ঢাকা বৃহষ্পতিবার, ৪ জুন, ২০২৬

এআই প্রতিষ্ঠিত হওয়ার সাথে সাথে এটিও সাপ্লাই চেইনের হুমকির মুখে

রিবুট স্পাইরালের প্রভাবে ৮৫ লাখেরও বেশি উইন্ডোজ অচল 


নিজস্ব সংবাদদাতা photo নিজস্ব সংবাদদাতা
প্রকাশিত: ২১-৮-২০২৪ বিকাল ৫:৪

শীর্ষস্থানীয় সাইবার সিক্যুরিটি ফার্ম ক্রাউডস্ট্রাইকের একটি কনটেন্ট কনফিগারেশন আপডেট করার সময় রিবুট স্পাইরালের প্রভাবে উইন্ডোজের সমস্যা তৈরি হয়। তারই প্রেক্ষিতে সম্প্রতি ৮৫ লাখেরও বেশি উইন্ডোজ অচল হয়ে পড়েছে বলে মন্তব্য করেছেন ক্যাস্পারস্কি-এর গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিমের (জিআরইএটি) সাইবার নিরাপত্তা বিশেষজ্ঞ ভিটালি কামলুক।

এসময় তিনি আরও বলেন, “ক্রাউডস্ট্রাইকের জন্য কনফিগারেশন আপডেটের বিষয়টি রুটিনমাফিক হওয়া, তাদের ফ্যালকন প্ল্যাটফর্মের সুরক্ষা ব্যবস্থার নিয়মিত আপডেট, টেলিমেট্রি অর্জন ও উইন্ডোজ প্ল্যাটফর্মের জন্য সম্ভাব্য অভিনব থ্রেট টেকনিকগুলো শনাক্ত করার কথা থাকলেও, দুর্ভাগ্যজনকভাবে এই আপডেট বিশ্বব্যাপি সংকট সৃষ্টি করেছে। যার ফলে হাসপাতাল, ব্যাংক ও সরকারি সংস্থাসহ গুরুত্বপূর্ণ অবকাঠামোগুলো অকেজো হয়ে যায়। এই ঘটনা সাপ্লাই চেইনের দূর্বলতার কারণে সৃষ্ট ঝুঁকিকে স্পষ্টভাবে তুলে ধরেছে।”

বিশ্ব অর্থনীতিকে প্রযুক্তির সাথে জড়িত করেছে ডিজিটালাইজেশন, যার ফলে আন্তঃসংযুক্ত সরবরাহ চেইনের একটি জটিল ওয়েব তৈরি হয়েছে। এই নেটওয়ার্কটি আন্তর্জাতিক বাণিজ্য, ভ্রমণ ও অন্যান্য বাণিজ্যকে সহজতর করেছে, তবে সম্ভাব্য সাপ্লাই চেইন আক্রমণের দ্বারও উন্মুক্ত করেছে। সাইবার অপরাধীরা ম্যানুফ্যাকচারারদের আইটি অবকাঠামোতে অনুপ্রবেশ করে, বৈধ সফটওয়্যার আপডেটগুলোতে ম্যালওয়্যার ইনজেক্ট করে শক্তিশালী অ্যাটাক ভেক্টরে রূপান্তরিত করার মাধ্যমে এই আন্তঃসংযোগটি কাজে লাগাতে পারে।

এছাড়া, বছরের শুরুতে অত্যাধুনিক ব্যাকডোর টেকনিকের মাধ্যমে ওপেনএসএসএইচ ব্যবহার করে লিনাক্স এক্সজেড ইউটিলস প্রকল্পকে লক্ষ্য করে আরেকটি সাপ্লাই চেইন হামলা হয়। এটি ক্রাউডস্ট্রাইক হামলার চেয়েও বেশি ক্ষতি করতে সক্ষম ছিল, যা ওপেন সোর্স সফটওয়্যারের চলমান ঝুঁকির বিষয়টি তুলে ধরেছে। 

কৃত্রিম বুদ্ধিমত্তা (এআই) প্রতিষ্ঠিত হওয়ার সাথে সাথে, এটিও সাপ্লাই চেইনের হুমকির মুখোমুখি হচ্ছে। এ প্রসঙ্গে ভিটালি কামলুক আরো বলেন, “এআই-এর সাপ্লাই চেইন আক্রমণের সম্ভাব্য উপায় হচ্ছে ট্রেইনিং ডেটা কাজে লাগানো এবং মডেলটি পক্ষপাত ও দূর্বলতা বা পরিবর্তিত সংস্করণের মাধ্যমে এআই মডেলগুলো সংশোধন করা, যাতে এটি ভুল আউটপুট তৈরি করে। এ ধরনের হামলা সময়ের সঙ্গে সঙ্গে এআই ব্যবস্থার অবনতি ঘটাতে পারে, যা গুরুত্বপূর্ণ অবকাঠামোর জন্য দীর্ঘমেয়াদি ঝুঁকি তৈরিতে সক্ষম।”

এসব ঝুঁকি মোকাবিলায় প্রতিষ্ঠানগুলোকে কঠোর সাইবার নিরাপত্তা নিশ্চিত করতে হবে। ভিটালি কামলুক বলেন, “সর্বোত্তম সাইবার নিরাপত্তা নিশ্চিতের পাশাপাশি সংস্থাগুলোকে তাদের অবকাঠামোতে সাপ্লাই চেইন আক্রমণের সম্ভাব্য ঝুঁকি হ্রাস করার কৌশল পরিচালনা করতে হবে, যার মধ্যে রয়েছে পুঙ্খানুপুঙ্খ পরীক্ষা, ক্রমাগত পর্যবেক্ষণ এবং নিয়মিত সুরক্ষা নিরীক্ষা।”

Sunny / Sunny

ওয়ালটন হাই-টেকের সঙ্গে ডিজি-টেক একীভূতকরণে শেয়ারহোল্ডারদের সর্বসম্মত অনুমোদন

বসুন্ধরা স্পোর্টস সিটির বাস্কেটবল কোর্ট পরিদর্শনে ফেডারেশনের শীর্ষ কর্মকর্তারা

১৪তম ঈদ আনন্দ ডে-নাইট ফুটবল টুর্নামেন্ট ও বিনোদন প্রতিযেগিতা-২০২৬ অনুষ্ঠিত

ঈদে ওয়ালটন ফ্রিজ কিনে মিলিয়নিয়ার হলেন ভালুকার খোকন মিয়া

শাহ্জালাল ইসলামী ব্যাংকের ২৫তম বার্ষিক সাধারণ সভা (এজিএম) অনুষ্ঠিত

“গ্লোবাট ট্রিপল বোনাস অফার” কনজ্যুমার ক্যাম্পেইনের শুভ উদ্বোধন

শিল্প রক্ষায় পাঁচ দফা দাবিতে পাবনায় বিড়ি শ্রমিকদের মানববন্ধন

এনআরবিসি ব্যাংকের সদ্যনিয়োগপ্রাপ্ত এমটিওদের বুনিয়াদি প্রশিক্ষণ অনুষ্ঠিত

ঈদ উপহার পেলেন ২৮,৩৬৫ জন আনসার-ভিডিপির সদস্য ও কর্মচারী

শাহ্জালাল ইসলামী ব্যাংকের নির্বাহী কমিটির ৯১৯তম সভা অনুষ্ঠিত

রিয়েলমির ঈদ ক্যাম্পেইনে থাকছে ক্যাশব্যাক, বিশেষ অফার ও নিশ্চিত উপহার

কমিউনিটি ব্যাংকের SICIP উদ্যোক্তা উন্নয়ন কর্মসূচির সমাপনী অনুষ্ঠিত ব্যবসায়িক দক্ষতা ও টেকসই কর্মসংস্থান সৃষ্টিই লক্ষ্য

বাংলাদেশ ব্যাংক এবং শাহ্জালাল ইসলামী ব্যাংক পিএলসি এর মধ্যে দুইটি পুন:অর্থায়ন স্কিমের আওতায় অংশগ্রহণমূলক চুক্তি স্বাক্ষরিত