এবার অনুমতি ছাড়া ৩ কোম্পানির সিস্টেমে অ্যানথ্রপিকের এআই
অ্যানথ্রপিক বলেছে, পরীক্ষা শুরুর আগেই সব ইন্টারনেট সংযোগের পথ সতর্কতার সঙ্গে যাচাই-বাছাই করলে এ অনাকাঙ্ক্ষিত ঘটনা এড়ানো সম্ভব হত।
নির্ধারিত পরীক্ষামূলক ব্যবস্থা ছাড়িয়ে তিনটি ভিন্ন কোম্পানির অভ্যন্তরীণ সিস্টেমে অনুমতি ছাড়াই ঢুকে পড়েছে মার্কিন প্রযুক্তি কোম্পানি অ্যানথ্রপিকের কৃত্রিম বুদ্ধিমত্তা বা এআই মডেল ক্লড।
কোম্পানিটি বলেছে, মানব ভুলের কারণে তৈরি হওয়া এ ঘটনার খবর এআইগুলো নিজ থেকে জানানোর আগ পর্যন্ত ভুক্তভোগী ওই তিন কোম্পানি এ বিষয়ে কিছুই কিছু টের পায়নি।
এর আগে, আরেক শীর্ষ এআই কোম্পানি ওপেনএআইয়ের এক পরীক্ষামূলক এআই এজেন্ট নিজের সুরক্ষা ব্যবস্থার ত্রুটি কাজে লাগিয়ে ইন্টারনেটে যোগ হয়ে জনপ্রিয় এআই প্ল্যাটফর্ম ‘হাগিং ফেইস’-এর সিস্টেমে অনুপ্রবেশ করেছিল।
প্রযুক্তি সংবাদের সাইট এনগ্যাজেট প্রতিবেদনে লিখেছে, ওপেনএআই ওই ঘটনার কথা জনসমক্ষে প্রকাশের পরই নিজেদের অভ্যন্তরীণ এআই মডেল নিয়ে বিভিন্ন পরীক্ষা-নিরীক্ষার ব্যাপক পর্যালোচনা শুরু করেছে অ্যানথ্রপিক।
ইন্টারনেটে প্রবেশের অনুমতি না থাকার পরও নিজেদের তৈরি ‘ক্লড’ মডেলগুলো কোনোভাবে ইন্টারনেটে যোগ হতে পেরেছে কি না তার প্রমাণ খুঁজতেই এ পর্যালোচনা চালিয়েছিল কোম্পানিটি।
পরবর্তীতে দেখা গেছে, তিনটি আলাদা ঘটনায় এসব এআই মডেল ইন্টারনেটের সংযোগ পেতে পারে এবং পরে ‘তিনটি ভিন্ন কোম্পানির মূল প্রোডাকশন অবকাঠামোতে অনুমতি ছাড়াই অনুপ্রবেশ করেছে’।
এসব ঘটনাতে ক্লডের তিনটি আলাদা মডেল সংশ্লিষ্ট ছিল। যেমন, ‘অপাস ৪.৭’, সাইবার নিরাপত্তা গবেষণার কাজে ব্যবহৃত ‘মিথোস ৫’ ও একটি পরীক্ষামূলক প্রোটোটাইপ মডেল, যা সাধারণ ব্যবহারকারীদের জন্য বাজারে চালুর কোনো পরিকল্পনা নেই।
নির্ধারিত পরীক্ষামূলক ব্যবস্থার গণ্ডি পেরিয়ে যাওয়ার সময় এসব মডেল ‘ক্যাপচার-দ্য-ফ্ল্যাগ’ চ্যালেঞ্জে অংশ নিচ্ছিল।
এ চ্যালেঞ্জের নিয়ম অনুসারে, অ্যানথ্রপিকের নিজস্ব অভ্যন্তরীণ নেটওয়ার্কে থাকা অন্য এক কম্পিউটারে লুকিয়ে রাখা গোপন সংকেত বা ‘ফ্ল্যাগ’ খুঁজে বের করার দায়িত্ব ছিল এসব মডেলের। ওই কম্পিউটারের নিরাপত্তা ব্যূহ ভেদ করে তথ্যটি উদ্ধার করাই ছিল এদের মূল কাজ।
তবে ওপেনএআইয়ের ঘটনার মতো এবার অ্যানথ্রপিকের বিভিন্ন এআই মডেল কোনো নিরাপত্তাত্রুটি কাজে লাগিয়ে নিজে থেকে ইন্টারনেটে যোগ হয়নি, বরং মানুষের ভুলের কারণেই এগুলো নির্ধারিত পরীক্ষামূলক ব্যবস্থার সীমা ছাড়িয়ে বাইরে বের হয়ে যেতে পেরেছে।
অ্যানথ্রপিকের পক্ষ থেকে এসব মডেলকে দেওয়া নির্দেশনায় বলা হয়েছিল, সেগুলোর কোনো ইন্টারনেট সংযোগ নেই। তবে পরিস্থিতি ছিল সম্পূর্ণ আলাদা। অ্যানথ্রপিক ও তাদের পার্টনারশিপ বা ‘ইভালুয়েশন পার্টনার’-এর মধ্যে ‘ভুল বোঝাবুঝির কারণে’ এসব মডেলের কাছে বাস্তবিকই ইন্টারনেট অ্যাক্সেস ছিল।
ফলে এসব মডেল উন্মুক্ত ইন্টারনেটে প্রবেশের সুযোগ পেয়ে যখন ওই তিন কোম্পানির ব্যবস্থার মুখে পড়ে তখন সেটিকেও অনুশীলনের অংশ বলেই ধরে নেয় এবং অননুমোদিতভাবে ভেতরে ঢুকে পড়ে।
এসব মডেল ‘ইচ্ছাকৃতভাবে এদের নির্ধারিত পরীক্ষামূলক পরিবেশ থেকে বের হয়ে যাওয়ার চেষ্টা করেনি’ বলেও স্পষ্ট করেছে অ্যানথ্রপিক।
তিন কোম্পানির সিস্টেমে অনুপ্রবেশ করতে অতি সাধারণ কিছু কৌশল ব্যবহার করেছে ক্লড, যেমন দুর্বল পাসওয়ার্ডের সুযোগ নেওয়া। এক্ষেত্রে জটিল কোনো নিরাপত্তাত্রুটি ব্যবহৃত হয়নি।
অ্যানথ্রপিক বলেছে, তাদের নতুন মডেলটি যখন বুঝতে পারে যে সেটি ইন্টারনেটে যোগ রয়েছে তখন তা সঙ্গে সঙ্গে আক্রমণ বন্ধ করে দেয়। তবে তাদের পুরানো মডেলটি বিষয়টি বোঝার পরও আক্রান্ত কোম্পানিতে হামলা চালানো অব্যাহত রাখে।
অ্যানথ্রপিক স্বীকার করেছে, পরীক্ষা শুরুর আগেই সব ইন্টারনেট সংযোগের পথ সতর্কতার সঙ্গে যাচাই-বাছাই করলে এ অনাকাঙ্ক্ষিত ঘটনা এড়ানো যেত।
এ ছাড়া, এসব পরীক্ষার নিয়মিত ও পুঙ্খানুপুঙ্খ পর্যালোচনার প্রয়োজনীয়তার কথাও বলেছে তারা। পাশাপাশি এসব মডেলকে শুরুতেই যদি জানিয়ে দেওয়া হত, এদের কাছে ইন্টারনেট সুবিধা রয়েছে, তবে সেগুলোর আচরণ ভিন্ন হত বলেও ধারণা কোম্পানিটির।
‘টেস্ট ট্রান্সক্রিপ্ট’ বা পরীক্ষার লগ বিশ্লেষণ শুরুর চার দিন পর ২৭ জুলাই অ্যানথ্রপিক বিষয়টি নিজেদের পার্টনার ও আক্রান্ত তিন কোম্পানিকে আনুষ্ঠানিকভাবে অবহিত করেছে।
ভুক্তভোগী তিনটি কোম্পানির মধ্যে দুটি কোম্পানি তাদের সিস্টেমে এ সাইবার অনুপ্রবেশের বিষয়ে একেবারেই জানত না। অনাকাঙ্ক্ষিত ঘটনার শিকার হওয়া তৃতীয় কোম্পানিটির সঙ্গে যোগাযোগের চেষ্টা চালিয়ে যাচ্ছে অ্যানথ্রপিক।
আরও পড়ুন…
