জনপ্রিয় এআই চ্যাটবট ক্লডের পিছনে থাকা সংস্থাটি সাইবার অপরাধীদের AI সরঞ্জামগুলির ক্রমবর্ধমান ব্যবহার সম্পর্কে একটি শীতল সতর্কতা জারি করেছে কারণ প্রযুক্তিটি ক্রমবর্ধমান পরিশীলিত হয়ে উঠছে।
তার সাম্প্রতিক থ্রেট ইন্টেলিজেন্স রিপোর্টে, অ্যানথ্রপিক সাম্প্রতিক কেসটি বিশদ বিবরণ দিয়েছে যে কীভাবে একজন হ্যাকার তার AI সরঞ্জামগুলি ব্যবহার করে অসংখ্য কোম্পানি এবং সংস্থাকে লক্ষ্য করে সাইবার আক্রমণ চালায়।
অ্যানথ্রপিকের মতে, হ্যাকার একটি এআই কোডিং এজেন্ট ব্যবহার করেছে (এই ক্ষেত্রে ক্লড কোড), একটি টুল যা ন্যূনতম মানব ইনপুট সহ কোড লিখতে, সম্পাদনা করতে এবং চালাতে সক্ষম।
এটি বলেছে যে গত মাসে, হ্যাকার এজেন্টটিকে "পুনর্জাগরণ, শংসাপত্র সংগ্রহ এবং স্কেল এ নেটওয়ার্ক অনুপ্রবেশ" স্বয়ংক্রিয় করতে ব্যবহার করেছে, সরকার, স্বাস্থ্যসেবা, জরুরি পরিষেবা এবং ধর্মীয় প্রতিষ্ঠান জুড়ে কমপক্ষে 17টি ব্যবসা এবং সংস্থার সংবেদনশীল ডেটা চুরি করেছে৷
দাবি পূরণ না হলে অনলাইনে তথ্য ফাঁস করার হুমকি দিয়ে মুক্তিপণ প্রদানের দাবি করার আগে অপরাধী স্বাস্থ্যসেবা সংক্রান্ত তথ্য, আর্থিক তথ্য এবং সরকারী প্রমাণপত্র সহ মানুষের ব্যক্তিগত রেকর্ড পেতে সক্ষম হয়েছিল।
ক্লদ এআই এজেন্ট এমনকি উপযুক্ত মুক্তিপণের পরিমাণ নির্ধারণের জন্য চুরি করা আর্থিক তথ্য বিশ্লেষণ করে — কিছু আক্রমণে $500,000 পর্যন্ত দাবি করা হয়েছিল — এবং এছাড়াও লক্ষ্যবস্তুগুলির কম্পিউটার স্ক্রিনে প্রদর্শিত "দৃষ্টিগতভাবে উদ্বেগজনক" মুক্তিপণ নোট তৈরি করেছিল৷
অ্যানথ্রোপিক বলেছেন যে সাহসী অপারেশনটি "এআই-সহায়তা সাইবার অপরাধের একটি বিবর্তন সম্পর্কিত" প্রদর্শন করে এবং "সাইবার অপরাধীরা কীভাবে তাদের ক্রিয়াকলাপগুলিকে স্কেল করতে পারে তার একটি মৌলিক পরিবর্তনের প্রতিনিধিত্ব করে" এখন যে এআই ব্যবহার করা যেতে পারে বেশিরভাগ হ্যাকিং প্রক্রিয়াকে স্বয়ংক্রিয় করতে, যদিও মানুষের নির্দেশে।
যদিও এই নির্দিষ্ট ক্ষেত্রে কোনো লক্ষ্যমাত্রা পরিশোধ করা হয়েছে কিনা তা স্পষ্ট নয়, অ্যানথ্রপিক বলেছে যে এটি এখন এই ধরনের অপব্যবহার প্রতিরোধে পদক্ষেপ নিয়েছে। তবে এটি যোগ করেছে যে আক্রমণের এই পদ্ধতিটি ক্রমবর্ধমানভাবে সাধারণ হয়ে উঠতে পারে "যেহেতু এআই অত্যাধুনিক সাইবার ক্রাইম অপারেশনগুলির জন্য প্রবেশের বাধা কমিয়ে দেয়।"
এর সাম্প্রতিক থ্রেট ইন্টেলিজেন্স রিপোর্টে আরও তুলে ধরা হয়েছে যে কীভাবে উত্তর কোরিয়ার অপারেটররা ইউএস ফরচুন 500 প্রযুক্তি কোম্পানিতে প্রতারণামূলকভাবে দূরবর্তী কর্মসংস্থানের অবস্থানগুলি সুরক্ষিত করার জন্য ক্লদকে ব্যবহার করছে এবং আরেকটি ক্ষেত্রে যেখানে একজন সাইবার অপরাধী তার AI সরঞ্জামগুলি ব্যবহার করে বিভিন্ন র্যানসমওয়্যার পণ্য তৈরি এবং বাজারজাত করেছে, সেগুলিকে $20 থেকে 120 ডলারে বিক্রি করে
অনেক হ্যাকার কয়েক বছর ধরে AI ব্যবহার করে আসছে। যাইহোক, ChatGPT-এর মতো চ্যাটবট, যা 2022 সালে প্রকাশিত হয়েছিল, আক্রমণ শুরু করা সহজ করে তুলেছে এবং এখন AI এজেন্টদের উত্থান আরও বড় হুমকি তৈরি করেছে। সৌভাগ্যবশত, আক্রমণকারীরা যে প্রযুক্তি ব্যবহার করছে তা সাইবার সিকিউরিটি ফার্মগুলি দ্বারা প্রতিরক্ষার একটি গুরুত্বপূর্ণ লাইন তৈরি করতে ব্যবহার করা হচ্ছে, যদিও স্পষ্টতই এটি গতি বজায় রাখার জন্য একটি ধ্রুবক যুদ্ধ।