হাগিং ফেস ব্রিচটি এআই সুরক্ষা গার্ডরেলের ত্রুটি উজাড় করে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
হাগিং ফেস জুলাই ১৬ তারিখে একটি সিকিউরিটি ব্রিচের কথা নিশ্চিত করেছে, যেখানে একটি স্বয়ংক্রিয় এআই এজেন্ট তার ডেটা-প্রসেসিং সিস্টেমে দুটি কোড-এক্সিকিউশন ফ্লাউ ব্যবহার করেছিল। আক্রমণকারী বন্ধ হওয়ার আগে অল্পস্থায়ী স্যান্ডবক্সে ১৭,০০০-এরও বেশি কার্যক্রম সম্পন্ন করেছিল। হাগিং ফেসের দল GPT এবং Claude-এর মতো এআই মডেল ব্যবহার করেছিল তদন্তের জন্য, কিন্তু উভয়ই নিরাপত্তা নিয়মের কারণে প্রশ্নগুলি বন্ধ করে দেয়। এটি বড় প্রডাকশন সিস্টেমের উপর এআই-চালিত আক্রমণের প্রথম পরিচিত কেস। এই ঘটনাটি অবকাঠামোর নিরাপত্তা নিয়ে এআই + ক্রিপ্টো সংবাদের আলোচনাকে আরও জরুরি করে তুলেছে।

এটি একটি সাইবার নিরাপত্তা স্বপ্নভঙ্গের সরাসরি পরিস্থিতি: একটি স্বয়ংক্রিয় এআই এজেন্ট আপনার প্রোডাকশন ইনফ্রাস্ট্রাকচারে প্রবেশ করে, একটি সম্পূর্ণ সপ্তাহান্ত ধরে অনিয়ন্ত্রিতভাবে ঘুরেবেড়ায়, এবং যখন আপনার ইনসিডেন্ট রেসপন্স টিম চেষ্টা করে এআই টুলস ব্যবহার করে দেখতে যে কী ঘটেছে, সেই টুলগুলি সহযোগিতা করতে অস্বীকার করে। ঠিক এটাই Hugging Face-এর সঙ্গে ঘটেছিল।

জুলাই ১৬-এ এআই মডেল হাব প্রকাশ করে যে এটি একটি জটিল ব্রিচের শিকার হয়েছে, যেখানে একজন এজেন্টিক আক্রমণকারী, অর্থাৎ একটি এআই সিস্টেম যা শুরু থেকে শেষ পর্যন্ত স্বায়ত্তশাসিতভাবে কাজ করে, কোম্পানির ডেটা-প্রসেসিং পাইপলাইনে দুটি কোড-এক্সিকিউশন ভালনারেবিলিটির দুর্বলতা ব্যবহার করেছে। আক্রমণকারী ক্রেডেনশিয়াল সংগ্রহ করে, প্রডাকশন সিস্টেমগুলির মধ্যে ল্যাটারালি চলাচল করে এবং কাউকে খেয়াল করতে সময় না পেতেই ১৭,০০০-এরও বেশি অ্যাকশন এফিমারাল স্যান্ডবক্সগুলিতে সম্পন্ন করে।

যখন আপনার প্রতিরক্ষা প্রতিরক্ষা করতে অস্বীকার করে

হাগিং ফেসের ঘটনা প্রতিক্রিয়া দল GPT এবং Claude সহ অগ্রগামী AI মডেলগুলির দিকে এগিয়ে গেল যাতে এক্সপ্লয়িট ডেটা বিশ্লেষণ করা যায়। উভয়ই অস্বীকার করে দিল। তাদের বাণিজ্যিক নিরাপত্তা গার্ডরেলগুলি IR দলের বৈধ ফরেনসিক প্রশ্নগুলিকে আক্রমণের নির্দেশনা হিসাবে বিবেচনা করে প্রতিটি অনুরোধকে বন্ধ করে দিল।

বিজ্ঞাপন

হাগিং ফেস শেষপর্যন্ত মূল দুর্বলতাগুলি প্যাচ করে ব্রিচটি নিয়ন্ত্রণে আনে, কিন্তু এই ঘটনাটি প্রধান উৎপাদন অবকাঠামোর উপর শেষ থেকে শেষ স্বয়ংক্রিয় এআই-চালিত আক্রমণের প্রথম প্রকাশিতভাবে নথিভুক্ত কেস হিসেবে দাঁড়ায়।

কেন ক্রিপ্টোকে মনোযোগ দেওয়া উচিত

হাগিং ফেস হল বিশ্বের সবচেয়ে বড় ওপেন-সোর্স এআই মডেল মার্কেটপ্লেস। এটি মডেল, ডেটাসেট এবং টুলস হোস্ট করে যা ডিসেন্ট্রালাইজড এআই কম্পিউট নেটওয়ার্ক থেকে অন-চেইন ইনফারেন্স প্রোটোকল পর্যন্ত বাড়তে থাকা ক্রিপ্টো-সংশ্লিষ্ট প্রকল্পগুলির শক্তি প্রদান করে। যদি একটি স্বয়ংক্রিয় এজেন্ট ক্ষতিকারক ডেটাসেটের মাধ্যমে হাগিং ফেসের পাইপলাইনকে দখল করে নেয়, তবে সেই বাস্তুতন্ত্র থেকে ডেটা আকর্ষণকারী প্রতিটি ডাউনস্ট্রিম প্রকল্প সেই ঝুঁকির অধিকারী হয়ে পড়ে।

বিটটেনসর এবং ফেচ.এআই-এর মতো ডিসেন্ট্রালাইজড এআই প্ল্যাটফর্ম, যারা ওপেন মডেল রিপোজিটরির উপর নির্ভরশীল, সেগুলি এই ধরনের সাপ্লাই-চেইন ঝুঁকির সম্মুখীন হয়: প্রসেসিং ভুলগুলির শোষণ করে বিষাক্ত ডেটাসেট।

নিরাপত্তা গার্ডরেল সমস্যাটি সবার সমস্যা

এন্টারপ্রাইজ পরিস্থিতিতে ওপেনএআইয়ের GPT এবং অ্যানথ্রোপিকের Claude হল দুটি সবচেয়ে ব্যাপকভাবে ব্যবহৃত ফ্রন্টিয়ার মডেল। যদি উভয়ই নিরাপত্তা ফিল্টারগুলি একজন এক্সপ্লয়িট বিশ্লেষণকারীকে এবং একজন এক্সপ্লয়িট তৈরি করছেন এমন আক্রমণকারীকে পার্থক্য করতে অক্ষম হয়, তাহলে সেই বৈধ ফরেনসিক ডেটা প্রসেস করতে অস্বীকার করে, তাহলে এটি আধুনিক AI-সহায়িত নিরাপত্তার ইনফ্রাস্ট্রাকচার স্তরে অন্তর্ভুক্ত একটি সিস্টেমগত দুর্বলতা।

চেইনালিসিস, এলিপটিক এবং বিভিন্ন অন-চেইন ফরেনসিকস প্রতিষ্ঠান তাদের বিশ্লেষণ প্রক্রিয়ায় বারংবার LLM-এর সমন্বয় করছে। যদি সেই মডেলগুলি পরিচিত দুর্নীতি বা হ্যাক ঠিকানার সাথে সম্পর্কিত লেনদেনের ডেটা প্রক্রিয়াকরণ থেকে বিরত থাকে, কারণ প্রশ্নগুলি ফান্ড ধোয়ার নির্দেশনা হিসাবে অত্যধিক মনে হয়, তাহলে ফরেনসিক বিশ্লেষণের সম্পূর্ণ শৃঙ্খলা ভেঙে পড়ে।

অস্থায়ী স্যান্ডবক্সের মধ্যে স্বায়ত্তশাসিত এজেন্ট দ্বারা প্রায় ১৭,০০০টিরও বেশি কার্যক্রম সম্পাদন করা হয়েছে, যা একটি গুরুত্বপূর্ণ জটিলতার ব্যবধান প্রকাশ করে। প্রচলিত সুরক্ষা মনিটরিং স্থায়ী কম্প্রোমাইজের সূচকগুলির জন্য খোঁজে: পরিবর্তিত ফাইল, অস্বাভাবিক নেটওয়ার্ক কানেকশন, বা সন্দেহজনক লগইন প্যাটার্ন। অস্থায়ী পরিবেশের মধ্যে কাজ করা একটি এজেন্ট প্রায় কোনও প্রচলিত ফুটপ্রিন্ট রাখে না।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।