সোর্স: ওয়াল স্ট্রিট জার্নাল
একটি মার্কিন কোম্পানি মার্কিন AI আক্রমণের শিকার হয়, যেখানে সুরক্ষা প্রদান করে একটি চীনা কৃত্রিম বুদ্ধিমত্তা টুল।
এআই টুল প্ল্যাটফর্ম Hugging Face গত সপ্তাহে OpenAI মডেল দ্বারা আক্রান্ত হয়েছিল। যেহেতু মার্কিন কোম্পানিগুলির চীনা এআই পণ্য ব্যবহারের ঝুঁকি নিয়ে বর্তমানে অসংখ্য সতর্কবার্তা প্রকাশিত হচ্ছে, এই ঘটনার প্রকাশ একটি আশ্চর্যজনক উপসংহারের দিকে পরিচালিত করতে পারে।

হাগিং ফেস গত সপ্তাহে এই আক্রমণের কথা প্রকাশ করেছিল, তখন ওপেনএআইয়ের মডেলই এর দায়ী কিনা তা জানা যায়নি। মঙ্গলবার পর্যন্ত ওপেনএআই এই আক্রমণের জন্য দায়ী হওয়ার কথা স্বীকার করেনি।
OpenAI বলেছে, একটি নেটওয়ার্ক অ্যাক্সেস সীমাবদ্ধ অভ্যন্তরীণ মূল্যায়নের সময়, মডেলটি OpenAI গবেষণা পরিবেশ এবং Hugging Face উৎপাদন অবকাঠামোতে ভাঙন খুঁজে পেয়েছিল। মডেলটি এইভাবে ইন্টারনেটের সাথে যুক্ত হয়ে পরীক্ষার উত্তরগুলি পেয়েছিল, অর্থাৎ, এটি মূল্যায়নে চালাকি করেছিল।
OpenAI বিবৃতিতে বলেছে: “স্যান্ডবক্স পরীক্ষার পরিবেশে চলাকালীন, আমাদের মডেলগুলি মূল্যায়ন সমস্যা সমাধানের জন্য খোলা ইন্টারনেট অ্যাক্সেসের সংযোগ খুঁজতে বিপুল পরিমাণ ইনফারেন্স কম্পিউটিং পাওয়ার ব্যয় করেছিল। অ্যাক্সেস পাওয়ার জন্য, এই মডেলগুলি একটি জিরো-ডে দুর্বলতা আবিষ্কার করেছিল এবং এটি ব্যবহার করেছিল প্যাকেজ রেজিস্ট্রি ক্যাশে প্রক্সির মধ্যে (আমরা এখন দায়িত্বশীলভাবে সরবরাহকারীকে এই দুর্বলতা সম্পর্কে জানিয়েছি)। এই অ্যাক্সেসের মাধ্যমে, মডেলগুলি গবেষণা পরীক্ষার পরিবেশে কয়েকটি অধিকার উন্নয়ন এবং অনুভূমিক সরানোর অপারেশন সম্পাদন করেছিল, যতক্ষণ না একটি ইন্টারনেট অ্যাক্সেসযুক্ত নোডের সংস্পর্শে আসে।”
এই মডেলটি গোপনীয় তথ্য পাওয়ার জন্য অনুসন্ধান করেছিল এবং মূল্যায়নে চালাকি করার জন্য এই তথ্যগুলি ব্যবহার করার পদ্ধতি সফলভাবে খুঁজে পেয়েছিল। একটি কেসে, মডেলটি চুরি করা যাচাইকরণ তথ্য এবং জিরো-ডে দুর্বলতা সহ একাধিক আক্রমণের মাধ্যমকে সংযুক্ত করেছিল, যার ফলে Hugging Face সার্ভারে একটি রিমোট কোড এক্সিকিউশন পথ খুঁজে পাওয়া গিয়েছিল।
তবে, হাগিং ফেস প্রতিক্রিয়া হিসাবে চীনা এআই মডেল GLM 5.2 ব্যবহার করেছে, যা জিজ্ঞাপ (Z.AI) দ্বারা বিকশিত।
হাগিং ফেস বিবৃতিতে বলেছে: "লগ বিশ্লেষণ শুরু করার সময়, আমরা প্রথমে বাণিজ্যিক API-এর পিছনে অবস্থিত উন্নত মডেলগুলি ব্যবহার করেছিলাম। কিন্তু এটি কাজ করেনি: বিশ্লেষণের জন্য বহু বাস্তব আক্রমণ নির্দেশ, দুর্বলতা ব্যবহারের লোড এবং C2 ট্রেস জমা দিতে হয়েছিল, এবং এই অনুরোধগুলি সম্পূর্ণভাবে প্রদানকারীর নিরাপত্তা বাধা দ্বারা বন্ধ করে দেওয়া হয়েছিল, কারণ এই বাধাগুলি ঘটনা প্রতিক্রিয়াকারীদের এবং আক্রমণকারীদের মধ্যে পার্থক্য করতে পারত না। তাই, আমরা নিজস্ব অবকাঠামোতে GLM 5.2 ওপেন-ওয়েটস মডেলটি ব্যবহার করে ফরেনসিকস বিশ্লেষণ করেছি। এটি আরও একটি সুবিধা আনে: কোনও আক্রমণকারীর ডেটা, বা তাদের উল্লিখিত কোনও যাচাইকরণের তথ্যই আমাদের পরিবেশের বাইরে যায়নি।"
মিডিয়া বলছে যে এই আক্রমণের নীতি এবং বাজারের উপর প্রভাব এখনও অস্পষ্ট। যদিও ট্রাম্প সরকার সম্প্রতি চীনা মডেলগুলি বন্ধ করার সম্ভাব্য পদক্ষেপ নিয়ে আলোচনা করেছে, এবং অর্থমন্ত্রী বেসেন্ট এমনকি মার্কিন কোম্পানিগুলির এই মডেলগুলি ব্যবহারকে অপরাধী দ্রব্য ব্যবহারের সমান বলেছেন, বর্তমানে শুধুমাত্র চীনা মডেলগুলিই ব্যবহারকারীদের প্রয়োজনীয় স্বাধীন অ্যাক্সেসের মতো কিছু প্রদান করতে পারছে।
হাগিং ফেসের সহ-প্রতিষ্ঠাতা থমাস ওয়লফ এক্স প্ল্যাটফর্মে পোস্ট করেছেন: “যখন একটি অগ্রণী মডেল আপনার বিরুদ্ধে আক্রমণ শুরু করে এবং আপনার অবকাঠামোর ভিতরে অনুভূতি ছড়ায়, তখন প্রতিরক্ষাকারীদের একটি বন্ধ এবং অনুমোদন-ভিত্তিক মডেল অ্যাক্সেস আবেদন প্রক্রিয়ার দিকে নিয়ে যাওয়ার পরিবর্তে কয়েক ঘন্টা বা কয়েক মিনিটের মধ্যে অগ্রণী টুলগুলির প্রসারিত অ্যাক্সেস পেতে হবে।”
টুইটার:https://twitter.com/BitpushNewsCN
বিটপুশ টেলিগ্রাম কমিউনিটি: https://t.me/BitPushCommunity
বিপুশ টিজি সাবস্ক্রাইব: https://t.me/bitpush
