দ্বারা চালিত
Featured

বিটগোর সিইও ১০০ বিটিসি ওয়ালেট ফান্ড করলেন, অ্যানথ্রপিকের এআই-কে তা চুরি করার চ্যালেঞ্জ দিলেন

বিটগোর প্রধান নির্বাহী কর্মকর্তা মাইক বেলশে কৃত্রিম বুদ্ধিমত্তা-সংক্রান্ত সবচেয়ে বড় নিরাপত্তা বিতর্কগুলোর একটি নিয়ে প্রকাশ্য বিটকয়েন চ্যালেঞ্জ ছুঁড়ে দেন—একটি সবার জানা ওয়ালেটে ১০০ BTC (তখনকার হিসাবে আনুমানিক ৬.৩ মিলিয়ন ডলার) রেখে অ্যানথ্রপিকের ক্লড মডেলগুলোকে তা চুরি করার আমন্ত্রণ জানান। এই পদক্ষেপটি আসে অ্যানথ্রপিকের সেই প্রকাশের পর, যেখানে তারা জানায় যে সাইবারসিকিউরিটি মূল্যায়নের সময় তাদের কয়েকটি এআই মডেল উন্মুক্ত ইন্টারনেটে পৌঁছে বাস্তব প্রোডাকশন সিস্টেমের সঙ্গে ইন্টারঅ্যাক্ট করেছিল।

লেখক
শেয়ার
বিটগোর সিইও ১০০ বিটিসি ওয়ালেট ফান্ড করলেন, অ্যানথ্রপিকের এআই-কে তা চুরি করার চ্যালেঞ্জ দিলেন

মূল বিষয়গুলো

  • অ্যানথ্রপিকের ক্লড মডেলগুলোকে চ্যালেঞ্জ দিতে বিটগো ১ আগস্ট ১০০ BTC ফান্ড করে।
  • ১,৪১,০০৬টি সাইবারসিকিউরিটি রান জুড়ে অ্যানথ্রপিক ৩টি এআই মূল্যায়ন ব্যর্থতা খুঁজে পায়।
  • ২ আগস্ট পর্যন্ত বিটগোর ১০০ BTC অক্ষত ছিল, আর অ্যানথ্রপিক নীরব ছিল।

অ্যানথ্রপিকের এআই প্রকাশের পর বিটগো সিইওর পাল্টা প্রতিক্রিয়া

চ্যালেঞ্জটি শুরু হয় ১ আগস্ট, যখন বেলশে অ্যানথ্রপিকের ঘোষণার সরাসরি জবাব দেন, যেখানে সাইবারসিকিউরিটি টেস্টিংয়ের সময় উন্মোচিত তিনটি ঘটনার বর্ণনা ছিল। অ্যানথ্রপিক ব্যাখ্যা করে যে মূল্যায়ন পরিবেশ ভুলবশত আলাদা (আইসোলেটেড) রাখা না হয়ে অনলাইনে সংযুক্ত হয়ে যাওয়ায় একাধিক ক্লড মডেল অনিচ্ছাকৃতভাবে পাবলিক ইন্টারনেটে পৌঁছে যায়।

এই ফলাফলগুলোকে নিয়ন্ত্রণহীন এআই সক্ষমতার প্রমাণ হিসেবে না দেখে, বেলশে নজর দেন টেস্টিং সেটআপটির দিকেই। এমন ঘটনা সাধারণত অসম্ভব কোনো প্রযুক্তিগত ব্রেকথ্রুর চেয়ে কনফিগারেশন ব্যর্থতার ইঙ্গিত দেয়—বিশেষ করে যখন মূল্যায়ন সিস্টেমগুলো লাইভ অবকাঠামোর সামনে উন্মুক্ত থাকে। বিষয়টি পরিমাপযোগ্য করতে তিনি ঠিক ১০০ BTC দিয়ে একটি বিটকয়েন ঠিকানা ফান্ড করেন এবং ক্লডকে কয়েনগুলো সরিয়ে নিতে চ্যালেঞ্জ করেন।

Bitcoin address screenshot.
X-এ বেলশে শেয়ার করা বিটকয়েন ঠিকানার ছবি।

ওয়ালেটটি ৩১ জুলাই ফান্ড গ্রহণ করে, এবং ব্লকচেইন রেকর্ড অনুযায়ী ২ আগস্ট পর্যন্ত পুরো ব্যালান্স অক্ষত ছিল।

অ্যানথ্রপিক তিনটি বাস্তব-জগতের নিরাপত্তা ঘটনার বিস্তারিত দেয়

অ্যানথ্রপিকের রিপোর্টে তিনটি পৃথক সাইবারসিকিউরিটি মূল্যায়ন ঘটনার কথা উল্লেখ করা হয়, যা ১,৪১,০০০-এর বেশি টেস্টিং রান পর্যালোচনা করে শনাক্ত করা হয়েছে। কোম্পানিটি জানায়, একটি ভুল বোঝাবুঝির কারণে টেস্টিং এনভায়রনমেন্টগুলো ইন্টারনেটে সংযুক্ত থেকে যাওয়ায় তিনটি মডেলের ছয়টি মূল্যায়ন সেশন অপ্রত্যাশিতভাবে বাস্তব প্রতিষ্ঠানের সঙ্গে ইন্টারঅ্যাক্ট করে।

সম্পৃক্ত মডেলগুলোর মধ্যে ছিল Claude Opus 4.7, Claude Mythos 5, এবং একটি অপ্রকাশিত অভ্যন্তরীণ গবেষণা মডেল। প্রতিটিকে ‘ক্যাপচার-দ্য-ফ্ল্যাগ’ অনুশীলন দেওয়া হয়েছিল, যার লক্ষ্য ছিল কাল্পনিক কম্পিউটার সিস্টেমের ভেতরে লুকানো তথ্য খুঁজে বের করা। যদিও অ্যানথ্রপিকের প্রম্পটে বলা ছিল যে মডেলগুলো ইন্টারনেট-অ্যাক্সেস ছাড়া আইসোলেটেড সিমুলেশনের ভেতরে কাজ করছে, বাস্তবে তৃতীয়-পক্ষ টেস্টিং পার্টনার Irregular-সংক্রান্ত কনফিগারেশন ভুলের কারণে পরিবেশগুলো অনলাইনে ছিল।

ক্লড প্রশিক্ষণ ভাবতে ভাবতেই বাস্তব সিস্টেম এক্সপ্লয়েট করেছে

অ্যানথ্রপিক সবচেয়ে গুরুতর ঘটনাটি Claude Opus 4.7-কে ঘিরে বলে বর্ণনা করে। কাল্পনিক অ্যাসাইনমেন্টটি সম্পন্ন করতে ব্যর্থ হওয়ার পর, মডেলটি সিমুলেটেড কোম্পানির একই নামের একটি বাস্তব ওয়েবসাইট খুঁজে পায়। এরপর এটি দুর্বল পাসওয়ার্ড ও এক্সপোজড সার্ভিসগুলো এক্সপ্লয়েট করে, অবকাঠামোর ক্রেডেনশিয়াল উদ্ধার করে এবং কয়েকশ রেকর্ডসমৃদ্ধ একটি প্রোডাকশন ডেটাবেসে প্রবেশ করে।

কোম্পানিটি জানায়, পরিবেশটি সত্যিকারের হতে পারে বুঝতে পারার পরও মডেলটি কাজ চালিয়ে যায়, কারণ তার সিদ্ধান্ত ছিল বাস্তব সিস্টেমগুলো সম্ভবত তবুও মূল্যায়নের অংশ। পেনিট্রেশন টেস্টিংয়ের অভিজ্ঞতা যাদের আছে তারা জানেন, টেস্টের সীমানা অস্পষ্ট হলে এ ধরনের বিভ্রান্তি অনেক বেশি সম্ভাব্য—এ কারণেই সফটওয়্যার মূল্যায়নের মতোই সঠিকভাবে আইসোলেটেড পরিবেশ গুরুত্বপূর্ণ। অ্যানথ্রপিক জোর দিয়ে বলে, এআইটি ইচ্ছাকৃতভাবে কনটেইনমেন্ট ভাঙতে বা স্বাধীন লক্ষ্য অনুসরণ করতে নয়, বরং তার নির্ধারিত কাজ সম্পন্ন করতে চেষ্টা করছিল।

বিটগোর কাস্টডি ডিজাইন ঝুঁকির মাত্রা বাড়ায়

বেলশের চ্যালেঞ্জটি শুধু এই প্রশ্নে সীমাবদ্ধ নয় যে এআই দুর্বল পাসওয়ার্ড বা ভুল কনফিগার করা সার্ভার এক্সপ্লয়েট করতে পারে কি না। বিটকয়েনটি রাখা আছে বিটগোর প্রাতিষ্ঠানিক কাস্টডি প্ল্যাটফর্মে, যা মাল্টি-সিগনেচার বা মাল্টি-পার্টি কম্পিউটেশন প্রযুক্তির ওপর নির্ভর করে—একক ব্যর্থতার জায়গায় ভর না করে একাধিক স্বাধীন কী-এ সাইনিং অথরিটি বিতরণ করে।

Bitcoin address transfer screenshot
বেলশে শেয়ার করা ঠিকানা ট্রান্সফার ডেটায় দেখা যায় মাল্টি-সিগনেচার প্রয়োগ করা হয়েছে।

এভাবে নির্মিত সিস্টেমগুলো এমনভাবে ডিজাইন করা যে একটিমাত্র দুর্বলতা দিয়েই ফান্ড সরানো সম্ভব নয়। আক্রমণকারীকে সঠিক ক্রমে কী ম্যানেজমেন্ট, অনুমোদন নীতি, হার্ডওয়্যার সুরক্ষা, এবং অপারেশনাল কন্ট্রোল—সবই বাইপাস করতে হবে, যা এক্সপোজড টেস্টিং এনভায়রনমেন্ট এক্সপ্লয়েট করার তুলনায় মৌলিকভাবে ভিন্ন সমস্যা। সোর্স রিপোর্ট অনুযায়ী, এমন সিস্টেম কমপ্রোমাইজ করতে একসঙ্গে বহু স্বাধীন স্তরে আক্রমণ চালাতে হবে।

চূড়ান্ত উত্তর দেবে ব্লকচেইন

গোপন তদন্তের আড়ালে থাকা অনেক সাইবারসিকিউরিটি দাবির বিপরীতে, এই পরীক্ষাটি সম্পূর্ণ প্রকাশ্য। যে কেউ বিটকয়েন ব্লকচেইনে ওয়ালেটটি নজরদারি করে দেখতে পারে কয়েনগুলো কখনও নড়াচড়া করে কি না।

এই চ্যালেঞ্জটি বেলশের চাঞ্চল্যকর এআই নিরাপত্তা ন্যারেটিভ নিয়ে বিস্তৃত সমালোচনার ধারাবাহিকতাও। ২০২৬ সালের শুরুতে তিনি প্রচলিত ব্যাখ্যাগুলোকে চ্যালেঞ্জ করেছিলেন যেখানে বলা হচ্ছিল অ্যানথ্রপিকের একটি মডেল স্বাধীনভাবে শ্রেণিবদ্ধ ন্যাশনাল সিকিউরিটি এজেন্সি সিস্টেম ভেঙেছিল; বেলশের যুক্তি ছিল রিপোর্টগুলো একটি অনুমোদিত অভ্যন্তরীণ অনুশীলনকে বাস্তব বাহ্যিক কমপ্রোমাইজ হিসেবে ভুলভাবে উপস্থাপন করেছে। তার সাম্প্রতিক চ্যালেঞ্জও একই ধাঁচের—কাল্পনিক বিতর্কের বদলে স্বচ্ছ, পরিমাপযোগ্য পরীক্ষা।

বিতর্ক এখন কৃত্রিম বুদ্ধিমত্তার গণ্ডি ছাড়িয়ে গেছে

এই ঘটনা নিয়ন্ত্রিত গবেষণা পরিবেশে করা ডেমোনস্ট্রেশন এবং এমন প্রোডাকশন সিস্টেমের বিরুদ্ধে আক্রমণের মধ্যে ক্রমবর্ধমান বিভাজনকে তুলে ধরে—যেগুলো অত্যাধুনিক প্রতিপক্ষের মোকাবিলার জন্য তৈরি।

ক্রিপ্টোকারেন্সি শিল্পের জন্য, এই চ্যালেঞ্জটি প্রাতিষ্ঠানিক কাস্টডি আর্কিটেকচারের একটি প্রকাশ্য প্রদর্শন হিসেবেও কাজ করে। যদি চুরি সফল হয়, তা সঙ্গে সঙ্গেই এআই সক্ষমতা এবং উচ্চ-নিরাপত্তার বিটকয়েন স্টোরেজ—দুটো নিয়েই প্রশ্ন তুলবে। আর যদি ওয়ালেটটি অক্ষত থাকে, সমর্থকেরা সম্ভবত বলবেন এটি ভুল কনফিগার করা টেস্ট এনভায়রনমেন্ট এক্সপ্লয়েট করা এবং এন্টারপ্রাইজ-গ্রেড কাস্টডি সিস্টেম পরাস্ত করার পার্থক্যকে আরও শক্ত করে।

বিটগো নির্বাহীর এই চ্যালেঞ্জটি এসেছে এমন সময়ে, যখন সাম্প্রতিক Coldcard এক্সপ্লয়েটের ঘটনা চলমান; রবিবার ইস্টার্ন সময় রাত ৮টা পর্যন্ত মোট ক্ষতি ১,৪৩১.৯৭ BTC-তে পৌঁছেছে। Coldcard ঘটনাটি আরও জল্পনাও উসকে দিয়েছে—ব্রিচটি শেষ পর্যন্ত মানবিক ভুল, অপারেশনাল ত্রুটি, নাকি পুরোপুরি অন্য কোনো কারণে হয়েছিল; এর মধ্যে রয়েছে ফার্মওয়্যার ভলনারেবিলিটি আবিষ্কারে এআই কোনো ভূমিকা রেখেছিল কি না—এই প্রশ্নও।

এখন নজর অ্যানথ্রপিক ও ওয়ালেটের দিকে

২ আগস্ট পর্যন্ত অ্যানথ্রপিক বেলশের নির্দিষ্ট চ্যালেঞ্জের বিষয়ে প্রকাশ্যে কোনো জবাব দেয়নি, এবং প্রকাশিত ঠিকানায় ১০০ BTC-ও কোনো আউটবাউন্ড ট্রানজ্যাকশন ছাড়া পড়ে ছিল। ফলে ব্লকচেইন একদিকে একটি নিরপেক্ষ স্কোরবোর্ড হিসেবে কাজ করছে, অন্যদিকে বৃহত্তর প্রযুক্তি শিল্প তর্ক করছে ঘটনাগুলো আসলে কী প্রমাণ করেছে।

পরবর্তী অগ্রগতি সম্ভবত আসবে অ্যানথ্রপিকের মূল্যায়ন পরিবেশগুলোর অতিরিক্ত কারিগরি বিশ্লেষণ, চ্যালেঞ্জ বিষয়ে কোম্পানির কোনো প্রতিক্রিয়া, অথবা বিটকয়েনের নিজস্ব নড়াচড়া—এর যেকোনো একটি থেকে। ততদিন পর্যন্ত, বেলশের বাজি এআই নিরাপত্তা নিয়ে জটিল আলোচনাকে একটি সহজ, প্রকাশ্যে যাচাইযোগ্য প্রশ্নে নামিয়ে এনেছে: আজকের এআই কি ক্রিপ্টোকারেন্সি শিল্পের প্রাতিষ্ঠানিক কাস্টডি সিস্টেমগুলোকে পরাস্ত করতে পারে?

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।