BitcoinWorld
Anthropic Mythos লঙ্ঘন: এক্সক্লুসিভ AI সাইবারসিকিউরিটি টুলে অননুমোদিত প্রবেশাধিকার এন্টারপ্রাইজ নিরাপত্তায় গুরুতর উদ্বেগ তৈরি করেছে
সান ফ্রান্সিসকো, CA – ৩০ এপ্রিল, ২০২৫ – Bloomberg-এর তদন্ত অনুযায়ী, Anthropic-এর এক্সক্লুসিভ সাইবারসিকিউরিটি টুল Mythos একটি তৃতীয় পক্ষের ভেন্ডর পরিবেশের মাধ্যমে একটি অননুমোদিত গোষ্ঠী দ্বারা অ্যাক্সেস করা হয়েছে বলে জানা গেছে। এই ঘটনা এন্টারপ্রাইজ সুরক্ষার জন্য ডিজাইন করা উন্নত AI সিস্টেমের নিরাপত্তা নিয়ে উল্লেখযোগ্য উদ্বেগ তৈরি করেছে। Anthropic Mythos-এর জন্য সুনিয়ন্ত্রিত প্রকাশ কৌশল অবলম্বন করা সত্ত্বেও এই লঙ্ঘন ঘটেছে, যে টুলটি কোম্পানি বিশেষভাবে কর্পোরেট নিরাপত্তা প্রতিরক্ষা শক্তিশালী করতে তৈরি করেছিল।
Anthropic নিশ্চিত করেছে যে তারা Claude Mythos Preview-তে অননুমোদিত প্রবেশাধিকারের রিপোর্ট তদন্ত করছে। কোম্পানিটি Bitcoin World-কে এই বিবৃতি দিয়েছে: "আমরা আমাদের একটি তৃতীয় পক্ষের ভেন্ডর পরিবেশের মাধ্যমে Claude Mythos Preview-তে অননুমোদিত প্রবেশাধিকারের দাবি করা একটি রিপোর্ট তদন্ত করছি।" উল্লেখযোগ্যভাবে, Anthropic-এর অভ্যন্তরীণ তদন্তে এমন কোনো প্রমাণ পাওয়া যায়নি যে অননুমোদিত কার্যকলাপ কোম্পানির মূল সিস্টেমকে প্রভাবিত করেছে। লঙ্ঘনটি ভেন্ডর চ্যানেলের মাধ্যমে অ্যাক্সেস করা প্রিভিউ পরিবেশেই সীমাবদ্ধ বলে মনে হচ্ছে।
অননুমোদিত গোষ্ঠীটি Anthropic যেদিন Mythos প্রকাশ্যে ঘোষণা করেছিল সেদিনই প্রবেশাধিকার পেয়েছে বলে জানা গেছে। তারা সিস্টেমে প্রবেশ করতে একাধিক কৌশল ব্যবহার করেছিল। Bloomberg-এর সূত্র অনুযায়ী, গোষ্ঠীটি মডেলের অনলাইন অবস্থান সম্পর্কে শিক্ষিত অনুমান করেছিল। তারা Anthropic-এর অন্যান্য মডেলের ফরম্যাটিং প্যাটার্ন সম্পর্কে জ্ঞানের ভিত্তিতে এই অনুমান করেছিল। গোষ্ঠীর কার্যকলাপ তৃতীয় পক্ষের নিরাপত্তা প্রোটোকলে সম্ভাব্য দুর্বলতা তুলে ধরে।
লঙ্ঘনের পথটি Anthropic-এর সাথে কাজ করা একটি তৃতীয় পক্ষের ঠিকাদারকে জড়িত করেছিল। Bloomberg জানিয়েছে যে অননুমোদিত গোষ্ঠীটি এই ঠিকাদারে বর্তমানে কর্মরত একজন ব্যক্তির "অ্যাক্সেস" ব্যবহার করেছে। এই ঘটনা বিস্তৃত এন্টারপ্রাইজ ইকোসিস্টেম দ্বারা সৃষ্ট ক্রমাগত নিরাপত্তা চ্যালেঞ্জগুলিকে জোর দিয়ে তুলে ধরে। তৃতীয় পক্ষের ভেন্ডররা প্রায়ই কর্পোরেট নিরাপত্তা শৃঙ্খলের সবচেয়ে দুর্বল লিঙ্ক হিসেবে প্রতিনিধিত্ব করে।
সংস্থাগুলি ক্রমবর্ধমানভাবে বিভিন্ন কার্যকলাপের জন্য বিশেষ ঠিকাদারদের উপর নির্ভর করছে। তবে, এই নির্ভরতা অতিরিক্ত আক্রমণের পৃষ্ঠ তৈরি করে। Anthropic Mythos পরিস্থিতি দেখায় যে কীভাবে পরিশীলিত অভিনেতারা এই সম্পর্কগুলি শোষণ করতে পারে। নিরাপত্তা বিশেষজ্ঞরা ধারাবাহিকভাবে তৃতীয় পক্ষের ঝুঁকি সম্পর্কে সতর্ক করেন। তারা উল্লেখ করেন যে ভেন্ডর নিরাপত্তা মূল্যায়ন প্রায়ই ক্রমবর্ধমান হুমকির সাথে তাল মেলাতে ব্যর্থ হয়।
| তারিখ | ঘটনা |
|---|---|
| এপ্রিল ২০২৫ | Anthropic Mythos সাইবারসিকিউরিটি টুল ঘোষণা করেছে |
| একই দিন | অননুমোদিত গোষ্ঠী প্রবেশাধিকার পেয়েছে বলে জানা গেছে |
| ৩০ এপ্রিল | Bloomberg তদন্তের ফলাফল প্রকাশ করেছে |
| চলমান | Anthropic অভ্যন্তরীণ নিরাপত্তা পর্যালোচনা পরিচালনা করছে |
Mythos লঙ্ঘন এন্টারপ্রাইজ AI নিরাপত্তার জন্য উল্লেখযোগ্য প্রভাব বহন করে। Anthropic বিশেষভাবে কর্পোরেট সাইবারসিকিউরিটি প্রতিরক্ষা উন্নত করতে Mythos ডিজাইন করেছিল। কোম্পানিটি তার ঘোষণার সময় টুলের দ্বৈত-ব্যবহারের সম্ভাবনা স্বীকার করেছিল। ভুল হাতে পড়লে, Mythos তাত্ত্বিকভাবে সেই সিস্টেমগুলিকেই আক্রমণের অস্ত্র হিসেবে ব্যবহার করা যেতে পারে যেগুলি রক্ষা করতে এটি তৈরি করা হয়েছিল।
এই ঘটনা নিরাপদ AI স্থাপনা সম্পর্কে গুরুত্বপূর্ণ প্রশ্ন উত্থাপন করে। এন্টারপ্রাইজ সংস্থাগুলিকে বেশ কয়েকটি বিষয় বিবেচনা করতে হবে:
Bloomberg-এর রিপোর্ট অননুমোদিত গোষ্ঠী সম্পর্কে আকর্ষণীয় বিবরণ প্রদান করে। সদস্যরা অপ্রকাশিত AI মডেল সম্পর্কে তথ্য আবিষ্কারে নিবেদিত একটি Discord চ্যানেলের অন্তর্গত। গোষ্ঠীর সূত্র Bloomberg-কে জানিয়েছে যে তারা "নতুন মডেলগুলির সাথে খেলতে আগ্রহী, সেগুলি দিয়ে বিশৃঙ্খলা সৃষ্টি করতে নয়।" সম্ভাব্য ঝুঁকি বোঝার জন্য এই পার্থক্যটি গুরুত্বপূর্ণ।
গোষ্ঠীটি প্রবেশাধিকার পাওয়ার পর থেকে নিয়মিত Mythos ব্যবহার করছে বলে জানা গেছে। তারা Bloomberg-কে স্ক্রিনশট এবং একটি লাইভ সফ্টওয়্যার প্রদর্শনী সহ প্রমাণ সরবরাহ করেছে। তাদের কার্যকলাপ দূষিত শোষণের পরিবর্তে অনুসন্ধানে মনোনিবেশ করা বলে মনে হচ্ছে। তবে, নিরাপত্তা পেশাদাররা সতর্ক করেন যে অ-দূষিত অননুমোদিত প্রবেশাধিকারও ঝুঁকি তৈরি করে। এটি এমন পথ স্থাপন করে যা দূষিত অভিনেতারা পরে শোষণ করতে পারে।
সাইবারসিকিউরিটি বিশেষজ্ঞরা জোর দিয়ে বলেন যে উদ্দেশ্য দ্রুত পরিবর্তন হতে পারে। অনুসন্ধানে প্রাথমিকভাবে আগ্রহী একটি গোষ্ঠী পরে অন্য উদ্দেশ্যে প্রবেশাধিকার ব্যবহার করার সিদ্ধান্ত নিতে পারে। বিকল্পভাবে, তাদের প্রবেশ পদ্ধতি সত্যিকারের দূষিত অভিনেতাদের দ্বারা আবিষ্কৃত এবং পুনরাবৃত্তি হতে পারে। ডিজিটাল নিরাপত্তার পরিবেশ ক্রমাগত পরিবর্তিত হচ্ছে।
Anthropic Project Glasswing নামক একটি উদ্যোগের মাধ্যমে Mythos প্রকাশ করেছে। এই প্রোগ্রামটি Apple-এর মতো প্রধান প্রযুক্তি কোম্পানি সহ নির্বাচিত ভেন্ডরদের সীমিত অ্যাক্সেস প্রদান করেছিল। নিয়ন্ত্রিত প্রকাশ কৌশলটি বিশেষভাবে খারাপ অভিনেতাদের দ্বারা ব্যবহার রোধ করার লক্ষ্যে ছিল। Anthropic শুরু থেকেই টুলের অপব্যবহারের সম্ভাবনা স্বীকার করেছিল।
Project Glasswing দায়িত্বশীল AI স্থাপনার একটি ক্রমবর্ধমান প্রবণতার প্রতিনিধিত্ব করে। কোম্পানিগুলি ক্রমবর্ধমানভাবে শক্তিশালী AI সিস্টেমের জন্য পর্যায়ক্রমিক প্রকাশ বাস্তবায়ন করছে। এই পদ্ধতি নিম্নলিখিতগুলির অনুমতি দেয়:
এই সতর্কতাগুলি সত্ত্বেও, রিপোর্ট করা লঙ্ঘন উন্নত AI সিস্টেমকে সম্পূর্ণরূপে সুরক্ষিত করার চ্যালেঞ্জ প্রদর্শন করে। বিশ্বস্ত অংশীদারদের কাছে সীমিত প্রকাশও সম্ভাব্য এক্সপোজার পয়েন্ট তৈরি করে। এই ঘটনাটি সম্ভবত শিল্প জুড়ে ভবিষ্যতের AI প্রকাশ কৌশলকে প্রভাবিত করবে।
সাইবারসিকিউরিটি সম্প্রদায় Anthropic Mythos পরিস্থিতি নিবিড়ভাবে পর্যবেক্ষণ করছে। শিল্প বিশেষজ্ঞরা উল্লেখ করেন যে AI নিরাপত্তা লঙ্ঘনের জন্য বিশেষ প্রতিক্রিয়া প্রোটোকল প্রয়োজন। ঐতিহ্যবাহী ডেটা লঙ্ঘন পদ্ধতিগুলি AI-নির্দিষ্ট ঝুঁকিগুলি যথাযথভাবে মোকাবেলা করতে পারে না। এগুলির মধ্যে রয়েছে মডেল এক্সট্র্যাকশন, প্রম্পট ইনজেকশন আক্রমণ এবং প্রশিক্ষণ ডেটা পয়জনিং।
এন্টারপ্রাইজ নিরাপত্তা দলগুলির এই ঘটনার পরে বেশ কয়েকটি ক্ষেত্র পর্যালোচনা করা উচিত:
ভেন্ডর নিরাপত্তা মূল্যায়ন: সংস্থাগুলিকে AI সিস্টেম অ্যাক্সেস সহ সমস্ত তৃতীয় পক্ষের ভেন্ডরের জন্য কঠোর যাচাইকরণ বাস্তবায়ন করতে হবে। এই মূল্যায়নগুলি মানক নিরাপত্তা প্রশ্নাবলির বাইরে যাওয়া উচিত। তাদের AI নিরাপত্তা দক্ষতা এবং প্রোটোকলের নির্দিষ্ট মূল্যায়ন অন্তর্ভুক্ত করতে হবে।
অ্যাক্সেস মনিটরিং: AI সিস্টেম ব্যবহারের প্যাটার্নের ক্রমাগত মনিটরিং অপরিহার্য হয়ে ওঠে। অ্যানোমালি ডিটেকশন সিস্টেমগুলি অস্বাভাবিক অ্যাক্সেস প্যাটার্ন বা ব্যবহারের পরিমাণ চিহ্নিত করা উচিত। এই সিস্টেমগুলিকে AI টুল ইন্টারঅ্যাকশনের অনন্য বৈশিষ্ট্যগুলি বিবেচনা করতে হবে।
ঘটনা প্রতিক্রিয়া পরিকল্পনা: নিরাপত্তা দলগুলির AI-নির্দিষ্ট ঘটনা প্রতিক্রিয়া পরিকল্পনা প্রয়োজন। এই পরিকল্পনাগুলিতে মডেল আপোষ, অননুমোদিত প্রবেশাধিকার এবং সম্ভাব্য অস্ত্রায়নের মতো পরিস্থিতি মোকাবেলা করা উচিত। নিয়মিত টেবিলটপ অনুশীলন সংস্থাগুলিকে বাস্তব ঘটনার জন্য প্রস্তুত করতে সাহায্য করে।
রিপোর্ট করা Mythos লঙ্ঘন AI নিরাপত্তা নিয়ে ক্রমবর্ধমান উদ্বেগের মধ্যে ঘটছে। AI সিস্টেমগুলি আরও শক্তিশালী হওয়ার সাথে সাথে এবং গুরুত্বপূর্ণ অবকাঠামোতে সমন্বিত হওয়ার সাথে সাথে, তাদের নিরাপত্তা ক্রমশ গুরুত্বপূর্ণ হয়ে ওঠে। AI নিরাপত্তার পরিবেশে বেশ কয়েকটি প্রবণতা উদ্ভূত হচ্ছে:
প্রথমত, বিশেষ AI নিরাপত্তার ভূমিকা আরও সাধারণ হয়ে উঠছে। সংস্থাগুলি এখন বিশেষভাবে AI সিস্টেম সুরক্ষায় মনোনিবেশকারী পেশাদারদের নিয়োগ করছে। এই ভূমিকাগুলির জন্য ঐতিহ্যবাহী সাইবারসিকিউরিটি এবং অনন্য AI দুর্বলতা উভয়ই বোঝার প্রয়োজন।
দ্বিতীয়ত, নিয়ন্ত্রক মনোযোগ বাড়ছে। বিশ্বব্যাপী সরকারগুলি AI নিরাপত্তা এবং সুরক্ষার জন্য কাঠামো তৈরি করছে। Mythos লঙ্ঘনের মতো ঘটনাগুলি সম্ভবত এই নিয়ন্ত্রক উন্নয়নগুলিকে প্রভাবিত করবে। তারা বাস্তব-বিশ্বের ঝুঁকি প্রদর্শন করে যা বিধিবিধানগুলিকে মোকাবেলা করতে হবে।
তৃতীয়ত, নিরাপত্তা গবেষণা সম্প্রদায় AI-তে তার মনোযোগ প্রসারিত করছে। আরও গবেষকরা AI-নির্দিষ্ট আক্রমণ ভেক্টর এবং প্রতিরক্ষা প্রক্রিয়া তদন্ত করছেন। জ্ঞানের এই ক্রমবর্ধমান ভাণ্ডার সময়ের সাথে সাথে AI নিরাপত্তা উন্নত করতে সাহায্য করবে।
Anthropic-এর Mythos সাইবারসিকিউরিটি টুলে রিপোর্ট করা অননুমোদিত প্রবেশাধিকার এন্টারপ্রাইজ AI নিরাপত্তার গুরুত্বপূর্ণ চ্যালেঞ্জগুলি তুলে ধরে। যদিও Anthropic-এর তদন্তে তার মূল সিস্টেমে কোনো প্রভাব পাওয়া যায়নি, তবে ঘটনাটি তৃতীয় পক্ষের ভেন্ডর নিরাপত্তা প্রোটোকলে দুর্বলতা প্রকাশ করে। লঙ্ঘনটি দেখায় যে এমনকি সুনিয়ন্ত্রিত AI প্রকাশও নিরাপত্তা চ্যালেঞ্জের মুখোমুখি হতে পারে। AI সিস্টেমগুলি এন্টারপ্রাইজ অপারেশনে আরও সমন্বিত হওয়ার সাথে সাথে, শক্তিশালী নিরাপত্তা ব্যবস্থাগুলি ক্রমশ অপরিহার্য হয়ে ওঠে। Anthropic Mythos পরিস্থিতি উন্নত AI টুল স্থাপনকারী সংস্থাগুলির জন্য একটি গুরুত্বপূর্ণ কেস স্টাডি হিসেবে কাজ করে। এটি অভ্যন্তরীণ সিস্টেম এবং বিস্তৃত ভেন্ডর নেটওয়ার্ক উভয়কেই মোকাবেলা করে এমন ব্যাপক নিরাপত্তা কৌশলের প্রয়োজনীয়তা জোর দিয়ে তুলে ধরে।
প্র১: Anthropic-এর Mythos সাইবারসিকিউরিটি টুল কী?
Mythos হল Anthropic দ্বারা এন্টারপ্রাইজ নিরাপত্তা অ্যাপ্লিকেশনের জন্য তৈরি একটি AI-চালিত সাইবারসিকিউরিটি টুল। টুলটি কর্পোরেট নিরাপত্তা প্রতিরক্ষা উন্নত করতে ডিজাইন করা হয়েছে তবে দ্বৈত-ব্যবহারের সম্ভাবনা রয়েছে যা দূষিত অভিনেতারা শোষণ করতে পারে।
প্র২: অননুমোদিত গোষ্ঠী কীভাবে Mythos অ্যাক্সেস করেছিল?
গোষ্ঠীটি একটি তৃতীয় পক্ষের ভেন্ডর পরিবেশের মাধ্যমে প্রবেশাধিকার পেয়েছে বলে জানা গেছে। তারা Anthropic-এর অন্যান্য মডেলের ফরম্যাটিং প্যাটার্নের উপর ভিত্তি করে মডেলের অনলাইন অবস্থান সম্পর্কে শিক্ষিত অনুমান সহ একাধিক কৌশল ব্যবহার করেছিল।
প্র৩: Anthropic কি লঙ্ঘন নিশ্চিত করেছে?
Anthropic নিশ্চিত করেছে যে তারা অননুমোদিত প্রবেশাধিকারের রিপোর্ট তদন্ত করছে তবে জানিয়েছে যে তার তদন্তে এমন কোনো প্রমাণ পাওয়া যায়নি যে কার্যকলাপ কোম্পানির মূল সিস্টেমকে প্রভাবিত করেছে। তদন্তটি ভেন্ডর চ্যানেলের মাধ্যমে অ্যাক্সেস করা প্রিভিউ পরিবেশে মনোনিবেশ করে।
প্র৪: Project Glasswing কী?
Project Glasswing হল Mythos টুলের নিয়ন্ত্রিত প্রকাশের জন্য Anthropic-এর উদ্যোগ। এটি খারাপ অভিনেতাদের দ্বারা অপব্যবহার রোধের লক্ষ্যে প্রধান প্রযুক্তি কোম্পানি সহ নির্বাচিত ভেন্ডরদের সীমিত অ্যাক্সেস প্রদান করে।
প্র৫: AI নিরাপত্তার জন্য বৃহত্তর প্রভাব কী?
এই ঘটনাটি তৃতীয় পক্ষের ভেন্ডর নিরাপত্তায় দুর্বলতা এবং উন্নত AI সিস্টেম সুরক্ষার চ্যালেঞ্জগুলি তুলে ধরে। এটি সম্ভবত শিল্প জুড়ে AI প্রকাশ কৌশল, নিয়ন্ত্রক উন্নয়ন এবং এন্টারপ্রাইজ নিরাপত্তা অনুশীলনকে প্রভাবিত করবে।
এই পোস্ট Anthropic Mythos Breach: Unauthorized Access to Exclusive AI Cybersecurity Tool Sparks Critical Enterprise Security Concerns প্রথম BitcoinWorld-এ প্রকাশিত হয়েছিল।

