Copilot-এ ওয়ার্ম: Word ফাইল খুললেই AI হাইজ্যাক, বাংলাদেশে সতর্কতা জরুরি!
একজন নিরাপত্তা গবেষক Microsoft Copilot for Word-এ এমন একটি ওয়ার্ম তৈরি করেছে যা Word ডকুমেন্টের ভেতরে লুকানো প্রম্পট ইনজেকশনের মাধ্যমে স্বয়ংক্রিয়ভাবে ছড়িয়ে পড়ে এবং AI-কে নিয়ন্ত্রণ করে। Microsoft সমস্যাটি স্বীকার করলেও 144 দিন পরও সমাধান দিতে পারেনি।
একজন নিরাপত্তা গবেষক Microsoft Copilot for Word-এ এমন একটি ওয়ার্ম তৈরি করেছে যা Word ডকুমেন্টের ভেতরে লুকানো প্রম্পট ইনজেকশনের মাধ্যমে স্বয়ংক্রিয়ভাবে ছড়িয়ে পড়ে এবং AI-কে নিয়ন্ত্রণ করে। Microsoft সমস্যাটি স্বীকার করলেও 144 দিন পরও সমাধান দিতে পারেনি।
Microsoft Copilot for Word-এ একটি গুরুতর নিরাপত্তা দুর্বলতা প্রকাশ পেয়েছে। একজন নিরাপত্তা গবেষক একটি সেলফ-স্প্রেডিং ওয়ার্ম তৈরি করেছেন যা Word ডকুমেন্টের ভেতরে লুকানো প্রম্পট ইনজেকশনের মাধ্যমে স্বয়ংক্রিয়ভাবে নতুন ফাইলে ছড়িয়ে পড়ে এবং Copilot-এর কার্যক্রম হাইজ্যাক করতে সক্ষম। The Decoder-এর রিপোর্ট অনুযায়ী, Microsoft এই দুর্বলতা স্বীকার করেছে কিন্তু 144 দিন এবং দুটি চেষ্টার পরও এটি ঠিক করতে ব্যর্থ হয়েছে।
এই আক্রমণটি AI-ইন্টিগ্রেটেড প্রোডাক্টিভিটি টুলের নিরাপত্তা ঝুঁকিকে সামনে এনেছে। Copilot-এর মতো AI সহকারী যখন Word ডকুমেন্টের মতো সাধারণ ফাইলের সাথে সংযুক্ত হয়, তখন আক্রমণকারীরা সেই ফাইলের ভেতরে ক্ষতিকারক নির্দেশনা লুকিয়ে রাখতে পারে। ব্যবহারকারী যখন ডকুমেন্টটি খোলে বা পুনরায় ব্যবহার করে, তখন AI সেই নির্দেশনা অনুসরণ করে, যা ম্যালওয়ারের মতো ছড়িয়ে পড়তে পারে। এটি শুধু একটি টেকনিক্যাল সমস্যা নয়, বরং AI-নির্ভর কর্মক্ষেত্রের জন্য একটি বড় হুমকি।
গবেষক যে কৌশলটি ব্যবহার করেছেন তা হলো প্রম্পট ইনজেকশন। এই পদ্ধতিতে AI-এর নির্দেশনা পরিবর্তন করতে ডকুমেন্টের ভেতরে বিশেষ টেক্সট বা কোড ঢোকানো হয়। Copilot যখন সেই ডকুমেন্ট প্রসেস করে, তখন এটি ক্ষতিকারক নির্দেশনা অনুসরণ করে এবং নতুন ডকুমেন্টে সেই কোড কপি করে। এভাবে একটি ফাইল থেকে অন্য ফাইলে সংক্রমণ ছড়িয়ে পড়ে, যা একটি ওয়ার্মের মতো আচরণ করে। Microsoft-এর পক্ষ থেকে দুটি প্যাচ আনার চেষ্টা করা হলেও গবেষক দাবি করেছেন যে কোনো সমাধানই কার্যকর হয়নি। 144 দিন পার হয়ে গেলেও দুর্বলতা এখনো খোলা রয়েছে।
এই ঘটনা প্রমাণ করে যে AI টুলগুলিকে নিরাপদ করতে এখনো অনেক পথ বাকি। বর্তমানে ChatGPT, Google Gemini এবং Microsoft Copilot-এর মতো AI সহকারী দৈনন্দিন কাজে ব্যবহৃত হচ্ছে, কিন্তু তাদের নিরাপত্তা কাঠামো এখনো পরিপক্ব নয়। বিশেষজ্ঞদের মতে, AI মডেলগুলিকে এমনভাবে ডিজাইন করতে হবে যাতে তারা ব্যবহারকারীর দেওয়া নির্দেশনা এবং ফাইলের ভেতরে লুকানো নির্দেশনার মধ্যে পার্থক্য বুঝতে পারে। অন্যথায়, এই ধরনের আক্রমণ আরও সাধারণ হয়ে উঠবে।
বাংলাদেশের ডেভেলপার, ফ্রিল্যান্সার এবং সাধারণ ব্যবহারকারীদের জন্য এই খবরটি বিশেষভাবে গুরুত্বপূর্ণ। দেশে অফিস অটোমেশন এবং কনটেন্ট তৈরি করতে Microsoft Word এবং Copilot-এর ব্যবহার ক্রমশ বাড়ছে। যারা নিয়মিত Word ডকুমেন্ট নিয়ে কাজ করেন, তারা যদি অজানা সোর্স থেকে ফাইল গ্রহণ করেন, তাহলে এই আক্রমণের শিকার হতে পারেন। বিশেষ করে ফ্রিল্যান্সাররা যারা আন্তর্জাতিক ক্লায়েন্টদের থেকে ফাইল নিয়ে কাজ করেন, তাদের জন্য এটি একটি বড় ঝুঁকি। নিরাপত্তা বিশেষজ্ঞরা পরামর্শ দিচ্ছেন যে অপরিচিত বা অবিশ্বস্ত উৎস থেকে পাওয়া Word ফাইল খোলার আগে সেগুলো ভালোভাবে স্ক্যান করা উচিত।
এই দুর্বলতার সমাধান Microsoft-এর উপরই নির্ভর করছে। তবে ততদিন পর্যন্ত ব্যবহারকারীদের সতর্ক থাকতে হবে এবং AI-চালিত টুল ব্যবহারের সময় অতিরিক্ত নিরাপত্তা ব্যবস্থা নিতে হবে। নিরাপত্তা গবেষকের এই আবিষ্কার ভবিষ্যতে AI সিস্টেমের নিরাপত্তা নিশ্চিতে একটি গুরুত্বপূর্ণ পাঠ হিসেবে কাজ করবে।
আরও পড়ুন
এই সংবাদটি আন্তর্জাতিক সূত্রের তথ্য অবলম্বনে AI-সহায়তায় বাংলায় উপস্থাপন ও বাংলাদেশের প্রেক্ষাপটে সম্পাদিত। মূল তথ্যের জন্য নিচের সূত্র দেখুন।
মূল প্রতিবেদন: The Decoder
সোর্স দেখুন ↗মন্তব্য০
লোড হচ্ছে...