- আক্রমণটি চার দিন ধরে চলেছিল এবং এতে একসাথে আটটির পর্যন্ত এআই এজেন্ট কাজ করেছিল।
- আক্রমণকারীরা কমপক্ষে ৮৫ সরকারি অ্যাকাউন্ট দখল করেছে।
- গবেষকদের মতে, এই ঘটনাটি সম্পূর্ণ স্বয়ংক্রিয় সাইবার আক্রমণের প্রথম উদাহরণগুলির মধ্যে একটি।
চীনা হ্যাকাররা পাবলিকলি উপলব্ধ কৃত্রিম বুদ্ধিমত্তা টুলস ব্যবহার করে তাইওয়ানের সরকারি সিস্টেমে আক্রমণ চালিয়েছে। Financial Times ইসরায়েলি কোম্পানি Dream-এর গবেষকদের উদ্ধৃতি দিয়ে এটি প্রতিবেদন করেছে, যারা অপারেশনের নিদর্শন খুঁজে পেয়েছে।
বিবৃতিটি বলে যে আক্রমণটি জুলাইয়ের শুরুতে চার দিন ধরে চলেছিল। আক্রমণকারীরা একসাথে সর্বোচ্চ আটটি এআই এজেন্ট ব্যবহার করেছিল, যারা স্বাধীনভাবে নেটওয়ার্ক ম্যাপ করেছিল, দুর্বলতা খুঁজে বের করেছিল এবং ব্যর্থ প্রচেষ্টার পর কৌশল পরিবর্তন করেছিল।
সামগ্রিকভাবে, টুলটি 21 সরকারি সিস্টেম পরীক্ষা করেছে, কমপক্ষে 85টি অ্যাকাউন্ট দখল করেছে এবং 2,500টিরও বেশি কর্মচারীর রেকর্ড পেয়েছে। এই আক্রমণ তারপর তাইওয়ানের নিউক্লিয়ার সেফটি এজেন্সিতে এবং কমপক্ষে সাতটি শক্তি কোম্পানিতে ছড়িয়ে পড়ে।
আক্রমণটি সম্পূর্ণরূপে স্বয়ংক্রিয় হতে পারত
ড্রিমের মতে, এই টুলটি দুটি ওপেন এআই এজেন্ট সিস্টেম—হারমেস এবং ওপেনক্লক—ব্যবহার করেছে। এগুলি এআই মডেলগুলিকে স্বয়ংক্রিয়ভাবে কাজ সম্পাদনের অনুমতি দেয়।
যখন একটি আক্রমণ পদ্ধতি কাজ করল না, তখন সিস্টেম আরেকটি এজেন্টকে নিয়ে এল। এটি অনলাইনে অতিরিক্ত তথ্য খুঁজে বের করল এবং প্রবেশাধিকার অর্জনের জন্য একটি নতুন পদ্ধতি বিকাশ করল। গবেষকদের আরও দেখা গেল যে, হ্যাকিং কার্যক্রমকে অনুমোদিত ভালোবাসা পরীক্ষা হিসাবে উপস্থাপন করে বেস AI মডেলের নিরাপত্তা গার্ডরেলসগুলি বাইপাস করা যায়।
একই সময়ে, আক্রমণের সাথে সংযুক্ত অভ্যন্তরীণ বার্তাগুলি সরলীকৃত চীনা ভাষায় ব্যবহার করা হয়েছিল। গবেষকদের মতে, এটি এই কথা নির্দেশ করে যে অপারেটরদের চীনের সাথে সম্পর্কিত হওয়ার সম্ভাবনা অত্যন্ত বেশি। ড্রিম এই আক্রমণকে কোনও নির্দিষ্ট গোষ্ঠীর সাথে সংযুক্ত করেননি।
টাইওয়ানের ডিজিটাল বিষয়ক মন্ত্রণালয়ের একজন প্রতিনিধি গোপনীয়তার কারণে নির্দিষ্ট ব্রিচটি নিশ্চিত করেননি।
একই সময়ে, তিনি উল্লেখ করেন যে এআই-এর ব্যবহার সাইবার আক্রমণের প্রকৃতি পরিবর্তন করছে। তাঁর মতে, এআই এজেন্টগুলি দ্বিগুণ চ্যালেঞ্জ তৈরি করে: আক্রমণগুলি স্বয়ংক্রিয় হয়ে যায়, এবং এজেন্টগুলি নিজেরাই নতুন ভালনাবিলিটির মধ্যে পরিণত হতে পারে।
জুলাইয়ের ঘটনাটিকে স্বপ্ন গবেষকরা সাইবার আক্রমণের বিকাশের একটি নতুন পর্যায় বলে ডাকেন। তাদের দৃষ্টিতে, এখন সরকারগুলিকে ধরে নিতে হবে যে তারা স্থিরভাবে আক্রমণের শিকার হতে পারে, যার একটি উল্লেখযোগ্য অংশ এখন AI সিস্টেমগুলি স্বয়ংক্রিয়ভাবে সম্পন্ন করছে।
চীন-সংযুক্ত হ্যাকাররা তাইওয়ান সরকারি সিস্টেমে স্বায়ত্তশাসিত এআই আক্রমণ শুরু করেছে প্রথমে INCRYPTED-এ প্রকাশিত হয়।

