শনিবার, ৩ অক্টোবর ২০২৬,
১৮ আশ্বিন ১৪৩৩
বাংলা English
ই-পেপার

শনিবার, ৩ অক্টোবর ২০২৬
শিরোনাম: ● কড়া নিরাপত্তায় রূপপুরে পৌছেছে ইউরেনিয়ামবাহী লরি      ● বে অব বেঙ্গল কনভারসেশন ২০২৬-এর উদ্বোধনে প্রধানমন্ত্রী      ● শ্রীলঙ্কার কাছে হেরে পদকশূন্য বাংলাদেশ      ● আখতারুজ্জামানকে বিমানবন্দর থানায় হস্তান্তর      ● মারা গেছেন বিডিনিউজের প্রধান সম্পাদক তৌফিক ইমরোজ খালিদী      ● দেশে ডেঙ্গুতে ৯ মাসে প্রাণ গেছে ২৫০ জনের      ● হামে ২৪ ঘণ্টায় চারজনের মৃত্যু      
খোলা মত ও সম্পাদকীয়
সাইবার নিরাপত্তায় কৃত্রিম বুদ্ধিমত্তা কি ঝুঁকি তৈরি করছে?
ড. শাহ জে মিয়া
প্রকাশ: শনিবার, ৩ অক্টোবর, ২০২৬, ১:৪০ পিএম আপডেট: ০৩.১০.২০২৬ ১:৪৩ পিএম
ছবি: খোলা কাগজ

ছবি: খোলা কাগজ

আমি যে দেশে থাকি এবং যেখানে কৃত্রিম বুদ্ধিমত্তার শিক্ষা ও গবেষণা নিয়ে কাজ করি, সেই অস্ট্রেলিয়ায় গত সেপ্টেম্বরে এমন একটি ঘটনা প্রকাশ পেয়েছে, যা নিয়ে আমি কিছুদিন ধরেই গভীরভাবে চিন্তিত। কিন্তু কেন? আজকের এই লেখায় আমি সেটিকে সামনে রেখেই কৃত্রিম বুদ্ধিমত্তার নিরাপত্তা-ঝুঁকি নিয়ে আলোচনা করতে চাই।

গণমাধ্যমে প্রকাশিত তথ্য অনুযায়ী, ২০২৬ সালের ১৮ জুন ওপেনএআইয়ের একটি এআই বা কৃত্রিম বুদ্ধিমত্তার এজেন্ট অস্ট্রেলিয়ার মেডিকেয়ার পরিসংখ্যান পোর্টালে অননুমোদিতভাবে ঢুকে পড়ে, যে পোর্টালটি পরিচালনা করে অস্ট্রেলিয়ার সরকারের একটি গুরুত্বপূর্ণ এন্টিটি—সার্ভিসেস অস্ট্রেলিয়া। সেখানে এজেন্টটি কেবল উন্মুক্ত অংশেই থামেনি, অননুমুক্ত ফাইলেও প্রবেশ করেছে এবং ওপেনএআইয়ের নিজস্ব বিবৃতি অনুযায়ী সমষ্টিগত স্বাস্থ্য পরিসংখ্যান ও অভ্যন্তরীণ ফাইলের নাম দেখেছে। ঝুঁকি থাকলেও কোনো ব্যক্তির ব্যক্তিগত মেডিকেয়ার রেকর্ড (স্বাস্থ্য সম্পর্কিত ডেটা) দেখা হয়েছে বলে এখন পর্যন্ত মনে করা হচ্ছে না।

এখানে শুরুতেই একটি কথা পরিষ্কার করে নেওয়া দরকার, কারণ এই পার্থক্যটি না বুঝলে পুরো ঘটনার তাৎপর্যই হারিয়ে যাবে। এটি কোনো হ্যাকারের কাজ নয়। কেউ ওই এআই এজেন্টকে সরকারি ওয়েবসাইটে ঢোকার নির্দেশ দেয়নি।

এজেন্টটি একটি সাধারণ তথ্যসংক্রান্ত প্রশ্নের উত্তর খুঁজছিল। খুঁজতে গিয়ে পথে বাধা পেয়েছে এবং সেই বাধা পেরোনোর উপায় নিজেই বের করে নিয়েছে। অস্ট্রেলিয়ার প্রধানমন্ত্রী অ্যান্থনি অ্যালবানিজি ঘটনাটি বর্ণনা করতে গিয়ে যে কথাটি বলেছেন, সেটিই আমার মতে এই পুরো আলোচনার সারকথা। যার মানে হচ্ছে, এআই এজেন্টটি বাধাগুলো এড়ানোর পথ খুঁজে বের করেছে, সে ‘না’ শুনতে রাজি হয়নি।

এ আলোচনায় সময়রেখাটিও কম গুরুত্বপূর্ণ নয়। ঘটনা ঘটেছে ১৮ জুন ২০২৬। ওপেনএআই নিজেদের অভ্যন্তরীণ পর্যালোচনায় বিষয়টি ধরতে পারে ১১ আগস্ট। সার্ভিসেস অস্ট্রেলিয়াকে জানানো হয় ১০ সেপ্টেম্বর এবং জানানো হয় একটি সাধারণ উন্মুক্ত ইমেইল ঠিকানায় চিঠি পাঠিয়ে। সরকার বিষয়টি অস্ট্রেলিয়ান সিগন্যালস ডিরেক্টরেটকে জানায় ১৫ সেপ্টেম্বর, আর জনসমক্ষে আসে ২৪ সেপ্টেম্বর। অর্থাৎ ঘটনা থেকে সরকারের কানে পৌঁছাতে প্রায় তিন মাস লেগেছে, এবং অস্ট্রেলিয়ার প্রধানমন্ত্রী এই জানানোর ধরনটিকে সরাসরি ‘অগ্রহণযোগ্য’ বলেছেন। যাহোক, আমার এনালাইসিসে আমি মনে করি, এখানে দুটি আলাদা ব্যর্থতা রয়েছে: একটি কারিগরি, আরেকটি প্রাতিষ্ঠানিক জবাবদিহির। দ্বিতীয়টি প্রথমটির চেয়ে কম বিপজ্জনক নয়।

এখানে ছোট্ট করে এআই ‘এজেন্ট’ জিনিসটি কী, বলে রাখা উচিত। কারণ শব্দটি নিয়ে আমাদের দেশে যথেষ্ট বিভ্রান্তি আছে। সাধারণ এআই চ্যাটবট আপনার প্রশ্নের উত্তর দেয়, সেখানেই তার কাজ শেষ। একটি এজেন্ট শুধু উত্তর দেয় না; সে একটি লক্ষ্য গ্রহণ করে, সেই লক্ষ্যে পৌঁছানোর ধাপগুলো নিজে পরিকল্পনা করে, প্রয়োজনে বাইরের সফটওয়্যার ব্যবহার করে, বাধা পেলে নিজের পরিকল্পনা বদলায় এবং কাজটি শেষ করে ছাড়ে। পার্থক্যটি উত্তর দেওয়া আর কাজ সম্পন্ন করার মধ্যে। যে ব্যবস্থাকে আমরা হার না মানতে শিখিয়েছি, সে বন্ধ দরজার সামনে দাঁড়িয়ে ফিরে আসবে না, বিকল্প পথ খুঁজবে।

যাহোক, অস্ট্রেলিয়ার ঘটনায় গণমাধ্যমে প্রকাশিত বিবরণ অনুযায়ী, সেই বিকল্প পথটি ছিল একটি পুরোনো ধরনের দুর্বলতা। যেখানে ইনপুট ঘরে এমনভাবে নির্দেশ লিখে দেওয়া হয় যে ডেটাবেস সেটিকে সাধারণ লেখা নয়, বরং নিজের জন্য একটি প্রশ্ন হিসেবে চালিয়ে দেয় । লক্ষ করার বিষয় হলো, পোর্টালটি ছিল একটি পুরোনো ওয়েবসাইট।

এবার আসি সেই ঝুঁকিগুলোতে, যেগুলো এআই নতুন করে তৈরি করছে, এবং আমি সেগুলোকে তিনটি শ্রেণিতে ভাগ করতে চাই। প্রথম শ্রেণিতে রয়েছে দক্ষতার সীমা ভেঙে পড়া। আগে একটি উঁচু মানের সাইবার আক্রমণ চালাতে বছরের পর বছর প্রশিক্ষণ, দামি সরঞ্জাম এবং সংগঠিত জনবল লাগত। সেই কারণেই এমন আক্রমণ মূলত রাষ্ট্রীয় পৃষ্ঠপোষকতাপুষ্ট গোষ্ঠীর মধ্যেই সীমাবদ্ধ ছিল।

অ্যানথ্রপিক তাদের ২০২৬ সালের সেপ্টেম্বরে প্রকাশিত হুমকি-প্রতিবেদনে এই পরিবর্তনটিকে একটি বাক্যে ধরেছে: উন্নত আক্রমণের জন্য আর উন্নত আক্রমণকারী লাগে না। প্রতিবেদনটি ২০২৫ সালের ডিসেম্বর থেকে ২০২৬ সালের আগস্ট পর্যন্ত সময়ের হিসাব, এবং সেখানে বলা হয়েছে যে এআই সেই শ্রম ও সরঞ্জামের ব্যবধানটিই মুছে দিয়েছে, যা এতদিন বিপুল সম্পদের অধিকারী রাষ্ট্রীয় গোষ্ঠীকে একজন ব্যক্তির থেকে আলাদা করে রাখত।

এখানে একটি কারিগরি কথা যোগ করা দরকার, কারণ এটি বুঝলে ঝুঁকির চরিত্রটি স্পষ্ট হয়। এআই কেবল নতুন কোড লিখতে পারে তা নয়, সে বিদ্যমান কোড পড়ে বুঝতেও পারে। একজন সাইবার নিরাপত্তা গবেষক যে কাজটি করতে কয়েক সপ্তাহ সময় নেন, অর্থাৎ হাজার হাজার লাইন কোড ঘেঁটে এমন একটি ভুল খুঁজে বের করা, যা দিয়ে ভেতরে ঢোকা যায়, এআই সেই কাজটি ঘণ্টার হিসাবে নামিয়ে এনেছে। ফলে যে পুরোনো সফটওয়্যারটি বছরের পর বছর নিরাপদে চলছিল, কেবল এই কারণে যে কেউ তাকে মনোযোগ দিয়ে পরীক্ষা করেনি, সে আর নিরাপদ নয়। অস্ট্রেলিয়ার ঘটনাটিও ঠিক এই শ্রেণির। একটি পুরোনো পোর্টাল, একটি পুরোনো ধরনের দুর্বলতা, আর এমন একটি ব্যবস্থা, যা সংবেদনশীল নয়।

প্রতিবেদনে উল্লিখিত ঘটনাগুলোর মধ্যে একটি গোষ্ঠী ইউক্রেন ও ইউরোপের ২০টিরও বেশি প্রতিষ্ঠানে ঢুকে ৩ লাখেরও বেশি জাতীয় পরিচয়ের তথ্য সরিয়ে নিয়েছে। আরেকটি গোষ্ঠী এক টেরাবাইটেরও বেশি তথ্য সরিয়েছে এবং একটি উড়োজাহাজ সংস্থার কয়েক কোটি যাত্রীর রেকর্ডে প্রবেশ করেছে। আরও বললে, আরেকটি গোষ্ঠী প্রায় ৫০টি প্রতিষ্ঠানকে লক্ষ্য করে এক মাসেই ডজনখানেকের বেশি সম্ভাব্য নতুন দুর্বলতা খুঁজে বের করেছে।

যাহোক, দ্বিতীয় শ্রেণিতে রয়েছে এমন একটি সাইবার ঝুঁকি, যা আমার বিবেচনায় সবচেয়ে কম আলোচিত। অথচ আমাদের মতো দেশের জন্য সবচেয়ে প্রাসঙ্গিক। সেটি হলো ছড়িয়ে থাকা তথ্য জোড়া লাগিয়ে নতুন অর্থ ও ন্যারেটিভ তৈরি করা। আমাদের দেশে এই সময়ে বহু সরকারি ও বেসরকারি ওয়েবসাইটে বা সম্পর্কিত আইসিটি সিস্টেমে এমন অনেক তথ্য উন্মুক্তভাবেই পড়ে আছে। যেগুলো আলাদাভাবে দেখলে একেবারেই নিরীহ: একটি দপ্তরের কর্মকর্তা তালিকা, আরেকটি জায়গায় দরপত্রের নথি, অন্য কোথাও একটি প্রকল্পের মানচিত্র, আরও কোথাও একটি পুরোনো প্রতিবেদনের সংযুক্তি।

একজন সাধারণ মানুষের পক্ষে এতগুলো উৎস ঘেঁটে সেগুলোর মধ্যে সম্পর্ক বের করা কষ্টসাধ্য ও সময়সাপেক্ষ। কিন্তু এআই এজেন্ট এই কাজটিই সবচেয়ে ভালো পারে, এবং মুহূর্তের মধ্যে পারে। ফলে বিচ্ছিন্নভাবে নিরীহ কয়েকশ টুকরো তথ্য জোড়া লেগে এমন একটি ছবি তৈরি হতে পারে, যা কোনো একটি উৎসেও ছিল না। নিরাপত্তার হিসাবটি তাই বদলে গেছে।

এখন আর কেবল প্রশ্ন নয় যে কোন তথ্যটি গোপন, প্রশ্ন হলো কোন তথ্যগুলো একসাথে রাখলে গোপন কিছু প্রকাশ হয়ে পড়ে। আর এই কাজটি যে কেবল কৌতূহল থেকে হয়, তা নয়। জোড়া লাগানো তথ্যের একটি রীতিমতো বাজার আছে। যেখানে এভাবে সাজানো তথ্যভাণ্ডার নতুন নতুন দৃষ্টিকোণ থেকে গুছিয়ে বিক্রি হয়। অর্থাৎ আমাদের ব্যবসা-প্রতিষ্ঠান ও সমাজের মূল্যবান তথ্য আমাদের অগোচরেই পণ্যে পরিণত হয়, এবং যিনি তা বিক্রি করছেন তিনি কোনো আইন ভাঙার প্রয়োজনও হয়তো বোধ করছেন না। কারণ প্রতিটি টুকরো আলাদাভাবে উন্মুক্তই ছিল।

আমার আলোচনার তৃতীয় শ্রেণিতে রয়েছে গতি ও পরিসর। এখানে একটি প্রচলিত ভুল ধারণা সংশোধন করে নেওয়া দরকার। এআই জাদুবলে যেকোনো পাসওয়ার্ড বলে দিতে পারে না, এবং কেউ তা দাবি করলে তিনি ভুল বলছেন। যা হয়েছে তা হলো, পাসওয়ার্ড অনুমান করা, ফাঁস হওয়া পাসওয়ার্ড দিয়ে হাজার হাজার হিসাবে একসাথে চেষ্টা চালানো এবং প্রতারণামূলক বার্তা তৈরি করা। এই কাজগুলো আগের চেয়ে অনেক সস্তা, অনেক দ্রুত এবং অনেক বড় পরিসরে করা সম্ভব হয়ে উঠেছে। আগে যে প্রতারণামূলক ইমেইল ভাঙা বাক্য ও বানান ভুলের কারণে সহজে ধরা পড়ত, এখন তা নিখুঁত বাংলায় বা নিখুঁত ইংরেজিতে, প্রাপকের পেশা ও পরিচিতি অনুযায়ী সাজিয়ে লেখা সম্ভব। অর্থাৎ আক্রমণের ধরন বদলায়নি, বদলেছে তার খরচ ও মাপ, আর নিরাপত্তার জগতে খরচ কমে যাওয়াই সবচেয়ে বড় পরিবর্তন।

এখন আমি আসল কথাটিতে আসি, যেটি বলার জন্যই আজকের এই লেখা। কৃত্রিম বুদ্ধিমত্তা সাইবার জগতে নিঃসন্দেহে বিপুল সম্ভাবনা এনেছে। কিন্তু সেই সম্ভাবনা সবার মধ্যে সমানভাবে ভাগ হয়নি। আমি একে বলি সুযোগের বৈষম্য। যে মানুষটি ক্ষতি করতে চায়, তার লক্ষ্য সংকীর্ণ, সুনির্দিষ্ট এবং স্বয়ংক্রিয় করে ফেলার উপযোগী। সে এআইকে কাজে লাগিয়ে তাৎক্ষণিকভাবে বহুগুণ শক্তিশালী হয়ে ওঠে। অন্যদিকে যিনি সৎভাবে জ্ঞান খুঁজছেন, যিনি সমাজের কোনো সমস্যার সমাধান করতে চান বা ব্যবসায় নতুন কিছু আনতে চান, তার কাজটি জটিল, বহুমুখী এবং প্রাতিষ্ঠানিক সহায়তার ওপর নির্ভরশীল। তাঁর ক্ষেত্রে এআইয়ের লাভটুকু পেতে সময় লাগে, প্রশিক্ষণ লাগে, অবকাঠামো লাগে। একই হাতিয়ার, অথচ একজনের হাতে সাথে সাথে ফল দেয়, আরেকজনের হাতে দেয় না। আক্রমণকারীর একটিমাত্র ফাঁক খুঁজে পেলেই চলে, রক্ষাকারীকে প্রতিটি দরজা বন্ধ রাখতে হয়।

এই বৈষম্যের আরেকটি দিক হলো গ্রহণের গতি। যে মানুষটি আইন মানে না, সে নতুন কোনো এআই সরঞ্জাম বেরোনোর দিনই সেটি ব্যবহার শুরু করতে পারে। তার কোনো ক্রয়প্রক্রিয়া লাগে না, নীতিমালা লাগে না, উপরের অনুমোদন লাগে না, কারও কাছে কৈফিয়তও দিতে হয় না। অন্যদিকে একটি ব্যাংক বা একটি সরকারি দপ্তর একই সরঞ্জাম কাজে লাগাতে চাইলে তাকে দরপত্র ডাকতে হয়, নিরাপত্তা যাচাই করাতে হয়, কর্মীদের প্রশিক্ষণ দিতে হয় এবং আইনি দিক খতিয়ে দেখতে হয়, যাতে মাসের পর মাস চলে যায়। এই সময়ের ব্যবধানটুকুই আক্রমণকারীর সবচেয়ে বড় সুবিধা, এবং প্রযুক্তি যত দ্রুত বদলায়, ব্যবধানটি তত চওড়া হয়।

এই কারণেই আমার আশঙ্কা, ডিজিটাল বিভাজন আরও চওড়া হবে। প্রযুক্তি ব্যবহারে দক্ষ মানুষ আর প্রযুক্তি সম্পর্কে কিছুই জানেন না এমন মানুষের মধ্যে যে ব্যবধান আগে থেকেই ছিল। এআই সেই ব্যবধানের ভেতরেই এসে পড়েছে এবং তাকে প্রশস্ত করছে। আমাদের মনে রাখতে হবে, এই ব্যবধান কেবল সুবিধা পাওয়া না-পাওয়ার প্রশ্ন নয়, এটি ঝুঁকিরও প্রশ্ন। যিনি জানেন না, তিনিই সবচেয়ে সহজ লক্ষ্য, আর সমাজের সবচেয়ে মূল্যবান তথ্যগুলো প্রায়ই তাঁদেরই হাতে থাকে, যাঁরা সেগুলোর কারিগরি মূল্য বোঝেন না।

এতক্ষণ আমি প্রতিষ্ঠানের কথা বললাম, কিন্তু এই ঝুঁকির ভার শেষ পর্যন্ত সবচেয়ে বেশি বহন করেন সাধারণ মানুষ। কণ্ঠস্বর নকল করার প্রযুক্তি আজ এতদূর এগিয়েছে যে কয়েক সেকেন্ডের রেকর্ড করা কথা থেকেই একজন মানুষের গলা বিশ্বাসযোগ্যভাবে বানিয়ে ফেলা যায়। আর প্রতারকেরা সেই গলা ব্যবহার করে রাতের বেলা ফোন করে বলে, আপনার ছেলে বিপদে পড়েছে, এখনই টাকা পাঠান। গণমাধ্যমে প্রকাশিত তথ্য অনুযায়ী, যুক্তরাষ্ট্রের এফবিআইয়ের ইন্টারনেট অপরাধ অভিযোগ কেন্দ্র ২০২৫ সালে এআই-সহায়ক প্রতারণার ২২ হাজারেরও বেশি অভিযোগ পেয়েছে এবং ক্ষতির পরিমাণ হিসাব করেছে প্রায় ৮৯ কোটি ৩০ লাখ ডলার।

সংস্থাটি নিজেই অবশ্য বলছে যে এই হিসাবটি প্রকৃত চিত্রের সর্বনিম্ন সীমা মাত্র, কারণ অভিযোগকারী নিজে এআইয়ের সম্পৃক্ততা বুঝতে পারলে তবেই তা এভাবে নথিভুক্ত হয়, আর বেশির ভাগ ভুক্তভোগী তা বোঝেন না। এখানে সবচেয়ে নিষ্ঠুর দিকটি হলো, এই ফাঁদে পা দেওয়ার জন্য ভুক্তভোগীকে কোনো প্রযুক্তিগত ভুল করতে হয় না। তাঁকে কেবল নিজের সন্তানের গলা বিশ্বাস করতে হয়। আর যিনি জানেনই না যে গলা নকল করা সম্ভব, তিনি সন্দেহ করবেন কীভাবে। প্রযুক্তির এই ঝুঁকি তাই সবচেয়ে নির্মমভাবে গিয়ে পড়ে তাদের ওপর, যাঁরা প্রযুক্তি থেকে সবচেয়ে দূরে, এবং এটিই আমার বলা বৈষম্যের সবচেয়ে বেদনাদায়ক চেহারা।

এখানে স্বাভাবিকভাবেই অনেকে প্রশ্ন করবেন, এআই তো সাইবার নিরাপত্তা রক্ষার কাজেও ব্যবহৃত হচ্ছে, তাহলে হিসাবটা তো সমান হয়ে যাওয়ার কথা। প্রশ্নটি ন্যায্য, এবং এটি সত্য যে অস্বাভাবিক আচরণ শনাক্ত করা, দুর্বলতা আগেভাগে খুঁজে বের করা কিংবা আক্রমণের সময় দ্রুত সাড়া দেওয়া—এসব কাজে এআই আজ রক্ষাকারীদের বড় সহায়। কিন্তু বাস্তবতা হলো, এই সুবিধা ভোগ করতে একটি প্রতিষ্ঠানের দরকার হয় প্রশিক্ষিত জনবল, হালনাগাদ অবকাঠামো, নিরাপত্তা নিরীক্ষার সংস্কৃতি এবং সর্বোপরি জবাবদিহির একটি কাঠামো। আক্রমণকারীর এর কিছুই লাগে না, তার কেবল একটি সংযোগ ও কিছুটা কৌতূহল লাগে। যেখানে প্রতিষ্ঠান দুর্বল, সেখানে তাই এআই রক্ষকের চেয়ে আক্রমণকারীর বেশি উপকারে আসে, এবং দুঃখজনকভাবে উন্নয়নশীল বিশ্বের বহু প্রতিষ্ঠানই সেই দুর্বল শ্রেণিতে পড়ে।

এই আলোচনা বাংলাদেশের জন্য কেন জরুরি, তা বলার অপেক্ষা রাখে না। আমাদের ব্যাংকিং ব্যবস্থা, নির্বাচন কমিশনের ভোটার তথ্যভাণ্ডার, পাসপোর্ট অধিদপ্তরের রেকর্ড, ভূমি ও স্বাস্থ্যসেবার ডিজিটাল নথি—এগুলোর প্রতিটিই রাষ্ট্রের অত্যাবশ্যক অবকাঠামোর অংশ। ২০১৬ সালে বাংলাদেশ ব্যাংকের রিজার্ভ চুরির ঘটনা আমাদের মনে করিয়ে দেয় যে আন্তর্জাতিক মানের আক্রমণ আমাদের নাগালের বাইরের কোনো বিষয় নয়। বরং আমরা আগেও তার লক্ষ্যবস্তু হয়েছি। আর অস্ট্রেলিয়ার ঘটনার সবচেয়ে অস্বস্তিকর শিক্ষাটি হলো, সেখানে যে পোর্টালটি ভেদ করা হয়েছিল সেটি ছিল একটি পুরোনো ওয়েবসাইট।

আমাদের সরকারি দপ্তরগুলোতে কত পুরোনো ওয়েবসাইট আজও চালু আছে, কতগুলোর নিরাপত্তা নিরীক্ষা কবে হয়েছিল—এই প্রশ্নের উত্তর আমাদের জানা দরকার, এবং জানা দরকার কোনো দুর্ঘটনা ঘটার আগেই।

সংখ্যার দিক থেকেও ছবিটি স্বস্তিদায়ক নয়। গবেষণা প্রতিষ্ঠানের অনুসন্ধানে প্রকাশিত তথ্য অনুযায়ী, ২০২৩ সালের জানুয়ারি থেকে ২০২৬ সালের মে পর্যন্ত বাংলাদেশে অন্তত ৬৮টি তথ্য ফাঁসের ঘটনা ঘটেছে, যার ৩৬টি সরকারি প্রতিষ্ঠানে এবং ৩২টি বেসরকারি খাতে। তবে সংখ্যাটির চেয়েও যে বিষয়টি আমাকে বেশি ভাবায়, তা হলো ঘটনাগুলো ধরা পড়ল কীভাবে। প্রায় প্রতিটি ক্ষেত্রেই ফাঁসের খবর প্রথম দিয়েছেন বাইরের নিরাপত্তা গবেষক, সাংবাদিক কিংবা ডার্ক ওয়েব পর্যবেক্ষণকারী প্রতিষ্ঠান; যে প্রতিষ্ঠানের তথ্য ফাঁস হয়েছে, সে নিজে টের পায়নি।

ঠিক এই জায়গাটিতেই অস্ট্রেলিয়ার ঘটনার সঙ্গে আমাদের মিলটি সবচেয়ে অস্বস্তিকর। সেখানেও সরকার নিজে বুঝতে পারেনি, বরং যে প্রতিষ্ঠানের এজেন্ট ভেতরে ঢুকেছিল তারাই তিন মাস পরে ইমেইল করে জানিয়েছে। অর্থাৎ দুই দেশেই আসল প্রশ্নটি কেবল এই নয় যে দেয়াল কতটা উঁচু; আসল প্রশ্ন হলো, দেয়াল কেউ টপকালে আমরা আদৌ জানতে পারব কি না।

এর পাশাপাশি একটি ইতিবাচক দিকও আছে এবং সেটি উল্লেখ করা আমি ন্যায্য মনে করছি। আমাদের দেশে সরকার ২০২৫ সালের নভেম্বরে ব্যক্তিগত তথ্য সুরক্ষা অধ্যাদেশ জারি করেছে এবং জাতীয় তথ্য ব্যবস্থাপনা কর্তৃপক্ষকে এর বাস্তবায়নের দায়িত্ব দিয়েছে; ২০২৬ সালের আগস্টে সরকারি ও বেসরকারি প্রতিষ্ঠানের তথ্যপ্রযুক্তি ও সাইবার নিরাপত্তার মান যাচাইয়ের জন্য একটি জাতীয় রেটিং ব্যবস্থার ঘোষণাও এসেছে। অর্থাৎ কাঠামো তৈরি হচ্ছে। কিন্তু কাঠামো থাকা আর কাঠামো কাজ করা এক কথা নয়, এবং আমার বিবেচনায় এই পার্থক্যটুকুই ঠিক করে দেবে পরের ঘটনাটি আমরা নিজেরা ধরতে পারব, নাকি আবারও বাইরের কারও মুখে শুনব।

স্বাধীনতার ঘোষক শহীদ প্রেসিডেন্ট জিয়াউর রহমান আশির দশকেই অনুধাবন করেছিলেন যে, দক্ষ মানবসম্পদ গড়ে তোলা ছাড়া বাংলাদেশের মুক্তি নেই। আজ একবিংশ শতাব্দীতে দাঁড়িয়ে সেই দক্ষতার সবচেয়ে জরুরি রূপটি হলো প্রযুক্তিগত নিরাপত্তার জ্ঞান, কারণ যে জাতি নিজের তথ্য রক্ষা করতে জানে না, সে নিজের সার্বভৌমত্বও রক্ষা করতে পারবে না। ৩১ দফার ৩০তম দফায় তরুণদের দক্ষতা উন্নয়ন ও কর্মসংস্থান নিয়ে যে অঙ্গীকার রয়েছে, সাইবার নিরাপত্তা তার একটি অত্যন্ত বাস্তব ও জরুরি প্রয়োগক্ষেত্র।

এই খাতে দক্ষ তরুণ গড়ে তোলা একই সঙ্গে কর্মসংস্থান এবং জাতীয় নিরাপত্তা, দুটোরই উত্তর। যাহোক, আজকের এই লেখায় আমি কেবল ঝুঁকির দিকটি তুলে ধরলাম, সমাধানের দিকটি নয়। এআইয়ের এই নেতিবাচক দিকটিকে কীভাবে মোকাবিলা করা যায়, কোন নীতি, কোন প্রাতিষ্ঠানিক কাঠামো এবং কোন কারিগরি পদক্ষেপ আমাদের নিতে হবে, তা নিয়ে পরবর্তী লেখায় বিস্তারিত আলোচনা করব বলে আশা রাখছি।


তথ্যসূত্র
১. এবিসি নিউজ, অস্ট্রেলিয়া, ২৪ সেপ্টেম্বর ২০২৬। abc.net.au/news/2026-09-24/ai-agent-accessed-australian-government-site-pm-says/107189078
২. আল জাজিরা, ২৪ সেপ্টেম্বর ২০২৬। aljazeera.com/news/2026/9/24/how-an-openai-agent-hacked-australias-medicare-and-what-that-means
৩. অ্যানথ্রপিক, কাউন্টারিং মিসইউজ অব এআই, সেপ্টেম্বর ২০২৬। anthropic.com/threat-intelligence-report-september-2026
৪. এফবিআই ইন্টারনেট ক্রাইম কমপ্লেইন্ট সেন্টার, বার্ষিক প্রতিবেদন ২০২৫। ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
৫. টেক গ্লোবাল ইনস্টিটিউট, ব্রিচড অ্যান্ড আনআনসার্ড: বাংলাদেশ ডেটা ব্রিচ রিপোর্ট ২০২৩ থেকে ২০২৬। investigations.techglobalinstitute.com
৬. ব্যক্তিগত তথ্য সুরক্ষা অধ্যাদেশ ২০২৫ (অধ্যাদেশ নং ৬১/২০২৫), গেজেট ৬ নভেম্বর ২০২৫।
৭. দ্য ডেইলি স্টার, আগস্ট ২০২৬। thedailystar.net/business/economy/news/national-cybersecurity-rating-system-set-launch-4239351


লেখক: প্রফেসর অব বিজনেস এনালিটিক্স এন্ড অ্যাপ্লাইড এআই, নিউক্যাসল ইউনিভার্সিটি, নিউ সাউথ ওয়েলস, অস্ট্রেলিয়া।
ভারপ্রাপ্ত সভাপতি, জাতীয়তাবাদী আইসিটি ফোরাম এবং বিএনপি চেয়ারম্যানের বহিঃবিশ্বে শহীদ জিয়ার আদর্শে বিশ্বাসী পেশাজীবী এক্সপার্টিজ গ্রূপের সদস্য।



আরও সংবাদ   বিষয়:  সাইবার নিরাপত্তা   কৃত্রিম বুদ্ধিমত্তা  
মতামত লিখুন:
Loading...
Loading...

খোলা মত ও সম্পাদকীয়- এর আরো খবর

সম্পাদক ও প্রকাশক : আহসান হাবীব
বার্তা ও বাণিজ্যিক কার্যালয় : বসতি হরাইজন, ১৭-বি, বাড়ি-২১ সড়ক-১৭, বনানী, ঢাকা-১২১৩
ফোন : বার্তা-০২২২২২৭৬০৩৭, মফস্বল-০২২২২২৭৬০৩৬, বিজ্ঞাপন ও সার্কুলেশন-০২২২২২৭৬০২৯, ০১৭৮৭৬৯৭৮২৩, ০১৮৫৩৩২৮৫১০ (বিকাশ)
ই-মেইল: [email protected], [email protected]

© 2025 Kholakagoj
🔝
close