দ্বারা চালিত
Interview

CertiK পরিচালক লাউ ঝুঁকি সত্ত্বেও এআইকে নেট পজিটিভ হিসেবে এগিয়ে নিচ্ছেন

সাম্প্রতিক ঘটনাগুলোর প্রেক্ষিতে—যেখানে এআই এজেন্টরা তাদের স্যান্ডবক্স থেকে বেরিয়ে বাস্তব জগতের লক্ষ্যবস্তুতে আক্রমণ করেছে—CertiK-এর সিনিয়র ডিরেক্টর অব ইঞ্জিনিয়ারিং কাইজার্ন লাউ মনে করেন, ব্লকচেইন শিল্প এআই-এর সঙ্গে জড়িয়ে পড়ার সাথে সাথে শিল্পকে এআই নিরাপত্তায় বিনিয়োগ বাড়িয়ে প্রস্তুতি নিতে হবে।

লেখক
শেয়ার
CertiK পরিচালক লাউ ঝুঁকি সত্ত্বেও এআইকে নেট পজিটিভ হিসেবে এগিয়ে নিচ্ছেন

মূল বিষয়গুলো

  • Hugging Face হ্যাক করা একটি এআই এজেন্ট প্রমাণ করে স্বায়ত্তশাসিত সাইবার যুদ্ধ বাস্তব; Web3-কে এআই নিরাপত্তা গ্রহণ করতে তাগিদ দেয়।
  • এআই দুর্বলতা খুঁজে পাওয়ার গতি বাড়ালেও, প্রকৃত প্রভাব যাচাই করতে মানব বিশেষজ্ঞদের এখনও প্রয়োজন।
  • CertiK স্বয়ংক্রিয় আক্রমণ প্রতিহত করতে এবং Web3 প্রকল্প সুরক্ষিত করতে AI Auditor-এর মতো প্রতিরক্ষামূলক টুল তৈরি করছে।

CertiK-এর কাইজার্ন লাউ: Web3 নিরাপত্তার জন্য এআই হবে ইতিবাচক, তবে একটি ‘দুই ধারবিশিষ্ট তলোয়ার’ও

ব্লকচেইন নিরাপত্তা ও অডিটিং-এর জগৎ দ্রুত বদলাচ্ছে, কারণ দুর্বলতা আবিষ্কারের প্রক্রিয়ায় কৃত্রিম বুদ্ধিমত্তা (AI) যুক্ত হওয়ার ফলে এক্সপ্লয়েট ও ভলনারেবিলিটি এখন অনেক দ্রুত কাজে লাগানো এবং খুঁজে পাওয়া যাচ্ছে।

এই কার্যক্রমে এআই-এর ক্রমবর্ধমান ভূমিকার ঝুঁকি নিয়ে সাধারণ উদ্বেগ Hugging Face ঘটনার পর বেড়েছে, যেখানে একটি এআই প্ল্যাটফর্ম হ্যাকের শিকার হয়েছিল—যা ছিল প্রথম অনুপ্রবেশ “একটি স্বায়ত্তশাসিত এআই এজেন্ট সিস্টেম দ্বারা শুরু থেকে শেষ পর্যন্ত পরিচালিত।”

ঘটনাটি পরে OpenAI-এর একটি মডেল তার টেস্টিং স্যান্ডবক্স থেকে বেরিয়ে যাওয়ার জন্য দায়ী করা হয়; এটি নিশ্চিত করেছে যে এজেন্ট-চালিত সাইবার নিরাপত্তা যুদ্ধ একটি বাস্তবতা এবং প্রতিষ্ঠানগুলোকে এই ঝুঁকিগুলোর মোকাবিলায় প্রস্তুত থাকতে হবে এখনই—আগামীকাল নয়।

উদ্বেগ Web3 ইকোসিস্টেমেও পৌঁছেছে, যেখানে নিরাপত্তা সক্রিয়ের চেয়ে বেশি নিষ্ক্রিয়—অডিট এবং উৎপাদন পর্যায়ে নকশা করা নিরাপত্তা বিবেচনার মাধ্যমে পরিচালিত—এবং অনেক সময় নতুন কনট্র্যাক্ট ডিপ্লয় করার আগে রিয়েল-টাইমে আপগ্রেড করা যায় না।

Bitcoin.com News-এর সঙ্গে একান্ত সাক্ষাৎকারে, CertiK-এর সিনিয়র ডিরেক্টর অব ইঞ্জিনিয়ারিং কাইজার্ন লাউ এই আক্রমণগুলোতে এবং সেগুলো প্রতিরোধে কোড অডিটিং প্রক্রিয়ায় এআই-এর ভূমিকা বিশ্লেষণ করেন।

লাউ জোর দিয়ে বলেন, কোনো প্ল্যাটফর্মে দুর্বলতা শনাক্ত করা এবং সম্ভাব্য আক্রমণ ভেক্টর বিশ্লেষণে এআই একটি উপযোগী টুল হতে পারে। তা সত্ত্বেও, একজন মানব মধ্যস্থতাকারীর ভূমিকা এখনও প্রয়োজন “যাতে নিশ্চিত করা যায় এআই কোডটি গভীরভাবে বিশ্লেষণ করেছে এবং রিপোর্ট করা যে কোনো দুর্বলতা মিথ্যা পজিটিভ নয় বরং সত্যিই বাস্তব।”

লাউ বলেন, হার্ডওয়্যার-ওয়ালেটের আক্রমণ পৃষ্ঠ (attack surface) নিয়ে সাম্প্রতিক গবেষণা এআই-এর সীমাবদ্ধতা এবং মানব সম্পৃক্ততার প্রাসঙ্গিকতা তুলে ধরে। “এআই প্যাটার্ন সামনে আনতে এবং বিশ্লেষণ ত্বরান্বিত করতে সাহায্য করতে পারে, কিন্তু অভিজ্ঞ গবেষকদের এখনও ফলাফল যাচাই করতে এবং এর প্রকৃত প্রভাব মূল্যায়ন করতে হয়,” তিনি মূল্যায়ন করেন।

Hugging Face ঘটনা বিচ্ছিন্ন, “রোগ এজেন্ট”-এর প্রমাণ নয়

লাউ জোর দিয়ে বলেন, Hugging Face ঘটনা একটি নির্দিষ্ট মূল্যায়ন সেটিং-এর সময় ঘটেছিল এবং এমন একটি অনাকাঙ্ক্ষিত ঘটনার উদাহরণ থেকে বোঝায় না যে এআই মডেলগুলো নিয়ন্ত্রণের বাইরে।

তবুও, তিনি উল্লেখ করেন যে আক্রমণটি এআই এজেন্টদের বর্তমান সক্ষমতাকে তুলে ধরেছে—যারা ক্রমেই জটিল সাইবার নিরাপত্তা অপারেশন চালাতে সক্ষম হচ্ছে; এর মধ্যে রয়েছে এমন দুর্বলতাগুলো শনাক্ত করা ও একত্র করা, যা আলাদাভাবে দেখলে ব্যবস্থাপযোগ্য মনে হতে পারে—যেমন উন্মুক্ত কোনো সার্ভিস, ভুল কনফিগারেশন, অতিরিক্ত পারমিশন, বা কমপ্রোমাইজড ক্রেডেনশিয়াল—এবং সেগুলোকে মেশিনগত গতিতে একটি সমন্বিত আক্রমণ পথে রূপান্তর করা।

ফলে, এটি আরও দেখায় যে কোড-ভিত্তিক পণ্য থাকা কোম্পানিগুলোর জন্য—যেমন Web3 ও ব্লকচেইন শিল্প—নিরাপত্তার উদ্দেশ্যে এআই-এ বিনিয়োগ করা ক্রমেই স্বাভাবিক মানদণ্ড হয়ে উঠছে।

“এআই আক্রমণকারী ও প্রতিরক্ষাকারী—উভয়কেই আরও সক্ষম করে তুলবে। তাই ব্লকচেইন কোম্পানিগুলোর উচিত তাদের কোড ও অবকাঠামো রক্ষায় এআই-চালিত নিরাপত্তায় আরও বিনিয়োগ করা। আমরা এমন এক যুগে প্রবেশ করছি যেখানে মূল প্রশ্ন আর ‘এআই ব্যবহার করব কি না’ নয়, বরং—আক্রমণকারীরা ক্রমেই আরও পরিশীলিত আক্রমণ চালাতে যত এআই রিসোর্স (বা টোকেন) বিনিয়োগ করে, প্রতিষ্ঠানগুলো তাদের সিস্টেম প্রতিরক্ষায় তুলনামূলকভাবে কতটা এআই রিসোর্স (বা টোকেন) বিনিয়োগ করে,” বিশেষজ্ঞটি ঘোষণা করেন।

এআই এবং ব্লকচেইন নিরাপত্তা: আমরা কোথায় দাঁড়িয়ে

লাউ নিশ্চিত যে এআই এবং ব্লকচেইন নিরাপত্তা অবধারিতভাবে পরস্পরের সঙ্গে জড়িয়ে যাবে, তবে তিনি স্বীকার করেন যে মানব হস্তক্ষেপ ছাড়া ভলনারেবিলিটি ডিসকভারি এবং সুরক্ষিত সফটওয়্যার ডেভেলপমেন্টের কাজ সম্পন্ন করার জন্য এখনও সময় খুবই প্রারম্ভিক।

CertiK প্রতিরক্ষামূলক এজেন্ট এবং তাদের টুলগুলোকেও আক্রমণ পৃষ্ঠের অংশ হিসেবে বিবেচনা করে, কারণ সেগুলোকে প্রম্পট ইনজেকশন, ক্ষতিকর টুল ইনপুট, অতিরিক্ত পারমিশন, ডেটা লিকেজ, বা অনিরাপদ স্বয়ংক্রিয় রিমেডিয়েশনের জন্য প্রোব করা যেতে পারে। বাস্তবে, কোম্পানিটি একটি টুল—AI Skill Scanner—ডিজাইন করেছে যাতে ডিপ্লয়মেন্টের আগে এআই স্কিলে ঝুঁকি শনাক্ত করা যায়, ফলে এআই এজেন্টদের ওপর আরোপিত নিয়ন্ত্রণ বৃদ্ধি পায়।

লাউ প্রকাশ করেন যে CertiK উন্নত এআই-চালিত নিরাপত্তা নির্মাণে ভারী বিনিয়োগ অব্যাহত রাখবে। “আমাদের ইন-হাউস ডেভেলপার এবং সিকিউরিটি গবেষকরা এআই-চালিত ব্লকচেইন নিরাপত্তা এগিয়ে নিতে সারাক্ষণ কাজ করে যাচ্ছেন,” তিনি নিশ্চিত করেন।

CertiK AI Auditor-ও তৈরি করেছে, যা ব্লকচেইন প্রকল্পগুলোর স্বয়ংক্রিয় বিশ্লেষণ করে এবং সাধারণ নিরাপত্তা ঝুঁকি শনাক্ত করে। “এই মাল্টি-মডেল, মাল্টি-এজেন্ট পদ্ধতি নিরাপত্তা মূল্যায়নের যথার্থতা ও নির্ভরযোগ্যতা—উভয়ই বাড়ায়,” লাউ বলেন, এবং ব্যাখ্যা করেন কীভাবে কোম্পানিটি এআই-সহায়ক অ্যাক্টরদের বিরুদ্ধে তাদের প্রতিরক্ষামূলক সক্ষমতা উন্নয়ন করছে।

এআই-এর ভারসাম্যের খেলা: এখান থেকে আমরা কোথায় যাব

যদিও এআই আক্রমণের বাধা কমিয়ে দেয়—কারণ হুমকি-অভিনেতারা ইতিমধ্যেই এজেন্ট ব্যবহার করে এক্সপ্লয়েট খুঁজছে এবং স্মার্ট কনট্র্যাক্টে দুর্বলতা স্ক্যান করছে—লাউ নিশ্চিত করেন যে প্রতিরক্ষামূলক উদ্দেশ্যে এআই ব্যবহারে বাস্তব সুবিধা রয়েছে।

“এআই আমাদের থ্রেট ডিটেকশনের দক্ষতা ও পরিসর নাটকীয়ভাবে বাড়ায়। CertiK তাদের প্রোপ্রাইটারি CertiK Prover ইঞ্জিনে এআই একীভূত করে ফর্মাল ভেরিফিকেশনের দক্ষতা উন্নত করেছে,” লাউ নির্দিষ্ট করেন।

লাউ বলেন, এই ক্ষেত্রটিতে CertiK-এর অবদান শুধু দুর্বলতা শনাক্তকরণের বাইরে—এটি নিশ্চিত করতে চায় যে উদীয়মান এআই হুমকিগুলোর চেয়ে প্রতিরক্ষামূলক নিরাপত্তা ব্যবস্থা এগিয়ে থাকবে; সে জন্য তারা তাদের এআই মডেলগুলোকে প্রশিক্ষণ দিচ্ছে এবং গ্রাহকদের সুরক্ষায় সেগুলো ব্যবহারও করছে।

“সামগ্রিকভাবে, Web3 নিরাপত্তার জন্য এআই নিট ইতিবাচক শক্তি হবে, তবে এটি নিঃসন্দেহে একটি দুই ধারবিশিষ্ট তলোয়ার, যার জন্য ধারাবাহিক ভারসাম্য রক্ষা দরকার,” লাউ উপসংহারে বলেন।

চেইনঅ্যানালিসিস ক্রিপ্টোতে কৃত্রিম বুদ্ধিমত্তার অপরাধমূলক ব্যবহার মোকাবিলায় এআই এজেন্ট মোতায়েন করেছে

চেইনঅ্যানালিসিস ক্রিপ্টোতে কৃত্রিম বুদ্ধিমত্তার অপরাধমূলক ব্যবহার মোকাবিলায় এআই এজেন্ট মোতায়েন করেছে

Chainalysis ব্লকচেইন ইন্টেলিজেন্স এজেন্ট চালু করেছে, যাতে শুধু বিশ্লেষক নয়—যেকোনো টিম সদস্যই ক্রিপ্টো তদন্ত ও কমপ্লায়েন্স স্বয়ংক্রিয়ভাবে করতে পারে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ