কৃত্রিম বুদ্ধিমত্তার সক্ষমতা যত বাড়ছে, ততই বদলে যাচ্ছে সাইবার নিরাপত্তার চিত্র। এতদিন সাইবার হামলা বলতে মানুষের তৈরি কোড, কৌশল ও সিদ্ধান্তের কথা বোঝানো হতো। এবার সেই ধারণার সামনে নতুন প্রশ্ন তুলে দিয়েছে গুগলের কৃত্রিম বুদ্ধিমত্তা মডেল জেমিনি।
সাইবার নিরাপত্তা পরীক্ষার সময় তিনটি প্রতিষ্ঠানের সুরক্ষিত ব্যবস্থায় স্বয়ংক্রিয়ভাবে প্রবেশ করেছে মডেলটি। মার্কিন সংবাদমাধ্যম ওয়াল স্ট্রিট জার্নালের প্রতিবেদনে এটিকে জেমিনির প্রথম স্বয়ংক্রিয় সাইবার হামলা হিসেবে উল্লেখ করা হয়েছে। ঘটনাগুলো খুব উন্নত বা জটিল হ্যাকিং কৌশলের জন্য আলোচিত হয়নি। বরং আলোচনার কেন্দ্রে এসেছে একটি বিষয়Ñ এই কাজগুলো করেছে একটি কৃত্রিম বুদ্ধিমত্তা মডেল।
অর্থাৎ, মানুষের সরাসরি নির্দেশনায় প্রতিটি ধাপ পরিচালনা করার বদলে জেমিনি নিজেই সুরক্ষিত ব্যবস্থায় প্রবেশের পথ খুঁজে নিয়েছে। ঘটনাগুলো ঘটেছে সাইবার নিরাপত্তা পরীক্ষা পরিচালনাকারী প্রতিষ্ঠান ইরেগুলারের একটি পরীক্ষার সময়। প্রতিষ্ঠানটি কৃত্রিম বুদ্ধিমত্তা মডেলের সাইবার সক্ষমতা যাচাই করছিল। সেই পরীক্ষার অংশ হিসেবেই জেমিনি তিনটি আলাদা প্রতিষ্ঠানের সুরক্ষিত ব্যবস্থায় প্রবেশাধিকার পায়।
একটি ঘটনায় জেমিনি বারবার পাসওয়ার্ড অনুমান করতে থাকে। শেষ পর্যন্ত সেই প্রচেষ্টার মাধ্যমে ব্যবস্থায় প্রবেশের সুযোগ পায় মডেলটি। অন্য দুটি ঘটনায় একটি উন্মুক্ত অনলাইন সংগ্রহস্থলে থাকা প্রবেশ-সংক্রান্ত তথ্য খুঁজে বের করে সেগুলো ব্যবহার করে সিস্টেমে ঢোকে জেমিনি। প্রচলিত অর্থে এসব পদ্ধতি অত্যন্ত অভিনব বা জটিল নয়। কিন্তু একজন মানুষের পরিবর্তে একটি কৃত্রিম বুদ্ধিমত্তা মডেল যখন নিজে থেকে এমন পদক্ষেপ নেয়, তখন সেটিই ঘটনাটিকে আলাদা গুরুত্ব দেয়।
কারণ এর মাধ্যমে বোঝা যাচ্ছে, এআই এখন শুধু তথ্য বিশ্লেষণ বা প্রশ্নের উত্তর দেওয়ার মধ্যেই সীমাবদ্ধ নেই; নির্দিষ্ট পরিস্থিতিতে সাইবার নিরাপত্তার মতো জটিল ক্ষেত্রেও নিজে থেকে ধারাবাহিক সিদ্ধান্ত নিতে পারছে। ঘটনার আরেকটি দিকও আলোচনায় এসেছে। ইরেগুলার জুলাইয়ের শেষ দিকে বিষয়টি গুগলকে জানায়। তবে ঘটনাগুলো প্রকাশ্যে আসে পরে, ওয়াল স্ট্রিট জার্নাল বিষয়টি নিয়ে গুগলের সঙ্গে যোগাযোগ করার পর।
গুগলের ব্যাখ্যা হলো, জেমিনি বুঝতে পারার পর যে সে বাস্তব কোনো প্রতিষ্ঠানের ব্যবস্থায় প্রবেশ করেছে, প্রতিটি ক্ষেত্রেই নিজের কার্যক্রম বন্ধ করে দেয়। কোম্পানিটির মতে, এই কারণেই আগে ঘটনাগুলো প্রকাশ করা হয়নি। গুগলের ভাষ্য অনুযায়ী, জেমিনি পরিস্থিতি বুঝে যথাযথভাবেই থেমে গিয়েছিল। তবে ঘটনাটি শুধু তিনটি প্রতিষ্ঠানের ব্যবস্থায় প্রবেশের মধ্যে সীমাবদ্ধ নয়।
এর মধ্য দিয়ে সামনে এসেছে আরও বড় একটি প্রশ্নÑকৃত্রিম বুদ্ধিমত্তার মডেলগুলোকে সাইবার নিরাপত্তা পরীক্ষার জন্য কতটা স্বাধীনতা দেওয়া উচিত? কৃত্রিম বুদ্ধিমত্তা নিরাপত্তা প্রতিষ্ঠান করিডরের প্রধান নির্বাহী জ্যাক কেবল ওয়াল স্ট্রিট জার্নালকে বলেন, গুগল বিষয়টিকে প্রচলিত নিরাপত্তা দুর্বলতা প্রকাশের নিয়মের আড়ালে দেখছে। তার বক্তব্যের মূল উদ্বেগ হলো, এআই মডেলগুলো এমন কিছু কাজ করছে, যা প্রচলিতভাবে সাইবার হামলার আওতায় পড়ে।
এই দৃষ্টিভঙ্গি অনুযায়ী, বিষয়টি শুধু একটি নিরাপত্তা দুর্বলতা শনাক্ত করার ঘটনা নয়। বরং ভবিষ্যতে কৃত্রিম বুদ্ধিমত্তা কতটা স্বায়ত্তশাসিতভাবে সাইবার জগতে কাজ করতে পারবে, সেই প্রশ্নও সামনে আনছে। এর আগে অন্য কৃত্রিম বুদ্ধিমত্তা মডেলের ক্ষেত্রেও বাস্তব প্রতিষ্ঠানের ব্যবস্থায় প্রবেশের ঘটনা আলোচনায় এসেছে। ফলে জেমিনির ঘটনাকে বিচ্ছিন্ন কোনো ঘটনা হিসেবে না দেখে কৃত্রিম বুদ্ধিমত্তা ও সাইবার নিরাপত্তার দ্রুত পরিবর্তনশীল সম্পর্কের অংশ হিসেবেও দেখা হচ্ছে।
একদিকে কৃত্রিম বুদ্ধিমত্তা সাইবার নিরাপত্তা বিশেষজ্ঞদের জন্য দ্রুত দুর্বলতা খুঁজে বের করার শক্তিশালী হাতিয়ার হতে পারে। অন্যদিকে একই সক্ষমতা যদি নিয়ন্ত্রণের বাইরে চলে যায়, তাহলে তা নতুন ধরনের নিরাপত্তা ঝুঁকি তৈরি করতে পারে। জেমিনির এই ঘটনাগুলো তাই শুধু তিনটি প্রতিষ্ঠানের সুরক্ষিত ব্যবস্থায় প্রবেশের গল্প নয়। এটি এমন এক সময়ের ইঙ্গিত, যখন সাইবার নিরাপত্তার জগতে প্রশ্নটি আর শুধু ‘কে হ্যাক করল?
’Ñএতে সীমাবদ্ধ থাকছে না। বরং প্রশ্ন উঠছে, ‘হ্যাক করার সিদ্ধান্তটি যদি একটি কৃত্রিম বুদ্ধিমত্তা নিজেই নিতে পারে, তাহলে তাকে কতটা স্বাধীনতা দেওয়া উচিত? ’ কৃত্রিম বুদ্ধিমত্তার সক্ষমতা যত দ্রুত বাড়ছে, তার সঙ্গে সীমা, নিয়ন্ত্রণ এবং দায়িত্বশীল ব্যবহারের প্রশ্নও তত গুরুত্বপূর্ণ হয়ে উঠছে। জেমিনির ঘটনাটি সেই বিতর্ককে আরও এক ধাপ সামনে নিয়ে এসেছে।



















