এআই-এর হ্যাকিংয়ের ক্ষমতা দ্রুত বাড়ছে, যা একটি সংকটপূর্ণ পর্যায়ে পৌঁছেছে। সাইবার নিরাপত্তা বিষয়ক স্টার্টআপ রানসিবিল (RunSybil) জানায়, তাদের এআই টুল ‘সিবিল’ নভেম্বরে তাদের এক গ্রাহকের সিস্টেমে আগে অজানা একটি দুর্বলতা খুঁজে বের করেছে। সিবিল, যা এআই মডেল ব্যবহার করে দুর্বলতা খুঁজে বের করে, গ্রাহকের ফেডারেটেড গ্রাফকিউএল (GraphQL) ডেপ্লয়মেন্টে একটি ত্রুটি শনাক্ত করেছে। এর ফলে গোপনীয় তথ্য প্রকাশ হয়ে যায়।
রানসিবিলের সহ-প্রতিষ্ঠাতা ভ্লাদ ইয়োনেস্কু এবং এরিয়েল হার্বার্ট-ভস এআই-এর জটিল সমস্যা শনাক্ত করার ক্ষমতা দেখে অবাক হয়েছিলেন। তারা নিশ্চিত করেছেন যে এই দুর্বলতাটির কোনো পাবলিক রেকর্ড নেই। সিবিল আনপ্যাচড সার্ভার এবং ভুলভাবে কনফিগার করা ডেটাবেসের মতো সুরক্ষা ত্রুটিগুলি খুঁজে বের করার জন্য এআই মডেল এবং নিজস্ব কৌশলগুলির সংমিশ্রণ ব্যবহার করে।
পাবলিক ঘোষণার আগে রানসিবিল অন্যান্য সিস্টেমেও একই গ্রাফকিউএল সমস্যা খুঁজে পেয়েছে। বিশেষজ্ঞরা মনে করেন, এটি এআই-এর যুক্তি এবং হ্যাকিং ক্ষমতার একটি উল্লেখযোগ্য অগ্রগতি প্রদর্শন করে। এই আবিষ্কার এআই-চালিত সাইবার নিরাপত্তা সুরক্ষার জরুরি প্রয়োজনীয়তার ওপর জোর দেয়।
গ্রাফকিউএল হলো একটি ভাষা যা এপিআই-এর মাধ্যমে ওয়েবে ডেটা কীভাবে অ্যাক্সেস করা হবে তা নির্দিষ্ট করে। রানসিবিলের সিবিলের লক্ষ্য হলো খারাপ উদ্দেশ্য সম্পন্ন ব্যক্তিরা কাজে লাগানোর আগেই এই ধরনের দুর্বলতাগুলি চিহ্নিত করা। কোম্পানিটি এআই হ্যাকিংয়ের কৌশলগুলির থেকে এগিয়ে থাকার জন্য সিবিলের ক্ষমতাকে আরও উন্নত করার পরিকল্পনা করেছে।
Discussion
Join the conversation
Be the first to comment