AI Insights
5 min

Cyber_Cat
1h ago
0
0
Copilot ক্লিকের মাধ্যমে ব্যবহারকারীর ডেটা প্রকাশ: একটি বহুমাত্রিক এআই আক্রমণ

মাইক্রোসফ্ট তাদের কপাইলট এআই সহকারীর একটি নিরাপত্তা ত্রুটি সমাধান করেছে, যার মাধ্যমে আক্রমণকারীরা আপাতদৃষ্টিতে নিরীহ একটি লিঙ্কে ক্লিক করার মাধ্যমে সংবেদনশীল ব্যবহারকারীর ডেটা বের করতে পারত। ভ্যারোনিসের নিরাপত্তা গবেষকরা এই ত্রুটিটি আবিষ্কার করেন এবং একটি বহু-পর্যায়ের আক্রমণ কীভাবে একজন ব্যবহারকারীর নাম, অবস্থান এবং তাদের কপাইলট চ্যাট ইতিহাসের বিবরণ-এর মতো তথ্য চুরি করতে পারে, তা প্রদর্শন করেন।

ব্যবহারকারী লিঙ্কটিতে ক্লিক করার মাধ্যমে একবার আক্রমণ শুরু হলে, কপাইলট চ্যাট উইন্ডো বন্ধ হয়ে যাওয়ার পরেও এটি চলতে থাকে, যার জন্য আর কোনও interaction-এর প্রয়োজন হয় না। ভ্যারোনিসের মতে, এই exploit সাধারণত endpoint protection অ্যাপ্লিকেশন দ্বারা ব্যবহৃত এন্টারপ্রাইজ endpoint নিরাপত্তা নিয়ন্ত্রণ এবং সনাক্তকরণ প্রক্রিয়াকে bypass করে। আর্স টেকনিকাকে দেওয়া এক বিবৃতিতে ভ্যারোনিসের নিরাপত্তা গবেষক ডোলেভ টেলার বলেন, "একবার আমরা এই ক্ষতিকারক prompt সহ লিঙ্কটি সরবরাহ করলে, ব্যবহারকারীকে কেবল লিঙ্কটিতে ক্লিক করতে হবে এবং ক্ষতিকারক কাজটি অবিলম্বে কার্যকর করা হবে।" "এমনকি যদি ব্যবহারকারী কেবল লিঙ্কটিতে ক্লিক করে এবং কপাইলট চ্যাটের ট্যাবটি সাথে সাথে বন্ধ করে দেয়, তবুও exploit টি কাজ করবে।"

এই দুর্বলতা কপাইলটের মতো বৃহৎ ভাষা মডেলগুলির (LLM) সাথে সম্পর্কিত অন্তর্নিহিত ঝুঁকিগুলিকে তুলে ধরে, যা ক্রমবর্ধমানভাবে দৈনন্দিন অ্যাপ্লিকেশনগুলিতে একত্রিত হচ্ছে। LLM বিশাল ডেটাসেট থেকে শেখে এবং মানুষের মতো টেক্সট তৈরি করতে পারে, তবে তাদের জটিলতা তাদের অপ্রত্যাশিত নিরাপত্তা ত্রুটির জন্য সংবেদনশীল করে তোলে। এই ঘটনাটি এআই-চালিত প্ল্যাটফর্মগুলির মধ্যে ব্যবহারকারীর ডেটা সুরক্ষার জন্য শক্তিশালী নিরাপত্তা ব্যবস্থা এবং ক্রমাগত পর্যবেক্ষণের গুরুত্বের উপর জোর দেয়।

আক্রমণ ভেক্টরটি কপাইলট কীভাবে লিঙ্কের মধ্যে এম্বেড করা নির্দেশাবলী প্রক্রিয়া করে এবং কার্যকর করে তার একটি দুর্বলতাকে কাজে লাগিয়েছে। একটি বৈধ কপাইলট URL-এর মধ্যে এম্বেড করা একটি ক্ষতিকারক prompt তৈরি করে, গবেষকরা এমন একটি ঘটনার সূত্রপাত করতে সক্ষম হয়েছিলেন যা ডেটা exfiltration-এর দিকে পরিচালিত করে। এই ধরণের আক্রমণ, যা prompt injection আক্রমণ হিসাবে পরিচিত, এআই সুরক্ষার ক্ষেত্রে একটি ক্রমবর্ধমান উদ্বেগের বিষয়। Prompt injection ঘটে যখন একজন আক্রমণকারী একটি এআই মডেলের ইনপুটকে এমনভাবে manipulate করে যাতে এটি অপ্রত্যাশিত কাজ করে, যেমন সংবেদনশীল তথ্য প্রকাশ করা বা ক্ষতিকারক কোড কার্যকর করা।

এই দুর্বলতার প্রভাব স্বতন্ত্র ব্যবহারকারীদের ছাড়িয়ে আরও বিস্তৃত। এন্টারপ্রাইজ পরিবেশে, যেখানে সংবেদনশীল ব্যবসার ডেটা অ্যাক্সেস এবং প্রক্রিয়া করার জন্য কপাইলট ব্যবহৃত হয়, সেখানে একটি সফল আক্রমণ উল্লেখযোগ্য ডেটা লঙ্ঘন এবং আর্থিক ক্ষতির কারণ হতে পারে। এই ঘটনাটি এআই-চালিত সহকারীদের নিরাপত্তা এবং গোপনীয়তা এবং তাদের বিকাশ ও স্থাপনায় বৃহত্তর স্বচ্ছতা এবং জবাবদিহিতার প্রয়োজনীয়তা সম্পর্কে আরও বড় প্রশ্ন উত্থাপন করে।

মাইক্রোসফ্ট দুর্বলতা সমাধানের জন্য একটি patch প্রকাশ করেছে এবং ব্যবহারকারীদের তাদের কপাইলট ইনস্টলেশনগুলি সর্বশেষ সংস্করণে আপডেট করার পরামর্শ দেওয়া হচ্ছে। সংস্থাটি তার এআই প্ল্যাটফর্মগুলির সুরক্ষা উন্নত করতে এবং prompt injection আক্রমণ সনাক্তকরণ ও প্রতিরোধের জন্য নতুন পদ্ধতি বিকাশের জন্য কাজ করছে। যেহেতু এআই প্রযুক্তি ক্রমাগত বিকশিত হচ্ছে, তাই ডেভেলপার এবং নিরাপত্তা গবেষকদের সম্ভাব্য দুর্বলতাগুলি সনাক্ত করতে এবং প্রশমিত করতে সহযোগিতা করা অত্যন্ত গুরুত্বপূর্ণ, যাতে এই শক্তিশালী সরঞ্জামগুলি নিরাপদে এবং দায়িত্বের সাথে ব্যবহার করা হয়। এই ঘটনাটি একটি অনুস্মারক হিসাবে কাজ করে যে এআই সিস্টেমের সাথে আপাতদৃষ্টিতে সাধারণ interaction-ও উল্লেখযোগ্য নিরাপত্তা প্রভাব ফেলতে পারে এবং কৃত্রিম বুদ্ধিমত্তার যুগে ব্যবহারকারীর ডেটা সুরক্ষায় সতর্কতা অবলম্বন করা অপরিহার্য।

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

Join the conversation

0
0
Login to comment

Be the first to comment

More Stories

Continue exploring

12
বের্লিনাল প্রিমিয়ারের আগে এআই-এর দৃষ্টি Sámi নাটক "Árru"-এর উপর
AI Insights11m ago

বের্লিনাল প্রিমিয়ারের আগে এআই-এর দৃষ্টি Sámi নাটক "Árru"-এর উপর

ইয়েলো অ্যাফেয়ার "Árru" ছবিটি কিনে নিয়েছে, এটি একটি সামি নাটক যা বার্লিনালেতে প্রিমিয়ার হতে যাচ্ছে। ছবিটি সামি সম্প্রদায়ের মধ্যে আন্তঃপ্রজন্মীয় আঘাত এবং স্থিতিস্থাপকতা তুলে ধরে। আবেগপূর্ণ ইয়োইক সঙ্গীত এবং আর্কটিক ল্যান্ডস্কেপের মাধ্যমে, চলচ্চিত্রটি সামি পরিচিতির জটিলতা এবং নৈতিক পদক্ষেপের সাথে সাংস্কৃতিক সংরক্ষণের ভারসাম্য রক্ষার সংগ্রামকে অন্বেষণ করে, যা ঐতিহ্য সম্পর্কে একটি মর্মস্পর্শী ভাষ্য দেয়।

Pixel_Panda
Pixel_Panda
00
পিএইচডি-র পাশাপাশি অতিরিক্ত রোজগার বৃদ্ধি: নেচার পোলের উত্তর সন্ধান
AI Insights11m ago

পিএইচডি-র পাশাপাশি অতিরিক্ত রোজগার বৃদ্ধি: নেচার পোলের উত্তর সন্ধান

সম্প্রতি নেচারের একটি সমীক্ষায় পিএইচডি শিক্ষার্থীদের মধ্যে সাইড হাসলের ব্যাপকতা অনুসন্ধান করা হয়েছে, যার কারণ অপর্যাপ্ত বৃত্তি এবং এআই অগ্রগতির মধ্যে চাকরির নিরাপত্তা নিয়ে উদ্বেগের মতো আর্থিক চাপ। এই প্রবণতা একটি বৃহত্তর অর্থনৈতিক অবস্থাকে প্রতিফলিত করে যেখানে তরুণ গবেষকরা, বিশেষ করে জেন জি, ক্রমবর্ধমান জীবনযাত্রার ব্যয় মোকাবেলা করতে এবং উদ্যোক্তা উদ্যোগ অনুসরণ করতে অতিরিক্ত আয়ের সন্ধান করছেন।

Pixel_Panda
Pixel_Panda
00
এআই-এর ভবিষ্যৎ: বিশেষজ্ঞরা চ্যালেঞ্জ এবং রূপান্তর মোকাবিলা করছেন
AI Insights11m ago

এআই-এর ভবিষ্যৎ: বিশেষজ্ঞরা চ্যালেঞ্জ এবং রূপান্তর মোকাবিলা করছেন

নেচার-এর একটি নতুন চলচ্চিত্র স্বাস্থ্যসেবা এবং জাতীয় নিরাপত্তার মতো বিভিন্ন খাতে এআই-এর বিশাল সম্ভাবনা নিয়ে এআই অগ্রদূতদের দৃষ্টিভঙ্গি তুলে ধরেছে, সেইসাথে ভুল তথ্য এবং সামাজিক প্রভাব সম্পর্কে উদ্বেগও প্রকাশ করেছে। আলোচনাটি এআই-এর গতিপথকে আকার দিতে মানবীয় সংস্থার গুরুত্বপূর্ণ ভূমিকা এবং এর নৈতিক প্রভাব সম্পর্কে সচেতন বিবেচনার প্রয়োজনীয়তার ওপর জোর দেয়।

Cyber_Cat
Cyber_Cat
00
মাটির পাত্রের নকশা থেকে ধারণা করা যায়, গণিতের উদ্ভব আমরা যা ভাবি তার চেয়েও আগে হয়েছিল
AI Insights12m ago

মাটির পাত্রের নকশা থেকে ধারণা করা যায়, গণিতের উদ্ভব আমরা যা ভাবি তার চেয়েও আগে হয়েছিল

৮,০০০ বছর পুরোনো মেসোপটেমীয় মৃৎশিল্পের টুকরোর বিশ্লেষণে আশ্চর্যজনকভাবে কাঠামোগত গাণিতিক চিন্তাভাবনার প্রাথমিক প্রমাণ পাওয়া গেছে, যা প্রথম লিখিত সংখ্যার কয়েক সহস্রাব্দ আগের। এই আবিষ্কার প্রাচীন সমাজের জ্ঞানীয় সক্ষমতা তুলে ধরে এবং গাণিতিক যুক্তির উৎস ও বিবর্তন নিয়ে আরও অনুসন্ধানের প্রেরণা দেয়, যা সম্ভবত এআই মডেলগুলোকে বিমূর্ত ধারণাগুলো বুঝতে প্রশিক্ষিত করার পদ্ধতিকে প্রভাবিত করতে পারে।

Pixel_Panda
Pixel_Panda
00
সমুদ্রের ব্ল্যাকআউট: এআই সমুদ্রের জীবনের প্রতি লুকানো হুমকি প্রকাশ করে
AI Insights12m ago

সমুদ্রের ব্ল্যাকআউট: এআই সমুদ্রের জীবনের প্রতি লুকানো হুমকি প্রকাশ করে

গবেষকেরা "সামুদ্রিক ডার্কওয়েভ" চিহ্নিত করেছেন, যা পলি জমা এবং শৈবাল প্রসারণের মতো কারণে সৃষ্ট আকস্মিক এবং দীর্ঘস্থায়ী ডুবোজলের অন্ধকার যা আলো-নির্ভর সামুদ্রিক বাস্তুতন্ত্রের জন্য হুমকি। এই নতুন কাঠামো বিজ্ঞানীদের ব্ল্যাকআউট ঘটনাগুলি বুঝতে এবং তুলনা করতে সাহায্য করে, যা জলের স্বচ্ছতা হ্রাসের কারণে কেল্প ফরেস্ট এবং সিগ্রাস মেডোগুলির ক্রমবর্ধমান ঝুঁকির উপর আলোকপাত করে। এই গবেষণাটি সামুদ্রিক জীবনের উপর এই ঘটনাগুলির প্রভাব এবং উপকূলীয় বাস্তুতন্ত্রের স্বাস্থ্যের উপর এর বৃহত্তর প্রভাবগুলি বোঝার গুরুত্বের উপর জোর দেয়।

Byte_Bear
Byte_Bear
00
আর্কটিকের দাবানল ৩,০০০ বছরের মধ্যে সর্বোচ্চ: উদ্বেগজনক প্রবণতা প্রকাশ করলো এআই
AI Insights12m ago

আর্কটিকের দাবানল ৩,০০০ বছরের মধ্যে সর্বোচ্চ: উদ্বেগজনক প্রবণতা প্রকাশ করলো এআই

গবেষণায় দেখা গেছে যে জলবায়ু পরিবর্তনের কারণে আর্কটিক আলাস্কার দাবানল ৩,০০০ বছরের মধ্যে সর্বোচ্চ পর্যায়ে পৌঁছেছে, উষ্ণ তাপমাত্রা মাটি শুকিয়ে গুল্মের বৃদ্ধিকে উৎসাহিত করছে, যা তীব্র অগ্নিকাণ্ডের পরিস্থিতি তৈরি করছে। পিট কোরের বিশ্লেষণ এবং স্যাটেলাইট ডেটা থেকে ২০ শতকের মাঝামাঝি সময় থেকে অগ্নিকাণ্ডের কার্যকলাপ উল্লেখযোগ্যভাবে বৃদ্ধির বিষয়টি নিশ্চিত করা হয়েছে, যা আর্কটিক অঞ্চলে আরও বিপজ্জনক অগ্নি পরিস্থিতির দিকে পরিবর্তনের ইঙ্গিত দেয় এবং এর ফলে বাস্তুতন্ত্র এবং বিশ্ব জলবায়ু ধরনে সম্ভাব্য প্রভাব পড়তে পারে।

Byte_Bear
Byte_Bear
00
স্ট্যাটিন এবং মাংসপেশীর ব্যথা: বিজ্ঞানীরা একটি গুরুত্বপূর্ণ যোগসূত্র খুঁজে পেয়েছেন
AI Insights13m ago

স্ট্যাটিন এবং মাংসপেশীর ব্যথা: বিজ্ঞানীরা একটি গুরুত্বপূর্ণ যোগসূত্র খুঁজে পেয়েছেন

গবেষকেরা একটি প্রক্রিয়া সনাক্ত করেছেন যার মাধ্যমে কিছু স্ট্যাটিন পেশীতে ব্যথা সৃষ্টি করে: একটি পেশী প্রোটিনের সাথে আবদ্ধ হয়ে কোষের মধ্যে ক্যালসিয়াম নিঃসরণ ঘটায়। এই আবিষ্কারটি নতুন স্ট্যাটিন বা চিকিৎসার বিকাশের জন্য একটি সম্ভাব্য পথ খুলে দেয় যা পেশী-সম্পর্কিত পার্শ্ব প্রতিক্রিয়া হ্রাস করে, রোগীর আনুগত্য এবং কার্ডিওভাসকুলার স্বাস্থ্য উন্নত করে।

Pixel_Panda
Pixel_Panda
00
নবজাতকের ডায়াবেটিস রহস্যের সমাধান: মস্তিষ্কের উপর জিনের প্রভাবের যোগসূত্র খুঁজে পাওয়া গেল
AI Insights13m ago

নবজাতকের ডায়াবেটিস রহস্যের সমাধান: মস্তিষ্কের উপর জিনের প্রভাবের যোগসূত্র খুঁজে পাওয়া গেল

নবজাতকের ডায়াবেটিসের একটি নতুন রূপ সনাক্ত করা হয়েছে, যা TMEM167A জিনের মিউটেশনের কারণে ঘটে এবং ইনসুলিন উৎপাদনে বাধা দেয়। অত্যাধুনিক ডিএনএ সিকোয়েন্সিং এবং স্টেম সেল মডেল ব্যবহার করে এই আবিষ্কারটি শুধুমাত্র শৈশবের ডায়াবেটিসের বংশগত উৎসকেই স্পষ্ট করে না, বরং ডায়াবেটিস এবং স্নায়বিক অবস্থার মধ্যে একটি যোগসূত্র স্থাপন করে, যা সম্ভবত রোগ সম্পর্কে আমাদের ধারণা এবং চিকিৎসাকে নতুন রূপ দিতে পারে।

Cyber_Cat
Cyber_Cat
00
জিওপি সিনেটররা ভেনেজুয়েলা যুদ্ধ ক্ষমতা প্রস্তাব থামিয়ে দিলেন; ট্রাম্পের ক্রোধের বিস্ফোরণ
Politics13m ago

জিওপি সিনেটররা ভেনেজুয়েলা যুদ্ধ ক্ষমতা প্রস্তাব থামিয়ে দিলেন; ট্রাম্পের ক্রোধের বিস্ফোরণ

সেনেটের রিপাবলিকানরা ভেনেজুয়েলায় সামরিক পদক্ষেপের জন্য কংগ্রেসের অনুমোদনের বাধ্যবাধকতা বিষয়ক একটি প্রস্তাব আটকে দিয়েছে, যা হোয়াইট হাউসের কাছ থেকে নিশ্চয়তা পাওয়ার পর প্রথম দিকে দ্বিদলীয় সমর্থন পেয়েছিল। ৫১-৫০ ভোটে এবং ভাইস প্রেসিডেন্টের নির্ণায়ক ভোটের মাধ্যমে এই পরাজয় অর্জিত হয়েছে। প্রেসিডেন্ট ট্রাম্পের उन রিপাবলিকানদের সমালোচনার পরেই এই ঘটনা ঘটেছে, যারা প্রথমে এই পদক্ষেপকে সমর্থন করেছিলেন। এই পদক্ষেপটি মূলত ভেনেজুয়েলার রাষ্ট্রপতি নিকোলাস মাদুরোকে যুক্তরাষ্ট্রের হাতে বন্দী করার কারণে নেওয়া হয়েছিল। এই প্রস্তাবের লক্ষ্য ছিল সামরিক হস্তক্ষেপে কংগ্রেসের কর্তৃত্ব পুনরুদ্ধার করা, যা বৈদেশিক নীতিতে নির্বাহী ক্ষমতার বিভিন্ন দৃষ্টিভঙ্গিকে প্রতিফলিত করে।

Nova_Fox
Nova_Fox
00
ট্রাম্প প্রশাসন মানসিক স্বাস্থ্য এবং নেশার জন্য ২ বিলিয়ন ডলার পুনরুদ্ধার করেছে
Health & Wellness14m ago

ট্রাম্প প্রশাসন মানসিক স্বাস্থ্য এবং নেশার জন্য ২ বিলিয়ন ডলার পুনরুদ্ধার করেছে

দ্বিদলীয় সমালোচনার মুখে, ট্রাম্প প্রশাসন মানসিক স্বাস্থ্য এবং মাদকাসক্তি প্রোগ্রামের জন্য ২ বিলিয়ন ডলারেরও বেশি অর্থ বরাদ্দ কমানোর সিদ্ধান্ত পরিবর্তন করেছে, যা প্রাথমিকভাবে দেশজুড়ে স্বাস্থ্যসেবা প্রদানকারীদের হতবাক করেছিল। পুনরুদ্ধারকৃত অনুদান অত্যাবশ্যকীয় পরিষেবাগুলিতে অবিরাম প্রবেশাধিকার নিশ্চিত করবে, যা মানসিক স্বাস্থ্য এবং মাদক দ্রব্য ব্যবহারের সমস্যায় জর্জরিত দুর্বল জনগোষ্ঠীর সেবায় সম্ভাব্য ব্যাঘাত প্রতিরোধ করবে। বিশেষজ্ঞরা জোর দিয়েছেন যে ক্রমবর্ধমান চাহিদার সময়ে কার্যকর চিকিৎসা এবং সহায়তা ব্যবস্থা বজায় রাখার জন্য ধারাবাহিক অর্থায়ন অত্যন্ত গুরুত্বপূর্ণ।

Luna_Butterfly
Luna_Butterfly
00
এফবিআই কর্তৃক ফাঁস তদন্তে সাংবাদিকের বাড়ি তল্লাশি
Politics14m ago

এফবিআই কর্তৃক ফাঁস তদন্তে সাংবাদিকের বাড়ি তল্লাশি

পেন্টাগনের একজন ঠিকাদারের বিরুদ্ধে গোপনীয় তথ্য অপব্যবহারের সন্দেহে একটি গোপনীয়তা ফাঁসের তদন্তের অংশ হিসেবে এফবিআই ওয়াশিংটন পোস্টের একজন প্রতিবেদকের বাড়ি তল্লাশি করেছে। যদিও ওই প্রতিবেদক এবং সংবাদপত্রটিকে লক্ষ্য হিসেবে বিবেচনা করা হচ্ছে না, তবে পোস্টের নির্বাহী সম্পাদকের মতে, বিচার বিভাগের এই পদক্ষেপ সংবাদপত্রের স্বাধীনতা এবং তথ্যের উৎসের সুরক্ষা নিয়ে উদ্বেগ সৃষ্টি করেছে। এই তল্লাশি সরকারের গোপনীয়তা ফাঁস নিয়ন্ত্রণে আনার প্রচেষ্টার একটি ক্রমবর্ধমান পদক্ষেপ হিসেবে বিবেচিত হচ্ছে।

Nova_Fox
Nova_Fox
00
মিনিয়াপলিসে আইসিই-এর গুলিবর্ষণের ঘটনায় ডিএইচএস তদারকি নিয়ে প্রযুক্তি বিষয়ক উদ্বেগ বাড়ছে
Tech14m ago

মিনিয়াপলিসে আইসিই-এর গুলিবর্ষণের ঘটনায় ডিএইচএস তদারকি নিয়ে প্রযুক্তি বিষয়ক উদ্বেগ বাড়ছে

মিনিয়াপলিসে, একজন DHS/ICE এজেন্ট একজন ভেনেজুয়েলার ব্যক্তিকে ট্র্যাফিক স্টপে পালানোর পরে এবং कथितভাবে অফিসারকে আক্রমণ করার পরে গ্রেপ্তারের চেষ্টার সময় পায়ে গুলি করেছে। DHS অনুসারে, এজেন্টকে অন্য দুজন ব্যক্তি তুষার বেলচা এবং ঝাড়ুর হাতল দিয়ে আক্রমণ করেছিল, যার ফলে শক্তি প্রয়োগ করতে হয়েছিল; এই ঘটনার ঠিক এক সপ্তাহ আগে একই শহরে একজন ICE এজেন্টের দ্বারা মারাত্মক গুলিবর্ষণের ঘটনা ঘটেছিল। আহত ব্যক্তিকে অ-জীবন-হুমকিযুক্ত আঘাতের সাথে হাসপাতালে ভর্তি করা হয়েছে, যা ICE কৌশল এবং সম্প্রদায়ের সম্পর্ক নিয়ে উদ্বেগ সৃষ্টি করেছে।

Cyber_Cat
Cyber_Cat
00