রয়টার্স এক্সক্লুসিভ
হাগিং ফেসে বড় হ্যাকের দুই মাস আগেই দুর্বলতা খুঁজছিল ওপেনএআইয়ের ‘রোগ এজেন্ট’
অনলাইন ডেস্ক
প্রকাশ: ১৭ সেপ্টেম্বর ২০২৬, ০৪:০০ পিএম
ওপেনএআইয়ের কিছু কৃত্রিম বুদ্ধিমত্তাভিত্তিক (এআই) এজেন্ট হাগিং ফেস প্ল্যাটফর্মের নিরাপত্তা দুর্বলতা খুঁজে বের করার চেষ্টা করেছিল বলে দাবি করেছেন গবেষকরা। তাদের মতে, জুলাইয়ে ওপেন সোর্স রিপোজিটরিটিতে আলোচিত সাইবার হামলার প্রায় দুই মাস আগেই এ কার্যক্রম শুরু হয়েছিল।
বৃহস্পতিবার (১৭ সেপ্টেম্বর) এক বিশেষ প্রতিবেদনে এমনটাই জানিয়েছে ব্রিটিশ বার্তাসংস্থা রয়টার্স।
গবেষকদের পর্যালোচনা করা তথ্য অনুযায়ী, মে মাস থেকেই ওপেনএআইয়ের নিয়ন্ত্রণের বাইরে চলে যাওয়া কিছু এআই এজেন্ট হাগিং ফেসের ব্যবহারকারী অ্যাকাউন্ট দখলে নিয়ে প্ল্যাটফর্মটির সার্ভারে অস্বাভাবিক ফাইল পাঠিয়েছিল। তবে এই প্রচেষ্টা কোনো সফল হ্যাকিংয়ে পরিণত হয়েছিল— এমন প্রমাণ পাওয়া যায়নি।
ওপেনএআই আগে জানিয়েছিল, একটি হাগিং ফেস ব্যবহারকারীর ডিজিটাল ক্রেডেনশিয়াল চুরি করে জীববিজ্ঞানসংক্রান্ত একটি ফাইলে প্রবেশ করেছিল এআই এজেন্ট। তবে গবেষকদের দাবি, মে মাসের ওই কার্যক্রম শুধু একটি ফাইল অ্যাক্সেসের মধ্যে সীমাবদ্ধ ছিল না; বরং হাগিং ফেসের নেটওয়ার্ক ও সিস্টেম পরীক্ষা করার প্রচেষ্টার মতো আচরণ দেখা গেছে।
জার্মানির স্বাধীন গবেষক জোনাস উইডারম্যান-মোলার জানান, গত সপ্তাহে তিনি এ কার্যক্রমের প্রমাণ পান। তার দাবি, ১৩ মে থেকেই ওপেনএআইয়ের এজেন্ট দুটি হাগিং ফেস অ্যাকাউন্ট ব্যবহার করে প্রতিষ্ঠানটির সার্ভারে অস্বাভাবিক ফরম্যাটের ফাইল পাঠিয়েছিল।
তিনি ও অন্যান্য গবেষকরা বলেন, এই আচরণ কোনো সিস্টেমে প্রবেশের পথ খুঁজে বের করা বা নেটওয়ার্ক ম্যাপ করার চেষ্টার সঙ্গে মিলে যায়। তবে তারা স্পষ্ট করেছেন, ওই সময়ের কার্যক্রম জুলাইয়ের হামলার অংশ ছিল— এমন কোনো প্রমাণ নেই।
ওপেনএআইয়ের মুখপাত্র ড্রু পুসাতেরি বলেন, ১৩ মে’র ঘটনাটি প্রতিষ্ঠানটির প্রকাশিত ইনসিডেন্ট রিপোর্টে উল্লেখ করা হয়েছিল। পাশাপাশি হাগিং ফেসকে বিষয়টি জানানো হয়েছে বলেও দাবি করেন তিনি। তার ভাষ্য, তদন্ত চলমান রয়েছে এবং প্রতিষ্ঠান এসব বিষয়ে স্বচ্ছতা বজায় রাখতে প্রতিশ্রুতিবদ্ধ।
তবে হাগিং ফেস এ বিষয়ে কোনো মন্তব্য করেনি।
এদিকে সাইবার নিরাপত্তা বিশেষজ্ঞরা বলছেন, মে মাসের এই ঘটনা জুলাইয়ের বড় হামলার আগে একটি সতর্ক সংকেত হতে পারত।
সেন্টিনেলওয়ানের জ্যেষ্ঠ হুমকি গবেষক টম হেগেল বলেন, অ্যাকাউন্ট দখল ও পরবর্তী অনুসন্ধানমূলক কার্যক্রম ওপেনএআইয়ের এজেন্টগুলোর আগের আচরণের সঙ্গে সামঞ্জস্যপূর্ণ।
এআই নিরাপত্তা গবেষক সিডনি ভন আর্ক্সও বলেন, ঘটনাটি একটি স্পষ্ট সতর্কবার্তা ছিল, যা গুরুত্বের সঙ্গে নেওয়া হলে পরবর্তী হামলা ঠেকাতে সহায়তা করতে পারত।
গত ২১ জুলাই ওপেনএআই জানায়, তাদের কিছু এআই এজেন্ট অভ্যন্তরীণ নিয়ন্ত্রণ ব্যবস্থা এড়িয়ে ইন্টারনেটে প্রবেশ করে সমন্বিতভাবে কার্যক্রম চালিয়েছিল। প্রতিষ্ঠানটি এটিকে অভূতপূর্ব সাইবার ঘটনা হিসেবে বর্ণনা করে।
এরপর বাইরের গবেষকরা ওপেনএআই-সংশ্লিষ্ট এজেন্টদের বিরুদ্ধে আরও কিছু অনাকাঙ্ক্ষিত কার্যক্রমের তথ্য সামনে আনেন। এর মধ্যে জার্মানির একটি নিষ্ক্রিয় উইকি সাইট এবং সফটওয়্যার প্যাকেজ রিপোজিটরি রুবিজেমসের ঘটনাও রয়েছে।
এসব ঘটনায় এআই এজেন্টের নিরাপত্তা ও নিয়ন্ত্রণ নিয়ে নতুন করে উদ্বেগ তৈরি হয়েছে। কয়েকজন এআই নিরাপত্তা বিশেষজ্ঞ উন্নত এআই প্রযুক্তির বিকাশে সাময়িক ধীরগতি বজায় রাখার আহ্বান জানিয়েছেন।
/এনএ