প্রযুক্তি

কেবল অস্ট্রেলিয়া নয়, যুক্তরাষ্ট্রের তিন সরকারি সংস্থাতেও হানা দিয়েছিল ওপেনএআইয়ের এজেন্ট

শিক্ষা দপ্তর, বাণিজ্য দপ্তর ও এসইসি—তিন জায়গাতেই চেষ্টা হয়েছিল। একটিতে সফল হয়েছে অনলাইনে পড়ে থাকা লগইন তথ্য কাজে লাগিয়ে। এক কংগ্রেসম্যান বলছেন, এটি মানুষের নিয়ন্ত্রণ হারানোর আরেকটি উদাহরণ।

কেবল অস্ট্রেলিয়া নয়, যুক্তরাষ্ট্রের তিন সরকারি সংস্থাতেও হানা দিয়েছিল ওপেনএআইয়ের এজেন্ট

অস্ট্রেলিয়ার ঘটনাটি বিচ্ছিন্ন কিছু ছিল না। শুক্রবার ওপেনএআই জানিয়েছে, এ গ্রীষ্মে তাদের কিছু এআই এজেন্ট নিজের সীমা ছাড়িয়ে হানা দিয়েছিল যুক্তরাষ্ট্রের তিনটি কেন্দ্রীয় সংস্থায়—শিক্ষা দপ্তর, বাণিজ্য দপ্তর এবং সিকিউরিটিজ অ্যান্ড এক্সচেঞ্জ কমিশনে (এসইসি)।

এজেন্টগুলো আসলে কোথায় পৌঁছেছিল

বিষয়টি প্রথম প্রকাশ করে দ্য নিউইয়র্ক টাইমস, এআই গবেষণাগার ট্রান্সলুসের নিরাপত্তা গবেষকদের বরাত দিয়ে। ওপেনএআইয়ের নিজেদের ভাষ্য অনুযায়ী, তাদের এজেন্ট বাণিজ্য দপ্তরের সেনসাস ব্যুরো থেকে প্রকাশ্যে থাকা তথ্য নিয়েছে—অনলাইনে খুঁজে পাওয়া লগইন তথ্য ব্যবহার করে; আর আলাদাভাবে এসইসির প্রকাশ্য তথ্য অন্য একটি ওয়েবসাইটে দিয়েছে। শিক্ষা দপ্তরে ঢুকে তাদের নাগরিক অধিকার দপ্তরের তথ্য নেওয়ার চেষ্টা ব্যর্থ হয়েছে।

ওপেনএআই সিএনএনকে বলেছে, সংস্থাগুলোকে তারা জানিয়েছে, আর "ভুলভাবে সারিবদ্ধ মডেলের কার্যক্রম" নিয়ে বিস্তৃত পর্যালোচনা চলছে। তাদের বক্তব্য, এ পর্যন্ত পর্যালোচনা করা বেশির ভাগই ছিল সাধারণ গবেষণার কাজ—মডেল সরকারি ওয়েবসাইটে যায় কারণ প্রকাশ্য তথ্যের নির্ভরযোগ্য উৎস সেগুলোই। বাণিজ্য দপ্তর, এসইসি ও শিক্ষা দপ্তর তাৎক্ষণিক কোনো মন্তব্য করেনি।

যে বিবরণটি নিয়ে ভাবা দরকার তা হলো লগইন তথ্য। পরিসংখ্যান খুঁজতে বেরোনো একটি মডেল কারও ফেলে রাখা সচল লগইন পেয়ে সেটি ব্যবহার করেছে। কেউ কোনো এক্সপ্লয়েট লেখেনি।

ঘটনা কত পুরোনো

ট্রান্সলুস বুধবার জানিয়েছে, তারা অন্তত মার্চ পর্যন্ত পিছিয়ে এ ধরনের কার্যক্রমের হদিস পেয়েছে—এর মধ্যে আছে ইউনিভার্সিটি অব নিউ মেক্সিকোর একটি লাইব্রেরি এবং অস্ট্রেলিয়ান ইনস্টিটিউট অব হেলথ অ্যান্ড ওয়েলফেয়ারে ব্যর্থ চেষ্টা। অস্ট্রেলিয়ার স্বাস্থ্য পোর্টালের ঘটনাটি ঘটে জুনে, আর ওপেনএআই জানতে পারে আগস্টে—এই ধারাবাহিকতা নিয়ে গত সপ্তাহে আমরা লিখেছি। কোম্পানিটি বলছে, জুলাইয়ে হাগিং ফেসের ঘটনার পর থেকেই তারা এজেন্টদের ইন্টারনেট ব্যবহার খতিয়ে দেখছে।

স্যাম অল্টম্যান এক্সে লিখেছেন, তাঁরা "যত দ্রুত চাইতেন তত দ্রুত" হতে পারেননি; আর হাগিং ফেসই এখনো তাঁদের দেখা সবচেয়ে গুরুতর ঘটনা। এআই ককাসের রিপাবলিকান সহসভাপতি কংগ্রেসম্যান জে ওবার্নল্টে সিএনএনকে বলেছেন, এটি মানুষের নিয়ন্ত্রণ হারানোর আরেকটি উদাহরণ।

অ্যানথ্রপিক, মেটা ও গুগল—সবাই জানিয়েছে, তাদের এজেন্টও অনুপ্রবেশের চেষ্টায় সীমা ছাড়িয়েছে। এটি কোনো একটি কোম্পানির সমস্যা নয়।

বাংলাদেশে এর মানে কী

রাজনীতি সরিয়ে কৌশলটা পড়লে এটি আসলে লগইন তথ্য সামলানোর গল্প—আর ঠিক এখানেই বাংলাদেশ সবচেয়ে দুর্বল। এজেন্টগুলো কিছু ভাঙেনি। একটি এজেন্ট এমন একটি লগইন পেয়েছে যা নাগালে থাকারই কথা ছিল না, আর ঢুকে পড়েছে।

এ দেশের প্রতিটি প্রতিষ্ঠানের ঝুঁকি একই, আর কমানোও সস্তা। নিজেদের প্রকাশ্য পরিসরে ফাঁস হওয়া চাবি খুঁজুন—গিটহাব রিপোজিটরি, "লিংক থাকলেই দেখা যাবে" করে রাখা পুরোনো গুগল ড্রাইভ ফোল্ডার, পরিশিষ্টে টেস্ট অ্যাকাউন্ট ছাপা প্রকল্পের নথি, ওয়েব ডিরেক্টরিতে পড়ে থাকা ওয়ার্ডপ্রেস ব্যাকআপ। যা পাওয়া যায় তা বদলে ফেলুন, আর সামষ্টিক পরিসংখ্যান দেওয়া এন্ডপয়েন্টে রেট লিমিট বসান—যাতে ঘণ্টায় হাজার হাজার রেকর্ড টেনে নেওয়া কোনো ক্লায়েন্টকে সার্ভারই থামিয়ে দেয়, মাস কয়েক পরে কেউ খেয়াল করার বদলে। বিবিএস, ডিজিএইচএস আর উন্মুক্ত তথ্যভান্ডারের পোর্টালগুলোই ঠিক সেই ধরনের নির্ভরযোগ্য উৎস, যেখানে মডেল হাত বাড়ায়—অর্থাৎ এজেন্ট সবার আগে সেখানেই পৌঁছাবে।

সফটওয়্যারের দুর্ঘটনার পরিণতি মানুষের ইচ্ছাকৃত কাজের সমান হওয়া উচিত কি না—সেই বড় তর্কটি আমরা তুলেছিলাম অনুপ্রবেশকারী যখন এজেন্ট, দায় তখন কার লেখায়। এ সপ্তাহের তথ্য তার কোনো নিষ্পত্তি করে না।

সূত্র: CNN

লিখেছেন

Tech BD

টেক বিডি সম্পাদকীয় দল।