A-এর গ্লাস উইঙ্গ প্রকল্পের প্রথম যুদ্ধে বিজয় হয়, Mythos ৩০ দিনের মধ্যে ১০,০০০টি মারাত্মক ভাঙ্গন খুঁজে পায় এবং ১.৫ মিলিয়ন ডলারের ফ্রডও বন্ধ করে দেয়! বরফের মতো রিপোর্টের সামনে মানুষের প্রোগ্রামাররা ভেঙে পড়ে: 'আর খুঁজবেন না, এগুলো ঠিক করার উপায়ই নেই!'
লেখক এবং উৎস: ASI আপকালিপস, নিউ জ্ঞান
এখনই, এনথ্রোপিক বিশ্বব্যাপী প্রযুক্তি এবং নিরাপত্তা সম্প্রদায়কে আঘাত হানা একটি ঘোষণা করেছে।
"গ্লাস উইং প্রকল্প"-এর প্রথম মাসের প্রতিবেদন প্রকাশিত হয়েছে!
এই গোপন অপারেশনে, Anthropic প্রথমবারের মতো পরবর্তী প্রজন্মের শীর্ষস্থানীয় বড় মডেল—Claude Mythos Preview—কে ব্যবহার করেছে।
কেবলমাত্র ৩০ দিনের মধ্যে, এটি বিশ্বব্যাপী প্রায় ৫০টি নেটওয়ার্ক বড় কোম্পানি এবং কী ইনফ্রাস্ট্রাকচার সফটওয়্যার ডেভেলপারদের সাথে যৌথভাবে কাজ করে ১০,০০০টিরও বেশি উচ্চ বা গুরুতর সফটওয়্যার ভালনারেবিলিটি শনাক্ত করেছে!

এর চেয়েও ভয়ঙ্কর বিষয় হলো, এটি শুধু ভাঙ্গন খুঁজে না, বরং "এন্ড-টু-এন্ড" স্বয়ংক্রিয়ভাবে আক্রমণ চেইন তৈরি করতে পারে।
একটি সহযোগী ব্যাংকের প্রকৃত ব্যবসায়িক লেনদেনেও 1.5 মিলিয়ন ডলারের একটি ফিশিং প্রতারণা সফলভাবে বাধা দেওয়া হয়েছিল!
এক সময়, সম্পূর্ণ সুরক্ষা সম্প্রদায় কম্পিত হয়ে উঠল।
একজন সুরক্ষা বিশেষজ্ঞ এমনকি এক্স-এ নিরাশার সাথে চিৎকার করেছেন: "ইন্টারনেটের ভিত্তি AI দ্বারা উল্টে গেছে... আমরা সত্যিই শেষ হয়ে যাচ্ছি!"

পাগলামির ৩০ দিন: বিশ্বব্যাপী প্রযুক্তি বিগগুলির নিজেদের অভিজ্ঞতা, Mythos কতটা ভয়ঙ্কর
২০২৬ সালের এপ্রিলে, অ্যানথ্রোপিক গোপনে প্রজেক্ট গ্লাসউইং শুরু করে। এই নামের অর্থ হল বিশ্বের সবচেয়ে গুরুত্বপূর্ণ বন্ধ এবং ওপেন সোর্স সফটওয়্যারকে পরিষ্কার এবং নিরাপদ করা।
এই পরিকল্পনার প্রথম পর্যায়ে প্রায় ৫০টি কী অবকাঠামো সফটওয়্যার ডেভেলপমেন্ট কোম্পানি অন্তর্ভুক্ত হয়েছে।
তারা ক্লাউড মিথোস প্রিভিউ পরীক্ষামূলক অ্যাক্সেস পাওয়ার পর মাত্র এক মাসের মধ্যে পুরো শিল্পের দৃষ্টিভঙ্গি ধ্বংস করে দিয়েছে।

এই চকচকে প্রতিবেদনটি দেখুন—
Cloudflare এর প্রতিবেদন অনুযায়ী, অত্যন্ত গুরুত্বপূর্ণ কোর পাথ সিস্টেমে, Mythos একসাথে 2000টি ভাল্ট খুঁজে পেয়েছে! এর মধ্যে 400টি হাই-রিস্ক বা সিরিয়াস লেভেলের।
আরও অবাক করে দেয় এটি যে, Cloudflare-এর সিকিউরিটি টিম বলেছে: এই এআই-এর মিথ্যা সতর্কবার্তার হার এমনকি মানুষের শীর্ষ সিকিউরিটি টেস্টারদের চেয়েও কম।
মজিলার সর্বশেষ Firefox 150 ব্রাউজার টেস্টে, মাইথোস 271টি হাই-রিস্ক ভালনারেবিলিটি ঠিক করেছে।
এই সংখ্যাটি আগে Firefox 148 সংস্করণে Opus 4.6 ব্যবহার করে পাওয়া ভাঙ্গনের সংখ্যার দশগুণের বেশি!
OpenBSD-এর রিপোর্ট অত্যন্ত ভয়ঙ্কর: Mythos, OpenBSD-এর কোডবেসে 27 বছর ধরে লুকিয়ে থাকা একটি পুরনো বাগ খুঁজে পেয়েছে!
এছাড়াও, মডেলটি মানুষের হস্তক্ষেপ ছাড়াই নিজেই একটি সম্পূর্ণ দুর্বলতা ব্যবহার চেইন তৈরি করেছে।

ব্রিটিশ এআই সুরক্ষা ইনস্টিটিউট অফিসিয়াল সমর্থন প্রদান করেছে। তারা নিশ্চিত করেছেন যে, Mythos Preview হল বিশ্বের প্রথম এআই মডেল যা তাদের সেট করা ডুয়েল নেটওয়ার্ক টার্গেট প্রতিটি ধাপে সম্পূর্ণভাবে ক্র্যাক করতে সক্ষম।
Mythos বাস্তব প্রতিরক্ষায়ও তার শক্তি প্রদর্শন করেছে।
একটি সহযোগী ব্যাংকে, একটি হ্যাকার দল গ্রাহকদের ইমেইলে সফলভাবে হ্যাক করেছে এবং AI ভয়েস ক্লোনিং প্রযুক্তি ব্যবহার করে প্রতারণামূলক কল করেছে।
150 ডলারের এই বড় টেলিগ্রাফ ট্রান্সফার সরিয়ে নেওয়ার ঠিক আগে, Mythos মডেল রিয়েল-টাইমে অস্বাভাবিক আচরণের লিঙ্ক বিশ্লেষণ করে ঠকানোর পরিকল্পনা চিনে ফেলে এবং লেনদেনটি বাতিল করে দেয়!
একজন অন্তর্গত পরীক্ষায় অংশগ্রহণকারী সিকিউরিটি রিসার্চার এক্স-এ বলেছেন, "আমরা মানুষের নিরাপত্তা বিশেষজ্ঞদের দলটি মনে হচ্ছে যেন একটি F-22 ফাইটার জেট আমাদের মাথার উপর দিয়ে উড়ে যাচ্ছে, আমরা তার দিকে লাঠি নিয়ে দাঁড়িয়েছি।"
বিশ্বব্যাপী দশ বিলিয়নেরও বেশি অরক্ষিত ডিভাইসকে Mythos বাঁচিয়েছে!
তবে, মাইথোসও একটি উৎপাদন সংকট তৈরি করেছে।
অতীতে, সাইবার নিরাপত্তা জগতের মূল বাধা ছিল দুর্বলতা খুঁজে পাওয়া। একটি উচ্চ-ঝুঁকিপূর্ণ জিরো-ডে দুর্বলতা খুঁজে পেতে শীর্ষ হোয়াইট হ্যাট হ্যাকারদের কয়েক সপ্তাহ বা এমনকি কয়েক মাস লাগত।
এবং এখন, Claude Mythos ভাঙ্গনের খরচ এবং সময়কে সরাসরি "অসীমভাবে শূন্যের কাছাকাছি" নিয়ে এসেছে।
অ্যানথ্রোপিক ইন্টারনেট চালানোর জন্য প্রয়োজনীয় 1000-এর বেশি মূল ওপেন-সোর্স প্রকল্পের স্ক্যান করেছে। ফলাফলটি ভয়াবহ—
মোট 23,019টি ভুল স্ক্যান করা হয়েছে, যার মধ্যে 6,202টি হাই-রিস্ক বা গুরুতর ভুল Mythos দ্বারা মূল্যায়ন করা হয়েছে!
একটি এআইয়ের "অর্থহীন কথা" বলার সম্ভাবনা এড়ানোর জন্য, Anthropic ছয়টি বিশ্বব্যাপী শীর্ষস্থানীয় স্বাধীন সুরক্ষা গবেষণা কোম্পানির সাথে মানবিক ক্রস-ভেরিফিকেশনের জন্য সহযোগিতা করেছে।
প্রমাণিত হয়েছে: AI-এর সত্য ধনাত্মক (অর্থাৎ, ভাঙ্গন প্রকৃতপক্ষে বিদ্যমান) সঠিকতা 90.6% এ পৌঁছেছে! চূড়ান্তভাবে নিশ্চিত হওয়া গেছে যে এর মধ্যে 1,094টি অত্যন্ত গুরুতর বা গুরুতর ভাঙ্গনের জন্য অপরিহার্য প্রমাণ।

ওপেন সোর্স ভালনারেবিলিটি ড্যাশবোর্ড, যা সমস্ত গুরুত্বের ভালনারেবিলিটি দেখায়
এখানে একটি অত্যন্ত প্রসিদ্ধ উদাহরণ উল্লেখ করা প্রয়োজন—wolfSSL।
wolfSSL একটি অত্যন্ত জনপ্রিয় ওপেন-সোর্স ক্রিপ্টোগ্রাফি লাইব্রেরি, যা বিশ্বব্যাপী দশ বিলিয়নেরও বেশি ডিভাইসে (যেমন আইওটি ডিভাইস, রাউটার, স্মার্ট কার ইত্যাদি) ব্যবহার করা হয়।
কিন্তু, Mythos-এর সামনে wolfSSL-এর প্রতিরোধ অর্থহীন। Mythos শুধু একটি অত্যন্ত অদৃশ্য লজিকাল ভুল খুঁজে পেয়েছে, এটি নিজেই একটি আক্রমণ কোড লিখে ফেলেছে!
এই কোড ব্যবহার করে হ্যাকাররা যেকোনো ডিজিটাল সার্টিফিকেট প্রতারণামূলকভাবে তৈরি করতে পারে, যার ফলে ব্যাংকের ওয়েবসাইট বা ইমেইল লগইন পেজ অত্যন্ত বাস্তবিকভাবে তৈরি করা যায়, যার কোনো ত্রুটি নেই।

যদি এই দুর্বলতাটি Mythos দ্বারা আগে শনাক্ত এবং মেরামতের জন্য জমা না দেওয়া হত, এবং এটি কালো বাজার দ্বারা ব্যবহার করা হত, তাহলে পরিণতি অনিশ্চিত হত।
বিশ্বব্যাপী দশ বিলিয়নের বেশি ডিভাইস আসলে সবসময় বিপদের কিনারায় ছিল। এবার, মাইথোস এটাকে ফিরিয়ে আনল।
একটি ঐতিহাসিক উল্টাপাল্টা: বাগ খোঁজা এখন বাধা নয়, বাগ ঠিক করাই হলো!
প্রজেক্ট গ্লাসউইংয়ের প্রগতির সাথে সাথে, সাইবার নিরাপত্তার ইতিহাসে কখনও দেখা যায়নি এমন একটি অদ্ভুত ঘটনা ঘটেছে।
নেটওয়ার্ক নিরাপত্তার বাধা এখন ভাঙ্গন খুঁজে পাওয়া নয়। বর্তমান বাধা হল: মানুষের ভাঙ্গন ঠিক করার গতি, AI-এর ভাঙ্গন খুঁজে পাওয়ার গতির তুলনায় অনেক ধীর।
ওপেন সোর্স কমিউনিটি মেইনটেনারদের জন্য এটি একটি ভয়াবহ স্বপ্ন।

অ্যানথ্রোপিকের ভালনার রিপোর্টগুলি বিভিন্ন ওপেন সোর্স সম্প্রদায়ের দিকে বরফের টুকরোর মতো উড়ে যাচ্ছে। লেখকদের এখন প্রতিরোধ করার কোনো উপায় নেই।
"খনন বন্ধ করুন! দয়া করে গতি কমান! আমাদের আসলেই ঠিক করার ক্ষমতা নেই!"
Anthropic-এর তথ্যানুসারে, সম্প্রতি একাধিক ওপেন-সোর্স মেইনটেইনার তাদের কাছে “করুণা” চেয়ে ইমেইল পাঠিয়ে অনুরোধ করেছেন, তারা যেন দুর্বলতা প্রকাশের গতি কিছুটা শ্লথ করেন, কারণ জনবলের তীব্র ঘাটতি রয়েছে।
বিস্তারিত রিপোর্ট পাওয়ার পরও মানুষের প্রোগ্রামারদের একটি হাই-রিস্ক ভালনারেবিলিটি ঠিক করতে গড়ে দুই সপ্তাহ সময় লাগে।
বর্তমানে, এনথ্রোপিক দ্বারা ওপেন সোর্স লেখকদের কাছে জমা দেওয়া ১১২৯টি ভালোর মধ্যে মাত্র ৭৫টি উচ্চ ঝুঁকিপূর্ণ ভালোর সফলভাবে প্যাচ করা হয়েছে। বর্তমান সুরক্ষা ইকোসিস্টেমটি গুরুতরভাবে অতিপরিচালিত!
ম্যাজিক টু বিট ম্যাজিক: Anthropic-এর প্রতিরক্ষা
যেহেতু মানুষ এটি ঠিক করতে পারছে না, তাই জাদু দিয়ে জাদুকে পরাজিত করুন।
Anthropic নিরাপত্তা টুলকিট প্রস্তাব ঘোষণা করেছে।
প্রথমে হলো ক্লড সিকিউরিটির বড় লঞ্চ।
এটি ক্লাউড এন্টারপ্রাইজ ক্লায়েন্টদের জন্য তৈরি একটি অটোমেশন টুল। এর লজিক হল: আমি শুধু আপনার কোডবেসের ভুলগুলি খুঁজে বার করি না, আমি সরাসরি ফিক্স প্যাচও লিখে দিই।
শুধু তিন সপ্তাহের মধ্যে, ব্যবসায়িক গ্রাহকরা Opus 4.7 ব্যবহার করে 2100-এর বেশি ভালো সংশোধন করেছে!
এরপরে আসে "নেটওয়ার্ক ভেরিফিকেশন প্রোগ্রাম"।
Anthropic এখন পেশাদার হোয়াইট হ্যাট, পেনিট্রেশন টেস্টার এবং রেড-ব্লু টিমগুলিকে আইনগত ও নিয়ন্ত্রিত পরিস্থিতিতে Claude মডেলের কিছু "নিরাপত্তা বন্ধন" অপসারণের অনুমতি দিচ্ছে, যাতে আইনগতভাবে ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জন্য ভালোর জ
আরও আকর্ষণীয় বিষয় হলো, অ্যানথ্রোপিক সরাসরি একটি "বাগ ধরার প্রবাহ" ওপেন-সোর্স করেছে।
1 কাস্টমাইজড নির্দেশাবলী (দক্ষতা): আপনি কিভাবে AI-কে ফোকাস রাখতে এবং গভীর কোড রিভিউ করতে শিখবেন।
2 অটোমেশন ফ্রেমওয়ার্ক (Harness): একটি কমান্ড সিস্টেম যা Claude-কে বিশাল কোডবেস পরিদর্শন, সাব-এজেন্ট ক্লোন করে সমান্তরালে স্ক্যান এবং ভালোর স্বয়ংক্রিয়ভাবে বাছাই করে রিপোর্ট তৈরি করতে সক্ষম করে।
3 থ্রেট মডেল বিল্ডার (Threat Model Builder): কোডটি সরাসরি আপলোড করুন, AI স্বয়ংক্রিয়ভাবে সিস্টেমের সবচেয়ে বেশি আক্রমণের ঝুঁকিপূর্ণ "দুর্বলতা" চিহ্নিত করবে এবং প্রাথমিক প্রতিরক্ষা প্রাধান্য দেবে।

নেটওয়ার্ক বড় কোম্পানি সিসকোও এগিয়ে এসেছে এবং Mythos-এর মতো সুরক্ষা মূল্যায়ন দৃঢ়তা গড়ে তুলতে «Foundry Security Spec» সিস্টেমটি ওপেন সোর্স ঘোষণা করেছে।
এখন থেকে, AI ভাঙ্গন খুঁজে বার করবে, তারপর AI প্যাচ তৈরি করবে, মানুষ শুধু শেষ পর্যায়ে পরীক্ষা করবে।
এটাই ভবিষ্যতের সাইবার নিরাপত্তার চূড়ান্ত রূপ।
ডেমোক্লিসের তলোয়ার: মাইথোস কবে প্রকাশিত হবে?
সুতরাং, Claude Mythos কবে অফিসিয়ালি খোলা হবে?
অ্যানথ্রোপিক এখনও খুব সাবধানে আচরণ করছে।
তারা বলেছে, যখনই "একটি আরও শক্তিশালী এবং উন্নত সুরক্ষা ব্যবস্থা" তৈরি হবে, Mythos-স্তরের মডেলগুলি পুরোপুরি প্রকাশ করা হবে!
এটি এখনও প্রকাশ করা যাচ্ছে না, কারণ এটি খুবই বিপজ্জনক।


XBOW-এর টেস্ট রিপোর্ট অনুযায়ী: Mythos Preview ওয়েব ভাল্প্রয়োগ বেঞ্চমার্কে “সমস্ত বিদ্যমান মডেলের চেয়ে প্রজন্মগত স্তরে অসাধারণ অগ্রগতি” অর্জন করেছে এবং প্রতিটি টোকেন জেনারেশনে “পূর্বে কখনও দেখা যায়নি এমন পরম সঠিকতা” প্রদর্শন করেছে।
অ্যানথ্রোপিক খুব পরিষ্কারভাবে বুঝতে পারছে যে বর্তমানে বিশ্বের কোনও কোম্পানিরই এমন পর্যাপ্ত শক্তিশালী নিরাপত্তা ব্যবস্থা নেই যা এই মডেলটিকে 100% নিশ্চিতভাবে দুর্ব্যবহার থেকে রক্ষা করতে পারে।
যদি আজই Mythos-এর API প্রকাশ করা হয়, তাহলে আগামীকাল বিশ্বব্যাপী হ্যাকার সংগঠন, এমনকি কিছু চরমপন্থী সংগঠনও হাজার হাজার Zero-day এক্সপ্লয়িট টুল খুব কম খরচে ব্যাচ প্রোডাকশন করতে পারবে।
সাধারণ মানুষের কম্পিউটার, হাসপাতালের সিস্টেম, বিদ্যুৎ নেটওয়ার্কের নিয়ন্ত্রণ কেন্দ্র, একটি বিপর্যয়ের মুখোমুখি হবে!

অ্যানথ্রোপিক দ্বারা প্রদত্ত পরামর্শ:
প্যাচ সাইকেল সংক্ষিপ্ত করুন! প্যাচ সাইকেল সংক্ষিপ্ত করুন! প্যাচ সাইকেল সংক্ষিপ্ত করুন! এক মাস ধরে আপডেট জমা রাখবেন না, বরং বিদ্যমান AI টুলগুলি (যেমন Opus 4.7) ব্যবহার করে সুরক্ষা ঠিক করার জন্য ব্যবহারকারীদের শীঘ্রই আপডেট দিন।
2. বাধ্যতামূলক আপডেট নীতি। ডেভেলপারদের ব্যবহারকারীদের সম্ভবত সবচেয়ে কম প্রচেষ্টায় আপডেট ইনস্টল করতে হবে, এবং যারা কোনোভাবেই আপডেট করবে না, তাদের ইন্টারনেট কানেকশন বন্ধ করে দিতে হবে। সুরক্ষার মৌলিক দক্ষতায় ফিরে আসুন।
3 এমএফএ শক্তিশালীকরণ, ডিফল্ট কনফিগারেশন সুদৃঢ়করণ এবং বিস্তারিত লগ রাখুন। ঝড়ের আগের শান্তি

ঝড়ের আগের শান্তি
এক মাস, ৫০-এর বেশি প্রধান প্রধান প্রতিষ্ঠানের সহযোগিতায়, ১০,০০০+ মারাত্মক ভাঙ্গন, ১.৫ মিলিয়ন ডলারের ফিশিং প্রতিরোধ... এটি কেবলমাত্র Claude Mythos Preview-এর একটি প্রাথমিক সাফল্য।
এখন, মানুষের প্রোগ্রামাররা যন্ত্রণার সময় পার করছে—এআই রিপোর্টে ডুবে যাচ্ছে এবং বিশ্রাম নিয়ে থাকা বিশ বা ত্রিশ বছরের বাগ ঠিক করছে।
কিন্তু যেমন এনথ্রোপিক প্রত্যাশা করেছে—
এই ঝুঁকিগুলি অতিক্রম করার পরে, আমাদের দিকে একটি উত্তেজনাপূর্ণ বিশ্ব হাত নেড়ে দিচ্ছে: যে বিশ্বে মানুষের গুরুত্বপূর্ণ কোডগুলি আজকের চেয়ে শতগুণ বেশি দৃঢ় হয়ে উঠবে, এবং হ্যাকিং আক্রমণগুলি অত্যন্ত বিরল একটি ঐতিহাসিক শব্দ হয়ে যাবে।
অসংখ্য কোডের লাখ লাখ লাইন পরীক্ষা করা এআই-এর প্রতি চুপচাপ ধন্যবাদ জানাই।
এটি সম্ভবত তোমার জন্য একটি মারাত্মক পারমাণবিক বিস্ফোরণ রোধ করেছে।
প্রসঙ্গ:
https://x.com/AnthropicAI/status/20579091025425495
