নিউইয়র্ক ০৯:০০ অপরাহ্ন, শনিবার, ১০ অক্টোবর ২০২৬, ২৫ আশ্বিন ১৪৩৩ বঙ্গাব্দ

এআই ব্রাউজারে হোয়াটসঅ্যাপ অ্যাকাউন্ট নিয়ে নতুন সাইবার ঝুঁকি

  • আপডেটের সময় : ০৫:১৭:৪৭ পূর্বাহ্ণ, সোমবার, ১০ আগস্ট ২০২৬
  • ২৮ সময়-দৃশ্য

ছবি: সংগৃহীত

এআইনির্ভর ব্রাউজার এজেন্টকে কৌশলে বিভ্রান্ত করে ব্যবহারকারীর অজান্তেই হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে পরিচিতদের কাছে বার্তা পাঠানো সম্ভব বলে দাবি করেছেন সাইবার নিরাপত্তা গবেষকেরা।

যুক্তরাষ্ট্রের লাস ভেগাসে অনুষ্ঠিত ব্ল্যাক হ্যাট সাইবার নিরাপত্তা সম্মেলনে এ ধরনের একটি কৌশল তুলে ধরেন সাইবার নিরাপত্তা প্রতিষ্ঠান জেনিটির গবেষকেরা। তাঁদের দাবি, ওপেনএআইয়ের এআই ব্রাউজার ‘অ্যাটলাস’কে বিভ্রান্ত করে ব্যবহারকারীর হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে একই বার্তা একাধিক ব্যক্তির কাছে পাঠানো সম্ভব।

গবেষকেরা জানিয়েছেন, এ ক্ষেত্রে হোয়াটসঅ্যাপের কোনো নিরাপত্তাত্রুটি কাজে লাগানো হয়নি এবং অ্যাপটির এন্ড-টু-এন্ড এনক্রিপশনও ভাঙা হয়নি। বরং এআই ব্রাউজার এজেন্টকে প্রতারণামূলক নির্দেশনা দিয়ে বিভ্রান্ত করেই পুরো প্রক্রিয়াটি সম্পন্ন করা হয়েছে।

জেনিটির গবেষণায় ওপেনএআই, গুগল, অ্যানথ্রপিক, মাইক্রোসফট ও পারপ্লেক্সিটির এআই ব্রাউজার এবং ব্রাউজার এক্সটেনশনে ২০টির বেশি নিরাপত্তা দুর্বলতা শনাক্ত হয়েছে। এসব দুর্বলতা কাজে লাগিয়ে ব্যবহারকারীর কম্পিউটার থেকে ফাইল সংগ্রহ, দূর থেকে ডিভাইসে প্রবেশ, পাসওয়ার্ড ম্যানেজার নিয়ন্ত্রণ এমনকি অনুমতি ছাড়া অনলাইন কেনাকাটাও করা সম্ভব হতে পারে বলে সতর্ক করেছেন গবেষকেরা।

গবেষকদের মতে, প্রচলিত ব্রাউজারের নিরাপত্তাব্যবস্থা মূলত মানুষের আচরণ বিবেচনায় তৈরি। কিন্তু এআই এজেন্ট স্বয়ংক্রিয়ভাবে বিভিন্ন ওয়েবসাইটে কাজ করায় এসব সুরক্ষা সব ক্ষেত্রে কার্যকর নাও হতে পারে। এমনকি ওয়েবসাইটগুলোর মধ্যে অননুমোদিত তথ্য আদান-প্রদান ঠেকাতে ব্যবহৃত ‘সেম-অরিজিন পলিসি’র মতো মৌলিক নিরাপত্তাব্যবস্থাও এআই এজেন্টের ক্ষেত্রে নতুন চ্যালেঞ্জের মুখে পড়ছে।

জেনিটির সহপ্রতিষ্ঠাতা ও প্রধান প্রযুক্তি কর্মকর্তা মাইকেল বার্গুরি বলেন, ব্রাউজারের নিরাপত্তা নিয়ন্ত্রণ অনেকটাই দুর্বল হয়ে পড়েছে। ফলে প্রায় দুই দশক আগের মতো ব্রাউজারভিত্তিক সাইবার হামলার ঝুঁকি আবারও তৈরি হচ্ছে। এআই এজেন্ট পুরো ব্রাউজারের নিয়ন্ত্রণ পেলে ব্যবহারকারীর অ্যাকাউন্ট, ব্যক্তিগত তথ্য ও অন্যান্য সংবেদনশীল উপাত্ত ঝুঁকির মধ্যে পড়তে পারে।

সূত্র: ইন্ডিয়ান এক্সপ্রেস

Share this news as a Photo Card

ট্যাগ :
About Author Information

জনপ্রিয় পোস্ট

ভারতে বাংলাদেশের মতো ‘পরিস্থিতি’ তৈরির চেষ্টা করছে কংগ্রেস: বিজেপি

রাশিয়ার ক্ষেপণাস্ত্র ও ড্রোন হামলায় ইউক্রেনে ৫ শিশুসহ ২৮ জন নিহত

০৮ অক্টোবর ২০২৬
« « « বিস্তারিত কমেন্টে » » »
www.usbdjournal24.com

এআই ব্রাউজারে হোয়াটসঅ্যাপ অ্যাকাউন্ট নিয়ে নতুন সাইবার ঝুঁকি

আপডেটের সময় : ০৫:১৭:৪৭ পূর্বাহ্ণ, সোমবার, ১০ আগস্ট ২০২৬

এআইনির্ভর ব্রাউজার এজেন্টকে কৌশলে বিভ্রান্ত করে ব্যবহারকারীর অজান্তেই হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে পরিচিতদের কাছে বার্তা পাঠানো সম্ভব বলে দাবি করেছেন সাইবার নিরাপত্তা গবেষকেরা।

যুক্তরাষ্ট্রের লাস ভেগাসে অনুষ্ঠিত ব্ল্যাক হ্যাট সাইবার নিরাপত্তা সম্মেলনে এ ধরনের একটি কৌশল তুলে ধরেন সাইবার নিরাপত্তা প্রতিষ্ঠান জেনিটির গবেষকেরা। তাঁদের দাবি, ওপেনএআইয়ের এআই ব্রাউজার ‘অ্যাটলাস’কে বিভ্রান্ত করে ব্যবহারকারীর হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে একই বার্তা একাধিক ব্যক্তির কাছে পাঠানো সম্ভব।

গবেষকেরা জানিয়েছেন, এ ক্ষেত্রে হোয়াটসঅ্যাপের কোনো নিরাপত্তাত্রুটি কাজে লাগানো হয়নি এবং অ্যাপটির এন্ড-টু-এন্ড এনক্রিপশনও ভাঙা হয়নি। বরং এআই ব্রাউজার এজেন্টকে প্রতারণামূলক নির্দেশনা দিয়ে বিভ্রান্ত করেই পুরো প্রক্রিয়াটি সম্পন্ন করা হয়েছে।

জেনিটির গবেষণায় ওপেনএআই, গুগল, অ্যানথ্রপিক, মাইক্রোসফট ও পারপ্লেক্সিটির এআই ব্রাউজার এবং ব্রাউজার এক্সটেনশনে ২০টির বেশি নিরাপত্তা দুর্বলতা শনাক্ত হয়েছে। এসব দুর্বলতা কাজে লাগিয়ে ব্যবহারকারীর কম্পিউটার থেকে ফাইল সংগ্রহ, দূর থেকে ডিভাইসে প্রবেশ, পাসওয়ার্ড ম্যানেজার নিয়ন্ত্রণ এমনকি অনুমতি ছাড়া অনলাইন কেনাকাটাও করা সম্ভব হতে পারে বলে সতর্ক করেছেন গবেষকেরা।

গবেষকদের মতে, প্রচলিত ব্রাউজারের নিরাপত্তাব্যবস্থা মূলত মানুষের আচরণ বিবেচনায় তৈরি। কিন্তু এআই এজেন্ট স্বয়ংক্রিয়ভাবে বিভিন্ন ওয়েবসাইটে কাজ করায় এসব সুরক্ষা সব ক্ষেত্রে কার্যকর নাও হতে পারে। এমনকি ওয়েবসাইটগুলোর মধ্যে অননুমোদিত তথ্য আদান-প্রদান ঠেকাতে ব্যবহৃত ‘সেম-অরিজিন পলিসি’র মতো মৌলিক নিরাপত্তাব্যবস্থাও এআই এজেন্টের ক্ষেত্রে নতুন চ্যালেঞ্জের মুখে পড়ছে।

জেনিটির সহপ্রতিষ্ঠাতা ও প্রধান প্রযুক্তি কর্মকর্তা মাইকেল বার্গুরি বলেন, ব্রাউজারের নিরাপত্তা নিয়ন্ত্রণ অনেকটাই দুর্বল হয়ে পড়েছে। ফলে প্রায় দুই দশক আগের মতো ব্রাউজারভিত্তিক সাইবার হামলার ঝুঁকি আবারও তৈরি হচ্ছে। এআই এজেন্ট পুরো ব্রাউজারের নিয়ন্ত্রণ পেলে ব্যবহারকারীর অ্যাকাউন্ট, ব্যক্তিগত তথ্য ও অন্যান্য সংবেদনশীল উপাত্ত ঝুঁকির মধ্যে পড়তে পারে।

সূত্র: ইন্ডিয়ান এক্সপ্রেস

Share this news as a Photo Card