[ অ্যামাজনের AI কোডিং টুল ‘Q’ এর নিরাপত্তা লঙ্ঘনে হ্যাকাররা প্রম্পট ইনজেকশন ব্যবহার করে ক্ষতিকারক কমান্ড ইনজেক্ট করেছে, যা কোড রিভিউ প্রক্রিয়ার দুর্বলতা প্রকাশ করে এবং AI নিরাপত্তা সংক্রান্ত উদ্বেগ বাড়িয়েছে। ]
অ্যামাজনের এআই কোডিং এজেন্ট ‘Q’ তে বড় ধরনের নিরাপত্তা লঙ্ঘন ঘটেছে, যেখানে হ্যাকাররা সফলভাবে কম্পিউটার-ক্লাউড রিসোর্স ডিলিট করে ফেলার ক্ষতিকর কমান্ড ইনজেক্ট করেছে। হ্যাকাররা প্রম্পট ইনজেকশন প্রযুক্তি ব্যবহার করে এই টুলটিকে সম্ভাব্য সিস্টেম-ধ্বংসাত্মক এজেন্টে রূপান্তরিত করেছে।
হ্যাকাররা দাবি করেছে যে তারা শুধুমাত্র টুলের GitHub রিপজিটরিতে পুল রিকুয়েস্ট দিয়ে সফলভাবে ম্যালিসিয়াস কোড সংযুক্ত করতে সফল হয়। এটি অ্যামাজনের কোড রিভিউ প্রক্রিয়ার দুর্বলতা এবং এআই নির্ভর ডেভেলপমেন্ট টুলের নিরাপত্তা নিয়ে উদ্বেগ তৈরি করেছে।
এই ঘটনা দেখাচ্ছে যে হ্যাকাররা ক্রমবর্ধমানভাবে এআই সিস্টেমকে লক্ষ্যবস্তু করছে, বিশেষত NLP ও স্বয়ংক্রিয় কোড এক্সিকিউশনের সুযোগ কাজে লাগিয়ে। নিরাপত্তা বিশেষজ্ঞরা সতর্ক করেছেন যে প্রম্পট ইনজেকশন আক্রমণ একটি বাড়তে থাকা হুমকি এবং এর বিরুদ্ধে কঠোর কোড রিভিউ ও বিশেষ এআই নিরাপত্তা কাঠামো প্রয়োজন।
#CIRT_News
Posted by Nafiul Hafiz, 1 month ago
শাইনিহান্টার্স গ্রুপের হ্যাকিংয়ে ২.৫ বিলিয়ন জিমেইল অ্যাকাউন্ট ঝুঁকিতে। গুগলের Salesforce ডাটাবেসে অনুপ্রবেশ করে প্রতারণামূলক কল ও ইমেইলের মাধ্যমে ব্যবহারকারীদের লক্ষ্য করা হচ্ছে। দুই-স্তরীয় নিরাপত্তা ও Google Security Checkup ব্যবহারে...
1 week ago
Read moreশুয়াল নামক নতুন ম্যালওয়্যার ১৯টি ব্রাউজার থেকে তথ্য চুরি করে, সিস্টেম তথ্য সংগ্রহ করে, টেলিগ্রাম বটে তথ্য পাঠায় এবং নিজেই নিজেকে মুছে ফেলে। এটি উন্নত, সনাক্তকরণ-বিরোধী কৌশল ব্যবহার করে।...
1 month ago
Read more১৬ বিলিয়ন লগইন তথ্য ফাঁসের জরুরি নিরাপত্তা সতর্কতা! সকলেই অবিলম্বে পাসওয়ার্ড পরিবর্তন, 2FA চালু এবং ম্যালওয়্যার স্ক্যান করুন। ফিশিং থেকে সাবধান থাকুন।...
2 months ago
Read moreম্যালওয়্যার বিভিন্ন ধরণের ক্ষতিকর সফটওয়্যার যেমন র্যানসমওয়্যার, স্পাইওয়্যার, ট্রোজান ইত্যাদি, যা কম্পিউটার ও মোবাইলে ক্ষতি করে। সুরক্ষার জন্য অ্যান্টিভাইরাস, সফটওয়্যার আপডেট, শক্তিশালী পাসওয়ার্ড প্রয়োজন।...
3 months ago
Read more