কি হয়েছে
ETCIO রিপোর্ট করে যে Palo Alto Networks Frontier AI Critical Defence Program চালু করেছে, অপারেশনাল প্রযুক্তি, স্বাস্থ্যসেবা, বাণিজ্যিক সফ্টওয়্যার এবং ওপেন সোর্স সম্প্রদায়ের সংগঠনগুলিকে একত্রিত করে। সংস্থাটি বলেছে যে তার ফ্রন্টিয়ার এআই মডেলগুলি সম্প্রতি ওপেন-সোর্স সফ্টওয়্যারে 14,000 টিরও বেশি পূর্বে অজানা দুর্বলতা চিহ্নিত করেছে এবং প্রোগ্রামটি প্রচলিত সফ্টওয়্যার সংশোধনগুলি উপলব্ধ হওয়ার আগে সিস্টেমগুলিকে সুরক্ষিত করতে নেটওয়ার্ক-স্তরের ভার্চুয়াল প্যাচগুলি ব্যবহার করবে৷
ETCIO রিপোর্ট করে যে Palo Alto Networks এআই-চালিত শোষণ থেকে গুরুত্বপূর্ণ অবকাঠামো রক্ষার উপর দৃষ্টি নিবদ্ধ একটি উদ্যোগ হিসাবে ফ্রন্টিয়ার এআই ক্রিটিক্যাল ডিফেন্স প্রোগ্রাম ঘোষণা করেছে। নিবন্ধটি বলে যে প্রোগ্রামটি অপারেশনাল প্রযুক্তি, স্বাস্থ্যসেবা, বাণিজ্যিক সফ্টওয়্যার এবং ওপেন সোর্স সম্প্রদায়গুলিকে বিস্তৃত করে। এই ফ্রেমিং ঘোষণাটিকে একটি প্রচলিত পণ্য আপডেটের চেয়ে বিস্তৃত করে তোলে: এটি এমন একটি সহযোগিতা হিসাবে উপস্থাপন করা হয় যা পরিবেশ জুড়ে দুর্বলতাগুলি মোকাবেলা করার উদ্দেশ্যে যেখানে সফ্টওয়্যার পরিবর্তনগুলি কার্যক্ষম বা নিরাপত্তার ফলাফল বহন করতে পারে। উত্সটি একটি লঞ্চ ইভেন্ট, বাস্তবায়নের সময়সূচী, গ্রাহক তালিকা বা প্রোগ্রামের স্বাধীন মূল্যায়ন প্রদান করে না।
ETCIO-এর মতে, Palo Alto Networks বলেছে যে তারা ওপেন সোর্স সফ্টওয়্যারে 14,000 এরও বেশি পূর্বে অজানা দুর্বলতা সনাক্ত করতে সম্প্রতি ফ্রন্টিয়ার এআই মডেল ব্যবহার করেছে। সংস্থাটি সেই ফলাফলটিকে প্রমাণ হিসাবে উপস্থাপন করেছে যে AI দুর্বলতা আবিষ্কারকে ত্বরান্বিত করতে পারে এবং সম্ভাব্যভাবে, সাইবার আক্রমণ। নিবন্ধটি প্রভাবিত সফ্টওয়্যারটির নাম দেয় না, দুর্বলতার তীব্রতা বর্ণনা করে, ফলাফলগুলি দায়িত্বশীলভাবে প্রকাশ করা হয়েছিল কিনা তা ব্যাখ্যা করে, বা পরীক্ষার পদ্ধতি, তারিখ, মিথ্যা-ইতিবাচক হার বা স্বাধীন বৈধতা প্রদান করে। সংখ্যাটি তাই এই উৎসের মধ্যে একটি কোম্পানি-প্রতিবেদিত দাবি হিসাবে রয়ে গেছে।
ETCIO রিপোর্ট করে যে প্রোগ্রামটি Palo Alto Networks, IBM, Red Hat, Microsoft, সিমেনস এবং আইডাহো ন্যাশনাল ল্যাবরেটরির সাথে জড়িত বিদ্যমান সহযোগিতার ভিত্তিতে তৈরি। নিবন্ধে বলা হয়েছে যে লিনাক্স ফাউন্ডেশনের উদ্যোগে Anthropic, OpenAI, মিতসুবিশি, অ্যাক্সিস কমিউনিকেশনস, অ্যানালাইসিস অ্যান্ড রেজিলিয়েন্স সেন্টার ফর সিস্টেমিক রিস্ক, হেলথ-আইএসএসি, ইলেকট্রিক পাওয়ার রিসার্চ ইনস্টিটিউট এবং অ্যাক্রিইটস অন্তর্ভুক্ত করার জন্য সহযোগিতা সম্প্রসারিত হচ্ছে। উত্স প্রতিটি সংস্থার ভূমিকা, প্রতিশ্রুতি বা অপারেশনাল অবস্থা নির্দিষ্ট করে না, তাই তাদের অন্তর্ভুক্তি নিশ্চিতকরণ হিসাবে পড়া উচিত নয় যে প্রতিটি নামযুক্ত গোষ্ঠী প্রোগ্রামটি স্থাপন করেছে।
রিপোর্ট করা প্রযুক্তিগত প্রক্রিয়া হল পালো অল্টো নেটওয়ার্কের ফ্রন্টিয়ার ভার্চুয়াল প্যাচিং। ETCIO এটিকে নেটওয়ার্ক-স্তরের সুরক্ষা প্রদানের জন্য দুর্বলতা বুদ্ধিমত্তা এবং AI-ভিত্তিক হুমকি আবিষ্কার ব্যবহার হিসাবে বর্ণনা করে যখন সফ্টওয়্যার প্যাচগুলি তৈরি, পরীক্ষা করা বা স্থাপন করা হচ্ছে। এটি দুর্বল সফ্টওয়্যার সংশোধন করার জন্য প্রতিস্থাপনের পরিবর্তে একটি অস্থায়ী প্রতিরক্ষামূলক স্তর। প্রতিবেদনটি ব্যাখ্যা করে না যে কীভাবে ভার্চুয়াল প্যাচগুলি রচিত, বৈধ, বিতরণ বা সরানো হয়, বা এটি জড়িত নেটওয়ার্ক পণ্য, প্রোটোকল বা অবকাঠামো পরিবেশ চিহ্নিত করে না।
উত্স বিবরণ: cio.economictimes.indiatimes.com ↗
কেন এটা গুরুত্বপূর্ণ
রিপোর্ট করা উদ্যোগটি সমালোচনামূলক-অবকাঠামো অপারেটরদের জন্য একটি ব্যবহারিক সমস্যার সমাধান করে: প্যাচিং আপটাইম, নিরাপত্তা এবং পরীক্ষার প্রয়োজনীয়তা দ্বারা বিলম্বিত হতে পারে। যদি পদ্ধতিটি বর্ণিত হিসাবে কাজ করে, তবে AI-সহায়তা দুর্বলতা আবিষ্কারকে সেই ফাঁকের সময় অস্থায়ী নেটওয়ার্ক সুরক্ষার সাথে যুক্ত করা যেতে পারে। রিপোর্ট করা দুর্বলতার ফলাফলের স্কেল এবং কার্যকারিতা, তবে, উৎস দ্বারা স্বাধীনভাবে নিশ্চিত করা হয়নি।
প্রোগ্রামটি একটি স্বীকৃত অপারেশনাল টান লক্ষ্য করে। ETCIO রিপোর্ট করে যে সমালোচনামূলক-অবকাঠামো অপারেটরগুলি অবিলম্বে প্যাচ করতে অক্ষম হতে পারে কারণ সিস্টেমগুলি অবশ্যই উপলব্ধ থাকতে হবে, পরিবর্তনগুলির জন্য নিরাপত্তা পরীক্ষার প্রয়োজন হতে পারে এবং ডাউনটাইমের গুরুতর পরিণতি হতে পারে। একটি নেটওয়ার্ক-স্তরের নিয়ন্ত্রণ যা একটি সফ্টওয়্যার ফিক্সের আগে স্থাপন করা যেতে পারে সেই ব্যবধানে এক্সপোজার কমাতে পারে। সেই সম্ভাব্য সুবিধাটি ব্যবহারিক, কিন্তু উত্সটি দেখায় না যে প্রোগ্রামটি একটি আক্রমণকে প্রতিরোধ করেছে বা একটি লাইভ সমালোচনামূলক-অবকাঠামো সেটিংয়ে উন্নত ফলাফল করেছে৷
AI উপাদানটি গুরুত্বপূর্ণ কারণ উত্সটি দুর্বলতা চক্রের উভয় দিককে বর্ণনা করে। পালো অল্টো নেটওয়ার্কস ETCIO কে বলেছে যে এর মডেলগুলি 14,000 এরও বেশি পূর্বে অজানা দুর্বলতা খুঁজে পেয়েছে, পাশাপাশি সতর্ক করেছে যে দ্রুত আবিষ্কার আক্রমণকারীদের সাহায্য করতে পারে। যদি দাবিটি নির্ভরযোগ্য হয়, ঘোষণাটি ব্যাখ্যা করে যে কেন স্বয়ংক্রিয় দুর্বলতা গবেষণার পাশাপাশি প্রতিরক্ষামূলক ক্ষমতা স্কেল করার প্রয়োজন হতে পারে। এটি প্রতিষ্ঠিত করে না যে মডেলগুলি শোষণযোগ্য ত্রুটিগুলি খুঁজে পেয়েছে, সমস্ত ফলাফল সত্যিকারের অজানা ছিল, বা রিপোর্ট করা সংখ্যাটি প্রতিষ্ঠিত সুরক্ষা গবেষণা পদ্ধতির তুলনায় একটি টেকসই সুবিধার প্রতিনিধিত্ব করে।
রিপোর্ট করা সহযোগিতা মডেল ফলপ্রসূ হতে পারে কারণ ক্ষতিগ্রস্ত পরিবেশ বিক্রেতা, অবকাঠামো অপারেটর, স্বাস্থ্যসেবা সংস্থা এবং ওপেন সোর্স প্রকল্পগুলিতে বিতরণ করা হয়। ভাগ করা দুর্বলতা বুদ্ধিমত্তা এবং অস্থায়ী নেটওয়ার্ক সুরক্ষাগুলি কার্যকর হতে পারে যেখানে কোনও একক সংস্থা সম্পূর্ণ সফ্টওয়্যার সরবরাহ চেইন নিয়ন্ত্রণ করে না। একই সময়ে, ব্যাপক অংশগ্রহণ শাসন সংক্রান্ত প্রশ্ন উত্থাপন করে যার উত্তর ETCIO দেয় না: কে সিদ্ধান্ত নেয় কোন দুর্বলতাগুলি সুরক্ষা পায়, কীভাবে তথ্য ভাগ করা হয়, কীভাবে প্রভাবিত রক্ষণাবেক্ষণকারীদের অবহিত করা হয় এবং কীভাবে সুরক্ষা নিয়ন্ত্রণ এবং অপারেশনাল প্রয়োজনীয়তার মধ্যে দ্বন্দ্ব সমাধান করা হয়।
ঘোষণার সবচেয়ে শক্তিশালী পাবলিক মূল্য তাই দাবি নয় যে AI জটিল-অবকাঠামোগত নিরাপত্তা সমাধান করেছে। এটি একটি অন্তর্বর্তী প্রতিরক্ষামূলক প্রতিক্রিয়ার সাথে এআই-সহায়তা আবিষ্কারকে সংযুক্ত করার রিপোর্ট করা প্রচেষ্টা। প্রোগ্রামটি মূল্যায়ন করার জন্য এই পার্থক্যটি গুরুত্বপূর্ণ। ভার্চুয়াল প্যাচিং এক্সপোজারের সময়কালকে সংকুচিত করতে পারে, তবে এটি নিজেই দুর্বল কোড সংশোধন করতে পারে না, গ্যারান্টি দিতে পারে যে প্রতিটি আক্রমণের পথ কভার করা হয়েছে, বা পরীক্ষা, প্রকাশ এবং স্থায়ী প্রতিকারের প্রয়োজনীয়তা দূর করতে পারে না।
ইন্টারেক্টিভ মেকানিজম: এটা আসলে কিভাবে কাজ করে
এই বিকাশের পিছনে অন্তর্নিহিত প্রযুক্তিটি ইন্টারেক্টিভভাবে অন্বেষণ করুন।
crm_get_transaction(id='4092').Why can ethical evaluation not be reduced to one model score?
পরবর্তী কি দেখতে
মূল অজানাগুলির মধ্যে রয়েছে কোন দুর্বলতাগুলি চিহ্নিত করা হয়েছিল, কীভাবে 14,000 চিত্রটি পরিমাপ করা হয়েছিল, কোন সংস্থাগুলি কার্যকরভাবে অংশগ্রহণ করছে, কোন সিস্টেমগুলি ভার্চুয়াল প্যাচগুলি কভার করে এবং স্বাধীন পরীক্ষা দেখায় যে সুরক্ষাগুলি প্রয়োজনীয় পরিষেবাগুলিকে ব্যাহত না করেই প্রকৃত আক্রমণগুলিকে অবরুদ্ধ করে কিনা। ভবিষ্যত প্রতিবেদনের প্রাপ্যতা, শাসন, প্রকাশের অভ্যাস এবং মিথ্যা ইতিবাচক বা মিস হুমকির জন্য দায়িত্বও স্পষ্ট করা উচিত।
আরও প্রমাণের উল্লিখিত 14,000-ভালনারেবিলিটি ফাইন্ডিংকে স্পষ্ট করা উচিত। দরকারী বিশদগুলির মধ্যে রয়েছে পরীক্ষা করা সফ্টওয়্যার সংগ্রহস্থল, পূর্বে অজানা সংজ্ঞা, নিশ্চিত দুর্বলতার সংখ্যা, তীব্রতা বিতরণ, প্রকাশের স্থিতি এবং স্বাধীন প্রতিলিপি। এই বিবরণ ব্যতীত, চিত্রটি ব্যাখ্যা করা কঠিন এবং একটি স্বাধীনভাবে প্রতিষ্ঠিত পরিমাপ হিসাবে বিবেচিত না হয়ে পালো অল্টো নেটওয়ার্ককে দায়ী করা উচিত।
পরবর্তী ব্যবহারিক প্রশ্ন হল স্থাপনা। ETCIO বলে না যে ফ্রন্টিয়ার ভার্চুয়াল প্যাচিং সাধারণত উপলব্ধ, নির্বাচিত অংশগ্রহণকারীদের মধ্যে সীমাবদ্ধ, বা এখনও মূল্যায়ন করা হচ্ছে। রিপোর্টিং যে নেটওয়ার্ক পরিবেশগুলি রক্ষা করতে পারে তা চিহ্নিত করা উচিত, একটি ভার্চুয়াল প্যাচ তৈরি এবং অনুমোদন করার জন্য প্রয়োজনীয় সময়, মিথ্যা ইতিবাচকগুলি পরিচালনা করার প্রক্রিয়া এবং অপারেটররা স্বয়ংক্রিয় সুরক্ষাগুলি অডিট বা ওভাররাইড করতে পারে কিনা। বাস্তব স্থাপনার প্রমাণ একটি প্রোগ্রাম ঘোষণা থেকে কার্যকরী প্রতিরক্ষামূলক ক্ষমতাকে আলাদা করতে সাহায্য করবে।
নামযুক্ত সহযোগীরাও স্পষ্টীকরণ পরোয়ানা. উৎসটি প্রযুক্তি কোম্পানি, গবেষণা প্রতিষ্ঠান, শিল্প গ্রুপ এবং ওপেন সোর্স উদ্যোগের তালিকা করে, কিন্তু তাদের দায়িত্ব বর্ণনা করে না বা নিশ্চিত করে না যে তারা সিস্টেমটি গ্রহণ করেছে। ফলো-আপ রিপোর্টিংকে আনুষ্ঠানিক অংশগ্রহণকে প্রযুক্তিগত একীকরণ থেকে আলাদা করা উচিত এবং সনাক্ত করা উচিত যে কোনো পাবলিক-সেক্টর, স্বাস্থ্যসেবা বা ইউটিলিটি অপারেটর উৎপাদনে প্রোগ্রামটি ব্যবহার করেছে কিনা।
অবশেষে, পর্যবেক্ষকদের লক্ষ্য করা উচিত যে উদ্যোগটি কীভাবে প্রকাশ এবং জবাবদিহিতা পরিচালনা করে। একটি সিস্টেম যা স্কেলে দুর্বলতা খুঁজে পায় তাকে অবশ্যই রক্ষণাবেক্ষণকারী এবং প্রভাবিত অপারেটরদের সাথে যোগাযোগ সমর্থন করতে হবে, যখন নিরাপত্তা-সংবেদনশীল পরিবেশে নিয়োজিত একটি নেটওয়ার্ক নিয়ন্ত্রণ অবশ্যই পরিষেবা ব্যাহত এবং অসম্পূর্ণ কভারেজের জন্য মূল্যায়ন করা উচিত। উত্সটি কোনও কর্মক্ষমতা ফলাফল, ঘটনার ডেটা, প্রাপ্যতার সময়সূচী বা স্বাধীন পর্যালোচনা প্রদান করে না। এই বাদ দেওয়া অর্থপূর্ণ অজানা, প্রমাণ নয় যে প্রোগ্রামটি অকার্যকর।