কি হয়েছে
Chosunbiz রিপোর্ট করেছে যে Cloudflare এক্সিকিউটিভরা সিউলে একটি মিডিয়া শিক্ষা সেশনে বক্তৃতা দিয়ে সতর্ক করে দিয়েছিলেন যে AI এজেন্টরা দ্রুত নেটওয়ার্ক ট্র্যাফিক তৈরি করছে এবং কোম্পানিগুলিকে অবশ্যই সুরক্ষা দিতে হবে এমন পরিষেবার সংখ্যা প্রসারিত করছে। নির্বাহীরা সংস্থাগুলিকে অভ্যন্তরীণ AI সরঞ্জামগুলি সনাক্ত করতে, পরিচয় এবং অনুমতি দ্বারা অ্যাক্সেস সীমিত করতে, অননুমোদিত MCP সংযোগগুলিকে নিয়ন্ত্রণ করতে এবং প্রম্পটে পাঠানো সংবেদনশীল তথ্যগুলিকে সুরক্ষিত করার আহ্বান জানিয়েছেন। Cloudflare এআই-সহায়তা সাইবারট্যাক এবং এর পোস্ট-কোয়ান্টাম প্রমাণীকরণ সমর্থনের পরিকল্পিত সম্প্রসারণ নিয়েও আলোচনা করেছে।
Chosunbiz রিপোর্ট করেছে যে গোরান রিস্টিসেভিচ, Cloudflare-এর এক্সিকিউটিভ ভাইস প্রেসিডেন্ট এবং এশিয়া-প্যাসিফিকের ব্যবস্থাপনা পরিচালক, বলেছেন Cloudflare এর নেটওয়ার্কে AI-এজেন্ট ট্রাফিক এক বছর আগের থেকে 1,700% বেড়েছে এবং সমস্ত নেটওয়ার্ক ট্রাফিকের প্রায় 60% প্রতিনিধিত্ব করেছে। নিবন্ধটি অন্তর্নিহিত বেসলাইন, সুনির্দিষ্ট পরিমাপের সময়কাল, পরিসংখ্যানের ভৌগলিক সুযোগ, এআই-এজেন্ট ট্র্যাফিকের সংজ্ঞা বা অনুমানের জন্য একটি স্বাধীন উৎস প্রদান করেনি। Cloudflare-এর সতর্কতার কেন্দ্রীয় প্রমাণ হিসাবে দাবিগুলি উপস্থাপন করা হলেও এই বাদ দেওয়াগুলি বৃদ্ধির স্কেলকে মূল্যায়ন করা কঠিন করে তোলে।
Chosunbiz রিপোর্ট করেছে যে Risticsevich সাধারণ মানুষের ব্রাউজিংকে এজেন্টের সাথে তুলনা করে যা একসাথে অনেক ওয়েবসাইট এবং সার্ভারের সাথে সংযোগ করতে পারে। নিবন্ধটি বলেছে যে এটি একটি বৃহত্তর সুরক্ষা-ব্যবস্থাপনা সমস্যা তৈরি করে কারণ সংস্থাগুলিকে জানতে হবে কোন AI সিস্টেম কোন ডেটা এবং সিস্টেমগুলি অ্যাক্সেস করছে এবং সেই অ্যাক্সেসটি প্রয়োজনীয় কিনা। প্রতিবেদনে শ্যাডো এআই-কেও বর্ণনা করা হয়েছে, যেখানে কর্মীরা অননুমোদিত এআই পরিষেবাগুলি ব্যবহার করে এবং বহিরাগত মডেলগুলিতে সংবেদনশীল অভ্যন্তরীণ তথ্য পাঠাতে পারে। এটি বাহ্যিক সরঞ্জাম বা অভ্যন্তরীণ সিস্টেমের সাথে অননুমোদিত মডেল প্রসঙ্গ প্রোটোকল সংযোগ জড়িত একটি সম্পর্কিত ঝুঁকি হিসাবে ছায়া MCP চিহ্নিত করেছে।
Cloudflare Chosunbiz কে বলেছে যে কোম্পানিগুলিকে প্রথমে অভ্যন্তরীণভাবে ব্যবহৃত AI সরঞ্জামগুলি সনাক্ত করা উচিত এবং তারপরে তাদের ডেটা এবং নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণ করা উচিত। কোম্পানিটি সংবেদনশীল তথ্য ধারণ করে এমন প্রম্পট ব্লক করার এবং MCP-সার্ভার অ্যাক্সেসে শূন্য-বিশ্বাস নীতি প্রয়োগ করার সুপারিশ করেছে, যাতে ব্যবহারকারীরা শুধুমাত্র তাদের পরিচয় এবং অনুমতি দ্বারা অনুমোদিত অ্যাপ্লিকেশনগুলিতে পৌঁছাতে পারে। এই সুপারিশগুলি Cloudflare-এর নির্দেশিকা হিসাবে উপস্থাপন করা হয়েছিল, স্বাধীনভাবে রিপোর্ট করা নিয়ন্ত্রক মান, গ্রাহক অধ্যয়ন বা নিয়ন্ত্রিত মূল্যায়নের ফলাফল হিসাবে নয়। নিবন্ধটি নির্দিষ্ট সংস্থাগুলিকে চিহ্নিত করেনি যারা ছায়া-এআই বা ছায়া-এমসিপি ঘটনার শিকার হয়েছিল।
প্রতিবেদনে Cloudflare প্রকল্প Glasswing, Anthropic-এর সাথে পরিচালিত একটি নিরাপত্তা কনসোর্টিয়াম-এ অংশগ্রহণের বিষয়টিও কভার করা হয়েছে। Chosunbiz রিপোর্ট করেছে যে Cloudflare তার অভ্যন্তরীণ নিরাপত্তা দল দ্বারা পরীক্ষার জন্য Anthropic-এর Mythos AI মডেলের প্রাথমিক অ্যাক্সেস পেয়েছে এবং Cloudflare বলেছেন যে পরীক্ষাগুলি দেখায় যে AI একাধিক দুর্বলতা চেইন করতে আরও সক্ষম হয়েছে এবং নতুন দুর্বলতাগুলি দ্রুত খুঁজে পাচ্ছে। নিবন্ধটি কোন পরীক্ষার নকশা, তুলনা গ্রুপ, পরিমাপিত ফলাফল বা স্বাধীন বৈধতা প্রদান করেনি। Cloudflare এক্সিকিউটিভরা যুক্তি দিয়েছিলেন যে সংস্থাগুলি কেবলমাত্র এক সময়ে প্যাচগুলির একটি দুর্বলতা প্রয়োগের উপর নির্ভর করতে পারে না এবং বৃহত্তর সুরক্ষা নিয়ন্ত্রণগুলিকে শক্তিশালী করা উচিত।
কেন এটা গুরুত্বপূর্ণ
এআই এজেন্টরা ব্যবহারকারীর পক্ষে অনেক বাহ্যিক ওয়েবসাইট, টুল এবং অভ্যন্তরীণ সিস্টেমের সাথে যোগাযোগ করতে পারে, নিরাপত্তা এবং ডেটা-গভর্নেন্স ঝুঁকি তৈরি করতে পারে যা সাধারণ সফ্টওয়্যার ব্যবহারকারীদের থেকে আলাদা। প্রতিবেদনটি শ্যাডো এআই, শ্যাডো এমসিপি এবং দুর্বলতা চেইনিং এর আশেপাশে ব্যবহারিক উদ্বেগের প্রস্তাব দেয়, তবে এর সবচেয়ে উল্লেখযোগ্য পরিসংখ্যান এবং পরীক্ষার ফলাফল হল Cloudflare দাবি Chosunbiz দ্বারা রিপোর্ট করা এবং স্বাধীনভাবে নিশ্চিত করা হয়নি।
প্রতিবেদনের ব্যবহারিক তাৎপর্য হল এআই এজেন্টরা কোম্পানির কর্মচারী, মডেল, টুলস এবং ডেটা স্টোরের মধ্যে মিথস্ক্রিয়া সংখ্যা এবং গতি বাড়াতে পারে। একটি প্রচলিত অ্যাপ্লিকেশনের অনুমতি এবং গন্তব্যগুলির একটি সংজ্ঞায়িত সেট থাকতে পারে, যখন একজন এজেন্ট তার প্রাপ্ত কর্তৃপক্ষের মধ্যে গতিশীলভাবে সরঞ্জাম বা পরিষেবা নির্বাচন করতে পারে। যদি এই অনুমতিগুলি খুব বিস্তৃত হয়, একটি আপোসকৃত এজেন্ট, দূষিত নির্দেশ বা দুর্বলভাবে পরিচালিত একীকরণ তথ্য প্রকাশ করতে পারে বা ব্যবহারকারীর উদ্দেশ্যের বাইরে ক্রিয়াকলাপ ট্রিগার করতে পারে। Chosunbiz-এর অ্যাকাউন্ট কঠোর শাসনের প্রয়োজনকে সমর্থন করে, কিন্তু এই ব্যর্থতাগুলি কতবার ঘটছে তা এটি প্রতিষ্ঠিত করে না।
শ্যাডো এআই একটি পরিচিত এন্টারপ্রাইজ সমস্যা, কিন্তু প্রতিবেদনে পরামর্শ দেওয়া হয়েছে যে MCP মডেলগুলিকে এমন সিস্টেমগুলির সাথে সংযুক্ত করে যা তথ্য পুনরুদ্ধার করতে পারে বা ক্রিয়া সম্পাদন করতে পারে এটিকে আরও কার্যকরীভাবে গুরুত্বপূর্ণ করে তুলতে পারে। একটি অননুমোদিত সংযোগ ঝুঁকি তৈরি করতে পারে এমনকি যখন মডেল নিজেই সমস্যার উৎস না হয়। পরিচয়-ভিত্তিক অ্যাক্সেস এবং ন্যূনতম বিশেষাধিকারের উপর নিবন্ধটির জোর তাই এজেন্টিক সরঞ্জামগুলি গ্রহণকারী সংস্থাগুলির জন্য প্রাসঙ্গিক। যাইহোক, Chosunbiz স্বাধীন প্রমাণ রিপোর্ট করেনি যে ছায়া MCP ইতিমধ্যেই দক্ষিণ কোরিয়াতে ব্যাপকভাবে ছড়িয়ে পড়েছে বা এর ফলে সৃষ্ট ক্ষতির পরিমাণ নির্ধারণ করেনি।
সাইবারসিকিউরিটি দাবিগুলিও গুরুত্বপূর্ণ কারণ এআই প্রতিরক্ষা চক্রের উভয় পক্ষকেই প্রভাবিত করতে পারে। Cloudflare-এর অ্যাকাউন্ট, Chosunbiz দ্বারা রিপোর্ট করা হয়েছে, AI সিস্টেমগুলিকে আক্রমণের পথে দুর্বলতাগুলিকে সংযুক্ত করতে এবং দুর্বলতা আবিষ্কারে দ্রুত অগ্রসর হওয়ার ক্ষেত্রে আরও ভাল হয়ে উঠছে বলে বর্ণনা করে। যদি স্বাধীনভাবে নিশ্চিত করা হয়, তাহলে এটি সম্পদের তালিকা, সনাক্তকরণ, অগ্রাধিকার এবং প্রতিক্রিয়া স্বয়ংক্রিয় করার জন্য ডিফেন্ডারদের উপর চাপ বাড়াবে। তবুও উত্সটি মিথোস পরীক্ষা সম্পর্কে কোনও প্রযুক্তিগত বিশদ সরবরাহ করে না এবং কোনও প্রমাণ নেই যে রিপোর্ট করা ফলাফলগুলি প্রকৃত সংস্থাগুলির বিরুদ্ধে সফল আক্রমণে অনুবাদ করে। তাই দাবিটিকে একটি নিরাপত্তা কোম্পানির সতর্কতা হিসাবে বিবেচনা করা উচিত, বর্তমান অপরাধমূলক ক্ষমতার যাচাইকৃত পরিমাপ হিসাবে নয়।
পোস্ট-কোয়ান্টাম সমস্যা একটি দীর্ঘমেয়াদী অবকাঠামো উদ্বেগ যোগ করে। Chosunbiz রিপোর্ট করেছে যে Cloudflare কোয়ান্টাম-প্রতিরোধী এনক্রিপশন সমর্থন করে এবং 2028 সালের মধ্যে সম্পূর্ণ কোয়ান্টাম-প্রতিরোধী প্রমাণীকরণ প্রদানের প্রত্যাশা করে, যখন একজন নির্বাহী বলেছেন যে শিল্পটি 2030 সালের দিকে একটি সম্ভাব্য Q দিন আশা করছে। দুর্বল ক্রিপ্টোগ্রাফিক থেকে দূরে স্থানান্তরিত হওয়া উচিত কারণ তৃতীয় অংশের সার্টিফিকেট এবং সার্টিফিকেট ডিভাইসগুলিকে কয়েক বছর নিতে পারে। ইনভেন্টরি করা এবং আপগ্রেড করা. প্রতিবেদনটি প্রতিষ্ঠিত করে না যে এই তারিখগুলি সর্বসম্মত পূর্বাভাস, বা এটি Cloudflare এর বর্তমান সমর্থনের সুযোগ ব্যাখ্যা করে না। সর্বজনীন মূল্য হল মাইগ্রেশন পরিকল্পনা হাইলাইট করা, তারিখগুলিকে ভবিষ্যদ্বাণী হিসাবে বিবেচনা করা নয়।
ইন্টারেক্টিভ মেকানিজম: এটা আসলে কিভাবে কাজ করে
এই বিকাশের পিছনে অন্তর্নিহিত প্রযুক্তিটি ইন্টারেক্টিভভাবে অন্বেষণ করুন।
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
পরবর্তী কি দেখতে
Cloudflare-এর ট্র্যাফিক অনুমানগুলি স্বাধীনভাবে নথিভুক্ত করা যায় কিনা, রিপোর্ট করা কার্যকলাপের কতটা স্বয়ংক্রিয় অনুরোধের পরিবর্তে দরকারী এজেন্টের কাজকে প্রতিনিধিত্ব করে এবং কোম্পানির নিরাপত্তা সুপারিশগুলি অননুমোদিত অ্যাক্সেস বা ডেটা ফুটোতে পরিমাপযোগ্য হ্রাস তৈরি করে কিনা তা হল। 2028 সালের মধ্যে কোয়ান্টাম-প্রতিরোধী প্রমাণীকরণকে সম্পূর্ণরূপে সমর্থন করার জন্য Cloudflare-এর বিবৃত পরিকল্পনাটিও একটি সম্পূর্ণ স্থাপনার পরিবর্তে ভবিষ্যতের প্রতিশ্রুতি।
প্রথমত, Cloudflare-এর ট্রাফিক দাবির জন্য স্বাধীন পরিমাপ প্রয়োজন। দরকারী ফলো-আপ রিপোর্টিং Cloudflare কে AI এজেন্ট হিসাবে গণনা করে, 1,700% বৃদ্ধি সমতুল্য সময়ের তুলনা করে কিনা, 60% চিত্র বিশ্বব্যাপী বা একটি নির্দিষ্ট বিভাগে প্রযোজ্য কিনা এবং ক্রলার, অনুসন্ধান, অনুমান এবং স্বায়ত্তশাসিত-এজেন্ট ট্র্যাফিককে কীভাবে আলাদা করা হয় তা চিহ্নিত করবে। সেই তথ্য ছাড়া, পরিসংখ্যান Cloudflare-এর মূল্যায়ন দেখায় কিন্তু সমগ্র ইন্টারনেট বা দক্ষিণ কোরিয়ার নেটওয়ার্কগুলিকে নির্ভরযোগ্যভাবে বর্ণনা করতে পারে না।
দ্বিতীয়ত, এজেন্টিক সিস্টেমগুলি গ্রহণকারী সংস্থাগুলিকে প্রকাশ করা উচিত যে তারা কীভাবে ইনভেন্টরি মডেল এবং টুল ব্যবহার করে, এমসিপি সার্ভার অনুমোদন করে, অনুমতিগুলি সীমাবদ্ধ করে এবং সংবেদনশীল প্রম্পট ডেটা নিয়ন্ত্রিত পরিবেশ ছেড়ে যেতে বাধা দেয়। Cloudflare-এর প্রস্তাবিত নিয়ন্ত্রণগুলি স্বাধীনভাবে পরীক্ষা করা হয়েছে বলে রিপোর্টে কোনো প্রমাণ নেই। ফলো-আপ প্রমাণগুলিতে বাস্তব স্থাপনার ফলাফল, নথিভুক্ত ঘটনা, নিরীক্ষার ফলাফল বা তুলনামূলক মূল্যায়ন অন্তর্ভুক্ত করা উচিত যা দেখায় যে শূন্য-বিশ্বাস নিয়ন্ত্রণ অননুমোদিত টুল কল, ডেটা এক্সপোজার বা ক্ষতিকারক ক্রিয়াগুলি হ্রাস করে কিনা।
তৃতীয়ত, প্রজেক্ট গ্লাসউইং ওয়ারেন্ট টেকনিক্যাল স্ক্রুটিনি দাবি করে। Chosunbiz-এর প্রতিবেদনে বলা হয়নি যে কোন দুর্বলতাগুলিকে শৃঙ্খলিত করা হয়েছিল, মডেলটিকে কীভাবে প্রম্পট করা হয়েছিল, পরীক্ষাগুলি বাস্তবসম্মত পরিবেশ ব্যবহার করেছে কিনা, বিদ্যমান সরঞ্জামগুলির সাথে কীভাবে কর্মক্ষমতা তুলনা করেছে বা Anthropic স্বাধীনভাবে Cloudflare এর ব্যাখ্যার সাথে সম্মত হয়েছে কিনা। স্বাধীন গবেষক এবং রক্ষকদের AI-সক্ষম দুর্বলতা আবিষ্কারের গতি সম্পর্কে সিদ্ধান্ত নেওয়ার আগে প্রজননযোগ্য পদ্ধতি এবং সর্বজনীনভাবে বর্ণিত ফলাফলগুলি সন্ধান করা উচিত।
অবশেষে, Cloudflare-এর পোস্ট-কোয়ান্টাম টাইমলাইন একটি পণ্য এবং মাইগ্রেশন প্রতিশ্রুতি হিসাবে ট্র্যাক করা উচিত। ফলো-আপ রিপোর্টিং স্পষ্ট করতে পারে কোন এনক্রিপশন বৈশিষ্ট্যগুলি ইতিমধ্যে উপলব্ধ, কোন সম্পূর্ণ কোয়ান্টাম-প্রতিরোধী প্রমাণীকরণ কভার করবে এবং গ্রাহকদের অবশ্যই শংসাপত্র, সফ্টওয়্যার বা হার্ডওয়্যার পরিবর্তন করতে হবে কিনা। সূত্রটি অমীমাংসিত রেখে যায় যে রিপোর্ট করা AI-এজেন্ট ট্র্যাফিকের ঢেউ অল্প সংখ্যক বড় পরিষেবার মধ্যে কেন্দ্রীভূত হয় বা ব্যাপক গ্রহণের প্রতিফলন করে। এই অজানাগুলি Cloudflare-এর সতর্কতা জরুরীতা এবং জনসাধারণের প্রভাব উভয়ই বিচার করার জন্য কেন্দ্রীয়।