গত মাসে দক্ষিণ কোরিয়ার অন্তত নয়টি ব্যাংকে বড় ধরনের সাইবার হামলা চালানো হয়েছে। বর্তমানে দেশটির পুলিশ এই ঘটনার বিস্তারিত তদন্ত কার্যক্রম পরিচালনা করছে। তবে এই হামলার নেপথ্যে থাকা সার্ভার এবং কৃত্রিম বুদ্ধিমত্তানির্ভর (এআই) কোডিং টুলের তথ্য বিশ্লেষণ করে এক চাঞ্চল্যকর তথ্য দিয়েছে যুক্তরাষ্ট্রের খ্যাতনামা সাইবার নিরাপত্তা প্রতিষ্ঠান ক্রাউডস্ট্রাইক। প্রতিষ্ঠানটির দাবি, এই সাইবার হামলার পেছনে চীনের দক্ষিণাঞ্চলের গুয়াংডং প্রদেশের ২৬ বছর বয়সী এক ব্যক্তি জড়িত থাকতে পারেন। তদন্তে দেখা গেছে, চীনে তৈরি একটি এআই এজেন্টের পাশাপাশি অ্যানথ্রোপিকের ক্লড এআই মডেলের মাধ্যমে লেখা কোড ব্যবহার করে এই হামলাগুলো চালানো হয়ে থাকতে পারে।
ক্রাউডস্ট্রাইকের কাউন্টার অ্যাডভারসারি অপারেশনস বিভাগের জ্যেষ্ঠ ভাইস প্রেসিডেন্ট অ্যাডাম মেয়ার্স জানিয়েছেন, “এ ঘটনা দেখিয়েছে, কীভাবে একজন ব্যক্তি এআই এজেন্ট ব্যবহার করে অল্প সময়ে অনেক প্রতিষ্ঠানে সাইবার হামলা চালাতে পারেন।” তার মতে, এই ঘটনাটি এআই এজেন্টের অপব্যবহারের বিষয়ে নতুন করে গভীর উদ্বেগ তৈরি করেছে। বিশেষ করে, এ ধরনের উন্নত প্রযুক্তি ব্যবহার করে পরিচালিত আক্রমণ প্রতিরোধ করতে বর্তমান প্রতিষ্ঠানগুলোর প্রচলিত নিরাপত্তাব্যবস্থা কতটা কার্যকর, তা নিয়ে বড় ধরনের প্রশ্ন উঠেছে।
ক্রাউডস্ট্রাইকের বিস্তারিত প্রতিবেদনে উল্লেখ করা হয়েছে যে, হামলাকারী এআরটেক্স নামের চীনে তৈরি একটি ওপেন সোর্স পেনিট্রেশন টেস্টিং টুল ব্যবহার করেছেন। সাধারণত এই ধরনের টুল কম্পিউটার নেটওয়ার্কের নিরাপত্তাব্যবস্থা পরীক্ষা করে এর দুর্বলতা শনাক্ত করতে ব্যবহৃত হয়। এআরটেক্সের পাশাপাশি হামলাকারী বিভিন্ন লার্জ ল্যাঙ্গুয়েজ মডেলের সাহায্য নিয়েছেন। এখন পর্যন্ত এই হামলার সঙ্গে পরিচিত কোনো হ্যাকার গোষ্ঠীর সংশ্লিষ্টতা নিশ্চিত করা সম্ভব হয়নি। তবে হামলাকারী চীনাভাষী এবং মূলত আর্থিক লাভের উদ্দেশ্যেই এই কাজ করেছেন বলে ধারণা করা হচ্ছে। এর প্রমাণ হিসেবে বলা হয়েছে, সন্দেহভাজন ব্যক্তি ক্লড এআই-এর কাছে জানতে চেয়েছিলেন, “সাইবার অপরাধীরা দক্ষিণ কোরিয়ার কোথায় চুরি করা তথ্য বিক্রি করে থাকেন।” এছাড়া চুরি করা তথ্য কেনাবেচার জন্য ব্যবহৃত টেলিগ্রাম গ্রুপগুলো খুঁজে পেতেও তিনি এআই টুলের সহায়তা চেয়েছিলেন।
উল্লেখ্য যে, এআই এজেন্টের মাধ্যমে অননুমোদিত প্রবেশের ঘটনা এবারই প্রথম নয়। গত জুনে অস্ট্রেলিয়ার সরকারি একটি স্বাস্থ্য ডেটা পোর্টালে অননুমোদিতভাবে প্রবেশ করেছিল একটি এআই এজেন্ট। এই ঘটনার ফলে স্বয়ংক্রিয় এআই এজেন্টকে প্রচলিত বিমা নীতিমালায় সাইবার হামলাকারী হিসেবে গণ্য করা হবে কি না, তা নিয়ে বিতর্ক তৈরি হয়েছে। পাশাপাশি, এআই-এর কর্মকাণ্ডের কারণে যদি কোনো বড় ধরনের আর্থিক ক্ষতি হয়, তবে তার দায়ভার কার ওপর বর্তাবে, সেটিও বর্তমানে একটি গুরুত্বপূর্ণ আইনি ও কারিগরি বিষয়ে পরিণত হয়েছে।