LIVE
টুলFigma AI ও Claude Code দিয়ে পোর্টফোলিও বানান, হোস্টিং খরচ শূন্য!গবেষণাAI সার্চে আপনার সাইট কি দেখা যাচ্ছে? ৫ হাজার পরীক্ষায় বড় চমকটুলMicrosoft AI-103 সার্টিফিকেশন পেলেই Azure AI চাকরিতে ৩ গুণ এগিয়ে!টুলDALL-E 3 API বন্ধ হচ্ছে, GPT Image-এ যাওয়ার আগে ডেটা রিটেনশন যাচাই করুনটুলডিজিটাল টেক্সট এখন বাস্তব হাতের লেখায়, Handify AI-তে নিজের হাতের লেখা বানানইন্ডাস্ট্রি২০২৬ সালে AI-এর জবাবদিহি নিতে হবে ব্যবসায়ী নেতাদেরইটুলAI অ্যাপে দ্রুত উত্তর পেতে স্ট্রিমিং টোকেনস ব্যবহার করুন, অপেক্ষা শেষটুল৬০ হাজার স্টারের ওপেন সোর্স ChatGPT বিকল্প LobeChat এখন বাংলাদেশে ফ্রিইন্ডাস্ট্রিআপনার AI এজেন্ট গোপনে ডেটা পাঠাচ্ছে অন্যের সার্ভারে, সমাধান এখনইগবেষণাAI ডিটেক্টর মিশ্র লেখা শনাক্ত করতে পারে না, গবেষণায় বড় চমকমডেলKimi K3 TokenBay-তে: ১ মিলিয়ন টোকেনে দীর্ঘ কোডিং কাজ এখন সবার জন্যইন্ডাস্ট্রিRust ফ্রিল্যান্সিংয়ে মাসে $500 আয়ের কৌশল, জানালেন ৩ বছরের অভিজ্ঞ ডেভেলপারটুলFigma AI ও Claude Code দিয়ে পোর্টফোলিও বানান, হোস্টিং খরচ শূন্য!গবেষণাAI সার্চে আপনার সাইট কি দেখা যাচ্ছে? ৫ হাজার পরীক্ষায় বড় চমকটুলMicrosoft AI-103 সার্টিফিকেশন পেলেই Azure AI চাকরিতে ৩ গুণ এগিয়ে!টুলDALL-E 3 API বন্ধ হচ্ছে, GPT Image-এ যাওয়ার আগে ডেটা রিটেনশন যাচাই করুনটুলডিজিটাল টেক্সট এখন বাস্তব হাতের লেখায়, Handify AI-তে নিজের হাতের লেখা বানানইন্ডাস্ট্রি২০২৬ সালে AI-এর জবাবদিহি নিতে হবে ব্যবসায়ী নেতাদেরইটুলAI অ্যাপে দ্রুত উত্তর পেতে স্ট্রিমিং টোকেনস ব্যবহার করুন, অপেক্ষা শেষটুল৬০ হাজার স্টারের ওপেন সোর্স ChatGPT বিকল্প LobeChat এখন বাংলাদেশে ফ্রিইন্ডাস্ট্রিআপনার AI এজেন্ট গোপনে ডেটা পাঠাচ্ছে অন্যের সার্ভারে, সমাধান এখনইগবেষণাAI ডিটেক্টর মিশ্র লেখা শনাক্ত করতে পারে না, গবেষণায় বড় চমকমডেলKimi K3 TokenBay-তে: ১ মিলিয়ন টোকেনে দীর্ঘ কোডিং কাজ এখন সবার জন্যইন্ডাস্ট্রিRust ফ্রিল্যান্সিংয়ে মাসে $500 আয়ের কৌশল, জানালেন ৩ বছরের অভিজ্ঞ ডেভেলপার
হোম/নিউজ/রিসার্চ
রিসার্চ৫ মিনিট পড়া

কপাইলট হাইজ্যাককারী ওয়ার্মে ১৪৪ দিন ধরে ঝুঁকিতে বাংলাদেশের অফিস ব্যবহারকারীরা

নিরাপত্তা গবেষক হাকন মালয় একটি স্ব-প্রসারণশীল ওয়ার্ম তৈরি করেছেন যা ওয়ার্ড ডকুমেন্টে লুকানো প্রম্পট ইনজেকশনের মাধ্যমে মাইক্রোসফট কপাইলটকে হাইজ্যাক করে। মাইক্রোসফট ৩১ মার্চ সমস্যাটি স্বীকার করলেও দুটি ফিক্স ব্যর্থ হওয়ায় ১৪৪ দিন ধরে এটি অমীমাংসিত রয়েছে।

d
সম্পাদকীয় টিম
স্টাফ রিপোর্টার · ৩ ঘণ্টা আগে · সূত্র: dev.to ML
কপাইলট হাইজ্যাককারী ওয়ার্মে ১৪৪ দিন ধরে ঝুঁকিতে বাংলাদেশের অফিস ব্যবহারকারীরা

নিরাপত্তা গবেষক হাকন মালয় একটি স্ব-প্রসারণশীল ওয়ার্ম তৈরি করেছেন যা ওয়ার্ড ডকুমেন্টে লুকানো প্রম্পট ইনজেকশনের মাধ্যমে মাইক্রোসফট কপাইলটকে হাইজ্যাক করে। মাইক্রোসফট ৩১ মার্চ সমস্যাটি স্বীকার করলেও দুটি ফিক্স ব্যর্থ হওয়ায় ১৪৪ দিন ধরে এটি অমীমাংসিত রয়েছে।

নিরাপত্তা গবেষক হাকন মালয় একটি স্ব-প্রসারণশীল ওয়ার্ম তৈরি করেছেন যা ওয়ার্ড ডকুমেন্টের ভেতরে লুকানো প্রম্পট ইনজেকশন ব্যবহার করে মাইক্রোসফট কপাইলটকে হাইজ্যাক করতে পারে। মাইক্রোসফট ৩১ মার্চ এই আক্রমণ পদ্ধতি নিশ্চিত করলেও দুটি ফিক্স প্রচেষ্টা ব্যর্থ হওয়ায় ১৪৪ দিন ধরে কোনো সমাধান দেওয়া সম্ভব হয়নি। এই দুর্বলতা AI-চালিত টুলের জন্য ক্রমবর্ধমান হুমকি প্রম্পট ইনজেকশনের একটি গুরুত্বপূর্ণ উদাহরণ হয়ে দাঁড়িয়েছে।

এই ওয়ার্মের বিশেষত্ব হলো এটি নিজে নিজে ছড়িয়ে পড়তে পারে। একজন ব্যবহারকারী যখন দূষিত ওয়ার্ড ডকুমেন্ট খোলেন, তখন লুকানো নির্দেশনা কপাইলটকে নিয়ন্ত্রণ করে। কপাইলট তখন ওই ডকুমেন্টের ভেতরে থাকা অন্য প্রাপকদের কাছে নিজেকে পাঠিয়ে দেয়। এভাবে একটি প্রতিষ্ঠানের মধ্যে দ্রুত সংক্রমণ ছড়িয়ে পড়তে পারে।

প্রম্পট ইনজেকশন হলো এমন একটি কৌশল যেখানে আক্রমণকারী AI সিস্টেমের নির্দেশনায় ম্যালিসিয়াস কোড ঢুকিয়ে দেয়। ChatGPT বা কপাইলটের মতো AI টুল যখন ইউজারের ইনপুট প্রসেস করে, তখন সেই ইনপুটের ভেতরে লুকানো নির্দেশনা AI-কে ভুল কাজ করতে বাধ্য করে। এই আক্রমণে AI টুলের স্বাভাবিক আচরণকে সম্পূর্ণ নিয়ন্ত্রণ করা সম্ভব হয়।

মাইক্রোসফটের ব্যর্থ দুটি ফিক্স ইঙ্গিত দেয় যে সমস্যাটি সমাধান করা সহজ নয়। প্রথম ফিক্সে ডকুমেন্টের নির্দিষ্ট প্যাটার্ন শনাক্ত করার চেষ্টা করা হয়েছিল, কিন্তু গবেষক সহজেই সেই ফিল্টার অতিক্রম করতে সক্ষম হন। দ্বিতীয় ফিক্সেও একই সমস্যা দেখা যায়। ফলে ১৪৪ দিন পেরিয়ে গেলেও ব্যবহারকারীরা এখনও এই হুমকির মুখে রয়েছেন।

এই ঘটনা AI নিরাপত্তার একটি বড় চ্যালেঞ্জকে সামনে এনেছে। প্রচলিত সফটওয়্যারের দুর্বলতা সাধারণত প্যাচ দিয়ে সমাধান করা যায়, কিন্তু AI সিস্টেমের আচরণগত দুর্বলতা ঠিক করা অনেক জটিল। কারণ AI টুলের আউটপুট নির্ভর করে ইউজারের দেওয়া ইনপুটের উপর, আর সেই ইনপুটই এখানে অস্ত্র হিসেবে ব্যবহৃত হচ্ছে।

বাংলাদেশের ডেভেলপার, ফ্রিল্যান্সার এবং ব্যবসায়ীদের জন্য এই খবর বিশেষ গুরুত্বপূর্ণ। যারা দৈনন্দিন কাজে মাইক্রোসফট কপাইলট বা অন্যান্য AI টুল ব্যবহার করেন, তারা এখনই সতর্ক না হলে বড় ধরনের ডেটা লিকের ঝুঁকিতে পড়তে পারেন। প্রতিষ্ঠানগুলোকে অবিলম্বে AI টুল ব্যবহারের নীতি নির্ধারণ করা উচিত। অজানা উৎস থেকে পাওয়া ওয়ার্ড ডকুমেন্ট খোলার আগে সতর্ক হওয়া এবং AI টুলকে সংবেদনশীল ডেটা অ্যাক্সেস দিতে বাধা দেওয়া জরুরি।

এছাড়া ফ্রিল্যান্সারদের জন্য পরামর্শ হলো, ক্লায়েন্টের পাঠানো ডকুমেন্ট খোলার সময় অতিরিক্ত সতর্ক থাকা। কারণ এই ওয়ার্ম শুধু বড় কোম্পানিকে নয়, ছোট ফ্রিল্যান্সারদেরও টার্গেট করতে পারে। AI টুলে নির্দিষ্ট অনুমতি সীমিত করে দিলে এই ধরনের আক্রমণের ঝুঁকি অনেকাংশে কমে যাবে।

এই দুর্বলতার সমাধান এখনও না এলেও বিশেষজ্ঞরা বলছেন, AI সিস্টেমে ইনপুট যাচাইয়ের কঠোর ব্যবস্থা চালু করা জরুরি। মাইক্রোসফটের পক্ষ থেকে পরবর্তী কোনো আপডেট আসবে কি না, সেটাই এখন দেখার বিষয়। ততদিন পর্যন্ত AI ব্যবহারকারীদের নিজেদের সুরক্ষার দায়িত্ব নিজেকেই নিতে হবে।

আরও পড়ুন

🌐 তথ্যসূত্র ও স্বচ্ছতা

এই সংবাদটি আন্তর্জাতিক সূত্রের তথ্য অবলম্বনে AI-সহায়তায় বাংলায় উপস্থাপন ও বাংলাদেশের প্রেক্ষাপটে সম্পাদিত। মূল তথ্যের জন্য নিচের সূত্র দেখুন।

ট্যাগ:#রিসার্চ#AI#বাংলাদেশ#dev.to ML
AD
📧

AI নিউজ সরাসরি ইমেইলে পান

প্রতিদিনের সেরা AI খবর বাছাই করে আপনার inbox-এ পাঠাই। বিজ্ঞাপন নেই।

মূল প্রতিবেদন: dev.to ML

সোর্স দেখুন ↗

মন্তব্য

লোড হচ্ছে...