দ্যকৃত্রিম বুদ্ধি এটি ইতিমধ্যেই সর্বত্র প্রবেশ করেছে: ব্যবসায়িক প্রক্রিয়ায়, সফটওয়্যার তৈরিতে, ডেটা বিশ্লেষণে, ঝুঁকি ব্যবস্থাপনায়। তবে এখন, এটি সাইবার নিরাপত্তাতেও সংঘাতের মাত্রা বৃদ্ধি পাচ্ছে এটি এখন আর শুধু কোড লেখা, বিশ্লেষণ স্বয়ংক্রিয় করা বা ডিজিটাল প্রতিরক্ষা জোরদার করার একটি সরঞ্জাম নয়, বরং এটি এমন একটি গতিবর্ধক যা সাইবার আক্রমণের সময়, মাত্রা এবং সম্ভাবনা পরিবর্তন করতে সক্ষম। এটাই এর মূল কথা। এসএন্ডপি গ্লোবাল রেটিংস-এর নতুন প্রতিবেদন নিবেদিত পৌরাণিক কাহিনীঅ্যানথ্রোপিক মডেলটিই এআই দ্বারা চালিত সাইবার ঝুঁকির ব্যাপক উল্লম্ফন নিয়ে বিতর্কের জন্ম দিয়েছিল।
প্রশ্নটি শুধু এই নয় যে মিথোস সত্যিই একটি যুগান্তকারী মুহূর্তের প্রতিনিধিত্ব করে, নাকি এটি ইতিমধ্যেই চলমান একটি বিবর্তনের সর্বশেষ পর্যায়। এসঅ্যান্ডপি-এর মতে, মূল বিষয়টি হলো কৃত্রিম বুদ্ধিমত্তা ইতিমধ্যেই বিদ্যমান। খেলার ক্ষেত্র পরিবর্তন করাদুর্বলতা শনাক্ত করা, ধারাবাহিক আক্রমণ চালানো এবং জটিল সিস্টেমগুলোকে দ্রুত লক্ষ্যবস্তু করার ক্ষমতা কোম্পানিগুলোকে সাইবার নিরাপত্তার মূল্যায়ন, ব্যবস্থাপনা এবং অর্থায়নের জন্য ব্যবহৃত মডেলগুলো পুনর্বিবেচনা করতে বাধ্য করছে।
মিথোস, যে মডেলটি কেলেঙ্কারির জন্ম দিয়েছিল
অ্যানথ্রোপিক উপস্থাপিত ক্লদ মিথোস প্রিভিউ প্রজেক্ট গ্লাসউইং-এর পাশাপাশি, অ্যামাজন ওয়েব সার্ভিসেস, অ্যাপল, সিসকো, ক্রাউডস্ট্রাইক, গুগল, জেপি মরগান চেজ, মাইক্রোসফট, এনভিডিয়া এবং পালো অল্টো নেটওয়ার্কস-সহ ৪০টিরও বেশি গুরুত্বপূর্ণ অবকাঠামো সংস্থার মতো প্রযুক্তি ও আর্থিক অংশীদারদের একটি নির্বাচিত গোষ্ঠীর কাছে মডেলটির সীমিত বিতরণ করা হবে। এই নির্বাচনটি আরও একটি দারিও আমোদির কোম্পানির জন্য একটি গুরুত্বপূর্ণ মোড়প্রকৃতপক্ষে, এই প্রথমবার অ্যানথ্রোপিক সিদ্ধান্ত নেয় যে সাধারণ জনগণের জন্য মডেলটি উপলব্ধ না করা, ব্যাপক বিতরণের জন্য অত্যন্ত বিপজ্জনক বলে বিবেচিত আক্রমণাত্মক সক্ষমতার যুক্তি দিয়ে সিদ্ধান্তটিকে সমর্থন করা হয়েছে।
লঞ্চের সাথে সম্পর্কিত বিবৃতিগুলো জোরালো ছিল। প্রতিবেদন অনুসারে, মিথোস-এর থাকতো হাজার হাজার জিরো-ডে দুর্বলতা শনাক্ত করা হয়েছে কয়েক সপ্তাহের মধ্যেই অপারেটিং সিস্টেম এবং ব্রাউজারগুলিতে উচ্চ তীব্রতা, এমনকি শৃঙ্খল কার্যকর করতেও সক্ষম। কাজে লাগান সম্পূর্ণরূপে হালনাগাদ করা সিস্টেমে এবং মানুষের নির্দেশনা ছাড়াই স্বায়ত্তশাসিত। মডেলটি আরও উন্মোচন করত উত্তরাধিকার দুর্বলতাকয়েক দশক পুরোনো, যা লক্ষ লক্ষ স্ক্যানের পরেও স্বয়ংক্রিয় টুল দ্বারা শনাক্ত হয়নি।
মামলাটির গুরুত্ব আরও জোরদার করার জন্য আরও রয়েছে ইউকে এআই সেফটি ইনস্টিটিউট কর্তৃক যাচাইকরণযা খুঁজে পেত মিথোসের ৭৩% ক্যাপচার-দ্য-ফ্ল্যাগ চ্যালেঞ্জ সমাধান করার ক্ষমতা। বিশেষজ্ঞ পর্যায়ের, যেখানে পূর্ববর্তী কোনো মডেলই এগুলোর কোনোটিই সমাধান করতে পারেনি। সংকেতটি যথেষ্ট ছিল প্রাতিষ্ঠানিক অ্যালার্ম চালু করুনমার্কিন যুক্তরাষ্ট্রে, অর্থমন্ত্রী স্কট বেসেন্ট ঘোষণার পরের দিনগুলিতে মিথোসের সাথে সম্পর্কিত ঝুঁকিগুলো নিয়ে আলোচনা করার জন্য ওয়াল স্ট্রিটের সিইওদের সাথে একটি বৈঠক ডেকেছিলেন। ইউরোপে, ক্রিস্টিন লাগার্দে একটি জরুরি বৈঠক ডেকেছিলেন। ইউরোজোনের প্রধান ব্যাংকগুলোর শীর্ষ ব্যবস্থাপনার সাথে মূল্যায়ন করতে আর্থিক ব্যবস্থার নিরাপত্তার উপর মডেলটির সম্ভাব্য প্রভাব.
আশঙ্কা করা হচ্ছে যে, যদি একই ধরনের সক্ষমতা সম্পন্ন সরঞ্জাম ভুল হাতে পড়ে, তবে যে দ্রুততার সাথে দুর্বলতাগুলো শনাক্ত ও কাজে লাগানো যাবে, তা ব্যাংকগুলোর প্রচলিত প্রতিরক্ষা ব্যবস্থার সময়সীমার ওপর চাপ সৃষ্টি করতে পারে। এর ফলে ব্যাংকগুলোকে এমন কর্মঘণ্টার মধ্যে সিস্টেম পরীক্ষা, প্যাচ প্রয়োগ এবং আপডেট যাচাই করতে হবে, যা প্রায়শই একটি স্বয়ংক্রিয় আক্রমণের সম্ভাব্য গতির চেয়ে অনেক ধীরগতির হয়।
তবে, এই প্রতিবাদ প্রশ্নগুলোকে মুছে দেয় না। এসঅ্যান্ডপি জোর দিয়ে বলেছে যেপৌরাণিক কাহিনীর কার্যকারিতা নির্ভর করতে পারে শুধু ভাষাগত মডেলটি থেকেই নয়, বরং সর্বোপরি তথাকথিত “হারনেস লেয়ার” থেকে, অর্থাৎঅপারেশনাল আর্কিটেকচার যা প্রেক্ষাপট প্রদান করে, টুল কল পরিচালনা করে, ইনপুটকে ব্যবহারযোগ্য টোকেনে রূপান্তরিত করে এবং আউটপুট ফিল্টার করে। যদি এই ধারণাটি সঠিক হয়, তবে এর প্রতিলিপি তৈরির প্রতিবন্ধকতা আরও বেশি আতঙ্ক সৃষ্টিকারী শিরোনামগুলোর ইঙ্গিতের চেয়ে কম হবে: অত্যাধুনিক ক্ষতিকারক গোষ্ঠীগুলো ওপেন সোর্স মডেল এবং নিজস্ব নকশার অপারেশনাল ফ্রেমওয়ার্ক একত্রিত করে একই ধরনের সক্ষমতা তৈরি করতে পারে।
আক্রমণ দ্রুততর হয়, প্রতিরক্ষা ধীরই থাকে।
প্রকৃত রূপান্তর কোনো একটি মডেলের আকস্মিক আগমন নয়, বরং সাইবার আক্রমণের ক্রমবর্ধমান শিল্পায়নএসঅ্যান্ডপি-র জন্য, মিথোস হলো একটি ধারাবাহিকতার উপর একটি বিন্দুর মতো। কৃত্রিম বুদ্ধিমত্তা বছরের পর বছর ধরে হুমকির চিত্রকে নতুন রূপ দিয়ে আসছে, কিন্তু এখন অটোমেশন, পরিবর্ধনযোগ্যতা এবং কার্যক্ষম যুক্তিবোধের ক্ষমতার সংমিশ্রণ পুনরাবৃত্তিমূলক ও জটিল আক্রমণের সম্ভাবনাকে আরও বাস্তব করে তুলেছে।
সবচেয়ে সংবেদনশীল বিষয়টি হলো এক্সপ্লয়েট চেইনিংয়ের গণতন্ত্রীকরণঅর্থাৎ, একাধিক দুর্বলতাকে একত্রিত করে এমনকি সম্পূর্ণ হালনাগাদ করা সিস্টেমগুলোকেও ক্ষতিগ্রস্ত করার ক্ষমতা। অতীতে, এই ধরনের অভিযানের জন্য কোনো রাষ্ট্রীয় পক্ষ বা অভিজাত প্রযুক্তি দলের সম্পদের প্রয়োজন হতো। কিন্তু বর্তমানে, এআই সেই বাধা কমিয়ে আনতে পারে, যার ফলে এই সম্ভাবনা বেড়ে যায় যে... উন্নত কৌশলগুলো প্রতিপক্ষের বৃহত্তর অংশের কাছে সহজলভ্য হয়ে ওঠেএসঅ্যান্ডপি কর্তৃক প্রদত্ত হিসাব অনুযায়ী, তুলনীয় সক্ষমতা আরও বৃহত্তর সংখ্যক শত্রুপক্ষের কাছে পৌঁছাতে পারে।ছয় থেকে আঠারো মাসের সময়কাল.
সমস্যাটি আগে থেকেই জ্ঞাত একটি কাঠামোগত ফাটলের কারণে আরও গুরুতর হয়ে উঠেছে, যথা— দুর্বলতা শনাক্তকরণ এবং তা সংশোধনের ক্ষমতার মধ্যে ব্যবধানন্যাশনাল ইনস্টিটিউট অফ স্ট্যান্ডার্ডস অ্যান্ড টেকনোলজির তথ্য থেকে দেখা যায় যে, মাঝারি থেকে গুরুতর দুর্বলতাগুলো শনাক্ত হওয়ার হারের চেয়ে প্রতিকারের গড় সময় দুই থেকে নয় গুণ বেশি। অন্য কথায়, বিষয়টি কেবল আরও বেশি দুর্বলতা খুঁজে পাওয়ার নয়, বরং প্রতিক্রিয়া ব্যবস্থাটিই যথেষ্ট দ্রুত কাজ করছে না।
এই ভারসাম্যহীনতা বিশেষ করে সেইসব পরিকাঠামোকে প্রভাবিত করে, যেগুলোর পরিচালনগত সীমাবদ্ধতা, পরিষেবার ধারাবাহিকতার প্রয়োজনীয়তা, বা পুরোনো সিস্টেমের উপর নির্ভরতা রয়েছে। এমনকি যখন কোনো দুর্বলতা শনাক্ত করা হয়, তখনও একটি প্যাচ প্রয়োগ করার জন্য সময়, সমন্বয়, পরীক্ষা এবং এমন পরিষেবার সাথে সামঞ্জস্যপূর্ণ পরিচালন সময়সীমার প্রয়োজন হতে পারে, যা বন্ধ করা যায় না। যদিও এআই দুর্বলতা শনাক্তকরণ এবং আক্রমণকে ত্বরান্বিত করে, প্রতিরক্ষা ব্যবস্থা ধীর প্রক্রিয়ার ওপর নির্ভরশীল থাকায় ঝুঁকির পরিধি বাড়ছে।.
হ্যাক হওয়া সার্ভার থেকে সিস্টেমিক ঝুঁকি পর্যন্ত
Il সাইবার ঝুঁকি এখন আর ক্ষতিগ্রস্ত কোম্পানির সীমানার মধ্যেই সীমাবদ্ধ থাকে না।কৃত্রিম বুদ্ধিমত্তা-সহায়তায় হুমকি আক্রমণের ক্ষেত্র প্রসারিত করুন শেয়ার্ড ইনফ্রাস্ট্রাকচার, ওপেন সোর্স লাইব্রেরি, ক্লাউড হাইপারভাইজর, পেমেন্ট নেটওয়ার্ক এবং সাধারণ ক্রিপ্টোগ্রাফিক ইমপ্লিমেন্টেশনের দিকে। একটি গুরুতর দুর্বলতার প্রভাব প্রাথমিকভাবে আক্রান্ত প্রতিষ্ঠানের সীমানা ছাড়িয়ে অনেক দূর পর্যন্ত যেতে পারে। এখানেই বিষয়টি আসে। সাইবার নিরাপত্তা পদ্ধতিগত ঝুঁকির যুক্তির সাথে সঙ্গতিপূর্ণ।সরবরাহকারী, পেমেন্ট প্রসেসর, ক্লাউড পরিকাঠামো বা বহুল ব্যবহৃত কোনো সফটওয়্যার উপাদানের ত্রুটি গ্রাহক, প্রতিপক্ষ, ব্যাংক, বীমা কোম্পানি এবং পুনঃবীমাকারীদের সাথে জড়িত নির্ভরশীলতার শৃঙ্খল বরাবর ছড়িয়ে পড়তে পারে। এমনকি শক্তিশালী নিরাপত্তা ব্যবস্থা সম্পন্ন কোম্পানিগুলোও তৃতীয় পক্ষের মাধ্যমে পরোক্ষভাবে ঝুঁকির সম্মুখীন হতে পারে।
দ্যসম্ভাব্য প্রভাব ক্রেডিট কোয়ালিটির উপর প্রভাব বিভিন্ন চ্যানেলের মাধ্যমে ঘটে থাকে। একটি লঙ্ঘনের প্রত্যক্ষ খরচের মধ্যে রয়েছে ঘটনার প্রতিক্রিয়া, নিয়ন্ত্রক জরিমানা, মামলা-মোকদ্দমা এবং প্রতিকার। খুচরা, পরিবহন, আর্থিক পরিকাঠামো এবং ইউটিলিটির মতো উচ্চ প্রাপ্যতার প্রয়োজনীয়তাযুক্ত শিল্পগুলিতে পরিচালনগত ব্যাঘাত রাজস্ব এবং মার্জিনকে প্রভাবিত করতে পারে। এর সাথে যুক্ত হয়... সরবরাহ শৃঙ্খল বরাবর সংক্রমণক্রমবর্ধমান বীমা খরচ, আরও কঠোর বীমা অনুমোদন শর্তাবলী, নিয়ন্ত্রক চাপ এবং মূলধনের ব্যয়ের উপর সম্ভাব্য সুনামগত প্রভাব।
এসএন্ডপি-র জন্য, সাইবার আক্রমণগুলি এখন পর্যন্ত তৈরি করেছে সীমিত রেটিং কার্যক্রম যখন ইস্যুকারী প্রতিষ্ঠানগুলো সক্রিয় ঝুঁকি ব্যবস্থাপনা, পর্যাপ্ত প্রস্তুতি, বীমা সুরক্ষা, তারল্য এবং যথেষ্ট আর্থিক মার্জিন প্রদর্শন করে। অপরদিকে, নেতিবাচক রেটিং চাপ তখনই দেখা দেয়, যখন কোনো ঘটনা উল্লেখযোগ্য কার্যক্রমগত ব্যাঘাত, ধীর পুনরুদ্ধার সময় বা বড় ধরনের আর্থিক ক্ষতির কারণ হয়।
সুশাসন, বিনিয়োগ ও নেতৃত্ব: ঋণের নতুন দিগন্ত
এআই ভালো সাইবার নিরাপত্তার সংজ্ঞা পরিবর্তন করে না, কিন্তু দুর্বলতা আবিষ্কার এবং কাজে লাগানোর গতি পরিবর্তন করেএই কারণেই স্থিতিস্থাপক এবং ঝুঁকিপূর্ণ কোম্পানির মধ্যে পার্থক্য ক্রমবর্ধমানভাবে সুশাসন, নেতৃত্ব এবং বিনিয়োগের অগ্রাধিকারের উপর নির্ভর করে। উন্নত সরঞ্জাম থাকাই যথেষ্ট নয়, বরং একটি সিদ্ধান্ত গ্রহণ কাঠামো প্রয়োজন সেগুলোকে সুসংগত, দ্রুত এবং সমন্বিতভাবে ব্যবহার করতে সক্ষম।
প্রতিবেদনে কিছু বিষয় তুলে ধরা হয়েছে যে উপাদানগুলো বৈষম্যমূলক হয়ে ওঠে। এটা Primo এর মূল বিষয় হলো সাইবার নিরাপত্তাকে একটি প্রযুক্তিগত ব্যয় কেন্দ্র হিসেবে না দেখে, বরং বাজেট স্থিতিশীলতার একটি উপাদান হিসেবে বিবেচনা করা। এই দৃষ্টিভঙ্গি সিদ্ধান্তের প্রকৃতি পরিবর্তন করে দেয়: নিরাপত্তা বিনিয়োগকে আর শুধুমাত্র আইটি ব্যয় হিসেবে গণ্য করা হয় না, বরং ব্যবসার ধারাবাহিকতা, সুনাম, তারল্য এবং বাজারে প্রবেশাধিকারের সুরক্ষা হিসেবে দেখা হয়। দ্বিতীয় উপাদান এর মধ্যে নিরাপত্তা দল, ডেটা ফাংশন এবং এআই ডেভেলপমেন্টকে একীভূত করা অন্তর্ভুক্ত। এই ক্ষেত্রগুলোর পৃথকীকরণ ঠিক সেইসব জায়গায় দুর্বলতা তৈরি করতে পারে যেখানে ঝুঁকির উদ্ভব হয়: যেমন মডেল, ডেটা, টুলস এবং স্বয়ংক্রিয় প্রক্রিয়া। একীকরণ সাইবার নিরাপত্তাকে অপারেশনাল আর্কিটেকচারের একটি কাঠামোগত অংশ হিসেবে না দেখে, বরং একটি চূড়ান্ত যাচাই বা পরবর্তী নিরীক্ষা হিসেবে গণ্য করার সম্ভাবনা হ্রাস করে।
এছাড়াও আরপ্রধান তথ্য নিরাপত্তা কর্মকর্তার ভূমিকার পরিবর্তনCISO-এর ভূমিকা পরিচালন ব্যবস্থাপনা থেকে সরে এসে একটি উচ্চতর তত্ত্বাবধায়ক ভূমিকার দিকে ঝুঁকছে, যা নিয়ন্ত্রক সংস্থা, ক্রেডিট রেটিং এবং প্রতিপক্ষের আস্থার সাথে যুক্ত। যে সংস্থাগুলো এই রূপান্তর ঘটাতে ব্যর্থ হয়, তারা একটি সুশাসনের শূন্যতার ঝুঁকিতে থাকে, যা প্রায়শই ঘটনা মোকাবিলা এবং যোগাযোগের মানের ক্ষেত্রে দৃশ্যমান হয়।
প্রযুক্তিগত স্তরে, এসএন্ডপি স্মরণ করে জিরো-ট্রাস্ট আর্কিটেকচারের গুরুত্বযা সুস্পষ্ট, সীমিত এবং ক্রমাগত পুনঃমূল্যায়িত অনুমতির প্রয়োজনীয়তার মাধ্যমে একটি নেটওয়ার্কের মধ্যে পার্শ্বীয় চলাচলকে সীমাবদ্ধ করে। প্রচলিত পেরিমিটার-ভিত্তিক মডেলগুলো, যেখানে বাহ্যিক বাধা লঙ্ঘিত হওয়ার পর বিশ্বাসযোগ্যতা বাড়ানো হয়, সেগুলো এমন এক্সপ্লয়েট চেইনের প্রতি বেশি ঝুঁকিপূর্ণ যা প্রবেশের একটি প্রাথমিক বিন্দু থেকে একাধিক সিস্টেমে ছড়িয়ে পড়তে পারে।
পৌরাণিক প্রভাব: হুমকি, কিন্তু সুযোগও বটে
মিথোস থেকে সৃষ্ট ভয়ের উদ্ভব হয় দুর্বলতা আবিষ্কার ও কাজে লাগানোর জন্য এআই ব্যবহারের সম্ভাবনা বৃহৎ পরিসরে এবং স্বয়ংক্রিয়ভাবে। কিন্তু এসঅ্যান্ডপি একটি গুরুত্বপূর্ণ বিষয়ের ওপর জোর দেয়: এই একই সক্ষমতা প্রতিরক্ষামূলকভাবেও ব্যবহার করা যেতে পারে। প্রজেক্ট গ্লাসউইং ঠিক এই ধারণার ওপর ভিত্তি করেই তৈরি যে, এই ধরনের সরঞ্জামগুলো আক্রমণকারীদের আগেই দুর্বলতা শনাক্ত করতে পারে।
সুতরাং, কোম্পানিগুলোর জন্য প্রশ্নটি এখন আর এটা নয় যে কৃত্রিম বুদ্ধিমত্তা তাদের বিরুদ্ধে ব্যবহার করা হবে কি না।প্রশ্ন হলো, যথাযথ সুশাসন, লক্ষ্যভিত্তিক বিনিয়োগ এবং ক্রমবর্ধমান হুমকির সাথে তাল মেলাতে সক্ষম একটি সাংগঠনিক কাঠামোর মাধ্যমে তারাও এর সদ্ব্যবহার করতে পারবে কি না।
পৌরাণিক কাহিনী হতে পারে একটি আসল মোড় অথবা প্রচারণার দ্বারা বর্ধিত একটি ক্রমবর্ধমান বিবর্তন। সাইবার নিরাপত্তা এমন একটি পর্যায়ে প্রবেশ করছে যেখানে সময় একটি গুরুত্বপূর্ণ চলক হয়ে ওঠেযারা দ্রুত শনাক্ত করে, সিদ্ধান্ত নেয় এবং সংশোধন করে, তারা নিজেদের ঝুঁকি কমিয়ে আনে। যারা ধীর, খণ্ডিত বা কেবল প্রতিক্রিয়াশীল প্রতিরক্ষামূলক মডেলে আবদ্ধ থাকে, তারা শুধু প্রযুক্তিগতভাবেই নয়, আর্থিকভাবে এবং ঋণগতভাবেও ঝুঁকির সম্মুখীন হওয়ার আশঙ্কা করে।
