নিউইয়র্ক ০৮:২৩ পূর্বাহ্ন, মঙ্গলবার, ১১ অগাস্ট ২০২৬, ২৭ শ্রাবণ ১৪৩৩ বঙ্গাব্দ

এআই ব্রাউজারে হোয়াটসঅ্যাপ অ্যাকাউন্ট নিয়ে নতুন সাইবার ঝুঁকি

  • আপডেটের সময় : ০৫:১৭:৪৭ পূর্বাহ্ণ, সোমবার, ১০ আগস্ট ২০২৬
  • ৩ সময়-দৃশ্য

ছবি: সংগৃহীত

এআইনির্ভর ব্রাউজার এজেন্টকে কৌশলে বিভ্রান্ত করে ব্যবহারকারীর অজান্তেই হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে পরিচিতদের কাছে বার্তা পাঠানো সম্ভব বলে দাবি করেছেন সাইবার নিরাপত্তা গবেষকেরা।

যুক্তরাষ্ট্রের লাস ভেগাসে অনুষ্ঠিত ব্ল্যাক হ্যাট সাইবার নিরাপত্তা সম্মেলনে এ ধরনের একটি কৌশল তুলে ধরেন সাইবার নিরাপত্তা প্রতিষ্ঠান জেনিটির গবেষকেরা। তাঁদের দাবি, ওপেনএআইয়ের এআই ব্রাউজার ‘অ্যাটলাস’কে বিভ্রান্ত করে ব্যবহারকারীর হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে একই বার্তা একাধিক ব্যক্তির কাছে পাঠানো সম্ভব।

গবেষকেরা জানিয়েছেন, এ ক্ষেত্রে হোয়াটসঅ্যাপের কোনো নিরাপত্তাত্রুটি কাজে লাগানো হয়নি এবং অ্যাপটির এন্ড-টু-এন্ড এনক্রিপশনও ভাঙা হয়নি। বরং এআই ব্রাউজার এজেন্টকে প্রতারণামূলক নির্দেশনা দিয়ে বিভ্রান্ত করেই পুরো প্রক্রিয়াটি সম্পন্ন করা হয়েছে।

জেনিটির গবেষণায় ওপেনএআই, গুগল, অ্যানথ্রপিক, মাইক্রোসফট ও পারপ্লেক্সিটির এআই ব্রাউজার এবং ব্রাউজার এক্সটেনশনে ২০টির বেশি নিরাপত্তা দুর্বলতা শনাক্ত হয়েছে। এসব দুর্বলতা কাজে লাগিয়ে ব্যবহারকারীর কম্পিউটার থেকে ফাইল সংগ্রহ, দূর থেকে ডিভাইসে প্রবেশ, পাসওয়ার্ড ম্যানেজার নিয়ন্ত্রণ এমনকি অনুমতি ছাড়া অনলাইন কেনাকাটাও করা সম্ভব হতে পারে বলে সতর্ক করেছেন গবেষকেরা।

গবেষকদের মতে, প্রচলিত ব্রাউজারের নিরাপত্তাব্যবস্থা মূলত মানুষের আচরণ বিবেচনায় তৈরি। কিন্তু এআই এজেন্ট স্বয়ংক্রিয়ভাবে বিভিন্ন ওয়েবসাইটে কাজ করায় এসব সুরক্ষা সব ক্ষেত্রে কার্যকর নাও হতে পারে। এমনকি ওয়েবসাইটগুলোর মধ্যে অননুমোদিত তথ্য আদান-প্রদান ঠেকাতে ব্যবহৃত ‘সেম-অরিজিন পলিসি’র মতো মৌলিক নিরাপত্তাব্যবস্থাও এআই এজেন্টের ক্ষেত্রে নতুন চ্যালেঞ্জের মুখে পড়ছে।

জেনিটির সহপ্রতিষ্ঠাতা ও প্রধান প্রযুক্তি কর্মকর্তা মাইকেল বার্গুরি বলেন, ব্রাউজারের নিরাপত্তা নিয়ন্ত্রণ অনেকটাই দুর্বল হয়ে পড়েছে। ফলে প্রায় দুই দশক আগের মতো ব্রাউজারভিত্তিক সাইবার হামলার ঝুঁকি আবারও তৈরি হচ্ছে। এআই এজেন্ট পুরো ব্রাউজারের নিয়ন্ত্রণ পেলে ব্যবহারকারীর অ্যাকাউন্ট, ব্যক্তিগত তথ্য ও অন্যান্য সংবেদনশীল উপাত্ত ঝুঁকির মধ্যে পড়তে পারে।

সূত্র: ইন্ডিয়ান এক্সপ্রেস

Share this news as a Photo Card

ট্যাগ :

Write Your Comment

Your email address will not be published. Required fields are marked *

About Author Information

জনপ্রিয় পোস্ট

কলম্বিয়ায় ৭.৪ মাত্রার শক্তিশালী ভূমিকম্পে নিহত অন্তত ৪৭

ভারতের ঝাড়খণ্ডে আন্দোলনকারী শিক্ষার্থীদের ওপর পুলিশের লাঠিচার্জ

১০ আগস্ট ২০২৬
« « « বিস্তারিত কমেন্টে » » »
www.usbdjournal24.com

এআই ব্রাউজারে হোয়াটসঅ্যাপ অ্যাকাউন্ট নিয়ে নতুন সাইবার ঝুঁকি

আপডেটের সময় : ০৫:১৭:৪৭ পূর্বাহ্ণ, সোমবার, ১০ আগস্ট ২০২৬

এআইনির্ভর ব্রাউজার এজেন্টকে কৌশলে বিভ্রান্ত করে ব্যবহারকারীর অজান্তেই হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে পরিচিতদের কাছে বার্তা পাঠানো সম্ভব বলে দাবি করেছেন সাইবার নিরাপত্তা গবেষকেরা।

যুক্তরাষ্ট্রের লাস ভেগাসে অনুষ্ঠিত ব্ল্যাক হ্যাট সাইবার নিরাপত্তা সম্মেলনে এ ধরনের একটি কৌশল তুলে ধরেন সাইবার নিরাপত্তা প্রতিষ্ঠান জেনিটির গবেষকেরা। তাঁদের দাবি, ওপেনএআইয়ের এআই ব্রাউজার ‘অ্যাটলাস’কে বিভ্রান্ত করে ব্যবহারকারীর হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে একই বার্তা একাধিক ব্যক্তির কাছে পাঠানো সম্ভব।

গবেষকেরা জানিয়েছেন, এ ক্ষেত্রে হোয়াটসঅ্যাপের কোনো নিরাপত্তাত্রুটি কাজে লাগানো হয়নি এবং অ্যাপটির এন্ড-টু-এন্ড এনক্রিপশনও ভাঙা হয়নি। বরং এআই ব্রাউজার এজেন্টকে প্রতারণামূলক নির্দেশনা দিয়ে বিভ্রান্ত করেই পুরো প্রক্রিয়াটি সম্পন্ন করা হয়েছে।

জেনিটির গবেষণায় ওপেনএআই, গুগল, অ্যানথ্রপিক, মাইক্রোসফট ও পারপ্লেক্সিটির এআই ব্রাউজার এবং ব্রাউজার এক্সটেনশনে ২০টির বেশি নিরাপত্তা দুর্বলতা শনাক্ত হয়েছে। এসব দুর্বলতা কাজে লাগিয়ে ব্যবহারকারীর কম্পিউটার থেকে ফাইল সংগ্রহ, দূর থেকে ডিভাইসে প্রবেশ, পাসওয়ার্ড ম্যানেজার নিয়ন্ত্রণ এমনকি অনুমতি ছাড়া অনলাইন কেনাকাটাও করা সম্ভব হতে পারে বলে সতর্ক করেছেন গবেষকেরা।

গবেষকদের মতে, প্রচলিত ব্রাউজারের নিরাপত্তাব্যবস্থা মূলত মানুষের আচরণ বিবেচনায় তৈরি। কিন্তু এআই এজেন্ট স্বয়ংক্রিয়ভাবে বিভিন্ন ওয়েবসাইটে কাজ করায় এসব সুরক্ষা সব ক্ষেত্রে কার্যকর নাও হতে পারে। এমনকি ওয়েবসাইটগুলোর মধ্যে অননুমোদিত তথ্য আদান-প্রদান ঠেকাতে ব্যবহৃত ‘সেম-অরিজিন পলিসি’র মতো মৌলিক নিরাপত্তাব্যবস্থাও এআই এজেন্টের ক্ষেত্রে নতুন চ্যালেঞ্জের মুখে পড়ছে।

জেনিটির সহপ্রতিষ্ঠাতা ও প্রধান প্রযুক্তি কর্মকর্তা মাইকেল বার্গুরি বলেন, ব্রাউজারের নিরাপত্তা নিয়ন্ত্রণ অনেকটাই দুর্বল হয়ে পড়েছে। ফলে প্রায় দুই দশক আগের মতো ব্রাউজারভিত্তিক সাইবার হামলার ঝুঁকি আবারও তৈরি হচ্ছে। এআই এজেন্ট পুরো ব্রাউজারের নিয়ন্ত্রণ পেলে ব্যবহারকারীর অ্যাকাউন্ট, ব্যক্তিগত তথ্য ও অন্যান্য সংবেদনশীল উপাত্ত ঝুঁকির মধ্যে পড়তে পারে।

সূত্র: ইন্ডিয়ান এক্সপ্রেস

Share this news as a Photo Card