কৃত্রিম বুদ্ধিমত্তা (এআই) প্রতিষ্ঠান অ্যানথ্রপিক জানিয়েছে, নিরাপত্তা পরীক্ষার সময় ইন্টারনেট থেকে বিচ্ছিন্ন থাকার কথা থাকলেও তাদের এআই মডেল ক্লড তিনটি প্রতিষ্ঠানের সিস্টেমে প্রবেশ করেছিল। কাতারভিত্তিক সংবাদমাধ্যম আল জাজিরা এক প্রতিবেদনে এই তথ্য জানিয়েছে।
গতকাল বৃহস্পতিবার এক বিবৃতিতে এ খবর জানায় অ্যানথ্রপিক। গত সপ্তাহেই চ্যাটজিপিটির নির্মাতা প্রতিষ্ঠান ওপেনএআই জানিয়েছিল, তাদের এক এআই এজেন্ট প্রোগ্রাম নিজে নিজেই হাগিং ফেইস নামের অন্য এক টেক ফার্মে হ্যাক করেছে। তাদের এআই এজেন্ট যে ল্যাব থেকে বেরিয়ে হ্যাক করে চলেছে, সেটা বেশ কয়েকদিন টেরই পায়নি তারা।
অ্যানথ্রপিক জানিয়েছে, পরীক্ষার সেটআপে একটি ভুল কনফিগারেশনের কারণে ক্লড মডেলগুলো ইন্টারনেটে প্রবেশের সুযোগ পায়। ১ লাখ ৪১ হাজার ৬টি পরীক্ষামূলক সেশন পর্যালোচনা করে তারা ঘটনাগুলো শনাক্ত করেছে।
অনুপ্রবেশের ঘটনাগুলো ‘ক্যাপচার-দ্য-ফ্ল্যাগ’ নামে পরিচিত একটি সাইবার নিরাপত্তা পরীক্ষার সময় ঘটে। এসব পরীক্ষায় এআই মডেলকে কৃত্রিম নেটওয়ার্কে লুকানো তথ্য খুঁজে বের করার দায়িত্ব দেওয়া হয়। নির্দেশনায় বলা হয়েছিল, মডেলগুলোর ইন্টারনেট সংযোগ থাকবে না।
তবে মূল্যায়ন সহযোগী প্রতিষ্ঠান ইরেগুলারের সঙ্গে ভুল বোঝাবুঝির কারণে পরীক্ষার সিস্টেমগুলো ইন্টারনেটের সঙ্গে সংযুক্তই থেকে যায়। এই সুযোগে ক্লড খুব সাধারণ কিছু কৌশল ব্যবহার করে তিনটি প্রতিষ্ঠানের সিস্টেমে ঢুকে পড়ে। যেমন দুর্বল পাসওয়ার্ড এবং নিরাপত্তাহীন (অথেনটিকেশনবিহীন) অনলাইন প্রবেশপথ কাজে লাগায়।
অ্যানথ্রপিক জানায়, ২৩ জুলাই ক্লড ইন্টারনেটে প্রবেশের সম্ভাব্য প্রমাণ পাওয়ার পর সব ধরনের সাইবার নিরাপত্তা মূল্যায়ন স্থগিত করা হয়। ২৪ জুলাইয়ের মধ্যে তিনটি ঘটনার সবগুলো শনাক্ত করা হয় এবং ২৭ জুলাই ক্ষতিগ্রস্ত প্রতিষ্ঠানগুলোকে বিষয়টি জানানো হয়। এর মধ্যে দুটি প্রতিষ্ঠান আগে জানতই না যে তাদের সিস্টেমে এআই প্রবেশ করেছিল। তৃতীয় প্রতিষ্ঠানের সঙ্গে তখনও যোগাযোগের চেষ্টা চলছিল।
এই দুই ঘটনার পর এআই নিরাপত্তা নিয়ে নতুন করে উদ্বেগ তৈরি হয়েছে। অ্যানথ্রপিকের মতে, এ ঘটনাগুলো প্রমাণ করে যে এআই মডেল বাস্তব বিশ্বের সাইবার কার্যক্রম পরিচালনায় আরও সক্ষম হয়ে ওঠায় অভ্যন্তরীণ ও তৃতীয় পক্ষের পরীক্ষার পরিবেশে আরও কঠোর নিরাপত্তা নিয়ন্ত্রণ প্রয়োজন।