বিদেশি শিক্ষার্থীদের চাকরিতে ১ লাখ ডলার ফি বিবেচনায় যুক্তরাষ্ট্র
মেলবোর্ন, ২ আগস্ট: যুক্তরাষ্ট্রে পড়াশোনা শেষে চাকরি করতে ইচ্ছুক বিদেশি শিক্ষার্থীদের জন্য ১ লাখ ডলার ফি আরোপের পরিকল্পনা বিবেচনা করছে প্রেসিডেন্ট ডোনাল্ড ট্রাম্পের প্রশাসন। এ…
মেলবোর্ন, ১ আগস্ট: নিরাপত্তা সক্ষমতা যাচাইয়ের একটি পরীক্ষার সময় অ্যান্থ্রপিকের উন্নত ক্লড এআই মডেল অনাকাঙ্ক্ষিত ভাবে তিনটি প্রতিষ্ঠানের বাস্তব কম্পিউটার সিস্টেমে প্রবেশ করেছে। প্রতিষ্ঠানের ভাষ্য অনুযায়ী, এটি কোনো ইচ্ছাকৃত আক্রমণ ছিল না; বরং পরীক্ষার পরিবেশে ভুল কনফিগারেশনের কারণে মডেলগুলো ইন্টারনেট সংযোগ পেয়ে যাওয়ায় এ ঘটনা ঘটে।
বৃহস্পতিবার প্রকাশিত অ্যান্থ্রপিকের নিরাপত্তা প্রতিবেদনে বলা হয়েছে, চলতি বছরের এপ্রিল মাসে ‘ক্যাপচার দ্য ফ্ল্যাগ’ নামের একটি সাইবার নিরাপত্তা মূল্যায়ন চলাকালে ক্লড ওপাস ৪.৭, ক্লড মিথোস ৫ এবং একটি গবেষণাধীন মডেলকে এমন ধারণা দেওয়া হয়েছিল যে তারা একটি বিচ্ছিন্ন (আইসোলেটেড) পরিবেশে কাজ করছে এবং বাইরের ইন্টারনেটের সঙ্গে তাদের কোনো সংযোগ নেই।
তবে অ্যান্থ্রপিক ও পরীক্ষার অংশীদার প্রতিষ্ঠান ইরর গুলারের মধ্যে সমন্বয় জনিত ত্রুটির কারণে পরীক্ষার পরিবেশটি বাস্তবে ইন্টারনেটের সঙ্গে যুক্ত ছিল। ফলে মডেল গুলো সংযুক্ত সার্ভার, ডেটাবেস ও অন্যান্য অবকাঠামোকেও পরীক্ষার অংশ হিসেবে ধরে নিয়ে সেখানে প্রবেশের চেষ্টা করে।
প্রতিবেদন অনুযায়ী, দুর্বল পাসওয়ার্ড এবং নিরাপত্তাহীন এন্ডপয়েন্ট ব্যবহার করে মডেল গুলো তিনটি প্রতিষ্ঠানের সিস্টেমে প্রবেশ করতে সক্ষম হয়। পরে এক লাখ ৪১ হাজারের বেশি সাইবার মূল্যায়নের পুনঃপর্যালোচনার সময় ঘটনা গুলো শনাক্ত করা হয়।
অ্যান্থ্রপিক জানায়, অন্তত একটি ঘটনায় ক্লড বুঝতে পেরেছিল যে এটি বাস্তব কোনো প্রতিষ্ঠানের সিস্টেমে কাজ করছে। এরপরও নির্ধারিত নির্দেশনা অনুসারে কার্যক্রম চালিয়ে যায়। অন্য একটি ঘটনায় একটি ক্ষতিকর পাইথন প্যাকেজ প্রকাশ করা হয়, যা প্রায় এক ঘণ্টা অনলাইনে ছিল এবং ১৫টি বাস্তব সিস্টেমে চালানো হয়েছিল। তবে প্রতিষ্ঠানটি দাবি করেছে, এ ঘটনায় কোনো ‘জিরো-ডে’ নিরাপত্তা দুর্বলতা ব্যবহার করা হয়নি। বরং সাধারণ নিরাপত্তা ত্রুটি ও দুর্বল পাসওয়ার্ডের সুযোগ নিয়েই সিস্টেমে প্রবেশ করা হয়েছিল।
অ্যান্থ্রপিক জানিয়েছে, ক্ষতিগ্রস্ত তিনটি প্রতিষ্ঠানকে ইতোমধ্যে বিষয়টি জানানো হয়েছে। এর মধ্যে দুটি প্রতিষ্ঠান আগে এ অনুপ্রবেশ সম্পর্কে অবগত ছিল না। ঘটনার পর ২৩ জুলাই থেকে ইন্টারনেট-সংযুক্ত সব ধরনের সাইবার নিরাপত্তা মূল্যায়ন সাময়িক ভাবে স্থগিত করেছে অ্যান্থ্রপিক। একই সঙ্গে পরীক্ষামূলক অবকাঠামোয় অতিরিক্ত নিরাপত্তা ব্যবস্থা যুক্ত করার কাজ চলছে।
প্রযুক্তি বিশেষজ্ঞদের মতে, সম্প্রতি ওপেনএআই-সংক্রান্ত অনুরূপ ঘটনার পর অ্যান্থ্রপিকের এই প্রকাশনা স্পষ্ট করে যে, উন্নত এআই এজেন্টের নিরাপত্তা পরীক্ষা ও নিয়ন্ত্রণব্যবস্থা আরও কঠোর করা এখন সময়ের দাবি।
স্বত্ব © ওটিএন বাংলা - 2026 | গোপনীয়তা নীতিমালা | ব্যবহারের নীতিমালা | সম্পাদকীয় নীতিমালা | Proudly Developed by @SSB it.au