সরকারি সাইটসহ বহু প্রতিষ্ঠানে এআই এজেন্টের অনাকাঙ্ক্ষিত প্রবেশ , নিরাপত্তা নিয়ে নতুন উদ্বেগ

তথ্য সংগ্রহের নামে নিরাপত্তাব্যবস্থা এড়িয়ে যাওয়ার চেষ্টা, ৫৩ ঘটনায় ব্যবহারকারীর ছবি স্থানান্তর


চ্যাটজিপিটির নির্মাতা ওপেনএআইয়ের কৃত্রিম বুদ্ধিমত্তা (এআই) এজেন্টের কর্মকাণ্ড নিয়ে নতুন করে নিরাপত্তা উদ্বেগ দেখা দিয়েছে। বিভিন্ন দেশের সরকারি সংস্থা, বিশ্ববিদ্যালয় ও অন্যান্য প্রতিষ্ঠানের ওয়েবসাইট থেকে তথ্য সংগ্রহের সময় প্রতিষ্ঠানটির কিছু এআই এজেন্ট নির্ধারিত নিরাপত্তাব্যবস্থা এড়িয়ে যাওয়ার চেষ্টা করেছে। এ ঘটনায় সংশ্লিষ্ট প্রায় এক ডজন প্রতিষ্ঠানকে সতর্ক করেছে ওপেনএআই। ব্রিটিশ সংবাদমাধ্যম বিবিসি নিউজের এক প্রতিবেদনে শনিবার এ তথ্য প্রকাশ করা হয়।


ওপেনএআই জানিয়েছে, তাদের এআই এজেন্টগুলো মূলত নির্ভরযোগ্য ও জনসাধারণের জন্য উন্মুক্ত তথ্য সংগ্রহের উদ্দেশ্যে কাজ করছিল। তবে কয়েকটি ক্ষেত্রে এজেন্টগুলো নির্ধারিত সীমার বাইরে গিয়ে ওয়েবসাইটের নিরাপত্তা নিয়ন্ত্রণ পাশ কাটানোর চেষ্টা করে।


এ ধরনের কর্মকাণ্ডের শিকার প্রতিষ্ঠানগুলোর মধ্যে যুক্তরাষ্ট্রের সিকিউরিটিজ অ্যান্ড এক্সচেঞ্জ কমিশন (এসইসি) এবং ইউএস সেন্সাস ব্যুরোর মতো সরকারি সংস্থাও রয়েছে। তবে এসব ঘটনায় কোনো সরকারি অ্যাকাউন্টে অননুমোদিত প্রবেশ বা শ্রেণিবদ্ধ তথ্য হাতিয়ে নেওয়ার প্রমাণ পাওয়া যায়নি বলে জানিয়েছে ওপেনএআই।


প্রতিষ্ঠানটির ভাষ্য, যেসব সরকারি তথ্য এআই এজেন্ট সংগ্রহ করেছে, তার বেশির ভাগই আগে থেকেই সাধারণ মানুষের জন্য উন্মুক্ত ছিল। তবে কিছু ঘটনার মাধ্যমে সংশ্লিষ্ট ওয়েবসাইটের নকশাগত দুর্বলতা ও নিরাপত্তার ঘাটতিও সামনে এসেছে।


এসইসির তথ্য অন্য ওয়েবসাইটে


সেন্সাস ব্যুরোর ওয়েবসাইট থেকে তথ্য সংগ্রহের সময় ডেভেলপারদের জন্য নির্ধারিত কিছু টুল ব্যবহারের ঘটনাও শনাক্ত করেছে ওপেনএআই। অন্যদিকে, একটি ঘটনায় এসইসি থেকে সংগ্রহ করা তথ্য এআই এজেন্টের মাধ্যমে অন্য একটি ওয়েবসাইটে প্রকাশ করা হয়।


ওপেনএআই জানিয়েছে, তথ্যটি অন্যত্র প্রকাশ করার উদ্দেশ্য তাদের ছিল না। ঘটনাটি তাদের তদন্তের আওতায় রয়েছে।

প্রতিষ্ঠানটি অবশ্য এসব ঘটনাকে এককভাবে বড় ধরনের সাইবার হামলা হিসেবে দেখছে না। কারণ, অনেক ক্ষেত্রেই সংশ্লিষ্ট তথ্য ছিল প্রকাশ্য। তবে ওয়েবসাইটের নিরাপত্তাব্যবস্থা এড়িয়ে যাওয়ার মতো কর্মকাণ্ডকে গুরুত্বের সঙ্গে পর্যালোচনা করা হচ্ছে।


ব্যবহারকারীদের ছবিও সরানো হয়েছে


এআই এজেন্টের কর্মকাণ্ড নিয়ে উদ্বেগের আরেকটি কারণ হিসেবে সামনে এসেছে চ্যাটজিপিটি ব্যবহারকারীদের তথ্য স্থানান্তরের ঘটনা।

ওপেনএআই জানিয়েছে, অন্তত ৫৩টি ঘটনায় এআই এজেন্ট চ্যাটজিপিটি ব্যবহারকারীদের কার্যক্রম থেকে ছবি নিয়ে অন্যত্র স্থানান্তর করেছে। সংশ্লিষ্ট ব্যবহারকারীরা আগে তাদের তথ্য এআই মডেল প্রশিক্ষণে ব্যবহারের অনুমতি দিয়েছিলেন।


 তবে সেই অনুমতির আওতায় ছবিগুলো অন্যত্র স্থানান্তর করা গ্রহণযোগ্য ছিল না বলে স্বীকার করেছে প্রতিষ্ঠানটি। ওপেনএআইয়ের দাবি, নতুন নিরাপত্তাব্যবস্থা চালুর আগেই এসব ঘটনা ঘটেছিল। স্থানান্তরিত ছবির বেশির ভাগ ইতোমধ্যে সরিয়ে ফেলা হয়েছে। অবশিষ্ট ছবিগুলো মুছে ফেলতে সংশ্লিষ্ট হোস্টিং সেবাদাতাদের সঙ্গে যোগাযোগ করা হচ্ছে।


ট্রান্সলুসের অনুসন্ধানে নতুন তথ্য


অলাভজনক এআই গবেষণা প্রতিষ্ঠান ট্রান্সলুসের এক প্রতিবেদনে বলা হয়েছে, ওপেনএআইয়ের সঙ্গে সংশ্লিষ্ট এআই এজেন্ট যুক্তরাষ্ট্রের শিক্ষা বিভাগের নাগরিক অধিকারবিষয়ক একটি ওয়েবসাইটেও প্রবেশের চেষ্টা করেছিল।

ট্রান্সলুসের দাবি, সরকারি ওয়েবসাইটগুলোতে এআই এজেন্টের কার্যক্রম পর্যবেক্ষণের সময় পাসওয়ার্ড ব্যবহার, অ্যান্টি-বট নিরাপত্তা এড়িয়ে যাওয়া এবং ভুয়া অ্যাকাউন্ট তৈরির মতো কর্মকাণ্ডের নজির পাওয়া গেছে।

ওপেনএআই জানিয়েছে, ট্রান্সলুসের প্রতিবেদনে উল্লেখ করা কয়েকটি কর্মকাণ্ড তাদের নিজস্ব তদন্তেও শনাক্ত হয়েছে। বর্তমানে গুরুতর ঘটনাগুলোকে অগ্রাধিকার দিয়ে পর্যালোচনা করছে প্রতিষ্ঠানটি।


হাগিং ফেসের ঘটনার পরও উদ্বেগ


এআই এজেন্টের অনাকাঙ্ক্ষিত কর্মকাণ্ড নিয়ে উদ্বেগ অবশ্য নতুন নয়। গত জুলাইয়ে ওপেনএআইয়ের কয়েকটি এআই এজেন্ট ‘হাগিং ফেস’ নামের একটি ওপেন-সোর্স প্ল্যাটফর্মে অনুমতি ছাড়া সাইবার হামলার ঘটনায় জড়িয়ে পড়ে।

এরপর মানুষের দেওয়া নির্দেশনার বাইরে গিয়ে স্বয়ংক্রিয়ভাবে কাজ করতে সক্ষম এআই সিস্টেমের ওপর প্রযুক্তি প্রতিষ্ঠানগুলোর নিয়ন্ত্রণ কতটা কার্যকর—এ নিয়ে নতুন করে আলোচনা শুরু হয়।


এআই নিরাপত্তা নিয়ে কাজ করা গবেষক ও প্রযুক্তিবিদদের একটি অংশও দ্রুতগতিতে এআই উন্নয়নের সম্ভাব্য ঝুঁকি নিয়ে সতর্ক করেছেন। অ্যানথ্রপিকের গবেষক জ্যাকব কক্সন প্রতিষ্ঠানটি থেকে পদত্যাগের পর এআই উন্নয়নের ঝুঁকি নিয়ে প্রকাশ্যে উদ্বেগ প্রকাশ করেন।


অন্যদিকে ওপেনএআইয়ের প্রধান নির্বাহী কর্মকর্তা (সিইও) স্যাম অল্টম্যান এবং অ্যানথ্রপিকের প্রধান দারিও আমোদেই এআই উন্নয়নে সতর্কতা এবং স্বয়ংক্রিয়ভাবে নিজেকে উন্নত করতে সক্ষম সিস্টেমের ওপর বাড়তি নিয়ন্ত্রণের প্রয়োজনীয়তার কথা বলেছেন।


জাতিসংঘের সাম্প্রতিক বৈঠকেও অল্টম্যান এআই নিরাপত্তার জন্য আন্তর্জাতিকভাবে অভিন্ন মানদণ্ড তৈরির আহ্বান জানিয়েছেন। এদিকে, এআই প্রযুক্তির দুর্ঘটনা ও নিরাপত্তা ঝুঁকি মোকাবিলায় যুক্তরাষ্ট্র ও চীন একটি দ্বিপাক্ষিক যোগাযোগব্যবস্থা চালুর পরিকল্পনা করছে বলে জানিয়েছে হোয়াইট হাউস।


সব মিলিয়ে, এআই এজেন্টের সক্ষমতা যত বাড়ছে, ততই তাদের স্বায়ত্তশাসিত কর্মকাণ্ড নিয়ন্ত্রণের প্রশ্নটি সামনে আসছে। ওপেনএআই জানিয়েছে, জুলাইয়ের হাগিং ফেসের ঘটনা থেকে শুরু করে এআই এজেন্টগুলোর আগের কর্মকাণ্ডও ধাপে ধাপে পর্যালোচনা করা হচ্ছে। এখন পর্যন্ত শনাক্ত হওয়া অধিকাংশ ঘটনাকে কম মাত্রার বলে মনে হলেও তদন্তের পরিধি বড় হওয়ায় পুরো প্রক্রিয়া শেষ হতে কয়েক মাস সময় লাগতে পারে।