কৃত্রিম বুদ্ধিমত্তা বা এআইয়ের ব্যবহার যেমন মানুষের কাজকে সহজ করছে, তেমনি সাইবার অপরাধীদের জন্যও তৈরি করছে নতুন সুযোগ। এখন অপরাধীরা শুধু এআই নিয়ে পরীক্ষা-নিরীক্ষা করছে না, বরং সরাসরি সাইবার হামলার বিভিন্ন ধাপে এই প্রযুক্তি ব্যবহার করছে। ফলে আগে যে হামলা সম্পন্ন করতে কয়েক সপ্তাহ সময় লাগত, তা এখন কয়েক দিনের মধ্যেই করা সম্ভব হচ্ছে।
এআই দিয়ে আরও দ্রুত হচ্ছে সাইবার হামলা
সাইবার নিরাপত্তা প্রতিষ্ঠান সফোসের ‘এআই সিকিউরিটি ২০২৬’ প্রতিবেদনে এআইনির্ভর সাইবার হামলার এই পরিবর্তন উঠে এসেছে। প্রতিষ্ঠানটির মতে, অপরাধীরা নতুন প্রযুক্তির পাশাপাশি প্রচলিত হামলার কৌশলও ব্যবহার করছে। তবে এআই যুক্ত হওয়ায় হামলাগুলো আগের তুলনায় আরও দ্রুত, পরিকল্পিত ও কার্যকর হয়ে উঠছে।
এআই সিস্টেমই এখন নতুন টার্গেট
সফোস সম্প্রতি ‘এসটিএসি৬৯৯৪’ নামে একটি সাইবার হামলা প্রচারণা শনাক্ত করেছে। এতে একটি প্রতিষ্ঠানের নেটওয়ার্কের ভেতরে সফটওয়্যার ডেভেলপমেন্ট কার্যক্রম পরিচালনার মতো পরিস্থিতি তৈরি করা হয়েছিল।
প্রতিষ্ঠানগুলোতে এআই ব্যবহারের পরিমাণ বাড়ার সঙ্গে সঙ্গে গুরুত্বপূর্ণ সিস্টেমে প্রবেশাধিকার পাওয়া কোডিং এজেন্ট, এআই অ্যাসিস্ট্যান্ট ও ওপেন-ওয়েট মডেলগুলোও ঝুঁকির মধ্যে পড়ছে। হামলাকারীরা এসব ব্যবস্থার ক্রেডেনশিয়াল, অ্যাক্সেস পারমিশন, OAuth সংযোগ এবং API কী হাতিয়ে নেওয়ার চেষ্টা করছে।
নিরাপত্তা দলের হাতে কমছে প্রতিক্রিয়ার সময়
সফোসের প্রধান কারিগরি কর্মকর্তা জন পিটারসনের মতে, সাইবার হামলার ক্ষেত্রে প্রথমে কোনো সিস্টেমে প্রবেশাধিকার তৈরি করতে হয় এবং এরপর তথ্য চুরির চেষ্টা করা হয়। এআই এই পুরো প্রক্রিয়াকে দ্রুততর করার একটি শক্তিশালী হাতিয়ার হয়ে উঠছে।
ফলে কোনো হামলা শনাক্ত হওয়ার পর নিরাপত্তা দলগুলোর হাতে ব্যবস্থা নেওয়ার সময় আগের তুলনায় আরও কমে যাচ্ছে।
ডিপফেক ও প্রতারণাতেও বাড়ছে এআইয়ের ব্যবহার
শুধু প্রযুক্তিগত সাইবার হামলা নয়, এআইচালিত সোশ্যাল ইঞ্জিনিয়ারিং ও ডিপফেক প্রতারণাকেও আরও বিশ্বাসযোগ্য করে তুলছে এই প্রযুক্তি। কম খরচে এবং বড় পরিসরে ভুয়া তথ্য ও প্রতারণামূলক কনটেন্ট তৈরি করা সম্ভব হওয়ায় সাধারণ ব্যবহারকারী ও প্রতিষ্ঠান—দুই পক্ষের জন্যই ঝুঁকি বাড়ছে।
এ ছাড়া ভুয়া এআই বিনিয়োগ প্ল্যাটফর্মের মাধ্যমে প্রতারণার পাশাপাশি ডেভেলপার টুল, ক্রেডেনশিয়াল, মডেল ওয়েট, ট্রেনিং ডেটা এবং MCP সার্ভারও হামলার লক্ষ্য হতে পারে বলে সতর্ক করেছে সফোস।
এআই ব্যবহারে বাড়তি নিরাপত্তা জরুরি
এআই প্রযুক্তি ব্যবহারের পরিধি যত বাড়ছে, এর নিরাপত্তা নিশ্চিত করাও তত গুরুত্বপূর্ণ হয়ে উঠছে। বিশেষ করে প্রতিষ্ঠানের গুরুত্বপূর্ণ সিস্টেমে এআই টুল, কোডিং এজেন্ট ও এপিআই ব্যবহারের ক্ষেত্রে প্রবেশাধিকার নিয়ন্ত্রণ এবং নিয়মিত নিরাপত্তা পর্যবেক্ষণের ওপর গুরুত্ব দেওয়া প্রয়োজন।


.png)
.png)


.png)




০ টি মন্তব্য