1. editor@priyodesh.com : editor : Mohammad Moniruzzaman Khan
  2. monirktc@yahoo.com : স্টাফ রিপোর্টার :
  3. priyodesh@priyodesh.com : priyodesh :
শুক্রবার, ০৯ অক্টোবর ২০২৬, ১২:৫৭ অপরাহ্ন
শিরোনামঃ
একবারে ৩ হাজার ডলার কেনা যাবে মানি চেঞ্জার থেকে মেক্সিকোর জেলখানায় সংঘাত: এক শিশুসহ নিহত ১০, আহত ১৬ | Boishakhi Online মধ্যপ্রাচ্যে যুদ্ধ পরিস্থিতিতে তেলের দাম ৪ শতাংশ বৃদ্ধি, বিশ্বজুড়ে শেয়ারবাজারে ধস কোরিয়ান ব্যাংক হ্যাকারের পরিচয় মিলছে ক্লড সেশন থেকে নানা পাটেকরের মৃত্যুতে তনুশ্রীর মন্তব্য, ‘শয়তানকে ঈশ্বরই শেষ করেছেন’ ছুটির দিনেও ‘অস্বাস্থ্যকর’ ঢাকার বাতাস আফগানিস্তানের বিপক্ষে একমাত্র টেস্টে মাঠে নামছে বাংলাদেশ ঢাকায় বজ্রসহ বৃষ্টির সম্ভাবনা, কমতে পারে তাপমাত্রা রিটেইল ব্যাংকিং বিক্রির আনুষ্ঠানিক ঘোষণা স্ট্যান্ডার্ড চার্টার্ড বাংলাদেশের বান্দরবানের নতুন ডিসি নাজনীন সুলতানা

কোরিয়ান ব্যাংক হ্যাকারের পরিচয় মিলছে ক্লড সেশন থেকে

Reporter Name
  • Update Time : শুক্রবার, ৯ অক্টোবর, ২০২৬
  • ১৪ Time View

সেপ্টেম্বরের শেষদিক থেকে অন্তত নয়টি দক্ষিণ কোরিয়ান ব্যাংক সাইবার হামলার শিকার হয়েছে বলে স্থানীয় গণমাধ্যমে প্রকাশ পেয়েছিল।

এ হামলায় শিনহান ব্যাংকের ২৫ হাজার গ্রাহকের ব্যক্তিগত তথ্য ফাঁস হয়েছে। ছবি: রয়টার্স

বিডিনিউজ টোয়েন্টিফোর ডটকম নিউজ সার্ভিস

দক্ষিণ কোরিয়ার ব্যাংকগুলোতে সম্প্রতি হওয়া সাইবার হামলার পেছনে চীনভিত্তিক ২৬ বছর বয়সি এক ব্যক্তি জড়িত থাকতে পারে বলে জানিয়েছে শীর্ষ এক সাইবার নিরাপত্তা কোম্পানি।

ওই ব্যক্তি চীননির্মিত এআই এজেন্ট ও মার্কিন এআই কোম্পানি অ্যানথ্রপিকের ক্লড কোড ব্যবহার করেছিলেন বলে প্রতিবেদনে লিখেছে রয়টার্স।

বুধবার প্রকাশ পাওয়া এক প্রতিবেদনে সাইবার নিরাপত্তা কোম্পানি ক্রাউডস্ট্রাইক বলেছে, হ্যাকিং ক্যাম্পেইনের সঙ্গে জড়িত অবকাঠামো ও বিভিন্ন এআই কোডিং-টুল সেশন বিশ্লেষণের সময় সন্দেহভাজন হামলাকারীর ব্যক্তিগত বিবরণ খুঁজে পাওয়া গেছে। এর ভিত্তিতে ধারণা করা হচ্ছে, সন্দেহভাজন ব্যক্তি চীনের গুয়াংডং প্রদেশে অবস্থান করছেন।

সেপ্টেম্বরের শেষদিক থেকে অন্তত নয়টি দক্ষিণ কোরিয়ান ব্যাংক সাইবার হামলার শিকার হয়েছে বলে স্থানীয় গণমাধ্যম ও ব্যাংক সূত্রে প্রকাশ পেয়েছে।

দক্ষিণ কোরিয়ান পুলিশ এই সপ্তাহে একটি তদন্ত শুরু করেছে, যেখানে দেশটির প্রেসিডেন্ট লি জে মিউং জোরালো প্রতিরোধমূলক ব্যবস্থা নেওয়ার আহ্বান জানিয়েছেন।

বৃহস্পতিবার ক্রাউডস্ট্রাইকের ‘কাউন্টার অ্যাডভারসারি অপারেশনস’ বিভাগের সিনিয়র ভাইস প্রেসিডেন্ট অ্যাডাম মেয়ার্স বলেছেন, একজন মানব হামলাকারীর এআই এজেন্ট ব্যবহার করে বড় পরিসরে হামলা চালানোর এটা এক উদাহরণ।

“বিষয়টা গুরুত্বপূর্ণ, কারণ এটা একজন মানুষকে এআইয়ের সক্ষমতা ব্যবহার করে খুব অল্প সময়ের মধ্যে বহু গ্রাহককে লক্ষ্যবস্তু বানানোর সুযোগ করে দিয়েছে।”

এআই এজেন্টের উত্থান ও এ ধরনের সিস্টেমের বিরুদ্ধে নিজেদের নিরাপত্তা ব্যবস্থা সুরক্ষিত রাখতে বিভিন্ন কোম্পানি কতটা প্রস্তুত তা নিয়ে এই ঘটনা নিরাপত্তা সংক্রান্ত উদ্বেগ আরও বাড়িয়ে তুলতে পারে।

গেল সপ্তাহে শিনহান ব্যাংক বলেছে, তাদের প্রায় ২৫ হাজার গ্রাহকের ব্যক্তিগত তথ্য ফাঁস হয়েছে। আর কেবি কুকমিন ব্যাংক বলেছে, তাদের ১১৯ জন গ্রাহকের ব্যক্তিগত তথ্য ক্ষতিগ্রস্ত হয়েছে।

গেল মাসে অস্ট্রেলিয়া বলেছে, গত জুনে তাদের একটি সরকারি স্বাস্থ্য পরিসংখ্যান পোর্টালে অনুপ্রবেশ করেছিল ওপেনএআইয়ের এক এআই এজেন্ট, যা ছিল কোনো এআই এজেন্টের মাধ্যমে সরকারি সিস্টেমে হ্যাকিংয়ের প্রথম জানা ঘটনাগুলোর একটি।

এ ধরনের ঘটনা সাইবার বীমাকারীদের তাদের বিভিন্ন পলিসি পুনর্বিবেচনা করতে বাধ্য করছে। কারণ তারা এমন সব সমস্যার মুখে পড়ছে, যেখানে স্বায়ত্তশাসিত বিভিন্ন এআই সিস্টেম সাইবার হামলাকারীর পলিসির সংজ্ঞার মধ্যে পড়ে কি না এবং এআইয়ের মাধ্যমে সংঘটিত কোনো কর্মকাণ্ডে ক্ষতি হলে তার দায় কার ওপর বর্তাবে এসব প্রশ্ন উঠছে।

ক্রাউডস্ট্রাইক বলেছে, হামলাকারী অ্যানথ্রপিকে এআই মডেল ক্লডের মতো লার্জ ল্যাঙ্গুয়েজ মডেলের পাশাপাশি সম্প্রতি প্রকাশিত চীনা-নির্মিত ‘ওপেন সোর্স পেনিট্রেশন টেস্টিং’ টুল ‘আর্টেক্স’ ব্যবহার করেছিল।

“এ কর্মকাণ্ড নির্দিষ্ট কোনো পরিচিত হামলাকারীর সঙ্গে সরাসরি জড়িত নয় তবে হুমকি তৈরিকারী এই ব্যক্তি সম্ভবত একজন চীনাভাষী ও তিনি আর্থিকভাবে লাভবান হওয়ার উদ্দেশ্যেই এটা করেছেন।

“চীনা-নির্মিত টুল আর্টেক্স-এর ব্যবহার ও চীনা ভাষায় দেওয়া বিভিন্ন প্রম্পট পর্যবেক্ষণ করার ভিত্তিতে মাঝারি ধরনের নিশ্চিত হয়ে এই মূল্যায়ন করা হয়েছে।”

ওই ব্যক্তি ক্লডের কাছে জানতে চেয়েছিলেন, হামলাকারীরা সাধারণত কোথায় কোরিয়ান ডেটা ফাঁসের তথ্য বিক্রি করে ও কোরিয়ান টেলিগ্রাম ডেটা সেলস গ্রুপগুলো খুঁজে পাওয়ার বিষয়েও সহায়তা চেয়েছিল।

আরেকটি সেশনে, ব্যক্তিটি ক্লডকে একটি নিরাপত্তা গবেষকের সিভি তৈরি করতে বলেছিল। সেই সিভিতে টেলিগ্রাম অ্যাকাউন্ট, বয়স, শিক্ষাগত যোগ্যতা ও চীনের দক্ষিণাঞ্চলীয় গুয়াংডং প্রদেশের মাওমিং শহরের এক লোকেশনের বিবরণ ছিল, যা ক্রাউডস্ট্রাইকের মতে, সম্ভবত হামলাকারীর নিজেরই তথ্য।

ক্রাউডস্ট্রাইকের প্রতিবেদনে প্রকাশ পাওয়া এক ফোন নম্বরে যোগাযোগ করা হলে এক ব্যক্তি ফোন ধরে বলেছেন, তিনি এই বিষয়ে কিছুই জানেন না।

চীনের পররাষ্ট্র মন্ত্রণালয়ের মুখপাত্র মাও নিং বলেছেন, মন্ত্রণালয় এ ঘটনা সম্পর্কে অবগত নয় এবং নীতিগতভাবে চীন যে কোনো হ্যাকিং কার্যক্রমের নিয়মিত বিরোধিতা ও তা দমন করে আসছে।

এদিকে, রয়টার্সের মন্তব্যের অনুরোধে সাড়া দেয়নি অ্যানথ্রপিক ও দক্ষিণ কোরিয়ান পুলিশ।

আর্টেক্স হচ্ছে স্বয়ংক্রিয় পেনিট্রেশন টেস্টিংয়ের এক ওপেন সোর্স এআই এজেন্ট, যা এ বছর গিটহাবে ‘অটাম’ নামের এক চীনা সিকিউরিটি ইঞ্জিনিয়ার প্রকাশ করেছিলেন।

এটা কোনো ‘স্ট্যান্ডঅ্যালন লার্জ ল্যাঙ্গুয়েজ মডেল’ নয়, বরং চ্যাটজিপিটি, ক্লড ও ডিপসিকের মতো বাহ্যিক এলএলএম-এর সঙ্গে মিলে বিভিন্ন কোম্পানিকে তাদের নেটওয়ার্কের দুর্বলতা পরীক্ষা করতে সহায়তা করে।

টুলটির গিটহাব পেইজে বলা হয়েছে, এটা কেবল ব্যক্তিগত শিক্ষা, কোড গবেষণা ও স্থানীয় কারিগরি যাচাই-বাছাইয়ের জন্য তৈরি হয়েছে এবং অনলাইন সিস্টেম বা ওয়েবসাইটের বিরুদ্ধে বাস্তবভিত্তিক পরীক্ষা চালানোর জন্য এটা ব্যবহার উচিত নয়।

আমার বন্ধু তৌফিক ইমরোজ খালিদী ছিলেন কৌতূহলী, উদারমনা ও দূরদর্শী

চক্রব্যূহে স্বাধীন সাংবাদিকতা ও খালিদীর সম্পাদকীয় মেরুদণ্ড

তৌফিক ভাইয়ের ‘উন্নাসিকতা’ ও আমাদের রুচির দারিদ্র্য

Please Share This Post in Your Social Media

More News Of This Category
© ২০২৬ প্রিয়দেশ