মিথসের পরে, এআই-চালিত আক্রমণ ফেডারেল নিউজ নেটওয়ার্কের বিরুদ্ধে একা শূন্য বিশ্বাস যথেষ্ট হবে না

মিথসের পরে, এআই-চালিত আক্রমণ ফেডারেল নিউজ নেটওয়ার্কের বিরুদ্ধে একা শূন্য বিশ্বাস যথেষ্ট হবে না

নেপাল বনাম নামিবিয়া



মিথসের পরে, এআই-চালিত আক্রমণ ফেডারেল নিউজ নেটওয়ার্কের বিরুদ্ধে একা শূন্য বিশ্বাস যথেষ্ট হবে না

এপ্রিল মাসে, অ্যানথ্রোপিক তার শক্তিশালী নতুন এআই মডেল ক্লাউড মিথোসকে অজানা সাইবার নিরাপত্তা দুর্বলতা শনাক্ত করতে সাহায্য করার জন্য তার অবিশ্বাস্য ক্ষমতার পূর্বরূপ হিসাবে নির্বাচিত সংখ্যক সংস্থার কাছে উপলব্ধ করেছে। কয়েক ঘন্টার মধ্যে, এটি রিপোর্ট করা হয়েছিল যে একটি অননুমোদিত গোষ্ঠী এটি অ্যাক্সেস করেছে, এবং কর্পোরেট নিরাপত্তা পরীক্ষার সরঞ্জাম হিসাবে যা উদ্দেশ্য করা হয়েছিল তা হঠাৎ করে খারাপ অভিনেতাদের জন্য উপলব্ধ সবচেয়ে কার্যকর হ্যাকিং মডেলগুলির মধ্যে একটি হওয়ার সম্ভাবনা ছিল।

নিরাপত্তা ল্যান্ডস্কেপ মৌলিকভাবে পরিবর্তিত হয়েছে. এটা বিশ্বাস করা ইচ্ছাপূর্ণ চিন্তাভাবনা যে হুমকি খেলোয়াড়রা শেষ পর্যন্ত মিথোস বা অনুরূপ কিছু পেতে সক্ষম হবে না। অ্যানথ্রোপিক নিজেই অনুমান করে যে অন্যান্য AI ল্যাবগুলি তাদের নিজস্ব মডেলগুলি তৈরি করতে পারে যা মাত্র 18 মাসে মিথোসের ক্ষমতার সাথে মেলে। ব্যাপক প্রাপ্যতার সম্ভাবনা কেবল বাড়ছে।

সাইবার নিরাপত্তার ক্ষেত্রে সংস্থাগুলি এখন একটি ভিন্ন বিশ্বে কাজ করে৷ সংস্থাগুলিকে আজকে তাদের বর্তমান প্লেবুকগুলিকে পুনরায় দেখতে হবে এবং এই শক্তিশালী নতুন এআই-সক্ষম হুমকিগুলির বিরুদ্ধে, বিশেষ করে আমেরিকার প্রতিরক্ষা এবং গোয়েন্দা সম্প্রদায়গুলির বিরুদ্ধে তাদের সিস্টেমগুলিকে আধুনিকীকরণ করতে হবে। যা দরকার তা হল শক্তিশালী সাইবারসিকিউরিটি নিয়মগুলির জন্য একটি নতুন পদ্ধতির, এবং এটি একটি সত্যকে স্বীকৃতি দিয়ে শুরু হয়: শুধুমাত্র শূন্য বিশ্বাসই যথেষ্ট নয়।

মার্কিন প্রতিরক্ষা এবং বুদ্ধিমত্তার উপর প্রভাব

মিথোস খারাপ খেলোয়াড়দের হাতে পড়ার সবচেয়ে উদ্বেগজনক সম্ভাব্য পরিণতিগুলির মধ্যে একটি হল এটি খেলার ক্ষেত্রকে সমান করে দেয়। এটি মূলত একটি প্রতিপক্ষের হাতে একটি নতুন সাইবার অস্ত্র রাখে যা অন্যথায় একটি অসুবিধায় পড়বে।

যা মিথোসকে এত শক্তিশালী করে তোলে তা হল শূন্য-দিনের দুর্বলতাগুলি অবিশ্বাস্যভাবে দ্রুত আবিষ্কার করার এবং একটি স্বায়ত্তশাসিতভাবে স্কেলযোগ্য আক্রমণ শুরু করতে সেই দুর্বলতাগুলি ব্যবহার করার ক্ষমতা। এখন, মার্কিন প্রতিরক্ষা ও গোয়েন্দা নেটওয়ার্কের বিরুদ্ধে প্রায় যেকোনো গোষ্ঠী বা জাতি-রাষ্ট্রের এই ক্ষমতা থাকতে পারে।

যদিও অনেক প্রতিরক্ষা এবং গোয়েন্দা আইটি টিম তাদের প্রাইভেট সেক্টরের প্রতিপক্ষের উপর একটি পা বাড়িয়েছে যা তারা ইতিমধ্যেই তৈরি করেছে আর্কিটেকচারের প্রেক্ষিতে, যারা এখনও তাদের সিস্টেমগুলিকে আধুনিকীকরণ করছে তারা বিশেষভাবে দুর্বল। প্রতিরক্ষা আইটি নেতাদের একটি সাম্প্রতিক এভারফক্স সমীক্ষায় দেখা গেছে যে 78% পুরানো অবকাঠামোকে সাইবার দুর্বলতার প্রাথমিক উত্স হিসাবে স্বীকৃত। তাদের এখন আধুনিকায়ন ত্বরান্বিত করার একটি বিশেষ কারণ থাকা উচিত।

মিথোসের মতো এআই মডেলগুলি আমেরিকার প্রতিপক্ষদের সম্ভাব্য সাইবার দুর্বলতাগুলিকে কাজে লাগানোর জন্য একটি সস্তা এবং দ্রুত উপায় সরবরাহ করে, মার্কিন যুক্তরাষ্ট্রকে এখন সুবিধা পুনরুদ্ধারের উপায়গুলি সন্ধান করতে হবে৷

সাইবার নিরাপত্তার ঐতিহ্যবাহী মডেলগুলো এখন অপ্রচলিত হয়ে পড়ছে

অনেক আইটি দলের সহজাত প্রবৃত্তি হল তাদের বিদ্যমান নিরাপত্তা কর্মসূচিকে আরও ভাল হুমকি বুদ্ধিমত্তা, দ্রুত হুমকি সনাক্তকরণ, উন্নত স্বয়ংক্রিয় প্রতিক্রিয়া এবং আরও পরিচয় নিয়ন্ত্রণ প্রদানের মাধ্যমে শক্তিশালী করা। প্রতিটি গুরুত্বপূর্ণ হলেও, আজ কার্যকর সাইবার নিরাপত্তার ভিত্তি হিসেবে তাদের কাজ করবে বলে আশা করা অবাস্তব হতে পারে।

শোষণের সময় ছোট হওয়ার সাথে সাথে হুমকি বুদ্ধি কম কার্যকর হয়। একটি সর্বজনীনভাবে প্রকাশ করা সাইবার নিরাপত্তা দুর্বলতা কাজে লাগাতে যে সময় লাগে তা 2020 সালের এক বছরেরও বেশি সময় থেকে আজ মাত্র 10 ঘণ্টায় নেমে এসেছে। যেহেতু আরও AI-সক্ষম হ্যাকিং টুল পরিবেশে প্রবেশ করে, এই ফাঁকটি যথেষ্ট গতিতে বন্ধ হতে থাকবে বলে আশা করা যায়।

যেহেতু সাইবার দুর্বলতাগুলি এখন মেশিনের গতিতে চলমান এআই মডেলগুলি দ্বারা শোষিত হওয়ার সম্ভাবনা রয়েছে, তাই হুমকি সনাক্তকরণ সুরক্ষাগুলিও তাদের কার্যকারিতা হারাচ্ছে। হুমকি সনাক্ত করা এবং প্রতিক্রিয়া জানানো কিছু সময় কিনতে পারে, এবং প্রতি সেকেন্ড গণনা করতে পারে, কিন্তু আজকের এআই-চালিত আক্রমণের বিশ্বে, তারা কার্যকর প্রতিরক্ষা হিসাবে কম নির্ভরযোগ্য।

সংবেদনশীল নেটওয়ার্কগুলি সুরক্ষিত করার প্রাথমিক পদ্ধতির মতো পরিচিতি নিয়ন্ত্রণগুলি আর কার্যকর নাও হতে পারে৷ কোন ভুল করবেন না, একটি শূন্য অ্যাক্সেস নীতি গুরুত্বপূর্ণ। জিরো-ট্রাস্ট আইডেন্টিটি কন্ট্রোল গ্রহণের ক্ষেত্রে অগ্রগতি অব্যাহত রাখা উচিত। কিন্তু যেহেতু গত তিন বছরে Storm-0558 থেকে Spider Scattered পর্যন্ত অনেক উল্লেখযোগ্য পরিচয় লঙ্ঘন একটি এন্ট্রি পয়েন্টে শুরু হয়েছে এবং ক্রাউন জুয়েল ডেস্টিনেশনে অগ্রসর হয়েছে, এটা স্পষ্ট যে কিছু কিছু ক্ষেত্রে সাইবার নিরাপত্তার ভিত্তি হিসেবে একা অ্যাক্সেস নিয়ন্ত্রণের উপর নির্ভর করা যায় না।

এখানে পাঠ হল এমন সিস্টেমগুলি ডিজাইন করা বন্ধ করা যা আক্রমণকারীদের সবকিছু থেকে দূরে রাখার উপর ফোকাস করে এবং তাদের এমন গুরুত্বপূর্ণ জিনিসগুলিকে রক্ষা করার জন্য ডিজাইন করা শুরু করা যা তাদের কখনই পাওয়া উচিত নয়।

নিরাপত্তা আর্কিটেকচার যে লাইন ধরে রাখে

যেমন একটি নকশা মত চেহারা কি? এটি তিনটি নীতির চারপাশে তৈরি করা উচিত:

দেখুন বাইরের স্তরগুলি উপলব্ধিযোগ্য। আসুন শুধু ধরে নিই যে এন্টারপ্রাইজ ল্যাপটপ, উত্পাদনশীলতা পরিবেশ এবং মানক শেষ পয়েন্টগুলির সাথে আপস হওয়ার সম্ভাবনা রয়েছে। আক্রমণকারীদের গতি কমাতে এবং তথ্যপূর্ণ টেলিমেট্রি তৈরি করতে তাদের অবশ্যই শক্তিশালী করা দরকার, তবে নেটওয়ার্ক সীমানা সুরক্ষিত করতে এবং মুকুট রত্নগুলি রক্ষা করার জন্য মূল্যবান সময় এবং বাজেট বাঁচাতে হবে।

স্তরের মধ্যে সীমানা কাজ করতে দিন. একটি বাহ্যিক স্তর থেকে একটি অভ্যন্তরীণ স্তরে ডেটা স্থানান্তর করার জন্য একটি এনফোর্সমেন্ট পয়েন্ট অতিক্রম করতে হবে যা ডেটা কিসের উপর ভিত্তি করে এটির গতিবিধি অনুমোদন করে, কে এটি পাঠাচ্ছে বলে দাবি করে না। এই ক্রস-ডোমেন স্থানান্তর ডেটার বিষয়বস্তু পরীক্ষা করে, একটি নীতি প্রয়োগ করে যা যাচাই করে যে লগইন অনুমোদিত কিনা, এবং লগইন করার সময়। এটি পরিবেশকে সীমাবদ্ধ করে এবং নিয়ন্ত্রণ, নিরীক্ষণ এবং সুরক্ষা সহজ করে তোলে।

নিরাপত্তার সাথে মুকুট গহনাগুলিকে রক্ষা করুন যা বাইরের স্তরের মতো একইভাবে ব্যর্থ হতে পারে না। যদি বাইরের স্তরটি পড়ে যায় কারণ পরিচয়ের সাথে আপোস করা হয়েছে, এটি মুকুট হীরাতে প্রবেশের একই পথ প্রদান করতে পারে না। হার্ডওয়্যার-প্রবর্তিত বিচ্ছেদ এবং ডেটা নীতি প্রয়োগের সাথে এই স্তরটিকে শক্তিশালী করুন যাতে একটি দাবির প্রয়োজন হয় যে আপোসকৃত বাইরের স্তরটি তৈরি করতে পারে না। এটি মুকুট রত্নগুলিকে কেবল তখনই আপোস করতে সাহায্য করে যখন একজন আক্রমণকারী একটি সেকেন্ড, স্থাপত্যগতভাবে ভিন্ন প্রয়োগকারী স্তরকে পরাজিত করে এবং এটি করার যে কোনও প্রচেষ্টা পর্যবেক্ষণ করা সীমান্তে সনাক্ত করা হবে।

অনেক প্রতিরক্ষা এবং গোয়েন্দা সংস্থা কয়েক দশক ধরে অবিশ্বস্ত লো-সাইড নেটওয়ার্কগুলি থেকে শ্রেণীবদ্ধ হাই-সাইড নেটওয়ার্কগুলিকে আলাদা করে, বিষয়বস্তু পরিদর্শন সহ ডোমেনের মধ্যে নিরাপদ ডেটা স্থানান্তর প্রদান করে এবং স্পষ্ট প্রয়োগকারী সীমানা সহ ছিটমহল স্থাপন করে ঠিক এই জন্য পরিকল্পনা করেছে৷ মিথোস এখন সমস্ত জাতীয় নিরাপত্তা সংস্থাকে এইভাবে তাদের নেটওয়ার্ক আধুনিকীকরণের জন্য একটি বর্ধিত তাগিদ দিচ্ছে। কারণ প্রশ্নটি আর নেই যে একজন আক্রমণকারী একটি সমালোচনামূলক ব্যবস্থার সাথে আপস করার ক্ষমতা অর্জন করতে পারে কিনা; এগুলো দেখলে আপনার আর্কিটেকচার কেমন হবে।

পেটকো স্টোয়ানভ হলেন এভারফক্সের প্রধান প্রযুক্তি কর্মকর্তা।

কপিরাইট © 2026 ফেডারেল নিউজ নেটওয়ার্ক। সর্বস্বত্ব সংরক্ষিত এই সাইটটি ইউরোপীয় অর্থনৈতিক এলাকায় অবস্থিত ব্যবহারকারীদের উদ্দেশ্যে নয়।





Source link

Leave a Reply

Your email address will not be published. Required fields are marked *