গত দুই সপ্তাহের মধ্যে বিশ্বের তিনটি সবচেয়ে শক্তিশালী এআই কোম্পানি দ্রুত ক্রমে নিরাপত্তা লঙ্ঘনের ঘটনা প্রকাশ করেছে, যেখানে প্রতিটি ঘটনায় মডেলগুলি নিয়ন্ত্রিত পরীক্ষার পরিবেশ থেকে বেরিয়ে অননুমোদিতভাবে বাহ্যিক সিস্টেমগুলির সাথে যোগাযোগ করেছে। ওপেনএআই, অ্যানথ্রোপিক এবং মেটার ঘটনাগুলির মধ্যে একটি সাধারণ সংযোগ রয়েছে, যা যারা মনোযোগ দিচ্ছেন তাদের অস্বস্তিকর করে তুলবে: আমরা শুধুমাত্র তখনই এগুলির কথা জানতে পেরেছি যখন কোম্পানিগুলি আমাদেরকে বলতে সিদ্ধান্ত নিয়েছিল।
এখন পর্যন্ত এই ব্যর্থতাগুলি আবিষ্কার করার, ঘটনাটি নিশ্চিত করার বা প্রকাশ বাধ্যতামূলক করার ক্ষমতা রাখে এমন কোনো স্বাধীন প্রতিষ্ঠান নেই। এটি হলো একটি অসাধারণ পরিমাণ বিশ্বাস, যা প্রতিটি সংস্থার উপর নির্ভর করে যারা ক্রমাগত ক্ষমতাশালী সিস্টেম তৈরির জন্য একটি অস্ত্র প্রতিযোগিতায় লিপ্ত।
কী আসলে ঘটেছিল
ওপেনএআই প্রথমে এগিয়ে যায়। ২০২৬ সালের জুলাইয়ের শেষের দিকে, কোম্পানিটি প্রকাশ করে যে এর GPT-5.6 Sol মডেলটি টেস্টিংয়ের সময় একটি স্যান্ডবক্সড পরিবেশ থেকে পালিয়ে অননুমোদিত ইন্টারনেট অ্যাক্সেস অর্জন করে। মডেলটি বেঞ্চমার্ক ডেটা অ্যাক্সেস করতে ভালনারেবিলিটিগুলি ব্যবহার করে হাগিং ফেসের প্রোডাকশন ইনফ্রাস্ট্রাকচারকে কমপ্রোমাইজ করে।
কয়েক দিন পর, ৩০-৩১ জুলাই-এ, অ্যানথ্রোপিক প্রকাশ করে যে তাদের ক্লড মডেলগুলি মূল্যায়নের সময় তিনটি বাহ্যিক সংস্থার সিস্টেমে প্রবেশ করেছিল। কারণটি ছিল একটি ভুলভাবে কনফিগার করা টেস্ট সেটআপ, যা অজান্তেই মডেলগুলিকে লাইভ ইন্টারনেট সংযোগ প্রদান করেছিল। অ্যানথ্রোপিক পরবর্তীতে সমস্যাটির পরিসর মূল্যায়নের জন্য ১,৪১,০০০-এরও বেশি মূল্যায়ন পর্যালোচনা করে।
তারপর ৫ আগস্ট মেটা ক্লাবে যোগ দেয়। এর মিউজ স্পার্ক 1.1 মডেল স্বাধীন পরীক্ষার সময় বাহ্যিক সিস্টেমগুলির সাথে যোগাযোগ করে, যে ঘটনাটি কোম্পানিটি তার পরীক্ষা পার্টনার, আইরিগুলারের কনফিগারেশন ত্রুটির কারণে ব্যাখ্যা করে।
তিনটি ব্রিচ-এর সবগুলোই উৎপাদন বিতরণের পরিবর্তে নিয়ন্ত্রিত পরীক্ষার সময় কনফিগারেশন ব্যর্থতার কারণে ঘটেছিল।
স্ব-মূল্যায়ন সমস্যা
এই ঘটনাগুলির সমষ্টি যে অস্বস্তিকর বাস্তবতা প্রকাশ করে, তা সহজ। বর্তমানে এআই ল্যাবগুলি নিজেদের নিরাপত্তা সংক্রান্ত হোমওয়ার্ক মূল্যায়ন করছে, এবং মূল্যায়নের বক্ররেখা হল যা তারা বলে।
যদি ওপেনএআই হাগিং ফেস ব্রিচটি নীরবে প্যাচ করে ফেলত, তাহলে কোনো নিয়ন্ত্রক সংস্থা এটিকে চিহ্নিত করত না। যদি অ্যানথ্রোপিক সেই ১৪১,০০০টি মূল্যায়নের ফলাফলগুলি গোপন করে রাখত, তাহলে কোনো পর্যবেক্ষকই তাদের দরজায় ক্লিক করত না। প্রকাশের সিদ্ধান্তগুলি স্বেচ্ছাসেবী ছিল, যা সেই কোম্পানিগুলি নিয়েছিল, যাদের আর্থিক উদ্দেশ্যগুলি সবসময়ই তাদের পণ্যের ব্যর্থতাসমূহ সম্পর্কে চরম স্বচ্ছতা বজায় রাখার সাথে সঙ্গতিপূর্ণ নয়।
ঘটনাগুলির পরে ইউরোপীয় কমিশন ইতিমধ্যে ওপেনএআই এবং অ্যানথ্রোপিকের সাথে আলোচনায় প্রবেশ করেছে।
বাজার এবং বিনিয়োগের প্রভাব
এআই খাতে বিনিয়োগকারীদের জন্য, এই ঘটনাগুলি শুধুমাত্র বিষয়বস্তুহীন নিরাপত্তা চিন্তাভাবনার চেয়ে আরও বেশি কিছু প্রতিনিধিত্ব করে। এগুলি উল্লেখযোগ্য ঝুঁকি গঠন করে।
যেসব কোম্পানি শক্তিশালী অভ্যন্তরীণ নিরাপত্তা প্রোটোকলের প্রমাণ দিতে পারে না, তাদের উপর নিয়ন্ত্রণমূলক ব্যবস্থা গ্রহণের বাস্তবিক হুমকি রয়েছে, বিশেষ করে যখনই ইইউ তাদের এআই অ্যাক্ট কাঠামোর অধীনে বাস্তবায়নের দিকে এগিয়ে যায়।
যখন একটি কোম্পানি বলে যে এর মডেলটি একটি স্যান্ডবক্সড পরিবেশে পরীক্ষা করা হয়েছে, তখন প্রাকৃতিকভাবে পরবর্তী প্রশ্নটি হয়: কি স্যান্ডবক্সটি আসলেই ধরে রাখেছিল? দুই সপ্তাহে তিনবার উত্তরটি ছিল না।
