ট্রাম্প এবং জাস্টিন সান উভয়েই এআই স্ক্যালপারে পরিণত হয়েছেন; এই অত্যন্ত লাভজনক ব্যবসার জল ঠিক কতটা গভীর?

ষোড়শ শতাব্দীতে ইউরোপীয় বণিক জাহাজগুলো আটলান্টিক মহাসাগর জুড়ে একটি ত্রিভুজাকার পথ তৈরি করেছিল।

মানুষের বিনিময়ে ইউরোপীয় বস্ত্র ও অস্ত্রশস্ত্র আফ্রিকায় যেত; এরপর এই মানুষদের তুলা ও চিনির বিনিময়ে আমেরিকার প্ল্যান্টেশনে নিয়ে যাওয়া হতো; তারপর সেই তুলা ও চিনি আবার ইউরোপে ফেরত পাঠানো হতো, যা নিশ্চিত লাভের একটি চক্র সম্পূর্ণ করত। এই কুখ্যাত বিনিময় ব্যবস্থাটি পরবর্তীকালে ইতিহাসের বইয়ে "ত্রিভুজাকার বাণিজ্য" নামে উল্লেখ করা হয়।

কে ভাবতে পেরেছিল যে, তিন শতাব্দী পরে, ইন্টারনেটে প্রায় একই রকম কাঠামোযুক্ত একটি বাণিজ্য শৃঙ্খল নীরবে গড়ে উঠবে?

এই নতুন পথে, বিশ্বের দক্ষিণাঞ্চলের সাধারণ মানুষ পরিচয় সংক্রান্ত তথ্য সরবরাহ করে, যুক্তরাষ্ট্রের এআই ল্যাবগুলো অত্যাধুনিক মডেল সরবরাহ করে এবং চীনা ডেভেলপার ও কোম্পানিগুলো চাহিদা তৈরি করে। এই তিন পক্ষকে সংযুক্তকারী এবং তাদের মধ্যকার পার্থক্য থেকে লাভবান হওয়া কিছু মধ্যস্থতাকারী ‘এআই ট্রানজিট পয়েন্ট’ নামে পরিচিত।

ব্যবসাটির উৎপত্তি হয়েছিল দুটি অনতিক্রম্য সীমাবদ্ধতা থেকে।

২০২৪ সালের জুন মাস থেকে ওপেনএআই চীনের মূল ভূখণ্ডের আইপি অ্যাড্রেসগুলো স্পষ্টভাবে ব্লক করে দিয়েছে এবং অ্যানথ্রোপিকের পরিষেবার শর্তাবলীতেও অসমর্থিত অঞ্চলে বিক্রি নিষিদ্ধ করা হয়েছে। অর্থপ্রদান আরেকটি বাধা; মূলধারার বিদেশী মডেল নির্মাতারা ভিসা বা মাস্টারকার্ড এবং কঠোর বিলিং ঠিকানা যাচাইকরণের শর্ত আরোপ করে, যা বেশিরভাগ ডেভেলপারকে সরাসরি বাদ দিয়ে দেয়।

এই দুটি প্রধান সীমাবদ্ধতার ঠিক মধ্যবর্তী ফাঁক থেকেই ‘এআই ট্রান্সফার স্টেশন’-এর উদ্ভব হয়েছে। তারা বিদেশী সার্ভারকে ভিত্তি হিসেবে ব্যবহার করে, বৈদেশিক মুদ্রার ক্রেডিট কার্ডের পরিবর্তে আরএমবি (RMB) পেমেন্টের ব্যবস্থা করে এবং ‘পার্সোনাল শপিং এজেন্ট’-এর মাধ্যমে সীমাবদ্ধ এলাকার ব্যবহারকারীদের কাছে সেরা মানের কম্পিউটিং ক্ষমতা পৌঁছে দেয়।

এই ব্যবসাটি, যা মূলত এক ধূসর অঞ্চলে ঢাকা ছিল, এখন একদল তারকাকে সগৌরবে এই ক্ষেত্রে প্রবেশ করতে আকৃষ্ট করেছে।

চিটা মোবাইলের সিইও ফু শেং ‘ইজি রাউটার’ চালু করেছেন, যেখানে সব মডেলে ১৫% ছাড় দেওয়া হচ্ছে এবং ডিপসিক-ভি৪-এর দাম আনুষ্ঠানিক মূল্যের এক-চতুর্থাংশেরও কম রাখা হয়েছে। জাস্টিন সানের মতো ক্রিপ্টো মোগল এবং ট্রাম্পের পারিবারিক ব্যবসাও এই প্রতিযোগিতায় নেমেছে, যা এই বাজারের গভীরতা এবং লাভের সম্ভাবনাকে তুলে ধরে।

আজ আমরা এমন এক ব্যবসার পেছনের কৌশলগুলো নিয়ে কথা বলব, যা চোখের জল ফেলে আপনার কাছ থেকে টাকা হাতিয়ে নেয়।

যথেষ্ট সাহস থাকলে, এমনকি একটি এআই ট্রানজিট স্টেশনেরও নিজস্ব হুয়াচিয়াংবেই থাকতে পারে।

প্রযুক্তিগতভাবে বলতে গেলে, একটি এআই রিলে স্টেশন মূলত একটি রিভার্স প্রক্সি সার্ভার, যা ব্যবহারকারী এবং বড় মডেল পরিষেবা প্রদানকারীদের মাঝে অবস্থান করে। ব্যবহারকারীরা রিলে স্টেশনে অনুরোধ পাঠায়, যা সেগুলোকে ওপেনএআই বা অ্যানথ্রোপিকের কাছে পাঠিয়ে দেয়, ফলাফল সংগ্রহ করে এবং ব্যবহারকারীর কাছে ফেরত পাঠায়।

গঠন ও লক্ষ্য গ্রাহকগোষ্ঠীর উপর ভিত্তি করে, বর্তমান বাজারের গণপরিবহন স্টেশনগুলোকে মোটামুটিভাবে তিন প্রকারে ভাগ করা যায়:
প্রথম প্রকারটি হলো সাধারণ ব্যবহারকারীদের জন্য তৈরি একটি "ওয়েব মিরর সাইট", যা কেবল একটি ওয়েব ইন্টারফেস ব্যবহার করে যেখানে ব্যবহারকারীরা লগ ইন করে এটি ব্যবহার করতে পারেন। এতে প্রবেশে বাধা সবচেয়ে কম, কিন্তু এটি সবচেয়ে কম স্বচ্ছও বটে, কারণ আপনার অনুরোধগুলো শেষ পর্যন্ত কোথায় যায় সে সম্পর্কে আপনার কোনো ধারণা থাকে না।

দ্বিতীয় প্রকারটি হলো ডেভেলপারদের জন্য "এপিআই একত্রীকরণ ও বিতরণ প্ল্যাটফর্ম"। এর মূল উদ্দেশ্য হলো একাধিক মডেলের ভিন্ন ভিন্ন ইন্টারফেসকে একটি আদর্শ বিন্যাসে একীভূত করা এবং টোকেনের ভিত্তিতে সেগুলোকে পরবর্তী ধাপে পুনরায় বিক্রি করা। পূর্বে উল্লিখিত বিখ্যাত পণ্যগুলো সবই এই শ্রেণীর অন্তর্ভুক্ত।

তৃতীয় প্রকারটি হলো বৃহৎ সংস্থাগুলির জন্য 'এন্টারপ্রাইজ-গ্রেড এআই গেটওয়ে', যা ইন্টেলিজেন্ট রাউটিং, এন্ড-টু-এন্ড অডিটিং, ডেটা অ্যানোনিমাইজেশন এবং অ্যাক্সেস কন্ট্রোল প্রদান করে। পোর্টকি একটি প্রতিনিধিত্বমূলক পণ্য এবং এই ইকোসিস্টেমে এটিকে একটি তুলনামূলকভাবে মানসম্মত স্তর হিসেবে বিবেচনা করা হয়।

এই তিন ধরনের প্রযুক্তিরই একটি সাধারণ অন্তর্নিহিত যুক্তি রয়েছে। উদাহরণস্বরূপ ওপেন-সোর্স প্রজেক্ট OneAPI-এর কথা ধরা যাক। গিটহাবে এর ৩০,০০০-এরও বেশি স্টার রয়েছে এবং অনেক বাণিজ্যিক প্ল্যাটফর্ম সেকেন্ডারি ডেভেলপমেন্টের জন্য এটি সরাসরি ব্যবহার করে, যা এটিকে অনেক ট্রানজিট পয়েন্ট মার্কেটের কার্যত মূল অবকাঠামোতে পরিণত করেছে।

 https://github.com/songquanpeng/one-api

এর কার্যপ্রণালী তিনটি মূল মডিউল নিয়ে গঠিত:

প্রোটোকল মানকীকরণ: বিভিন্ন বৃহৎ মডেলের এপিআই ফরম্যাটগুলো বেশ ভিন্ন। রিলে স্টেশনটি নেটওয়ার্ক অ্যাপ্লিকেশন লেয়ারে ব্যবহারকারীর অনুরোধগুলোকে গভীরভাবে বিশ্লেষণ করবে, মূল উপাদানগুলো বের করবে, সেগুলোকে টার্গেট মডেলের প্রয়োজনীয় ফরম্যাটে পুনরায় প্যাকেজ করে পাঠাবে এবং স্ট্রিমিং ডেটা ব্লকগুলো রিয়েল টাইমে প্রেরণ করবে, যাতে "টাইপরাইটার" প্রভাব নিরবচ্ছিন্ন থাকে।

টোকেন-ভিত্তিক বিলিং ইন্টারসেপশন: রিলে স্টেশন ফরওয়ার্ডিংয়ের সময় ফেরত আসা ডেটা প্যাকেটগুলো আটক করে, প্রকৃত ব্যবহার গণনা করে এবং তারপর ব্যবহারকারীকে চার্জ করার জন্য সেটিকে একটি কাস্টম 'মডেল মাল্টিপ্লায়ার' দিয়ে গুণ করে। এই সিস্টেমটি সাইটের মালিকদের বিভিন্ন মডেলের জন্য আলাদা আলাদা প্রিমিয়াম নির্ধারণ করার সুযোগ দেয় এবং এটিই বাণিজ্যিক নগদীকরণের মূল ভিত্তি।

একাধিক অ্যাকাউন্ট পোলিং পুল: প্রতিটি অফিসিয়াল অ্যাকাউন্টের জন্য কঠোর ফ্রিকোয়েন্সি সীমা রয়েছে। রিলে স্টেশনটি বিপুল সংখ্যক অন্তর্নিহিত এপিআই কী (API key) রক্ষণাবেক্ষণ করে এবং একটি পোলিং অ্যালগরিদম ব্যবহার করে ট্র্যাফিক বিতরণ করে। যখন কোনো অ্যাকাউন্ট নিষিদ্ধ বা নিঃশেষিত হয়, তখন সিস্টেমটি স্বয়ংক্রিয়ভাবে এবং নির্বিঘ্নে পরবর্তী অ্যাকাউন্টে স্থানান্তরিত হয়।

এই তৃতীয় মডিউলটিই কাউকে শুধুমাত্র একটি বিদেশী সার্ভার ভাড়া করে এবং একটিমাত্র ডকার কমান্ড কার্যকর করার মাধ্যমে খুব অল্প সময়ে একটি বাণিজ্যিক প্ল্যাটফর্ম চালু করার সুযোগ করে দেয়। প্রযুক্তিগত বাধার এই ক্রমাগত হ্রাস সরাসরি বাজারে বিপুল সংখ্যক প্রতিযোগীর আবির্ভাব ঘটিয়েছে।

গণপরিবহন কেন্দ্রগুলো যে কম দামে পরিষেবা দিতে পারে, তার কারণ অবশ্যই কম্পিউটিং শক্তি অর্জনের আরও সাশ্রয়ী কোনো উপায়।

আপস্ট্রিম রিসোর্স প্রোভাইডাররা নতুন ক্লাউড ব্যবহারকারীদের জন্য বিনামূল্যে কোটা কাজে লাগিয়ে, ছাড় পাওয়ার জন্য শিক্ষামূলক ইমেল ঠিকানার অপব্যবহার করে এবং ই-কমার্স প্ল্যাটফর্মে এন্টারপ্রাইজ অ্যাকাউন্টের সুবিধাগুলো পাইকারিভাবে পুনরায় বিক্রি করে খরচ কমিয়ে আনে। আরও কিছু সন্দেহজনক পদ্ধতির মধ্যে রয়েছে পাইকারিভাবে ভুয়া অ্যাকাউন্ট নিবন্ধন করা, আন্তঃসীমান্ত ক্রেডিট কার্ড চুরি করা এবং এমনকি অন্যদের এপিআই কী (API key) চুরি করা।

সম্প্রতি, অ্যানথ্রোপিক বাধ্যতামূলক কেওয়াইসি (আপনার গ্রাহককে জানুন) যাচাইকরণ চালু করার ফলে এই সরবরাহ শৃঙ্খলে একটি নতুন শাখার উদ্ভব হয়েছে।

দালালরা নাইজেরিয়া, কেনিয়া, কম্বোডিয়া এবং অন্যান্য জায়গায় গিয়ে সামান্য কিছু ডলারের বিনিময়ে স্থানীয়দের নিয়োগ করে ছবি তোলার জন্য, বিপুল পরিমাণে মুখমণ্ডল ও পরিচয়পত্রের তথ্য সংগ্রহ করে এবং তারপর তা দেশীয় ডেভেলপারদের কাছে কয়েক হাজার গুণ বেশি দামে পুনরায় বিক্রি করে।

এটি আফ্রিকায় আইরিস ডেটা সংগ্রহের কালোবাজারি যুক্তির সাথে আশ্চর্যজনকভাবে সাদৃশ্যপূর্ণ, যা বায়োমেট্রিক ডেটাকে পণ্যে পরিণত করার ধারাকে সরাসরি এআই যুগে প্রসারিত করছে। অনেক শিল্প গবেষক সতর্ক করেছেন যে, আজ সংগৃহীত মুখের তথ্য ভবিষ্যতে জালিয়াতিপূর্ণ আর্থিক অ্যাকাউন্ট খোলার জন্য ব্যবহার করা হতে পারে, যার সুদূরপ্রসারী পরিণতি থাকবে।

মাসেরাতি কেনার টাকা দিয়ে একটি সাইবার-শেয়ারড বাইসাইকেল চালান।

যদি সত্যিই ‘পণ্য হাতে পাওয়ার পর মূল্য পরিশোধ’ করা সম্ভব হতো, তবে এই ক্রয় প্রতিনিধি ব্যবসাটিকে ন্যায্য বলে বিবেচনা করা যেত। কিন্তু বাস্তবে, এআই মধ্যস্থতাকারীদের দেওয়া পরিষেবাগুলো প্রায়শই বিজ্ঞাপিত পণ্যের সাথে মেলে না, এবং এগুলোকে কেবল ‘দুর্বল মানের’ পণ্য হিসেবেই বোঝা যায়।

২০২৬ সালের মার্চ মাসে, সিআইএসপিএ ইনফরমেশন সিকিউরিটি রিসার্চ সেন্টার ট্রানজিট স্টেশনগুলির পদ্ধতিগত নিরাপত্তা নিরীক্ষার উপর প্রথম একাডেমিক গবেষণাপত্রটি প্রকাশ করে, যার শিরোনাম ছিল "রিয়েল মানি, ফেক মডেলস: ডিসেপটিভ মডেল ক্লেইমস ইন শ্যাডো এপিআই"।

 https://arxiv.org/abs/2603.01919

গবেষকরা ১৮৭টি আনুষ্ঠানিক একাডেমিক গবেষণাপত্রে উদ্ধৃত ১৭টি গণপরিবহন পরিষেবার ওপর নজর রেখেছিলেন এবং ব্যাপক পরীক্ষা চালিয়েছিলেন।

ফলাফলগুলো উদ্বেগজনক: ৪৫.৮৩% নোড মডেল প্রমাণীকরণে ব্যর্থ হয়েছে, যা নির্দেশ করে যে তাদের ব্যাকএন্ডে চলমান মডেলটি দাবিকৃত মডেলটি ছিল না। চিকিৎসা সংক্রান্ত প্রশ্নোত্তরের পরীক্ষায়, Gemini-2.5-flash অফিসিয়াল এপিআই-এর মাধ্যমে ৮৩.৮২% নির্ভুলতার হার অর্জন করলেও, শ্যাডো এপিআই-এর মাধ্যমে তা কমে প্রায় ৩৭%-এ নেমে আসে। আইনি যুক্তির পরীক্ষায়, পরীক্ষিত সমস্ত মধ্যস্থতাকারী অফিসিয়াল এপিআই-এর চেয়ে ৪০ শতাংশ পয়েন্টেরও বেশি পিছিয়ে ছিল।

▲ AIME 2025

নির্দিষ্টভাবে, এই 'প্রতিস্থাপন' পরিকল্পনাটি সম্পাদন করার তিনটি উপায় রয়েছে:

প্রথমত, তারা নির্ধারিত মূল্য নেয় কিন্তু আসলে নেপথ্যে একটি স্বল্পমূল্যের ওপেন-সোর্স মডেল চালায় (উদাহরণস্বরূপ, GPT-5-কে ফ্রন্ট হিসেবে ব্যবহার করে কিন্তু গোপনে এর জায়গায় একটি দুর্বল Llama মডেল বসিয়ে দেয়)। দ্বিতীয়ত, তারা পুরোনো দামী মডেলটির বদলে একটি সস্তা নতুন মডেল বসিয়ে দেয় এবং ব্যবহারকারীদের কাছ থেকে আরও বেশি দাম নেয়। তৃতীয়ত, ব্যবহারকারীরা চড়া দাম দিলেও শেষ পর্যন্ত সেই নিম্নমানের মডেলটিই ব্যবহৃত হয়।

▲গবেষণাপত্র থেকে নেওয়া ছবি, এআই দ্বারা তৈরি

এআই মধ্যস্থতাকারীদের কালোবাজারে দাম এবং গুণমান হলো সম্পূর্ণ এলোমেলোভাবে নির্ধারিত এক অজানা বিষয়। গবেষণাপত্রটিতে আরও উপসংহার টানা হয়েছে যে, নির্ভুলতা হ্রাসের ক্ষেত্রে মূল্যের অনুপাতের কোনো পূর্বাভাসমূলক ক্ষমতা নেই এবং একজন ব্যয়বহুল মধ্যস্থতাকারী বেছে নেওয়াও আপনাকে মডেল প্রতিস্থাপনের ক্ষতি থেকে রক্ষা করে না।

জাল মডেলগুলোর পাশাপাশি বিলগুলোতেও অনিয়ম ছিল।

২০২৬ সালের এসিএম ইন্টারনেট মেজারমেন্ট কনফারেন্সে উপস্থাপিত "Behavioral Consistency and Transparency Analysis on Large Language Model API Gateways" শীর্ষক গবেষণাপত্রটি বাস্তব বাণিজ্যিক গেটওয়েগুলো মূল্যায়ন করে দেখেছে যে, কিছু গেটওয়ে প্রত্যাশার চেয়ে ৬২.৮% বেশি চার্জ করেছে, কিন্তু তাদের রিপোর্ট করা ব্যবহারের ডেটা অন্যান্য প্ল্যাটফর্ম থেকে আলাদা ছিল না এবং অতিরিক্ত টাকা কোথায় যাচ্ছে সে সম্পর্কে ব্যবহারকারীদের কোনো ধারণা ছিল না।

▲ এলএলএম এপিআই গেটওয়ে আর্কিটেকচারের একটি সংক্ষিপ্ত বিবরণ এবং স্বচ্ছতা ও সামঞ্জস্যের প্রধান প্রতিবন্ধকতাসমূহ।

এছাড়াও, কিছু গেটওয়ে গোপনে 'কন্টেক্সট ট্রাঙ্কেশন'ও সম্পাদন করে থাকে।

খরচ বাঁচাতে, ঐতিহাসিক বার্তাগুলির সংখ্যা একটি অলিখিত সীমা অতিক্রম করলেই তারা নীরবে পূর্ববর্তী বিষয়বস্তু বাতিল করে দেয়। পরীক্ষকরা একটি ২৫-ধাপের সংলাপ ডিজাইন করেছিলেন, এবং কিছু গেটওয়েতে, মডেলটি ২৪তম ধাপের মধ্যে ১০ম ধাপের তথ্য পুনরায় বলতে অক্ষম ছিল। এর অর্থ হলো, যে অ্যাপ্লিকেশনগুলি দীর্ঘ ডকুমেন্ট বিশ্লেষণ বা বহু-ধাপের সংলাপের উপর নির্ভর করে, সেগুলি দীর্ঘ সময়ের জন্য একটি অবনমিত অবস্থায় চলতে পারে।

সংক্ষেপে, আপনি যে এআই রিলে স্টেশনটি ব্যবহার করেন, সেটি খুব সম্ভবত এমন একটি হবে যার দাম সবচেয়ে বেশি, সবচেয়ে সাধারণ মডেল ব্যবহার করে, এবং আপনাকে এটা সহ্য করতে হয় যে এটি যেকোনো সময় সাত সেকেন্ডের স্মৃতিশক্তি সম্পন্ন একটি গোল্ডফিশে পরিণত হতে পারে, যা কেবল শেষ পর্যন্ত সবচেয়ে জটিল কাজগুলোর জন্যই ব্যবহৃত হয়।

আপনি কোড লিখতে এআই ব্যবহার করেন, আর সেই এআই আপনার শরীরে ম্যালওয়্যার ঢুকিয়ে দেয়।

সত্যি বলতে, একটি 'নির্বোধ' মডেলে টাকা অপচয় করাটা বড়জোর বিপর্যয় এড়াতে গিয়ে লোকসান করার মতোই। আপনাকে যে বিষয়ে আরও সতর্ক হতে হবে তা হলো, এই এআই মধ্যস্থতাকারীরা আপনার ব্যক্তিগত তথ্যের ওপর নজর রাখতেই পারে।

ব্যবহারকারীরা মনে করেন যে তাঁরা রিলে স্টেশনে শুধু একটি অনুরোধ হস্তান্তর করছেন, কিন্তু বাস্তবে তাঁরা একটি সম্পূর্ণ দ্বিমুখী যোগাযোগের রেকর্ড হস্তান্তর করেন।

মধ্যস্থতাকারী হিসেবে কাজ করা এআই-টির প্রতিটি নির্দেশ এবং প্রতিটি মডেলের প্রতিক্রিয়ায় পড়া ও লেখার অ্যাক্সেস থাকে। গ্রে প্ল্যাটফর্মগুলো এই ডেটা প্যাকেজ করে এআই প্রশিক্ষণ সংস্থা বা ডেটা ব্রোকারদের কাছে বিক্রি করতে পারে এবং এর মাধ্যমে বিপুল মুনাফা অর্জন করতে পারে। এটি আপনাকে একই সাথে একজন গ্রাহক এবং পণ্যটিরই একটি অংশ করে তোলে।

আরও বিপজ্জনক বিষয় হলো যে, ডেটা প্রায়শই একাধিক মধ্যবর্তী নোডের মধ্য দিয়ে যায়।

ট্রানজিট হাবগুলিতে রাউটিং প্রায়শই বহুস্তরীয় এবং নেস্টেড হয়: আপনি একটি ই-কমার্স প্ল্যাটফর্ম থেকে যে এপিআই অ্যাক্সেস পারমিশন কেনেন, তা হয়তো এর পেছনের বিক্রেতা অন্য কোনো অ্যাগ্রিগেশন প্ল্যাটফর্ম থেকে সংগ্রহ করে থাকে, এবং পুরো চেইনটি চারটিরও বেশি স্বাধীন নোডের মধ্য দিয়ে যেতে পারে। 'দুর্বলতম সংযোগ' তত্ত্বটি আসলেই সত্য; চেইনের নিরাপত্তা তার দুর্বলতম সংযোগের উপর নির্ভর করে। একবার কোনো নোড হ্যাক হয়ে গেলে, আপস্ট্রিম ডেটা ইন্টারসেপশন বা টেম্পারিং ইতিমধ্যেই সম্পন্ন হয়ে যায়।

'Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain' শীর্ষক গবেষণাপত্রে গবেষকরা একটি স্যান্ডবক্সে ৪২৮টি মধ্যস্থতাকারী স্টেশন পরীক্ষা করে দেখেছেন যে, এর মধ্যে ৯টি ব্যবহারকারীদের মধ্যে ক্ষতিকারক কোড প্রবেশ করাচ্ছিল, ১৭টি AWS টেস্ট কী চুরির ঘটনা ঘটিয়েছে এবং একটি তো সরাসরি গবেষকদের প্রাইভেট কী ওয়ালেট থেকে অর্থ তুলে নিয়েছে।

▲ একটি মাল্টি-হপ রাউটিং সিস্টেমের চেইন যত দীর্ঘ হয়, চেইনের কোনো নোড ব্যর্থ হলে দূষণ চেইন বরাবর ছড়িয়ে পড়ার সম্ভাবনা তত বেড়ে যায়, যার ফলে টার্মিনাল এজেন্টের পক্ষে প্রতিক্রিয়াটিতে কোনো বিকৃতি ঘটানো হয়েছে কিনা তা নির্ধারণ করা কঠিন হয়ে পড়ে। (গবেষণাপত্র) 🔗 https://arxiv.org/abs/2604.08407

ইচ্ছাকৃতভাবে ফাঁস করা একটি ওপেনএআই কী দ্রুত একটি রিলে স্টেশন দ্বারা পুনরায় ব্যবহার করা হয়েছিল, যার ফলে ১০০ মিলিয়নেরও বেশি টোকেন লেনদেন সম্পন্ন হয়।

এই বছরের মার্চ মাসে ঘটা LiteLLM ঘটনাটি এই আক্রমণের ব্যাপকতাকে আরও উন্মোচিত করেছে। হ্যাকাররা ডিপেন্ডেন্সি দুর্বলতার মাধ্যমে এই মূলধারার ওপেন-সোর্স ফ্রেমওয়ার্কটিতে অনুপ্রবেশ করে, যা ৪৬,০০০-এরও বেশি ডেভেলপমেন্ট এনভায়রনমেন্টকে প্রভাবিত করে। এছাড়াও, আরও উন্নত হ্যাকাররা ট্রোজান কন্ট্রোল কমান্ড (C2)-কে সাধারণ এআই ডায়ালগ প্রম্পটের ছদ্মবেশে রিলে স্টেশনগুলিতে পাঠায় এবং বৈধ চ্যানেলের মাধ্যমে প্রচলিত ফায়ারওয়ালগুলিকে বাইপাস করে।

▲এজেন্ট এবং মডেলের মাঝে একটি ক্ষতিকারক রাউটার অবস্থান করে, যা অনুরোধ এবং প্রতিক্রিয়ার সংবেদনশীল তথ্যের উপর নজরদারি করে এবং প্রতিক্রিয়াটি এজেন্টের কাছে ফেরত পাঠানোর আগে সেটির মধ্যে ক্ষতিকারক বিষয়বস্তু ঢুকিয়ে দেয়।

এআই যখন একটি চ্যাট টুল থেকে স্বয়ংক্রিয়ভাবে কোড কার্যকর করতে সক্ষম একটি বুদ্ধিমান এজেন্টে রূপান্তরিত হচ্ছে, তখন ঝুঁকির আরেকটি মাত্রা যুক্ত হচ্ছে।

শেল কমান্ডটি এক্সিকিউশন লেয়ারে পৌঁছানোর আগেই ক্ষতিকারক রিলে স্টেশনগুলো ইনস্টলেশন প্যাকেজটিকে একই নামের একটি ক্ষতিকারক প্যাকেজ দিয়ে প্রতিস্থাপন করতে পারে। এমনকি এর "শর্তসাপেক্ষ ডেলিভারি" সংস্করণও রয়েছে: প্রথম ৫০টি অনুরোধ স্বাভাবিক থাকে এবং শুধুমাত্র ৫১তম অনুরোধে ইনজেকশনটি সক্রিয় হয়। অটোমেটিক এক্সিকিউশন মোডে থাকা এজেন্টদের জন্য, এমনকি সবচেয়ে সাধারণ পেলোড ইনজেকশনও যথেষ্ট মারাত্মক।

উল্লেখ্য যে, ট্রানজিট স্টেশনগুলোর কারণে সৃষ্ট ক্ষতি শুধু সরাসরি ব্যবহারকারীদের মধ্যেই সীমাবদ্ধ থাকে না।

‘আসল টাকা, নকল মডেল’ শীর্ষক গবেষণাপত্রটি প্রকাশ করে যে, শ্যাডো এপিআই-কে উদ্ধৃত করা ১৮৭টি গবেষণাপত্রের ৬২% এসিএল এবং সিভিপিআর-এর মতো শীর্ষস্থানীয় অ্যাকাডেমিক সম্মেলনে প্রকাশিত হয়েছিল। নকল মডেল ব্যবহার করে করা এই মূল্যায়ন এবং দুর্বলতা বিশ্লেষণগুলো অ্যাকাডেমিক আস্থার এক গুরুতর সংকট তৈরি করেছে। যদি এগুলোর ৩০% পুনরায় সম্পাদন করার প্রয়োজন হয়, তবে মোট ক্ষতির পরিমাণ হবে ১,১৫,০০০ থেকে ১,৪০,০০০ ডলারের মধ্যে এবং এর ফলে পরবর্তী প্রায় ৬,০০০ গবেষণার বৈধতাও প্রশ্নবিদ্ধ হবে।

এই ব্যবসাটি, যা টিকে থাকার জন্য 'তথ্য মধ্যস্থতা'-র ওপর নির্ভর করে, একটি অস্থিতিশীল পরিণতির দিকে এগিয়ে যাচ্ছে।

একদিকে, অনিবন্ধিত বিদেশী মডেল দ্বারা দেশীয় সংস্থাগুলিকে পরিষেবা প্রদান করা "জেনারেটিভ কৃত্রিম বুদ্ধিমত্তা পরিষেবা পরিচালনার জন্য অন্তর্বর্তীকালীন ব্যবস্থা" লঙ্ঘন করে, যা ওয়েবসাইট মালিকদের জন্য অবৈধভাবে কার্যক্রম পরিচালনার একটি উল্লেখযোগ্য ঝুঁকি তৈরি করে; অন্যদিকে, এর ফলে সংবেদনশীল তথ্য ফাঁস হলে, প্রতিষ্ঠানের ব্যবহারকারীরাও কঠোর আইনি নিষেধাজ্ঞা এবং প্রশাসনিক শাস্তির সম্মুখীন হবেন।

অন্যদিকে, দেশীয় বৃহৎ মডেলগুলোর (যেমন ডিপসিক) সক্ষমতার অভাবনীয় বৃদ্ধির ফলে, তারা বিভিন্ন র‍্যাঙ্কিংয়ে শুধু বিদেশী মহারথীদের সমকক্ষ বা এমনকি ছাড়িয়েই যেতে শুরু করেনি, বরং দামের ক্ষেত্রেও এক তুমুল আলোড়ন সৃষ্টি করেছে — এপিআই ইন্টারফেসের দাম বিদেশী নির্মাতাদের তুলনায় এক ভগ্নাংশে নেমে এসেছে এবং সরাসরি ‘মুক্ত যুগের’ সূচনা করেছে।

যখন শুধু কল খুললেই পরিষ্কার ও সস্তা জল সহজলভ্য হবে, তখন অন্ধকার গলিতে চড়া দামে ভেজাল ও বিষাক্ত জল পুনঃবিক্রয়কারী ব্যবসাগুলো স্বাভাবিকভাবেই বন্ধ হয়ে যাবে। এমনকি যে অসাধু প্ল্যাটফর্মগুলো টিকে থাকবে, তারাও ভবিষ্যতে এক তুমুল লড়াইয়ের সম্মুখীন হবে: হয় তারা তাদের বিপুল মুনাফা বজায় রাখার জন্য জলে ভেজাল মেশানো এবং তথ্য চুরিতে আরও বেপরোয়া হয়ে উঠবে, অথবা তাদের নগদ অর্থের প্রবাহ শুকিয়ে যাওয়ার আগেই নিজেদের নেটওয়ার্ক বিচ্ছিন্ন করে, পরিষেবা বন্ধ করে দিয়ে পালিয়ে যাবে।

ষোড়শ শতাব্দীর ত্রিকোণাকার বাণিজ্য তথ্যের অপ্রতিসমতা এবং ভৌগোলিক বিচ্ছিন্নতার উপর নির্ভরশীল ছিল, যার ফলস্বরূপ অবশেষে বাণিজ্যে স্বচ্ছতা ও নিয়ন্ত্রণ বৃদ্ধি পায়। একইভাবে, এআই ট্রানজিট স্টেশনগুলোও আঞ্চলিক অবরোধ এবং অপ্রতিসম তথ্যের উপর নির্ভর করে। পার্থক্য হলো, এবার শুধু কম্পিউটিং শক্তিই বিক্রি হচ্ছে না, বরং পরিচয়, গোপনীয়তা, বিশ্বাস এবং অপ্রত্যাশিত পরিণতিও বিক্রি হচ্ছে।

লেখক: মো চংইউ

iFanr-এর অফিসিয়াল WeChat অ্যাকাউন্ট iFanr (WeChat ID: ifanr) ফলো করুন, যেখানে যত তাড়াতাড়ি সম্ভব আপনার জন্য আরও আকর্ষণীয় কন্টেন্ট উপস্থাপন করা হবে।