কৃত্রিম বুদ্ধিমত্তা থেকে আসা ভুল রিপোর্টের কারণে 'গুগল' বাগ পুরস্কার কর্মসূচি স্থগিত করল - সারমাদ

গুগল ঘোষণা করেছে যে, কৃত্রিম বুদ্ধিমত্তা (AI) থেকে উদ্ভূত বাড়তে থাকা সংখ্যক অভিযোগের সাথে মোকাবিলা করা আর বহাল রাখা কঠিন হয়ে পড়ায়, নিরাপত্তা দুর্বলতা আবিষ্কারের জন্য তার প্রধান পুরস্কার কর্মসূচিগুলোর একটি সাময়িকভাবে স্থগিত করা হয়েছে।
স্থগিতকৃত কর্মসূচিটি মূলত ওপেন-সোর্স সফটওয়্যারে গুরুতর দুর্বলতা সনাক্তকরণের উপর কেন্দ্রীভূত ছিল।
এই ধরনের কর্মসূচিগুলোকে সাধারণত ‘বাগ বাগি’ (Bug Bounty) বা সফটওয়্যার ত্রুটি আবিষ্কারের পুরস্কার কর্মসূচি হিসেবে পরিচিত, যেখানে নিরাপত্তা গবেষকদেরকে তাদের আবিষ্কৃত দুর্বলতাগুলো প্রতিবেদন করার জন্য আর্থিক পুরস্কার দেওয়া হয়, যাতে তা ক্ষতিকর পক্ষের দ্বারা শোষণের আগেই সংশোধন করা যায়। বড় প্রযুক্তি কোম্পানিগুলো তাদের পণ্য ও সেবার নিরাপত্তা বৃদ্ধির একটি মাধ্যম হিসেবে এই কর্মসূচিগুলোর ওপর নির্ভর করে, এছাড়াও এটি নিরাপত্তা গবেষকদেরকে দুর্বলতাগুলো শোষণ করে হামলা চালানোর পরিবর্তে প্রতিবেদন করার জন্য একটি আর্থিক উৎসাহ প্রদান করে।
তবে কৃত্রিম বুদ্ধিমত্তা এই সমীকরণটি পরিবর্তন করতে শুরু করেছে, কারণ অল্প সময়ে প্রচুর পরিমাণে নিরাপত্তা প্রতিবেদন তৈরি করা এখন সহজ হয়ে পড়েছে, যদিও এর বেশিরভাগই বাস্তব সমস্যার ওপর ভিত্তি করে নয়। ‘এক্স’ (X) প্ল্যাটফর্মে একটি পোস্টে গুগল জানিয়েছে যে, কর্মসূচিটি স্থগিত করার সিদ্ধান্ত “স্বয়ংক্রিয়ভাবে প্রেরিত প্রতিবেদনের সংখ্যায় ব্যাপক বৃদ্ধির” কারণে নেওয়া হয়েছে, এবং উল্লেখ করেছে যে এর অধিকাংশই “সঠিক ভিত্তির ওপর প্রতিষ্ঠিত নয়”।
সমস্যাটি কেবল প্রতিবেদনের সংখ্যা বৃদ্ধিতেই সীমাবদ্ধ নয়, এটি প্রকৌশলীদের দ্বারা এগুলো পরীক্ষা করতে প্রয়োজনীয় সময় ও শ্রমের দিকেও বিস্তৃত হয়েছে। যখন একটি নিরাপত্তা দল হাজার হাজার ভুল তথ্যপূর্ণ প্রতিবেদন পায়, তখন সংশোধন প্রয়োজনীয় বাস্তব দুর্বলতাগুলোতে পৌঁছানো তাদের জন্য কঠিন হয়ে পড়ে।
এই ঘটনাবলি ইন্টারনেট নিরাপত্তায় কৃত্রিম বুদ্ধিমত্তার প্রভাব নিয়ে আরও ব্যাপক উদ্বেগ সৃষ্টি করছে। পূর্ববর্তী সতর্কতাগুলি মূলত উন্নত মডেলগুলির ক্ষমতার দিকে ইঙ্গিত করেছিল, যা হ্যাকারদেরকে দুর্বলতা সনাক্ত করতে সাহায্য করতে পারে, যা ব্যবহার করে আক্রমণ চালানো যায়। কিন্তু গুগলের অভিজ্ঞতা থেকে দেখা যাচ্ছে যে কৃত্রিম বুদ্ধিমত্তা অন্য ধরনের একটি সমস্যার সৃষ্টি করতে পারে, যা হলো নিরাপত্তা দলগুলিকে এমন স্বয়ংক্রিয় রিপোর্ট দিয়ে ভরিয়ে দেওয়া, যা যাচাই করা কঠিন।
গুগল একমাত্র কোম্পানি নয় যারা এই সমস্যার সম্মুখীন হচ্ছে। যথেষ্ট পরিশ্রমহীন এবং প্রায়শই অসঠিক রিপোর্টগুলির প্রবাহ ইঞ্জিনিয়ারদের ওপর বোঝা বাড়িয়ে দিয়েছে এবং প্রকৃত নিরাপত্তা সমস্যাগুলি শনাক্ত করার তাদের ক্ষমতাকে জটিল করে তুলেছে। এই বছরের শুরুতে, লিনাক্স (Linux) অপারেটিং সিস্টেমের প্রতিষ্ঠাতা লিনাস টর্ভাল্ডস বলেছিলেন যে, “কৃত্রিম বুদ্ধিমত্তা থেকে আসা রিপোর্টগুলির অবিচ্ছিন্ন প্রবাহ” নিরাপত্তা কাজকে “প্রায় অসম্ভব পরিচালনাযোগ্য” করে তুলেছে। এছাড়াও, ইন্টেল (Intel) কোম্পানি গত মাসে একটি অনুরূপ দুর্বলতা সনাক্তকরণ পুরস্কার কর্মসূচি বন্ধ করে দিয়েছিল, যেখানে তারা সর্বোচ্চ ১০০,০০০ ডলার পর্যন্ত পুরস্কার দিয়েছিল, কিন্তু কোম্পানি স্পষ্টভাবে স্বীকার করেনি যে কৃত্রিম বুদ্ধিমত্তাই এই কর্মসূচি বন্ধ করার কারণ।