Columbus | ১৬ আগস্ট, ২০২৬ | ৩১ শ্রাবণ, ১৪৩৩
সর্বশেষ খবর
আন্তর্জাতিক স্বীকৃতিতে রানি মুখার্জি, পেলেন সম্মানসূচক ডক্টরেট যুদ্ধবিরতি জোরদারে কায়রো যাচ্ছে হামাস, মিসরীয় কর্মকর্তাদের সঙ্গে বৈঠক জিম্বাবুয়েতে ভয়াবহ ফেরিডুবি, নিহত ৬৮; এখনো চলছে নিখোঁজদের সন্ধান ইন্দোনেশিয়ায় ৭.৭ মাত্রার ভূমিকম্প, নিহত ৪৭—ধ্বংসস্তূপে চলছে প্রাণের সন্ধান রোহিঙ্গা প্রত্যাবাসনে নতুন অগ্রগতি, ৩ লাখের বেশি মানুষের পরিচয় নিশ্চিত মিয়ানমারের ডারউইন টেস্টে ইতিহাসের দ্বারপ্রান্তে বাংলাদেশ ‘আওয়ারাপন ২’-এর বাজিমাত, প্রথম দিনেই ২৭ কোটি পার ইমরান হাশমির এআইয়ের দখলে সাইবার হামলা, সপ্তাহের কাজ হচ্ছে কয়েক দিনে: সফোসের সতর্কবার্তা সিনেমাটিক ভিডিওগ্রাফিতে নতুন চমক, ‘রোবট ফোন’ আনল অনার রাঙামাটির মানিকছড়ি এলাকায় পিকআপ উল্টে নিহত তিনজন সূর্যের ঝড় ১২ ঘণ্টা আগেই শনাক্ত করবে AI, নতুন দিগন্তে NASA পাঁচ ব্যাংক থেকে কেন্দ্রীয় ব্যাংকে ফিরলেন প্রশাসকেরা বিএনপির স্থায়ী কমিটি পুনর্গঠন: সর্বোচ্চ নীতিনির্ধারণী ফোরামে নতুন চার মুখ রায়গঞ্জে বিএনপির এমপি আয়নুল হকের গাড়িতে হামলা, ভাঙচুর রাজধানীর বসুন্ধরায় অভিনেত্রী রিধিকা রিধির মরদেহ উদ্ধার
হোম বিজ্ঞান-ও-প্রযুক্তি এআইয়ের দখলে সাইবার হামলা, সপ্তাহের কাজ হচ্ছে কয়েক দিনে: সফোসের সতর্কবার্তা

এআইয়ের দখলে সাইবার হামলা, সপ্তাহের কাজ হচ্ছে কয়েক দিনে: সফোসের সতর্কবার্তা

নিউজ ডেস্ক | প্রকাশিত: ১১:২৫ পিএম, ১৫ আগস্ট, ২০২৬ 2
এআইয়ের দখলে সাইবার হামলা, সপ্তাহের কাজ হচ্ছে কয়েক দিনে: সফোসের সতর্কবার্তা


কৃত্রিম বুদ্ধিমত্তা বা এআই প্রযুক্তির দ্রুত বিকাশ যেমন সাইবার নিরাপত্তায় নতুন সম্ভাবনা তৈরি করছে, তেমনি এর অপব্যবহার সাইবার হামলার ঝুঁকিও বাড়িয়ে তুলছে। সাইবার নিরাপত্তা প্রতিষ্ঠান সফোস (Sophos)-এর সাম্প্রতিক বিশ্লেষণে দেখা গেছে, হামলাকারীরা এআইকে ব্যবহার করে আক্রমণের গতি, পরিসর ও সামাজিক প্রকৌশলভিত্তিক কৌশলের কার্যকারিতা বাড়াতে পারছে।


সফোসের ২০২৬ সালের বিশ্লেষণ বলছে, এআই এখনো সাইবার হামলার মৌলিক কৌশল পুরোপুরি বদলে দেয়নি। তবে এটি হামলাকারীদের জন্য একটি শক্তিশালী ‘ফোর্স মাল্টিপ্লায়ার’ হিসেবে কাজ করছে—অর্থাৎ একই সময়ে বেশি লক্ষ্যবস্তুতে, আরও দ্রুত এবং তুলনামূলক কম দক্ষতা নিয়ে আক্রমণ চালানোর সক্ষমতা তৈরি করছে।


এআই হামলাকারীদের আরও দ্রুত করছে


সফোসের বিশেষজ্ঞদের মতে, জেনারেটিভ এআইয়ের সাহায্যে সাইবার অপরাধীরা পরিচিত দুর্বলতাকে কাজে লাগানোর প্রক্রিয়া দ্রুত করতে, আক্রমণের বিভিন্ন ধাপ সমন্বয় করতে এবং নির্দিষ্ট ব্যক্তিকে লক্ষ্য করে আরও বিশ্বাসযোগ্য বার্তা তৈরি করতে পারে।


বিশেষ করে ফিশিং ও সোশ্যাল ইঞ্জিনিয়ারিংয়ের ক্ষেত্রে এআইয়ের প্রভাব গুরুত্বপূর্ণ হয়ে উঠছে। আগে যেখানে দুর্বল ভাষা বা বানান ভুলের কারণে সন্দেহজনক ই-মেইল সহজে শনাক্ত করা যেত, এআই ব্যবহার করে এখন অনেক বেশি স্বাভাবিক ও ব্যক্তিকেন্দ্রিক বার্তা তৈরি করা সম্ভব।


সফোস আরও সতর্ক করেছে, ডিপফেক অডিও ও ভিডিও ভবিষ্যতে বিজনেস ই-মেইল কমপ্রোমাইজ (BEC) ধরনের প্রতারণাকে আরও বিশ্বাসযোগ্য করে তুলতে পারে। ফলে কোনো প্রতিষ্ঠানের কর্মকর্তা বা পরিচিত ব্যক্তির কণ্ঠস্বর কিংবা ভিডিও নকল করে প্রতারণা চালানোর ঝুঁকিও বাড়ছে।


শুধু বড় হ্যাকার নয়, কম দক্ষ অপরাধীরাও সুবিধা পেতে পারে


এআইয়ের অন্যতম বড় ঝুঁকি হলো এটি সাইবার অপরাধের প্রবেশদ্বারকে তুলনামূলকভাবে সহজ করে দিতে পারে। আগে জটিল আক্রমণ পরিচালনার জন্য প্রযুক্তিগত দক্ষতা প্রয়োজন হলেও, এআই বিভিন্ন কাজ সহজ করে দেওয়ায় কম দক্ষ ব্যক্তিরাও আরও কার্যকর হামলা চালানোর সক্ষমতা পেতে পারে।


সফোসের বিশ্লেষণে বলা হয়েছে, এআই এমন গতি ও নির্ভুলতা দিতে পারে যা আগে মূলত অভিজ্ঞ সাইবার অপরাধীদের হাতে ছিল। এর ফলে হামলাকারীদের সংখ্যা এবং সম্ভাব্য আক্রমণের পরিমাণ—দুটিই বাড়তে পারে।


পরিচয় ও পাসওয়ার্ড এখনো বড় দুর্বলতা


এআই নিয়ে উদ্বেগ বাড়লেও সফোসের ২০২৬ সালের Active Adversary Report দেখিয়েছে, সাইবার হামলার ক্ষেত্রে পুরোনো দুর্বলতাগুলো এখনো অত্যন্ত গুরুত্বপূর্ণ।


সফোসের Incident Response ও Managed Detection and Response (MDR) টিমের বিশ্লেষণ করা ঘটনাগুলোর ৬৭ শতাংশই পরিচয়-সম্পর্কিত আক্রমণের সঙ্গে যুক্ত ছিল। চুরি হওয়া ক্রেডেনশিয়াল, দুর্বল বা অনুপস্থিত মাল্টিফ্যাক্টর অথেনটিকেশন (MFA) এবং অপর্যাপ্তভাবে সুরক্ষিত পরিচয় ব্যবস্থাকে কাজে লাগানো হামলার অন্যতম প্রধান পথ হিসেবে উঠে এসেছে।


অন্যদিকে, প্রতিষ্ঠানটির State of Identity Security 2026 গবেষণায় ৫ হাজার আইটি ও সাইবার নিরাপত্তা নেতার ওপর পরিচালিত জরিপে দেখা গেছে, গত এক বছরে ৭১ শতাংশ প্রতিষ্ঠান অন্তত একটি পরিচয়-সম্পর্কিত নিরাপত্তা লঙ্ঘনের শিকার হয়েছে।


AI Agent নিয়েও বাড়ছে উদ্বেগ


বর্তমানে অনেক প্রতিষ্ঠান শুধু সাধারণ চ্যাটবট নয়, বিভিন্ন কাজ সম্পাদনের জন্য AI Agent ব্যবহার শুরু করেছে। এসব এজেন্টকে ই-মেইল, ফাইল, ক্লাউড সেবা বা অন্যান্য গুরুত্বপূর্ণ সিস্টেমে প্রবেশাধিকার দেওয়া হলে নতুন ধরনের নিরাপত্তা ঝুঁকি তৈরি হতে পারে।


সফোসের মতে, এআই এজেন্টকে দেওয়া অনুমতি ও সুবিধা অনেক ক্ষেত্রে নিরাপত্তা দলগুলোর নজরদারি সক্ষমতার চেয়ে দ্রুত বাড়ছে। বিশেষ করে non-human identity বা মানুষ নয় এমন ডিজিটাল পরিচয়ের ব্যবস্থাপনা দুর্বল হলে আক্রমণকারীরা সেই পরিচয় ব্যবহার করে গুরুত্বপূর্ণ সিস্টেমে প্রবেশের সুযোগ পেতে পারে।


নতুন ‘অ্যাটাক সারফেস’ হিসেবে AI অ্যাপ্লিকেশন


এআই ব্যবহারের সঙ্গে নতুন একটি ঝুঁকির জায়গা তৈরি হয়েছে—AI application itself। সফোসের বিশেষজ্ঞরা সতর্ক করেছেন, দ্রুতগতিতে তৈরি ও ব্যবহৃত এআই অ্যাপ্লিকেশনগুলো প্রতিষ্ঠানের জন্য নতুন attack surface তৈরি করছে।


বিশেষ করে prompt injection ধরনের আক্রমণ নিয়ে উদ্বেগ রয়েছে। কোনো এআই সিস্টেমকে এমন নির্দেশ দেওয়া হতে পারে, যার মাধ্যমে সেটি নিজের নির্ধারিত কাজের বাইরে গিয়ে সংবেদনশীল তথ্য প্রকাশ বা অনাকাঙ্ক্ষিত কোনো কাজ করতে পারে।


‘Agentic AI’ বদলে দিতে পারে হামলার ধরন


এআই এজেন্ট যখন শুধু প্রশ্নের উত্তর দেওয়ার পরিবর্তে নিজে থেকে একাধিক ধাপের কাজ সম্পন্ন করতে পারে, তখন সাইবার নিরাপত্তার ঝুঁকিও আরও জটিল হয়ে ওঠে।


সফোসের সাম্প্রতিক বিশ্লেষণে বলা হয়েছে, এআই-চালিত আক্রমণের ক্ষেত্রে ভবিষ্যতে হামলাকারীরা পরিচিত দুর্বলতা খোঁজা, লক্ষ্য নির্বাচন, আক্রমণের বিভিন্ন ধাপ পরিচালনা এবং পরিবেশের মধ্যে দ্রুত অগ্রসর হওয়ার মতো কাজ আরও বেশি স্বয়ংক্রিয় করতে পারে।


তবে সফোসের ২০২৬ সালের Active Adversary Report-এর গুরুত্বপূর্ণ পর্যবেক্ষণ হলো—এআই এখনো হামলাকারীদের মৌলিক কৌশল পুরোপুরি প্রতিস্থাপন করেনি। বরং এটি আক্রমণের গতি ও পরিমাণ বাড়াচ্ছে।


পাল্টা প্রতিরোধেও এআই


তবে এআইয়ের গল্পের অন্য দিকও রয়েছে। একই প্রযুক্তি ব্যবহার করে সাইবার নিরাপত্তা প্রতিষ্ঠানগুলো হামলা শনাক্ত, বিশ্লেষণ ও প্রতিরোধের সক্ষমতা বাড়াচ্ছে।


সফোস জানিয়েছে, তাদের নিরাপত্তা ব্যবস্থায় এআই ব্যবহার করে বিপুল পরিমাণ নিরাপত্তা সংকেত বিশ্লেষণ, হুমকি শনাক্তকরণ এবং প্রতিক্রিয়া দ্রুত করার চেষ্টা করা হচ্ছে। প্রতিষ্ঠানটির Agentic SOC ব্যবস্থায় এআই বড় পরিমাণের প্রাথমিক বিশ্লেষণ সামলাতে পারে, যাতে মানব বিশ্লেষকরা জটিল তদন্ত ও সিদ্ধান্ত গ্রহণের মতো কাজে বেশি মনোযোগ দিতে পারেন।


এমনকি আগস্ট ২০২৬-এ সফোস ও OpenAI একটি অংশীদারত্বের ঘোষণা দিয়েছে, যার লক্ষ্য সাইবার নিরাপত্তায় উন্নত এআই মডেল ব্যবহার করে হুমকি শনাক্তকরণ, তদন্ত ও প্রতিক্রিয়া আরও শক্তিশালী করা।


কীভাবে ঝুঁকি কমানো সম্ভব?


সফোসের সুপারিশ অনুযায়ী, এআই-নির্ভর হামলার ঝুঁকি মোকাবিলায় প্রতিষ্ঠানগুলোকে শুধু নতুন প্রযুক্তির ওপর নির্ভর করলে চলবে না। শক্তিশালী পরিচয় সুরক্ষা, phishing-resistant MFA, দ্রুত সফটওয়্যার প্যাচিং, ইন্টারনেটের মুখোমুখি সিস্টেমের নিরাপত্তা এবং সার্বক্ষণিক নজরদারি গুরুত্বপূর্ণ।


একই সঙ্গে কোন এআই টুল প্রতিষ্ঠানের তথ্য ব্যবহার করছে, কোন কর্মী বা AI Agent কী ধরনের অনুমতি পাচ্ছে এবং সংবেদনশীল তথ্য কোথায় যাচ্ছে—এসব বিষয়েও স্পষ্ট নীতিমালা ও নজরদারি প্রয়োজন।


সামনে কী অপেক্ষা করছে?


বিশেষজ্ঞদের মতে, এআই ও সাইবার নিরাপত্তার লড়াই আগামী দিনে আরও তীব্র হবে। হামলাকারীরা এআইকে ব্যবহার করে আক্রমণ দ্রুত ও ব্যাপক করার চেষ্টা করবে, আর নিরাপত্তা প্রতিষ্ঠানগুলো একই প্রযুক্তিকে কাজে লাগিয়ে সেই হামলা শনাক্ত ও প্রতিরোধের চেষ্টা করবে।


অর্থাৎ ভবিষ্যতের সাইবার নিরাপত্তায় প্রশ্নটি শুধু ‘এআই ব্যবহার করা হবে কি না’—এমন নয়। বরং গুরুত্বপূর্ণ প্রশ্ন হবে, কে এআই ব্যবহার করছে, কী উদ্দেশ্যে করছে এবং সেই ব্যবহারের ওপর কতটা কার্যকর নিরাপত্তা নিয়ন্ত্রণ রয়েছে।


-নিউ ইয়র্ক ভয়েস বাংলা