OpenAI এর দুটি সাইবারসিকিউরিটি-কেন্দ্রিক মডেলগুলি এই সপ্তাহে একটি টেস্টিং স্যান্ডবক্স থেকে বেরিয়ে এসেছে এবং একটি নিরাপত্তা বেঞ্চমার্ক পরীক্ষা সমাধানের প্রয়াসে এআই হাগিং ফেস গবেষণা প্ল্যাটফর্মে প্রবেশ করতে থাকে। এছাড়াও, গবেষকরা এই সপ্তাহে সম্প্রতি চিহ্নিত ম্যালওয়্যারগুলির উপর আলোকপাত করছেন যা এআই সফ্টওয়্যার বিকাশের পরিকাঠামোতে লগইন এবং অন্যান্য সংবেদনশীল ডেটা ক্যাপচার করতে অন্ধ দাগগুলিকে কাজে লাগায়, এমনকি ক্ষতিগ্রস্তদের টার্গেট ফাইল এবং সিস্টেমগুলিকে ধ্বংস করে।
এমবেডেড ডিভাইসগুলির আরও ঐতিহ্যগত নিরাপত্তা দুঃস্বপ্নের দিকে তাকিয়ে, গবেষকরা এই সপ্তাহে মার্কিন যুক্তরাষ্ট্র জুড়ে যানবাহনে ইনস্টল করা একটি গাড়ির অ্যালার্মের উপর আলোকপাত করেছেন – এবং এটি এখনও একটি ত্রুটির সাথে চুপচাপ লুকিয়ে আছে যা লক্ষ লক্ষ যানবাহন হ্যাকিং এবং অক্ষম করার ঝুঁকিতে ফেলেছে৷ একটি ফিক্স উপলব্ধ আছে, এবং আপনার গাড়ী উন্মুক্ত হয়েছে কিনা তা কীভাবে পরীক্ষা করতে হবে সে সম্পর্কে WIRED-এ বিশদ রয়েছে।
মার্কিন রাজ্যগুলি আইসিই এজেন্টদের মুখোশ পরা নিষিদ্ধ করতে চলে গেছে, তবে ট্রাম্প প্রশাসনের আইনজীবীরা মুখোশ বিরোধী আইন এজেন্টদের ঝুঁকির মধ্যে ফেলে বলে যুক্তি দিচ্ছেন। যাইহোক, তাদের পাবলিক প্রমাণ উল্লেখযোগ্যভাবে পাতলা। ইতিমধ্যে, একটি ওয়্যারড তদন্তে পাওয়া গেছে যে ম্যাডিসন স্কয়ার গার্ডেন টেলর সুইফটের 2 জুলাইয়ের রিহার্সাল ডিনারের জন্য তার ব্যাপক এবং বিতর্কিত নজরদারি ব্যবস্থাকে সংক্ষিপ্তভাবে অক্ষম করেছে। এবং ACLU ফৌজদারি মামলা তৈরি করতে ব্যবহৃত রাজ্যের নজরদারি প্রযুক্তিগুলিকে উন্মোচিত করার জন্য একটি নতুন টুলকিটের জন্য ম্যাসাচুসেটস মামলার সম্পাদকদেরকে অস্ত্র দিচ্ছে — পুলিশের মুখের স্বীকৃতি সরঞ্জাম থেকে মুখের স্বীকৃতি পর্যন্ত সমস্ত কিছুর উপর আলোকপাত করছে৷
মায়ানমারের স্যাটেলাইট ইমেজগুলির বিশ্লেষণে দেখা যায় যে এই অঞ্চলে অপরাধমূলক কার্যকলাপের বিরুদ্ধে কথিত ক্র্যাকডাউনের পরে সাম্প্রতিক মাসগুলিতে কয়েক ডজন কথিত প্রতারণামূলক যৌগ আবির্ভূত হয়েছে। উপরন্তু, মার্কিন পরিষেবা সদস্যদের কাছে বিপণন করা অ্যাপগুলির একটি যুগান্তকারী বিশ্লেষণে দেখা গেছে যে আটটির মধ্যে একটিতে বিদেশী কোড রয়েছে, যার মধ্যে রাশিয়া এবং চীনের মতো মার্কিন বিরোধীদের দ্বারা তৈরি করা কোড রয়েছে।
এবং আরো আছে. প্রতি সপ্তাহে, আমরা নিরাপত্তা এবং গোপনীয়তার খবরগুলিকে সংগ্রহ করি যা আমরা নিজেরাই গভীরভাবে কভার করিনি৷ সম্পূর্ণ গল্প পড়তে শিরোনাম ক্লিক করুন. এবং সেখানে নিরাপদে থাকুন।
ওয়াল স্ট্রিট জার্নাল থেকে আলিঙ্গন ফেস লঙ্ঘন সম্পর্কে আরও বিশদ বিবরণের মধ্যে রয়েছে যে ওপেনএআই-এর মডেলগুলি নিয়ন্ত্রণ থেকে রক্ষা পেয়েছে এবং সম্ভবত “কেউ তাদের থামানোর আগে বেশ কয়েক দিন ধরে অনলাইনে সক্রিয় ছিল”। একটি সাইবারসিকিউরিটি বেঞ্চমার্ক সম্পন্ন করার দায়িত্বে থাকা, মডেলগুলি আসলে কেবল হাগিং ফেসের পরিকাঠামো সমাধানগুলি অ্যাক্সেস করে প্রতারণা করার চেষ্টা করেছিল। আলিঙ্গন পেসের সহ-প্রতিষ্ঠাতা এবং প্রধান বিজ্ঞান কর্মকর্তা টমাস উলফ বলেছেন যে কোম্পানির কোন ধারণা ছিল যে এটি OpenAI এর মডেলগুলি দ্বারা হ্যাক হয়েছে, তিনি এবং তার সহকর্মীরা লঙ্ঘন সম্পর্কে কিছু অস্বাভাবিক জানতেন কারণ আক্রমণকারীরা সংবেদনশীল বা সম্ভাব্য মূল্যবান ডেটা ক্যাপচার করার পরিবর্তে সাইবার সিকিউরিটি সিস্টেমে ট্যাপ করেছিল। তিনি যোগ করেছেন যে সংস্থাটি শেষ পর্যন্ত একটি ওপেন-ওয়েট চাইনিজ এআই মডেলের সাহায্যে পরিস্থিতি নিয়ন্ত্রণে এনেছে যাতে অন্যান্য মডেল সাইবার নিরাপত্তা-সম্পর্কিত কাজগুলিতে রাখা রেললাইনের অভাব রয়েছে।
মার্কিন যুক্তরাষ্ট্র এবং মিত্র গোয়েন্দা সংস্থাগুলি বৃহস্পতিবার সতর্ক করেছে যে একটি রাশিয়ান রাষ্ট্র-সমর্থিত হ্যাকিং গ্রুপ পশ্চিমা প্রতিষ্ঠানগুলি থেকে সংবেদনশীল তথ্য চুরি করার লক্ষ্যে এক বছরব্যাপী সাইবার গুপ্তচরবৃত্তি প্রচারে পারমাণবিক বিজ্ঞানী, প্রতিরক্ষা ঠিকাদার এবং সরকারি কর্মচারীদের লক্ষ্যবস্তু করেছে।
তাদের লক্ষ্যে আপস করার জন্য, লন্ড্রি বিয়ার এবং ভয়েড ব্লিজার্ড নামে পরিচিত রাশিয়ান হ্যাকিং গোষ্ঠী জিমব্রার একটি পূর্বে অজানা ত্রুটিকে কাজে লাগিয়েছে, একটি ইমেল প্ল্যাটফর্ম যা সরকার এবং অন্যান্য সংস্থার দ্বারা ব্যবহৃত হয়। সিকিউরিটি ফার্ম প্রুফপয়েন্টের মতে, জিমব্রার ওয়েবমেল ক্লায়েন্টের একটি দুর্বল সংস্করণে একটি দূষিত বার্তা দেখা বা প্রিভিউ করা ইমেলে লুকানো কোডটি চালানোর কারণ হতে পারে, একটি কৌশল যা কোম্পানিটিকে “হাফ-ক্লিক” শোষণ হিসাবে বর্ণনা করা হয়েছে। নভেম্বরে সংশোধন করার কয়েক মাস আগে জুলাই 2025 সালে ত্রুটিটি ইতিমধ্যেই কাজে লাগানো হয়েছিল।
একবার সক্রিয় হয়ে গেলে, ক্ষতিকারক কোডটি শিকারের আগের 90 দিনের ইমেলটি অনুলিপি করতে পারে, সংস্থার ঠিকানা বই সংগ্রহ করতে পারে, সংরক্ষিত পাসওয়ার্ড এবং দ্বি-ফ্যাক্টর প্রমাণীকরণ কোডগুলি চুরি করতে পারে এবং একটি নতুন অ্যাপ পাসওয়ার্ড তৈরি করতে পারে যা হ্যাকারদের অ্যাকাউন্ট অ্যাক্সেস বজায় রাখার অনুমতি দেয়।