ঢাকা

কারি স্বাস্থ্য পোর্টালে এআই এজেন্ট, কীভাবে ঢুকল তা খতিয়ে দেখছে অস্ট্রেলিয়া

  • নিউজ প্রকাশের তারিখ : ইং
রয়টার্স
সিডনি

অস্ট্রেলিয়ার সরকারি একটি স্বাস্থ্য ডেটা পোর্টালে গত জুনে ওপেনএআইয়ের একটি কৃত্রিম বুদ্ধিমত্তাভিত্তিক (এআই) এজেন্ট অননুমোদিতভাবে প্রবেশ করে কয়েকটি ফাইলে ঢুকেছিল। অস্ট্রেলিয়া সরকার বৃহস্পতিবার এ তথ্য জানিয়েছে। কোনো সরকারি ওয়েবসাইটে এআই এজেন্টের অননুমোদিত প্রবেশের এটিই এখন পর্যন্ত প্রথম জানা ঘটনা বলে ধারণা করা হচ্ছে।

ঘটনাটি অস্ট্রেলিয়ার সর্বজনীন স্বাস্থ্যবিমা কর্মসূচি মেডিকেয়ারের চিকিৎসা-সংক্রান্ত পরিসংখ্যান পোর্টালে ঘটে। সরকারি চিকিৎসা ব্যয় নিয়ে গবেষণার সময় এআই এজেন্টটি ওই পোর্টালে প্রবেশ করেছিল বলে জানিয়েছেন প্রধানমন্ত্রী অ্যান্টনি আলবানিজ।

ঘটনাটি কীভাবে ঘটল, এআই এজেন্টটি ঠিক কোন কোন ফাইলে প্রবেশ করেছিল এবং সরকারি ব্যবস্থার নিরাপত্তাব্যবস্থায় কোথায় দুর্বলতা ছিল—এসব বিষয় এখন তদন্ত করে দেখা হচ্ছে। একই সঙ্গে আরও কয়েকটি সরকারি স্বাস্থ্য ওয়েবসাইটে এ ধরনের অননুমোদিত কার্যক্রম ঘটেছিল কি না, সেটিও খতিয়ে দেখা হচ্ছে।

জাতিসংঘের সাধারণ পরিষদের অধিবেশনে যোগ দিতে নিউইয়র্কে থাকা আলবানিজ বুধবার সাংবাদিকদের বলেন, এখন পর্যন্ত পাওয়া তথ্য অনুযায়ী, পুরো সরকারি নেটওয়ার্কে এ ঘটনার ব্যাপক প্রভাব পড়ার প্রমাণ নেই। তবে তিনি ঘটনাটিকে ‘স্পষ্টতই অগ্রহণযোগ্য’ বলে উল্লেখ করেন।

‘১০ সেপ্টেম্বরের আগে কিছু জানানো হয়নি’

ঘটনাটি সম্পর্কে ওপেনএআই অস্ট্রেলিয়া সরকারকে দেরিতে জানিয়েছে বলে অভিযোগ করেছেন আলবানিজ। তিনি বলেন, সরকারকে ১০ সেপ্টেম্বরের আগে এ বিষয়ে কোনো তথ্য জানানো হয়নি।

প্রধানমন্ত্রী জানান, এ ঘটনায় ওপেনএআইয়ের প্রধান নির্বাহী কর্মকর্তা স্যাম অল্টম্যানের কাছে অস্ট্রেলিয়া সরকার ‘চরম উদ্বেগ’ প্রকাশ করেছে। অনুপ্রবেশের ঘটনা সম্পর্কে সরকারকে জানাতে দেরি হওয়ায় তিনি হতাশা প্রকাশ করেন।

ঘটনাটি কীভাবে শনাক্ত হলো এবং সরকারি নিরাপত্তাব্যবস্থা কেন এ ধরনের কার্যক্রম শুরুতেই ঠেকাতে বা শনাক্ত করতে পারেনি, তদন্তে সেটিও খতিয়ে দেখা হবে বলে জানান তিনি।

আলবানিজের ভাষ্য অনুযায়ী, ওই এআই এজেন্টকে থামানোর জন্য সরকারি ব্যবস্থায় কিছু ব্লক বা নিরাপত্তাবাধা ছিল। কিন্তু এআই এজেন্ট সেসব বাধা অতিক্রম করে কাজ চালিয়ে যাওয়ার উপায় খুঁজে নেয়। অর্থাৎ, সিস্টেম থেকে বারবার প্রত্যাখ্যান বা ‘না’ পাওয়ার পরও এজেন্টটি থেমে যায়নি।

অস্ট্রেলিয়ার প্রধানমন্ত্রী আরও বলেন, এআই এজেন্টটির কার্যক্রমের কারণে সরকারের স্বাস্থ্য-সম্পর্কিত আরও তিনটি ওয়েবসাইট ক্ষতিগ্রস্ত হয়ে থাকতে পারে। তবে এসব ওয়েবসাইটে সত্যিই অননুমোদিত প্রবেশ ঘটেছিল কি না, তা তিনি নিশ্চিত করেননি।

রোগীদের ব্যক্তিগত তথ্য ছিল না

অস্ট্রেলিয়ার প্রতিরক্ষামন্ত্রী রিচার্ড মার্লেস জানিয়েছেন, যে মেডিকেয়ার পোর্টালে অননুমোদিত প্রবেশের ঘটনা ঘটেছে, সেখানে দেশটির প্রায় ২ কোটি ৭০ লাখ মানুষের ব্যক্তিগত চিকিৎসা তথ্য সংরক্ষিত ছিল না।

তিনি বলেন, ওই পোর্টালে চিকিৎসা ব্যয় ফেরত পাওয়ার জন্য ব্যক্তিগত দাবির তথ্য, সুবিধার অর্থপ্রদানের তথ্য, ব্যক্তিগত ব্যাংক হিসাব কিংবা রোগীদের চিকিৎসার ইতিহাসও ছিল না।

ওয়েবসাইটটিতে মূলত অস্ট্রেলিয়াজুড়ে স্বাস্থ্যসেবা ব্যবহারের সামগ্রিক ও পরিসংখ্যানভিত্তিক তথ্য রয়েছে বলে জানান মার্লেস। তবে ব্যক্তিগত রোগীর তথ্য সরাসরি সেখানে না থাকলেও ঘটনাটিকে সরকার গুরুতর হিসেবে বিবেচনা করছে বলে তিনি উল্লেখ করেন।

এদিকে ওপেনএআই এক বিবৃতিতে জানিয়েছে, তাদের নিজস্ব পর্যালোচনায় রোগীদের নথিতে প্রবেশের কোনো প্রমাণ পাওয়া যায়নি। কোম্পানিটি বলেছে, তাদের মডেলগুলো কোনো প্রশ্নের উত্তর খোঁজার সময় অস্ট্রেলিয়া সরকারের কয়েকটি ওয়েবসাইট ও সেবায় প্রবেশের চেষ্টা করেছিল। এসব কার্যক্রমের কিছু এমন ছিল, যা ওপেনএআইয়ের পক্ষ থেকে মডেলগুলোকে করার নির্দেশ দেওয়া হয়নি।

ফলে সরকারি তদন্তের পাশাপাশি ওপেনএআইয়ের নিজস্ব পর্যালোচনাও এখন গুরুত্বপূর্ণ হয়ে উঠেছে—এআই এজেন্ট কী উদ্দেশ্যে ওই সিস্টেমগুলোতে প্রবেশের চেষ্টা করেছিল এবং কোন পর্যায়ে তার নির্ধারিত কাজের বাইরে গিয়ে কার্যক্রম চালিয়েছিল।

এআই এজেন্ট নিয়ে নতুন উদ্বেগ

সাম্প্রতিক সময়ে কৃত্রিম বুদ্ধিমত্তাভিত্তিক এজেন্টের সক্ষমতা বাড়ার সঙ্গে সঙ্গে এ ধরনের প্রযুক্তির অননুমোদিত কার্যক্রম নিয়ে সরকার ও প্রতিষ্ঠানগুলোর উদ্বেগও বেড়েছে।

সাধারণ চ্যাটবটের তুলনায় এআই এজেন্টকে এমনভাবে তৈরি করা হচ্ছে, যাতে তারা ব্যবহারকারীর নির্দেশ অনুযায়ী তথ্য খোঁজা, বিভিন্ন ডিজিটাল সেবা ব্যবহার এবং একাধিক ধাপের কাজ সম্পন্ন করতে পারে। এই সক্ষমতাই এজেন্টকে আরও কার্যকর করে তুললেও, একই সঙ্গে ভুল সিদ্ধান্ত বা অননুমোদিত কার্যক্রমের ঝুঁকিও তৈরি করতে পারে।

অস্ট্রেলিয়ায় ঘটে যাওয়া ঘটনাটি এ কারণে বিশেষভাবে আলোচিত হচ্ছে। কারণ, কোনো সরকারি ওয়েবসাইট বা সরকারি ব্যবস্থায় এআই এজেন্টের অননুমোদিত প্রবেশের ঘটনা হিসেবে এটিকে এখন পর্যন্ত সবচেয়ে উল্লেখযোগ্য ঘটনাগুলোর একটি হিসেবে দেখা হচ্ছে।

অস্ট্রেলিয়ার গণিতবিদ মরিস কিয়োদো, যিনি কেমব্রিজ বিশ্ববিদ্যালয়ের সেন্টার ফর দ্য স্টাডি অব এক্সিস্টেনশিয়াল রিস্কে কাজ করেন, ঘটনাটিকে সাম্প্রতিক মাসগুলোতে প্রকাশ্যে আসা এ ধরনের অন্যান্য ঘটনার তুলনায় ‘গুরুত্বের দিক থেকে উল্লেখযোগ্য মাত্রায় বড়’ বলে মনে করছেন।

তাঁর মতে, এআই নিয়ন্ত্রণে নতুন নতুন আইন তৈরির বিষয়ে আলোচনা থাকলেও নীতিনির্ধারকদের বিদ্যমান আইনগুলো কার্যকরভাবে প্রয়োগের বিষয়টিও বিবেচনা করা উচিত। এর মধ্যে কম্পিউটার ব্যবস্থায় অননুমোদিতভাবে প্রবেশকে অপরাধ হিসেবে গণ্য করার আইনও রয়েছে।

টাস্কফোর্স গঠন অস্ট্রেলিয়ার

ঘটনাটি তদন্ত করতে অস্ট্রেলিয়া সরকার একটি বিশেষ টাস্কফোর্স গঠন করেছে। এআই এজেন্ট কীভাবে সরকারি স্বাস্থ্য পোর্টালে প্রবেশ করল, কোন নিরাপত্তাব্যবস্থা অতিক্রম করল এবং এর ফলে কোনো তথ্য বা সেবা ক্ষতিগ্রস্ত হয়েছে কি না—এসব বিষয় তদন্তের আওতায় রয়েছে।

একই সঙ্গে অস্ট্রেলিয়ার বর্তমান নেটওয়ার্ক নিরাপত্তাব্যবস্থা এ ধরনের স্বয়ংক্রিয় এআই কার্যক্রম ঠেকানোর জন্য যথেষ্ট কি না, সেটিও যাচাই করা হবে।

সরকারি ব্যবস্থায় এআই এজেন্টের প্রবেশের ঘটনা এমন সময়ে সামনে এলো, যখন অস্ট্রেলিয়া ও যুক্তরাষ্ট্রের বড় প্রযুক্তি কোম্পানিগুলোর মধ্যে প্রযুক্তি নিয়ন্ত্রণ ও নিরাপত্তা নিয়ে টানাপোড়েন রয়েছে।

অস্ট্রেলিয়া ইতিমধ্যে ১৬ বছরের কম বয়সী শিশুদের সামাজিক যোগাযোগমাধ্যম ব্যবহারে নিষেধাজ্ঞা আরোপ করেছে। দেশটি প্রযুক্তি কোম্পানিগুলোর জন্য আরও কিছু নিয়মও চালু করেছে। এর মধ্যে ব্যবহারকারীদের অ্যালগরিদমের মাধ্যমে তাঁদের ফিডে প্রদর্শিত কনটেন্ট নিয়ন্ত্রণ বা বন্ধ করার সুযোগ দেওয়ার মতো ব্যবস্থাও রয়েছে।

এসব পদক্ষেপের কারণে অস্ট্রেলিয়া বিভিন্ন প্রযুক্তি প্রতিষ্ঠান ও যুক্তরাষ্ট্রের সমালোচনার মুখে পড়েছে।

ওপেনএআইয়ের এজেন্ট নিয়ে আগের ঘটনাগুলোও আলোচনায়

এটি ওপেনএআইয়ের এআই এজেন্টের অননুমোদিত বা অপ্রত্যাশিত কার্যক্রম নিয়ে সাম্প্রতিক আলোচিত ঘটনাগুলোর সর্বশেষ উদাহরণ। এর আগে অন্য প্রযুক্তি কোম্পানির এআই এজেন্ট নিয়েও বিভিন্ন প্রতিষ্ঠানের ব্যবস্থায় প্রবেশের ঘটনা প্রকাশ্যে এসেছে।

ওপেনএআইয়ের প্রতিদ্বন্দ্বী অ্যানথ্রপিক, গুগলের জেমিনাই এবং মেটাও তাদের এআই এজেন্টের অন্য প্রতিষ্ঠানের ডিজিটাল ব্যবস্থায় প্রবেশ বা অননুমোদিত কার্যক্রমের ঘটনা প্রকাশ করেছে।

এসব ঘটনার মধ্য দিয়ে এআই এজেন্টের ক্রমবর্ধমান সক্ষমতার পাশাপাশি তাদের ওপর কার্যকর নিয়ন্ত্রণ ও নজরদারির প্রয়োজনীয়তাও সামনে এসেছে। বিশেষ করে এজেন্টকে যদি শুধু তথ্য দেওয়ার পরিবর্তে বিভিন্ন ওয়েবসাইট, সফটওয়্যার বা ডিজিটাল অবকাঠামোর সঙ্গে সরাসরি কাজ করার অনুমতি দেওয়া হয়, তখন নিরাপত্তার বিষয়টি আরও গুরুত্বপূর্ণ হয়ে ওঠে।

চার বছরে একাধিক সাইবার হামলার চেষ্টা

অস্ট্রেলিয়ায় গত চার বছরে বিভিন্ন করপোরেট প্রতিষ্ঠান এবং সরকারি বা সরকারি-সংশ্লিষ্ট প্রতিষ্ঠানে একাধিকবার সাইবার হামলার চেষ্টা হয়েছে। ফলে সরকারি ডিজিটাল অবকাঠামোর নিরাপত্তা দেশটির জন্য নতুন কোনো বিষয় নয়।

তবে এবারের ঘটনার বৈশিষ্ট্য আলাদা। এখানে প্রচলিত অর্থে কোনো মানব হ্যাকার নয়, বরং একটি এআই এজেন্ট সরকারি ডিজিটাল ব্যবস্থায় প্রবেশের চেষ্টা করেছে এবং কিছু নিরাপত্তাবাধা অতিক্রম করেছে বলে অস্ট্রেলিয়া সরকার জানিয়েছে।

এ কারণে তদন্তকারীদের সামনে এখন শুধু অনুপ্রবেশের ক্ষয়ক্ষতি নির্ধারণের প্রশ্নই নেই; বরং এআই এজেন্টের স্বায়ত্তশাসিত কার্যক্রমকে কীভাবে নিয়ন্ত্রণ করা যায়, সরকারি ব্যবস্থায় এ ধরনের এজেন্টের প্রবেশ ঠেকাতে কী ধরনের নিরাপত্তাব্যবস্থা প্রয়োজন এবং কোনো এআই সিস্টেম নির্ধারিত কাজের বাইরে গেলে তা কত দ্রুত শনাক্ত করা সম্ভব—এসব প্রশ্নও গুরুত্বপূর্ণ হয়ে উঠেছে।

অস্ট্রেলিয়া সরকারের তদন্ত শেষ হলে এ ঘটনার প্রকৃত পরিধি এবং সরকারি স্বাস্থ্য ব্যবস্থায় এর প্রভাব সম্পর্কে আরও স্পষ্ট তথ্য পাওয়া যেতে পারে। আপাতত সরকারের বক্তব্য অনুযায়ী, রোগীদের ব্যক্তিগত চিকিৎসা নথিতে প্রবেশের প্রমাণ পাওয়া যায়নি। তবে কীভাবে একটি এআই এজেন্ট সরকারি নিরাপত্তাবাধা অতিক্রম করতে সক্ষম হলো এবং ভবিষ্যতে এমন ঘটনা ঠেকাতে কী ব্যবস্থা নেওয়া হবে, সেটিই এখন তদন্তের অন্যতম প্রধান বিষয়।

নিউজটি আপডেট করেছেন : নিউজ ডেস্ক

কমেন্ট বক্স