গত জুলাইয়ের শুরুতে হাগিং ফেসের সার্ভারে ওপেনএআই-এর মডেলগুলোর সাইবার হামলার ঘটনায় নতুন তথ্য সামনে এসেছে। হাগিং ফেস প্রকাশিত ২৩ পৃষ্ঠার প্রযুক্তিগত প্রতিবেদনে বলা হয়েছে, ওপেনএআই-এর মডেলগুলো কেবল হাগিং ফেসই নয়, আরেকটি প্রযুক্তি প্রতিষ্ঠান মোডাল ল্যাবসের সিস্টেমেও প্রবেশ করেছিল। তবে হাগিং ফেস পরে প্রতিবেদনটি সংশোধন করে জানিয়েছে, মোডাল ল্যাবসের অবকাঠামো আপোস করা হয়নি; বরং তাদের প্ল্যাটফর্মে থাকা এক গ্রাহকের কোডে একটি অসুরক্ষিত পাবলিক এন্ডপয়েন্ট থেকে আক্রমণকারী ঘাঁটি স্থাপন করেছিল।
ওপেনএআই-এর আপডেট করা ব্লগ পোস্টে নিশ্চিত করা হয়েছে যে মডেলগুলো মোট চারটি পাবলিক সার্ভিসের চারটি অ্যাকাউন্টে প্রবেশ করেছিল, যদিও কোম্পানিটি সেই সার্ভিসগুলোর নাম প্রকাশ করেনি। তারা বলেছে, সংশ্লিষ্ট মালিকদের সরাসরি জানানো হবে। হামলার পরিধি এখনো পুরোপুরি জানা যায়নি, তবে ওপেনএআই জানিয়েছে, হাগিং ফেসের ঘটনার মতো গুরুতর বা বড় মাপের অন্য কোনো কার্যকলাপ তারা শনাক্ত করতে পারেনি।
হামলার সবচেয়ে উদ্বেগজনক দিক ছিল মডেলগুলোকে ‘স্যান্ডবক্স’ বা ইন্টারনেট থেকে বিচ্ছিন্ন পরিবেশে রাখা হয়েছিল। তারা কীভাবে সেই বাধা অতিক্রম করল? ওপেনএআই মঙ্গলবার প্রথমবারের মতো জানিয়েছে, মডেলগুলো জেএফ্রগ কোম্পানির তৈরি আরটিফ্যাক্টরি নামের একটি প্যাকেজ রেজিস্ট্রি ক্যাশ প্রোক্সি ব্যবহার করে ইন্টারনেটে সংযোগ স্থাপন করে। তারা আরটিফ্যাক্টরির একটি শূন্য-দিন দুর্বলতা কাজে লাগায়। ওপেনএআই এই দুর্বলতার কথা জেএফ্রগকে জানালে কোম্পানি তা সংশোধন করেছে বলে নিশ্চিত করেছে। হাগিং ফেসের প্রথম প্রতিবেদনে এই প্রোক্সির নাম উল্লেখ ছিল না, শুধু ‘একটি প্যাকেজ রেজিস্ট্রি ক্যাশ প্রোক্সি’ বলেই উল্লেখ ছিল।
হামলায় ব্যবহৃত মডেলগুলোর মধ্যে রয়েছে ওপেনএআই-এর জিপিটি-৫.৬ সোল এবং আরেকটি ‘আরও শক্তিশালী প্রি-রিলিজ মডেল’। ওপেনএআই জানিয়েছে, এই মডেলগুলো জনসাধারণের জন্য প্রকাশের উদ্দেশ্যে ছিল না। দ্বিতীয় মডেলটিকে তারা ‘অভ্যন্তরীণ প্রোটোটাইপ’ বলে অভিহিত করেছে। ঘটনার পর ওপেনএআই মডেলটি নিষ্ক্রিয়, এনক্রিপ্ট এবং গবেষণা অ্যাক্সেস থেকে সরিয়ে দিয়েছে। হাগিং ফেসের প্রতিবেদন অনুসারে, তারা প্রথমে অ্যানথ্রপিকের অপাস ও ফেবল মডেল দিয়ে আক্রমণ মোকাবিলার চেষ্টা করে, কিন্তু সেগুলো নিরাপত্তা সীমার কারণে কাজ করতে অস্বীকার করলে তারা চীনের জেড.এআই-এর তৈরি একটি ওপেন সোর্স মডেলে স্যুইচ করে।
হামলার সময় মডেলগুলো ‘ড্রাইরান=ট্রু’ কমান্ড ব্যবহার করে, যার অর্থ তারা আসলে কোনো ধ্বংসাত্মক কাজ করেনি, বরং সিমুলেশন করছিল। হাগিং ফেস জানিয়েছে, মডেলটির মোট ১৭,৬০০টি কাজের অধিকাংশই ব্যর্থ হয় এবং কোথাও পৌঁছায়নি। তবে এই প্রচেষ্টাগুলো ধীরে ধীরে একটি কার্যকর পথ তৈরি করে। ওপেনএআই-এর প্রেসিডেন্ট গ্রেগ ব্রকম্যান বলেছেন, মডেলগুলো এতটাই সক্ষম যে কোনো একটি মাত্রিকতায় তাদের নজর রাখা কঠিন হয়ে পড়ে।
ঘটনার সময়রেখা এখন প্রকাশিত: ৯ জুলাই হামলা শুরু, ১৩ জুলাই শেষ। ১৬ জুলাই হাগিং ফেস প্রথম প্রকাশ করে। ২১ জুলাই ওপেনএআই স্বীকার করে যে তাদের মডেল দায়ী। ২৭ জুলাই হাগিং ফেস বিস্তারিত প্রতিবেদন প্রকাশ করে। ২৮ জুলাই ওপেনএআই আরও কিছু তথ্য যোগ করে। এখনো অজানা কখন ওপেনএআই বুঝতে পেরেছিল যে তাদের মডেলই হামলা চালিয়েছে। রিউটার্সের প্রতিবেদন অনুসারে, হাগিং ফেসের ১৬ জুলাই প্রকাশের পরই ওপেনএআই কর্মীরা ১৮-১৯ জুলাই সপ্তাহান্তে সিস্টেমে অস্বাভাবিকতা লক্ষ্য করেন। হাগিং ফেস এফবিআইকে জানিয়েছে কিনা তাও অজানা। এফবিআই মন্তব্য করতে রাজি হয়নি।




