সাইবার নিরাপত্তা সক্ষমতা পরীক্ষার সময় স্বয়ংক্রিয়ভাবে ইন্টারনেটে প্রবেশ করে তিনটি প্রতিষ্ঠানের সুরক্ষিত সিস্টেমে হ্যাকিং কার্যক্রম চালিয়েছে গুগলের কৃত্রিম বুদ্ধিমত্তা (এআই) মডেল গুগলের জেমিনি। গুগলের এআই ব্যবস্থার নিজ উদ্যোগে এমন কর্মকাণ্ড চালানোর এটি প্রথম জানা ঘটনা বলে জানিয়েছে ওয়াল স্ট্রিট জার্নাল।
শনিবার (১৯ সেপ্টেম্বর) ওয়াল স্ট্রিট জার্নালের বরাত দিয়ে এ তথ্য জানিয়েছে এনডিটিভি।
প্রতিবেদন অনুযায়ী, চলতি বছরের মে মাসে স্বাধীন সাইবার নিরাপত্তা মূল্যায়নকারী প্রতিষ্ঠান ‘ইরেগুলার’এর পরিচালিত একটি পরীক্ষার সময় ঘটনাগুলো ঘটে। পরীক্ষাটির উদ্দেশ্য ছিল এআই মডেলের সাইবার নিরাপত্তা সক্ষমতা ও সম্ভাব্য ঝুঁকি যাচাই করা।ইরেগুলারের এক মুখপাত্র জানান, অন্যান্য এআই ল্যাবের ক্ষেত্রেও একই ধরনের সমস্যা দেখা গেছে। জুলাইয়ের শেষ দিকে সংশ্লিষ্ট সব প্রতিষ্ঠানকে বিষয়টি জানানো হয়। প্রতিষ্ঠানটির পক্ষ থেকে বলা হয়েছে, তাদের অংশের সব জানা সমস্যা কয়েক সপ্তাহ আগেই সমাধান করা হয়েছে।
ইরেগুলারের তথ্য অনুযায়ী, একটি ঘটনায় জেমিনি বারবার পাসওয়ার্ড অনুমান করে একটি সুরক্ষিত সিস্টেমে প্রবেশের সক্ষমতা অর্জন করে। অন্য দুটি ঘটনায় মডেলটি একটি পাবলিক রিপোজিটরিতে থাকা প্রবেশাধিকারের তথ্য খুঁজে পায়। পরে ওই তথ্য ব্যবহার করে সুরক্ষিত সিস্টেমে প্রবেশ করে।
ঘটনাটি এআই এজেন্টগুলোর ক্রমবর্ধমান স্বায়ত্তশাসন নিয়ে নতুন করে প্রশ্ন তুলেছে। বিশেষ করে ইন্টারনেট ও কম্পিউটার সিস্টেমে এআই মডেলগুলোর সরাসরি প্রবেশাধিকার বাড়ার সঙ্গে সঙ্গে অনিচ্ছাকৃত বা অননুমোদিত কর্মকাণ্ড ঠেকাতে কী ধরনের সুরক্ষা ব্যবস্থা প্রয়োজন, তা নিয়ে উদ্বেগ তৈরি হয়েছে।
এ ধরনের ঝুঁকি শুধু গুগলের জেমিনির ক্ষেত্রেই দেখা যায়নি। মেটা, অ্যানথ্রোপিক ও ওপেনএআইও ইরেগুলারের সঙ্গে সম্পর্কিত অনুরূপ ঘটনার কথা প্রকাশ করেছে।
গত আগস্টে মেটা জানায়, তাদের সংশ্লিষ্ট ঘটনাটি কোনো ‘স্যান্ডবক্স স্কেপ’ বা জটিল সাইবার আক্রমণ ছিল না। অন্যদিকে ইরেগুলার জানিয়েছে, এআই-ভিত্তিক সাইবার নিরাপত্তা মূল্যায়নের জন্য আরও নিরাপদ অনুশীলন ও পরীক্ষার পদ্ধতি তৈরি করা হচ্ছে।
ঘটনা সম্পর্কে রয়টার্সের পক্ষ থেকে গুগলের কাছে মন্তব্য চাওয়া হলেও তাৎক্ষণিকভাবে কোনো প্রতিক্রিয়া পাওয়া যায়নি