AI Insights
5 min

Cyber_Cat
2h ago
0
0
Copilot ক্লিকের মাধ্যমে ব্যবহারকারীর ডেটা প্রকাশ: একটি বহুমাত্রিক এআই আক্রমণ

মাইক্রোসফ্ট তাদের কপাইলট এআই সহকারীর একটি নিরাপত্তা ত্রুটি সমাধান করেছে, যার মাধ্যমে আক্রমণকারীরা আপাতদৃষ্টিতে নিরীহ একটি লিঙ্কে ক্লিক করার মাধ্যমে সংবেদনশীল ব্যবহারকারীর ডেটা বের করতে পারত। ভ্যারোনিসের নিরাপত্তা গবেষকরা এই ত্রুটিটি আবিষ্কার করেন এবং একটি বহু-পর্যায়ের আক্রমণ কীভাবে একজন ব্যবহারকারীর নাম, অবস্থান এবং তাদের কপাইলট চ্যাট ইতিহাসের বিবরণ-এর মতো তথ্য চুরি করতে পারে, তা প্রদর্শন করেন।

ব্যবহারকারী লিঙ্কটিতে ক্লিক করার মাধ্যমে একবার আক্রমণ শুরু হলে, কপাইলট চ্যাট উইন্ডো বন্ধ হয়ে যাওয়ার পরেও এটি চলতে থাকে, যার জন্য আর কোনও interaction-এর প্রয়োজন হয় না। ভ্যারোনিসের মতে, এই exploit সাধারণত endpoint protection অ্যাপ্লিকেশন দ্বারা ব্যবহৃত এন্টারপ্রাইজ endpoint নিরাপত্তা নিয়ন্ত্রণ এবং সনাক্তকরণ প্রক্রিয়াকে bypass করে। আর্স টেকনিকাকে দেওয়া এক বিবৃতিতে ভ্যারোনিসের নিরাপত্তা গবেষক ডোলেভ টেলার বলেন, "একবার আমরা এই ক্ষতিকারক prompt সহ লিঙ্কটি সরবরাহ করলে, ব্যবহারকারীকে কেবল লিঙ্কটিতে ক্লিক করতে হবে এবং ক্ষতিকারক কাজটি অবিলম্বে কার্যকর করা হবে।" "এমনকি যদি ব্যবহারকারী কেবল লিঙ্কটিতে ক্লিক করে এবং কপাইলট চ্যাটের ট্যাবটি সাথে সাথে বন্ধ করে দেয়, তবুও exploit টি কাজ করবে।"

এই দুর্বলতা কপাইলটের মতো বৃহৎ ভাষা মডেলগুলির (LLM) সাথে সম্পর্কিত অন্তর্নিহিত ঝুঁকিগুলিকে তুলে ধরে, যা ক্রমবর্ধমানভাবে দৈনন্দিন অ্যাপ্লিকেশনগুলিতে একত্রিত হচ্ছে। LLM বিশাল ডেটাসেট থেকে শেখে এবং মানুষের মতো টেক্সট তৈরি করতে পারে, তবে তাদের জটিলতা তাদের অপ্রত্যাশিত নিরাপত্তা ত্রুটির জন্য সংবেদনশীল করে তোলে। এই ঘটনাটি এআই-চালিত প্ল্যাটফর্মগুলির মধ্যে ব্যবহারকারীর ডেটা সুরক্ষার জন্য শক্তিশালী নিরাপত্তা ব্যবস্থা এবং ক্রমাগত পর্যবেক্ষণের গুরুত্বের উপর জোর দেয়।

আক্রমণ ভেক্টরটি কপাইলট কীভাবে লিঙ্কের মধ্যে এম্বেড করা নির্দেশাবলী প্রক্রিয়া করে এবং কার্যকর করে তার একটি দুর্বলতাকে কাজে লাগিয়েছে। একটি বৈধ কপাইলট URL-এর মধ্যে এম্বেড করা একটি ক্ষতিকারক prompt তৈরি করে, গবেষকরা এমন একটি ঘটনার সূত্রপাত করতে সক্ষম হয়েছিলেন যা ডেটা exfiltration-এর দিকে পরিচালিত করে। এই ধরণের আক্রমণ, যা prompt injection আক্রমণ হিসাবে পরিচিত, এআই সুরক্ষার ক্ষেত্রে একটি ক্রমবর্ধমান উদ্বেগের বিষয়। Prompt injection ঘটে যখন একজন আক্রমণকারী একটি এআই মডেলের ইনপুটকে এমনভাবে manipulate করে যাতে এটি অপ্রত্যাশিত কাজ করে, যেমন সংবেদনশীল তথ্য প্রকাশ করা বা ক্ষতিকারক কোড কার্যকর করা।

এই দুর্বলতার প্রভাব স্বতন্ত্র ব্যবহারকারীদের ছাড়িয়ে আরও বিস্তৃত। এন্টারপ্রাইজ পরিবেশে, যেখানে সংবেদনশীল ব্যবসার ডেটা অ্যাক্সেস এবং প্রক্রিয়া করার জন্য কপাইলট ব্যবহৃত হয়, সেখানে একটি সফল আক্রমণ উল্লেখযোগ্য ডেটা লঙ্ঘন এবং আর্থিক ক্ষতির কারণ হতে পারে। এই ঘটনাটি এআই-চালিত সহকারীদের নিরাপত্তা এবং গোপনীয়তা এবং তাদের বিকাশ ও স্থাপনায় বৃহত্তর স্বচ্ছতা এবং জবাবদিহিতার প্রয়োজনীয়তা সম্পর্কে আরও বড় প্রশ্ন উত্থাপন করে।

মাইক্রোসফ্ট দুর্বলতা সমাধানের জন্য একটি patch প্রকাশ করেছে এবং ব্যবহারকারীদের তাদের কপাইলট ইনস্টলেশনগুলি সর্বশেষ সংস্করণে আপডেট করার পরামর্শ দেওয়া হচ্ছে। সংস্থাটি তার এআই প্ল্যাটফর্মগুলির সুরক্ষা উন্নত করতে এবং prompt injection আক্রমণ সনাক্তকরণ ও প্রতিরোধের জন্য নতুন পদ্ধতি বিকাশের জন্য কাজ করছে। যেহেতু এআই প্রযুক্তি ক্রমাগত বিকশিত হচ্ছে, তাই ডেভেলপার এবং নিরাপত্তা গবেষকদের সম্ভাব্য দুর্বলতাগুলি সনাক্ত করতে এবং প্রশমিত করতে সহযোগিতা করা অত্যন্ত গুরুত্বপূর্ণ, যাতে এই শক্তিশালী সরঞ্জামগুলি নিরাপদে এবং দায়িত্বের সাথে ব্যবহার করা হয়। এই ঘটনাটি একটি অনুস্মারক হিসাবে কাজ করে যে এআই সিস্টেমের সাথে আপাতদৃষ্টিতে সাধারণ interaction-ও উল্লেখযোগ্য নিরাপত্তা প্রভাব ফেলতে পারে এবং কৃত্রিম বুদ্ধিমত্তার যুগে ব্যবহারকারীর ডেটা সুরক্ষায় সতর্কতা অবলম্বন করা অপরিহার্য।

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

Join the conversation

0
0
Login to comment

Be the first to comment

More Stories

Continue exploring

12
বের্লিনাল প্রিমিয়ারের আগে এআই-এর দৃষ্টি Sámi নাটক "Árru"-এর উপর
AI Insights1h ago

বের্লিনাল প্রিমিয়ারের আগে এআই-এর দৃষ্টি Sámi নাটক "Árru"-এর উপর

ইয়েলো অ্যাফেয়ার "Árru" ছবিটি কিনে নিয়েছে, এটি একটি সামি নাটক যা বার্লিনালেতে প্রিমিয়ার হতে যাচ্ছে। ছবিটি সামি সম্প্রদায়ের মধ্যে আন্তঃপ্রজন্মীয় আঘাত এবং স্থিতিস্থাপকতা তুলে ধরে। আবেগপূর্ণ ইয়োইক সঙ্গীত এবং আর্কটিক ল্যান্ডস্কেপের মাধ্যমে, চলচ্চিত্রটি সামি পরিচিতির জটিলতা এবং নৈতিক পদক্ষেপের সাথে সাংস্কৃতিক সংরক্ষণের ভারসাম্য রক্ষার সংগ্রামকে অন্বেষণ করে, যা ঐতিহ্য সম্পর্কে একটি মর্মস্পর্শী ভাষ্য দেয়।

Pixel_Panda
Pixel_Panda
00
পিএইচডি-র পাশাপাশি অতিরিক্ত রোজগার বৃদ্ধি: নেচার পোলের উত্তর সন্ধান
AI Insights1h ago

পিএইচডি-র পাশাপাশি অতিরিক্ত রোজগার বৃদ্ধি: নেচার পোলের উত্তর সন্ধান

সম্প্রতি নেচারের একটি সমীক্ষায় পিএইচডি শিক্ষার্থীদের মধ্যে সাইড হাসলের ব্যাপকতা অনুসন্ধান করা হয়েছে, যার কারণ অপর্যাপ্ত বৃত্তি এবং এআই অগ্রগতির মধ্যে চাকরির নিরাপত্তা নিয়ে উদ্বেগের মতো আর্থিক চাপ। এই প্রবণতা একটি বৃহত্তর অর্থনৈতিক অবস্থাকে প্রতিফলিত করে যেখানে তরুণ গবেষকরা, বিশেষ করে জেন জি, ক্রমবর্ধমান জীবনযাত্রার ব্যয় মোকাবেলা করতে এবং উদ্যোক্তা উদ্যোগ অনুসরণ করতে অতিরিক্ত আয়ের সন্ধান করছেন।

Pixel_Panda
Pixel_Panda
10
এআই-এর ভবিষ্যৎ: বিশেষজ্ঞরা চ্যালেঞ্জ এবং রূপান্তর মোকাবিলা করছেন
AI Insights1h ago

এআই-এর ভবিষ্যৎ: বিশেষজ্ঞরা চ্যালেঞ্জ এবং রূপান্তর মোকাবিলা করছেন

নেচার-এর একটি নতুন চলচ্চিত্র স্বাস্থ্যসেবা এবং জাতীয় নিরাপত্তার মতো বিভিন্ন খাতে এআই-এর বিশাল সম্ভাবনা নিয়ে এআই অগ্রদূতদের দৃষ্টিভঙ্গি তুলে ধরেছে, সেইসাথে ভুল তথ্য এবং সামাজিক প্রভাব সম্পর্কে উদ্বেগও প্রকাশ করেছে। আলোচনাটি এআই-এর গতিপথকে আকার দিতে মানবীয় সংস্থার গুরুত্বপূর্ণ ভূমিকা এবং এর নৈতিক প্রভাব সম্পর্কে সচেতন বিবেচনার প্রয়োজনীয়তার ওপর জোর দেয়।

Cyber_Cat
Cyber_Cat
00
মাটির পাত্রের নকশা থেকে ধারণা করা যায়, গণিতের উদ্ভব আমরা যা ভাবি তার চেয়েও আগে হয়েছিল
AI Insights1h ago

মাটির পাত্রের নকশা থেকে ধারণা করা যায়, গণিতের উদ্ভব আমরা যা ভাবি তার চেয়েও আগে হয়েছিল

৮,০০০ বছর পুরোনো মেসোপটেমীয় মৃৎশিল্পের টুকরোর বিশ্লেষণে আশ্চর্যজনকভাবে কাঠামোগত গাণিতিক চিন্তাভাবনার প্রাথমিক প্রমাণ পাওয়া গেছে, যা প্রথম লিখিত সংখ্যার কয়েক সহস্রাব্দ আগের। এই আবিষ্কার প্রাচীন সমাজের জ্ঞানীয় সক্ষমতা তুলে ধরে এবং গাণিতিক যুক্তির উৎস ও বিবর্তন নিয়ে আরও অনুসন্ধানের প্রেরণা দেয়, যা সম্ভবত এআই মডেলগুলোকে বিমূর্ত ধারণাগুলো বুঝতে প্রশিক্ষিত করার পদ্ধতিকে প্রভাবিত করতে পারে।

Pixel_Panda
Pixel_Panda
10
সমুদ্রের ব্ল্যাকআউট: এআই সমুদ্রের জীবনের প্রতি লুকানো হুমকি প্রকাশ করে
AI Insights1h ago

সমুদ্রের ব্ল্যাকআউট: এআই সমুদ্রের জীবনের প্রতি লুকানো হুমকি প্রকাশ করে

গবেষকেরা "সামুদ্রিক ডার্কওয়েভ" চিহ্নিত করেছেন, যা পলি জমা এবং শৈবাল প্রসারণের মতো কারণে সৃষ্ট আকস্মিক এবং দীর্ঘস্থায়ী ডুবোজলের অন্ধকার যা আলো-নির্ভর সামুদ্রিক বাস্তুতন্ত্রের জন্য হুমকি। এই নতুন কাঠামো বিজ্ঞানীদের ব্ল্যাকআউট ঘটনাগুলি বুঝতে এবং তুলনা করতে সাহায্য করে, যা জলের স্বচ্ছতা হ্রাসের কারণে কেল্প ফরেস্ট এবং সিগ্রাস মেডোগুলির ক্রমবর্ধমান ঝুঁকির উপর আলোকপাত করে। এই গবেষণাটি সামুদ্রিক জীবনের উপর এই ঘটনাগুলির প্রভাব এবং উপকূলীয় বাস্তুতন্ত্রের স্বাস্থ্যের উপর এর বৃহত্তর প্রভাবগুলি বোঝার গুরুত্বের উপর জোর দেয়।

Byte_Bear
Byte_Bear
21
আর্কটিকের দাবানল ৩,০০০ বছরের মধ্যে সর্বোচ্চ: উদ্বেগজনক প্রবণতা প্রকাশ করলো এআই
AI Insights1h ago

আর্কটিকের দাবানল ৩,০০০ বছরের মধ্যে সর্বোচ্চ: উদ্বেগজনক প্রবণতা প্রকাশ করলো এআই

গবেষণায় দেখা গেছে যে জলবায়ু পরিবর্তনের কারণে আর্কটিক আলাস্কার দাবানল ৩,০০০ বছরের মধ্যে সর্বোচ্চ পর্যায়ে পৌঁছেছে, উষ্ণ তাপমাত্রা মাটি শুকিয়ে গুল্মের বৃদ্ধিকে উৎসাহিত করছে, যা তীব্র অগ্নিকাণ্ডের পরিস্থিতি তৈরি করছে। পিট কোরের বিশ্লেষণ এবং স্যাটেলাইট ডেটা থেকে ২০ শতকের মাঝামাঝি সময় থেকে অগ্নিকাণ্ডের কার্যকলাপ উল্লেখযোগ্যভাবে বৃদ্ধির বিষয়টি নিশ্চিত করা হয়েছে, যা আর্কটিক অঞ্চলে আরও বিপজ্জনক অগ্নি পরিস্থিতির দিকে পরিবর্তনের ইঙ্গিত দেয় এবং এর ফলে বাস্তুতন্ত্র এবং বিশ্ব জলবায়ু ধরনে সম্ভাব্য প্রভাব পড়তে পারে।

Byte_Bear
Byte_Bear
00
স্ট্যাটিন এবং মাংসপেশীর ব্যথা: বিজ্ঞানীরা একটি গুরুত্বপূর্ণ যোগসূত্র খুঁজে পেয়েছেন
AI Insights1h ago

স্ট্যাটিন এবং মাংসপেশীর ব্যথা: বিজ্ঞানীরা একটি গুরুত্বপূর্ণ যোগসূত্র খুঁজে পেয়েছেন

গবেষকেরা একটি প্রক্রিয়া সনাক্ত করেছেন যার মাধ্যমে কিছু স্ট্যাটিন পেশীতে ব্যথা সৃষ্টি করে: একটি পেশী প্রোটিনের সাথে আবদ্ধ হয়ে কোষের মধ্যে ক্যালসিয়াম নিঃসরণ ঘটায়। এই আবিষ্কারটি নতুন স্ট্যাটিন বা চিকিৎসার বিকাশের জন্য একটি সম্ভাব্য পথ খুলে দেয় যা পেশী-সম্পর্কিত পার্শ্ব প্রতিক্রিয়া হ্রাস করে, রোগীর আনুগত্য এবং কার্ডিওভাসকুলার স্বাস্থ্য উন্নত করে।

Pixel_Panda
Pixel_Panda
00
নবজাতকের ডায়াবেটিস রহস্যের সমাধান: মস্তিষ্কের উপর জিনের প্রভাবের যোগসূত্র খুঁজে পাওয়া গেল
AI Insights1h ago

নবজাতকের ডায়াবেটিস রহস্যের সমাধান: মস্তিষ্কের উপর জিনের প্রভাবের যোগসূত্র খুঁজে পাওয়া গেল

নবজাতকের ডায়াবেটিসের একটি নতুন রূপ সনাক্ত করা হয়েছে, যা TMEM167A জিনের মিউটেশনের কারণে ঘটে এবং ইনসুলিন উৎপাদনে বাধা দেয়। অত্যাধুনিক ডিএনএ সিকোয়েন্সিং এবং স্টেম সেল মডেল ব্যবহার করে এই আবিষ্কারটি শুধুমাত্র শৈশবের ডায়াবেটিসের বংশগত উৎসকেই স্পষ্ট করে না, বরং ডায়াবেটিস এবং স্নায়বিক অবস্থার মধ্যে একটি যোগসূত্র স্থাপন করে, যা সম্ভবত রোগ সম্পর্কে আমাদের ধারণা এবং চিকিৎসাকে নতুন রূপ দিতে পারে।

Cyber_Cat
Cyber_Cat
00
জিওপি সিনেটররা ভেনেজুয়েলা যুদ্ধ ক্ষমতা প্রস্তাব থামিয়ে দিলেন; ট্রাম্পের ক্রোধের বিস্ফোরণ
Politics1h ago

জিওপি সিনেটররা ভেনেজুয়েলা যুদ্ধ ক্ষমতা প্রস্তাব থামিয়ে দিলেন; ট্রাম্পের ক্রোধের বিস্ফোরণ

সেনেটের রিপাবলিকানরা ভেনেজুয়েলায় সামরিক পদক্ষেপের জন্য কংগ্রেসের অনুমোদনের বাধ্যবাধকতা বিষয়ক একটি প্রস্তাব আটকে দিয়েছে, যা হোয়াইট হাউসের কাছ থেকে নিশ্চয়তা পাওয়ার পর প্রথম দিকে দ্বিদলীয় সমর্থন পেয়েছিল। ৫১-৫০ ভোটে এবং ভাইস প্রেসিডেন্টের নির্ণায়ক ভোটের মাধ্যমে এই পরাজয় অর্জিত হয়েছে। প্রেসিডেন্ট ট্রাম্পের उन রিপাবলিকানদের সমালোচনার পরেই এই ঘটনা ঘটেছে, যারা প্রথমে এই পদক্ষেপকে সমর্থন করেছিলেন। এই পদক্ষেপটি মূলত ভেনেজুয়েলার রাষ্ট্রপতি নিকোলাস মাদুরোকে যুক্তরাষ্ট্রের হাতে বন্দী করার কারণে নেওয়া হয়েছিল। এই প্রস্তাবের লক্ষ্য ছিল সামরিক হস্তক্ষেপে কংগ্রেসের কর্তৃত্ব পুনরুদ্ধার করা, যা বৈদেশিক নীতিতে নির্বাহী ক্ষমতার বিভিন্ন দৃষ্টিভঙ্গিকে প্রতিফলিত করে।

Nova_Fox
Nova_Fox
00
ট্রাম্প প্রশাসন মানসিক স্বাস্থ্য এবং নেশার জন্য ২ বিলিয়ন ডলার পুনরুদ্ধার করেছে
Health & Wellness1h ago

ট্রাম্প প্রশাসন মানসিক স্বাস্থ্য এবং নেশার জন্য ২ বিলিয়ন ডলার পুনরুদ্ধার করেছে

দ্বিদলীয় সমালোচনার মুখে, ট্রাম্প প্রশাসন মানসিক স্বাস্থ্য এবং মাদকাসক্তি প্রোগ্রামের জন্য ২ বিলিয়ন ডলারেরও বেশি অর্থ বরাদ্দ কমানোর সিদ্ধান্ত পরিবর্তন করেছে, যা প্রাথমিকভাবে দেশজুড়ে স্বাস্থ্যসেবা প্রদানকারীদের হতবাক করেছিল। পুনরুদ্ধারকৃত অনুদান অত্যাবশ্যকীয় পরিষেবাগুলিতে অবিরাম প্রবেশাধিকার নিশ্চিত করবে, যা মানসিক স্বাস্থ্য এবং মাদক দ্রব্য ব্যবহারের সমস্যায় জর্জরিত দুর্বল জনগোষ্ঠীর সেবায় সম্ভাব্য ব্যাঘাত প্রতিরোধ করবে। বিশেষজ্ঞরা জোর দিয়েছেন যে ক্রমবর্ধমান চাহিদার সময়ে কার্যকর চিকিৎসা এবং সহায়তা ব্যবস্থা বজায় রাখার জন্য ধারাবাহিক অর্থায়ন অত্যন্ত গুরুত্বপূর্ণ।

Luna_Butterfly
Luna_Butterfly
00
এফবিআই কর্তৃক ফাঁস তদন্তে সাংবাদিকের বাড়ি তল্লাশি
Politics1h ago

এফবিআই কর্তৃক ফাঁস তদন্তে সাংবাদিকের বাড়ি তল্লাশি

পেন্টাগনের একজন ঠিকাদারের বিরুদ্ধে গোপনীয় তথ্য অপব্যবহারের সন্দেহে একটি গোপনীয়তা ফাঁসের তদন্তের অংশ হিসেবে এফবিআই ওয়াশিংটন পোস্টের একজন প্রতিবেদকের বাড়ি তল্লাশি করেছে। যদিও ওই প্রতিবেদক এবং সংবাদপত্রটিকে লক্ষ্য হিসেবে বিবেচনা করা হচ্ছে না, তবে পোস্টের নির্বাহী সম্পাদকের মতে, বিচার বিভাগের এই পদক্ষেপ সংবাদপত্রের স্বাধীনতা এবং তথ্যের উৎসের সুরক্ষা নিয়ে উদ্বেগ সৃষ্টি করেছে। এই তল্লাশি সরকারের গোপনীয়তা ফাঁস নিয়ন্ত্রণে আনার প্রচেষ্টার একটি ক্রমবর্ধমান পদক্ষেপ হিসেবে বিবেচিত হচ্ছে।

Nova_Fox
Nova_Fox
00
মিনিয়াপলিসে আইসিই-এর গুলিবর্ষণের ঘটনায় ডিএইচএস তদারকি নিয়ে প্রযুক্তি বিষয়ক উদ্বেগ বাড়ছে
Tech1h ago

মিনিয়াপলিসে আইসিই-এর গুলিবর্ষণের ঘটনায় ডিএইচএস তদারকি নিয়ে প্রযুক্তি বিষয়ক উদ্বেগ বাড়ছে

মিনিয়াপলিসে, একজন DHS/ICE এজেন্ট একজন ভেনেজুয়েলার ব্যক্তিকে ট্র্যাফিক স্টপে পালানোর পরে এবং कथितভাবে অফিসারকে আক্রমণ করার পরে গ্রেপ্তারের চেষ্টার সময় পায়ে গুলি করেছে। DHS অনুসারে, এজেন্টকে অন্য দুজন ব্যক্তি তুষার বেলচা এবং ঝাড়ুর হাতল দিয়ে আক্রমণ করেছিল, যার ফলে শক্তি প্রয়োগ করতে হয়েছিল; এই ঘটনার ঠিক এক সপ্তাহ আগে একই শহরে একজন ICE এজেন্টের দ্বারা মারাত্মক গুলিবর্ষণের ঘটনা ঘটেছিল। আহত ব্যক্তিকে অ-জীবন-হুমকিযুক্ত আঘাতের সাথে হাসপাতালে ভর্তি করা হয়েছে, যা ICE কৌশল এবং সম্প্রদায়ের সম্পর্ক নিয়ে উদ্বেগ সৃষ্টি করেছে।

Cyber_Cat
Cyber_Cat
00