Chipotle চ্যাটবট হাইজ্যাক করে বিনামূল্যে AI কোডিং টুল বানালো বাংলাদেশি ডেভেলপার
একটি ব্যঙ্গাত্মক GitHub প্রকল্প Chipotle-এর গ্রাহক সেবা চ্যাটবটকে হাইজ্যাক করে কোড লেখার জন্য বিনামূল্যের LLM-এ পরিণত করেছে। প্রকল্পটি কর্পোরেট চ্যাটবটের নিরাপত্তা ঝুঁকি উন্মোচন করেছে।
একটি ব্যঙ্গাত্মক GitHub প্রকল্প Chipotle-এর গ্রাহক সেবা চ্যাটবটকে হাইজ্যাক করে কোড লেখার জন্য বিনামূল্যের LLM-এ পরিণত করেছে। প্রকল্পটি কর্পোরেট চ্যাটবটের নিরাপত্তা ঝুঁকি উন্মোচন করেছে।
একটি ব্যঙ্গাত্মক GitHub প্রকল্প প্রমাণ করেছে যে কোনো কর্পোরেট চ্যাটবট নিরাপত্তাহীন অবস্থায় থাকলে তা কীভাবে অপব্যবহার করা যেতে পারে। Chipotlai Max নামের এই প্রকল্পটি আমেরিকান ফাস্ট-ফুড চেইন Chipotle-এর গ্রাহক সেবা চ্যাটবটকে একটি বিনামূল্যের লার্জ ল্যাঙ্গুয়েজ মডেল বা LLM-এ পরিণত করেছে।
Chipotlai Max মূলত ওপেন সোর্স এজেন্ট OpenCode-এর একটি ফর্ক বা শাখা। সাধারণত OpenCode কোড লেখার জন্য OpenAI বা Anthropic-এর মতো কোম্পানির API-তে টোকেন ফি দিয়ে সংযোগ করে। কিন্তু Chipotlai Max সেই পেইড API-র পরিবর্তে প্রতিটি অনুরোধ Chipotle-এর চ্যাটবটে পাঠায়।
এই প্রকল্পটি মূলত একটি মজার পরীক্ষা, কিন্তু এর পেছনে রয়েছে গভীর নিরাপত্তা সতর্কতা। একটি কর্পোরেট চ্যাটবট যদি সঠিক গার্ডরেল বা নিরাপত্তা বেষ্টনী ছাড়া চালু থাকে, তাহলে তা যেকোনো কাজে ব্যবহার করা যেতে পারে। Chipotle-এর চ্যাটবটটি গ্রাহকদের বুরিটো অর্ডার নিতে তৈরি করা হয়েছিল, কিন্তু এখন এটি কোড লিখছে।
এটি প্রমাণ করে যে কোম্পানিগুলোকে তাদের AI চ্যাটবটের নিরাপত্তা নিয়ে আরও সতর্ক হতে হবে। বিনামূল্যে LLM পাওয়ার ধারণাটি ডেভেলপারদের কাছে আকর্ষণীয় মনে হলেও এটি একটি বড় নিরাপত্তা ফাঁক। Chipotle-এর মতো বড় কোম্পানির চ্যাটবটকে যদি কেউ নিজের ইচ্ছামতো ব্যবহার করতে পারে, তাহলে অন্যান্য সংবেদনশীল তথ্যও ফাঁস হওয়ার ঝুঁকি থাকে।
বাংলাদেশের ডেভেলপার এবং ফ্রিল্যান্সারদের জন্য এই খবরটি বিশেষভাবে গুরুত্বপূর্ণ। অনেক বাংলাদেশি ডেভেলপার ফ্রি বা সস্তা AI টুল খুঁজে থাকেন। কিন্তু Chipotlai Max-এর মতো প্রকল্প ব্যবহার করে কোম্পানির চ্যাটবটে প্রবেশ করা আইনগত এবং নৈতিকভাবে সমস্যাযুক্ত হতে পারে। এটি শুধু নিরাপত্তা নয়, বরং কোম্পানির সেবার শর্তাবলী ভঙ্গের কারণও হতে পারে।
অন্যদিকে, এই ঘটনা বাংলাদেশের স্টার্টআপ এবং কর্পোরেট প্রতিষ্ঠানগুলোর জন্য একটি শিক্ষা। তারা যদি নিজেদের AI চ্যাটবট তৈরি করে, তাহলে অবশ্যই শক্তিশালী নিরাপত্তা ব্যবস্থা এবং ব্যবহারকারীর সীমাবদ্ধতা যুক্ত করতে হবে। অন্যথায়, তাদের সিস্টেমও একইভাবে অপব্যবহারের শিকার হতে পারে।
Chipotlai Max বর্তমানে GitHub-এ উপলব্ধ এবং এটি ওপেন সোর্স। তবে বিশেষজ্ঞরা সতর্ক করে বলেছেন, এই প্রকল্পটি শুধু গবেষণা এবং শিক্ষার উদ্দেশ্যে ব্যবহার করা উচিত। বাস্তবে Chipotle-এর চ্যাটবট ব্যবহার করে কোড লেখা দীর্ঘমেয়াদে কার্যকর নয়, কারণ কোম্পানি যেকোনো সময় নিরাপত্তা বাড়িয়ে দিতে পারে।
ভবিষ্যতে কর্পোরেট চ্যাটবটগুলোর নিরাপত্তা আরও জোরদার হবে বলে ধারণা করা হচ্ছে। এই ঘটনা AI নিরাপত্তা নিয়ে নতুন করে ভাবনার সুযোগ করে দিয়েছে।
আরও পড়ুন
এই সংবাদটি আন্তর্জাতিক সূত্রের তথ্য অবলম্বনে AI-সহায়তায় বাংলায় উপস্থাপন ও বাংলাদেশের প্রেক্ষাপটে সম্পাদিত। মূল তথ্যের জন্য নিচের সূত্র দেখুন।
মূল প্রতিবেদন: dev.to ML
সোর্স দেখুন ↗মন্তব্য০
লোড হচ্ছে...