গত কয়েক বছর ধরে, নিরাপত্তা শিল্প কৃত্রিম বুদ্ধিমত্তাকে (AI) রক্ষাকারীদের জন্য একটি 'ফোর্স মাল্টিপ্লায়ার' হিসেবে আলোচনা করে আসছে। গল্পটি ছিল এমন: মেশিন লার্নিং মডেলগুলো লগগুলো যাচাই করবে, মানুষের নজর এড়িয়ে যাওয়া অস্বাভাবিকতাগুলো শনাক্ত করবে এবং হুমকি শনাক্তকরণের একঘেয়ে কাজগুলো সামলাবে। সেই গল্পটি কেবল অর্ধেক সত্যি। Check Point Research-এর সাম্প্রতিক তথ্য অনুযায়ী, গল্পের অন্য অর্ধেকটি হলো—আক্রমণকারীরা এখন আর কেবল পরীক্ষামূলক পর্যায়ে নেই। তারা এখন সরাসরি লাইভ আক্রমণ চালানোর জন্য AI ব্যবহার করছে। এই প্রযুক্তিটি এখন আর কেবল পরবর্তী অ্যাপ্লিকেশন স্ট্যাক তৈরির জন্য ডেভেলপারদের একটি সরঞ্জাম মাত্র নয়। এটি অপরাধীদের হাতে একটি সক্রিয় অস্ত্রে পরিণত হয়েছে, যারা এমন এক মাত্রায় প্রতারণাকে স্বয়ংক্রিয় করছে যা আমরা আগে কখনো দেখিনি।

যখন আক্রমণকারীরা লাইভ অপারেশনের জন্য AI ব্যবহার করে

রিপোর্টটি থ্রেট অ্যাক্টররা কীভাবে তাদের অভিযানগুলো পরিচালনা করে তার একটি আমূল পরিবর্তনের কথা তুলে ধরেছে। স্ট্যাটিক কোড এবং ম্যানুয়াল কমান্ড-অ্যান্ড-কন্ট্রোলের ওপর নির্ভর করার পরিবর্তে, আক্রমণকারীরা VoidLink-এর মতো জটিল ম্যালওয়্যার ফ্রেমওয়ার্ক তৈরি করছে। এই ধরনের ফ্রেমওয়ার্ক একটি মডুলার পদ্ধতির দিকে নির্দেশ করে যেখানে উপাদানগুলো গতিশীলভাবে খাপ খাইয়ে নিতে পারে, আপডেট হতে পারে এবং যোগাযোগ করতে পারে। যখন AI এই সিস্টেমগুলোকে চালিত করে, তখন ম্যালওয়্যার অভিযানগুলো অনেক কম অনুমানযোগ্য হয়ে ওঠে। পেলোডগুলো (payloads) যে পরিবেশে আক্রমণ করছে তার ওপর ভিত্তি করে তাদের আচরণ পরিবর্তন করতে পারে, যা সিগনেচার-ভিত্তিক শনাক্তকরণকে অনেক কঠিন করে তোলে এবং এমন বিহেভিয়ারাল মনিটরিংয়ের দাবি রাখে যা খুব কম প্রতিষ্ঠানই পুরোপুরি প্রয়োগ করতে পেরেছে।

আরও আশঙ্কাজনক বিষয় হলো বাণিজ্যিক AI মডেলগুলোর সরাসরি অপব্যবহার। আক্রমণকারীরা কেবল গোপন ফোরামে তৈরি করা আন্ডারগ্রাউন্ড টুলগুলোর মধ্যেই সীমাবদ্ধ নেই। তারা সেই একই লার্জ ল্যাঙ্গুয়েজ মডেল এবং AI পরিষেবাগুলো অপব্যবহার করছে যা বৈধ ব্যবসাগুলো প্রতিদিন ব্যবহার করে। সিস্টেম জেইলব্রেক করে, প্রম্পট ইঞ্জিনিয়ারিং উন্নত করে অথবা কেবল বিপুল পরিমাণ API কল স্বয়ংক্রিয় করার মাধ্যমে, অপরাধীরা নিরাপত্তা সেটিংস বাইপাস করে এবং মেশিনের গতিতে ফিশিং ইমেল, ক্ষতিকারক স্ক্রিপ্ট এবং সোশ্যাল ইঞ্জিনিয়ারিং ফাঁদ তৈরি করছে। এটি একটি চরম পরিহাস: মানুষকে কোড লিখতে বা নথি সারসংক্ষেপ করতে সাহায্য করার জন্য যে অবকাঠামো তৈরি করা হয়েছিল, সেটি এখন সেই প্রতিষ্ঠানগুলোকেই হ্যাক করতে ব্যবহার করা হচ্ছে যারা এর জন্য অর্থ প্রদান করেছে।

বোঝার জন্য চারটি AI-চালিত হুমকি

Check Point-এর বিশ্লেষণ চারটি নির্দিষ্ট অপব্যবহারের ঘটনার দিকে নির্দেশ করে যা নিরাপত্তা দলগুলোর বিস্তারিতভাবে চেনা প্রয়োজন। প্রতিটি ঘটনা মানুষের সীমাবদ্ধতা ছাড়াই একজন আক্রমণকারী কী অর্জন করতে পারে তার হিসাব বদলে দিচ্ছে।

স্বয়ংক্রিয় ফিশিং আক্রমণ কয়েক দশক ধরে আদিম রূপে বিদ্যমান ছিল, কিন্তু AI অবশিষ্ট বাধাগুলো দূর করে দিচ্ছে। আক্রমণকারীরা সোশ্যাল মিডিয়া এবং কর্পোরেট ওয়েবসাইট থেকে তথ্য সংগ্রহ করে কয়েক সেকেন্ডের মধ্যে অত্যন্ত ব্যক্তিগতকৃত ইমেল তৈরি করতে পারে, যেখানে টোন, ভাষা এবং প্রেক্ষাপট এমনভাবে সমন্বয় করা হয় যাতে বাল্ক ক্যাম্পেইনগুলো ব্যক্তিগত বার্তার মতো মনে হয়। যখন প্রতিটি স্পিয়ার-ফিশিং ইমেল হাতে তৈরি বলে মনে হয়, তখন ভুল ব্যাকরণ বা গণ-ইমেল হেডারের ওপর ভিত্তি করে প্রচলিত শনাক্তকরণ পদ্ধতি ব্যর্থ হয়।

ভয়েস-এজেন্ট বিশিং (vishing) কিট এমন একটি ক্রমবর্ধমান হুমকি যা রেকর্ড করা ডিপফেক-এরও বাইরে। এই কিটগুলো ইন্টারেক্টিভ ভয়েস এজেন্ট মোতায়েন করে যা ভিকটিমদের সাথে রিয়েল-টাইম কথোপকথন চালাতে সক্ষম। কল্পনা করুন এমন একটি কল যা হুবহু আপনার আইটি হেল্প ডেস্কের মতো শোনায়, আপনার প্রশ্নের স্বাভাবিক উত্তর দেয় এবং জরুরিভাবে আপনার মাল্টি-ফ্যাক্টর অথেন্টিকেশন কোড চায়। কণ্ঠস্বরটি কৃত্রিম, স্ক্রিপ্টটি তাৎক্ষণিকভাবে তৈরি করা হয় এবং ভিকটিম এমন একটি সফটওয়্যারের সাথে কথা বলছে যা কখনো নার্ভাস হয় না, কখনো কথা বলতে গিয়ে আটকে যায় না এবং কখনো তার লক্ষ্য থেকে বিচ্যুত হয় না।

জাল ভার্চুয়াল পরিচয় এই প্রতারণাকে একক কল থেকে সম্পূর্ণ ব্যক্তিত্ব বা পারসোনা পর্যন্ত বিস্তৃত করে। থ্রেট অ্যাক্টররা জেনারেট করা ছবি, সাজানো চাকরির ইতিহাস এবং কৃত্রিম নেটওয়ার্ক সংযোগসহ সিন্থেটিক প্রোফাইল তৈরি করতে পারে। এই পরিচয়গুলো কেবল একটি বার্তা পাঠায় না; তারা পেশাদার নেটওয়ার্কে যোগ দিতে পারে, শিল্প সংক্রান্ত আলোচনায় অংশ নিতে পারে এবং ক্ষতিকারক পেলোড প্রদান বা সংবেদনশীল ক্রেডেনশিয়াল চাওয়ার আগে সপ্তাহ বা মাস ধরে বিশ্বাস অর্জন করতে পারে। দীর্ঘমেয়াদী প্রতারণা এখন শিল্পায়িত হয়েছে।

ইনডাইরেক্ট প্রম্পট ইনজেকশন আক্রমণ সরাসরি এন্ড-ইউজারকে লক্ষ্য না করে বরং AI অ্যাপ্লিকেশনগুলোর আর্কিটেকচারকে লক্ষ্য করে। একজন আক্রমণকারী একটি ওয়েবপেজ, নথি বা ইমেলের ভেতরে ক্ষতিকারক নির্দেশাবলী লুকিয়ে রাখে যা পরবর্তীতে একটি AI এজেন্ট প্রসেস করে। যখন একটি কর্পোরেট অ্যাসিস্ট্যান্ট টুল সেই বিষাক্ত ডেটা পড়ে, তখন এটি আক্রমণকারীর দেওয়া নির্দেশগুলো কার্যকর করে, যা সম্ভাব্য গোপনীয় তথ্য ফাঁস করতে পারে বা ব্যবহারকারীর পক্ষ থেকে অননুমোদিত পদক্ষেপ নিতে পারে। অ্যাপ্লিকেশনটি ত্রুটিপূর্ণ বলে মনে হতে পারে, কিন্তু এটি আসলে কেবল সেই নির্দেশগুলো পালন করছে যা তার দেখা উচিত ছিল না।

অভ্যন্তরীণ ফ্রন্ট: অননুমোদিত AI এবং ডেটা লিক

এই বাহ্যিক হুমকিগুলোর সাথে অফিসের দেয়ালের ভেতরে ঘটে চলা একটি নিঃশব্দ সংকট পরিস্থিতি আরও জটিলতা বাড়িয়ে দিচ্ছে। প্রতিষ্ঠানগুলো এখন অননুমোদিত AI ব্যবহারের কারণে মারাত্মক ঝুঁকির সম্মুখীন হচ্ছে, যা প্রায়শই 'shadow AI' নামে পরিচিত; যেখানে কর্মীরা তাদের দৈনন্দিন কাজ দ্রুত করার জন্য মালিকানাধীন কোড, ক্লায়েন্টের রেকর্ড বা কৌশলগত পরিকল্পনা পাবলিক চ্যাটবটে পেস্ট করেন। এর ফলে