০৯ অক্টোবর ২০২৬, ২৪ আশ্বিন ১৪৩৩

কোরিয়ান ব্যাংক হ্যাকারের পরিচয় মিলছে ক্লড সেশন থেকে

সেপ্টেম্বরের শেষদিক থেকে অন্তত নয়টি দক্ষিণ কোরিয়ান ব্যাংক সাইবার হামলার শিকার হয়েছে বলে স্থানীয় গণমাধ্যমে প্রকাশ পেয়েছিল।

কোরিয়ান ব্যাংক হ্যাকারের পরিচয় মিলছে ক্লড সেশন থেকে

এ হামলায় শিনহান ব্যাংকের ২৫ হাজার গ্রাহকের ব্যক্তিগত তথ্য ফাঁস হয়েছে। ছবি: রয়টার্স

বিডিনিউজ টোয়েন্টিফোর ডটকম নিউজ সার্ভিস

Published : 09 Oct 2026, 10:07 AM

Updated : 09 Oct 2026, 10:07 AM

দক্ষিণ কোরিয়ার ব্যাংকগুলোতে সম্প্রতি হওয়া সাইবার হামলার পেছনে চীনভিত্তিক ২৬ বছর বয়সি এক ব্যক্তি জড়িত থাকতে পারে বলে জানিয়েছে শীর্ষ এক সাইবার নিরাপত্তা কোম্পানি।

ওই ব্যক্তি চীননির্মিত এআই এজেন্ট ও মার্কিন এআই কোম্পানি অ্যানথ্রপিকের ক্লড কোড ব্যবহার করেছিলেন বলে প্রতিবেদনে লিখেছে রয়টার্স।

বুধবার প্রকাশ পাওয়া এক প্রতিবেদনে সাইবার নিরাপত্তা কোম্পানি ক্রাউডস্ট্রাইক বলেছে, হ্যাকিং ক্যাম্পেইনের সঙ্গে জড়িত অবকাঠামো ও বিভিন্ন এআই কোডিং-টুল সেশন বিশ্লেষণের সময় সন্দেহভাজন হামলাকারীর ব্যক্তিগত বিবরণ খুঁজে পাওয়া গেছে। এর ভিত্তিতে ধারণা করা হচ্ছে, সন্দেহভাজন ব্যক্তি চীনের গুয়াংডং প্রদেশে অবস্থান করছেন।

সেপ্টেম্বরের শেষদিক থেকে অন্তত নয়টি দক্ষিণ কোরিয়ান ব্যাংক সাইবার হামলার শিকার হয়েছে বলে স্থানীয় গণমাধ্যম ও ব্যাংক সূত্রে প্রকাশ পেয়েছে।

দক্ষিণ কোরিয়ান পুলিশ এই সপ্তাহে একটি তদন্ত শুরু করেছে, যেখানে দেশটির প্রেসিডেন্ট লি জে মিউং জোরালো প্রতিরোধমূলক ব্যবস্থা নেওয়ার আহ্বান জানিয়েছেন।

বৃহস্পতিবার ক্রাউডস্ট্রাইকের ‘কাউন্টার অ্যাডভারসারি অপারেশনস’ বিভাগের সিনিয়র ভাইস প্রেসিডেন্ট অ্যাডাম মেয়ার্স বলেছেন, একজন মানব হামলাকারীর এআই এজেন্ট ব্যবহার করে বড় পরিসরে হামলা চালানোর এটা এক উদাহরণ।

“বিষয়টা গুরুত্বপূর্ণ, কারণ এটা একজন মানুষকে এআইয়ের সক্ষমতা ব্যবহার করে খুব অল্প সময়ের মধ্যে বহু গ্রাহককে লক্ষ্যবস্তু বানানোর সুযোগ করে দিয়েছে।”

এআই এজেন্টের উত্থান ও এ ধরনের সিস্টেমের বিরুদ্ধে নিজেদের নিরাপত্তা ব্যবস্থা সুরক্ষিত রাখতে বিভিন্ন কোম্পানি কতটা প্রস্তুত তা নিয়ে এই ঘটনা নিরাপত্তা সংক্রান্ত উদ্বেগ আরও বাড়িয়ে তুলতে পারে।

গেল সপ্তাহে শিনহান ব্যাংক বলেছে, তাদের প্রায় ২৫ হাজার গ্রাহকের ব্যক্তিগত তথ্য ফাঁস হয়েছে। আর কেবি কুকমিন ব্যাংক বলেছে, তাদের ১১৯ জন গ্রাহকের ব্যক্তিগত তথ্য ক্ষতিগ্রস্ত হয়েছে।

গেল মাসে অস্ট্রেলিয়া বলেছে, গত জুনে তাদের একটি সরকারি স্বাস্থ্য পরিসংখ্যান পোর্টালে অনুপ্রবেশ করেছিল ওপেনএআইয়ের এক এআই এজেন্ট, যা ছিল কোনো এআই এজেন্টের মাধ্যমে সরকারি সিস্টেমে হ্যাকিংয়ের প্রথম জানা ঘটনাগুলোর একটি।

এ ধরনের ঘটনা সাইবার বীমাকারীদের তাদের বিভিন্ন পলিসি পুনর্বিবেচনা করতে বাধ্য করছে। কারণ তারা এমন সব সমস্যার মুখে পড়ছে, যেখানে স্বায়ত্তশাসিত বিভিন্ন এআই সিস্টেম সাইবার হামলাকারীর পলিসির সংজ্ঞার মধ্যে পড়ে কি না এবং এআইয়ের মাধ্যমে সংঘটিত কোনো কর্মকাণ্ডে ক্ষতি হলে তার দায় কার ওপর বর্তাবে এসব প্রশ্ন উঠছে।

চীনাভাষী হামলাকারী

ক্রাউডস্ট্রাইক বলেছে, হামলাকারী অ্যানথ্রপিকে এআই মডেল ক্লডের মতো লার্জ ল্যাঙ্গুয়েজ মডেলের পাশাপাশি সম্প্রতি প্রকাশিত চীনা-নির্মিত ‘ওপেন সোর্স পেনিট্রেশন টেস্টিং’ টুল ‘আর্টেক্স’ ব্যবহার করেছিল।

“এ কর্মকাণ্ড নির্দিষ্ট কোনো পরিচিত হামলাকারীর সঙ্গে সরাসরি জড়িত নয় তবে হুমকি তৈরিকারী এই ব্যক্তি সম্ভবত একজন চীনাভাষী ও তিনি আর্থিকভাবে লাভবান হওয়ার উদ্দেশ্যেই এটা করেছেন।

“চীনা-নির্মিত টুল আর্টেক্স-এর ব্যবহার ও চীনা ভাষায় দেওয়া বিভিন্ন প্রম্পট পর্যবেক্ষণ করার ভিত্তিতে মাঝারি ধরনের নিশ্চিত হয়ে এই মূল্যায়ন করা হয়েছে।”

ওই ব্যক্তি ক্লডের কাছে জানতে চেয়েছিলেন, হামলাকারীরা সাধারণত কোথায় কোরিয়ান ডেটা ফাঁসের তথ্য বিক্রি করে ও কোরিয়ান টেলিগ্রাম ডেটা সেলস গ্রুপগুলো খুঁজে পাওয়ার বিষয়েও সহায়তা চেয়েছিল।

আরেকটি সেশনে, ব্যক্তিটি ক্লডকে একটি নিরাপত্তা গবেষকের সিভি তৈরি করতে বলেছিল। সেই সিভিতে টেলিগ্রাম অ্যাকাউন্ট, বয়স, শিক্ষাগত যোগ্যতা ও চীনের দক্ষিণাঞ্চলীয় গুয়াংডং প্রদেশের মাওমিং শহরের এক লোকেশনের বিবরণ ছিল, যা ক্রাউডস্ট্রাইকের মতে, সম্ভবত হামলাকারীর নিজেরই তথ্য।

ক্রাউডস্ট্রাইকের প্রতিবেদনে প্রকাশ পাওয়া এক ফোন নম্বরে যোগাযোগ করা হলে এক ব্যক্তি ফোন ধরে বলেছেন, তিনি এই বিষয়ে কিছুই জানেন না।

চীনের পররাষ্ট্র মন্ত্রণালয়ের মুখপাত্র মাও নিং বলেছেন, মন্ত্রণালয় এ ঘটনা সম্পর্কে অবগত নয় এবং নীতিগতভাবে চীন যে কোনো হ্যাকিং কার্যক্রমের নিয়মিত বিরোধিতা ও তা দমন করে আসছে।

এদিকে, রয়টার্সের মন্তব্যের অনুরোধে সাড়া দেয়নি অ্যানথ্রপিক ও দক্ষিণ কোরিয়ান পুলিশ।

আর্টেক্স হচ্ছে স্বয়ংক্রিয় পেনিট্রেশন টেস্টিংয়ের এক ওপেন সোর্স এআই এজেন্ট, যা এ বছর গিটহাবে ‘অটাম’ নামের এক চীনা সিকিউরিটি ইঞ্জিনিয়ার প্রকাশ করেছিলেন।

এটা কোনো ‘স্ট্যান্ডঅ্যালন লার্জ ল্যাঙ্গুয়েজ মডেল’ নয়, বরং চ্যাটজিপিটি, ক্লড ও ডিপসিকের মতো বাহ্যিক এলএলএম-এর সঙ্গে মিলে বিভিন্ন কোম্পানিকে তাদের নেটওয়ার্কের দুর্বলতা পরীক্ষা করতে সহায়তা করে।

টুলটির গিটহাব পেইজে বলা হয়েছে, এটা কেবল ব্যক্তিগত শিক্ষা, কোড গবেষণা ও স্থানীয় কারিগরি যাচাই-বাছাইয়ের জন্য তৈরি হয়েছে এবং অনলাইন সিস্টেম বা ওয়েবসাইটের বিরুদ্ধে বাস্তবভিত্তিক পরীক্ষা চালানোর জন্য এটা ব্যবহার উচিত নয়।