AI ডেভেলপমেন্ট ল্যাব OpenAI মঙ্গলবার প্রকাশ করেছে যে এর মডেলগুলির একটি গ্রুপ, যার মধ্যে পাবলিকলি উপলব্ধ GPT-5.6 Sol এবং একটি আরও ক্ষমতাশালী অপ্রকাশিত সিস্টেম অন্তর্ভুক্ত রয়েছে, ‘হাগিং ফেস’-এর প্রোডাকশন ইনফ্রাস্ট্রাকচারকে কমপ্রোমাইজ করেছে, যেটি ওপেন-সোর্স AI বিশ্বের বেশিরভাগ হোস্ট করে।
অভ্যন্তরীণ বেঞ্চমার্ক ExploitGym-এর মাধ্যমে মডেলগুলি চালানো হচ্ছিল, যা দীর্ঘ, বহু-পদক্ষেপের হ্যাকিং কাজের একটি পরীক্ষা, যেখানে মূল্যায়নের জন্য তাদের সাইবার নিরাপত্তা অস্বীকারগুলি ইচ্ছাকৃতভাবে কমিয়ে দেওয়া হয়েছিল।
স্পষ্ট করে বলা যাক, এটি একটি উৎপাদন মডেলের স্বয়ংক্রিয়ভাবে শত্রুতাপূর্ণ হয়ে উঠার কথা নয়। এটি ছিল একটি ক্ষমতাশালী মডেল, যার গার্ডরেল বন্ধ ছিল এবং যাকে স্পষ্টভাবে বলা হয়েছিল যে একটি হ্যাকিং পরীক্ষায় জিততে হবে—জিততে যা কিছুই প্রয়োজন, তা করতে।
মডেলগুলি টেস্ট সফটওয়্যারে একটি গোপন ত্রুটি খুঁজে পেয়েছিল, যা কেউ জানত না, এবং তাদের অফলাইন রাখার জন্য তৈরি দেয়ালগুলি অতিক্রম করতে এটি ব্যবহার করেছিল। ওপেন ইন্টারনেটে আসার পর, তারা অনুমান করেছিল যে Hugging Face টেস্টের উত্তরগুলি সংরক্ষণ করতে পারে।
প্রবেশ করতে, তারা চুরি করা পাসওয়ার্ড এবং আরও অনেক লুকানো ত্রুটি একসাথে যুক্ত করে হাগিং ফেসের লাইভ সার্ভারে নিজেদের নিজস্ব কমান্ড চালানোর মতো অবস্থা তৈরি করে।
অপেক্ষাকৃত অস্বাভাবিক ঘটনাটি অপেনএআই নিজেদের অভ্যন্তরে ধরে ফেলেছে, যখন হাগিং ফেসের দলটি এটি শনাক্ত করে এবং নিয়ন্ত্রণে রেখেছে। এটি ঘটনাটিকে "অত্যন্ত অদ্ভুত" বলে উল্লেখ করেছে এবং বলেছে যে জনসাধারণের সিস্টেম বা সার্ভিসগুলিকে প্রভাবিত করতে পারে এমন অপ্রতিরোধ্য ঘটনাগুলি প্রতিরোধের জন্য বিস্তারিত নিরাপত্তা পদক্ষেপগুলি গ্রহণ করা হবে।
“আমরা দুর্বলতাগুলি প্যাচ করা পর্যন্ত গবেষণার গতির প্রতি ক্ষতি করে অবকাঠামো কনফিগারেশনে কঠোর নিয়ন্ত্রণ বাস্তবায়ন করছি,” টিমটি তাদের ব্লগ পোস্টে বলেছে। “আমরা ভবিষ্যতের প্রশিক্ষণ এবং মূল্যায়নের চারপাশে আরও শক্তিশালী সুরক্ষা উন্নত এবং যোগ করছি।”
ক্রিপ্টো আক্রমণের অধিকাংশই ফান্ড চলাচলের আগেই ঘটে। আক্রমণকারীরা কোড স্ক্যান করে, পাসওয়ার্ড পরীক্ষা করে, প্রকাশিত ক্রেডেনশিয়াল খুঁজে বের করে, সাইনিং সেটআপ বিশ্লেষণ করে এবং একটি অ্যাডমিনিস্ট্রেটর অ্যাকাউন্টে প্রবেশের পথ খুঁজে বের করে।
হাগিং ফেস ঘটনার সময় ওপেনএআইয়ের মডেলগুলি সেই প্রক্রিয়ার কয়েকটি অংশ পালন করেছিল, একটি দুর্বলতা থেকে অন্যটিতে যাওয়ার মাধ্যমে যতক্ষণ না তারা লাইভ প্রোডাকশন সার্ভারে পৌঁছায়।
এবং ক্রিপ্টো মার্কেটে এই পদ্ধতির জন্য অনেক জায়গা রয়েছে, যা এই বছরের শুরুর কয়েকটি আক্রমণ দ্বারা প্রমাণিত হয়েছে। দুর্বলতা হতে পারে একটি স্মার্ট চুক্তি, কিন্তু এটি একটি ডেভেলপারের ল্যাপটপ, একটি বিষাক্ত সফটওয়্যার প্যাকেজ, একটি ব্রিজ ভ্যালিডেটর বা একটি মাল্টিসিগ ওয়ালেটের একজন সাইনারও হতে পারে।
এই বছরের শুরুতে ড্রিফটের $285 মিলিয়নের আক্রমণটি উদাহরণ হিসেবে নিন, যেখানে প্রিভিলেজড অ্যাক্সেস পাওয়ার জন্য ছয় মাসের সোশ্যাল-ইঞ্জিনিয়ারিং ক্যাম্পেইন প্রয়োজন হয়েছিল। একটি এআই এজেন্ট তত্ত্বতঃ একসাথে অনেকগুলি পথ পরীক্ষা করতে পারে, ব্যর্থ প্রচেষ্টাগুলি ট্র্যাক রাখতে পারে এবং এর মানব অপারেটরদের ঘুমানোর সময়ও কাজ চালিয়ে যেতে পারে। একবার কোনও পথ খুঁজে পাওয়া গেলে, অপারেটরটি আসল আক্রমণ এবং একটি বাস্তবসম্ভব বেরিয়ে যাওয়ার পথের উপর কাজ করতে পারে।
কেল্পডিওএইচ-এর $292 মিলিয়ন ব্রিজ ক্ষতি একটি ভিন্ন দুর্বলতা প্রকাশ করেছে। আক্রমণকারী ব্লকচেইনের মধ্যে সম্পদ স্থানান্তরের জন্য ব্যবহৃত সিস্টেমে একটি একক-ভেরিফায়ার ত্রুটি খুঁজে পায়।
এ ধরনের আক্রমণ শুরু হয় ধৈর্যশীল কোড রিভিউ এবং ইনফ্রাস্ট্রাকচার ম্যাপিং দিয়ে - যে ধরনের কাজ OpenAI-এর মডেলগুলি একটি অজানা ত্রুটি খুঁজে পেলে করেছিল।
একটি তৃতীয় ধরনের আক্রমণ অন-চেইন গভর্ন্যান্স সিস্টেমকে লক্ষ্য করে। জুলাইয়ের শুরুতে, একজন আক্রমণকারী প্রায় 4.4 মিলিয়ন ডলার ব্যয় করে সোলানা-ভিত্তিক ডগ মেমকয়েন BONK-এর পর্যাপ্ত পরিমাণ কিনে একটি প্রস্তাব চালু ও পাস করে, যা প্রকল্পের খাজনা থেকে প্রায় 20 মিলিয়ন ডলার আক্রমণকারীর কাছে স্থানান্তরিত করে। এটি তিন দিনের মধ্যে ঘটে, এবং আক্রমণকারী পরবর্তীতে ভোট জিততে ব্যবহৃত সমস্ত টোকেন বিক্রি করে, যা CoinDesk সময়ের সময় ট্র্যাক করেছিল।
সেই আক্রমণের জন্য ক্রয়, ভোট এবং তহবিল ট্রান্সফার প্রতিটি বৈধ লেনদেন ছিল। কিন্তু চুরি হয়েছিল নিয়মগুলি কীভাবে একসাথে কাজ করে তা বুঝে এবং নিয়ন্ত্রণ ক্রয়ের খরচ যে পরিমাণ অর্থের চেয়ে অনেক কম ছিল তা খুঁজে পাওয়ার ফলে।
হাগিং ফেসের ঘটনাটি সফটওয়্যার সরবরাহ শৃঙ্খলের জন্যও গুরুত্বপূর্ণ। ক্রিপ্টো ডেভেলপাররা পাবলিক কোড রিপোজিটরি, ক্লাউড সার্ভিস এবং প্যাকেজ রেজিস্ট্রির উপর নির্ভরশীল।
যদিও ওপেনএআই-এর পরীক্ষায় একটি মেশিন একটি ব্রিচের দীর্ঘ মধ্যভাগ পূরণ করেছিল, তবে ড্রিফ্ট এবং কেল্পডিওএএস-এর আক্রমণগুলি সেই পথের শেষে কী রয়েছে তা দেখায়।





