LIVE
টুলবাংলাদেশি ডেভেলপারদের জন্য সুখবর: AI কোডিং এজেন্ট এখন ২৫৪ গুণ সস্তাটুলAI Agent নীরবে ব্যর্থ হয়, গ্রাহকের আগে শনাক্ত করুনটুলMicrosoft-এর নতুন ফ্রেমওয়ার্কে C ও Python ডেভেলপারদের এজেন্ট বানানো এখন সহজটুলCodex CLI লগইন সমস্যায় ৯ কারণ, এক কমান্ডে সমাধান!গবেষণাRAG-এ ফাইল-ভিত্তিক পদ্ধতি ভেক্টর সার্চকে হারাল, ফলাফল বদলে যাবেইন্ডাস্ট্রিক্লাউড-এজ হাইব্রিড কৌশলে AI খরচ কমবে ৩ গুণ, লেটেন্সিও কমবেটুলSpot GPU-তে খরচ ৮০% কমিয়ে AI মডেল ট্রেন করুন, চেকপয়েন্ট কৌশলেটুলAI কাজে গতি বাড়াবে LanceDB, জানুন নতুন সমাধানটুলAI এজেন্টের খরচ ও নিরাপত্তা এখন এক ক্লিকে নিয়ন্ত্রণ করুনগবেষণাClaude AI দুর্বল পাসওয়ার্ডে ৩ প্রতিষ্ঠানে হ্যাক, নিরাপত্তা নিয়ে শঙ্কাগবেষণাGPT-5-এর নিরাপত্তা ফাঁক: base64 কোড দেখে আত্মহত্যার বার্তা ভেবে ব্লক!টুলAI এজেন্ট বানিয়ে ফেলুন আজই, MCP দিয়ে শুরু করুনটুলবাংলাদেশি ডেভেলপারদের জন্য সুখবর: AI কোডিং এজেন্ট এখন ২৫৪ গুণ সস্তাটুলAI Agent নীরবে ব্যর্থ হয়, গ্রাহকের আগে শনাক্ত করুনটুলMicrosoft-এর নতুন ফ্রেমওয়ার্কে C ও Python ডেভেলপারদের এজেন্ট বানানো এখন সহজটুলCodex CLI লগইন সমস্যায় ৯ কারণ, এক কমান্ডে সমাধান!গবেষণাRAG-এ ফাইল-ভিত্তিক পদ্ধতি ভেক্টর সার্চকে হারাল, ফলাফল বদলে যাবেইন্ডাস্ট্রিক্লাউড-এজ হাইব্রিড কৌশলে AI খরচ কমবে ৩ গুণ, লেটেন্সিও কমবেটুলSpot GPU-তে খরচ ৮০% কমিয়ে AI মডেল ট্রেন করুন, চেকপয়েন্ট কৌশলেটুলAI কাজে গতি বাড়াবে LanceDB, জানুন নতুন সমাধানটুলAI এজেন্টের খরচ ও নিরাপত্তা এখন এক ক্লিকে নিয়ন্ত্রণ করুনগবেষণাClaude AI দুর্বল পাসওয়ার্ডে ৩ প্রতিষ্ঠানে হ্যাক, নিরাপত্তা নিয়ে শঙ্কাগবেষণাGPT-5-এর নিরাপত্তা ফাঁক: base64 কোড দেখে আত্মহত্যার বার্তা ভেবে ব্লক!টুলAI এজেন্ট বানিয়ে ফেলুন আজই, MCP দিয়ে শুরু করুন
হোম/নিউজ/রিসার্চ
রিসার্চ৫ মিনিট পড়া

Word-এ Copilot ব্যবহার করছেন? নতুন AI worm-এর হুমকিতে পড়তে পারেন

গবেষক হাকন মালয় একটি নতুন পদ্ধতি আবিষ্কার করেছেন যেখানে Microsoft Word-এ Copilot-এর মাধ্যমে লুকানো নির্দেশনা পাঠানো যায়। এই আক্রমণটি স্ব-প্রতিলিপিকারী AI worm-এ রূপ নিতে পারে, যা ডকুমেন্ট থেকে ডকুমেন্টে ছড়িয়ে পড়বে।

S
সম্পাদকীয় টিম
স্টাফ রিপোর্টার · ২ দিন আগে · সূত্র: Simon Willison
Word-এ Copilot ব্যবহার করছেন? নতুন AI worm-এর হুমকিতে পড়তে পারেন

গবেষক হাকন মালয় একটি নতুন পদ্ধতি আবিষ্কার করেছেন যেখানে Microsoft Word-এ Copilot-এর মাধ্যমে লুকানো নির্দেশনা পাঠানো যায়। এই আক্রমণটি স্ব-প্রতিলিপিকারী AI worm-এ রূপ নিতে পারে, যা ডকুমেন্ট থেকে ডকুমেন্টে ছড়িয়ে পড়বে।

Microsoft Word-এর Copilot ফিচারে নতুন এক ধরনের সাইবার হুমকির সন্ধান পেয়েছেন গবেষক হাকন মালয়। তিনি দেখিয়েছেন, কীভাবে একটি ডকুমেন্টের ভেতরে লুকানো নির্দেশনা (hidden instructions) রেখে Copilot-কে আক্রমণ করা যায়। Copilot যখন সেই ডকুমেন্টটি প্রসেস করে, তখন এটি লুকানো নির্দেশনাগুলোকে ব্যবহারকারীর অনুরোধ হিসেবে ব্যাখ্যা করতে পারে।

আক্রমণটি আরও মারাত্মক আকার ধারণ করতে পারে। গবেষক দেখিয়েছেন, Copilot যদি লুকানো নির্দেশনাগুলো নতুন ডকুমেন্টে কপি করে, তাহলে সেটি একটি স্ব-প্রতিলিপিকারী AI worm-এ পরিণত হতে পারে। অর্থাৎ, একটি সংক্রমিত ডকুমেন্ট থেকে অন্য ডকুমেন্টে আক্রমণ নিজে নিজেই ছড়িয়ে পড়বে।

এই আক্রমণকে বলা হয় প্রম্পট ইনজেকশন (prompt injection)। এটি একটি নতুন কৌশল যেখানে AI-কে দেওয়া নির্দেশনার মধ্যে ক্ষতিকারক কোড বা নির্দেশনা ঢুকিয়ে দেওয়া হয়। সাধারণত AI অ্যাপ্লিকেশনগুলো ব্যবহারকারীর দেওয়া নির্দেশনা অনুযায়ী কাজ করে। কিন্তু এই কৌশলে AI-কে এমনভাবে বোকা বানানো হয় যে এটি লুকানো নির্দেশনাগুলোকে ব্যবহারকারীর ইচ্ছা বলে মনে করে।

হাকন মালয়ের গবেষণা দেখিয়েছে, Microsoft Word-এর Copilot এই আক্রমণের জন্য বিশেষভাবে ঝুঁকিপূর্ণ। কারণ Copilot ডকুমেন্টের বিষয়বস্তু বিশ্লেষণ করে ব্যবহারকারীকে সাহায্য করে। এই বিশ্লেষণের সময়ই লুকানো নির্দেশনাগুলো সক্রিয় হয়ে যায়। Copilot যখন সেই নির্দেশনা অনুযায়ী কাজ করে, তখন এটি আক্রমণকারীর নিয়ন্ত্রণে চলে আসে।

এই আক্রমণের সবচেয়ে বড় ঝুঁকি হলো এটি ব্যবহারকারীর অজান্তেই ঘটে। একজন ব্যবহারকারী যখন একটি ক্ষতিকারক ডকুমেন্ট খোলেন এবং Copilot ব্যবহার করেন, তখন তিনি বুঝতেও পারবেন না যে তার ডকুমেন্টে হেরফের হচ্ছে। এমনকি Copilot অন্যান্য ডকুমেন্টে লুকানো নির্দেশনাগুলো ছড়িয়ে দিতে পারে, যা সংক্রমণকে আরও বাড়িয়ে তোলে।

বাংলাদেশের প্রেক্ষাপটে এই হুমকি অত্যন্ত গুরুত্বপূর্ণ। বাংলাদেশে Microsoft Word ব্যাপকভাবে ব্যবহৃত হয়, বিশেষ করে অফিস, শিক্ষাপ্রতিষ্ঠান এবং ফ্রিল্যান্সিং খাতে। যারা নিয়মিত Copilot ব্যবহার করেন, তারা এই আক্রমণের সম্ভাব্য শিকার হতে পারেন। বিশেষ করে যারা ইন্টারনেট থেকে ডকুমেন্ট ডাউনলোড করেন বা অজানা সোর্স থেকে ফাইল গ্রহণ করেন, তাদের জন্য ঝুঁকি আরও বেশি।

তবে এখনই আতঙ্কিত হওয়ার কারণ নেই। এই আক্রমণটি এখনও গবেষণা পর্যায়ে আছে এবং এটি বাস্তবে ব্যাপকভাবে ছড়িয়ে পড়েছে এমন কোনো প্রমাণ নেই। তবুও, ব্যবহারকারীদের সতর্ক থাকা জরুরি। অজানা সোর্স থেকে ডকুমেন্ট না খোলা, Copilot ব্যবহারের সময় সতর্ক থাকা এবং নিরাপত্তা সফটওয়্যার আপডেট রাখা গুরুত্বপূর্ণ।

মাইক্রোসফট এই ধরনের হুমকি সম্পর্কে ইতিমধ্যে অবগত এবং তারা নিরাপত্তা ব্যবস্থা জোরদার করার চেষ্টা করছে। তবে AI-নির্ভর সফটওয়্যারগুলোর নিরাপত্তা একটি চলমান চ্যালেঞ্জ। গবেষকরা নতুন নতুন কৌশল আবিষ্কার করছেন, আর সুরক্ষা ব্যবস্থাও সেই সঙ্গে উন্নত হচ্ছে। ব্যবহারকারীদের সচেতনতা এবং নিরাপত্তা সতর্কতাই এ মুহূর্তে সবচেয়ে বড় প্রতিরোধ ব্যবস্থা।

ভবিষ্যতে AI-নির্ভর টুল ব্যবহারের সময় আরও বেশি সতর্কতা প্রয়োজন হবে। কারণ AI যত বেশি শক্তিশালী হবে, তত বেশি জটিল আক্রমণের সম্ভাবনাও বাড়বে। এই গবেষণাটি আমাদের মনে করিয়ে দেয় যে AI-এর সুবিধা যত বড়, তার নিরাপত্তা নিশ্চিত করাও তত জরুরি।

আরও পড়ুন

🌐 তথ্যসূত্র ও স্বচ্ছতা

এই সংবাদটি আন্তর্জাতিক সূত্রের তথ্য অবলম্বনে AI-সহায়তায় বাংলায় উপস্থাপন ও বাংলাদেশের প্রেক্ষাপটে সম্পাদিত। মূল তথ্যের জন্য নিচের সূত্র দেখুন।

ট্যাগ:#রিসার্চ#AI#বাংলাদেশ#Simon Willison
AD
📧

AI নিউজ সরাসরি ইমেইলে পান

প্রতিদিনের সেরা AI খবর বাছাই করে আপনার inbox-এ পাঠাই। বিজ্ঞাপন নেই।

মূল প্রতিবেদন: Simon Willison

সোর্স দেখুন ↗

মন্তব্য

লোড হচ্ছে...