ট্রাফল সিকিউরিটির সিইও বলেছেন যে ব্ল্যাক হ্যাট ইউএসএ ২০২৬-এ এআই মডেলগুলি হ্যাকিংয়ের বাধা কমিয়ে দিচ্ছে

iconCryptoBriefing
শেয়ার
AI summary iconসারাংশ
ব্ল্যাক হ্যাট ইউএসএ ২০২৬-এ ট্রাফল সিকিউরিটির সিইও ডাইলান এয়ারে সতর্ক করেন যে এআই মডেলগুলি এআই + ক্রিপ্টো সংবাদে অন-ডিমান্ড বিশেষজ্ঞের মতো কাজ করে হ্যাকিংয়ের বাধা কমিয়ে দিচ্ছে। তাদের প্রতিষ্ঠানটি দেখিয়েছে যে কিভাবে এআই দ্রুত ক্রেডেনশিয়াল শনাক্ত করে এবং তা অপব্যবহার করে, যা বেশিরভাগ সুরক্ষা লঙ্ঘনের প্রতিক্রিয়াকে ছাড়িয়ে যায়। আগস্ট ৪–৬-এ লাস ভেগাসের এআই সম্মেলনে সাইবার যুদ্ধে এআইয়ের ভূমিকা নিয়ে আলোচনা করা হবে। ট্রাফল সিকিউরিটি, যা TruffleHog-এর জন্য পরিচিত, এক্সপ্লয়টেশনের আগে প্রকাশিত ক্রেডেনশিয়াল শনাক্তকরণের উপর ফোকাস করে।

প্রতিটি এআই কোম্পানির পিচ প্রায় একই রকম শোনায়: আমাদের মডেলগুলি জটিল কাজগুলিকে সবার জন্য অ্যাক্সেসযোগ্য করে তোলে। ট্রাফল সিকিউরিটির সিইও ডাইলান এয়ারে বলতে চান যে “সবাই”-এর মধ্যে হ্যাকারদেরও অন্তর্ভুক্ত রয়েছে।

Black Hat USA 2026-এ, যা 4 থেকে 6 আগস্ট লাস ভেগাসে অনুষ্ঠিত হবে, এয়ারের কোম্পানি দেখাবে যে AI এজেন্টগুলি কত দ্রুত সংবেদনশীল যাচাইকরণ তথ্য শনাক্ত করে এবং ভুল ব্যবহার করতে পারে, যার গতি সাধারণত বেশিরভাগ সংগঠনের প্রতিক্রিয়া দেওয়ার ক্ষমতাকে ছাড়িয়ে যায়। মূল যুক্তিটি সহজ: AI মডেলগুলি এখন অন-ডিমান্ড বিষয়বস্তু বিশেষজ্ঞ হিসাবে কাজ করে, যা সিস্টেমে আক্রমণ করার জন্য প্রয়োজনীয় দক্ষতার নিম্নতম সীমা কমিয়ে দেয়।

যে গণতীকরণ কেউ চায়নি

প্রাচীন আক্রমণের পদ্ধতিগুলিকে প্রতিস্থাপন না করে, এআই এগুলিকে টার্বোচার্জ করছে। ফিশিং অভিযান, যোগাযোগের অপব্যবহার, পরিচয় চুরি, সরবরাহ-শৃঙ্খলের দুর্বলতা: এগুলি নতুন কৌশল নয়। কিন্তু এখন একটি এআই মডেল আক্রমণকারীকে ধাপে ধাপে প্রক্রিয়াটি সম্পন্ন করতে সহায়তা করতে পারে, যা আগে কম দক্ষ হুমকির কার্যকরীদেরকে পাশের দিকে রেখেছিল।

বিজ্ঞাপন

ট্রাফল সিকিউরিটি, যা তার ওপেন-সোর্স ট্রাফলহগ সিক্রেটস-স্ক্যানিং টুলের জন্য সুপরিচিত, তাদের সর্বশেষ ক্ষমতাগুলি ৫৭২৭ নম্বর বুথে প্রদর্শন করবে। কোম্পানির ফোকাস হল আক্রমণকারীদের এগুলি ব্যবহার করার আগেই প্রকাশিত ক্রেডেনশিয়াল এবং সিক্রেটগুলি শনাক্ত করা।

ব্ল্যাক হ্যাটের এআই বিচার

এই বছরের ব্ল্যাক হ্যাট কনফারেন্সে একটি বিশেষ এআই সামিট রয়েছে, যেখানে কৃত্রিম বুদ্ধিমত্তা কিভাবে সাইবার যুদ্ধের কৌশলগুলিকে স্বয়ংক্রিয় পুনরুদ্ধার থেকে ব্যাপকভাবে অভিয়োজনযোগ্য ফিশিং পর্যন্ত পুনর্গঠন করছে, তা নিয়ে সেশনগুলি অনুষ্ঠিত হচ্ছে।

আয়রে ব্ল্যাক হ্যাট এবং অন্যান্য প্রধান সাইবার নিরাপত্তা ফোরামে একজন অভিজ্ঞ স্পিকার, যার প্রেজেন্টেশনের পরিচয় রয়েছে ক্রেডেনশিয়াল প্রকাশ এবং বাগ বাউন্টি প্রোগ্রামে লুকিয়ে থাকা ঝুঁকির উপর।

কেন অসাম্য আরও খারাপ হচ্ছে

ক্রেডেনশিয়াল লিকের দিকে মনোযোগ দিন, যেখানে ট্রাফল সিকিউরিটি তার প্রতিষ্ঠা গড়েছে। ডেভেলপাররা প্রতিদিন একটি API কি, পাসওয়ার্ড এবং টোকেনকে পাবলিক রিপোজিটরিতে দুর্ঘটনাবশত কমিট করে। ট্রাফলহগ এই ধরনের ভুলগুলির জন্য স্ক্যান করে, যাতে গোপনীয়তা ব্রিচ হওয়ার আগেই তা ধরে ফেলা যায়। কিন্তু এখন AI এজেন্টগুলি একই রিপোজিটরি স্ক্যান করতে, ডকুমেন্টেশন পার্স করতে এবং ন্যূনতম মানব পর্যবেক্ষণের সাথে ব্যবহারযোগ্য ক্রেডেনশিয়ালগুলি চিহ্নিত করতে পারে।

সাপ্লাই-চেইনের দুর্বলতা আরেকটি জটিলতা যোগ করে। এআই মডেলগুলি কোনো মানব বিশ্লেষকের চেয়ে অনেক দ্রুত নির্ভরশীলতার চেইন ম্যাপ করতে এবং দুর্বল লিঙ্কগুলি শনাক্ত করতে পারে, যার ফলে আক্রমণকারীদের অন্যথায় ভালভাবে সুরক্ষিত সিস্টেমগুলিতে সবচেয়ে কম প্রতিরোধের পথ খুঁজে পাওয়ার একটি ব্যবস্থিত উপায় প্রদান করে।

পরিচয় দুর্ব্যবহারের দিকটিও সমানভাবে চিন্তাজনক। এআই গভীর ফেক ভয়েস কল থেকে সম্পূর্ণরূপে প্রস্তুত স্পিয়ার-ফিশিং ইমেইল পর্যন্ত বিশ্বাসযোগ্য অনুকরণ তৈরি করতে সক্ষম, যা সামাজিক প্রকৌশল আক্রমণকে শনাক্ত করা কঠিন করে তোলে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।