অ্যামাজনের AI-তে গুরুতর নিরাপত্তা লঙ্ঘন: প্রম্পট ইনজেকশনের ভয়াবহতা


[ অ্যামাজনের AI কোডিং টুল ‘Q’ এর নিরাপত্তা লঙ্ঘনে হ্যাকাররা প্রম্পট ইনজেকশন ব্যবহার করে ক্ষতিকারক কমান্ড ইনজেক্ট করেছে, যা কোড রিভিউ প্রক্রিয়ার দুর্বলতা প্রকাশ করে এবং AI নিরাপত্তা সংক্রান্ত উদ্বেগ বাড়িয়েছে। ]

অ্যামাজন এ.আই এর নিরাপত্তা লঙ্ঘন: গুরুত্বপূর্ণ দুর্বলতা ফাঁস

অ্যামাজনের এআই কোডিং এজেন্ট ‘Q’ তে বড় ধরনের নিরাপত্তা লঙ্ঘন ঘটেছে, যেখানে হ্যাকাররা সফলভাবে কম্পিউটার-ক্লাউড রিসোর্স ডিলিট করে ফেলার ক্ষতিকর কমান্ড ইনজেক্ট করেছে। হ্যাকাররা প্রম্পট ইনজেকশন প্রযুক্তি ব্যবহার করে এই টুলটিকে সম্ভাব্য সিস্টেম-ধ্বংসাত্মক এজেন্টে রূপান্তরিত করেছে।

হ্যাকাররা দাবি করেছে যে তারা শুধুমাত্র টুলের GitHub রিপজিটরিতে পুল রিকুয়েস্ট দিয়ে সফলভাবে ম্যালিসিয়াস কোড সংযুক্ত করতে সফল হয়। এটি অ্যামাজনের কোড রিভিউ প্রক্রিয়ার দুর্বলতা এবং এআই নির্ভর ডেভেলপমেন্ট টুলের নিরাপত্তা নিয়ে উদ্বেগ তৈরি করেছে।

এই ঘটনা দেখাচ্ছে যে হ্যাকাররা ক্রমবর্ধমানভাবে এআই সিস্টেমকে লক্ষ্যবস্তু করছে, বিশেষত NLP ও স্বয়ংক্রিয় কোড এক্সিকিউশনের সুযোগ কাজে লাগিয়ে। নিরাপত্তা বিশেষজ্ঞরা সতর্ক করেছেন যে প্রম্পট ইনজেকশন আক্রমণ একটি বাড়তে থাকা হুমকি এবং এর বিরুদ্ধে কঠোর কোড রিভিউবিশেষ এআই নিরাপত্তা কাঠামো প্রয়োজন।

#CIRT_News

Posted by Nafiul Hafiz, 1 month ago

More Blogs

author-image
Author
Nafiul Hafiz
blog-image
২.৫ বিলিয়ন জিমেইল অ্যাকাউন্ট ঝুঁকিতে: গুগলের ডেটা ফাঁস ও নিরাপত্তা

শাইনিহান্টার্স গ্রুপের হ্যাকিংয়ে ২.৫ বিলিয়ন জিমেইল অ্যাকাউন্ট ঝুঁকিতে। গুগলের Salesforce ডাটাবেসে অনুপ্রবেশ করে প্রতারণামূলক কল ও ইমেইলের মাধ্যমে ব্যবহারকারীদের লক্ষ্য করা হচ্ছে। দুই-স্তরীয় নিরাপত্তা ও Google Security Checkup ব্যবহারে...

1 week ago

Read more
blog-image
শুয়াল: অত্যাধুনিক বহু-ব্রাউজার তথ্যচুরি ম্যালওয়্যারের বিশ্লেষণ

শুয়াল নামক নতুন ম্যালওয়্যার ১৯টি ব্রাউজার থেকে তথ্য চুরি করে, সিস্টেম তথ্য সংগ্রহ করে, টেলিগ্রাম বটে তথ্য পাঠায় এবং নিজেই নিজেকে মুছে ফেলে। এটি উন্নত, সনাক্তকরণ-বিরোধী কৌশল ব্যবহার করে।...

1 month ago

Read more
blog-image
১৬ বিলিয়ন লগইন তথ্য ফাঁস: তৎক্ষণাৎ নিরাপত্তা ব্যবস্থা গ্রহণ করুন

১৬ বিলিয়ন লগইন তথ্য ফাঁসের জরুরি নিরাপত্তা সতর্কতা! সকলেই অবিলম্বে পাসওয়ার্ড পরিবর্তন, 2FA চালু এবং ম্যালওয়্যার স্ক্যান করুন। ফিশিং থেকে সাবধান থাকুন।...

2 months ago

Read more
blog-image
ম্যালওয়্যারের ধরণ, কার্যক্রম ও সুরক্ষা

ম্যালওয়্যার বিভিন্ন ধরণের ক্ষতিকর সফটওয়্যার যেমন র‍্যানসমওয়্যার, স্পাইওয়্যার, ট্রোজান ইত্যাদি, যা কম্পিউটার ও মোবাইলে ক্ষতি করে। সুরক্ষার জন্য অ্যান্টিভাইরাস, সফটওয়্যার আপডেট, শক্তিশালী পাসওয়ার্ড প্রয়োজন।...

3 months ago

Read more