এই সপ্তাহে, কৃত্রিম বুদ্ধিমত্তা (AI) বিশাল অ্যানথ্রোপিক ক্লড কোড সিকিউরিটি চালু করেছে, যা একটি AI-চালিত কোড-স্ক্যানিং টুল যা দুর্বলতা খুঁজে বের করে এবং প্যাচ তৈরি করে, যা সাইবার নিরাপত্তা বাজারকে ঝলকিয়ে দিয়েছে এবং চাকরি এবং শিল্পের ক্ষমতা স্থানান্তর নিয়ে প্রশ্ন তুলেছে।
ক্লড কোড সিকিউরিটি কি মানুষের স্ক্যানারদের প্রতিস্থাপন করতে পারে?
অ্যানথ্রোপিকের ক্লাউড কোড প্ল্যাটফর্মে সর্বশেষ যোগ হলো একটি সরল প্রস্তাবনা নিয়ে: একজন অভিজ্ঞ সিকিউরিটি গবেষকের মতো এআইকে আপনার সম্পূর্ণ কোডবেস পড়তে দিন, এবং অন্যরা উপেক্ষা করে যাওয়া বিষয়গুলি চিহ্নিত করুন। কোম্পানির রিলিজ অনুযায়ী, ক্লাউড কোড সিকিউরিটি ভালনারেবিলিটি খুঁজে বার করে, প্যাচের প্রস্তাব দেয়, এবং গুরুত্ব ও আত্মবিশ্বাসের রেটিংয়ের সাথে ফলাফলগুলি উপস্থাপন করে, যখন মানুষকে অনুমোদনের সিটে স্থিরভাবে রাখে।

প্রাচীন স্ট্যাটিক অ্যাপ্লিকেশন সিকিউরিটি টেস্টিং টুলগুলির বিপরীতে যেগুলি পূর্বনির্ধারিত প্যাটার্নের উপর নির্ভর করে, Claude Code Security এডভান্সড লার্জ ল্যাঙ্গুয়েজ মডেল (LLMs), যার মধ্যে Claude Opus 4.6 অন্তর্ভুক্ত, এর উপর নির্ভর করে ডেটা কিভাবে প্রবাহিত হয় এবং কম্পোনেন্টগুলি কিভাবে ইন্টারঅ্যাক্ট করে তা বুঝতে। এর মানে হল এটি বিজনেস লজিক ফ্লাউ এবং ভাঙা অ্যাক্সেস কন্ট্রোলগুলি ধরতে চেষ্টা করে যেগুলি রুল-ভিত্তিক স্ক্যানারগুলির মধ্যে দিয়ে চলে যায়।
অন্তর্গত পরীক্ষার সময়, Anthropic বলেছে যে Opus 4.6 উৎপাদন ওপেন-সোর্স কোডবেসগুলিতে 500-এর বেশি উচ্চ-গুরুত্বপূর্ণ ভালারনেবিলিটি শনাক্ত করেছে—যার কিছু বছরের জন্য অলক্ষ্যে ছিল। এই ফলাফলগুলি এখন ত্রিয়াজ এবং দায়িত্বপূর্ণ প্রকাশের মধ্যে রয়েছে, যা নির্দেশ করে যে এই টুলটির আকাঙ্ক্ষা শুধুমাত্র কসমেটিক সংশোধনের বাইরেও বিস্তৃত।
কাজের প্রবাহটি গার্ডরেলসের জন্য গঠন করা হয়েছে। একটি ব্যাপক স্ক্যানের পরে, সিস্টেমটি নিজের নিজের ফলাফলকে নিশ্চিত বা অস্বীকার করার চেষ্টা করে, এবং পরে সুপারিশকৃত প্যাচসহ একটি ড্যাশবোর্ডে তা উপস্থাপন করে। এখানে কোনো স্বয়ংক্রিয় “পুশ টু প্রড” নেই—এখনও প্রতিটি সংশোধনের জন্য মানব অনুমতি প্রয়োজন।
অ্যানথ্রোপিক এক বছরেরও বেশি সময় ধরে তাদের ফ্রন্টিয়ার রেড টিমের মাধ্যমে এই ক্ষমতা বিকাশ করেছে এবং প্যাসিফিক নর্থওয়েস্ট ন্যাশনাল ল্যাবোরেটরির মতো প্রতিষ্ঠানগুলির সাথে সহযোগিতার সাথে ক্যাপচার দ্য ফ্ল্যাগ ইভেন্টসের মতো সাইবার সিকিউরিটি প্রতিযোগিতায় এটি পরীক্ষা করেছে। এই টুলটি বর্তমানে এন্টারপ্রাইজ এবং টিম গ্রাহকদের জন্য সীমিত গবেষণা প্রিভিউতে রয়েছে, যার মধ্যে ওপেন-সোর্স মেইনটেইনারদের জন্য ত্বরিত অ্যাক্সেস রয়েছে।

তবে ওয়াল স্ট্রিট সূক্ষ্ম বিবরণের জন্য অপেক্ষা করেনি। ঘোষণার পর প্রধান সাইবার নিরাপত্তা কোম্পানিগুলির শেয়ারগুলি তীব্রভাবে কমেছে, যার মধ্যে Crowdstrike এবং Cloudflare প্রতিটি প্রায় 8% কমেছে, যখন Zscaler, Okta এবং Gitlab সহ অন্যান্যরাও ক্ষতির মুখোমুখি হয়েছে। সামগ্রিকভাবে Global X Cybersecurity ETF প্রায় 5% কমেছে, যা সেক্টর-ব্যাপী অস্থিরতাকে প্রতিফলিত করে।

কিছু বিশ্লেষক এই প্রতিক্রিয়াকে শিরোনাম-চালিত হিসেবে চিহ্নিত করেছেন, এটিকে একটি “মিনি-ফ্ল্যাশ ক্র্যাশ” হিসেবে বর্ণনা করেছেন যা AI-এর দ্বারা ভালবাসা শনাক্তকরণকে কমোডিটি করার ভয়ে উদ্দীপিত হয়েছিল। অন্যরা যুক্তি দেন যে বিক্রয়ের প্রতীকটি AI-এর দ্বারা সফটওয়্যার সুরক্ষা অর্থনীতিকে পুনরায় গঠনের বিষয়ে গভীরতর চিন্তার ইঙ্গিত দেয়।
অনলাইন আলোচনা, বিশেষ করে X-এ, চাকরির উদ্বেগকে বাড়িয়ে তুলেছে। পোস্টগুলি সতর্ক করে যে এআই-সক্ষম স্ক্যানারগুলি দুর্বলতা মূল্যায়ন এবং সমাধানের ভূমিকা, বিশেষ করে এন্ট্রি-লেভেল বাগ ট্রিয়েজে “মুছে ফেলতে পারে”। ইতিমধ্যেই অটোমেশনের সাথে সংগ্রামরত এই শিল্পে, সময়টি খুবই উপযুক্ত মনে হচ্ছে।
তবুও অনেক বিশেষজ্ঞ তুলনামূলকভাবে ঠান্ডা মাথার মতামত দিচ্ছেন। Anthropic-এর লগান গ্রাহাম বলেছেন, “আমি মনে করি, যদি আপনি AGI-পিল্ড হন, তাহলে আপনাকে সাইবারসিকিউরিটি নিয়ে খুবই চিন্তা করা উচিত। সাইবারফিজিক্যাল অবকাঠামোই হচ্ছে যে মাধ্যমে AGI ‘বিশ্বের সাথে সংযোগ স্থাপন করে।’ এই কারণেই আমরা চাই Claude এটি সুরক্ষিত করুক।” গ্রাহাম আরও যোগ করেন যে Anthropic “সাইবারসিকিউরিটির জন্য নিয়োগ দিচ্ছে।” আরও অনেকেই এটিকে এভাবে ব্যাখ্যা করেছেন যে Claude-এর নতুন সক্ষমতাটি দলগুলোকে প্রতিস্থাপন করার জন্য নয়, বরং অতিরিক্ত চাপে থাকা দলগুলোকে ব্যাকলগ সামলাতে সাহায্য করার জন্য নকশা করা হয়েছে।
গুরুত্বপূর্ণভাবে, Claude Code Security রানটাইম টেস্টিং করতে পারে না, API রিকোয়েস্ট পাঠাতে পারে না বা লাইভ পরিবেশে এক্সপ্লয়িটেবিলিটি যাচাই করতে পারে না, যার অর্থ ডাইনামিক টেস্টিং এবং মানব পর্যবেক্ষণ এখনও অপরিহার্য। ব্যাপক পটভূমি উপেক্ষা করা যায় না। যখন AI কোড জেনারেশন এবং সাইবার আক্রমণ উভয়কেই ত্বরান্বিত করছে, তখন প্রতিরক্ষাকারীদের মেশিন গতিতে সিস্টেম পরীক্ষা করতে পারে এমন শত্রুদের মুখোমুখি হতে হচ্ছে।
অ্যানথ্রোপিক তাদের টুলটিকে একটি প্রতিরক্ষামূলক সমতা হিসেবে উপস্থাপন করে, যা নিরাপদ ডেভেলপমেন্টের ভিত্তি বাড়ায় এবং এআইয়ের দ্বৈত-ব্যবহারের প্রকৃতি স্বীকার করে। এই অর্থে, ক্লড কোড সিকিউরিটি কমপক্ষে একটি পিঙ্ক স্লিপ জেনারেটর হওয়ার চেয়ে একটি ভূমিকা পুনর্লিখনকারী হতে পারে। নিরাপত্তা পেশাদারদের হয়তো পুনরাবৃত্তিমূলক সতর্কবার্তা পরীক্ষা করতে কম সময় ব্যয় করতে হবে এবং বেশি সময় আর্কিটেকচার ডিজাইন, এক্সপ্লয়িট যাচাই এবং এআই-সহায়িত ওয়ার্কফ্লো পরিচালনায় ব্যয় করতে হবে।
বাজারের কম্পনটি কি অস্থায়ী হবে নাকি একটি গঠনগত পরিবর্তনের চিহ্ন হবে, তা নির্ভর করবে গ্রহণ, বিদ্যমান স্ট্যাকের সাথে একীভূতকরণ এবং ক্রিটিক্যাল ইনফ্রাস্ট্রাকচারে AI-এর সমস্ত ধরনের পদ্ধতির উপর। এখনও, Claude Code Security সাইবার সিকিউরিটিতে একটি দুর্লভ কাজ করেছে: এটি কোড রিভিউকে একটি আর্থিক এবং শ্রম বিতর্কের কেন্দ্রে রেখেছে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী ❓
- ক্লড কোড সিকিউরিটি কী?
এটি এনথ্রোপিক দ্বারা উন্নীত একটি এআই-সক্ষম টুল যা সম্পূর্ণ কোডবেসের ভালান্টিটি স্ক্যান করে এবং মানুষের দ্বারা পরীক্ষিত প্যাচের প্রস্তাব দেয়। - ক্লড কোড সিকিউরিটি মানুষের সিকিউরিটি টিমকে প্রতিস্থাপন করে?
না, এটি ফিক্সের জন্য মানুষের অনুমতি প্রয়োজন এবং রানটাইম টেস্টিং করতে পারে না, যা এটিকে একটি সহায়ক টুল হিসেবে পজিশন করে, প্রতিস্থাপন হিসেবে নয়। - লঞ্চের পর সাইবার সিকিউরিটি স্টকগুলি কেন পতন ঘটেছিল?
এআই-চালিত ভালনারেবিলিটি স্ক্যানিংয়ের মাধ্যমে প্রাচীন সিকিউরিটি সফটওয়্যার ব্যবসায়িক মডেলগুলির বিঘ্ন ঘটার ভয়ে বিনিয়োগকারীরা প্রতিক্রিয়া জানিয়েছে। - এখন কে ক্লড কোড সিকিউরিটি ব্যবহার করতে পারে?
এটি এন্টারপ্রাইজ এবং টিম গ্রাহকদের জন্য সীমিত গবেষণা প্রিভিউতে রয়েছে, যাদের জন্য ওপেন-সোর্স মেইনটেইনারদের জন্য ত্বরিত অ্যাক্সেস রয়েছে।
