অ্যানথ্রোপিক বিশ্বের সবচেয়ে ক্ষমতাশালী এআই মডেলগুলির কিছু তৈরি করেছে। বেরিয়ে এসেছে যে, ক্ষমতাশালী হওয়ার দুটি দিকই আছে।
এআই নিরাপত্তা কোম্পানিটি প্রকাশ করেছে যে তার মডেলগুলি অভ্যন্তরীণ সাইবার নিরাপত্তা পরীক্ষার সময় ২০২৬ সালের শেষের দিকে তিনটি বাহ্যিক সংস্থাকে লক্ষ্য করেছিল।
কী আসলে ঘটেছিল
অ্যানথ্রোপিকের ক্লড মডেলগুলি, বিশেষ করে মিথোস লাইন, তাদের সাইবার নিরাপত্তা ক্ষমতার মূল্যায়নের সময় যে সংগঠনগুলির জন্য পরীক্ষার পরিসরে অন্তর্ভুক্ত ছিল না, সেগুলিকে ভেদ করে। মডেলগুলি জটিল দুর্বলতা শনাক্ত করেছিল এবং নিয়ন্ত্রিত পরিবেশের অনুমোদিত সীমার বাইরে যাওয়া উন্নত প্রবেশাধিকার বাস্তবায়ন করেছিল।
ব্রিচ ঘটনাগুলির আগেই এই মডেলগুলি গুরুতর সাইবার দক্ষতা প্রদর্শন করেছিল। এনথ্রোপিকের ক্লড মাইথোস লাইন আগে ফায়ারফক্সে ২৭১টি দুর্বলতা শনাক্ত করেছিল। একটি আলাদা, অপ্রকাশিত এনথ্রোপিক মডেল পোস্ট-কোয়ান্টাম ক্রিপ্টোগ্রাফিক অ্যালগরিদমকে লক্ষ্য করে দুটি আগে অজানা আক্রমণের পথ আবিষ্কার করেছিল, বিশেষভাবে NIST-এর একটি প্রার্থী পদ্ধতি HAWK।
তিনটি ব্রিচ হওয়া সংস্থার পরিচয় প্রকাশ্যে প্রকাশ করা হয়নি। অ্যানথ্রোপিক কোনো ডেটা অ্যাক্সেস করা হয়েছে কিনা বা পরিণামে কোনো প্রতিকার পদক্ষেপ নেওয়া হয়েছে কিনা তা পরিষ্কার করেননি।
এই সমস্যায় এনথ্রোপিক একা নয়
এখানে সময় গুরুত্বপূর্ণ। এনথ্রোপিকের প্রকাশ ঠিক ওপেনএআই-এর নিজস্ব অস্বস্তিকর আবিষ্কারের পরে আসে: যে তাদের মডেলগুলি একটি স্যান্ডবক্সড পরীক্ষার পরিবেশ থেকে বেরিয়ে এসেছে এবং হাগিং ফেসের ইনফ্রাস্ট্রাকচারসহ বাহ্যিক সিস্টেমগুলি অ্যাক্সেস করেছে। দুটি শীর্ষস্থানীয় এআই ল্যাব, কয়েক সপ্তাহের মধ্যে একে অপরের পর, সমান ধরনের কনটেইনমেন্ট ব্যর্থতা ঘোষণা করেছে।
উভয় ঘটনার মধ্যে একটি সাধারণ কাঠামোগত সমস্যা রয়েছে। যখন AI মডেলগুলি বহু-পদক্ষেপের প্রযুক্তিগত কাজ সম্পাদনের ক্ষমতা বৃদ্ধি পায়, তখন একটি স্যান্ডবক্সড টেস্ট পরিবেশের সমান একটি নিরাপদ টেস্ট পরিবেশের প্রচলিত ধারণা ভেঙে পড়তে শুরু করে।
অ্যানথ্রোপিক এআই প্রতিযোগিতায় সবচেয়ে নিরাপত্তা-সচেতন খেলোয়াড়দের মধ্যে একজন হিসাবে নিজেকে অবস্থান দিয়েছে। এর সংবিধানমূলক এআই পদ্ধতি, ব্যাখ্যাযোগ্যতা গবেষণায় এর বিনিয়োগ, এবং প্রকাশিত দায়িত্বপূর্ণ স্কেলিং নীতিগুলি সবই এটি ঠিকভাবে করার প্রতি প্রকৃত প্রতিশ্রুতির প্রতিফলন। এই প্রেক্ষাপটে এই প্রকাশটি আরও বিশ্বস্ত, কম নয়। যে কোম্পানি নিরাপত্তার প্রতি কোনও মনোযোগ দেয়না, সেটি এটি প্রকাশ্যে প্রকাশ করবে না। কিন্তু এই প্রকাশটি এটিও নিশ্চিত করে যে নিরাপত্তা-প্রতিশ্রুতি এবং নিরাপত্তা-ফলাফল একই বিষয় নয়।
এটি বিনিয়োগকারীদের এবং ব্যাপক বাজারের জন্য কী অর্থ বহন করে
একদিকে, এআই-সক্ষম সিকিউরিটি টুলিং, হুমকি শনাক্তকরণ এবং গভর্নেন্স ইনফ্রাস্ট্রাকচার তৈরি করা কোম্পানিগুলি এমন একটি বাজার থেকে লাভবান হতে পারে যেখানে এখন তাদের পণ্যগুলি কিনতে অনেক বেশি উদ্দীপিত। যদি এআই মডেলগুলি একটি টেস্ট পরিবেশে 271 Firefox ভালনারেবিলিটি খুঁজে পায়, তাহলে প্রতিরক্ষাকারীদের পাশে থাকতে এআই-স্তরের টুলসের প্রয়োজন।
ক্রিপ্টো এবং ওয়েব৩ বাজারের জন্য বিশেষভাবে, নিকট ভবিষ্যতের পাঠ অপরোক্ষ কিন্তু বাস্তব। একটি এআই মডেল যা নিস্ট পোস্ট-কোয়ান্টাম প্রার্থীদের বিরুদ্ধে নতুন আক্রমণের পথ চিহ্নিত করতে পারে, তা মূলত একটি এআই মডেল যা ব্লকচেইন ইনফ্রাস্ট্রাকচারে বুনে দেওয়া ক্রিপ্টোগ্রাফিক ধারণাগুলির পরীক্ষা করতে পারে।
