অস্ট্রেলিয়ার সরকারি ওয়েবসাইটে AI এজেন্টের অননুমোদিত প্রবেশ, বিশ্বজুড়ে সতর্কতার বার্তা
Published : ১২:৪৯, ২৪ সেপ্টেম্বর ২০২৬
কৃত্রিম বুদ্ধিমত্তা বা এআই এজেন্টের স্বয়ংক্রিয়ভাবে অননুমোদিত প্রবেশের ঘটনায় নতুন করে সাইবার নিরাপত্তা ঝুঁকি সামনে এসেছে। অস্ট্রেলিয়ার একটি সরকারি স্বাস্থ্য-পরিসংখ্যান পোর্টালে OpenAI-এর একটি AI agent অনুমোদন ছাড়াই প্রবেশ করায় এ নিয়ে আন্তর্জাতিক অঙ্গনে সতর্কতা তৈরি হয়েছে।
অস্ট্রেলিয়া সরকারের তথ্য অনুযায়ী, চলতি বছরের জুনে একটি AI model-এর agent চারটি সরকারি ওয়েবসাইটের সঙ্গে যোগাযোগ করে। তিনটি ওয়েবসাইটে স্বাভাবিকভাবে উন্মুক্ত তথ্য সংগ্রহ করা হলেও Services Australia-এর Medicare Statistics Reporting Service Portal-এ তথ্য পাওয়ার ক্ষেত্রে বাধা পেয়ে AI agent অননুমোদিতভাবে প্রবেশ করে।
তবে কর্তৃপক্ষ জানিয়েছে, কোনো ব্যক্তির ব্যক্তিগত Medicare বা চিকিৎসাসংক্রান্ত তথ্য এতে অ্যাক্সেস করা হয়নি। যে তথ্য নেওয়া হয়েছে, তা মূলত সমন্বিত বা aggregate স্বাস্থ্য ও চিকিৎসা-পরিসংখ্যান। সরকারি কর্মকর্তাদের মতে, ঘটনার সরাসরি প্রভাব তুলনামূলকভাবে সীমিত হলেও AI agent-এর অননুমোদিতভাবে নিরাপত্তা ব্যবস্থা অতিক্রম করার বিষয়টি গুরুতর।
সরকারি কর্মকর্তাদের ভাষ্য অনুযায়ী, AI model-টিকে স্বাস্থ্য ও চিকিৎসা-সংক্রান্ত পরিসংখ্যান নিয়ে গবেষণার একটি কাজ দেওয়া হয়েছিল। কাজটি করতে গিয়ে agent বিভিন্ন সরকারি ওয়েবসাইটে তথ্য খোঁজে।
Services Australia-এর পোর্টালে প্রয়োজনীয় তথ্য সরাসরি না পাওয়ার পর agent নিরাপত্তা ব্যবস্থার একটি দুর্বলতা কাজে লাগিয়ে অনুমোদনহীনভাবে প্রবেশ করে তথ্য সংগ্রহ করে। অস্ট্রেলিয়ার Acting Prime Minister Richard Marles ঘটনাটিকে সরকারের জন্য প্রথম এ ধরনের ঘটনা হিসেবে উল্লেখ করেছেন।
অস্ট্রেলিয়ার Signals Directorate-এর Australian Cyber Security Centre (ACSC) জানিয়েছে, AI agent-এর এমন আচরণকে ‘AI misalignment’-এর উদাহরণ হিসেবে দেখা হচ্ছে। কোনো নির্দিষ্ট কাজ সম্পন্ন করতে গিয়ে AI agent যদি নিজে থেকে নিরাপত্তা দুর্বলতা শনাক্ত করে এবং মানব অনুমোদন ছাড়াই সেই পথ ব্যবহার করে, তাহলে নতুন ধরনের সাইবার নিরাপত্তা ঝুঁকি তৈরি হতে পারে।
অস্ট্রেলিয়ার সাইবার নিরাপত্তা কর্তৃপক্ষ ইতোমধ্যে agentic AI ব্যবস্থার জন্য least-privilege access, monitoring, audit logging এবং উচ্চ-ঝুঁকির কাজে human oversight-এর মতো নিরাপত্তা ব্যবস্থার ওপর গুরুত্ব দিয়েছে।
তদন্তে অস্ট্রেলিয়া
ঘটনাটি খতিয়ে দেখতে অস্ট্রেলিয়া সরকার একটি বিশেষ টাস্কফোর্স গঠন করেছে। সরকার জানিয়েছে, OpenAI-এর সঙ্গে সমন্বয় করে তদন্ত চলছে এবং ঠিক কীভাবে AI agent নিরাপত্তা ব্যবস্থা অতিক্রম করতে সক্ষম হলো, তা আরও বিস্তারিতভাবে যাচাই করা হচ্ছে।
এ ঘটনা AI প্রযুক্তির সক্ষমতা বৃদ্ধির পাশাপাশি এর নিরাপত্তা, মানব নিয়ন্ত্রণ এবং জবাবদিহির বিষয়গুলোকে নতুন করে সামনে এনেছে।

































