CertiK রিপোর্ট: এজেন্টিক এআই কিভাবে সাইবার নিরাপত্তা, এএমএল এবং ওয়েব3 পালনকে পুনরায় গঠন করছে

CertiK রিপোর্ট: এজেন্টিক এআই কিভাবে সাইবার নিরাপত্তা, এএমএল এবং ওয়েব3 পালনকে পুনরায় গঠন করছে

কাস্টম ইমেজ
CertiK-এর ২০২৬ সালের ৫ অক্টোবরের Intel3D রিপোর্ট অনুসারে, এজেন্টিক এআই বেসিক অ্যালার্ট সিস্টেমের বাইরে যাচ্ছে সাইবার নিরাপত্তা, এএমএল এবং ওয়েব৩ কমপ্লায়েন্সকে ঘটনা তদন্ত, ব্লকচেইন লেনদেন ট্রেস এবং স্মার্ট-কন্ট্রাক্ট ও কমপ্লায়েন্স কাজের জন্য এআই এজেন্টগুলির দিকে নিয়ে যাচ্ছে। ওয়েব৩ নিরাপত্তা ক্ষতি এখনও উচ্চ থাকা এবং ক্রিপ্টো নিয়ন্ত্রণ বিস্তৃত হওয়ার সাথে সাথে এই পরিবর্তনটি ঘটছে, FATF-এর মতে, ২০২৬ সালের জুলাই পর্যন্ত পরিদর্শিত ৮৩% জurisdiction-এ Travel Rule আইনগতভাবে পাশ করা হয়েছে। Chainalysis এবং MetaMask-এর AI এজেন্টগুলি বাস্তব ব্লকচেইন কার্যপ্রবাহে আসছে, এখন ফোকাসটি বাড়তে থাকছে এই সিস্টেমগুলিকে কতটা ক্ষমতা দেওয়া উচিত, যখন মানবিক পর্যবেক্ষণ এবং দায়বদ্ধতা বজায় রাখা হচ্ছে।
 

প্রধান বিষয়গুলি

  • এজেন্টিক এআই এআই সিকিউরিটি এজেন্টগুলিকে ঘটনাগুলি অনুসন্ধান, বাহ্যিক টুল ব্যবহার এবং সংজ্ঞায়িত অনুমতির মধ্যে একাধিক ধাপের কাজ সম্পন্ন করার অনুমতি দিয়ে বেসিক অ্যালার্টের বাইরে সাইবার সিকিউরিটি স্থানান্তরিত করছে।
  • ওয়েব৩ নিরাপত্তা হল একটি প্রধান ব্যবহারের ক্ষেত্র, যেখানে এআই এজেন্টগুলি অন-চেইন মনিটরিং, লেনদেন ট্রেসিং এবং স্মার্ট-কনট্রাক্ট বিশ্লেষণের সমর্থন করতে পারে।
  • এএমএল এবং ক্রিপ্টো সঙ্গতি আরও স্বয়ংক্রিয় হয়ে উঠতে পারে, বিশেষ করে সতর্কবার্তা সমৃদ্ধকরণ, কেয়া/কেয়টি স্ক্রিনিং, ক্রস-চেইন ট্রেসিং এবং প্রমাণ প্রস্তুতির জন্য।
  • উচ্চ-প্রভাব ব্যবস্থা, নিয়ন্ত্রণমূলক সিদ্ধান্ত এবং চূড়ান্ত যাচাইয়ের জন্য মানব পর্যবেক্ষণ অপরিহার্য।
  • বড় এআই স্বায়ত্তশাসন নতুন ঝুঁকি আনে, যার মধ্যে রয়েছে প্রম্পট ইঞ্জেকশন, হ্যালুসিনেশন, অতিরিক্ত অনুমতি এবং দুর্বল অডিট নিয়ন্ত্রণ।
 

কিভাবে এজেন্টিক এআই সাইবার নিরাপত্তা এবং ওয়েব3 নিরাপত্তাকে পুনরায় গঠন করছে

এজেন্টিক এআই শুধুমাত্র হুমকি শনাক্ত করে এবং সতর্কবার্তা জেনারেট করে এমন সিস্টেমগুলির বাইরে সাইবার নিরাপত্তাকে নিয়ে যাচ্ছে। ২০২৬ সালের ৫ অক্টোবরের Intel3D রিপোর্টে, সার্টিক এআই সিকিউরিটি এজেন্টগুলির বর্ণনা দেয় যেগুলি ঘটনাগুলি তদন্ত করতে পারে, প্রমাণ সংগ্রহ করতে পারে, সিকিউরিটি টুলস ব্যবহার করতে পারে এবং কঠোর অনুমতি সীমার মধ্যে পূর্বনির্ধারিত কার্যাবলী সম্পাদন করতে পারে। এই পরিবর্তনটি Web3-এর জন্য বিশেষভাবে প্রাসঙ্গিক, যেখানে চুরি করা সম্পদ মিনিটের মধ্যেই ওয়ালেট, ব্রিজ এবং প্রোটোকলের মধ্যে চলে যেতে পারে। ২০২৬-এর প্রথম অর্ধবছরে ৩৪৪টি ঘটনায় CertiK $1.31 বিলিয়নেরও বেশি Web3 নিরাপত্তা ক্ষতি রেকর্ড করেছে, যা দ্রুততর তদন্ত এবং প্রতিক্রিয়াকে অগ্রাধিকারের মধ্যে পরিণত করেছে।
 

কিভাবে এআই সিকিউরিটি এজেন্টরা প্রাচীন সাইবার সিকিউরিটি টুলসের চেয়ে বেশি করে

প্রাচীন এআই সিকিউরিটি টুলগুলি সাধারণত ডেটা বিশ্লেষণ করে, অস্বাভাবিক কার্যকলাপ শনাক্ত করে এবং মানুষের বিশ্লেষকদের কাছে সতর্কবার্তা পাঠায়। এজেন্টিক এআই এই প্রক্রিয়াকে আরও এগিয়ে নিতে পারে। একটি এআই সিকিউরিটি এজেন্ট একটি ঘটনাকে কয়েকটি কাজে বিভক্ত করতে পারে, একাধিক ডেটা সোর্স চেক করতে পারে, সিকিউরিটি টুলস ব্যবহার করতে পারে এবং প্রতিটি ধাপে নতুন নির্দেশের জন্য অপেক্ষা না করেই তদন্ত চালিয়ে যেতে পারে। মূল পার্থক্যটি হলো মানুষদের অদৃশ্য হয়ে যাওয়া নয়, বরং এআই-এর মাধ্যমে মানুষকে can intervene-এর আগেই তদন্তের বেশিরভাগ ওয়ার্কফ্লোটি সম্পন্ন করা যায়।
 
ওয়েব৩ নিরাপত্তায়, এটি বিশেষভাবে কার্যকর হতে পারে কারণ ব্লকচেইন ডেটা নিরবচ্ছিন্নভাবে উপলব্ধ। যদি কোনো স্মার্ট চুক্তি বা ওয়ালেটের চারপাশে সন্দেহজনক কার্যকলাপ দেখা যায়, তাহলে এজেন্ট সংশ্লিষ্ট ঠিকানা পরীক্ষা করতে পারে, লেনদেনের ইতিহাস পর্যালোচনা করতে পারে, পরিচিত আক্রমণের প্যাটার্নের সাথে আচরণ তুলনা করতে পারে এবং পরবর্তী ট্রান্সফারগুলি অনুসরণ করতে পারে। এটি নিরাপত্তা দলকে প্রতিটি লেনদেনকে আলাদাভাবে ম্যানুয়ালি চেক করার চেয়ে একটি ঘটনা বুঝতে দ্রুততর করে, বিশেষ করে যখন অর্থগুলি বিভক্ত হচ্ছে বা চেইনগুলির মধ্যে স্থানান্তরিত হচ্ছে।
 
স্মার্ট চুক্তি অডিট আরও নিয়মিত হয়ে উঠতে পারে। পারম্পরিক স্মার্ট চুক্তি অডিটের মূলনীতি হল ব্লকচেইন কোডে দুর্বলতা খোঁজা, যখন CertiK বর্ণনা করে যে AI এজেন্টগুলি কোড পথ বিশ্লেষণ করতে, অস্বাভাবিক চুক্তি আচরণ পরীক্ষা করতে এবং মানব অডিটরদের জন্য সম্ভাব্য দুর্বলতা খোঁজা প্রস্তুত করতে সাহায্য করে। এই সিস্টেমগুলিকে পেশাদার অডিটের বিকল্প হিসাবে বিবেচনা করা উচিত নয়, কারণ ভুল ইতিবাচক, অসম্পূর্ণ যুক্তি এবং প্রেক্ষাপট-নির্ভর দুর্বলতা এখনও বিশেষজ্ঞের পর্যালোচনা চায়। একটি প্রোটোকল লাইভ হওয়ার পরেও সুরক্ষা মনিটরিংকে সক্রিয় রাখা এবং বিশ্লেষণকে ত্বরান্বিত করা হলো এদের মূল্য।
 

রিয়েল-টাইম মনিটরিং ওয়েব3 ঘটনা প্রতিক্রিয়াকে দ্রুত করতে পারে

ওয়েব৩ নিরাপত্তায় এজেন্টিক এআইয়ের সবচেয়ে শক্তিশালী সুবিধা হল গতি। সন্দেহজনক কার্যকলাপ শনাক্ত করার পরে থামার বদলে, একটি এআই নিরাপত্তা এজেন্ট ঘটনাটি এখনও চলাকালীন প্রমাণ সংগ্রহ করতে এবং সম্পর্কিত লেনদেনগুলি ট্র্যাস করতে শুরু করতে পারে। আরও উন্নত সিস্টেমগুলিকে পূর্বনির্ধারিত প্রতিরক্ষামূলক নিয়ন্ত্রণগুলির সাথেও সংযুক্ত করা যেতে পারে, তবে ব্যবহারকারীর ফান্ড বা প্রোটোকলের উপলব্ধতাকে প্রভাবিত করা কার্যকলাপগুলির জন্য অনেক কঠোর সুরক্ষা প্রয়োজন। যত দ্রুত তদন্ত শুরু হয়, ততই বেশি সম্ভাবনা যে বিশ্লেষকদের আস্থা-পথটি আরও জটিল হওয়ার আগেই সম্পদগুলি কীভাবে সরানো হচ্ছে তা বুঝতে পারবে।
 
সম্ভাব্য ব্যবহার হল:
  • অন-চেইন লেনদেন মনিটরিং: ওয়ালেট, কন্ট্রাক্ট এবং টোকেনের অস্বাভাবিক চলাচল যেমন ঘটছে তেমনি ট্র্যাকিং।
  • ক্রস-চেইন ট্রেসিং: সন্দেহজনক ফান্ডগুলি ঠিকানা, ব্রিজ এবং একাধিক ব্লকচেইন নেটওয়ার্কের মধ্যে অনুসরণ করা।
  • স্মার্ট-কন্ট্রাক্ট বিশ্লেষণ: অস্বাভাবিক কল, কোড আচরণ এবং সম্ভাব্য দুর্বলতা প্যাটার্ন পরীক্ষা।
  • ঘটনা বাছাই: মানুষের নিরাপত্তা দলের কাছে উত্থাপনের আগে সতর্কবার্তা র‍্যাঙ্কিং এবং প্রমাণ সংগ্রহ।
  • নিয়ন্ত্রিত প্রতিক্রিয়া: প্রোটোকল যেখানে সমর্থন করে এবং এজেন্টের স্পষ্ট অনুমতি রয়েছে, সেখানে সার্কিট ব্রেকার বা চুক্তি স্থগিতাদেশের মতো পূর্বনির্ধারিত কার্যাবলী ট্রিগার করা।
 
মূল পার্থক্য হল যে এই ক্ষমতাগুলি AI এজেন্টগুলিকে সম্পূর্ণ স্বাধীন সিকিউরিটি অপারেটর হিসাবে গঠন করে না। CertiK-এর ফ্রেমওয়ার্ক এখনও মানুষের পেশাদারদের ফলাফলগুলি যাচাই করতে, প্রভাবশালী কার্যকলাপগুলি অনুমোদন করতে এবং দায়বদ্ধতা বজায় রাখতে নিয়ন্ত্রণে রাখে। ব্যবহারিক পরিবর্তন হল যে এজেন্টিক AI হুমকি শনাক্তকরণ এবং তদন্তের মধ্যে ব্যবধান সংক্ষিপ্ত করতে পারে, যার ফলে Web3 সিকিউরিটি টিমগুলির আক্রমণটি ছড়িয়ে পড়ার আগে প্রতিক্রিয়া দেওয়ার জন্য বেশি সময় পাওয়া যায়। কাজের এই বিভাজনটি পুনরাবৃত্তিমূলক বিশ্লেষণকে স্বয়ংক্রিয়ভাবে চালানোরও সম্ভাবনা তৈরি করে, যা কোনও AI সিস্টেমকে ক্রিটিক্যাল ইনফ্রাস্ট্রাকচারের অসীম নিয়ন্ত্রণ দেওয়ার প্রয়োজনীয়তা তৈরি করে না।
 

কিভাবে এআই এজেন্টগুলি এএমএল এবং ক্রিপ্টো পালনকে রূপান্তরিত করতে পারে

এআই এজেন্টগুলি একটি স্বয়ংক্রিয় লেনদেন সতর্কতা এবং একজন মানুষের সামঞ্জস্যতা সিদ্ধান্তের মধ্যে থাকা বেশিরভাগ তদন্তকার্য পরিচালনা করে ক্রিপ্টো সামঞ্জস্যতা পরিবর্তন করতে পারে। AML কার্যপ্রবাহে, এজেন্টিক এআই ওয়ালেটের ইতিহাস পরীক্ষা করতে, সম্পর্কিত ঠিকানা সংযুক্ত করতে, চেইনের মধ্যে ফান্ডস অনুসরণ করতে এবং আরও পর্যালোচনার জন্য প্রমাণ সংগঠিত করতে সহায়তা করতে পারে। এই সুযোগটি আরও প্রাসঙ্গিক হয়ে উঠছে যখন ভার্চুয়াল-অ্যাসেট নিয়ন্ত্রণ বিস্তৃত হচ্ছে: ফাইন্যানশিয়াল একশন টাস্ক ফোর্স ২০২৬ সালের জুলাইয়ে রিপোর্ট করেছে যে ৮৩% পর্যবেক্ষিত অঞ্চলে ট্রাভেল রুল আইনপ্রণয়ন করা হয়েছে, যা একবছর আগে ৭৩% -এর তুলনায়। বড় নিয়ন্ত্রণ কভারেজটি সামঞ্জস্যতা দলগুলির পরীক্ষা করার জন্য লেনদেনের ডেটা এবং case-এর উপকরণের পরিমাণকে বৃদ্ধি করে।
 

এআই-সক্ষম লেনদেন মনিটরিং এএমএল তদন্তকে দ্রুততর করতে পারে

প্রাচীন ক্রিপ্টো লেনদেন মনিটরিং সিস্টেমগুলি পূর্বনির্ধারিত ঝুঁকি নিয়ম পূরণ করে এমন কার্যকলাপ চিহ্নিত করতে ভালো, কিন্তু সতর্কবার্তাগুলি এখনও তদন্তের প্রয়োজন। একটি এআই এজেন্ট কমপ্লায়েন্স বিশ্লেষক মামলা খোলার আগে লেনদেনের পথ পর্যালোচনা করে, বিপরীত পক্ষগুলি পরীক্ষা করে, ঠিকানার সম্পর্কগুলি পরীক্ষা করে এবং ব্লকচেইন ইন্টেলিজেন্স টুলগুলি থেকে তথ্য সংগ্রহ করে এই প্রক্রিয়ার বেশিরভাগটি নিয়ে নিতে পারে। এই প্রক্রিয়াগুলি ক্রিপ্টোতে AML এর ব্যাপক কাঠামোর অংশ, যেখানে পরিচয় যাচাই এবং অন-চেইন লেনদেন মনিটরিংকে সম্ভাব্য অবৈধ আর্থিক কার্যকলাপ শনাক্ত করতে ব্যবহার করা হয়। এজেন্টিক এআই সাধারণ সতর্কবার্তা সমৃদ্ধির জন্য ব্যয়কৃত সময়কে কমিয়ে দিতে পারে, যদিও চূড়ান্ত সিদ্ধান্তটি AI-এর হাতে দেওয়া হয়না।
 
একই পদ্ধতি জানুন আপনার ঠিকানা (KYA) এবং জানুন আপনার লেনদেন (KYT) স্ক্রিনিংকেও সমর্থন করতে পারে। একটি ওয়ালেটকে শুধুমাত্র একটি লেনদেন থেকে মূল্যায়নের পরিবর্তে, এজেন্টটি ইতিহাসবহুল ট্রান্সফার, আগে থেকেই চিহ্নিত সেবাগুলির সাথে সংযোগ এবং বিভিন্ন ব্লকচেইন নেটওয়ার্কের মধ্যে চলাচল থেকে একটি ব্যাপক চিত্র গঠন করতে পারে। ক্রিপ্টোতে এটি বিশেষভাবে উপযোগী, কারণ অর্থগুলি অনেকগুলি ঠিকানার মধ্যে বিভক্ত করা যেতে পারে বা ব্রিজের মধ্যে পাঠানো যেতে পারে, যার ফলে সম্পূর্ণ লেনদেনের পথটি হাতে মূল্যায়ন করা কঠিন।
 
চেইন্যালিসিস ইতিমধ্যে এই দিকে এগিয়েছে। ২০২৬ সালের মার্চে, কোম্পানিটি ব্লকচেইন ইন্টেলিজেন্স এজেন্ট চালু করেছে যা সতর্কবার্তা সমৃদ্ধকরণ, মাল্টি-চেইন তদন্ত এবং নিরন্তর নিরীক্ষণের কিছু অংশকে স্বয়ংক্রিয়ভাবে করার জন্য ডিজাইন করা হয়েছে। চেইন্যালিসিস বলেছে যে মানুষই নির্ধারণ করে যে এই এজেন্টগুলির কতটা ক্ষমতা দেওয়া হবে, যা AML পালনের জন্য একটি গুরুত্বপূর্ণ পার্থক্য। AI প্রমাণ সংগ্রহকে ত্বরান্বিত করতে পারে, কিন্তু গ্রাহককে উত্থাপন, অ্যাকাউন্টকে সীমাবদ্ধ করা বা নিয়ন্ত্রকীয় ফাইলিং করা এরকম সিদ্ধান্তগুলির জন্য এখনও দায়বদ্ধ মানবিক পর্যবেক্ষণের প্রয়োজন।
 

এআই এজেন্টগুলি ট্রাভেল রুল চেক এবং নিয়ন্ত্রণমূলক রিপোর্টিংয়ের সমর্থন করতে পারে

যতগুলি আইনি অঞ্চল FATF-এর ট্রাভেল রুল বাস্তবায়ন করছে, ক্রিপ্টো ব্যবসাগুলি যোগ্য ভার্চুয়াল-অ্যাসেট ট্রান্সফার সম্পর্কিত তথ্য সংগ্রহ, যাচাই এবং প্রেরণের জন্য বাড়তি চাপের মুখোমুখি হচ্ছে। এজেন্টিক এআই কমপ্লায়েন্স দলগুলিকে সেই তথ্য সংগঠিত করতে, অপসারিত ডেটা শনাক্ত করতে এবং মামলার উপকরণ প্রস্তুত করতে সাহায্য করতে পারে, একইসাথে সন্দেহজনক কার্যকলাপের তদন্তেও সহায়তা করতে পারে। সার্টিকের রিপোর্টও এআই এজেন্টগুলির সন্দেহজনক কার্যকলাপ রিপোর্টের উপকরণ প্রস্তুতিতে সহায়তা করার বিষয়টি বর্ণনা করে, যেখানে মানুষের কমপ্লায়েন্স অফিসারদের প্রমাণগুলি পরীক্ষা করে চূড়ান্ত ফাইলিংটি সনদপত্রযুক্ত করার আশা করা হচ্ছে। এই পার্থক্যটি গুরুত্বপূর্ণ, karon automation-এর মাধ্যমে তদন্তের প্রক্রিয়াকে সমর্থন করা যায়, যদিও আইনি বা নিয়ন্ত্রণমূলক দায়িত্বটি সফটওয়্যারের উপরে হস্তান্তরিত হয়না।
 
সম্ভাব্য এএমএল এবং ক্রিপ্টো সঙ্গতি ব্যবহার অন্তর্ভুক্ত করে:
  • ট্রানজেকশন অ্যালার্ট সমৃদ্ধকরণ: মানুষের পর্যালোচনার আগে প্রাসঙ্গিক ওয়ালেট ইতিহাস এবং বিপক্ষের তথ্য সংগ্রহ।
  • ক্রস-চেইন ফান্ড ট্রেসিং: সন্দেহজনক সম্পদগুলির পথ অনুসরণ করা, যেগুলি বিভিন্ন ব্লকচেইন, ব্রিজ বা সংযুক্ত ঠিকানার মধ্যে চলাচল করছে।
  • KYA এবং KYT স্ক্রিনিং: অন-চেইন সম্পর্কের একটি ব্যাপক সেট ব্যবহার করে ঠিকানা এবং লেনদেনের ঝুঁকি মূল্যায়ন।
  • ট্রাভেল রুল সমর্থন: অসম্পূর্ণ ট্রান্সফার তথ্য শনাক্তকরণ এবং পর্যালোচনার জন্য পালনযোগ্যতা ডেটা সংগঠিতকরণ।
  • এসএআর প্রস্তুতি: লেনদেনের ইতিহাস, প্রমাণ এবং খসড়া বর্ণনা সংগ্রহ করা, যেখানে চূড়ান্ত ফাইলিং সিদ্ধান্তগুলি যোগ্য সঙ্গতি কর্মচারীদের দেওয়া হয়।
 
এই ফাংশনগুলি উচ্চ আয়তনের তদন্তগুলি পরিচালনা করতে সহজ করতে পারে, বিশেষ করে যখন বিশ্লেষকদের অন-চেইন প্রমাণকে গ্রাহক এবং লেনদেনের রেকর্ডের সাথে একত্রিত করতে হয়। তবে, যেকোনো স্বয়ংক্রিয় উপসংহারের গুণগত মান এখনও মূল ডেটা এবং একজন এজেন্ট এটি ব্যবহার করার নিয়ন্ত্রণগুলির সঠিকতার উপর নির্ভর করে।
 

অটোমেশন বাড়তে থাকলে এআই সিকিউরিটি এজেন্টগুলি নতুন ঝুঁকি আনে

যখন এআই সিকিউরিটি এজেন্টগুলি সাইবার সিকিউরিটি টুলস, ব্লকচেইন ইনফ্রাস্ট্রাকচার এবং কমপ্লায়েন্স সিস্টেমগুলিতে বেশি অ্যাক্সেস পায়, তখন ঝুঁকির প্রোফাইলও তাদের সাথে পরিবর্তিত হয়। শুধুমাত্র একটি কার্যক্রমের সুপারিশ করে এমন একটি সিস্টেমকে নিয়ন্ত্রণ করা সহজ, যদিও প্রিভিলেজড ডেটা জিজ্ঞাসা করতে, API কল করতে, ডিফেনসিভ কন্ট্রোলগুলি ট্রিগার করতে বা ডিজিটাল সম্পদের সাথে ইন্টারঅ্যাক্ট করতে পারে এমন একটি সিস্টেমকে নিয়ন্ত্রণ করা কঠিন। তাই, CertiK-এর অক্টোবর 2026-এর রিপোর্টটি অ্যাজেন্টিক এআই-এর জন্য পারমিশন, মানবীয় অনুমোদন, অডিটযোগ্যতা এবং দায়বদ্ধতাকে ঐচ্ছিক সুরক্ষা হিসাবে নয়, মূল প্রয়োজনীয়তা হিসাবে বিবেচনা করে। যতটা এজেন্টকে ক্ষমতা দেওয়া হয়, ততটাই এটি নিয়ন্ত্রণ করা গুরুত্বপূর্ণ—যেমনটি কীভাবে অ্যাক্সেস এবং বাস্তবায়নের অধিকার পায়।
 

প্রম্পট ইনজেকশন এবং হ্যালুসিনেশন নতুন সুরক্ষা ব্যর্থতা তৈরি করতে পারে

প্রম্পট ইঞ্জেকশন হল এজেন্টিক এআই-এর সামনে দাঁড়ানো সবচেয়ে গুরুত্বপূর্ণ ঝুঁকির মধ্যে একটি, কারণ আক্রমণকারীরা এআই এজেন্টের পড়া তথ্যকে পরিবর্তন করার চেষ্টা করতে পারে এবং এটির পরবর্তী কাজকে প্রভাবিত করতে পারে। যখন এজেন্টের বাহ্যিক টুল, ক্রেডেনশিয়াল বা স্বয়ংক্রিয় প্রতিক্রিয়া সিস্টেমের অ্যাক্সেস থাকে, তখন বিপদটি আরও গুরুতর হয়ে দাঁড়ায়। এআই সহায়ক এবং ক্রিপ্টো অ্যাকাউন্ট নিরাপত্তা-এর আলোচনায় ইতিমধ্যেই সদৃশ চিন্তা-ভাবনা দেখা যায়, বিশেষ করে যখন সফটওয়্যার ওয়ালেট, API কি, ব্রাউজার বা ট্রেডিং টুলগুলির অ্যাক্সেস করতে পারে। NIST-ও পরীক্ষা করছে যে, নিরাপত্তা পরিবেশের ভিতরে স্বাধীন এজেন্টগুলিকে কীভাবে প্রমাণীকরণ, সীমাবদ্ধ এবং নিরীক্ষণ করা উচিত।
 
হ্যালুসিনেশন এক ধরনের ভিন্ন ব্যর্থতা সৃষ্টি করে। একটি এআই সিকিউরিটি এজেন্ট একটি সতর্কবার্তাকে ভুলভাবে ব্যাখ্যা করতে পারে, সন্দেহজনক কার্যকলাপকে ভুলভাবে শ্রেণীবদ্ধ করতে পারে বা একটি দুর্বলতার সম্পূর্ণ আত্মবিশ্বাসী কিন্তু অসঠিক ব্যাখ্যা প্রদান করতে পারে। যদি সিস্টেমটি শুধুমাত্র একজন বিশ্লেষককে সহায়তা করে, তবে কার্যক্রম শুরু করার আগে এই ভুলটি পর্যালোচনা করা যায়। তবে, যদি এজেন্টটির বেশি স্বাধীনতা থাকে, তবে একটি ভুল উপসংহার অপ্রয়োজনীয় অ্যাকাউন্ট সীমাবদ্ধতা, ভুলভাবে উত্থাপন বা অন্যান্য অপারেশনাল ভুলের দিকে পরিচালিত করতে পারে। এইজন্যই, ব্যবহারকারী, ফান্ডস বা ক্রিটিক্যাল ইনফ্রাস্ট্রাকচারকে প্রভাবিত করতে পারে এমন সিদ্ধান্তগুলির জন্য মানবসংশোধন বিশেষভাবে গুরুত্বপূর্ণ।
 

অত্যধিক এআই এজেন্ট অনুমতি বিস্ফোরণের পরিসর বাড়াতে পারে

একটি এআই এজেন্টকে যে পরিমাণ অ্যাক্সেস দেওয়া হয়, সেটি প্রায়শই একটি ভুল বা কম্প্রোমাইজের ক্ষতিকর প্রভাব কতটা হতে পারে তা নির্ধারণ করে। একটি শুধুমাত্র পড়ার অনুমতিবিশিষ্ট মনিটরিং এজেন্টের ঝুঁকির প্রোফাইল একটি ক্রেডেনশিয়াল বাতিল, অ্যাক্সেস ফ্রিজ, লেনদেন শুরু বা সিস্টেম কনফিগারেশন পরিবর্তন করার ক্ষমতা রাখা এজেন্টের থেকে অনেক ভিন্ন। তাই, সিকিউরিটি টিমগুলিকে মানুষের অ্যাডমিনিস্ট্রেটর এবং সার্ভিস অ্যাকাউন্টগুলির জন্য ব্যবহৃত একই লিস্ট-প্রিভিলেজ নীতিগুলি প্রয়োগ করতে হবে, একইসাথে একটি স্বয়ংক্রিয় সিস্টেম একটি একক কাজের সময় কয়েকটি টুলকে কীভাবে একত্রিত করতে পারে, তা বিবেচনা করতে হবে।
 
ওয়েব৩ এবং ক্রিপ্টো প্ল্যাটফর্মের জন্য, এই পার্থক্যটি আরও বেশি গুরুত্বপূর্ণ কারণ অনেক কাজ চেইনে একবার সম্পন্ন হয়ে গেলে তা ফিরিয়ে আনা কঠিন বা অসম্ভব হয়ে যায়, যা ওয়েব৩ ওয়ালেট নিরাপত্তা-এর একটি মৌলিক বিবেচ্য। অনুমতি ডিজাইনের মাধ্যমে যতটা সম্ভব তদন্ত এবং বাস্তবায়নকে আলাদা রাখা উচিত, যাতে একটি এআই এজেন্ট প্রমাণ সংগ্রহ করতে পারে এবং সাড়া দেওয়ার পরামর্শ দিতে পারে, বিনা অনুমতিতে সম্পদ স্থানান্তরিত বা প্রোটোকল পরিবর্তনের ক্ষমতা না পায়। উচ্চ-প্রভাবশালী কাজগুলির জন্য সিস্টেমটি এগিয়ে যাওয়ার আগে অতিরিক্ত অনুমোদন, মাল্টি-সিগনেচার নিয়ন্ত্রণ বা পূর্বনির্ধারিত লেনদেনের সীমা প্রয়োজন। এই পদ্ধতির মাধ্যমে, একটি এজেন্টকে ম্যানিপুলেট, কমপ্রোমাইজড বা শুধুমাত্রভাবেভুলভাবেইসিদ্ধান্তগ্রহণকরলেতারপরিণতিকেসীমিতকরাহয়।
 

এআই গভর্ন্যান্স সিকিউরিটি গ্রহণের পিছনে পড়ে আছে

সাইবার নিরাপত্তা দলগুলি স্বায়ত্তশাসিত সিস্টেমের ব্যর্থতা সম্পর্কিত নির্দিষ্ট নিয়ন্ত্রণগুলি উন্নয়নের চেয়ে দ্রুততর গতিতে এআই গ্রহণ করছে। 1,800-এরও বেশি পেশাদারের উপর ভিত্তি করে ISACA-এর 2026 সাইবার নিরাপত্তা অবস্থা গবেষণা দেখিয়েছে যে মাত্র 8% সংগঠন নিয়মিতভাবে এআই-নির্দিষ্ট ঘটনা-প্রতিক্রিয়া অনুশীলন পরিচালনা করে। আরও 48% বলেছে যে তাদের সংগঠনের এআই ঘটনা প্লেবুক নেই বা এটি বিদ্যমান কি না তা জানে না। এআই সিস্টেমগুলি বিশ্লেষণ থেকে অপারেশনাল সিকিউরিটি ওয়ার্কফ্লোতে সরে যাওয়ার সাথে সাথে এই ব্যবধানটি আরও গুরুত্বপূর্ণ হয়ে উঠছে।
 
এআই সিকিউরিটি এজেন্ট বাস্তবায়নকারী সংস্থাগুলির প্রচলিত মনিটরিংয়ের চেয়েও বেশি নিয়ন্ত্রণের প্রয়োজন হতে পারে, যা অন্তর্ভুক্ত করে:
  • স্বাধীন কার্য লগিং: প্রতিটি টুল কল, অনুমতি অনুরোধ এবং সিস্টেম পরিবর্তন রেকর্ড করা উচিত যাতে তদন্তকারীরা এজেন্টের কী করেছে এবং কেন করেছে তা পুনর্গঠন করতে পারে।
  • ক্রেডেনশিয়াল পৃথকীকরণ: এআই এজেন্টগুলি মানুষের দল বা অন্যান্য স্বয়ংক্রিয় সিস্টেমের সাথে ব্যাপক প্রশাসক ক্রেডেনশিয়াল শেয়ার না করে সম্পূর্ণরূপে নির্দিষ্ট পরিচয় ব্যবহার করবে।
  • ব্যবহারিক সীমাবদ্ধতা: সংস্থাগুলি নির্ধারণ করতে পারে যে এজেন্টটি অতিরিক্ত অনুমোদন ছাড়া কোন সিস্টেম, লেনদেনের আকার, চুক্তির ফাংশন বা অ্যাকাউন্টের ধরন স্পর্শ করতে পারবে।
  • জরুরি বন্ধ করার ব্যবস্থা: নিরাপত্তা দলকে দ্রুত একটি এজেন্টের অ্যাক্সেস বাতিল করতে হবে যদি এর আচরণ অস্বাভাবিক হয়ে যায় বা এর নির্দেশাবলী জটিল হয়ে পড়ে।
  • নিয়মিত বিরোধী পরীক্ষা: রেড-টিম ব্যায়াম দিয়ে পরীক্ষা করা যায় যে পরিবর্তিত ইনপুট, প্রতারণামূলক কনটেন্ট বা ক্ষতিকর প্রম্পটগুলি এজেন্টকে এর উদ্দিষ্ট ভূমিকা থেকে বাইরে ঠেলে দিতে পারে কিনা।
 
যখন এআই সিকিউরিটি এজেন্টগুলি আরও ক্ষমতাশালী হয়ে উঠে, তখন কেন্দ্রীয় চ্যালেঞ্জটি শুধু এটি নয় যে তারা হুমকি শীঘ্রই শনাক্ত করতে পারে কিনা। সংগঠনগুলিকে এও জানতে হবে যে প্রতিটি এজেন্টের কী করার অনুমতি রয়েছে, এর সিদ্ধান্তগুলি কীভাবে পর্যালোচনা করা যাবে এবং স্বয়ংক্রিয় কার্যকলাপগুলি বাস্তব-বিশ্বের পরিণতির সৃষ্টি করলে কে দায়ী থাকবে। তাই, গভর্ন্যান্স এখন সিকিউরিটি আর্কিটেকচারেরই অংশ হয়ে উঠেছে, যা বিতরণের পরে একটি নীতির বিষয় হিসাবে সমাধান করা যায় না। স্পষ্ট মালিকানা এছাড়াও, যখন একটি স্বয়ংক্রিয় সিস্টেম অপ্রত্যাশিতভাবে আচরণ করে, তখন ইনসিডেন্ট রিসপন্সকে দ্রুততর করতে পারে।
 

সিদ্ধান্ত

CertiK-এর সর্বশেষ রিপোর্টটি বোঝায় যে এআই কিভাবে সাইবার নিরাপত্তা, এএমএল এবং ওয়েব৩ নিরাপত্তার মধ্যে ব্যাপকভাবে ব্যবহার করা যেতে পারে তার একটি বড় পরিবর্তনের ইঙ্গিত দেয়। এজেন্টিক এআই ইতিমধ্যেই প্রচলিত সতর্কীকরণ সিস্টেমের চেয়ে বেশি জটিল কাজ করতে পারে, যার মধ্যে রয়েছে একাধিক ধাপবিশিষ্ট তদন্ত, লেনদেন ট্রেসিং, স্মার্ট-কন্ট্রাক্ট বিশ্লেষণ এবং সঙ্গতি সমর্থন। চেইনঅ্যানালিসিস এবং মেটামাস্কের পণ্যগুলি দেখায় যে এই ক্ষমতাগুলির কিছু কিছু শুধুমাত্র পরীক্ষামূলকভাবেই থাকছে না, বরং অপারেশনাল পরিবেশের দিকে এগিয়ে যাচ্ছে। এখনও পর্যন্তর প্রমাণগুলি নিরাপত্তা বা সঙ্গতি পেশাদারদের সম্পূর্ণভাবে প্রতিস্থাপনের পরিবর্তে নিয়ন্ত্রিত স্বয়ংক্রিয়করণের দিকেই ইঙ্গিত করছে।
 
তবে আরও গুরুত্বপূর্ণ বিকাশ হলো কার্যক্রম সুপারিশ করার জন্য কৃত্রিম বুদ্ধিমত্তার পরিবর্তে সিস্টেমগুলির দিকে সরে যাওয়া, যেগুলি অবশেষে কিছু কার্যক্রম নিজে নিজেই সম্পন্ন করতে পারে। এটি দ্রুততর তদন্ত এবং বেশি স্কেলযোগ্য অনুসরণের জন্য স্পষ্ট সম্ভাবনা তৈরি করে, কিন্তু এটি অনুমতি, প্রম্পট ইঞ্জেকশন, অডিটযোগ্যতা এবং দায়বদ্ধতা সম্পর্কে কঠিন প্রশ্নও তোলে। ক্রিপ্টো কোম্পানি এবং সিকিউরিটি টিমের জন্য, একটি AI সিকিউরিটি কর্মচারীর দীর্ঘমেয়াদী মূল্য কমবেশি এটির উপর নির্ভর করবে যে, অটোনোমাস এজেন্টগুলি কতটা স্বাধীন হতে পারে, বরং এই স্বাধীনতা কি নিরাপদভাবে নিয়ন্ত্রণ করা যাবে। এই সিস্টেমগুলি চালুকারী সংস্থাগুলির জন্য, বিশেষত যখন ব্যবহারকারীর সম্পদ বা নিয়ন্ত্রণমূলক দায়বদ্ধতা জড়িত, তখনও analyze, recommendation, and execution-এর মধ্যে clear boundaries-এরপ্রয়োজন।
 

🔥 হেডলাইনের বাইরে: KuCoin 5.0 আপনার জন্য কী অর্থ বহন করে

বাজারের খবর দ্রুত পরিবর্তিত হয় — কিন্তু আপনি যেখানে এটি ব্যবহার করেন, তা ততটাই গুরুত্বপূর্ণ। এই অক্টোবরে, KuCoin KuCoin 5.0 চালু করছে, যা KuCoinকে পুনর্গঠিত প্ল্যাটফর্মে পরিণত করবে। আপনার জন্য বাস্তবে কী পরিবর্তন হচ্ছে:
 
  • সবকিছুর জন্য একটি অ্যাকাউন্ট। পুরনো প্ল্যাটফর্মগুলি আপনার টাকা আলাদা আলাদা "স্পট," "মার্জিন," এবং "ফিউচার্স" অ্যাকাউন্টে বিভক্ত করে এবং আপনাকে কেন এটি করা হচ্ছে তা বুঝতে বাধ্য করত। KuCoin 5.0-এর ইউনিফাইড অ্যাকাউন্ট এটি সম্পূর্ণরূপে সরিয়ে ফেলে — একবার জমা দিন, এবং সবকিছুই সহজেই সেখানে থাকবে (এখনও শুধুমাত্র VIPদের জন্য উপলব্ধ)।
  • স্টক, সূচক এবং কমোডিটি। KuCoin 5.0 ক্রিপ্টোর বাইরে গ্লোবাল মার্কেটে বিস্তার ঘটাচ্ছে। যখন ক্রিপ্টো পাশাপাশি চলে এবং ইকুইটি বৃদ্ধি পায় (বা তার বিপরীতে), তখন আপনি একটি ব্রোকারেজ অ্যাকাউন্ট খুলে ফিয়াট রেলসের জন্য দিন অপেক্ষা না করে মিনিটের মধ্যে রোটেট করতে পারেন।
  • বাস্তব বিশ্বের সম্পদ (RWA)। কমোডিটি সহ �伝統িক সম্পদের টোকেনাইজড প্রাপ্তি, সরাসরি আপনার ক্রিপ্টো অ্যাকাউন্টে। বিশ্বের অর্থনীতিতে সবচেয়ে দ্রুত বৃদ্ধি পাচ্ছে এমন একটি খাত এখন শুধুমাত্র প্রতিষ্ঠানগুলির জন্য নয় — আপনি এটি আপনার ট্রেডিংয়ের জন্য যে ব্যালেন্স ব্যবহার করেন, সেখান থেকেই অ্যাক্সেস করতে পারেন।
  • শিখুন এবং আয় করুন। ট্রেড করার জন্য প্রস্তুত নন? KCUSD আপনার স্টেবলকয়েনকে দৈনিক, স্বয়ংক্রিয়-কম্পাউন্ড সুদ দিয়ে আয় করতে সাহায্য করে। 4% আয়ের জন্য আপনার অকার্যকর জমা কাজে লাগানোর সবচেয়ে কম চাপপূর্ণ উপায়।
  • সাধারণ ভাষায় একটি এআই সহায়ক। প্রশ্ন করুন, মার্কেটের প্রেক্ষাপট পান, আপনি যা দেখছেন তা বুঝুন — প্ল্যাটফর্মের মধ্যে অন্তর্ভুক্ত, কোনো জার্গনের প্রয়োজন নেই।
  • একটি অ্যাপ যা অতিরিক্ত চাপ দেয় না। দ্রুত, পরিষ্কার এবং সুসংগঠিত — প্রথম ট্যাপ থেকেই সহজে বোঝা যায়, টিউটোরিয়ালের পর নয়।
  • নিরাপত্তা আপনি যাচাই করতে পারেন, শুধু বিশ্বাস করবেন না। একটি MiCAR-লাইসেন্সপ্রাপ্ত ইইউ এন্টিটি, Proof of Reserves যা আপনি নিজেই যাচাই করতে পারেন, এবং আন্তর্জাতিকভাবে সার্টিফাইড সিকিউরিটি (SOC 2 Type II, ISO 27001:2022)।
 
কয়েক মিনিটের মধ্যে আপনার অ্যাকাউন্ট তৈরি করুন — এবং শুরু করুন সেই প্ল্যাটফর্মে, যা ক্রিপ্টোর ভবিষ্যতের জন্য তৈরি, অতীতের জন্য নয়।
 

প্রায়শই জিজ্ঞাসিত প্রশ্নাবল�

সাইবার নিরাপত্তায় এজেন্টিক এআই কী?

এজেন্টিক এআই বলতে এমন এআই সিস্টেমকে বোঝায় যেগুলি একাধিক ধাপে একটি নিরাপত্তা কাজ সম্পন্ন করতে পারে, বাহ্যিক টুলস ব্যবহার করে এবং সংজ্ঞায়িত অনুমতির মধ্যে সীমিত অপারেশনাল সিদ্ধান্ত নিতে পারে। একটি স্ট্যান্ডার্ড এআই সহায়কের মতো যেটি মূলত প্রশ্নের উত্তর দেয় বা ডেটা সারসংক্ষেপ করে, একটি এজেন্টিক সিস্টেম একটি লক্ষ্যের দিকে কাজ করতে পারে, যেমন একটি সতর্কবার্তা পরীক্ষা করা বা সন্দেহজনক কার্যকলাপের ট্রেস করা। স্বাধীনতার মাত্রা প্রতিষ্ঠানটি সিস্টেমকে যে টুলস এবং অনুমতি দেয়, তার উপর অনেকটা নির্ভর করে।

একটি এআই সিকিউরিটি এজেন্ট কি একটি পারম্পরিক সিকিউরিটি বটের সমান?

না। প্রাচীন সিকিউরিটি বটগুলি সাধারণত নির্দিষ্ট নিয়ম বা পূর্বনির্ধারিত কার্যপ্রবাহ অনুসরণ করে। এআই সিকিউরিটি এজেন্টগুলি প্রেক্ষাপট বুঝতে পারে, টুলগুলির মধ্যে বেছে নিতে পারে এবং নতুন তথ্যের ভিত্তিতে তাদের পরবর্তী পদক্ষেপ সামঞ্জস্য করতে পারে। এই নমনীয়তা তাদের আরও ক্ষমতাশালী করে তোলে, কিন্তু এটি অতিরিক্ত গভর্ন্যান্স এবং সিকিউরিটির প্রয়োজনীয়তা তৈরি করে। তাই একটি এজেন্টের প্রচলিত স্বয়ংক্রিয় স্ক্রিপ্টের চেয়ে শক্তিশালী পরিচয়, অনুমতি এবং অডিট নিয়ন্ত্রণের প্রয়োজন হতে পারে।

এআই সিকিউরিটি এজেন্টগুলি সাইবার সিকিউরিটি বিশ্লেষকদের প্রতিস্থাপন করতে পারে?

বর্তমান প্রমাণগুলি মানব সাইবার নিরাপত্তা বিশ্লেষকদের ব্যাপকভাবে প্রতিস্থাপনের সমর্থন করে না। এআই এজেন্টগুলি পুনরাবৃত্তিমূলক তদন্ত, ডেটা সংগ্রহ এবং সতর্কবার্তা সমৃদ্ধকরণের জন্য বেশি উপযুক্ত, যখন মানব পেশাদারদের বিচার, উত্থাপন, দায়বদ্ধতা এবং উচ্চ-প্রভাবযুক্ত সিদ্ধান্তের জন্য গুরুত্বপূর্ণ ভূমিকা রাখতে হয়। কাছাকাছি ভবিষ্যতের সম্ভাব্য পরিবর্তনটি হবে কাজের পুনর্বণ্টন, যেখানে বিশ্লেষকদের সাধারণ তদন্তের সময় কমিয়ে জটিল বা প্রভাবশালী মামলাগুলির পর্যালোচনায় বেশি সময় ব্যয় করা হবে।

এআই এজেন্টগুলি ক্রিপ্টো এক্সচেঞ্জগুলিকে এএমএল পালনে কীভাবে সাহায্য করতে পারে?

এআই এজেন্টগুলি লেনদেনের ইতিহাস পর্যালোচনা, ওয়ালেটের সম্পর্ক চিহ্নিতকরণ, সতর্কবার্তা সমৃদ্ধ করা এবং কমপ্লায়েন্স দলের জন্য প্রমাণ সংগঠিত করে এক্সচেঞ্জগুলিকে সহায়তা করতে পারে। তারা বিশ্লেষকদের সন্দেহজনক ট্রান্সফারগুলি দ্রুত তদন্ত করতেও সহায়তা করতে পারে, তবে চূড়ান্ত গ্রাহক-ঝুঁকি সিদ্ধান্ত এবং নিয়ন্ত্রক ফাইলিংগুলি মানুষের পর্যালোচনার অধীনেই থাকা উচিত। তাদের উপযোগিতা ব্লকচেইন ইনটেলিজেন্স, গ্রাহকের তথ্য এবং সিস্টেমের উপলব্ধ অন্যান্য ডেটার মানের উপর নির্ভর করে।
 
 

দায়বদ্ধতা প্র

এই পৃষ্ঠায় প্রদত্ত তথ্য তৃতীয় পক্ষের উৎস থেকে আসতে পারে এবং এটি অবশ্যই KuCoin-এর দৃষ্টিভঙ্গি বা মতামত প্রতিফলিত করে না। এই কনটেন্টটি কেবলমাত্র সাধারণ তথ্যমূলক উদ্দেশ্যের জন্য উদ্দিষ্ট এবং এটিকে আর্থিক, বিনিয়োগ বা পেশাদার পরামর্শ হিসাবে বিবেচনা করা উচিত নয়। KuCoin তথ্যের সঠিকতা, পূর্ণতা বা বিশ্বস্ততা নিশ্চিত করে না এবং এর ব্যবহারের ফলে যেকোনো ভুল, বাদ বা ফলাফলের জন্য দায়ী নয়। ডিজিটাল সম্পদে বিনিয়োগের সাথে অন্তর্নিহিত ঝুঁকি রয়েছে। যেকোনো বিনিয়োগের সিদ্ধান্তের আগে অনুগ্রহপূর্বক আপনার ঝুঁকি সহনশীলতা এবং আর্থিক পরিস্থিতির সমালোচনামূলক মূল্যায়ন করুন। আরও বিস্তারিত জানতে, KuCoin-এর Terms of Use এবং Risk Disclosure পরামর্শ করুন।

ডিসক্লেইমার: আপনার সুবিধার্থে এই পৃষ্ঠাটি AI প্রযুক্তি ব্যবহার করে অনুবাদ করা হয়েছে। সবচেয়ে সঠিক তথ্যের জন্য, মূল ইংরেজি সংস্করণটি দেখুন।