প্রযুক্তি

অ্যানথ্রপিকের কর্মকর্তা সেজে এক থিঙ্কট্যাঙ্কে "ক্লডের সামরিক সংযুক্তি" নিয়ে ই-মেইল পাঠাল হ্যাকাররা

প্রুফপয়েন্ট বলছে, সন্দেহভাজন চীনা অপারেটিভরা অ্যানথ্রপিকের এক কর্মী ও হোয়াইট হাউসের সাবেক এক প্রযুক্তি কর্মকর্তার পরিচয়ে এআই নীতি বিশেষজ্ঞদের লক্ষ্য করেছে। সফল অনুপ্রবেশের প্রমাণ মেলেনি।

অ্যানথ্রপিকের কর্মকর্তা সেজে এক থিঙ্কট্যাঙ্কে "ক্লডের সামরিক সংযুক্তি" নিয়ে ই-মেইল পাঠাল হ্যাকাররা

মার্কিন এআই অগ্রগতি বোঝার লক্ষ্যে চালানো এক গুপ্তচর অভিযানে সন্দেহভাজন চীনা হ্যাকাররা অ্যানথ্রপিকের এক কর্মী ও যুক্তরাষ্ট্রের সাবেক কর্মকর্তাদের পরিচয় ব্যবহার করেছে বলে জানিয়েছে সাইবার নিরাপত্তা প্রতিষ্ঠান প্রুফপয়েন্ট।

অভিযানটি যেভাবে চলেছে

হ্যাকাররা লক্ষ্য করেছে মার্কিন বিশ্ববিদ্যালয়, থিঙ্কট্যাঙ্ক ও আইনি প্রতিষ্ঠানে কাজ করা এআই রপ্তানি নিয়ন্ত্রণ আর এআইয়ের সামরিক প্রয়োগ বিষয়ে বিশেষজ্ঞদের ই-মেইল অ্যাকাউন্ট।

এক ক্ষেত্রে তারা দুই প্রেসিডেন্টের আমলে হোয়াইট হাউসের জ্যেষ্ঠ প্রযুক্তি কর্মকর্তা লিন পার্কারের পরিচয় ব্যবহার করে এক আইনি প্রতিষ্ঠানের কাউকে "এআই নীতি উপদেষ্টা কমিটিতে" যোগ দেওয়ার আমন্ত্রণ পাঠায়—এরপর ওই কল্পিত কমিটি নিয়ে ম্যালওয়্যারযুক্ত একটি নথি পাঠায়।

আরেক ক্ষেত্রে ২৬ ফেব্রুয়ারি তারা অ্যানথ্রপিকের এক জ্যেষ্ঠ কর্মীর নামে এক থিঙ্কট্যাঙ্কের এআই নীতি বিশ্লেষককে লেখে। বিষয় ছিল "ক্লডের সামরিক সংযুক্তি নিয়ে মতামতের অনুরোধ"। প্রুফপয়েন্ট বলছে, লক্ষ্য ছিল ওই বিশ্লেষকের ই-মেইলের পরিচয়পত্র চুরি করা।

প্রুফপয়েন্ট সফল অনুপ্রবেশের কোনো প্রমাণ পায়নি, যদিও তারা বলছে পুরো তৎপরতার হয়তো অংশই তারা দেখেছে। গবেষক মার্ক কেলি বলেছেন, দলটি চীনা সরকারের সঙ্গে সংগতিপূর্ণ—এ বিষয়ে তাঁরা আত্মবিশ্বাসী। বেইজিং সাধারণত মার্কিন হ্যাকিং অভিযোগ অস্বীকার করে।

আসল পার্কার জানিয়েছেন, সন্দেহজনক ই-মেইল নিয়ে সহকর্মীরা তাঁর সঙ্গে যোগাযোগ শুরু করেন। তাঁর কথায়, "আমার প্রথম দুশ্চিন্তা ছিল সেই সহকর্মীদের নিয়ে, যাঁরা ছদ্মপরিচয়ের ই-মেইলটি পেতে পারেন।"

বাংলাদেশে এর মানে কী

এখানকার কারিগরিটি মন দিয়ে দেখা দরকার, কারণ তা সস্তা, পুনরাবৃত্তিযোগ্য আর বাংলাদেশি লক্ষ্যবস্তুর বিরুদ্ধে ইতিমধ্যেই ব্যবহৃত।

লক্ষ করুন, আক্রমণকারীরা কী করেনি। কোনো সফটওয়্যার দুর্বলতা কাজে লাগানো হয়নি, কোনো ব্যবস্থায় ঢোকা হয়নি। তারা এমন দুটি নাম বেছেছে, যাঁদের কর্তৃত্ব প্রাপক চিনবেন; এমন একটি বিষয় লিখেছে, যা ওই ব্যক্তির পাঠানোর জন্য ঠিকঠাক বিশ্বাসযোগ্য; আর বাকি কাজটি করতে দিয়েছে পেশাগত সৌজন্যকে। "উপদেষ্টা কমিটির" আমন্ত্রণ বইয়ের সবচেয়ে পুরোনো চাল, কারণ প্রশংসাই আজ পর্যন্ত লেখা সবচেয়ে নির্ভরযোগ্য পেলোড।

এআইয়ে সম্পৃক্ততা যা বোঝায়, এ নির্দিষ্ট ছকে বাংলাদেশের ঝুঁকি তার চেয়ে বেশি। এ দেশে যাঁদের লক্ষ্য করা হবে তাঁরা এআই গবেষক নন; তাঁরা সেই কর্মকর্তা, পরামর্শক আর সাংবাদিক—যাঁরা ক্রয়, লাইসেন্স, স্পেকট্রাম, বন্দর ও জ্বালানি নিয়ে সিদ্ধান্তের কাছাকাছি থাকেন। তাঁরা সবাই কাজের স্বাভাবিক অংশ হিসেবেই উপদেষ্টা প্যানেল, সম্মেলন ও পরামর্শসভার অযাচিত আমন্ত্রণ পান, আর ই-মেইলটি দাবিকৃত ব্যক্তিরই কি না তা যাচাই করার উপায় তাঁদের প্রায় কারও নেই।

প্রতিরক্ষাটি জৌলুশহীন, আর প্রতিবারই একই। অন্য পথে যাচাই করুন। ই-মেইলে আসা আমন্ত্রণ নিশ্চিত করতে হবে আগে থেকেই আপনার কাছে থাকা নম্বরে ফোন করে, ই-মেইলে দেওয়া নম্বরে নয়। নতুন কোনো যোগাযোগকারীর নথি খুলতে হবে ব্রাউজারভিত্তিক ভিউয়ারে, ডাউনলোড করে নয়। আর সংবেদনশীল কিছু সামলানো প্রতিষ্ঠানকে চালু করতে হবে হার্ডওয়্যার বা অ্যাপভিত্তিক দুই স্তরের যাচাই, যা চুরি হওয়া পাসওয়ার্ডকে সরাসরি অকেজো করে।

একটি বিষয় সোজাভাবে বলা দরকার: আক্রমণকারীরা যে প্রতিষ্ঠানের মডেলের নাম নিয়েছে, সেই প্রতিষ্ঠানেরই কর্মীর পরিচয় ব্যবহার করেছে। অ্যানথ্রপিকের কিছুই ভাঙা হয়নি। আস্থাভাজন নামটিই আক্রমণের পরিসর।

তথ্য সামলানো নিয়ে এক প্রতিষ্ঠানের নিজের ভেতরের তর্কটি আছে ওপেনএআইয়ের বরখাস্তে।

সূত্র: CNN

লিখেছেন

Rakin M

টেক বিডির নিরাপত্তা ও গোপনীয়তা বিভাগ লেখেন রাকিন এম — তথ্য ফাঁস, প্রতারণা, নজরদারি আর অ্যাকাউন্টের সুরক্ষা। দুর্বলতাটির নাম কী, তার চেয়ে পাঠক আজ সন্ধ্যায় কোন পদক্ষেপটি নিতে পারেন—তাতেই তাঁর আগ্রহ বেশি, আর লেখাতেও তা বলে দেন।