তিন কোম্পানির সিস্টেম হ্যাক করল গুগলের জেমিনি
সাইবার নিরাপত্তা সক্ষমতা যাচাইয়ের একটি পরীক্ষার সময় গুগলের ‘জেমিনি’ এআই মডেল ইন্টারনেট ব্যবহার করে তিনটি কোম্পানির সিস্টেমে অননুমোদিতভাবে প্রবেশ করে। কোনো কোম্পানির এআই সিস্টেম স্বয়ংক্রিয়ভাবে এভাবে হ্যাকিং কার্যক্রম চালিয়েছে—এটি প্রথম জানা ঘটনা।
স্বাধীন সাইবার নিরাপত্তা মূল্যায়নকারী প্রতিষ্ঠান ‘ইরেগুলার’-এর পরিচালনায় গত মে মাসে পরীক্ষাটি চালানো হয়। পরীক্ষার সময় জেমিনি অনলাইনে সর্বজনীন তথ্য খুঁজে বের করে এবং পরীক্ষার আওতাভুক্ত মনে করা তিনটি ওয়েবসাইটে প্রবেশের জন্য লগইন তথ্য অনুমান করে।
গুগলের নিরাপত্তা প্রকৌশল বিভাগের ভাইস প্রেসিডেন্ট হেদার অ্যাডকিন্স জানান, সাধারণ একটি পরীক্ষামূলক মূল্যায়নের সময় জেমিনি এসব কার্যক্রম চালায়। বিষয়টি সংশ্লিষ্ট তিনটি কোম্পানিকে জানানো হয়েছে এবং তাদের পরীক্ষণ প্রক্রিয়ায় প্রয়োজনীয় পরিবর্তন আনতে প্রশিক্ষণ সহযোগীর সঙ্গে কাজ করেছে গুগল।
‘ইরেগুলার’-এর এক মুখপাত্র জানান, ঘটনাটি এমন একটি সমস্যার সঙ্গে সম্পর্কিত, যা অন্য এআই ল্যাবকেও প্রভাবিত করেছিল। জুলাইয়ের শেষ দিকে সংশ্লিষ্ট সব ল্যাবকে বিষয়টি জানানো হয় এবং তাদের জানা সমস্যাগুলোর সমাধান কয়েক সপ্তাহ আগেই করা হয়েছে।
মেটা, অ্যানথ্রপিক ও ওপেনএআইও ‘ইরেগুলার’-এর সঙ্গে সম্পর্কিত একই ধরনের কিছু ঘটনার কথা জানিয়েছিল। মেটা আগস্টে জানায়, তাদের ঘটনায় সুরক্ষিত পরিবেশ বা ‘স্যান্ডবক্স’ থেকে বেরিয়ে আসা কিংবা কোনো জটিল সাইবার হামলার বিষয় ছিল না।
শুক্রবার ‘ওয়াল স্ট্রিট জার্নাল’-এর প্রতিবেদনে বলা হয়, একটি ঘটনায় জেমিনি সুরক্ষিত একটি সিস্টেমে প্রবেশের সুযোগ না পাওয়া পর্যন্ত একের পর এক পাসওয়ার্ড অনুমান করার চেষ্টা চালায়। অন্য দুটি ঘটনায় মডেলটি একটি পাবলিক রিপোজিটরি থেকে এমন লগইন তথ্য খুঁজে পায়, যা ব্যবহার করে সুরক্ষিত সিস্টেমে প্রবেশের সুযোগ পাওয়া যায়।
তবে অ্যাডকিন্স জানান, তিনটি ঘটনাতেই জেমিনি শেষ পর্যন্ত তার হ্যাকিং কার্যক্রম বন্ধ করে দেয়।
এআই এজেন্টগুলো ক্রমেই বেশি স্বায়ত্তশাসন এবং ইন্টারনেট ও কম্পিউটার সিস্টেমে প্রবেশের সুযোগ পাওয়ায় এ ধরনের ঘটনা তাদের নিরাপত্তা ও নিয়ন্ত্রণ ব্যবস্থা নিয়ে নতুন করে প্রশ্ন তুলেছে।
























২০২৯ সালের জুনে শেষ হবে ঢাকা-সিলেট মহাসড়কের ৬ লেনের কাজ