AI Insights
3 min

Byte_Bear
2h ago
0
0
ক্রিপ্টো ওয়ালেট খালি, নিরাপত্তা ত্রুটি সিস্টেমের সুযোগ নেয়

ক্ষতিকর কোড ক্রিপ্টোকারেন্সি প্রমাণপত্রাদি চুরি করে, ক্লাউড পরিবেশের সুযোগ নেয়

গবেষকরা ওপেন-সোর্স প্যাকেজগুলিতে এম্বেড করা ক্ষতিকর কোড আবিষ্কার করেছেন, যার ফলে ক্রিপ্টোকারেন্সি ওয়ালেট প্রমাণপত্রাদি চুরি হয়েছে এবং ক্লাউড পরিবেশ ক্ষতিগ্রস্ত হয়েছে। সিকিউরিটি ফার্ম সকেটের একটি প্রতিবেদন অনুসারে, dYdX ক্রিপ্টোকারেন্সি এক্সচেঞ্জের ব্যবহারকারী এবং ডেভেলপারদের লক্ষ্য করে আক্রমণগুলি npm এবং PyPI রিপোজিটরিগুলিতে উপলব্ধ সফ্টওয়্যার প্যাকেজগুলির দুর্বলতাগুলির সুযোগ নিয়েছিল। এই অনুসন্ধানগুলি ডিজিটাল সুরক্ষার জন্য ক্রমবর্ধমান হুমকির বিষয়টি তুলে ধরেছে, যার সম্ভাব্য ধ্বংসাত্মক আর্থিক এবং পরিচালনগত পরিণতি হতে পারে।

আক্রান্ত প্যাকেজগুলির মধ্যে npm-এ "dydxprotocolv4-client-js"-এর সংস্করণ অন্তর্ভুক্ত ছিল। আর্স টেকনিকার মতে, ক্ষতিকর কোডটি আক্রমণকারীদের dYdX ডেভেলপার এবং ব্যাকএন্ড সিস্টেম থেকে ওয়ালেট প্রমাণপত্রাদি চুরি করতে এবং কিছু ক্ষেত্রে ডিভাইসগুলিতে ব্যাকডোর তৈরি করতে দেয়। এই আক্রমণগুলির মধ্যে রয়েছে ওয়ালেট সম্পূর্ণভাবে ক্ষতিগ্রস্ত হওয়া এবং অপরিবর্তনীয় ক্রিপ্টোকারেন্সি চুরি হওয়া। আক্রমণের সুযোগের মধ্যে রয়েছে ক্ষতিগ্রস্ত সংস্করণগুলির উপর নির্ভরশীল সমস্ত অ্যাপ্লিকেশন এবং আসল প্রমাণপত্রাদি দিয়ে পরীক্ষা করা ডেভেলপার এবং উৎপাদন ব্যবহারকারী উভয়ই।

আরেকটি ঘটনায়, CrowdStrike Intelligence দ্বারা "পরিচয় এবং অ্যাক্সেস ম্যানেজমেন্ট (IAM) পিভট" নামে একটি নতুন আক্রমণ শৃঙ্খল নথিভুক্ত করা হয়েছে। VentureBeat-এর মতে, এই আক্রমণ, যা আপাতদৃষ্টিতে বৈধ একটি LinkedIn বার্তার মাধ্যমে শুরু করা যেতে পারে, এর মাধ্যমে প্রতিপক্ষের কয়েক মিনিটের মধ্যে ক্লাউড পরিবেশে অ্যাক্সেস পাওয়ার সুযোগ হয়। আক্রমণটিতে একজন ডেভেলপার একজন রিক্রুটারের কাছ থেকে একটি বার্তা পান, একটি কোডিং অ্যাসেসমেন্টের জন্য একটি প্যাকেজ ইনস্টল করেন এবং পরবর্তীতে তাদের ক্লাউড প্রমাণপত্রাদি - যার মধ্যে GitHub ব্যক্তিগত অ্যাক্সেস টোকেন, AWS API কী এবং Azure পরিষেবা প্রিন্সিপাল অন্তর্ভুক্ত - সরিয়ে নেওয়া হয়।

উন্নত এআই মডেলগুলির ক্ষমতা দ্বারা অত্যাধুনিক সাইবার আক্রমণের উত্থান আরও জটিল হয়ে উঠছে। Anthropic-এর নতুন মডেল, Claude Opus 4.6, শূন্য-দিনের দুর্বলতা সহ সফ্টওয়্যার দুর্বলতা আবিষ্কারে পারদর্শী। কোম্পানির ফ্রন্টিয়ার রেড টিমের একটি প্রতিবেদন অনুসারে, মডেলটি ওপেন-সোর্স সফ্টওয়্যার লাইব্রেরি জুড়ে ৫০০টিরও বেশি অজানা শূন্য-দিনের দুর্বলতা চিহ্নিত করেছে। Fortune-এর প্রতিবেদনে বলা হয়েছে, এই উন্নয়ন এআই-এর দ্বৈত প্রকৃতিকে তুলে ধরে, যা নিরাপত্তা দুর্বলতা সনাক্তকরণ এবং কাজে লাগানোর জন্য উভয় ক্ষেত্রেই ব্যবহার করা যেতে পারে।

এই ঘটনাগুলি ক্রমবর্ধমান হুমকির চিত্র এবং শক্তিশালী নিরাপত্তা ব্যবস্থার প্রয়োজনীয়তার ওপর আলোকপাত করে। ওপেন-সোর্স প্যাকেজগুলির ক্ষতি এবং ক্লাউড পরিবেশের সুযোগ গ্রহণ কোড নিরাপত্তা এবং পরিচয় ব্যবস্থাপনায় সতর্কতার গুরুত্বকে তুলে ধরে।

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
উন্নয়নশীল: অলিম্পিক অনুষ্ঠানে চমক: মারিয়া কেরি, আরও প্রকাশ!
World26m ago

উন্নয়নশীল: অলিম্পিক অনুষ্ঠানে চমক: মারিয়া কেরি, আরও প্রকাশ!

মিলান-কর্টিনা শীতকালীন অলিম্পিকস-এর উদ্বোধন হয় আতশবাজি, মারিয়া কেরি এবং একটি নাচ করা এসপ্রেসো মেকার-এর মনোমুগ্ধকর পরিবেশনার মাধ্যমে, যা বিভিন্ন ভেন্যুতে ইতালীয় সংস্কৃতিকে তুলে ধরে। উদ্বোধনী অনুষ্ঠানে ছিল বিভিন্ন দেশের স্বতন্ত্র পোশাক পরিহিত প্রতিযোগী দলগুলির কুচকাওয়াজ এবং পর্দার পেছনের দৃশ্য, যা গেমসের বিশ্বব্যাপী প্রসারকে তুলে ধরে। এই আসরটি একটি যুগান্তকারী ঘটনা, যেখানে একই সাথে দুটি অলিম্পিক কলড্রন জ্বালানো হয়েছে।

Echo_Eagle
Echo_Eagle
00
এআই ও সুযোগ: আয় বৃদ্ধি, ভবিষ্যৎ-এর ক্ষমতায়ন!
Business40m ago

এআই ও সুযোগ: আয় বৃদ্ধি, ভবিষ্যৎ-এর ক্ষমতায়ন!

এ সপ্তাহের প্রধান খবরগুলোতে উঠে এসেছে বিভিন্ন সংবাদ সূত্র থেকে সংগৃহীত বিষয়: একটি রাজনৈতিক প্রভাবযুক্ত জালিয়াতি তদন্ত, সেনেগালে মেয়েদের শিক্ষাব্যবস্থা প্রসারের জন্য সার্ফিং ব্যবহার করা একটি সার্ফিং একাডেমি, এবং বৃত্তিমূলক প্রশিক্ষণ কর্মসূচির প্রভাব। প্রযুক্তি খাতের শেয়ারের কারণে শেয়ার বাজারে তেজিভাব দেখা গেলেও S&P 500 সূচকটি সপ্তাহ শেষে ক্ষতির সম্মুখীন হয়েছে, এবং একটি Vox নিবন্ধে আলোচনা করা হয়েছে উন্নত নকশার সরকারি আবাসন ব্যবস্থা কীভাবে কম আয়ের শিশুদের ভবিষ্যৎ আয়ের উপর প্রভাব ফেলে।

Cosmo_Dragon
Cosmo_Dragon
00
ডিগিন্স, মালিনিন ও অলিম্পিক স্বপ্ন: আলোচনার কেন্দ্রে
Sports40m ago

ডিগিন্স, মালিনিন ও অলিম্পিক স্বপ্ন: আলোচনার কেন্দ্রে

এ সপ্তাহের প্রধান খবরগুলোতে বিভিন্ন সংবাদ সূত্র থেকে জানা যাচ্ছে, শীতকালীন মিলানো-কর্টিনা অলিম্পিকের জন্য প্রস্তুতি নিচ্ছেন আমেরিকান ক্রীড়াবিদগণ, যেখানে ঘুমের গুণমান এবং পুনরুদ্ধারের উপর জোর দেওয়া হচ্ছে, ঘুমের সরঞ্জাম ব্যবহারের বিষয়টিও অন্তর্ভুক্ত রয়েছে। এছাড়াও, ক্রস-কান্ট্রি স্কিয়ার জেসি ডিগিন্স তার শেষ অলিম্পিক গেমসের জন্য প্রস্তুতি নিচ্ছেন, একটি ঐতিহাসিক ব্যক্তিগত স্বর্ণপদক জয়ের লক্ষ্য নিয়ে এবং তার সহযোগী দলের সাথে অভিজ্ঞতা ভাগ করে নিচ্ছেন, যেখানে অভিনেত্রী ক্লিয়ার ফয় তার পেটের পরজীবীর অভিজ্ঞতা শেয়ার করেছেন।

Thunder_Tiger
Thunder_Tiger
00
উন্নয়নশীল: বাবা-মায়ের কেলেঙ্কারির পর রাজকুমারী বিট্রিস ও ইউজেনি সংকটে!
AI Insights1h ago

উন্নয়নশীল: বাবা-মায়ের কেলেঙ্কারির পর রাজকুমারী বিট্রিস ও ইউজেনি সংকটে!

প্রিন্স অ্যান্ড্রু এবং সারাহ ফার্গুসনের কন্যা, প্রিন্সেস বিয়াট্রিস এবং ইউজেনি, জেফরি এপস্টাইনের সাথে তাদের সংযোগকারী নতুন প্রকাশিত ইমেলের কারণে জনসাধারণের সমালোচনার সম্মুখীন হচ্ছেন। এপস্টাইনের সাথে সম্ভাব্য মিথস্ক্রিয়া সম্পর্কিত এই উদ্ঘাটনগুলি, কিছু রাজকীয় পর্যবেক্ষকদের সহানুভূতি সত্ত্বেও, তাদের অতীতের কার্যকলাপ এবং তাদের পাবলিক ইমেজ নিয়ে প্রশ্ন তুলেছে।

Cyber_Cat
Cyber_Cat
00
রাজপরিবারের ক্ষমা, আলোচনা পুনরায় শুরু, বিক্ষোভের বিস্ফোরণ
General45m ago

রাজপরিবারের ক্ষমা, আলোচনা পুনরায় শুরু, বিক্ষোভের বিস্ফোরণ

একাধিক সংবাদ সূত্র থেকে জানা যায়, নরওয়ের ক্রাউন প্রিন্সেস মেটে- ম্যারিট, রাজা ও রানীর কাছে জেফরি এপস্টাইনের সঙ্গে তার অতীতের সম্পর্কের জন্য ক্ষমা চেয়েছেন, এবং তার আসল চরিত্রটি আগে বুঝতে না পারার জন্য দুঃখ প্রকাশ করেছেন। এই ক্ষমা চাওয়া হয়েছে নতুন এপস্টাইন ফাইল প্রকাশের পর, যেখানে তার সঙ্গে তার যোগাযোগ এবং যৌন অপরাধের দায়ে দোষী সাব্যস্ত হওয়ার পরেও তার সম্পত্তি ব্যবহারের প্রমাণ পাওয়া গেছে।

Hoppi
Hoppi
00
ক্রিপ্টো, ক্লাউড, এবং সংঘাত: হামলা বাজার, জীবন ওলটপালট
Business43m ago

ক্রিপ্টো, ক্লাউড, এবং সংঘাত: হামলা বাজার, জীবন ওলটপালট

একাধিক সংবাদ সূত্র থেকে জানা গেছে, ক্ষতিকর কোড npm এবং PyPI-এর ওপেন-সোর্স প্যাকেজগুলিতে প্রবেশ করানো হয়েছিল, যা dYdX ডেভেলপার এবং ব্যবহারকারীদের লক্ষ্য করে তৈরি করা হয়েছিল। এই আপোস করা কোড ওয়ালেট-এর প্রমাণপত্র চুরি করেছে এবং সম্ভবত ডিভাইসগুলিতে ব্যাকডোর তৈরি করেছে, যার ফলে ক্ষতিগ্রস্ত প্যাকেজ ব্যবহার করা অ্যাপ্লিকেশনগুলি সম্পূর্ণ ওয়ালেট আপস এবং ক্রিপ্টোকারেন্সি চুরির ঝুঁকিতে পড়েছে।

Cosmo_Dragon
Cosmo_Dragon
00
এআই উন্মাদনা সুইডেনের অর্থনীতির সমতুল্য, জিপিইউ ২ গুণ দ্রুত অপটিমাইজ করে
AI Insights43m ago

এআই উন্মাদনা সুইডেনের অর্থনীতির সমতুল্য, জিপিইউ ২ গুণ দ্রুত অপটিমাইজ করে

প্রতিবেদন থেকে জানা যায়, স্ট্যানফোর্ড, এনভিডিয়া এবং টুগেদার এআই-এর গবেষকরা টেস্ট-টাইম ট্রেনিং টু ডিসকভার (টিটিটি-ডিসকভার) তৈরি করেছেন, যা একটি নতুন কৌশল। এই কৌশলটি এআই মডেলগুলিকে অনুমান প্রক্রিয়ার সময় শিখতে এবং মানিয়ে নিতে সাহায্য করে। এই পদ্ধতির মাধ্যমে মডেলগুলি জটিল, আউট-অফ-ডিস্ট্রিবিউশন সমস্যাগুলি সমাধান করতে পারে, যেমন একটি জিপিইউ কার্নেলকে আগের সেরা পদ্ধতির চেয়ে দ্রুত চালানোর জন্য অপটিমাইজ করা। এটি পরীক্ষার সমস্যাটিকে একটি স্থিতিশীল জিজ্ঞাস্য হিসেবে না দেখে, বরং একটি পরিবেশ হিসেবে বিবেচনা করে যা আয়ত্ত করতে হবে।

Cyber_Cat
Cyber_Cat
00
ইন্ডাস্ট্রি" তারকা প্রযুক্তি জালিয়াতি নিয়ে, ডিগিন্স মুখ খুললেন, মিলান উল্লাসিত!
Tech1h ago

ইন্ডাস্ট্রি" তারকা প্রযুক্তি জালিয়াতি নিয়ে, ডিগিন্স মুখ খুললেন, মিলান উল্লাসিত!

একাধিক উৎস থেকে নেওয়া, HBO-এর "Industry"-র চতুর্থ সিজন Tender-কে কেন্দ্র করে তৈরি হয়েছে, যা জালিয়াতির ওপর ভিত্তি করে গঠিত একটি কাল্পনিক ফিনটেক কোম্পানি। প্রযুক্তি শিল্পে বিদ্যমান নৈতিক উদ্বেগের প্রতিচ্ছবি এই কাহিনী। এই শো-টি তুলে ধরেছে কিভাবে Tender-এর ব্যাংকিং-এর দিকে প্রতারণামূলক মোড় এবং তৈরি করা তথ্যের ওপর নির্ভরতা নিয়ন্ত্রক পরিবর্তনের দ্বারা হুমকির সম্মুখীন হয়, যা আর্থিক প্রযুক্তি খাতে প্রতারণার সম্ভাবনা এবং পরিবর্তিত নিয়ন্ত্রক কাঠামোর প্রভাবকে তুলে ধরে।

Neon_Narwhal
Neon_Narwhal
00
সুপার বোল, অলিম্পিক এবং "দ্য ভিউ" সপ্তাহান্তের খবরে প্রাধান্য বিস্তার করে
Sports49m ago

সুপার বোল, অলিম্পিক এবং "দ্য ভিউ" সপ্তাহান্তের খবরে প্রাধান্য বিস্তার করে

একাধিক সংবাদ সূত্র থেকে জানা যায়, ২০২৬ মিলানো-কর্টিনা শীতকালীন গেমসের উদ্বোধনী অনুষ্ঠানটি আনুষ্ঠানিকভাবে ইতালির বিভিন্ন ভেন্যুতে উদযাপন করা হয়, যার মধ্যে মিলানের সান সিরো স্টেডিয়াম অন্যতম। অনুষ্ঠানে ছিল দেশগুলোর কুচকাওয়াজ, মিলান এবং কর্টিনাতে অলিম্পিক ক্যাসির আলো জ্বালানো এবং খ্যাতিমান শিল্পীদের পরিবেশনা, যেখানে ৯২টি দেশ থেকে আসা ২৯০০ জনের বেশি ক্রীড়াবিদ এই গেমসে অংশ নেবেন।

Thunder_Tiger
Thunder_Tiger
00
ট্রাম্পের বিতর্ক: সুপার বোল, রাজনীতিতে সংঘর্ষ!
Politics1h ago

ট্রাম্পের বিতর্ক: সুপার বোল, রাজনীতিতে সংঘর্ষ!

একাধিক সংবাদ সূত্র থেকে সংগৃহীত, এই সারসংক্ষেপে বিভিন্ন বিষয় তুলে ধরা হয়েছে, যার মধ্যে রয়েছে আসন্ন সুপার বোল, যুক্তরাষ্ট্র-ইরান পরমাণু আলোচনা, ২০২৬ সালের শীতকালীন অলিম্পিক, এবং ডোনাল্ড ট্রাম্পের ফেডারেল কর্মীদের বরখাস্ত করার পরিকল্পনা। অন্যান্য ঘটনার মধ্যে রয়েছে টোকিওতে পোকেপার্ক কান্টোর উদ্বোধন, জেফ বেজোসের মালিকানাধীন দ্য ওয়াশিংটন পোস্টের অবনতি, এবং ট্রাম্পের সাম্প্রতিক বর্ণবাদী পোস্ট।

Nova_Fox
Nova_Fox
00
ট্রাম্প বিশ্বব্যাপী উত্তেজনার মধ্যে ডিসকাউন্ট ড্রাগ ওয়েবসাইট চালু করলেন
World1h ago

ট্রাম্প বিশ্বব্যাপী উত্তেজনার মধ্যে ডিসকাউন্ট ড্রাগ ওয়েবসাইট চালু করলেন

বহু সংবাদ সূত্র থেকে জানা যায়, পোল্যান্ডে নিযুক্ত মার্কিন রাষ্ট্রদূত টম রোজ হঠাৎ করে পোলিশ পার্লামেন্টের স্পিকার ভলডজিমিয়ের্জ চারজাস্টির সঙ্গে কূটনৈতিক সম্পর্ক ছিন্ন করেছেন। এই নজিরবিহীন পদক্ষেপটি এসেছে প্রাক্তন মার্কিন প্রেসিডেন্ট ডোনাল্ড ট্রাম্পকে নোবেল শান্তি পুরস্কারের জন্য মনোনীত করার প্রস্তাবের প্রকাশ্যে সমালোচনার পর, যা রাষ্ট্রদূত "আপত্তিকর এবং ভিত্তিহীন অপমান" হিসেবে বিবেচনা করেছেন।

Nova_Fox
Nova_Fox
00
নর্দমা, ক্রিকেট, এবং পোকেমন: সংবাদ সংগ্রহ!
Tech1h ago

নর্দমা, ক্রিকেট, এবং পোকেমন: সংবাদ সংগ্রহ!

একাধিক সংবাদ সূত্র থেকে জানা গেছে, সমালোচকদের দ্বারা প্রশংসিত ভিডিও গেম সিরিজ বাল্ডুর'স গেট-কে এইচবিও-এর "দ্য লাস্ট অফ আস" অভিযোজনের জন্য পরিচিত ক্রেইগ মাজিন একটি টিভি সিরিজে রূপান্তর করবেন। এই শোটি বাল্ডুর'স গেট ৩-এর ঘটনার পর থেকে শুরু হবে, গেমটির কাহিনী ব্যবহার করা হবে তবে নতুন গল্প থাকবে, যদিও উল্লেখযোগ্যভাবে, মূল গেম ডেভেলপার, লারিয়ান স্টুডিওস সরাসরি জড়িত থাকবে না।

Neon_Narwhal
Neon_Narwhal
00