[ অ্যামাজনের AI কোডিং টুল ‘Q’ এর নিরাপত্তা লঙ্ঘনে হ্যাকাররা প্রম্পট ইনজেকশন ব্যবহার করে ক্ষতিকারক কমান্ড ইনজেক্ট করেছে, যা কোড রিভিউ প্রক্রিয়ার দুর্বলতা প্রকাশ করে এবং AI নিরাপত্তা সংক্রান্ত উদ্বেগ বাড়িয়েছে। ]
অ্যামাজনের এআই কোডিং এজেন্ট ‘Q’ তে বড় ধরনের নিরাপত্তা লঙ্ঘন ঘটেছে, যেখানে হ্যাকাররা সফলভাবে কম্পিউটার-ক্লাউড রিসোর্স ডিলিট করে ফেলার ক্ষতিকর কমান্ড ইনজেক্ট করেছে। হ্যাকাররা প্রম্পট ইনজেকশন প্রযুক্তি ব্যবহার করে এই টুলটিকে সম্ভাব্য সিস্টেম-ধ্বংসাত্মক এজেন্টে রূপান্তরিত করেছে।
হ্যাকাররা দাবি করেছে যে তারা শুধুমাত্র টুলের GitHub রিপজিটরিতে পুল রিকুয়েস্ট দিয়ে সফলভাবে ম্যালিসিয়াস কোড সংযুক্ত করতে সফল হয়। এটি অ্যামাজনের কোড রিভিউ প্রক্রিয়ার দুর্বলতা এবং এআই নির্ভর ডেভেলপমেন্ট টুলের নিরাপত্তা নিয়ে উদ্বেগ তৈরি করেছে।
এই ঘটনা দেখাচ্ছে যে হ্যাকাররা ক্রমবর্ধমানভাবে এআই সিস্টেমকে লক্ষ্যবস্তু করছে, বিশেষত NLP ও স্বয়ংক্রিয় কোড এক্সিকিউশনের সুযোগ কাজে লাগিয়ে। নিরাপত্তা বিশেষজ্ঞরা সতর্ক করেছেন যে প্রম্পট ইনজেকশন আক্রমণ একটি বাড়তে থাকা হুমকি এবং এর বিরুদ্ধে কঠোর কোড রিভিউ ও বিশেষ এআই নিরাপত্তা কাঠামো প্রয়োজন।
#CIRT_News
Posted by Nafiul Hafiz, 1 month ago
শাইনিহান্টার্স গ্রুপের হ্যাকিংয়ে ২.৫ বিলিয়ন জিমেইল অ্যাকাউন্ট ঝুঁকিতে। গুগলের Salesforce ডাটাবেসে অনুপ্রবেশ করে প্রতারণামূলক কল ও ইমেইলের মাধ্যমে ব্যবহারকারীদের লক্ষ্য করা হচ্ছে। দুই-স্তরীয় নিরাপত্তা ও Google Security Checkup ব্যবহারে...
1 week ago
Read more
শুয়াল নামক নতুন ম্যালওয়্যার ১৯টি ব্রাউজার থেকে তথ্য চুরি করে, সিস্টেম তথ্য সংগ্রহ করে, টেলিগ্রাম বটে তথ্য পাঠায় এবং নিজেই নিজেকে মুছে ফেলে। এটি উন্নত, সনাক্তকরণ-বিরোধী কৌশল ব্যবহার করে।...
1 month ago
Read more
১৬ বিলিয়ন লগইন তথ্য ফাঁসের জরুরি নিরাপত্তা সতর্কতা! সকলেই অবিলম্বে পাসওয়ার্ড পরিবর্তন, 2FA চালু এবং ম্যালওয়্যার স্ক্যান করুন। ফিশিং থেকে সাবধান থাকুন।...
2 months ago
Read more
ম্যালওয়্যার বিভিন্ন ধরণের ক্ষতিকর সফটওয়্যার যেমন র্যানসমওয়্যার, স্পাইওয়্যার, ট্রোজান ইত্যাদি, যা কম্পিউটার ও মোবাইলে ক্ষতি করে। সুরক্ষার জন্য অ্যান্টিভাইরাস, সফটওয়্যার আপডেট, শক্তিশালী পাসওয়ার্ড প্রয়োজন।...
3 months ago
Read more