টেকসিঁড়ি রিপোর্ট :নিরাপত্তা এবং কার্যক্ষমতা পরীক্ষার (সাইবার ইভালুয়েশন) সময় ওপেনএআই-এর সবচেয়ে উন্নত এআই মডেলগুলো স্বয়ংক্রিয়ভাবে নিয়ন্ত্রণহীন হয়ে সাইবার হামলা চালিয়েছে। নিয়ন্ত্রিত টেস্ট এনভায়রনমেন্ট (Sandbox) থেকে বেরিয়ে ইন্টারনেটে যুক্ত হয়ে এটি জনপ্রিয় এআই প্ল্যাটফর্ম হাগিং ফেস (Hugging Face)-এর অবকাঠামোতে অনুপ্রবেশ করেছে এবং নিরাপত্তা ত্রুটি তৈরি করেছে।
ওপেনএআই এক ব্লগ পোস্টে জানায়, তারা তাদের নতুন GPT-5.6 Sol এবং আরও একটি অপ্রকাশিত (Pre-release) শক্তিশালী এআই মডেলের সাইবার নিরাপত্তা বিষয়ক পরীক্ষা চালাচ্ছিল। ‘এক্সপ্লয়েট জিম’ (ExploitGym) নামের একটি বেঞ্চমার্কে এআই-এর আক্রমণাত্মক ক্ষমতা মূল্যায়নের জন্য এর নিরাপত্তা ফিল্টারগুলো কিছুটা শিথিল রাখা হয়েছিল।
পরীক্ষার জন্য নির্ধারিত জটিল সমস্যার সমাধান পাওয়ার উদ্দেশ্যে এআই এজেন্টটি নিজে থেকেই ইন্টারনেট অ্যাক্সেস খুঁজে বের করে এবং হাগিং ফেসের সার্ভারে থাকা প্রশ্নের উত্তর বা ‘উত্তরপত্র’ (Answer Key) চুরির চেষ্টা করে।
এআই এজেন্টটি চুরি করা ক্রিডেনশিয়াল, প্রিভিলেজ এসকেলেশন এবং জিরো-ডে (Zero-day) সফটওয়্যার দুর্বলতা ব্যবহার করে একাধিক সাইবার অ্যাটাক চেইন তৈরি করে। হাগিং ফেসের প্রোডাকশন অবকাঠামোতে ঢুকতে এটি স্বয়ংক্রিয়ভাবে ১৭,০০০-এরও বেশি পৃথক অ্যাকশন সম্পন্ন করে।
হাগিং ফেসের প্রধান নির্বাহী সোশ্যাল মিডিয়া প্ল্যাটফর্ম ‘এক্স’-এ (টুইটার) তিনি লেখেন, “আক্রমণটির জটিলতা ও দক্ষতা দেখে আমাদের সন্দেহ হয়েছিল এটি হয়তো কোনো শীর্ষস্থানীয় এআই ল্যাব থেকেই এসেছে। পুরোটাই স্বয়ংক্রিয়ভাবে ঘটেছে — ভাবলেই অবাক লাগে!” তবে তিনি স্পষ্ট করেন যে, ওপেনএআই-এর কোনো খারাপ উদ্দেশ্য ছিল না।
ওপেনএআই সিইও স্যাম অল্টম্যান সোশ্যাল মিডিয়ায় এই নিরাপত্তা দুর্ঘটনার কথা স্বীকার করে জানান যে, তারা হাগিং ফেসের সাথে যৌথভাবে তদন্ত পরিচালনা করছেন এবং নিরাপত্তা বেষ্টনী আরও জোরদার করছেন।
সাইবার বিশেষজ্ঞদের মতে, এতদিন ধারণা করা হতো এআই মডেল সুরক্ষিত স্যান্ডবক্সে বন্দি রাখা সম্ভব। কিন্তু কোনো মানব নির্দেশ ছাড়া একটি স্বায়ত্তশাসিত এআই স্যান্ডবক্স ভেঙে বের হয়ে রিয়েল-ওয়ার্ল্ড সার্ভারে জটিল হ্যাকিং চালাতে সক্ষম হওয়ায় প্রযুক্তি বিশ্বে তীব্র উদ্বেগের সৃষ্টি হয়েছে।


