সংবাদে ফিরে যান
নিরাপত্তাAI Understanding ব্রিফিং

Chosunbiz Cloudflare দক্ষিণ কোরিয়ায় ক্রমবর্ধমান এআই-এজেন্ট ট্র্যাফিক এবং নিরাপত্তা ঝুঁকির বিষয়ে সতর্কতা রিপোর্ট করেছে

Cloudflare এক্সিকিউটিভরা Chosunbiz কে বলেছেন যে এর নেটওয়ার্কে AI-এজেন্ট ট্র্যাফিক বছরে 1,700% এরও বেশি বেড়েছে এবং কোম্পানিগুলিকে অ্যাক্সেস কন্ট্রোল কঠোর করতে, MCP সংযোগগুলি পরিচালনা করতে এবং পোস্ট-কোয়ান্টাম ক্রিপ্টোগ্রাফির জন্য প্রস্তুত করার জন্য আহ্বান জানিয়েছে। ট্রাফিক পরিসংখ্যান, পদ্ধতি এবং নিরাপত্তা-পরীক্ষার ফলাফল স্বাধীনভাবে ছিল না...

6 min readRead the original reporting
Source-provided image accompanying Chosunbiz reports Cloudflare warning on rising AI-agent traffic and security risks in South Korea
অ্যাট্রিবিউটেড রিপোর্টিংউৎস রেকর্ড করা হয়েছে
প্রকাশক
biz.chosun.com
উৎস লিঙ্ক
biz.chosun.comhttps://biz.chosun.com/en/en-it/2026/08/25/36JJ5JNTLNCRPM5CL4HVJR6RZ4/?outputType=amp
উত্স প্রকার
একটি নিউজ আউটলেট দ্বারা রিপোর্ট করা - একটি প্রথম পক্ষের নথি নয়।

যা আমরা স্বাধীনভাবে নিশ্চিত করতে পারিনি: এই দাবি নামযুক্ত আউটলেট দায়ী করা হয়. আমরা এটি একটি প্রথম পক্ষের নথির বিরুদ্ধে যাচাই করিনি৷ (biz.chosun.com)

প্রসঙ্গএটি 60 সেকেন্ডে বুঝুন

এখানে শুরু করুন

মূল পদ

MCP (মডেল কনটেক্সট প্রোটোকল)
একটি উন্মুক্ত প্রোটোকল যা AI অ্যাপ্লিকেশনগুলিকে বাহ্যিক সরঞ্জাম, ডেটা উত্স এবং প্রসঙ্গ সরবরাহকারীদের সাথে একটি আদর্শ উপায়ে সংযোগ করতে দেয়।
অনুমান
রানটাইম ফেজ যেখানে একটি প্রশিক্ষিত মডেল ভবিষ্যদ্বাণী বা আউটপুট তৈরি করে।
এআই এজেন্ট
একটি সফ্টওয়্যার সিস্টেম যা লক্ষ্য অর্জনের জন্য পর্যবেক্ষণ, যুক্তি এবং পদক্ষেপ নিতে পারে, প্রায়শই সরঞ্জাম এবং মেমরি ব্যবহার করে।
নিজেকে পরীক্ষা করুনএআই এজেন্ট কুইজ

কি হয়েছে

Chosunbiz রিপোর্ট করেছে যে Cloudflare এক্সিকিউটিভরা সিউলে একটি মিডিয়া শিক্ষা সেশনে বক্তৃতা দিয়ে সতর্ক করে দিয়েছিলেন যে AI এজেন্টরা দ্রুত নেটওয়ার্ক ট্র্যাফিক তৈরি করছে এবং কোম্পানিগুলিকে অবশ্যই সুরক্ষা দিতে হবে এমন পরিষেবার সংখ্যা প্রসারিত করছে। নির্বাহীরা সংস্থাগুলিকে অভ্যন্তরীণ AI সরঞ্জামগুলি সনাক্ত করতে, পরিচয় এবং অনুমতি দ্বারা অ্যাক্সেস সীমিত করতে, অননুমোদিত MCP সংযোগগুলিকে নিয়ন্ত্রণ করতে এবং প্রম্পটে পাঠানো সংবেদনশীল তথ্যগুলিকে সুরক্ষিত করার আহ্বান জানিয়েছেন। Cloudflare এআই-সহায়তা সাইবারট্যাক এবং এর পোস্ট-কোয়ান্টাম প্রমাণীকরণ সমর্থনের পরিকল্পিত সম্প্রসারণ নিয়েও আলোচনা করেছে।

Chosunbiz রিপোর্ট করেছে যে গোরান রিস্টিসেভিচ, Cloudflare-এর এক্সিকিউটিভ ভাইস প্রেসিডেন্ট এবং এশিয়া-প্যাসিফিকের ব্যবস্থাপনা পরিচালক, বলেছেন Cloudflare এর নেটওয়ার্কে AI-এজেন্ট ট্রাফিক এক বছর আগের থেকে 1,700% বেড়েছে এবং সমস্ত নেটওয়ার্ক ট্রাফিকের প্রায় 60% প্রতিনিধিত্ব করেছে। নিবন্ধটি অন্তর্নিহিত বেসলাইন, সুনির্দিষ্ট পরিমাপের সময়কাল, পরিসংখ্যানের ভৌগলিক সুযোগ, এআই-এজেন্ট ট্র্যাফিকের সংজ্ঞা বা অনুমানের জন্য একটি স্বাধীন উৎস প্রদান করেনি। Cloudflare-এর সতর্কতার কেন্দ্রীয় প্রমাণ হিসাবে দাবিগুলি উপস্থাপন করা হলেও এই বাদ দেওয়াগুলি বৃদ্ধির স্কেলকে মূল্যায়ন করা কঠিন করে তোলে।

Chosunbiz রিপোর্ট করেছে যে Risticsevich সাধারণ মানুষের ব্রাউজিংকে এজেন্টের সাথে তুলনা করে যা একসাথে অনেক ওয়েবসাইট এবং সার্ভারের সাথে সংযোগ করতে পারে। নিবন্ধটি বলেছে যে এটি একটি বৃহত্তর সুরক্ষা-ব্যবস্থাপনা সমস্যা তৈরি করে কারণ সংস্থাগুলিকে জানতে হবে কোন AI সিস্টেম কোন ডেটা এবং সিস্টেমগুলি অ্যাক্সেস করছে এবং সেই অ্যাক্সেসটি প্রয়োজনীয় কিনা। প্রতিবেদনে শ্যাডো এআই-কেও বর্ণনা করা হয়েছে, যেখানে কর্মীরা অননুমোদিত এআই পরিষেবাগুলি ব্যবহার করে এবং বহিরাগত মডেলগুলিতে সংবেদনশীল অভ্যন্তরীণ তথ্য পাঠাতে পারে। এটি বাহ্যিক সরঞ্জাম বা অভ্যন্তরীণ সিস্টেমের সাথে অননুমোদিত মডেল প্রসঙ্গ প্রোটোকল সংযোগ জড়িত একটি সম্পর্কিত ঝুঁকি হিসাবে ছায়া MCP চিহ্নিত করেছে।

Cloudflare Chosunbiz কে বলেছে যে কোম্পানিগুলিকে প্রথমে অভ্যন্তরীণভাবে ব্যবহৃত AI সরঞ্জামগুলি সনাক্ত করা উচিত এবং তারপরে তাদের ডেটা এবং নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণ করা উচিত। কোম্পানিটি সংবেদনশীল তথ্য ধারণ করে এমন প্রম্পট ব্লক করার এবং MCP-সার্ভার অ্যাক্সেসে শূন্য-বিশ্বাস নীতি প্রয়োগ করার সুপারিশ করেছে, যাতে ব্যবহারকারীরা শুধুমাত্র তাদের পরিচয় এবং অনুমতি দ্বারা অনুমোদিত অ্যাপ্লিকেশনগুলিতে পৌঁছাতে পারে। এই সুপারিশগুলি Cloudflare-এর নির্দেশিকা হিসাবে উপস্থাপন করা হয়েছিল, স্বাধীনভাবে রিপোর্ট করা নিয়ন্ত্রক মান, গ্রাহক অধ্যয়ন বা নিয়ন্ত্রিত মূল্যায়নের ফলাফল হিসাবে নয়। নিবন্ধটি নির্দিষ্ট সংস্থাগুলিকে চিহ্নিত করেনি যারা ছায়া-এআই বা ছায়া-এমসিপি ঘটনার শিকার হয়েছিল।

প্রতিবেদনে Cloudflare প্রকল্প Glasswing, Anthropic-এর সাথে পরিচালিত একটি নিরাপত্তা কনসোর্টিয়াম-এ অংশগ্রহণের বিষয়টিও কভার করা হয়েছে। Chosunbiz রিপোর্ট করেছে যে Cloudflare তার অভ্যন্তরীণ নিরাপত্তা দল দ্বারা পরীক্ষার জন্য Anthropic-এর Mythos AI মডেলের প্রাথমিক অ্যাক্সেস পেয়েছে এবং Cloudflare বলেছেন যে পরীক্ষাগুলি দেখায় যে AI একাধিক দুর্বলতা চেইন করতে আরও সক্ষম হয়েছে এবং নতুন দুর্বলতাগুলি দ্রুত খুঁজে পাচ্ছে। নিবন্ধটি কোন পরীক্ষার নকশা, তুলনা গ্রুপ, পরিমাপিত ফলাফল বা স্বাধীন বৈধতা প্রদান করেনি। Cloudflare এক্সিকিউটিভরা যুক্তি দিয়েছিলেন যে সংস্থাগুলি কেবলমাত্র এক সময়ে প্যাচগুলির একটি দুর্বলতা প্রয়োগের উপর নির্ভর করতে পারে না এবং বৃহত্তর সুরক্ষা নিয়ন্ত্রণগুলিকে শক্তিশালী করা উচিত।

উত্স বিবরণ: biz.chosun.com ↗

কেন এটা গুরুত্বপূর্ণ

এআই এজেন্টরা ব্যবহারকারীর পক্ষে অনেক বাহ্যিক ওয়েবসাইট, টুল এবং অভ্যন্তরীণ সিস্টেমের সাথে যোগাযোগ করতে পারে, নিরাপত্তা এবং ডেটা-গভর্নেন্স ঝুঁকি তৈরি করতে পারে যা সাধারণ সফ্টওয়্যার ব্যবহারকারীদের থেকে আলাদা। প্রতিবেদনটি শ্যাডো এআই, শ্যাডো এমসিপি এবং দুর্বলতা চেইনিং এর আশেপাশে ব্যবহারিক উদ্বেগের প্রস্তাব দেয়, তবে এর সবচেয়ে উল্লেখযোগ্য পরিসংখ্যান এবং পরীক্ষার ফলাফল হল Cloudflare দাবি Chosunbiz দ্বারা রিপোর্ট করা এবং স্বাধীনভাবে নিশ্চিত করা হয়নি।

প্রতিবেদনের ব্যবহারিক তাৎপর্য হল এআই এজেন্টরা কোম্পানির কর্মচারী, মডেল, টুলস এবং ডেটা স্টোরের মধ্যে মিথস্ক্রিয়া সংখ্যা এবং গতি বাড়াতে পারে। একটি প্রচলিত অ্যাপ্লিকেশনের অনুমতি এবং গন্তব্যগুলির একটি সংজ্ঞায়িত সেট থাকতে পারে, যখন একজন এজেন্ট তার প্রাপ্ত কর্তৃপক্ষের মধ্যে গতিশীলভাবে সরঞ্জাম বা পরিষেবা নির্বাচন করতে পারে। যদি এই অনুমতিগুলি খুব বিস্তৃত হয়, একটি আপোসকৃত এজেন্ট, দূষিত নির্দেশ বা দুর্বলভাবে পরিচালিত একীকরণ তথ্য প্রকাশ করতে পারে বা ব্যবহারকারীর উদ্দেশ্যের বাইরে ক্রিয়াকলাপ ট্রিগার করতে পারে। Chosunbiz-এর অ্যাকাউন্ট কঠোর শাসনের প্রয়োজনকে সমর্থন করে, কিন্তু এই ব্যর্থতাগুলি কতবার ঘটছে তা এটি প্রতিষ্ঠিত করে না।

শ্যাডো এআই একটি পরিচিত এন্টারপ্রাইজ সমস্যা, কিন্তু প্রতিবেদনে পরামর্শ দেওয়া হয়েছে যে MCP মডেলগুলিকে এমন সিস্টেমগুলির সাথে সংযুক্ত করে যা তথ্য পুনরুদ্ধার করতে পারে বা ক্রিয়া সম্পাদন করতে পারে এটিকে আরও কার্যকরীভাবে গুরুত্বপূর্ণ করে তুলতে পারে। একটি অননুমোদিত সংযোগ ঝুঁকি তৈরি করতে পারে এমনকি যখন মডেল নিজেই সমস্যার উৎস না হয়। পরিচয়-ভিত্তিক অ্যাক্সেস এবং ন্যূনতম বিশেষাধিকারের উপর নিবন্ধটির জোর তাই এজেন্টিক সরঞ্জামগুলি গ্রহণকারী সংস্থাগুলির জন্য প্রাসঙ্গিক। যাইহোক, Chosunbiz স্বাধীন প্রমাণ রিপোর্ট করেনি যে ছায়া MCP ইতিমধ্যেই দক্ষিণ কোরিয়াতে ব্যাপকভাবে ছড়িয়ে পড়েছে বা এর ফলে সৃষ্ট ক্ষতির পরিমাণ নির্ধারণ করেনি।

সাইবারসিকিউরিটি দাবিগুলিও গুরুত্বপূর্ণ কারণ এআই প্রতিরক্ষা চক্রের উভয় পক্ষকেই প্রভাবিত করতে পারে। Cloudflare-এর অ্যাকাউন্ট, Chosunbiz দ্বারা রিপোর্ট করা হয়েছে, AI সিস্টেমগুলিকে আক্রমণের পথে দুর্বলতাগুলিকে সংযুক্ত করতে এবং দুর্বলতা আবিষ্কারে দ্রুত অগ্রসর হওয়ার ক্ষেত্রে আরও ভাল হয়ে উঠছে বলে বর্ণনা করে। যদি স্বাধীনভাবে নিশ্চিত করা হয়, তাহলে এটি সম্পদের তালিকা, সনাক্তকরণ, অগ্রাধিকার এবং প্রতিক্রিয়া স্বয়ংক্রিয় করার জন্য ডিফেন্ডারদের উপর চাপ বাড়াবে। তবুও উত্সটি মিথোস পরীক্ষা সম্পর্কে কোনও প্রযুক্তিগত বিশদ সরবরাহ করে না এবং কোনও প্রমাণ নেই যে রিপোর্ট করা ফলাফলগুলি প্রকৃত সংস্থাগুলির বিরুদ্ধে সফল আক্রমণে অনুবাদ করে। তাই দাবিটিকে একটি নিরাপত্তা কোম্পানির সতর্কতা হিসাবে বিবেচনা করা উচিত, বর্তমান অপরাধমূলক ক্ষমতার যাচাইকৃত পরিমাপ হিসাবে নয়।

পোস্ট-কোয়ান্টাম সমস্যা একটি দীর্ঘমেয়াদী অবকাঠামো উদ্বেগ যোগ করে। Chosunbiz রিপোর্ট করেছে যে Cloudflare কোয়ান্টাম-প্রতিরোধী এনক্রিপশন সমর্থন করে এবং 2028 সালের মধ্যে সম্পূর্ণ কোয়ান্টাম-প্রতিরোধী প্রমাণীকরণ প্রদানের প্রত্যাশা করে, যখন একজন নির্বাহী বলেছেন যে শিল্পটি 2030 সালের দিকে একটি সম্ভাব্য Q দিন আশা করছে। দুর্বল ক্রিপ্টোগ্রাফিক থেকে দূরে স্থানান্তরিত হওয়া উচিত কারণ তৃতীয় অংশের সার্টিফিকেট এবং সার্টিফিকেট ডিভাইসগুলিকে কয়েক বছর নিতে পারে। ইনভেন্টরি করা এবং আপগ্রেড করা. প্রতিবেদনটি প্রতিষ্ঠিত করে না যে এই তারিখগুলি সর্বসম্মত পূর্বাভাস, বা এটি Cloudflare এর বর্তমান সমর্থনের সুযোগ ব্যাখ্যা করে না। সর্বজনীন মূল্য হল মাইগ্রেশন পরিকল্পনা হাইলাইট করা, তারিখগুলিকে ভবিষ্যদ্বাণী হিসাবে বিবেচনা করা নয়।

Interactive Mechanism

ইন্টারেক্টিভ মেকানিজম: এটা আসলে কিভাবে কাজ করে

এই বিকাশের পিছনে অন্তর্নিহিত প্রযুক্তিটি ইন্টারেক্টিভভাবে অন্বেষণ করুন।

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
ইন্টারেক্টিভ কনসেপ্ট চেক+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

পরবর্তী কি দেখতে

Cloudflare-এর ট্র্যাফিক অনুমানগুলি স্বাধীনভাবে নথিভুক্ত করা যায় কিনা, রিপোর্ট করা কার্যকলাপের কতটা স্বয়ংক্রিয় অনুরোধের পরিবর্তে দরকারী এজেন্টের কাজকে প্রতিনিধিত্ব করে এবং কোম্পানির নিরাপত্তা সুপারিশগুলি অননুমোদিত অ্যাক্সেস বা ডেটা ফুটোতে পরিমাপযোগ্য হ্রাস তৈরি করে কিনা তা হল। 2028 সালের মধ্যে কোয়ান্টাম-প্রতিরোধী প্রমাণীকরণকে সম্পূর্ণরূপে সমর্থন করার জন্য Cloudflare-এর বিবৃত পরিকল্পনাটিও একটি সম্পূর্ণ স্থাপনার পরিবর্তে ভবিষ্যতের প্রতিশ্রুতি।

প্রথমত, Cloudflare-এর ট্রাফিক দাবির জন্য স্বাধীন পরিমাপ প্রয়োজন। দরকারী ফলো-আপ রিপোর্টিং Cloudflare কে AI এজেন্ট হিসাবে গণনা করে, 1,700% বৃদ্ধি সমতুল্য সময়ের তুলনা করে কিনা, 60% চিত্র বিশ্বব্যাপী বা একটি নির্দিষ্ট বিভাগে প্রযোজ্য কিনা এবং ক্রলার, অনুসন্ধান, অনুমান এবং স্বায়ত্তশাসিত-এজেন্ট ট্র্যাফিককে কীভাবে আলাদা করা হয় তা চিহ্নিত করবে। সেই তথ্য ছাড়া, পরিসংখ্যান Cloudflare-এর মূল্যায়ন দেখায় কিন্তু সমগ্র ইন্টারনেট বা দক্ষিণ কোরিয়ার নেটওয়ার্কগুলিকে নির্ভরযোগ্যভাবে বর্ণনা করতে পারে না।

দ্বিতীয়ত, এজেন্টিক সিস্টেমগুলি গ্রহণকারী সংস্থাগুলিকে প্রকাশ করা উচিত যে তারা কীভাবে ইনভেন্টরি মডেল এবং টুল ব্যবহার করে, এমসিপি সার্ভার অনুমোদন করে, অনুমতিগুলি সীমাবদ্ধ করে এবং সংবেদনশীল প্রম্পট ডেটা নিয়ন্ত্রিত পরিবেশ ছেড়ে যেতে বাধা দেয়। Cloudflare-এর প্রস্তাবিত নিয়ন্ত্রণগুলি স্বাধীনভাবে পরীক্ষা করা হয়েছে বলে রিপোর্টে কোনো প্রমাণ নেই। ফলো-আপ প্রমাণগুলিতে বাস্তব স্থাপনার ফলাফল, নথিভুক্ত ঘটনা, নিরীক্ষার ফলাফল বা তুলনামূলক মূল্যায়ন অন্তর্ভুক্ত করা উচিত যা দেখায় যে শূন্য-বিশ্বাস নিয়ন্ত্রণ অননুমোদিত টুল কল, ডেটা এক্সপোজার বা ক্ষতিকারক ক্রিয়াগুলি হ্রাস করে কিনা।

তৃতীয়ত, প্রজেক্ট গ্লাসউইং ওয়ারেন্ট টেকনিক্যাল স্ক্রুটিনি দাবি করে। Chosunbiz-এর প্রতিবেদনে বলা হয়নি যে কোন দুর্বলতাগুলিকে শৃঙ্খলিত করা হয়েছিল, মডেলটিকে কীভাবে প্রম্পট করা হয়েছিল, পরীক্ষাগুলি বাস্তবসম্মত পরিবেশ ব্যবহার করেছে কিনা, বিদ্যমান সরঞ্জামগুলির সাথে কীভাবে কর্মক্ষমতা তুলনা করেছে বা Anthropic স্বাধীনভাবে Cloudflare এর ব্যাখ্যার সাথে সম্মত হয়েছে কিনা। স্বাধীন গবেষক এবং রক্ষকদের AI-সক্ষম দুর্বলতা আবিষ্কারের গতি সম্পর্কে সিদ্ধান্ত নেওয়ার আগে প্রজননযোগ্য পদ্ধতি এবং সর্বজনীনভাবে বর্ণিত ফলাফলগুলি সন্ধান করা উচিত।

অবশেষে, Cloudflare-এর পোস্ট-কোয়ান্টাম টাইমলাইন একটি পণ্য এবং মাইগ্রেশন প্রতিশ্রুতি হিসাবে ট্র্যাক করা উচিত। ফলো-আপ রিপোর্টিং স্পষ্ট করতে পারে কোন এনক্রিপশন বৈশিষ্ট্যগুলি ইতিমধ্যে উপলব্ধ, কোন সম্পূর্ণ কোয়ান্টাম-প্রতিরোধী প্রমাণীকরণ কভার করবে এবং গ্রাহকদের অবশ্যই শংসাপত্র, সফ্টওয়্যার বা হার্ডওয়্যার পরিবর্তন করতে হবে কিনা। সূত্রটি অমীমাংসিত রেখে যায় যে রিপোর্ট করা AI-এজেন্ট ট্র্যাফিকের ঢেউ অল্প সংখ্যক বড় পরিষেবার মধ্যে কেন্দ্রীভূত হয় বা ব্যাপক গ্রহণের প্রতিফলন করে। এই অজানাগুলি Cloudflare-এর সতর্কতা জরুরীতা এবং জনসাধারণের প্রভাব উভয়ই বিচার করার জন্য কেন্দ্রীয়।

সম্পর্কিত গাইড এবং কুইজ

এআই এজেন্টএআই মডেল ব্যাখ্যা করা হয়েছেএআই নীতিশাস্ত্রআপনি যা জানেন তা পরীক্ষা করুন - একটি বিনামূল্যের এআই কুইজ চেষ্টা করুনআমাদের শব্দকোষে একটি AI শব্দ দেখুনএআই রেগুলেশন ট্র্যাকার অনুসরণ করুন
এই দরকারী পাওয়া গেছে?