এআই চ্যাটবট দিয়ে ১২ হাজার মাইক্রোসফট অ্যাকাউন্টে সাইবার হামলা
কৃত্রিম বুদ্ধিমত্তা (এআই) চ্যাটবট ব্যবহার করে বিভিন্ন দেশের ১০ হাজারের বেশি প্রতিষ্ঠানে ব্যবহৃত ১২ হাজারের বেশি মাইক্রোসফট অ্যাকাউন্টে সাইবার হামলার ঘটনা শনাক্ত করেছে মাইক্রোসফট। প্রতিষ্ঠানটির দাবি, ‘ইভিলটোকেনস’ নামের একটি প্ল্যাটফর্মের এআই চ্যাটবট ব্যবহার করে কয়েক মাস ধরে এসব অ্যাকাউন্টে হামলা চালানো হয়েছে।
মাইক্রোসফটের তথ্যমতে, গোপনে অ্যাকাউন্টে প্রবেশের পর ব্যবহারকারীদের ই-মেইল বিশ্লেষণ করত প্ল্যাটফর্মটি। সেখান থেকে গুরুত্বপূর্ণ ব্যক্তি ও যোগাযোগের তথ্য সংগ্রহ করে পরে প্রতারণামূলক বার্তা তৈরিতে সহায়তা করত এআই চ্যাটবট।
কীভাবে কাজ করত ইভিলটোকেনস
গত ফেব্রুয়ারিতে টেলিগ্রামের একটি চ্যানেলে প্রথম ‘ইভিলটোকেনস’-এর সন্ধান পাওয়া যায়। এই সেবা ব্যবহারের জন্য শুরুতে ১ হাজার ৫০০ ডলার এবং পরবর্তী সময়ে প্রতি মাসে ৫০০ ডলার করে নেওয়া হতো বলে জানিয়েছে মাইক্রোসফট।
প্রতিষ্ঠানটির মতে, ইভিলটোকেনস শুধু অ্যাকাউন্টে অনুপ্রবেশের একটি টুল ছিল না; বরং এটি একটি সমন্বিত সেবা হিসেবে কাজ করত। এর মাধ্যমে ই-মেইল অ্যাকাউন্টে প্রবেশ থেকে শুরু করে প্রতারণার মাধ্যমে অর্থ সংগ্রহ পর্যন্ত বিভিন্ন কাজ পরিচালনা করা সম্ভব ছিল।
কোনো অ্যাকাউন্টে প্রবেশের পর প্ল্যাটফর্মটি ভুক্তভোগীর ইনবক্সে থাকা ই-মেইল বিশ্লেষণ করে গুরুত্বপূর্ণ যোগাযোগ, ব্যক্তিগত সম্পর্ক এবং সংশ্লিষ্ট ব্যক্তিদের সম্পর্কে তথ্য শনাক্ত করতে পারত।
এরপর সংগৃহীত তথ্যের ভিত্তিতে প্রতারণার কৌশল নির্ধারণ এবং ভুক্তভোগীর পরিচিত বা বিশ্বস্ত ব্যক্তির পরিচয়ে ই-মেইল তৈরিতে সহায়তা করত এআই চ্যাটবটটি।
লক্ষ্য নির্ধারণেও এআই
মাইক্রোসফট জানিয়েছে, এই ঘটনায় এআইকে শুধু প্রতারণামূলক বার্তা লেখার কাজে ব্যবহার করা হয়নি। কোন ব্যক্তিকে লক্ষ্যবস্তু করা হবে, কীভাবে ভুয়া পরিচয় তৈরি করা হবে এবং ভুক্তভোগীর সঙ্গে থাকা সম্পর্ক কীভাবে কাজে লাগানো হবে—এসব ক্ষেত্রেও এআই ব্যবহার করা হয়েছে।
ফলে প্রচলিত স্বয়ংক্রিয় সাইবার হামলার তুলনায় প্রতারণার কৌশল আরও ব্যক্তিকেন্দ্রিক ও বিশ্বাসযোগ্য করে তোলার সুযোগ তৈরি হয়েছিল বলে মাইক্রোসফটের বিশ্লেষণে উঠে এসেছে।
যেসব দেশে বেশি হামলা
মাইক্রোসফটের তথ্যমতে, ইভিলটোকেনসের মাধ্যমে সবচেয়ে বেশি আক্রান্ত হয়েছে যুক্তরাষ্ট্র, কানাডা, যুক্তরাজ্য, অস্ট্রেলিয়া, ভারত ও ফ্রান্সের প্রতিষ্ঠান।
সব মিলিয়ে বিভিন্ন দেশের ১০ হাজারের বেশি প্রতিষ্ঠানে ব্যবহৃত ১২ হাজারের বেশি মাইক্রোসফট অ্যাকাউন্টে হামলার ঘটনা শনাক্ত করা হয়েছে বলে জানিয়েছে প্রতিষ্ঠানটি।
অকার্যকর করা হয়েছে ২০০টির বেশি ডোমেইন
ইভিলটোকেনসের কার্যক্রম বন্ধ করতে প্রায় ৫০টি ওয়েবসাইট অকার্যকর করা হয়েছে বলে জানিয়েছে মাইক্রোসফট। একই সঙ্গে এর সহায়ক অবকাঠামোর সঙ্গে যুক্ত আরও ১৫০টির বেশি ডোমেইন নিষ্ক্রিয় করা হয়েছে।
এতে প্ল্যাটফর্মটির সাইবার অপরাধমূলক কার্যক্রম পরিচালনার অবকাঠামোতে বড় ধরনের বাধা তৈরি হয়েছে বলে জানিয়েছে প্রতিষ্ঠানটি।
এদিকে যুক্তরাজ্যে ইভিলটোকেনসের কথিত কার্যক্রমের সঙ্গে সংশ্লিষ্ট অপরাধের সন্দেহে দুই ব্যক্তিকে গ্রেপ্তার করেছে দেশটির মেট্রোপলিটন পুলিশের সাইবার অপরাধবিষয়ক দল।
এ ঘটনায় সাইবার অপরাধে এআইয়ের ব্যবহার নিয়ে নতুন করে উদ্বেগ তৈরি হয়েছে। বিশেষ করে ই-মেইলের মতো ব্যক্তিগত তথ্য বিশ্লেষণ করে লক্ষ্য নির্ধারণ, পরিচিত ব্যক্তির পরিচয়ে প্রতারণামূলক বার্তা তৈরি এবং সামাজিক সম্পর্ককে কাজে লাগানোর মতো কাজে এআই ব্যবহারের বিষয়টি সাইবার নিরাপত্তার জন্য নতুন চ্যালেঞ্জ হিসেবে সামনে এসেছে।
সূত্র: টাইমস অব ইন্ডিয়া
কালের আলো/এসএ

আপনার মতামত লিখুন
Array