মার্কিন এআই অগ্রগতি বোঝার লক্ষ্যে চালানো এক গুপ্তচর অভিযানে সন্দেহভাজন চীনা হ্যাকাররা অ্যানথ্রপিকের এক কর্মী ও যুক্তরাষ্ট্রের সাবেক কর্মকর্তাদের পরিচয় ব্যবহার করেছে বলে জানিয়েছে সাইবার নিরাপত্তা প্রতিষ্ঠান প্রুফপয়েন্ট।
অভিযানটি যেভাবে চলেছে
হ্যাকাররা লক্ষ্য করেছে মার্কিন বিশ্ববিদ্যালয়, থিঙ্কট্যাঙ্ক ও আইনি প্রতিষ্ঠানে কাজ করা এআই রপ্তানি নিয়ন্ত্রণ আর এআইয়ের সামরিক প্রয়োগ বিষয়ে বিশেষজ্ঞদের ই-মেইল অ্যাকাউন্ট।
এক ক্ষেত্রে তারা দুই প্রেসিডেন্টের আমলে হোয়াইট হাউসের জ্যেষ্ঠ প্রযুক্তি কর্মকর্তা লিন পার্কারের পরিচয় ব্যবহার করে এক আইনি প্রতিষ্ঠানের কাউকে "এআই নীতি উপদেষ্টা কমিটিতে" যোগ দেওয়ার আমন্ত্রণ পাঠায়—এরপর ওই কল্পিত কমিটি নিয়ে ম্যালওয়্যারযুক্ত একটি নথি পাঠায়।
আরেক ক্ষেত্রে ২৬ ফেব্রুয়ারি তারা অ্যানথ্রপিকের এক জ্যেষ্ঠ কর্মীর নামে এক থিঙ্কট্যাঙ্কের এআই নীতি বিশ্লেষককে লেখে। বিষয় ছিল "ক্লডের সামরিক সংযুক্তি নিয়ে মতামতের অনুরোধ"। প্রুফপয়েন্ট বলছে, লক্ষ্য ছিল ওই বিশ্লেষকের ই-মেইলের পরিচয়পত্র চুরি করা।
প্রুফপয়েন্ট সফল অনুপ্রবেশের কোনো প্রমাণ পায়নি, যদিও তারা বলছে পুরো তৎপরতার হয়তো অংশই তারা দেখেছে। গবেষক মার্ক কেলি বলেছেন, দলটি চীনা সরকারের সঙ্গে সংগতিপূর্ণ—এ বিষয়ে তাঁরা আত্মবিশ্বাসী। বেইজিং সাধারণত মার্কিন হ্যাকিং অভিযোগ অস্বীকার করে।
আসল পার্কার জানিয়েছেন, সন্দেহজনক ই-মেইল নিয়ে সহকর্মীরা তাঁর সঙ্গে যোগাযোগ শুরু করেন। তাঁর কথায়, "আমার প্রথম দুশ্চিন্তা ছিল সেই সহকর্মীদের নিয়ে, যাঁরা ছদ্মপরিচয়ের ই-মেইলটি পেতে পারেন।"
বাংলাদেশে এর মানে কী
এখানকার কারিগরিটি মন দিয়ে দেখা দরকার, কারণ তা সস্তা, পুনরাবৃত্তিযোগ্য আর বাংলাদেশি লক্ষ্যবস্তুর বিরুদ্ধে ইতিমধ্যেই ব্যবহৃত।
লক্ষ করুন, আক্রমণকারীরা কী করেনি। কোনো সফটওয়্যার দুর্বলতা কাজে লাগানো হয়নি, কোনো ব্যবস্থায় ঢোকা হয়নি। তারা এমন দুটি নাম বেছেছে, যাঁদের কর্তৃত্ব প্রাপক চিনবেন; এমন একটি বিষয় লিখেছে, যা ওই ব্যক্তির পাঠানোর জন্য ঠিকঠাক বিশ্বাসযোগ্য; আর বাকি কাজটি করতে দিয়েছে পেশাগত সৌজন্যকে। "উপদেষ্টা কমিটির" আমন্ত্রণ বইয়ের সবচেয়ে পুরোনো চাল, কারণ প্রশংসাই আজ পর্যন্ত লেখা সবচেয়ে নির্ভরযোগ্য পেলোড।
এআইয়ে সম্পৃক্ততা যা বোঝায়, এ নির্দিষ্ট ছকে বাংলাদেশের ঝুঁকি তার চেয়ে বেশি। এ দেশে যাঁদের লক্ষ্য করা হবে তাঁরা এআই গবেষক নন; তাঁরা সেই কর্মকর্তা, পরামর্শক আর সাংবাদিক—যাঁরা ক্রয়, লাইসেন্স, স্পেকট্রাম, বন্দর ও জ্বালানি নিয়ে সিদ্ধান্তের কাছাকাছি থাকেন। তাঁরা সবাই কাজের স্বাভাবিক অংশ হিসেবেই উপদেষ্টা প্যানেল, সম্মেলন ও পরামর্শসভার অযাচিত আমন্ত্রণ পান, আর ই-মেইলটি দাবিকৃত ব্যক্তিরই কি না তা যাচাই করার উপায় তাঁদের প্রায় কারও নেই।
প্রতিরক্ষাটি জৌলুশহীন, আর প্রতিবারই একই। অন্য পথে যাচাই করুন। ই-মেইলে আসা আমন্ত্রণ নিশ্চিত করতে হবে আগে থেকেই আপনার কাছে থাকা নম্বরে ফোন করে, ই-মেইলে দেওয়া নম্বরে নয়। নতুন কোনো যোগাযোগকারীর নথি খুলতে হবে ব্রাউজারভিত্তিক ভিউয়ারে, ডাউনলোড করে নয়। আর সংবেদনশীল কিছু সামলানো প্রতিষ্ঠানকে চালু করতে হবে হার্ডওয়্যার বা অ্যাপভিত্তিক দুই স্তরের যাচাই, যা চুরি হওয়া পাসওয়ার্ডকে সরাসরি অকেজো করে।
একটি বিষয় সোজাভাবে বলা দরকার: আক্রমণকারীরা যে প্রতিষ্ঠানের মডেলের নাম নিয়েছে, সেই প্রতিষ্ঠানেরই কর্মীর পরিচয় ব্যবহার করেছে। অ্যানথ্রপিকের কিছুই ভাঙা হয়নি। আস্থাভাজন নামটিই আক্রমণের পরিসর।
তথ্য সামলানো নিয়ে এক প্রতিষ্ঠানের নিজের ভেতরের তর্কটি আছে ওপেনএআইয়ের বরখাস্তে।




