সাইবার আক্রমণ থেকে আমেরিকার গুরুত্বপূর্ণ অবকাঠামোকে রক্ষা করার জন্য যে ফেডারেল সংস্থা দায়ী, তা ২০২৫ এর শুরু থেকে প্রায় এক-তৃতীয়াংশ কর্মচারী হারিয়েছে। এবং এটি আরও খারাপ হওয়ার পথে।
সাইবার নিরাপত্তা এবং অবকাঠামো নিরাপত্তা এজেন্সি, যা সাধারণত সিসা নামে পরিচিত, ২০২৭ ফিসক্যাল বছরে $৭০৭ মিলিয়ন বাজেট কেটে ফেলার প্রস্তাবের মুখোমুখি হচ্ছে, যা আরও ৭৬৬টি পূর্ণকালীন অবস্থান মুছে ফেলতে পারে। এই ঘটনা ঠিক সেই সময় ঘটছে যখন এআই-চালিত সাইবার হুমকি অধিকাংশ সংস্থার তাদের সিস্টেমগুলির প্যাচ করার গতির চেয়ে দ্রুত বিকশিত হচ্ছে।
যে এআই হুমকি গণনাকে পরিবর্তন করে দিয়েছিল
২০২৬ সালের ৭ এপ্রিল, এনথ্রোপিক Claude Mythos Preview প্রকাশ করে, যা হাজার হাজার জিরো-ডে ভালনারেবিলিটি শনাক্ত করতে এবং স্বয়ংক্রিয় আক্রমণ চালাতে সক্ষম।
জিরো-ডে ভালনারেবিলিটি হল সিকিউরিটি ফ্লো, যেগুলো সফটওয়্যার তৈরিকারীদের এখনও জানা নেই। এগুলো সবচেয়ে বিপজ্জনক ধরনের এক্সপ্লয়িট, কারণ আক্রমণকারীরা আক্রমণ করার সময় কোনো প্যাচ উপলব্ধ থাকে না। ঐতিহাসিকভাবে, এগুলো খুঁজে বার করতে গভীর দক্ষতা সম্পন্ন শীর্ষস্থানীয় হ্যাকারদের সপ্তাহ বা মাসের পরিমাণ সময় লাগত। Claude Mythos Preview এই সময়সীমাকে অনেকটা চরমভাবে কমিয়েছে।
অ্যাক্টিং সিসা পরিচালক নিক এন্ডারসেনকে এআই হুমকির প্রতিক্রিয়া নিয়ে প্রাথমিক সাদা বাড়ির আলোচনাগুলিতে “টেবিলে, কিন্তু খেলায় নয়” হিসেবে বর্ণনা করা হয়েছে। এটি একটি মিষ্টি উপায়ে বলা হচ্ছে যে এজেন্সির ইনপুট শোনা হচ্ছে, কিন্তু সিদ্ধান্ত নেওয়ার দিকে পরিচালিত হচ্ছে না।
অবস্থানটি ২০২৫ সালে খালি হওয়ার পর থেকে CISA তার প্রধান এআই অফিসারকে প্রতিস্থাপন করেনি, যা অবস্থা আরও খারাপ করেছে। ফলে, দেশের ডিজিটাল অবকাঠামো রক্ষা করার দায়িত্ব বহনকারী সংস্থাটির কাছে এমন একজন সিনিয়র নেতৃত্বদানকারী নেই যিনি হুমকির পরিস্থিতি পুনর্গঠন করছে এমন প্রযুক্তিটি বুঝতে সমর্থ।
কর্মচারী হ্রাস বাড়তে থাকা হুমকির সাথে মেলে
সিসার প্রায় এক-তৃতীয়াংশ কর্মচারী কমানো হয়েছে পরিকল্পিত ক্রয় এবং বাজেট ব্যবস্থার সমন্বয়ে।
সিসা কর্মসূচি চালু রাখে জ্ঞাত ব্যবহৃত দুর্বলতা প্রোগ্রাম, বা কেইভ, যা সক্রিয়ভাবে ব্যবহৃত সুরক্ষা ত্রুটির একটি তালিকা রাখে এবং কেন্দ্রীয় সংস্থাগুলিকে এগুলি প্যাচ করার জন্য ডেডলাইন নির্ধারণ করে। বর্তমান আলোচনাগুলি এই প্যাচিং সময়সীমা সপ্তাহ থেকে কমপক্ষে তিন দিনে কমিয়ে আনার বিষয়ে অনুসন্ধান করছে।
পূর্ববর্তী কর্মকর্তারা প্রকাশ্যে উদ্বেগ প্রকাশ করেছেন যে, সিসা-এর ঐতিহ্যবাহী ভূমিকা থেকে কৌশলগতভাবে সরে আসা একটি সময়ে দুর্বলতা ব্যবস্থাপনাকে ক্ষতিগ্রস্ত করতে পারে যখন এআই-চালিত ক্ষমতা দ্রুত প্রতিক্রিয়াকে আগের চেয়েও বেশি গুরুত্বপূর্ণ করে তুলছে।
