AI কোড অ্যাসিস্ট্যান্টগুলো এমন সব প্যাকেজের নাম দিচ্ছে যেগুলোর কোনো অস্তিত্ব নেই, আর আক্রমণকারীরা এই হ্যালুসিনেশনগুলোকে (hallucinations) প্রকৃত সাপ্লাই-চেইন ঝুঁকির (supply-chain risks) রূপ দিচ্ছে।

Lasso Security-র সিকিউরিটি রিসার্চার Bar Lanyado যখন একটি AI-চালিত কোডিং টুলকে একটি Python ক্লায়েন্ট সম্পর্কে জিজ্ঞাসা করেন, তখন মডেলটি huggingface-cli ইনস্টল করার পরামর্শ দেয়। প্যাকেজটি আসলে একটি কাল্পনিক বা 'ফ্যান্টম' (phantom); আসল লাইব্রেরিটি huggingface_hub নামে পরিচিত। বিপদটি প্রমাণ করতে, Lanyado Python Package Index (PyPI)-তে এই ভুয়া নামটি একটি খালি প্লেসহোল্ডার হিসেবে নিবন্ধন করেন। তিন মাসের মধ্যে এই প্লেসহোল্ডারটি ৩০,০০০-এর বেশি ডাউনলোড পায়, পাবলিক ডকুমেন্টেশনে দেখা দেয় এবং এমনকি Alibaba-র রিপোজিটরি থেকে সংগ্রহ করা কোড স্যাম্পলেও এটি উপস্থিত ছিল।

কীভাবে একটি কাল্পনিক প্যাকেজ প্রকৃত হুমকিতে পরিণত হয়

  1. Prompt → hallucination – একজন ডেভেলপার AI-এর কাছে সাহায্য চান। ইন্টারনেট থেকে প্রাপ্ত অগোছালো ডেটার ওপর ভিত্তি করে প্রশিক্ষিত মডেলটি একটি বিশ্বাসযোগ্য মনে হওয়া প্যাকেজের নাম উদ্ভাবন করে।
  2. Copy-paste → documentation – এই পরামর্শটি কোনো README, Stack Overflow-র উত্তর বা কোনো ইন্টারনাল উইকিতে চলে আসে। একবার লেখা হয়ে গেলে, নামটি পুরো কমিউনিটিতে ছড়িয়ে পড়ে।
  3. Code integration – AI-এর ওপর আস্থা রেখে ডেভেলপার নামটি একটি requirements ফাইলে যোগ করেন এবং সেটি প্রোডাকশনে পাঠিয়ে দেন।

কেন বিদ্যমান সুরক্ষা ব্যবস্থা এই সমস্যাটি ধরতে পারে না

স্ট্যাটিক অ্যানালাইসিস টুল এবং ভালনারেবিলিটি স্ক্যানারগুলো পরিচিত CVE এবং রিলিজ হিস্ট্রি আছে এমন লাইব্রেরি খোঁজে। AI-এর পরামর্শ দেওয়ার আগে কোনো ডাউনলোড না হওয়া একটি নতুন প্রকাশিত প্যাকেজের কোনো CVE বা সুনাম থাকে না, তাই এটি দেখতে একদম নিরাপদ মনে হয়। স্ট্যান্ডার্ড “is the version vulnerable?” চেকটি 'false' ফলাফল দেয়, যা ডেভেলপারদের নিরাপত্তার একটি মিথ্যা ধারণা দেয়।

এই পরীক্ষাটি যা প্রমাণ করে

  • AI-উদ্ভাবিত নামগুলো প্রোডাকশনে পৌঁছে যায় – ৩০,০০০-এর বেশি ডাউনলোড প্রমাণ করে যে ডেভেলপাররা প্রকৃতপক্ষে এই কাল্পনিক প্যাকেজগুলো ব্যবহার করছেন।
  • হ্যালুসিনেশন ডকুমেন্টেশনে পরিণত হয় – একবার কোনো পাবলিক গাইডে ভুয়া নামটি চলে আসলে, এটি অনির্দিষ্টকাল টিকে থাকতে পারে এবং ভুলটি ছড়িয়ে দিতে পারে।
  • নিবন্ধন করা অত্যন্ত সহজ – PyPI-তে একটি প্যাকেজ প্রকাশ করতে কোনো খরচ হয় না এবং মাত্র কয়েক মিনিট সময় লাগে, যা সাপ্লাই-চেইন অপব্যবহারের ঝুঁকি বাড়িয়ে দেয়।

কার্যকর কিছু প্রতিরক্ষামূলক পদক্ষেপ

  • প্রতিটি ডিপেন্ডেন্সি যাচাই করুন – নতুন কোনো রিকোয়ারমেন্ট যোগ করার আগে প্যাকেজ ইনডেক্স সার্চ করুন এবং নিশ্চিত করুন যে নামটি কোনো বিদ্যমান ও ডকুমেন্ট করা লাইব্রেরির সাথে মিলছে কি না।
  • অফিসিয়াল সোর্সের সাথে ক্রস-চেক করুন – প্রস্তাবিত নামটি ভেন্ডরের রিপোজিটরি বা অফিসিয়াল ইনস্টলেশন গাইডের সাথে মিলিয়ে দেখুন।
  • নতুন এবং কম ব্যবহৃত প্যাকেজগুলোকে উচ্চ ঝুঁকিপূর্ণ হিসেবে গণ্য করুন – যে কোনো ডিপেন্ডেন্সি যার ডাউনলোড সংখ্যা খুব কম বা যার রিলিজ ডেট খুব সাম্প্রতিক, সেটিকে ম্যানুয়াল রিভিউয়ের জন্য চিহ্নিত করুন।

পরবর্তীতে যা খেয়াল রাখতে হবে

মূল কথাটি সহজ: AI-এর পরামর্শ কোনো নিশ্চয়তা নয়। প্রতিটি নতুন ডিপেন্ডেন্সিকে একটি যাচাই না করা থার্ড-পার্টি কম্পোনেন্ট হিসেবে বিবেচনা করুন, এর উৎস যাচাই করুন এবং কোনো কাল্পনিক প্যাকেজ প্রোডাকশনে যাওয়ার আগে সাপ্লাই-চেইনের ওপর নজর রাখুন।