AkiraBot Platform

সাইবার নিরাপত্তা গবেষকরা আকিরাবট নামে একটি এআই-চালিত প্ল্যাটফর্ম আবিষ্কার করেছেন, যা ওয়েবসাইট চ্যাট, মন্তব্য বিভাগ এবং যোগাযোগ ফর্মগুলিতে স্প্যাম ভরে দেয়। এই টুলটি আকিরা এবং সার্ভিসওয়্যাপগো-এর মতো সন্দেহজনক সার্চ ইঞ্জিন অপ্টিমাইজেশন (SEO) পরিষেবাগুলিকে প্রচার করে, যা ওয়েবসাইট মালিকদের জন্য একটি উল্লেখযোগ্য ঝামেলা তৈরি করে।

ব্যাপক প্রভাব: ৪০০,০০০ এরও বেশি ওয়েবসাইট লক্ষ্যবস্তুতে পরিণত হয়েছে

২০২৪ সালের সেপ্টেম্বর থেকে, আকিরাবট সক্রিয়ভাবে ওয়েবসাইট স্প্যামিং করে আসছে, যা কমপক্ষে ৮০,০০০ নিশ্চিত সাইটকে প্রভাবিত করেছে। এই পাইথন-ভিত্তিক টুলটি লক্ষ্য ওয়েবসাইটের উদ্দেশ্য অনুসারে ব্যক্তিগতকৃত আউটরিচ বার্তা তৈরি করতে OpenAI-এর ক্ষমতা ব্যবহার করে।

প্রাথমিকভাবে এর শিকার হয়েছে ছোট থেকে মাঝারি আকারের ব্যবসায়িক ওয়েবসাইট, যেখানে চ্যাট উইজেট এবং যোগাযোগের ফর্ম রয়েছে। আকিরাবটকে যে বিষয়টি আলাদা করে তা হলো স্প্যাম ফিল্টার এড়িয়ে বৈধ বার্তা তৈরি করার ক্ষমতা।

'শপবট' থেকে আকিরাবট: স্প্যাম টুলের বিবর্তন

আকিরাবট প্রথমে 'শপবট' নামে আবির্ভূত হয়েছিল, যা আপাতদৃষ্টিতে Shopify-তে পরিচালিত ওয়েবসাইটগুলিকে লক্ষ্য করে তৈরি করা হয়েছিল। তবে, এটি এখন তার পরিধি আরও বিস্তৃত করেছে, এখন GoDaddy, Wix, Squarespace এবং Reamaze-এর মতো যোগাযোগ ফর্ম এবং লাইভ চ্যাট উইজেট ব্যবহার করে তৈরি অন্যান্য প্ল্যাটফর্মগুলির সাথে যুক্ত ওয়েবসাইটগুলিকে প্রভাবিত করছে।

আকিরাবট কীভাবে স্প্যাম কন্টেন্ট তৈরি করে

AkiraBot-এর কার্যক্রমের মূলে রয়েছে OpenAI-এর API-এর সাথে ইন্টিগ্রেশন, যা এটি কাস্টমাইজড স্প্যাম বার্তা তৈরি করতে ব্যবহার করে। এই টুলটি একটি পূর্বনির্ধারিত টেমপ্লেট প্রক্রিয়া করে, OpenAI-এর চ্যাট API-তে একটি প্রম্পট পাঠায় যাতে লক্ষ্যবস্তু ওয়েবসাইটের প্রেক্ষাপটের সাথে সামঞ্জস্যপূর্ণ কন্টেন্ট তৈরি করা যায়।

সোর্স কোড বিশ্লেষণ করে গবেষকরা দেখেছেন যে আকিরাবট gpt-4o-মিনি মডেল ব্যবহার করে, যা 'মার্কেটিং বার্তা তৈরি করে এমন সহায়ক সহকারী' হিসেবে কাজ করার জন্য প্রোগ্রাম করা হয়েছে।

ক্যাপচা বাইপাস করা এবং এড়িয়ে যাওয়া সনাক্তকরণ

AkiraBot-এর সবচেয়ে উন্নত বৈশিষ্ট্যগুলির মধ্যে একটি হল CAPTCHA চ্যালেঞ্জগুলিকে এড়িয়ে যাওয়ার ক্ষমতা, যার ফলে এটি বিশাল আকারে ওয়েবসাইটগুলিকে স্প্যাম করতে পারে। এটি hCAPTCHA, reCAPTCHA এবং Cloudflare Turnstile-কে লক্ষ্য করে, অত্যাধুনিক ট্র্যাফিক-নকল কৌশল ব্যবহার করে এই নিরাপত্তা ব্যবস্থাগুলিকে এড়িয়ে যায়।

সনাক্তকরণ এড়াতে, আকিরাবট স্মার্টপ্রক্সি ব্যবহার করে, যা আইপি ঠিকানাগুলি ঘোরায় এর উৎসকে অস্পষ্ট করে। এর ফলে নিরাপত্তা ব্যবস্থার পক্ষে বটের কার্যকলাপ ব্লক করা বা ট্রেস করা কঠিন হয়ে পড়ে।

ট্র্যাকিং এবং মেট্রিক্স: টেলিগ্রামের ভূমিকা

AkiraBot একটি submissions.csv ফাইলে তার স্প্যাম প্রচেষ্টা লগ করে, সফল এবং ব্যর্থ উভয় প্রচেষ্টার উপর নজর রাখে। এই লগগুলির বিশ্লেষণে দেখা গেছে যে 420,000 টিরও বেশি অনন্য ডোমেন লক্ষ্যবস্তু করা হয়েছে।

অতিরিক্তভাবে, সাফল্যের মেট্রিক্স—ক্যাপচা বাইপাস রেট এবং প্রক্সি ঘূর্ণন দক্ষতা সহ—স্বয়ংক্রিয়ভাবে একটি টেলিগ্রাম চ্যানেলে পোস্ট করা হয়, যা অপারেটরদের রিয়েল টাইমে কর্মক্ষমতা পর্যবেক্ষণ করতে দেয়।

OpenAI এর প্রতিক্রিয়া এবং বৃহত্তর চিত্র

এই প্রকাশের পর, OpenAI API কী এবং অনিরাপদ কার্যকলাপের সাথে সম্পর্কিত অন্যান্য সম্পদ বন্ধ করে দিয়েছে। তবে, AkiraBot-এর পরিশীলিততা ক্রমবর্ধমান সাইবার নিরাপত্তা উদ্বেগকে তুলে ধরে: AI-চালিত স্প্যাম আক্রমণ।

সনাক্তকরণ এড়িয়ে বিশ্বাসযোগ্য, ব্যক্তিগতকৃত বার্তা তৈরি করার বটের ক্ষমতা ওয়েবসাইটের নিরাপত্তার জন্য AI-এর ক্রমবর্ধমান হুমকিকে তুলে ধরে। AI প্রযুক্তির অগ্রগতির সাথে সাথে, স্বয়ংক্রিয় স্প্যাম এবং অপব্যবহারের বিরুদ্ধে প্রতিরক্ষা ব্যবসা এবং নিরাপত্তা পেশাদার উভয়ের জন্যই আরও গুরুত্বপূর্ণ চ্যালেঞ্জ হয়ে উঠবে।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...