নোটপ্যাড++ সাপ্লাই চেইন আক্রমণের শিকার, ডেভেলপারদের নিশ্চিতকরণ
ডেভেলপারদের মধ্যে জনপ্রিয় টেক্সট এডিটর নোটপ্যাড++-এর ডেভেলপাররা ২০২৬ সালের ২ ফেব্রুয়ারি ঘোষণা করেন যে তাদের আপডেট অবকাঠামো আপোস করা হয়েছে। ডেভেলপারদের প্রকাশিত এবং হ্যাকার নিউজ কর্তৃক প্রচারিত একটি বিবৃতি অনুসারে, এই লঙ্ঘনটি একটি হোস্টিং প্রদানকারী স্তরের ঘটনার ফলস্বরূপ যা জুন এবং সেপ্টেম্বর ২০২৫ এর মধ্যে ঘটেছিল, যদিও আক্রমণকারীরা ডিসেম্বর ২০২৫ পর্যন্ত অভ্যন্তরীণ পরিষেবাগুলিতে অ্যাক্সেস বজায় রেখেছিল।
হ্যাকার নিউজের মতে, এই আক্রমণে একাধিক এক্সিকিউশন চেইন এবং পেলোড জড়িত ছিল, যা গবেষকরা ঘটনার সাথে সম্পর্কিত টেলিমেট্রি পরীক্ষা করে আবিষ্কার করেছেন। প্রাথমিক আপোসটি জুলাইয়ের শেষ এবং আগস্টের প্রথম দিকে ২০২৫ সালে ঘটেছিল, এর পরবর্তী চেইনগুলি একই বছরের সেপ্টেম্বর মাসের মাঝামাঝি থেকে শেষের দিকে এবং অক্টোবরে দেখা গেছে। আক্রমণকারীরা অক্টোবর ২০২৫-এ চেইন ২-এ ফিরে এসে আক্রমণে ব্যবহৃত URL গুলি সংশোধন করে।
এই ঘোষণার আগে প্রযুক্তি বিশ্বে আরেকটি ঘটনা ঘটে, যেখানে ফ্রন্টএন্ড ডেভেলপারদের জন্য একটি ক্লাউড প্ল্যাটফর্ম ভার্সেল, এআই-জেনারেটেড কোডকে বিদ্যমান প্রোডাকশন অবকাঠামোর সাথে আরও ভালোভাবে সংযোগ করার জন্য তার ভি০ পরিষেবাটি পুনর্নির্মাণ করে। ভেঞ্চারবিটের মতে, ২০২৪ সালে চালু হওয়া আসল ভি০-এর লক্ষ্য ছিল ডেভেলপারদের ইউজার ইন্টারফেস (UI) স্ক্যাফোল্ডিং তৈরি করতে সাহায্য করা, কিন্তু কোডটি প্রায়শই বাতিলযোগ্য ছিল এবং প্রোটোটাইপগুলিকে প্রোডাকশনে আনতে পুনরায় লেখার প্রয়োজন হত। ভেঞ্চারবিট জানিয়েছে, "৪০ লক্ষেরও বেশি মানুষ লক্ষ লক্ষ প্রোটোটাইপ তৈরি করতে ভি০ ব্যবহার করেছে, কিন্তু প্ল্যাটফর্মটিতে প্রোডাকশনে যাওয়ার জন্য প্রয়োজনীয় উপাদানগুলির অভাব ছিল।" ভেঞ্চারবিটের শন মাইকেল কার্নার উল্লেখ করেছেন যে এআই-জেনারেটেড প্রোটোটাইপ এবং প্রোডাকশন-রেডি কোডের মধ্যে ব্যবধান পূরণ করার চ্যালেঞ্জটি "ভাইব কোডিং সরঞ্জামগুলির" সাথে একটি পরিচিত বিষয়।
নোটপ্যাড++-এর ঘটনা সাপ্লাই চেইন আক্রমণের ক্রমবর্ধমান পরিশীলিততা এবং স্থায়ীত্বের উপর আলোকপাত করে, যেখানে ভার্সেলের ভি০ আপডেট সফটওয়্যার ডেভেলপমেন্ট ওয়ার্কফ্লোতে এআইকে আরও কার্যকরভাবে সংহত করার চলমান প্রচেষ্টাকে প্রতিফলিত করে।
Discussion
AI Experts & Community
Be the first to comment