কৃত্রিম বুদ্ধিমত্তা (এআই) প্রযুক্তির সহায়তায় দক্ষিণ কোরিয়ার একাধিক আর্থিক প্রতিষ্ঠানে সাইবার হামলা চালিয়ে তথ্য চুরির ঘটনা ঘটেছে। চীনাভাষী এক হ্যাকার এই হামলা চালিয়েছে বলে জানিয়েছে মার্কিন সাইবার নিরাপত্তা প্রতিষ্ঠান ক্রাউডস্ট্রাইক। বৃহস্পতিবার (৮ অক্টোবর) সংস্থাটির প্রতিবেদনের বরাতে এ তথ্য জানিয়েছে আনাদোলু এজেন্সি।
ক্রাউডস্ট্রাইক জানায়, সেপ্টেম্বরের শেষ দিক থেকে অক্টোবরের শুরুর সময়ের মধ্যে এসব হামলা চালানো হয়। হামলাকারী ব্যাংকিং সিস্টেমে প্রবেশের জন্য চীনে তৈরি ‘আর্টেক্স’ নামের একটি ওপেন-সোর্স পেনিট্রেশন টেস্টিং টুলের পাশাপাশি লার্জ ল্যাঙ্গুয়েজ মডেল (এলএলএম) ব্যবহার করেছে।
হামলার লক্ষ্যবস্তুর মধ্যে একটি ব্যাংকের ঋণ অনুসন্ধান সেবা এবং অন্য একটি আর্থিক প্রতিষ্ঠানের কর্মীদের মোবাইল সহায়তা প্ল্যাটফর্ম ছিল বলে জানিয়েছে ক্রাউডস্ট্রাইক।
তদন্তে হামলার সঙ্গে সংশ্লিষ্ট দুটি সার্ভারের সন্ধান পেয়েছে সাইবার নিরাপত্তা প্রতিষ্ঠানটি। এর মধ্যে একটি সার্ভার হংকংয়ে অবস্থিত বলে জানা গেছে।
চুরি হওয়া দক্ষিণ কোরীয় তথ্য বিক্রির অনলাইন বাজারে তৎপরতা পর্যবেক্ষণ করে ক্রাউডস্ট্রাইক ধারণা করছে, হামলাটি আর্থিক লাভের উদ্দেশ্যে চালানো হয়ে থাকতে পারে। তবে এখনো হামলাকারীর পরিচয়, সাইবার হামলার প্রকৃত ব্যাপ্তি এবং কত পরিমাণ তথ্য চুরি হয়েছে—এসব বিষয়ে নিশ্চিত তথ্য পাওয়া যায়নি।
সাম্প্রতিক সময়ে দক্ষিণ কোরিয়ার হানা ব্যাংক, কেবি কুকমিন ব্যাংক ও শিনহান ব্যাংকে তথ্য চুরির ঘটনা নিয়ে দেশটির আর্থিক নিয়ন্ত্রক সংস্থা ও আইনশৃঙ্খলা বাহিনী তদন্ত শুরু করেছে। এর মধ্যেই ক্রাউডস্ট্রাইকের নতুন এই প্রতিবেদন সামনে এলো।
বিশেষজ্ঞদের মতে, সাইবার হামলায় এআই ও বড় ভাষা মডেলের ব্যবহার বাড়তে থাকায় আর্থিক প্রতিষ্ঠানগুলোর জন্য প্রচলিত নিরাপত্তাব্যবস্থার পাশাপাশি এআই-সহায়িত সাইবার আক্রমণ শনাক্ত ও প্রতিরোধের সক্ষমতা জোরদার করা increasingly গুরুত্বপূর্ণ হয়ে উঠছে।