📌 এআই ব্রাউজার এজেন্টকে বিভ্রান্ত করে ব্যবহারকারীর হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে গোপনে বার্তা পাঠানোর কৌশল উদঘাটন করেছেন গবেষকেরা। এতে স্বয়ংক্রিয় স্প্যাম বার্তা প্রেরণের ঝুঁকি তৈরি হতে পারে বলে সতর্ক করেছেন তাঁরা
যুক্তরাষ্ট্রের লাস ভেগাসে অনুষ্ঠিত ব্ল্যাক হ্যাট সাইবার নিরাপত্তা সম্মেলনে এআই ব্রাউজার এজেন্টের মাধ্যমে হোয়াটসঅ্যাপ অ্যাকাউন্ট থেকে গোপনে বার্তা পাঠানোর কৌশল তুলে ধরেছেন সাইবার নিরাপত্তাপ্রতিষ্ঠান জেনিটির গবেষকেরা। তাঁদের দাবি, ওপেনএআইয়ের তৈরি এআই ব্রাউজার ‘অ্যাটলাস’কে বিভ্রান্ত করে ব্যবহারকারীর হোয়াটসঅ্যাপ ওয়েব অ্যাকাউন্ট থেকে পরিচিতদের কাছে একই বার্তা পাঠানো সম্ভব।
🔴 মূল পয়েন্ট
- 📌 এআই ব্রাউজার এজেন্টকে বিভ্রান্ত করে হোয়াটসঅ্যাপ থেকে গোপনে বার্তা পাঠানোর কৌশল উদঘাটন করেছেন গবেষকেরা
- 📌 এই পদ্ধতিতে হোয়াটসঅ্যাপের কোনো নিরাপত্তাত্রুটি বা এন্ড-টু-এন্ড এনক্রিপশন ভাঙা হয়নি
- 📌 জেনিটির গবেষণায় ওপেনএআই, গুগল, অ্যানথ্রপিক, মাইক্রোসফট ও পারপ্লেক্সিটির এআই ব্রাউজার ও এক্সটেনশনে ২০টিরও বেশি নিরাপত্তা দুর্বলতা শনাক্ত
- 📌 এআই এজেন্টের মাধ্যমে ব্যবহারকারীর কম্পিউটার থেকে ফাইল সংগ্রহ, দূর থেকে যন্ত্র নিয়ন্ত্রণ ও পাসওয়ার্ড ম্যানেজারের নিয়ন্ত্রণ নেওয়ার মতো ঝুঁকি রয়েছে
📰 বিস্তারিত
সাইবার নিরাপত্তাপ্রতিষ্ঠান জেনিটির গবেষকেরা জানিয়েছেন, এআই ব্রাউজার এজেন্টকে প্রতারণামূলক নির্দেশনা দিয়ে বিভ্রান্ত করার মাধ্যমে হোয়াটসঅ্যাপ অ্যাকাউন্ট থেকে গোপনে বার্তা পাঠানো সম্ভব। তাঁদের মতে, প্রচলিত ব্রাউজারের নিরাপত্তাব্যবস্থা মানুষের আচরণ বিবেচনায় তৈরি হলেও এআই এজেন্টের ক্ষেত্রে তা সব সময় কার্যকর থাকে না। এমনকি বিভিন্ন ওয়েবসাইটের মধ্যে অননুমোদিত তথ্য আদান-প্রদান ঠেকাতে ব্যবহৃত ‘সেম-অরিজিন পলিসি’র মতো মৌলিক নিরাপত্তাব্যবস্থাও অনেক ক্ষেত্রে কার্যকারিতা হারাতে পারে।
জেনিটির সহপ্রতিষ্ঠাতা ও প্রধান প্রযুক্তি কর্মকর্তা (সিটিও) মাইকেল বার্গুরি জানান, ব্রাউজারের নিরাপত্তার নিয়ন্ত্রণ অনেকটাই দুর্বল হয়ে গেছে। ফলে প্রায় ২০ বছর আগের মতো ব্রাউজারভিত্তিক হামলার ঝুঁকি আবারও ফিরে আসছে। তিনি সতর্ক করে বলেন, এআই এজেন্ট যদি পুরো ব্রাউজারের নিয়ন্ত্রণ পেয়ে যায়, তাহলে ব্যবহারকারীর অ্যাকাউন্ট, ব্যক্তিগত তথ্য ও অন্যান্য সংবেদনশীল উপাত্ত ঝুঁকির মুখে পড়তে পারে।
"পুরো আক্রমণটি পরিচালিত হয়েছে এআই ব্রাউজার এজেন্টকে প্রতারণামূলক নির্দেশনা দিয়ে বিভ্রান্ত করার মাধ্যমে। হোয়াটসঅ্যাপের কোনো নিরাপত্তাত্রুটি কাজে লাগানো হয়নি। অ্যাপটির এন্ড-টু-এন্ড এনক্রিপশন প্রযুক্তিসুবিধাও ভাঙা হয়নি।"
📊 তথ্যের সারসংক্ষেপ
- 📍 স্থান: যুক্তরাষ্ট্রের লাস ভেগাস
- 👥 খবরের মুখ্য ব্যক্তি: মাইকেল বার্গুরি (সিটিও, জেনিটি)
- 🔢 গুরুত্বপূর্ণ সংখ্যা: ২০টিরও বেশি
💬 মন্তব্য (0)
এখনো কোনো মন্তব্য নেই। প্রথম মন্তব্য করুন!