ঐতিহ্যবাহী নিরাপত্তা ব্যবস্থা সনাক্ত করতে ব্যর্থ হওয়া দুর্বলতাগুলোর কারণে সৃষ্ট এআই-চালিত রানটাইম আক্রমণের একটি নতুন ঢেউয়ের বিরুদ্ধে লড়াই করতে এন্টারপ্রাইজ নিরাপত্তা দলগুলি ক্রমবর্ধমানভাবে ইনফারেন্স নিরাপত্তা প্ল্যাটফর্ম স্থাপন করছে। এই পরিবর্তনটি এসেছে কারণ আক্রমণকারীরা প্রোডাকশন পরিবেশে চলমান এআই এজেন্টগুলোর দুর্বলতাগুলো কাজে লাগাচ্ছে, যেখানে ব্রেকআউট টাইম এখন সেকেন্ডে পরিমাপ করা হয়, যা কার্যকরভাবে সাড়া দেওয়ার জন্য প্রচলিত নিরাপত্তা সিস্টেমগুলোর ক্ষমতাকে ছাড়িয়ে যাচ্ছে।
ক্রাউডস্ট্রাইকের ২০২৫ সালের গ্লোবাল থ্রেট রিপোর্ট অনুসারে, আক্রমণকারীরা প্রাথমিক অ্যাক্সেস থেকে নেটওয়ার্কের মধ্যে পার্শ্বীয় মুভমেন্টে যাওয়ার গতি নাটকীয়ভাবে হ্রাস পেয়েছে, যেখানে ব্রেকআউট টাইম সর্বনিম্ন ৫১ সেকেন্ডে রেকর্ড করা হয়েছে। এই দ্রুত শোষণ প্রায়শই নিরাপত্তা দলগুলো প্রাথমিক সতর্কতা তৈরি করার আগেই ঘটে যায়। রিপোর্টে আরও হাইলাইট করা হয়েছে যে ৭৯% সনাক্ত করা আক্রমণ ছিল ম্যালওয়্যার-মুক্ত, যা প্রতিপক্ষদের দ্বারা হাতে-কলমে কীবোর্ড কৌশল ব্যবহারের বৃদ্ধি নির্দেশ করে যা ঐতিহ্যবাহী এন্ডপয়েন্ট প্রতিরক্ষা ব্যবস্থাকে এড়িয়ে যায়।
চিফ ইনফরমেশন সিকিউরিটি অফিসারদের (সিআইএসও) জন্য চ্যালেঞ্জটি এখন আর কেবল রিভার্স ইঞ্জিনিয়ারিং প্রতিরোধ করা নয়, বরং অত্যন্ত সংকুচিত সময়সীমার মধ্যে এটি করা। ইভান্টির ফিল্ড সিআইএসও মাইক রিমার, প্যাচ প্রকাশের পরে অস্ত্র তৈরীর ক্রমবর্ধমান গতির কথা উল্লেখ করেছেন। রিমার ভেনচারবিটকে বলেন, "হুমকি সৃষ্টিকারীরা ৭২ ঘণ্টার মধ্যে প্যাচগুলোর রিভার্স ইঞ্জিনিয়ারিং করছে।" "যদি কোনও গ্রাহক প্রকাশের ৭২ ঘণ্টার মধ্যে প্যাচ না করে, তবে তারা শোষণের জন্য উন্মুক্ত। এআই দ্বারা গতি অনেক বেড়েছে।" সুযোগের এই সঙ্কুচিত জানালা উদ্যোগগুলোর উপর বিশাল চাপ সৃষ্টি করে, যাদের মধ্যে অনেকেই এখনও ম্যানুয়াল প্যাচিং প্রক্রিয়ার উপর নির্ভর করে যা সম্পূর্ণ হতে কয়েক সপ্তাহ বা মাস পর্যন্ত সময় নিতে পারে।
ইনফারেন্স নিরাপত্তা প্ল্যাটফর্মগুলি প্রোডাকশনে এআই এজেন্টগুলোর উপর দৃশ্যমানতা এবং নিয়ন্ত্রণ প্রদানের মাধ্যমে এই রানটাইম দুর্বলতাগুলি মোকাবেলার জন্য ডিজাইন করা হয়েছে। এই প্ল্যাটফর্মগুলি এআই মডেলগুলোর আচরণ নিরীক্ষণ করে, রিয়েল-টাইমে অসঙ্গতি এবং সম্ভাব্য আক্রমণ সনাক্ত করে। এআই মডেলগুলো দ্বারা করা ইনফারেন্সগুলো বিশ্লেষণ করে, এই নিরাপত্তা সমাধানগুলি দূষিত ইনপুট, ডেটা পয়জনিংয়ের প্রচেষ্টা এবং অন্যান্য ধরণের শোষণ সনাক্ত করতে পারে যা ঐতিহ্যবাহী নিরাপত্তা সরঞ্জামগুলো প্রায়শই ধরতে পারে না।
এআই-সক্ষম আক্রমণের উত্থান হুমকির ল্যান্ডস্কেপে একটি গুরুত্বপূর্ণ পরিবর্তন উপস্থাপন করে। এআই যত বেশি এন্টারপ্রাইজ অপারেশনগুলোতে একত্রিত হচ্ছে, সম্ভাব্য আক্রমণের ক্ষেত্র প্রসারিত হচ্ছে এবং ঐতিহ্যবাহী নিরাপত্তা ব্যবস্থা কম কার্যকর হচ্ছে। ইনফারেন্স নিরাপত্তা প্ল্যাটফর্মের স্থাপন এই বিবর্তিত হুমকির একটি প্রতিক্রিয়া, যা এআই সম্পদ সুরক্ষার জন্য আরও সক্রিয় এবং লক্ষ্যযুক্ত পদ্ধতি সরবরাহ করে। শিল্পটি এই প্ল্যাটফর্মগুলোতে আরও উন্নতির প্রত্যাশা করছে, যার মধ্যে উন্নত অটোমেশন এবং বিদ্যমান সুরক্ষা অবকাঠামোর সাথে ইন্টিগ্রেশন অন্তর্ভুক্ত রয়েছে, কারণ এন্টারপ্রাইজগুলো প্রোডাকশনে এআই সুরক্ষিত করার চ্যালেঞ্জগুলোর সাথে ক্রমাগত লড়াই করছে।
Discussion
Join the conversation
Be the first to comment