মার্কিন সাইবার নিরাপত্তা প্রতিষ্ঠান ক্রাউডস্ট্রাইক ধারণা করছে, দক্ষিণ কোরিয়ার একাধিক আর্থিক প্রতিষ্ঠানে সাম্প্রতিক সাইবার হামলার পেছনে চীনের গুয়াংডং প্রদেশে বসবাসরত ২৬ বছর বয়সী এক তরুণের সংশ্লিষ্টতা থাকতে পারে।
প্রতিষ্ঠানটি দাবি করেছে, চীনে তৈরি একটি কৃত্রিম বুদ্ধিমত্তা বা এআইভিত্তিক সাইবার টুল এবং বিভিন্ন বড় ভাষা মডেল কাজে লাগিয়ে হামলাকারী ব্যাংক ও আর্থিক প্রতিষ্ঠানের সিস্টেমে প্রবেশ করেছিলেন। তবে ওই ব্যক্তির পরিচয় এখনো নিশ্চিত করা যায়নি।
রয়টার্সের প্রতিবেদন অনুযায়ী, সেপ্টেম্বরের শেষ ভাগ থেকে অক্টোবরের শুরু পর্যন্ত দক্ষিণ কোরিয়ার আর্থিক খাতকে নিশানা করে ধারাবাহিকভাবে সাইবার হামলা চালানো হয়। এসব হামলায় ব্যবহৃত অবকাঠামো ও এআই কোডিং টুলের সেশন বিশ্লেষণ করে সন্দেহভাজনের ব্যক্তিগত তথ্যের কিছু সূত্র পাওয়া গেছে বলে জানিয়েছে ক্রাউডস্ট্রাইক।
তদন্তকারীদের দৃষ্টি পড়েছে চীনে তৈরি এআরটিইএক্স নামের একটি ওপেন-সোর্স এজেন্টিক পেনিট্রেশন টেস্টিং টুলের দিকে। এর সঙ্গে কাজে লাগানো হয়েছে বড় ভাষা মডেলও। ক্রাউডস্ট্রাইকের মতে, হামলার ধরন, চীনা ভাষায় দেওয়া নির্দেশনা ও ব্যবহৃত প্রযুক্তি বিবেচনা করলে হামলাকারীর চীনা ভাষাভাষী হওয়ার সম্ভাবনা রয়েছে। পাশাপাশি আর্থিক লাভের উদ্দেশ্যেই হামলাটি চালানো হয়ে থাকতে পারে বলে ‘মাঝারি মাত্রার আত্মবিশ্বাসে’ ধারণা করছে প্রতিষ্ঠানটি।
প্রযুক্তিগত বিশ্লেষণে আরও উঠে এসেছে, এআরটিইএক্সের নেপথ্যে ব্যবহার করা হয়েছিল ডিপসিকের ভি৪.১-ফ্ল্যাশ মডেল। পৃথক কিছু সেশনে চীনের জিপু এআইয়ের জিএলএম-৫.৩ ও গ্রক ৪.৬-এর ব্যবহারও শনাক্ত করেছে ক্রাউডস্ট্রাইক। অর্থাৎ হামলাকারী শুধু একটি এআই ব্যবস্থার ওপর ভরসা করেননি, একাধিক মডেল ও কোডিং পরিবেশ ব্যবহার করেছেন।
সন্দেহভাজনের পরিচয়ের বিষয়ে গুরুত্বপূর্ণ সূত্র পাওয়া যায় অ্যানথ্রপিকের ক্লড কোডের একটি সেশনে। সেখানে একজন ব্যবহারকারী এআইকে তাঁর জন্য একজন সাইবার নিরাপত্তা গবেষকের জীবনবৃত্তান্ত তৈরি করে দিতে বলেন। ওই নির্দেশনায় ২৬ বছর বয়স, শিক্ষাপ্রতিষ্ঠান, টেলিগ্রাম অ্যাকাউন্ট এবং চীনের গুয়াংডংয়ের মাওমিং শহরে অবস্থানের মতো তথ্য উল্লেখ ছিল।
ক্রাউডস্ট্রাইক জানিয়েছে, একই টেলিগ্রাম ব্যবহারকারীর নাম আরও কিছু সাইবার কর্মকাণ্ডে পাওয়া গেছে। এর মধ্যে আছে টেলিগ্রামভিত্তিক একটি এনএফটি মার্কেটপ্লেসের নিরাপত্তা দুর্বলতা নিয়ে গবেষণা এবং চীনের একটি পেমেন্ট প্ল্যাটফর্মে সম্ভাব্য হামলার তথ্য। এসব সূত্র বিভিন্ন কর্মকাণ্ডের সঙ্গে সন্দেহভাজনের যোগসূত্রের ইঙ্গিত দিলেও তাঁর পরিচয় নিশ্চিত করার মতো প্রমাণ এখনো পাওয়া যায়নি।
হামলার উদ্দেশ্য সম্পর্কেও কিছু ইঙ্গিত মিলেছে। ক্রাউডস্ট্রাইকের বিশ্লেষণ বলছে, ওই ব্যক্তি ক্লডের কাছে জানতে চেয়েছিলেন—দক্ষিণ কোরিয়ার চুরি হওয়া তথ্য সাধারণত কোথায় বিক্রি হয় এবং এ ধরনের তথ্য বেচাকেনার টেলিগ্রাম গ্রুপ কীভাবে খুঁজে পাওয়া যায়। এতে হামলার নেপথ্যে আর্থিক উদ্দেশ্য থাকার সম্ভাবনা আরও দৃঢ় হয়েছে।
দক্ষিণ কোরিয়ায় সম্প্রতি একাধিক আর্থিক প্রতিষ্ঠানে তথ্য ফাঁসের ঘটনার তদন্ত চালাচ্ছে কর্তৃপক্ষ। এই তদন্তে শিনহান ব্যাংক, কেবি কুকমিন ব্যাংক, হানা ব্যাংকসহ কয়েকটি প্রতিষ্ঠানের নাম এসেছে। ক্রাউডস্ট্রাইকের বিশ্লেষণে উল্লিখিত হামলাগুলোর মধ্যে একটি ব্যাংকের ঋণসংক্রান্ত তথ্য অনুসন্ধান সেবা এবং অন্য একটি প্রতিষ্ঠানের কর্মীদের মোবাইল ওয়ার্ক-সাপোর্ট ব্যবস্থা আক্রান্ত হওয়ার তথ্য রয়েছে।
ইয়োনহাপের প্রতিবেদনে জানানো হয়, হামলাকারী হংকংভিত্তিক একটি সার্ভারকে প্রধান নিয়ন্ত্রণ অবকাঠামো হিসেবে ব্যবহার করেছিলেন। অন্য একটি সার্ভারে চলছিল এআরটিইএক্স, যা দক্ষিণ কোরিয়ার আর্থিক প্রতিষ্ঠানগুলোকে নিশানা করতে ব্যবহৃত হয়েছে বলে ধারণা করা হচ্ছে। একাধিক আইপি ঠিকানা ব্যবহার করে হামলার গতিপথ লুকানোর চেষ্টাও চালানো হয়েছিল।
এ ঘটনায় উদ্বেগের প্রধান কারণ হলো, এবার এআই শুধু লেখালেখি বা কোড তৈরির সহায়ক হিসেবে ব্যবহৃত হয়নি; সাইবার আক্রমণের বিভিন্ন ধাপে এআই-চালিত এজেন্ট ব্যবহারের প্রমাণ পাওয়া গেছে। ক্রাউডস্ট্রাইক বলছে, এ ধরনের প্রযুক্তির সাহায্যে একজন হামলাকারী স্বল্প সময়ে একাধিক প্রতিষ্ঠানে অনুপ্রবেশের চেষ্টা চালাতে সক্ষম হচ্ছেন। ভবিষ্যতে সাইবার অপরাধীদের মধ্যে এআইয়ের ব্যবহার আরও বাড়বে বলে আশঙ্কা করছে প্রতিষ্ঠানটি।
দক্ষিণ কোরিয়ার প্রেসিডেন্ট লি জে-মিয়ংও জানিয়েছিলেন, সাম্প্রতিক কয়েকটি ব্যাংক হ্যাকিংয়ের ঘটনায় এআই ব্যবহারের আলামত মিলেছে। দেশের সাইবার নিরাপত্তা ব্যবস্থা আরও জোরদার করার আহ্বান জানিয়েছেন তিনি।
তবে তদন্ত এখনো প্রাথমিক স্তরে রয়েছে। হামলায় জড়িত ব্যক্তির পরিচয়, সব মিলিয়ে কতটি প্রতিষ্ঠান আক্রান্ত হয়েছে এবং কী পরিমাণ তথ্য চুরি গেছে—এসব বিষয়ে চূড়ান্ত তথ্য এখনো নিশ্চিত হয়নি। ফলে ২৬ বছর বয়সী ওই তরুণই যে হামলার নেপথ্যে, এমন সিদ্ধান্তে পৌঁছানোর সময় এখনো হয়নি।
তবুও ঘটনাটি একটি নতুন বাস্তবতা সামনে আনছে—ব্যাংক হ্যাকিংয়ের মতো জটিল সাইবার অপরাধেও এআই এজেন্ট এখন কার্যকর অপারেশনাল হাতিয়ারে পরিণত হচ্ছে। তাই আর্থিক প্রতিষ্ঠানগুলোর সামনে আগামীর বড় চ্যালেঞ্জ শুধু দক্ষ হ্যাকারদের ঠেকানো নয়, এআই-চালিত দ্রুতগতির ও স্বয়ংক্রিয় আক্রমণ প্রতিরোধ করাও।