কৃত্রিম বুদ্ধিমত্তা (এআই) প্রতিষ্ঠান অ্যানথ্রপিক জানিয়েছে, নিরাপত্তা পরীক্ষার সময় ইন্টারনেট থেকে বিচ্ছিন্ন থাকার কথা থাকলেও তাদের এআই মডেল ক্লড তিনটি প্রতিষ্ঠানের সিস্টেমে প্রবেশ করেছিল।
সংবাদমাধ্যম আল জাজিরা এক প্রতিবেদনে এই তথ্য জানিয়েছে।
বৃহস্পতিবার (৩০ জুলাই) দেওয়া এক বিবৃতিতে প্রতিষ্ঠানটি এ তথ্য জানায়। এর কয়েক দিন আগে প্রতিদ্বন্দ্বী প্রতিষ্ঠান ওপেনএআইও জানিয়েছিল, নিরাপত্তা পরীক্ষার সময় তাদের একটি এআই এজেন্ট অনাকাঙ্ক্ষিতভাবে ইন্টারনেটে প্রবেশ করে নির্ধারিত সীমা অতিক্রম করেছিল।
অ্যানথ্রপিক জানায়, একটি ভুল কনফিগারেশনের কারণে ক্লড মডেলগুলো ইন্টারনেটে প্রবেশের সুযোগ পায়। ১ লাখ ৪১ হাজার ৬টি পরীক্ষামূলক সেশন পর্যালোচনা করে তারা ঘটনাগুলো শনাক্ত করেছে।
গত সপ্তাহে ওপেনএআই প্রকাশ করে, তাদের এআইচালিত একটি স্বয়ংক্রিয় এজেন্ট নিরাপত্তা পরীক্ষার সময় নিয়ন্ত্রণের বাইরে গিয়ে আরেক এআই প্রতিষ্ঠান হাগিং ফেস (Hugging Face)-এর অবকাঠামোতে অনুপ্রবেশ করেছিল। এরপরই অ্যানথ্রপিক নিজেদের পরীক্ষাগুলো পর্যালোচনা শুরু করে।
ঘটনাগুলো এআই এজেন্ট নিয়ে উদ্বেগ আরও বাড়িয়েছে। এআই এজেন্ট হলো এমন সফটওয়্যার, যা মানুষের সরাসরি নির্দেশনা ছাড়াই বিভিন্ন কাজ সম্পন্ন করতে পারে। চলতি বছর ওপেনএআই ও অ্যানথ্রপিক যথাক্রমে তাদের সবচেয়ে শক্তিশালী মডেল সোল এবং মিথোস উন্মুক্ত করেছে।
অ্যানথ্রপিক জানায়, অনুপ্রবেশের ঘটনাগুলো ‘ক্যাপচার-দ্য-ফ্ল্যাগ’ নামে পরিচিত নিরাপত্তা মহড়ার সময় ঘটে। এসব পরীক্ষায় এআই মডেলকে কৃত্রিম নেটওয়ার্কে লুকানো তথ্য খুঁজে বের করার দায়িত্ব দেওয়া হয়। নির্দেশনায় বলা হয়েছিল, মডেলগুলোর ইন্টারনেট সংযোগ থাকবে না। তবে মূল্যায়ন সহযোগী প্রতিষ্ঠান ইরেগুলারের সঙ্গে ভুল বোঝাবুঝির কারণে পরীক্ষার সিস্টেমগুলো জনসাধারণের ইন্টারনেটের সঙ্গে সংযুক্তই থেকে যায়।
প্রতিষ্ঠানটির ভাষ্য, দুর্বল পাসওয়ার্ড এবং পরিচয় যাচাইবিহীন এন্ডপয়েন্টের মতো সাধারণ দুর্বলতা কাজে লাগিয়ে ক্লড সংশ্লিষ্ট প্রতিষ্ঠানগুলোর অবকাঠামোতে প্রবেশ করে।
অ্যানথ্রপিক জানায়, ২৩ জুলাই ক্লড ইন্টারনেটে প্রবেশের সম্ভাব্য প্রমাণ পাওয়ার পর সব ধরনের সাইবার নিরাপত্তা মূল্যায়ন স্থগিত করা হয়। ২৪ জুলাইয়ের মধ্যে তিনটি ঘটনার সবগুলো শনাক্ত করা হয় এবং ২৭ জুলাই ক্ষতিগ্রস্ত প্রতিষ্ঠানগুলোকে বিষয়টি জানানো হয়।
প্রতিষ্ঠানটি আরও জানায়, ক্ষতিগ্রস্ত তিন প্রতিষ্ঠানের মধ্যে দুটি আগে এ অনুপ্রবেশ সম্পর্কে কিছুই জানত না। তৃতীয় প্রতিষ্ঠানের সঙ্গে তখনও যোগাযোগের চেষ্টা চলছিল।
ওপেনএআইয়ের ঘটনার পর যুক্তরাষ্ট্র সরকারের প্রতি সবচেয়ে উন্নত এআই মডেলের প্রকাশ ধীরগতির করার আহ্বান জানিয়ে এক হাজারের বেশি এআই প্রতিষ্ঠানের কর্মী একটি আবেদনপত্রে স্বাক্ষর করেন। অ্যানথ্রপিকের প্রধান নির্বাহী কর্মকর্তা দারিও আমোদেইও সেই স্বাক্ষরকারীদের একজন।
এদিকে ওপেনএআইয়ের প্রধান নির্বাহী কর্মকর্তা স্যাম অল্টম্যান এ সপ্তাহে জানান, সিস্টেম বিচ্ছিন্ন রাখার নিরাপত্তাব্যবস্থা আরও শক্তিশালী করতে প্রতিষ্ঠানটি সাময়িকভাবে নিরাপত্তা পরীক্ষা স্থগিত করেছে।
অ্যানথ্রপিকের মতে, এ ঘটনাগুলো প্রমাণ করে যে এআই মডেল বাস্তব বিশ্বের সাইবার কার্যক্রম পরিচালনায় আরও সক্ষম হয়ে ওঠায় অভ্যন্তরীণ ও তৃতীয় পক্ষের পরীক্ষার পরিবেশে আরও কঠোর নিরাপত্তা নিয়ন্ত্রণ প্রয়োজন।



