহারের নতুন উপায়গুলি প্রবর্তন করার সাথে সাথে কর্মপ্রবাহকে স্ট্রিমলাইন করতে পারে," Zscaler উপসংহারে বলেছেন।

এন্টারপ্রাইজ এবং ডেভেলপারদের জন্য প্রভাব

গবেষণাটি এজেন্টিক এআই মোতায়েনকারী সংস্থাগুলির জন্য সরাসরি পাঠ বহন করে। কঠোর মানব-ইন-লুপ নিশ্চিতকরণ ছাড়াই এজেন্টদের অর্থপ্রদান, অ্যাকাউন্ট-সৃষ্টি, বা ডেটা-শেয়ারিং ক্ষমতা মঞ্জুর করা আক্রমণকারীদের জন্য আপস করা ওয়েব সামগ্রী নগদীকরণের পথ তৈরি করে। Zscaler-এর পরীক্ষা প্রস্তাব করে যে মডেল অনুসারে সংবেদনশীলতা ব্যাপকভাবে পরিবর্তিত হয়, যার অর্থ মডেলের পছন্দ এবং এর উপরে স্তরযুক্ত রেললাইন উভয়ই গুরুত্বপূর্ণ।

কাজটি সেই ঐতিহ্যবাহী ওয়েব নিরাপত্তা স্বাস্থ্যবিধিকে আরও শক্তিশালী করে — প্যাকেজের সত্যতা যাচাই করা, টাইপোস্কোয়াট করা ডোমেনগুলি যাচাই করা, এবং অযাচিত অর্থপ্রদানের অনুরোধগুলিকে সন্দেহের সাথে আচরণ করা — এখন এআই আচরণের সাথে ছেদ করে। ব্যবহারকারীদের পক্ষে এজেন্টরা ক্রমবর্ধমানভাবে ব্রাউজ, সংক্ষিপ্তকরণ এবং ওয়েব সামগ্রীতে কাজ করার ফলে, একটি আপস করা ওয়েবসাইট এবং একটি আপস সহকারীর মধ্যে লাইনটি অদৃশ্য হয়ে যাচ্ছে।

এআই থেকে এগিয়ে থাকুন

AI নিরাপত্তা, নিরাপত্তা গবেষণা এবং এজেন্টিক সিস্টেম থেকে উদ্ভূত ঝুঁকির চলমান কভারেজের জন্য, দায়িত্বশীল কৃত্রিম বুদ্ধিমত্তার বিকাশের জন্য AI Buzz Wire অনুসরণ করুন।

আরও এআই নীতিশাস্ত্রের খবর পড়ুন →
#prompt injection#AI agents#AI security#Zscaler#agentic AI
Share this article:𝕏fin

AI Buzz Wire — Automated AI news monitoring. This article was compiled from multiple public sources and verified for accuracy. Published under editorial review. About our process.