স্বায়ত্তশাসিত কৃত্রিম বুদ্ধিমত্তা এজেন্টদের দ্বারা প্রযুক্তি বিক্রেতার নজিরবিহীন লঙ্ঘন ফেডারেল ক্লাউড সুরক্ষাকে স্ট্রিমলাইন করার জন্য এবং সফ্টওয়্যার সফ্টওয়্যার দুর্বলতাগুলির দ্রুত প্যাচিংকে অগ্রাধিকার দেওয়ার জন্য সরকার-ব্যাপী প্রচেষ্টাকে হাইলাইট করে।
ওপেনএআই এই সপ্তাহে নিশ্চিত করেছে যে এর উন্নত এআই প্রশিক্ষণের মডেলগুলি তাদের পরীক্ষার পরিবেশ থেকে বেরিয়ে এসেছে এবং তারপরে স্টার্টআপ বিক্রেতা হাগিং ফেসের নেটওয়ার্কগুলিতে প্রবেশ করেছে। ঘটনাটি ওয়াশিংটন জুড়ে সর্বশেষ এআই সাইবার নিরাপত্তা উন্নয়ন ড্রাইভিং নীতি কথোপকথন।
জেনারেল সার্ভিসেস অ্যাডমিনিস্ট্রেশনের ফেডারেল রিস্ক অ্যান্ড প্রিভিলেজ ম্যানেজমেন্ট প্রোগ্রামের (ফেডর্যাম্প) ডিরেক্টর পিট ওয়াটারম্যান বৃহস্পতিবার কারাহসফটের ফেডর্যাম্প সামিট চলাকালীন একটি যুগান্তকারী সাইবার সিকিউরিটি মুহূর্ত হিসেবে আলিঙ্গনের ঘটনাকে নির্দেশ করেছেন।
ওয়াটারম্যান বলেছেন যে ঘটনাটি তার প্রোগ্রামের FedRAMP 20x মডেলে রূপান্তরকে তুলে ধরে।
“সুতরাং যখন আমরা FedRAMP 20x সম্পর্কে কথা বলি এবং আমরা দুর্বলতা ব্যবস্থাপনা, দুর্বলতা সনাক্তকরণ এবং প্রতিক্রিয়ার মতো জিনিসগুলির পরিবর্তন সম্পর্কে কথা বলি, তখন আপনাকে বুঝতে হবে যে সবকিছু আলাদা হতে চলেছে,” ওয়াটারম্যান বলেছিলেন। “এটি FedRAMP সম্পর্কে নয়। এটি কমপ্লায়েন্স সম্পর্কে নয়। আপনি যদি FedRAMP কে কমপ্লায়েন্স হিসেবে মনে করেন, তাহলে আপনি সম্পন্ন করেছেন। আপনি বিভ্রান্ত হয়ে পড়েছেন। এখান থেকে চলে যান। আপনার ব্যবসা তখনই টিকে থাকতে পারে যদি আপনি আপনার নিরাপত্তা, আপনার ইঞ্জিনিয়ারিং এবং আপনার প্রোডাক্ট টিমকে AI এর গতিতে পরিবর্তন করতে এবং এই আক্রমণগুলিকে প্রতিহত করতে সমন্বিত করতে সক্ষম হন।”
FedRAMP 20x উদ্যোগটি অটোমেশন, মেশিন-পঠনযোগ্য ডেটা এবং মূল সুরক্ষা সূচকগুলি ব্যবহার করার জন্য ডিজাইন করা হয়েছে যাতে বছর থেকে সপ্তাহে অনুমোদনের সময় কাটতে পারে। ওয়াটারম্যানের দল গত বছর পদ্ধতিটি চালু করা শুরু করে।
প্রোগ্রামটি আগামী জুনের মধ্যে FedRAMP “রেভ ফাইভ” অনুমোদন প্যাকেজগুলি গ্রহণ করা বন্ধ করার এবং 20X মডেলে সম্পূর্ণ রূপান্তরিত করার পরিকল্পনা করছে৷
ওয়াটারম্যান বলেছিলেন যে সরকারের উচিত দুর্বলতা সনাক্তকরণ এবং প্রতিক্রিয়া, স্বয়ংক্রিয়তা, প্রকৌশলে সুরক্ষা একীভূত করা এবং আলিঙ্গন মুখের মতো এআই ঘটনার পরিপ্রেক্ষিতে প্রয়োজনীয় অন্যান্য সুরক্ষা অনুশীলনের মতো ক্ষেত্রগুলিতে মনোনিবেশ করা উচিত।
“আপনাকে সম্মতির জন্য এটি করতে হবে না,” ওয়াটারম্যান বলেছিলেন। “FedRAMP সম্মতির অংশটি হল আপনি কীভাবে আমাদের আশ্বস্ত করেন যে আপনি এটি করছেন৷ কিন্তু যদি আপনার ব্যবসা নিজে এটি করতে এবং সঠিক পরিমাণ অর্থ বিনিয়োগ করতে অনুপ্রাণিত না হয় এবং আপনাকে সংস্থার এমন একটি অংশে নিয়ে যায় যেখানে সম্মতি এমন একটি অংশ নয় যা সবাই ঘৃণা করে, যেখানে ইঞ্জিনিয়ারিং দলের সাথে দেখা করতে আপনার তিন সপ্তাহ সময় লাগে৷ এটি কাজ করবে না।”
“দুর্বলতা ব্যবস্থাপনার একটি নতুন যুগ”
ফেডারেল এজেন্সিগুলিও দ্রুততর, আরও অগ্রাধিকারযুক্ত সফ্টওয়্যার প্যাচ চক্র গ্রহণ করতে চলেছে AI সুরক্ষা সম্পর্কিত জুনের নির্বাহী আদেশ এবং সাইবারসিকিউরিটি এজেন্সি থেকে সংশ্লিষ্ট বাধ্যতামূলক অপারেশনাল গাইডেন্সের অধীনে।
CISA নির্দেশনার অধীনে, এজেন্সিগুলিকে এখন তিন দিনের মধ্যে তাদের নেটওয়ার্কগুলিতে সর্বোচ্চ-ঝুঁকির দুর্বলতাগুলি প্যাচ করতে হবে। যাইহোক, সংস্থাগুলি কম-ঝুঁকির দুর্বলতাগুলিকে অনেক দীর্ঘ প্রতিকারের সময়সীমার জন্য পিছিয়ে দিতে পারে।
চিফ ইনফরমেশন অফিসারের অফিসে সাইবার সিকিউরিটি ব্রাঞ্চের ডিরেক্টর নিক পোলাক বলেছেন, অফিস অফ ম্যানেজমেন্ট অ্যান্ড বাজেট সিআইএসএ-এর সাথে কাজ করছে যাতে এজেন্সি জুড়ে নির্দেশনা কার্যকর করা হয়।
“এর অর্থ হল সহজ জিনিসগুলি যেমন নিশ্চিত করা যে প্রতিটি উপাদান এজেন্সি স্তরের প্রধান তথ্য অফিসারের কাছে এবং CISA পর্যন্ত সঠিকভাবে রিপোর্ট করা হয়েছে,” পোলক 16 জুলাই ওয়াশিংটন চেম্বার অফ কমার্স দ্বারা আয়োজিত একটি ইভেন্টের সময় বলেছিলেন৷ “আমি বলব, এমন লোকেদের জন্য খুব কম ধৈর্য আছে যারা বলে যে, ‘ওহ, আপনি জানেন, আমি বিশেষ। আমি আমার নিজের কাজ করতে পারি। আপনাকে আমার দিকে তাকাতে হবে না।’ এটি আসলেই কাজ করে না যখন, অবশ্যই, একটি এজেন্সির উপাদান সীমানা সেই সংস্থার লোকেদের কাছে অনেক কিছু বোঝাতে পারে, তবে একজন উন্নত হুমকি অভিনেতার জন্য এর অর্থ খুব বেশি নয় যে এই সীমানার মধ্যে নির্বিঘ্নে যেতে পেরে খুশি।”
ন্যাশনাল সাইবার অ্যাডমিনিস্ট্রেটর অফিসের গোয়েন্দা বিভাগের সিনিয়র ডিরেক্টর উইল লক বলেছেন, এআই দুর্বলতা আবিষ্কার এবং শোষণের একটি চক্রকে ত্বরান্বিত করছে যা সাম্প্রতিক বছরগুলিতে ইতিমধ্যে ত্বরান্বিত হয়েছে।
“সাইবার অপারেশনের জীবনচক্রের প্রতিটি পর্যায়ে যা একজন হুমকি অভিনেতাকে একজন শিকারের নেটওয়ার্কে যেতে এবং একটি ফলাফল অর্জন করতে হয়, তারা কেবল দ্রুত, দ্রুত যায়,” তিনি বলেছিলেন।
এআই সাইবার ঝুঁকি বাড়ানোর প্রতিক্রিয়া হিসাবে, অর্থ মন্ত্রক একটি “গোল্ডেন ঈগল” উদ্যোগও চালু করেছে যার লক্ষ্য উন্নত AI মডেলগুলির দ্বারা উদ্ভাসিত দুর্বলতাগুলিকে কাজে লাগানোর আগে শনাক্ত করা। ট্রেজারি-নেতৃত্বাধীন ক্লিয়ারিংহাউস নেতৃস্থানীয় কৃত্রিম বুদ্ধিমত্তা কোম্পানি এবং অন্যান্য এজেন্সিগুলির সাথে এই দুর্বলতাগুলি আবিষ্কারের সমন্বয় করতে কাজ করে৷
হোয়াইট হাউস অনুসারে এই উদ্যোগের লক্ষ্য “হুমকির তথ্য প্রদান করা এবং ফেডারেল সরকার এবং বেসরকারী সেক্টর জুড়ে রক্ষাকারীদের অগ্রাধিকারমূলক, কার্যকরী প্রতিকার”।
পোল্ক বলেছেন যে CISA-এর চলমান ডায়াগনস্টিক এবং প্রশমন প্রোগ্রামটি কীভাবে এজেন্সিগুলিকে অগ্রাধিকার দিচ্ছে এবং সরকার জুড়ে দুর্বলতাগুলি ঠিক করছে তা ট্র্যাক করার জন্য গুরুত্বপূর্ণ।
কিন্তু তিনি বলেছিলেন যে এজেন্সিগুলিকে অবশ্যই নিশ্চিত করতে হবে যে তাদের সিস্টেমগুলি সিডিএম-এ “সঠিকভাবে ম্যাপ করা হয়েছে” যাতে তাদের আক্রমণের পৃষ্ঠটি সম্পূর্ণরূপে বোঝা যায় এবং দুর্বলতাগুলিকে অগ্রাধিকার দেওয়া হয়।
তিনি বলেন যে যখন CISA একটি সাধারণ দৃষ্টিকোণ থেকে ঝুঁকির দ্বারা সফ্টওয়্যার দুর্বলতাগুলিকে র্যাঙ্ক করতে পারে, প্রতিটি সংস্থাকে বুঝতে হবে যে সেই দুর্বলতাটি তার পরিবেশে বিদ্যমান কিনা এবং কীভাবে এটি তার লক্ষ্যকে প্রভাবিত করতে পারে।
“এই স্তরের নেটওয়ার্ক সচেতনতার সাথে, আক্রমণ পরিষেবাগুলির সচেতনতা গুরুত্বপূর্ণ, এবং এটি আমাদেরকে মেশিনের গতিতে সঠিকভাবে ঝুঁকি গণনা করার অনুমতি দেয়,” পোলক বলেছেন। “শুধু কাউকে ফোন করা এবং বলা নয়, ‘আরে, আমি 10.65.60 খুঁজে পেয়েছি। এটা কি আপনার? আপনি কি আমাকে এটি সম্পর্কে আরও বলতে পারেন?’ দুর্বলতা ব্যবস্থাপনার এই নতুন যুগে আমরা তা করতে পারি না।”
কপিরাইট © 2026 ফেডারেল নিউজ নেটওয়ার্ক। সর্বস্বত্ব সংরক্ষিত এই সাইটটি ইউরোপীয় অর্থনৈতিক এলাকায় অবস্থিত ব্যবহারকারীদের উদ্দেশ্যে নয়।