এআই হামলা ঠেকাতে দৃশ্যমানতা বাড়ানোর আহ্বান

  • এআইনির্ভর হামলায় সাইবার ঝুঁকি দ্রুত বাড়ছে
  • ৫২ শতাংশ উচ্চঝুঁকির আক্রান্ত শনাক্ত হয়েছে ৯০ দিন পর
  • সমন্বিত নিরাপত্তা কার্যক্রম কেন্দ্রের সক্ষমতা বাড়ানোর আহ্বান

এআই হামলা ঠেকাতে দৃশ্যমানতা বাড়ানোর আহ্বান
১৮ আগষ্ট, ২০২৬ ০০:৫৬  

কৃত্রিম বুদ্ধিমত্তা (এআই) ও দ্রুতগতির কানেক্টিভিটি ব্যবসার ধরন বদলে দেওয়ার পাশাপাশি সাইবার হামলার কৌশলও দ্রুত পরিবর্তন করছে। এআইনির্ভর হামলা আরও দ্রুত ও জটিল হয়ে ওঠায় এশিয়া-প্যাসিফিক (এপিএসি) অঞ্চলের প্রতিষ্ঠানগুলোকে হুমকি শনাক্তকরণ, নজরদারি ও দ্রুত প্রতিক্রিয়ার সক্ষমতা বাড়ানোর আহ্বান জানিয়েছে বৈশ্বিক সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি। প্রতিষ্ঠানটির মতে, হামলা প্রতিরোধের পাশাপাশি নিজস্ব প্রযুক্তি পরিবেশে ইতোমধ্যে কী ঘটছে, তা দ্রুত শনাক্ত করার সক্ষমতাই এখন সাইবার নিরাপত্তার অন্যতম গুরুত্বপূর্ণ বিষয়।

ক্যাসপারস্কির গবেষক হিয়া বলেন, “এআই ও এর বিভিন্ন প্রয়োগের মাধ্যমে আধুনিক প্রতিষ্ঠানগুলোতে গতি ও কানেক্টিভিটি বাড়ছে। একই সময়ে আইটি (আইটি) ও অপারেশনাল টেকনোলজি (ওটি) পরিবেশে নিরাপত্তার অদৃশ্য ঝুঁকিও বাড়ছে। তাই সাইবার নিরাপত্তা এখন শুধু সময়ের সঙ্গে পাল্লা দেওয়ার বিষয় নয়; বরং প্রতিষ্ঠানের ভেতরে কী ঘটছে, তা অদৃশ্য থাকার আগেই শনাক্ত করার বিষয়।”

হিয়া এপিএসি অঞ্চলের সাইবার নিরাপত্তায় কয়েকটি গুরুত্বপূর্ণ প্রবণতা তুলে ধরেন। এর মধ্যে রয়েছে এআই-সহায়তাপ্রাপ্ত সাইবার হামলা, আইটি ও ওটি অবকাঠামোকে লক্ষ্য করে সাইবার নাশকতা এবং আরও জটিল সাইবার গুপ্তচরবৃত্তি।

তিনি বলেন, “গত বছর আমরা প্রতিদিন গড়ে ৫ লাখ ইউনিক ক্ষতিকর ফাইল শনাক্ত ও প্রতিহত করেছি, যা ২০২৪ সালের তুলনায় ৭ শতাংশ বেশি। এশিয়া-প্যাসিফিক অঞ্চলের সাম্প্রতিক সাইবার হামলাগুলো দেখিয়েছে, অনলাইন ও বাস্তব জগতের মধ্যকার বিভাজন এখন কার্যত আর নেই। মাত্র কয়েক সপ্তাহ আগে নিসিরে কর্পোরেশন (Nichirei Corp)-এর ওপর সাইবার হামলার কারণে তাদের লজিস্টিকস নেটওয়ার্কে বিঘ্ন ঘটে। অন্যদিকে, ভারতের উৎপাদন খাত এশিয়া-প্যাসিফিক অঞ্চলে শিল্পপ্রতিষ্ঠানকে লক্ষ্য করে র‍্যানসমওয়্যার হামলার অন্যতম প্রধান কেন্দ্রে পরিণত হয়েছে। বিভিন্ন সাইবার অপরাধী গোষ্ঠী নিয়মিত কারখানার কার্যক্রম ও শিল্পপ্রতিষ্ঠানের আইটি সেবা অচল করে দিচ্ছে।”

এআই এজেন্ট সাইবার সরবরাহ শৃঙ্খলেও নতুন ঝুঁকি তৈরি করছে বলে জানান হিয়া। তিনি বলেন, “এআই এজেন্ট সাইবার সাপ্লাই চেইনে নতুন একটি স্তর যুক্ত করেছে। শুধু চলতি বছরেই ক্যাসপারস্কি এজেন্টভিত্তিক এআই সফটওয়্যারের ছদ্মবেশে থাকা ১৫ হাজারের বেশি ম্যালওয়্যার নমুনা শনাক্ত করেছে। এআই এজেন্টগুলো তৃতীয় পক্ষের ফ্রেমওয়ার্ক, এপিআই ও প্লাগইনের ওপর নির্ভরশীল হওয়ায় সরবরাহ শৃঙ্খলের একটি উপরের স্তরের (Upstream) উপাদান আক্রান্ত হলে তার প্রভাব পরবর্তী একাধিক সিস্টেমে ছড়িয়ে পড়তে পারে। এতে সাইবার নাশকতা ও সাইবার গুপ্তচরবৃত্তির ঝুঁকি অনেক বেড়ে যায়।”

তিনি আরও বলেন, “তাই হুমকি যখন এআইনির্ভর হয়ে উঠছে এবং প্রতিরক্ষাও এআই-চালিত হচ্ছে, তখন এশিয়া-প্যাসিফিকের প্রতিষ্ঠানগুলোকে শুধু হামলা ঠেকানোর দিকে নয়, তাদের নিজস্ব পরিবেশে ইতোমধ্যে কী ঘটছে তা তারা কতটা দেখতে পাচ্ছে, সেদিকেও নজর দিতে হবে।”

ক্যাসপারস্কির কম্প্রোমাইজ অ্যাসেসমেন্টের তথ্যেও এ ঝুঁকির চিত্র উঠে এসেছে। বিশ্লেষণ করা ঘটনাগুলোর ৩১ শতাংশে তিন মাসের বেশি সময় ধরে ক্ষতিকর কার্যক্রম চলেছে। উচ্চমাত্রার ঝুঁকিপূর্ণ সাইবার আক্রান্তের ৫২ শতাংশ শনাক্ত হয়েছে ঘটনার ৯০ দিন পর। এমনকি সবচেয়ে দীর্ঘস্থায়ী একটি ঘটনা শনাক্ত হওয়ার আগে চার বছর ধরে সক্রিয় ছিল।

হিয়া বলেন, “আমাদের সাম্প্রতিক প্রতিবেদন দেখিয়েছে কেন আধুনিক ও সমন্বিত সিকিউরিটি অপারেশনস সেন্টার (এসওসি) এখন ব্যবসার জন্য গুরুত্বপূর্ণ হয়ে উঠছে। প্রতিষ্ঠানগুলো যদি শুধু হামলার পর প্রতিক্রিয়া জানায় বা নিয়মিত নজরদারির ব্যবস্থা না থাকে, তাহলে হামলাকারীরা নেটওয়ার্কের ভেতরে ছড়িয়ে পড়া, অধিকতর প্রবেশাধিকার অর্জন এবং গুরুত্বপূর্ণ সিস্টেমের নিয়ন্ত্রণ নেওয়ার জন্য মূল্যবান সময় পেয়ে যায়।”

ক্যাসপারস্কি তাদের নিরাপত্তা প্রযুক্তি ও সেবায় এআই এবং মানব বিশেষজ্ঞের সমন্বিত সক্ষমতা ব্যবহার করছে। এ বিষয়ে হিয়া বলেন, “ক্যাসপারস্কির কাছে এআই কোনো অতিরিক্ত সুবিধা নয়। গত ২০ বছর ধরে আমাদের পুরো প্রযুক্তি ব্যবস্থায় এআই যুক্ত রয়েছে। এর মাধ্যমে আমরা দ্রুত হুমকি শনাক্ত করতে, আরও কার্যকরভাবে বিভিন্ন কাজ স্বয়ংক্রিয় করতে এবং ধারাবাহিক সুরক্ষা দিতে পারছি।”

তিনি বলেন, “সাইবার হুমকি যতই পরিবর্তিত হোক, সাইবার নিরাপত্তার ভবিষ্যৎ এআই ও মানুষের দক্ষতার সমন্বয়ের মধ্যেই রয়েছে বলে আমরা সবসময় বিশ্বাস করি। বিষয়টি এআই অথবা মানুষ এমন নয়; আমরা একে ‘হিউমেশিন ইন্টেলিজেন্স’ বলি। বছরের পর বছর ধরে এই দর্শনই আমাদের উদ্ভাবনকে পরিচালিত করেছে এবং ভবিষ্যতের সাইবার হুমকি মোকাবিলায়ও এটি গুরুত্বপূর্ণ ভূমিকা রাখবে।”

ক্যাসপারস্কি নেক্সট, কম্প্রোমাইজ অ্যাসেসমেন্ট, ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর), ইন্সিডেন্ট রেসপন্স এবং এসওসি কনসাল্টিংয়ের মতো সমাধানের মাধ্যমে প্রতিষ্ঠানগুলো হুমকি শনাক্তকরণ, তদন্ত, দ্রুত প্রতিক্রিয়া এবং সামগ্রিক সাইবার নিরাপত্তা সক্ষমতা আরও শক্তিশালী করতে পারে বলে জানিয়েছে ক্যাসপারস্কি।

//ডিবিটেক/আরআই/এমআইএস//