সংবাদে ফিরে যান
নিরাপত্তাAI Understanding ব্রিফিং

ETCIO রিপোর্ট করেছে Palo Alto Networks Frontier AI Critical Defence Program চালু করেছে

ETCIO রিপোর্ট করে যে Palo Alto Networks AI-ভিত্তিক হুমকি আবিষ্কার এবং নেটওয়ার্ক-স্তরের ভার্চুয়াল প্যাচগুলি ব্যবহার করে একটি প্রোগ্রাম চালু করেছে যাতে সফ্টওয়্যার দুর্বলতাগুলি মূল্যায়ন, পরীক্ষা বা সংশোধন করা হয় এমন সময় গুরুত্বপূর্ণ অবকাঠামো রক্ষা করতে সহায়তা করে।

5 min readRead the linked source
Source-page capture accompanying ETCIO reports Palo Alto Networks launches Frontier AI Critical Defense Program
উৎস রেফারেন্সউৎস রেকর্ড করা হয়েছে
প্রকাশক
cio.economictimes.indiatimes.com
উৎস লিঙ্ক
cio.economictimes.indiatimes.comhttps://cio.economictimes.indiatimes.com/news/next-gen-technologies/palo-alto-networks-introduces-frontier-ai-critical-defense-program/133602345
উত্স প্রকার
লিঙ্কযুক্ত উৎস — প্রাথমিক-উৎস স্থিতি প্রতিষ্ঠিত হয়নি।
প্রসঙ্গএটি 60 সেকেন্ডে বুঝুন

এখানে শুরু করুন

নিজেকে পরীক্ষা করুনএআই এথিক্স কুইজ

কি হয়েছে

ETCIO রিপোর্ট করে যে Palo Alto Networks Frontier AI Critical Defence Program চালু করেছে, অপারেশনাল প্রযুক্তি, স্বাস্থ্যসেবা, বাণিজ্যিক সফ্টওয়্যার এবং ওপেন সোর্স সম্প্রদায়ের সংগঠনগুলিকে একত্রিত করে। সংস্থাটি বলেছে যে তার ফ্রন্টিয়ার এআই মডেলগুলি সম্প্রতি ওপেন-সোর্স সফ্টওয়্যারে 14,000 টিরও বেশি পূর্বে অজানা দুর্বলতা চিহ্নিত করেছে এবং প্রোগ্রামটি প্রচলিত সফ্টওয়্যার সংশোধনগুলি উপলব্ধ হওয়ার আগে সিস্টেমগুলিকে সুরক্ষিত করতে নেটওয়ার্ক-স্তরের ভার্চুয়াল প্যাচগুলি ব্যবহার করবে৷

ETCIO রিপোর্ট করে যে Palo Alto Networks এআই-চালিত শোষণ থেকে গুরুত্বপূর্ণ অবকাঠামো রক্ষার উপর দৃষ্টি নিবদ্ধ একটি উদ্যোগ হিসাবে ফ্রন্টিয়ার এআই ক্রিটিক্যাল ডিফেন্স প্রোগ্রাম ঘোষণা করেছে। নিবন্ধটি বলে যে প্রোগ্রামটি অপারেশনাল প্রযুক্তি, স্বাস্থ্যসেবা, বাণিজ্যিক সফ্টওয়্যার এবং ওপেন সোর্স সম্প্রদায়গুলিকে বিস্তৃত করে। এই ফ্রেমিং ঘোষণাটিকে একটি প্রচলিত পণ্য আপডেটের চেয়ে বিস্তৃত করে তোলে: এটি এমন একটি সহযোগিতা হিসাবে উপস্থাপন করা হয় যা পরিবেশ জুড়ে দুর্বলতাগুলি মোকাবেলা করার উদ্দেশ্যে যেখানে সফ্টওয়্যার পরিবর্তনগুলি কার্যক্ষম বা নিরাপত্তার ফলাফল বহন করতে পারে। উত্সটি একটি লঞ্চ ইভেন্ট, বাস্তবায়নের সময়সূচী, গ্রাহক তালিকা বা প্রোগ্রামের স্বাধীন মূল্যায়ন প্রদান করে না।

ETCIO-এর মতে, Palo Alto Networks বলেছে যে তারা ওপেন সোর্স সফ্টওয়্যারে 14,000 এরও বেশি পূর্বে অজানা দুর্বলতা সনাক্ত করতে সম্প্রতি ফ্রন্টিয়ার এআই মডেল ব্যবহার করেছে। সংস্থাটি সেই ফলাফলটিকে প্রমাণ হিসাবে উপস্থাপন করেছে যে AI দুর্বলতা আবিষ্কারকে ত্বরান্বিত করতে পারে এবং সম্ভাব্যভাবে, সাইবার আক্রমণ। নিবন্ধটি প্রভাবিত সফ্টওয়্যারটির নাম দেয় না, দুর্বলতার তীব্রতা বর্ণনা করে, ফলাফলগুলি দায়িত্বশীলভাবে প্রকাশ করা হয়েছিল কিনা তা ব্যাখ্যা করে, বা পরীক্ষার পদ্ধতি, তারিখ, মিথ্যা-ইতিবাচক হার বা স্বাধীন বৈধতা প্রদান করে। সংখ্যাটি তাই এই উৎসের মধ্যে একটি কোম্পানি-প্রতিবেদিত দাবি হিসাবে রয়ে গেছে।

ETCIO রিপোর্ট করে যে প্রোগ্রামটি Palo Alto Networks, IBM, Red Hat, Microsoft, সিমেনস এবং আইডাহো ন্যাশনাল ল্যাবরেটরির সাথে জড়িত বিদ্যমান সহযোগিতার ভিত্তিতে তৈরি। নিবন্ধে বলা হয়েছে যে লিনাক্স ফাউন্ডেশনের উদ্যোগে Anthropic, OpenAI, মিতসুবিশি, অ্যাক্সিস কমিউনিকেশনস, অ্যানালাইসিস অ্যান্ড রেজিলিয়েন্স সেন্টার ফর সিস্টেমিক রিস্ক, হেলথ-আইএসএসি, ইলেকট্রিক পাওয়ার রিসার্চ ইনস্টিটিউট এবং অ্যাক্রিইটস অন্তর্ভুক্ত করার জন্য সহযোগিতা সম্প্রসারিত হচ্ছে। উত্স প্রতিটি সংস্থার ভূমিকা, প্রতিশ্রুতি বা অপারেশনাল অবস্থা নির্দিষ্ট করে না, তাই তাদের অন্তর্ভুক্তি নিশ্চিতকরণ হিসাবে পড়া উচিত নয় যে প্রতিটি নামযুক্ত গোষ্ঠী প্রোগ্রামটি স্থাপন করেছে।

রিপোর্ট করা প্রযুক্তিগত প্রক্রিয়া হল পালো অল্টো নেটওয়ার্কের ফ্রন্টিয়ার ভার্চুয়াল প্যাচিং। ETCIO এটিকে নেটওয়ার্ক-স্তরের সুরক্ষা প্রদানের জন্য দুর্বলতা বুদ্ধিমত্তা এবং AI-ভিত্তিক হুমকি আবিষ্কার ব্যবহার হিসাবে বর্ণনা করে যখন সফ্টওয়্যার প্যাচগুলি তৈরি, পরীক্ষা করা বা স্থাপন করা হচ্ছে। এটি দুর্বল সফ্টওয়্যার সংশোধন করার জন্য প্রতিস্থাপনের পরিবর্তে একটি অস্থায়ী প্রতিরক্ষামূলক স্তর। প্রতিবেদনটি ব্যাখ্যা করে না যে কীভাবে ভার্চুয়াল প্যাচগুলি রচিত, বৈধ, বিতরণ বা সরানো হয়, বা এটি জড়িত নেটওয়ার্ক পণ্য, প্রোটোকল বা অবকাঠামো পরিবেশ চিহ্নিত করে না।

উত্স বিবরণ: cio.economictimes.indiatimes.com ↗

কেন এটা গুরুত্বপূর্ণ

রিপোর্ট করা উদ্যোগটি সমালোচনামূলক-অবকাঠামো অপারেটরদের জন্য একটি ব্যবহারিক সমস্যার সমাধান করে: প্যাচিং আপটাইম, নিরাপত্তা এবং পরীক্ষার প্রয়োজনীয়তা দ্বারা বিলম্বিত হতে পারে। যদি পদ্ধতিটি বর্ণিত হিসাবে কাজ করে, তবে AI-সহায়তা দুর্বলতা আবিষ্কারকে সেই ফাঁকের সময় অস্থায়ী নেটওয়ার্ক সুরক্ষার সাথে যুক্ত করা যেতে পারে। রিপোর্ট করা দুর্বলতার ফলাফলের স্কেল এবং কার্যকারিতা, তবে, উৎস দ্বারা স্বাধীনভাবে নিশ্চিত করা হয়নি।

প্রোগ্রামটি একটি স্বীকৃত অপারেশনাল টান লক্ষ্য করে। ETCIO রিপোর্ট করে যে সমালোচনামূলক-অবকাঠামো অপারেটরগুলি অবিলম্বে প্যাচ করতে অক্ষম হতে পারে কারণ সিস্টেমগুলি অবশ্যই উপলব্ধ থাকতে হবে, পরিবর্তনগুলির জন্য নিরাপত্তা পরীক্ষার প্রয়োজন হতে পারে এবং ডাউনটাইমের গুরুতর পরিণতি হতে পারে। একটি নেটওয়ার্ক-স্তরের নিয়ন্ত্রণ যা একটি সফ্টওয়্যার ফিক্সের আগে স্থাপন করা যেতে পারে সেই ব্যবধানে এক্সপোজার কমাতে পারে। সেই সম্ভাব্য সুবিধাটি ব্যবহারিক, কিন্তু উত্সটি দেখায় না যে প্রোগ্রামটি একটি আক্রমণকে প্রতিরোধ করেছে বা একটি লাইভ সমালোচনামূলক-অবকাঠামো সেটিংয়ে উন্নত ফলাফল করেছে৷

AI উপাদানটি গুরুত্বপূর্ণ কারণ উত্সটি দুর্বলতা চক্রের উভয় দিককে বর্ণনা করে। পালো অল্টো নেটওয়ার্কস ETCIO কে বলেছে যে এর মডেলগুলি 14,000 এরও বেশি পূর্বে অজানা দুর্বলতা খুঁজে পেয়েছে, পাশাপাশি সতর্ক করেছে যে দ্রুত আবিষ্কার আক্রমণকারীদের সাহায্য করতে পারে। যদি দাবিটি নির্ভরযোগ্য হয়, ঘোষণাটি ব্যাখ্যা করে যে কেন স্বয়ংক্রিয় দুর্বলতা গবেষণার পাশাপাশি প্রতিরক্ষামূলক ক্ষমতা স্কেল করার প্রয়োজন হতে পারে। এটি প্রতিষ্ঠিত করে না যে মডেলগুলি শোষণযোগ্য ত্রুটিগুলি খুঁজে পেয়েছে, সমস্ত ফলাফল সত্যিকারের অজানা ছিল, বা রিপোর্ট করা সংখ্যাটি প্রতিষ্ঠিত সুরক্ষা গবেষণা পদ্ধতির তুলনায় একটি টেকসই সুবিধার প্রতিনিধিত্ব করে।

রিপোর্ট করা সহযোগিতা মডেল ফলপ্রসূ হতে পারে কারণ ক্ষতিগ্রস্ত পরিবেশ বিক্রেতা, অবকাঠামো অপারেটর, স্বাস্থ্যসেবা সংস্থা এবং ওপেন সোর্স প্রকল্পগুলিতে বিতরণ করা হয়। ভাগ করা দুর্বলতা বুদ্ধিমত্তা এবং অস্থায়ী নেটওয়ার্ক সুরক্ষাগুলি কার্যকর হতে পারে যেখানে কোনও একক সংস্থা সম্পূর্ণ সফ্টওয়্যার সরবরাহ চেইন নিয়ন্ত্রণ করে না। একই সময়ে, ব্যাপক অংশগ্রহণ শাসন সংক্রান্ত প্রশ্ন উত্থাপন করে যার উত্তর ETCIO দেয় না: কে সিদ্ধান্ত নেয় কোন দুর্বলতাগুলি সুরক্ষা পায়, কীভাবে তথ্য ভাগ করা হয়, কীভাবে প্রভাবিত রক্ষণাবেক্ষণকারীদের অবহিত করা হয় এবং কীভাবে সুরক্ষা নিয়ন্ত্রণ এবং অপারেশনাল প্রয়োজনীয়তার মধ্যে দ্বন্দ্ব সমাধান করা হয়।

ঘোষণার সবচেয়ে শক্তিশালী পাবলিক মূল্য তাই দাবি নয় যে AI জটিল-অবকাঠামোগত নিরাপত্তা সমাধান করেছে। এটি একটি অন্তর্বর্তী প্রতিরক্ষামূলক প্রতিক্রিয়ার সাথে এআই-সহায়তা আবিষ্কারকে সংযুক্ত করার রিপোর্ট করা প্রচেষ্টা। প্রোগ্রামটি মূল্যায়ন করার জন্য এই পার্থক্যটি গুরুত্বপূর্ণ। ভার্চুয়াল প্যাচিং এক্সপোজারের সময়কালকে সংকুচিত করতে পারে, তবে এটি নিজেই দুর্বল কোড সংশোধন করতে পারে না, গ্যারান্টি দিতে পারে যে প্রতিটি আক্রমণের পথ কভার করা হয়েছে, বা পরীক্ষা, প্রকাশ এবং স্থায়ী প্রতিকারের প্রয়োজনীয়তা দূর করতে পারে না।

Interactive Mechanism

ইন্টারেক্টিভ মেকানিজম: এটা আসলে কিভাবে কাজ করে

এই বিকাশের পিছনে অন্তর্নিহিত প্রযুক্তিটি ইন্টারেক্টিভভাবে অন্বেষণ করুন।

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
ইন্টারেক্টিভ কনসেপ্ট চেক+10 Points
AI Ethics Quiz

Why can ethical evaluation not be reduced to one model score?

পরবর্তী কি দেখতে

মূল অজানাগুলির মধ্যে রয়েছে কোন দুর্বলতাগুলি চিহ্নিত করা হয়েছিল, কীভাবে 14,000 চিত্রটি পরিমাপ করা হয়েছিল, কোন সংস্থাগুলি কার্যকরভাবে অংশগ্রহণ করছে, কোন সিস্টেমগুলি ভার্চুয়াল প্যাচগুলি কভার করে এবং স্বাধীন পরীক্ষা দেখায় যে সুরক্ষাগুলি প্রয়োজনীয় পরিষেবাগুলিকে ব্যাহত না করেই প্রকৃত আক্রমণগুলিকে অবরুদ্ধ করে কিনা। ভবিষ্যত প্রতিবেদনের প্রাপ্যতা, শাসন, প্রকাশের অভ্যাস এবং মিথ্যা ইতিবাচক বা মিস হুমকির জন্য দায়িত্বও স্পষ্ট করা উচিত।

আরও প্রমাণের উল্লিখিত 14,000-ভালনারেবিলিটি ফাইন্ডিংকে স্পষ্ট করা উচিত। দরকারী বিশদগুলির মধ্যে রয়েছে পরীক্ষা করা সফ্টওয়্যার সংগ্রহস্থল, পূর্বে অজানা সংজ্ঞা, নিশ্চিত দুর্বলতার সংখ্যা, তীব্রতা বিতরণ, প্রকাশের স্থিতি এবং স্বাধীন প্রতিলিপি। এই বিবরণ ব্যতীত, চিত্রটি ব্যাখ্যা করা কঠিন এবং একটি স্বাধীনভাবে প্রতিষ্ঠিত পরিমাপ হিসাবে বিবেচিত না হয়ে পালো অল্টো নেটওয়ার্ককে দায়ী করা উচিত।

পরবর্তী ব্যবহারিক প্রশ্ন হল স্থাপনা। ETCIO বলে না যে ফ্রন্টিয়ার ভার্চুয়াল প্যাচিং সাধারণত উপলব্ধ, নির্বাচিত অংশগ্রহণকারীদের মধ্যে সীমাবদ্ধ, বা এখনও মূল্যায়ন করা হচ্ছে। রিপোর্টিং যে নেটওয়ার্ক পরিবেশগুলি রক্ষা করতে পারে তা চিহ্নিত করা উচিত, একটি ভার্চুয়াল প্যাচ তৈরি এবং অনুমোদন করার জন্য প্রয়োজনীয় সময়, মিথ্যা ইতিবাচকগুলি পরিচালনা করার প্রক্রিয়া এবং অপারেটররা স্বয়ংক্রিয় সুরক্ষাগুলি অডিট বা ওভাররাইড করতে পারে কিনা। বাস্তব স্থাপনার প্রমাণ একটি প্রোগ্রাম ঘোষণা থেকে কার্যকরী প্রতিরক্ষামূলক ক্ষমতাকে আলাদা করতে সাহায্য করবে।

নামযুক্ত সহযোগীরাও স্পষ্টীকরণ পরোয়ানা. উৎসটি প্রযুক্তি কোম্পানি, গবেষণা প্রতিষ্ঠান, শিল্প গ্রুপ এবং ওপেন সোর্স উদ্যোগের তালিকা করে, কিন্তু তাদের দায়িত্ব বর্ণনা করে না বা নিশ্চিত করে না যে তারা সিস্টেমটি গ্রহণ করেছে। ফলো-আপ রিপোর্টিংকে আনুষ্ঠানিক অংশগ্রহণকে প্রযুক্তিগত একীকরণ থেকে আলাদা করা উচিত এবং সনাক্ত করা উচিত যে কোনো পাবলিক-সেক্টর, স্বাস্থ্যসেবা বা ইউটিলিটি অপারেটর উৎপাদনে প্রোগ্রামটি ব্যবহার করেছে কিনা।

অবশেষে, পর্যবেক্ষকদের লক্ষ্য করা উচিত যে উদ্যোগটি কীভাবে প্রকাশ এবং জবাবদিহিতা পরিচালনা করে। একটি সিস্টেম যা স্কেলে দুর্বলতা খুঁজে পায় তাকে অবশ্যই রক্ষণাবেক্ষণকারী এবং প্রভাবিত অপারেটরদের সাথে যোগাযোগ সমর্থন করতে হবে, যখন নিরাপত্তা-সংবেদনশীল পরিবেশে নিয়োজিত একটি নেটওয়ার্ক নিয়ন্ত্রণ অবশ্যই পরিষেবা ব্যাহত এবং অসম্পূর্ণ কভারেজের জন্য মূল্যায়ন করা উচিত। উত্সটি কোনও কর্মক্ষমতা ফলাফল, ঘটনার ডেটা, প্রাপ্যতার সময়সূচী বা স্বাধীন পর্যালোচনা প্রদান করে না। এই বাদ দেওয়া অর্থপূর্ণ অজানা, প্রমাণ নয় যে প্রোগ্রামটি অকার্যকর।

সম্পর্কিত গাইড এবং কুইজ

এআই নীতিশাস্ত্রএআই এজেন্টএআই মডেল ব্যাখ্যা করা হয়েছেট্রান্সফরমারআপনি যা জানেন তা পরীক্ষা করুন - একটি বিনামূল্যের এআই কুইজ চেষ্টা করুনআমাদের শব্দকোষে একটি AI শব্দ দেখুনএআই রেগুলেশন ট্র্যাকার অনুসরণ করুন
এই দরকারী পাওয়া গেছে?