সিনিউজ ডেস্ক: সাইবার নিরাপত্তা প্রতিষ্ঠান, সফোস তাদের এআই সিকিউরিটি ২০২৬ রিপোর্ট প্রকাশ করেছে। এই রিপোর্টে জানা গেছে, সাইবার হামলাকারীরা এখন শুধু এআই নিয়ে পরীক্ষা করছে না, বরং সাইবার হামলায় এআই ব্যবহার করা শুরু করেছে। রিপোর্ট অনুযায়ী, এআই ব্যবহারের ফলে সাইবার হামলার কাজ কয়েক সপ্তাহ থেকে কয়েক দিনে নেমে আসছে। তবে নতুন ধরনের হামলার প্ল্যান তৈরি করছে না; বরং পুরোনো পদ্ধতিগুলো আরও দ্রুত, কার্যকর এবং সংগঠিতভাবে চালাতে সাহায্য করছে।
সফোসের চিফ টেকনোলজি অফিসার জন পিটারসন বলেন, হামলাকারীদের প্রথমে সিস্টেমে প্রবেশ করতে হয়, পরে ভেতরে ছড়িয়ে পড়ে এবং তারপর তথ্য চুরি করতে সক্ষম হয়। কিন্তু পরিবর্তন এসেছে গেছে সময়ের গতি। এআইকে সক্রিয়ভাবে হামলার কার্যক্রমের গতি বাড়ানোর শক্তি হিসেবে ব্যবহার করা হচ্ছে। ফলে নিরাপত্তা দলগুলোর হাতে প্রতিক্রিয়া জানানোর সময় কমে যাচ্ছে।
রিপোর্টের গুরুত্বপূর্ণ তথ্য অনুযায়ী,
● এআইয়ের ব্যবহার হামলার সময়সীমা কমিয়ে দিচ্ছে এবং হামলাকে দ্রুত কার্যকর অবস্থায় নিয়ে আসছে।
● এন্টারপ্রাইজ এআই আইডেন্টিটি, ওঅথ টোকেন, এজেন্ট, এপিআই এবং ডেভেলপমেন্ট টুলগুলো গুরুত্বপূর্ণ লক্ষ্যবস্তুতে পরিণত হচ্ছে।
● এআই-সহায়িত সোশ্যাল ইঞ্জিনিয়ারিং এবং ডিপফেক এখন হামলার কাজে ব্যবহৃত হচ্ছে।
● হুমকি সৃষ্টিকারীরা আন্ডারগ্রাউন্ড মার্কেট, নিয়োগ, প্রম্পট ইঞ্জিনিয়ারিং, জেলব্রেকিং, ম্যালওয়্যার তৈরি এবং বিভিন্ন অপরাধমূলক সেবায় এআই যুক্ত করছে।
● এআই ডেভেলপমেন্ট অবকাঠামো এবং সাপ্লাই চেইনও হামলার লক্ষ্যবস্তু হয়ে উঠছে।
সফোস এসটিএসি৬৯৯৪ নামে একটি ক্যাম্পেইন শনাক্ত করেছে, যেখানে হামলাকারীরা একটি প্রতিষ্ঠানের নেটওয়ার্কের ভেতরে সফটওয়্যার ডেভেলপমেন্ট অপারেশন চালায়। তারা প্রায় ১২টি এআই এজেন্ট ব্যবহার করে সফোস, ক্রাউডস্ট্রাইক এবং মাইক্রোসফট ডিফেন্ডারের মতো এন্ডপয়েন্ট এজেন্টের বিরুদ্ধে হামলা পরীক্ষা করছিল। তারা প্রায় ৮০টি মডিউল এবং ৭০টির বেশি ইভেশন টেকনিক তৈরি করে। মানুষের কয়েক সপ্তাহ লাগার কাজ তারা কয়েক দিনে করেছে।
রিপোর্টে বলা হয়েছে, প্রতিষ্ঠানের এআই ব্যবহার বাড়ার সাথে নতুন ঝুঁকিও বাড়ছে। কোডিং এজেন্ট, অ্যাসিস্ট্যান্ট এবং ওপেন-ওয়েট মডেল যখন গুরুত্বপূর্ণ সিস্টেমে প্রবেশাধিকার পাচ্ছে, তখন হামলাকারীরা এসব সিস্টেমের ক্রেডেনশিয়াল, অ্যাক্সেস পারমিশন, ওঅথ কানেকশন এবং এপিআই কী লক্ষ্য করছে।
এআই-চালিত সোশ্যাল ইঞ্জিনিয়ারিং ও ডিপফেক প্রতারণাকে আরও বিশ্বাসযোগ্য, সস্তা ও ব্যাপক করছে। ভুয়া এআই বিনিয়োগ প্ল্যাটফর্মে প্রতারণার পাশাপাশি ডেভেলপার টুল, ক্রেডেনশিয়াল, মডেল ওয়েট, ট্রেনিং ডেটা এবং এমসিপি সার্ভারও ঝুঁকিতে রয়েছে। সোফোসের মতে, এআই সিকিউরিটি এখন মডেল নয়, বরং আইডেন্টিটি, গভর্ন্যান্স ও সাপ্লাই চেইন সুরক্ষারও গুরুত্বপূর্ণ বিষয়। রিপোর্টটি সফোস এক্স-অপস এমডিআর কেসওয়ার্ক, সফোসল্যাবস বিশ্লেষণ, সফোস সিটিইউ ইন্টেলিজেন্স, সফোস এআই রিসার্চ এবং ৬ লাখ ২৫ হাজারের বেশি গ্রাহকের পর্যবেক্ষণের ভিত্তিতে তৈরি।
সম্পূর্ণ রিপোর্ট
Post Views: 28
Comments (0)
Leave a comment
আপনার ই-মেইল এ্যাড্রেস প্রকাশিত হবে না। * চিহ্নিত বিষয়গুলো আবশ্যক।