অস্ট্রেলিয়া সরকারের ওয়েবসাইট হ্যাক করেছিল ওপেনএআই, জানালেন আলবানিজ

অস্ট্রেলিয়া সরকারের একটি ওয়েবসাইটে অননুমোদিতভাবে প্রবেশ করেছিল মার্কিন প্রযুক্তি প্রতিষ্ঠান ওপেনএআইয়ের তৈরি একটি কৃত্রিম বুদ্ধিমত্তা (এআই) এজেন্ট। অস্ট্রেলিয়ার প্রধানমন্ত্রী অ্যান্থনি আলবানিজ এ তথ্য জানিয়েছেন।

বিবিসি বলছে, এটিকে বিশ্বের প্রথম প্রকাশ্যে জানানো কোনো সরকারি ওয়েবসাইটে এআই-চালিত সাইবার অনুপ্রবেশের ঘটনা হিসেবে দেখা হচ্ছে। এ ঘটনার পর এআই প্রযুক্তির দ্রুত বিকাশ এবং এর নিরাপত্তা ঝুঁকি নিয়ে নতুন করে উদ্বেগ তৈরি হয়েছে।

জাতিসংঘের সাধারণ পরিষদের অধিবেশনে যোগ দিতে নিউইয়র্কে থাকা আলবানিজ গতকাল এ ঘটনা প্রকাশ করেন। তিনি বলেন, বিষয়টি ‘স্পষ্টতই অগ্রহণযোগ্য’।

আলবানিজ জানান, তিনি ওপেনএআইয়ের প্রধান নির্বাহী কর্মকর্তা স্যাম অল্টম্যানের সঙ্গে কথা বলে এ ঘটনায় নিজের উদ্বেগের কথা জানিয়েছেন। একইসঙ্গে সরকারকে ঘটনাটি জানাতে ওপেনএআইয়ের অনেক বেশি সময় নেওয়া এবং যেভাবে বিষয়টি জানানো হয়েছে, তাতেও তিনি হতাশা প্রকাশ করেন।

তবে গতরাতে মার্কিন প্রেসিডেন্ট ডোনাল্ড ট্রাম্পের সঙ্গে বৈঠকে তিনি এ ঘটনা নিয়ে কথা বলেছেন কি না, তা জানাননি আলবানিজ।

অতি সংবেদনশীল তথ্য সুরক্ষিত: ভারপ্রাপ্ত প্রধানমন্ত্রী

আলবানিজের যুক্তরাষ্ট্র সফরের সময় অস্ট্রেলিয়ার ভারপ্রাপ্ত প্রধানমন্ত্রীর দায়িত্ব পালন করছেন রিচার্ড মার্লেস। আজ বৃহস্পতিবার এক সংবাদ সম্মেলনে তিনি বলেন, অস্ট্রেলিয়ার সবচেয়ে গুরুত্বপূর্ণ জাতীয় নিরাপত্তা-সংক্রান্ত তথ্য শক্তিশালী নিরাপত্তাব্যবস্থার মধ্যে সংরক্ষিত রয়েছে।

তিনি বলেন, ‘আমরা আমাদের সবচেয়ে গুরুত্বপূর্ণ জাতীয় নিরাপত্তার তথ্য একটি দুর্গের মতো নিরাপত্তাব্যবস্থার মধ্যে রাখি।’

তবে এবারের ঘটনায় যেসব তথ্যের নাগাল পাওয়া গেছে, সেগুলো তুলনামূলকভাবে কম সুরক্ষিত একটি ব্যবস্থার মধ্যে ছিল বলে জানান তিনি।

মার্লেস বলেন, ‘এআই এজেন্টটি নিরাপত্তা ব্যবস্থা টপকে ঢুকে পড়েছিল। আর গুরুত্বপূর্ণ বিষয় হলো, এটি অনিচ্ছাকৃত ছিল। এজেন্টটিকে এমনটা করতে বলা হয়নি।’

কীভাবে ঘটল

ওপেনএআই জানিয়েছে, গত জুনে অস্ট্রেলিয়ার স্বাস্থ্যসংক্রান্ত পরিসংখ্যান নিয়ে গবেষণার সময় এ ঘটনা ঘটে। তখন এআই এজেন্টটি অস্ট্রেলিয়া সরকারের বেশ কয়েকটি ওয়েবসাইটে থাকা ফাইলের নাগাল পায়।

এর মধ্যে দেশটির সার্বজনীন স্বাস্থ্যসেবা ব্যবস্থা মেডিকেয়ারের এমন কিছু তথ্যও ছিল, যা সাধারণ মানুষের জন্য উন্মুক্ত ছিল না।

ওপেনএআই বলেছে, আগস্টের আগে তারা ঘটনাটি সম্পর্কে জানতে পারেনি। পরে ১০ সেপ্টেম্বর তারা অস্ট্রেলিয়ার সরকারি সংস্থা সার্ভিসেস অস্ট্রেলিয়াকে বিষয়টি জানায়। তবে এজন্য সংস্থাটির সাধারণ জিজ্ঞাসা গ্রহণের ই-মেইল ঠিকানা ব্যবহার করা হয়েছিল।

এরপর অস্ট্রেলিয়ার সাইবার নিরাপত্তা সংস্থাকে বিষয়টি জানানো হয়। কয়েক দিন পর সংশ্লিষ্ট মন্ত্রীকেও অবহিত করা হয়।

অস্ট্রেলিয়া জানিয়েছে, এআই এজেন্টটি কোনো সংবেদনশীল ফাইলে প্রবেশ করেনি। তবে সরকারের পক্ষ থেকে ঘটনাটিকে উদ্বেগজনক এবং এর বিষয়ে ওপেনএআইয়ের প্রতিক্রিয়াকে অগ্রহণযোগ্য বলা হয়েছে।

‘সতর্ক’ হওয়ার সময় এসেছে

সাইবার নিরাপত্তা বিশেষজ্ঞরা বলছেন, এ ঘটনায় বিশ্বজুড়ে সতর্ক হওয়ার প্রয়োজন রয়েছে।

অস্ট্রেলিয়ার ইউনিভার্সিটি অব নিউ সাউথ ওয়েলসের ইনস্টিটিউট ফর সাইবার সিকিউরিটির জ্যেষ্ঠ প্রভাষক হ্যামন্ড পিয়ার্স বিবিসিকে বলেন, প্রকাশ্যে জানানো তথ্য অনুযায়ী এটি এআই এজেন্টের মাধ্যমে সংঘটিত এ ধরনের প্রথম ঘটনা।

এর আগে ‘বেপরোয়া আচরণ’ করা এআই এজেন্টের বিভিন্ন ঘটনা সম্পর্কে বিশেষজ্ঞরা জানলেও, সংবেদনশীল সরকারি তথ্যের নাগাল পাওয়ার চেষ্টা করতে গিয়ে কোনো এআই এজেন্টের নিয়ন্ত্রণের বাইরে চলে যাওয়ার ঘটনা এটাই প্রথম বলে জানান তিনি।

পিয়ার্স বলেন, এ ধরনের হামলা ভবিষ্যতে আরও ঘটতে পারে এবং সেগুলোর মাত্রা ও সংখ্যা দুটিই বাড়তে পারে।

ওপেনএআইয়ের ব্যাখ্যা

এক বিবৃতিতে ওপেনএআই জানিয়েছে, ‘নিয়ন্ত্রণের সঙ্গে সামঞ্জস্যহীন মডেল কার্যক্রম’ নিয়ে চলমান একটি বিস্তৃত পর্যালোচনার সময় ঘটনাটি শনাক্ত করা হয়।

প্রতিষ্ঠানটি বলেছে, অস্ট্রেলিয়া নিয়ে বিভিন্ন প্রশ্নের উত্তর ও উন্মুক্ত পরিসংখ্যান খুঁজতে অভ্যন্তরীণ মূল্যায়নের সময় তাদের মডেলগুলো অস্ট্রেলিয়া সরকারের কয়েকটি ওয়েবসাইটে প্রবেশ করে। ওই প্রক্রিয়ায় মডেলগুলো এমন কিছু কাজ করে, যা ওপেনএআইয়ের উদ্দেশ্য ছিল না।

ওপেনএআই আরও জানিয়েছে, রোগীদের তথ্যে প্রবেশ বা সংগ্রহের কোনো রেকর্ড তারা পায়নি। তবে সংশ্লিষ্ট প্রতিষ্ঠানগুলোকে বিষয়টি জানানো হয়েছে এবং সম্ভাব্য নিরাপত্তা দুর্বলতা শনাক্ত ও মোকাবিলায় তদন্তকারীদের কারিগরি তথ্য দেওয়া হচ্ছে।

প্রতিষ্ঠানটি বলেছে, তাদের সামগ্রিক পর্যালোচনা এখনো চলছে এবং এ বিষয়ে স্বচ্ছতা বজায় রেখে তদন্ত থেকে পাওয়া তথ্য প্রকাশ করতে তারা প্রতিশ্রুতিবদ্ধ।

Related Articles

Latest Posts