নিরাপত্তা পরীক্ষার সময়েই প্রথমবারের মতো ৩ কোম্পানির ওয়েবসাইট হ্যাক করল গুগলের জেমিনাই
সাইবার নিরাপত্তা সক্ষমতা যাচাইয়ের একটি পরীক্ষার সময় গুগলের কৃত্রিম বুদ্ধিমত্তা (এআই) মডেল জেমিনাই ইন্টারনেটে প্রবেশ করে তিনটি প্রতিষ্ঠানের ওয়েবসাইটে হ্যাকিং চালিয়েছে। গুগলের এআই ব্যবস্থার স্বয়ংক্রিয়ভাবে এ ধরনের কর্মকাণ্ডে জড়ানোর এটিই প্রথম নথিভুক্ত ঘটনা বলে জানা গেছে।
গত মে মাসে সাইবার নিরাপত্তা মূল্যায়নকারী স্বাধীন প্রতিষ্ঠান 'ইরেগুলার' পরিচালিত এক পরীক্ষার সময় ঘটনাটি ঘটে।
এক বিবৃতিতে গুগলের নিরাপত্তা প্রকৌশল বিভাগের ভাইস প্রেসিডেন্ট হিদার অ্যাডকিন্স জানান, একটি স্বাভাবিক মূল্যায়নের সময় জেমিনাই অনলাইনে থাকা উন্মুক্ত তথ্য খুঁজে বের করে এবং আইডি-পাসওয়ার্ড অনুমান করে তিনটি ওয়েবসাইটে প্রবেশ করে। মডেলটি ভেবেছিল, ওয়েবসাইটগুলো তার পরীক্ষার আওতাভুক্ত ছিল।
অ্যাডকিন্স বলেন, 'আমরা সংশ্লিষ্ট তিনটি প্রতিষ্ঠানকে বিষয়টি অবহিত করেছি। পাশাপাশি আমাদের প্রশিক্ষণ সহযোগী প্রতিষ্ঠানের সঙ্গে কাজ করেছি, যাতে তারা এখন তাদের পরীক্ষার প্রক্রিয়ায় প্রয়োজনীয় পরিবর্তন আনতে পারে।'
তিনি বলেন, 'এসব ঘটনা শক্তিশালী এআই মডেলকে দায়িত্বশীলভাবে কাজ করার জন্য প্রশিক্ষণ দেওয়ার গুরুত্ব তুলে ধরে।'
এদিকে ইরেগুলারের একজন মুখপাত্র জানিয়েছেন, একই ধরনের জটিলতায় অন্য এআই ল্যাবগুলোও পড়েছিল। জুলাইয়ের শেষ দিকে সংশ্লিষ্ট সব ল্যাবকে বিষয়টি জানানো হয়। তিনি বলেন, 'আমাদের দিক থেকে শনাক্ত হওয়া সব সমস্যা কয়েক সপ্তাহ আগেই সমাধান করা হয়েছে।'
ইরেগুলারের সঙ্গে সংশ্লিষ্ট একই ধরনের আরও কয়েকটি ঘটনা মেটা, অ্যানথ্রপিক ও ওপেনএআইও প্রকাশ করেছে। মেটা গত আগস্টে জানায়, তাদের ঘটনায় কোনো 'স্যান্ডবক্স এসকেপ' বা জটিল সাইবার হামলার ঘটনা ঘটেনি।
এদিকে ইরেগুলার জানিয়েছে, এআইয়ের সাইবার নিরাপত্তা পরীক্ষা নিরাপদভাবে পরিচালনার জন্য সর্বোত্তম পদ্ধতি তৈরিতে তারা কাজ করছে।
এ ধরনের ঘটনায় এআই এজেন্টের নিরাপত্তা নিয়ে নতুন করে প্রশ্ন উঠেছে। এআই আরও স্বায়ত্তশাসিত হয়ে ইন্টারনেট ও কম্পিউটার ব্যবস্থায় সরাসরি প্রবেশের সুযোগ পেলে, তাদের নিয়ন্ত্রণে কী ধরনের নিরাপত্তাব্যবস্থা প্রয়োজন—তা নিয়েও প্রশ্ন উঠেছে।
শুক্রবার প্রথম এ খবর প্রকাশ করে ওয়ালস্ট্রিট জার্নাল। তাদের প্রতিবেদনে বলা হয়, তিনটি ঘটনার একটিতে জেমিনাই মডেলটি একের পর এক পাসওয়ার্ড অনুমান করে শেষ পর্যন্ত একটি সুরক্ষিত ব্যবস্থায় প্রবেশ করে। অন্য দুটি ঘটনায় মডেলটি একটি উন্মুক্ত তথ্যভান্ডারে থাকা লগইন তথ্য খুঁজে পায়। পরে ওই তথ্য ব্যবহার করে সুরক্ষিত ব্যবস্থায় প্রবেশ করে।
গুগলের ভাইস প্রেসিডেন্ট হিদার অ্যাডকিনস জানান, তিনটি ঘটনাতেই জেমিনাই একপর্যায়ে হ্যাকিংয়ের চেষ্টা বন্ধ করে দেয়।
