মাইক্রোসফ্ট এবং ওপেনএআই ধ্বংসাত্মক সাইবার আক্রমণের জন্য জাতি-রাষ্ট্র হ্যাকারদের এআই ব্যবহার করার বিষয়ে সতর্ক করে

মাইক্রোসফ্ট এবং ওপেনএআই যৌথভাবে তাদের সাইবার আক্রমণ ক্ষমতা বাড়ানোর জন্য কৃত্রিম বুদ্ধিমত্তা (এআই) এবং বড় ভাষা মডেল (এলএলএম) নিয়োগকারী দেশ-রাষ্ট্র হ্যাকারদের ক্রমবর্ধমান হুমকি সম্পর্কে একটি সতর্কতা জারি করেছে। প্রতিবেদনে রাশিয়া, উত্তর কোরিয়া, ইরান এবং চীনের সাথে যুক্ত দেশ-রাষ্ট্র অভিনেতাদের চিহ্নিত করা হয়েছে যারা দূষিত সাইবার কার্যকলাপের জন্য সক্রিয়ভাবে এআই প্রযুক্তি নিয়ে পরীক্ষা করছে।
মাইক্রোসফ্ট এবং ওপেনএআই-এর মধ্যে সহযোগিতা প্রকাশ করেছে যে তারা পাঁচটি রাষ্ট্র-অধিভুক্ত অভিনেতার প্রচেষ্টাকে ব্যর্থ করেছে, সম্পদ এবং অ্যাকাউন্টগুলি বন্ধ করে ধ্বংসাত্মক উদ্দেশ্যে এআই পরিষেবাগুলিকে লাভবান করার তাদের প্রচেষ্টাকে ব্যাহত করেছে। মাইক্রোসফ্টের মতে, বৃহৎ ভাষার মডেলগুলির আবেদন তাদের স্বাভাবিক ভাষা সমর্থনের মধ্যে রয়েছে, যা তাদেরকে সামাজিক প্রকৌশলে বিশেষজ্ঞ এবং নির্দিষ্ট লক্ষ্যের জন্য তৈরি প্রতারণামূলক যোগাযোগে বিশেষজ্ঞদের হুমকি অভিনেতাদের কাছে আকর্ষণীয় করে তোলে।
যদিও এখনও পর্যন্ত এলএলএম ব্যবহার করে কোনও উল্লেখযোগ্য বা অভিনব আক্রমণ পরিলক্ষিত হয়নি, প্রতিবেদনে হাইলাইট করা হয়েছে যে এই রাষ্ট্র-অধিভুক্ত অভিনেতারা সাইবার আক্রমণ চেইনের বিভিন্ন পর্যায়ে AI প্রযুক্তিগুলি অন্বেষণ করছে। ক্রিয়াকলাপগুলি পুনরুদ্ধার এবং কোডিং সহায়তা থেকে শুরু করে ম্যালওয়্যার বিকাশ পর্যন্ত।
রাশিয়ান জাতি-রাষ্ট্র গ্রুপ ফরেস্ট ব্লিজার্ড (APT28) উপগ্রহ যোগাযোগ প্রোটোকল এবং রাডার ইমেজিং প্রযুক্তির পাশাপাশি স্ক্রিপ্টিং কাজের জন্য ওপেন-সোর্স গবেষণার জন্য OpenAI পরিষেবাগুলি ব্যবহার করেছে বলে জানা গেছে। একইভাবে, উত্তর কোরিয়ার এমারল্ড স্লিট (কিমুস্কি), ইরানের ক্রিমসন স্যান্ডস্টর্ম (ইম্পেরিয়াল কিটেন), এবং চীনের চারকোল টাইফুন (জলজ পান্ডা) এবং সালমন টাইফুন (ম্যাভারিক পান্ডা) এর মতো অন্যান্য হুমকি অভিনেতারা বিশেষজ্ঞদের সনাক্তকরণ, গবেষণা পরিচালনার মতো কাজের জন্য এলএলএম ব্যবহার করেছে। , কোড স্নিপেট তৈরি করা এবং ফিশিং প্রচারাভিযানের জন্য সামগ্রী তৈরি করা।
ক্রমবর্ধমান হুমকির প্রতিক্রিয়ায়, মাইক্রোসফ্ট জাতি-রাষ্ট্র অভিনেতাদের দ্বারা AI টুলস এবং API-এর দূষিত ব্যবহার, অ্যাডভান্সড পারসিস্টেন্ট থ্রেটস (এপিটি), অ্যাডভান্সড পারসিস্টেন্ট ম্যানিপুলেটর (এপিএম) এর সাথে যুক্ত ঝুঁকি কমাতে নীতির একটি সেট তৈরি করে সক্রিয় পদক্ষেপ নিচ্ছে। , এবং সাইবার অপরাধী সিন্ডিকেট। নীতিগুলির মধ্যে রয়েছে দূষিত অভিনেতাদের চিহ্নিত করা এবং তাদের বিরুদ্ধে ব্যবস্থা নেওয়া, অন্যান্য AI পরিষেবা প্রদানকারীকে অবহিত করা, স্টেকহোল্ডারদের সাথে সহযোগিতা করা এবং এই হুমকি মোকাবেলায় স্বচ্ছতা নিশ্চিত করা।
মাইক্রোসফ্ট এবং ওপেনএআই-এর মধ্যে এই সহযোগিতা AI মডেলগুলির চারপাশে গার্ডেল এবং সুরক্ষা ব্যবস্থা স্থাপনের জন্য একটি সম্মিলিত প্রচেষ্টার প্রয়োজনীয়তার উপর জোর দেয়, ক্রমবর্ধমান সাইবার হুমকির মুখে দায়িত্বশীল AI ব্যবহার এবং সুরক্ষার প্রতিশ্রুতিকে শক্তিশালী করে৷