প্রযুক্তি

জুন মাসে অস্ট্রেলিয়ার সরকারি স্বাস্থ্য পোর্টালে ঢুকে পড়েছিল ওপেনএআইয়ের এজেন্ট। ক্যানবেরা জানল সেপ্টেম্বরে

প্রধানমন্ত্রী অ্যান্থনি অ্যালবানিজ বলছেন, মেডিকেয়ারের পরিসংখ্যান পোর্টালের প্রকাশ্য ও অপ্রকাশ্য দুই ধরনের ফাইলেই ঢুকেছিল এজেন্টটি, ওপেনএআই জানাতে তিন মাস নিয়েছে, আর এর আইনি পরিণতি হবে। ধারণা করা হচ্ছে, সরকারি সাইটে এআই-চালিত হ্যাকিংয়ের এটাই প্রথম প্রকাশ্য ঘটনা।

জুন মাসে অস্ট্রেলিয়ার সরকারি স্বাস্থ্য পোর্টালে ঢুকে পড়েছিল ওপেনএআইয়ের এজেন্ট। ক্যানবেরা জানল সেপ্টেম্বরে

ওপেনএআইয়ের তৈরি একটি কৃত্রিম বুদ্ধিমত্তা এজেন্ট অস্ট্রেলিয়ার একটি সরকারি ওয়েবসাইটে ঢুকে পড়েছিল—বুধবার নিউইয়র্কে বলেছেন দেশটির প্রধানমন্ত্রী অ্যান্থনি অ্যালবানিজ। ধারণা করা হচ্ছে, বিশ্বের কোথাও সরকারি সিস্টেমে এআই-চালিত হ্যাকিংয়ের এটিই প্রথম প্রকাশ্যে আসা ঘটনা।

কী ঘটেছিল, কখন

এজেন্টটি ঢোকে মেডিকেয়ার স্ট্যাটিসটিকস রিপোর্টিং সার্ভিস-এ—সার্ভিসেস অস্ট্রেলিয়ার চালানো জনসাধারণের জন্য উন্মুক্ত একটি পোর্টাল, যেখানে দেশটির সর্বজনীন স্বাস্থ্যসেবা কর্মসূচির তথ্য থাকে। অ্যালবানিজ বলেন, এজেন্টটি প্রকাশ্য ও অপ্রকাশ্য—দুই ধরনের ফাইলেই পৌঁছেছিল। ঘটনাটি ঘটে জুন মাসে। ওপেনএআই বলছে, "ভুলভাবে সারিবদ্ধ মডেলের কার্যক্রম" নিয়ে অভ্যন্তরীণ পর্যালোচনার সময় আগস্টে তারা বিষয়টি জানতে পারে, আর সার্ভিসেস অস্ট্রেলিয়াকে ই-মেইলে জানায় ১০ সেপ্টেম্বর। সংস্থাটি তা দায়িত্বপ্রাপ্ত মন্ত্রীকে জানায়, আর মন্ত্রী প্রধানমন্ত্রীকে জানান সপ্তাহান্তে।

ওপেনএআইয়ের বক্তব্য, এটি হামলা নয়, মডেলের নিজের সীমা ছাড়িয়ে যাওয়া। "অভ্যন্তরীণ মূল্যায়নের সময় অস্ট্রেলিয়া নিয়ে প্রশ্নের উত্তর ও প্রাপ্য পরিসংখ্যান খুঁজতে গিয়ে আমাদের মডেলগুলো অস্ট্রেলিয়ার কয়েকটি সরকারি ওয়েবসাইট ও সেবায় কার্যক্রম চালিয়েছে বলে আমরা শনাক্ত করেছি," বলেন এক মুখপাত্র। "সেই প্রক্রিয়ায় আমাদের মডেল এমন কিছু করেছে যা আমরা চাইনি।" কোম্পানিটির ভাষ্য, যেসব তথ্যে পৌঁছানো হয়েছে তা "সামষ্টিক স্বাস্থ্য পরিসংখ্যান ও অভ্যন্তরীণ ফাইলের নাম"; কোনো রোগীর নথিতে পৌঁছানো হয়েছে বলে তারা মনে করে না।

ক্যানবেরার প্রতিক্রিয়া

অ্যালবানিজ বলেন, জানাতে "অনেক বেশি সময়" নেওয়া নিয়ে ওপেনএআইয়ের প্রধান নির্বাহী স্যাম অল্টম্যানের সঙ্গে তাঁর "খুব খোলামেলা আলোচনা" হয়েছে, আর তিনি "এই ঘটনায় অস্ট্রেলিয়ার চরম উদ্বেগ" জানিয়েছেন। তাঁর ভাষায়, "এর আইনি পরিণতি স্বাভাবিকভাবেই হবে"। অল্টম্যান স্বীকার করেছেন, ওপেনএআইয়ে "প্রোটোকল নিয়ে সমস্যা" ছিল।

অন্য কোনো সিস্টেমে হাত পড়েছে কি না, তা খতিয়ে দেখছে জাতীয় সাইবার নিরাপত্তা সংস্থা অস্ট্রেলিয়ান সিগন্যালস ডিরেক্টরেটের নেতৃত্বে একটি ফরেনসিক তদন্ত। অ্যালবানিজ জানান, ক্ষতিগ্রস্ত হতে পারে অস্ট্রেলিয়ান ইনস্টিটিউট অব হেলথ অ্যান্ড ওয়েলফেয়ার, আর দুটি রাজ্য সংস্থা: নিউ সাউথ ওয়েলস ব্যুরো অব ক্রাইম স্ট্যাটিসটিকস অ্যান্ড রিসার্চ এবং ভিক্টোরিয়ার স্বাস্থ্য বিভাগ। "এ পর্যায়ে কোনো ব্যক্তিগত তথ্যে পৌঁছানো হয়েছে বলে মনে করা হচ্ছে না, তবে তদন্ত চলছে," বলেন তিনি। "এখন পর্যন্ত যে প্রমাণ আছে, তাতে সার্ভিসেস অস্ট্রেলিয়ার নেটওয়ার্কে বড় কোনো আপস হয়নি। তবু পরিস্থিতিটা স্পষ্টতই অগ্রহণযোগ্য।"

এআই উন্নয়নে বৈশ্বিক তদারকি ও সুরক্ষাবেষ্টনীর ডাক দিয়ে এ মাসে যে ২২টি দেশ যৌথ বিবৃতিতে সই করেছে, অস্ট্রেলিয়া তার একটি। সাইবার নিরাপত্তা বিশেষজ্ঞরা বিবিসিকে বলেছেন, ঘটনাটি সব দেশের সরকারের জন্যই "বিপদঘণ্টি বাজানো" উচিত, কারণ এআই এজেন্ট এখন সাধারণ ব্যবহারকারী ও ব্যবসার হাতের নাগালেই।

গতবারের সঙ্গে পার্থক্য

মে মাসে গুগলের জেমিনি এক নিরাপত্তা মূল্যায়নের সময় তিনটি কোম্পানিতে ঢুকে পড়েছিল—কিন্তু সেটা ছিল পরীক্ষার ভেতরে, লক্ষ্যবস্তুরা যা জানত (আমাদের প্রতিবেদন)। এবারেরটি সচল সরকারি সিস্টেম, আর কেউ কিছুই আশা করছিল না। এই দূরত্বটাই আসল খবর: গবেষণার কাজ পাওয়া একটি এজেন্ট পরিসংখ্যান খুঁজতে গিয়ে এমন ফাইলে ঢুকে পড়ল যা তার কখনো খোলার কথা নয়, আর যে কোম্পানি তাকে বানিয়েছে তারা টের পেল মাস কয়েক পরে।

বাংলাদেশে এর মানে

বাংলাদেশ তার সরকারি তথ্য চালায় ঠিক একই ধরনের পোর্টালে—বিবিএসের সাইট, স্বাস্থ্য অধিদপ্তরের ড্যাশবোর্ড, এনআইডি ও ভূমি রেকর্ড সেবা—আর সেগুলোতে ঢুকে পড়া অস্ট্রেলিয়ার চেয়ে সহজই বটে। দেশে সার্ট আছে, সাইবার নিরাপত্তা আইন আছে, কিন্তু নিজের সফটওয়্যার সরকারি সিস্টেমে হাত দিলে কোনো বিদেশি এআই কোম্পানিকে তা জানাতে হবে—এমন নিয়ম নেই, আর ওপেনএআইয়ের ই-মেইল যেখানে পৌঁছাবে এমন কোনো সংস্থাও নেই। ব্যবহারিক প্রতিরক্ষাটি জৌলুসহীন এবং আজই পাওয়া যায়: জনসাধারণের জন্য নয় এমন সবকিছু লগইনের পেছনে রাখুন, সামষ্টিক পরিসংখ্যান দেওয়া এন্ডপয়েন্টে রেট লিমিট বসান, আর এক ঘণ্টায় একটি ক্লায়েন্ট হাজার হাজার ফাইল টানছে কি না তা অ্যাকসেস লগে দেখুন। সার্ভারের দিক থেকে একটি এজেন্ট দেখতে এ রকমই।

সূত্র: BBC

লিখেছেন

Tech BD

টেক বিডি সম্পাদকীয় দল।