☰
✕

দক্ষিণ কোরিয়ার ব্যাংক হ্যাকে এআই, সন্দেহভাজনের খোঁজ চীনে

০৮ অক্টোবর, ২০২৬

দক্ষিণ কোরিয়ার একাধিক আর্থিক প্রতিষ্ঠানে সাম্প্রতিক সাইবার হামলার পেছনে চীনের গুয়াংডং প্রদেশে থাকা ২৬ বছর বয়সী এক তরুণ জড়িত থাকতে পারেন বলে ধারণা করছে মার্কিন সাইবার নিরাপত্তা প্রতিষ্ঠান ক্রাউডস্ট্রাইক।

প্রতিষ্ঠানটির দাবি, হামলাকারী চীনে তৈরি একটি কৃত্রিম বুদ্ধিমত্তা বা এআইভিত্তিক সাইবার টুলের পাশাপাশি বিভিন্ন বড় ভাষা মডেল ব্যবহার করে ব্যাংক ও আর্থিক প্রতিষ্ঠানের সিস্টেমে ঢুকেছিলেন। তবে ওই ব্যক্তির পরিচয় এখনো নিশ্চিত হয়নি।

রয়টার্সের প্রতিবেদনে বলা হয়েছে, সেপ্টেম্বরের শেষ থেকে অক্টোবরের শুরুর দিকে দক্ষিণ কোরিয়ার আর্থিক খাতকে লক্ষ্য করে ধারাবাহিক সাইবার হামলা চালানো হয়।

এসব হামলার সঙ্গে যুক্ত অবকাঠামো এবং এআই কোডিং টুলের সেশন বিশ্লেষণ করে সন্দেহভাজনের ব্যক্তিগত তথ্যের কিছু সূত্র পাওয়ার কথা জানিয়েছে ক্রাউডস্ট্রাইক।

তদন্তকারীদের নজরে এসেছে এআরটিইএক্স নামের চীনে তৈরি একটি ওপেন-সোর্স এজেন্টিক পেনিট্রেশন টেস্টিং টুল। এর পাশাপাশি ব্যবহার করা হয়েছে বড় ভাষা মডেল। ক্রাউডস্ট্রাইক বলছে, হামলার ধরন, চীনা ভাষায় দেওয়া নির্দেশনা এবং ব্যবহৃত প্রযুক্তির ভিত্তিতে হামলাকারী চীনা ভাষাভাষী হওয়ার সম্ভাবনা রয়েছে।

একই সঙ্গে হামলাটি আর্থিক লাভের উদ্দেশ্যে পরিচালিত হয়ে থাকতে পারে বলে তারা ‘মাঝারি মাত্রার আত্মবিশ্বাসে’ ধারণা করছে।

হামলার প্রযুক্তিগত বিশ্লেষণে আরও দেখা গেছে, এআরটিইএক্সের পেছনে ডিপসিকের ভি৪.১-ফ্ল্যাশ মডেল ব্যবহার করা হয়েছিল। আলাদা কিছু সেশনে চীনের জিপু এআইয়ের জিএলএম-৫.৩ এবং গ্রক ৪.৬ এর ব্যবহারও শনাক্ত করেছে ক্রাউডস্ট্রাইক।

অর্থাৎ হামলাকারী শুধু একটি এআই ব্যবস্থার ওপর নির্ভর না করে একাধিক মডেল ও কোডিং পরিবেশকে কাজে লাগিয়েছিলেন।

সন্দেহভাজনের পরিচয় সম্পর্কে গুরুত্বপূর্ণ সূত্র পাওয়া যায়- অ্যানথ্রপিকের ক্লড কোড এর একটি সেশনে। সেখানে এক ব্যবহারকারী এআইকে নিজের জন্য সাইবার নিরাপত্তা গবেষকের জীবনবৃত্তান্ত তৈরির নির্দেশ দেন।

ওই নির্দেশনায় বয়স ২৬ বছর, শিক্ষাপ্রতিষ্ঠান, টেলিগ্রাম অ্যাকাউন্ট এবং চীনের গুয়াংডংয়ের মাওমিং শহরে অবস্থানের মতো তথ্য ছিল।

ক্রাউডস্ট্রাইক বলছে, একই টেলিগ্রাম ব্যবহারকারীর নাম অন্য কিছু সাইবার কার্যক্রমেও পাওয়া গেছে। এর মধ্যে টেলিগ্রামভিত্তিক একটি এনএফটি মার্কেটপ্লেসের নিরাপত্তা দুর্বলতা নিয়ে গবেষণা এবং চীনের একটি পেমেন্ট প্ল্যাটফর্মে সম্ভাব্য হামলার তথ্য রয়েছে।

এসব সূত্র সন্দেহভাজনের সঙ্গে বিভিন্ন কার্যক্রমের যোগসূত্রের ইঙ্গিত দিলেও তার পরিচয় নিশ্চিত করার মতো প্রমাণ এখনো পাওয়া যায়নি।

হামলার উদ্দেশ্য সম্পর্কেও কিছু সূত্র মিলেছে। ক্রাউডস্ট্রাইকের বিশ্লেষণ অনুযায়ী, ওই ব্যক্তি ক্লডকে দক্ষিণ কোরিয়ার চুরি করা তথ্য সাধারণত কোথায় বিক্রি হয় এবং এ ধরনের তথ্য বিক্রির টেলিগ্রাম গ্রুপ কীভাবে খুঁজে পাওয়া যায়- সে বিষয়ে প্রশ্ন করেছিলেন। এতে হামলার পেছনে আর্থিক উদ্দেশ্য থাকার সম্ভাবনা জোরালো হয়েছে।

দক্ষিণ কোরিয়ায় সাম্প্রতিক সময়ে একাধিক আর্থিক প্রতিষ্ঠানে তথ্য ফাঁসের ঘটনা তদন্ত করছে কর্তৃপক্ষ। শিনহান ব্যাংক, কেবি কুকমিন ব্যাংক, হানা ব্যাংকসহ কয়েকটি প্রতিষ্ঠানের নাম এই তদন্তের সঙ্গে উঠে এসেছে। ক্রাউডস্ট্রাইকের বিশ্লেষণে যেসব হামলার কথা বলা হয়েছে, সেগুলোর মধ্যে একটি ব্যাংকের ঋণ-সংক্রান্ত তথ্য অনুসন্ধান সেবা এবং আরেকটি প্রতিষ্ঠানের কর্মীদের মোবাইল ওয়ার্ক-সাপোর্ট ব্যবস্থা আক্রান্ত হওয়ার তথ্য রয়েছে।

ইয়োনহাপের প্রতিবেদনে বলা হয়েছে, হামলাকারী একটি হংকংভিত্তিক সার্ভারকে মূল নিয়ন্ত্রণ অবকাঠামো হিসেবে ব্যবহার করেছিলেন। আরেকটি সার্ভারে এআরটিইএক্স চালানো হচ্ছিল, যেটি দক্ষিণ কোরিয়ার আর্থিক প্রতিষ্ঠানগুলোকে লক্ষ্য করার কাজে ব্যবহৃত হয়েছে বলে ধারণা করা হচ্ছে। একাধিক আইপি ঠিকানা ব্যবহার করে হামলার গতিপথও আড়াল করার চেষ্টা করা হয়েছিল।

ঘটনাটি নিয়ে উদ্বেগের বড় কারণ হলো- এবার এআই শুধু লেখালেখি বা কোড তৈরির সহায়ক হিসেবে ব্যবহৃত হয়নি; বরং সাইবার আক্রমণের বিভিন্ন ধাপে এআই-চালিত এজেন্টকে কাজে লাগানোর প্রমাণ মিলেছে। ক্রাউডস্ট্রাইক বলছে, এ ধরনের প্রযুক্তি ব্যবহার করে একজন হামলাকারী অল্প সময়ের মধ্যে একাধিক প্রতিষ্ঠানে অনুপ্রবেশের চেষ্টা চালাতে পারছেন। ভবিষ্যতে সাইবার অপরাধীরা এআইয়ের ব্যবহার আরও বাড়াবে বলেও আশঙ্কা করছে প্রতিষ্ঠানটি।

দক্ষিণ কোরিয়ার প্রেসিডেন্ট লি জে-মিয়ংও বলেছিলেন, সাম্প্রতিক ব্যাংক হ্যাকিংয়ের কিছু ঘটনায় এআই ব্যবহারের আলামত পাওয়া গেছে। তিনি দেশটির সাইবার নিরাপত্তা ব্যবস্থা আরও শক্তিশালী করার আহ্বান জানিয়েছেন।

তবে তদন্ত এখনো প্রাথমিক পর্যায়ে। হামলার সঙ্গে যুক্ত ব্যক্তির পরিচয়, মোট কতটি প্রতিষ্ঠান আক্রান্ত হয়েছে এবং কত পরিমাণ তথ্য চুরি হয়েছে- এসব বিষয়ে চূড়ান্ত তথ্য এখনো নিশ্চিত হয়নি। ফলে ২৬ বছর বয়সী ওই তরুণই হামলার নেপথ্যের ব্যক্তি- এমন সিদ্ধান্তে পৌঁছানোর সময় এখনো আসেনি।

তবে ঘটনাটি একটি নতুন বাস্তবতা স্পষ্ট করছে- ব্যাংক হ্যাকিংয়ের মতো জটিল সাইবার অপরাধেও এআই এজেন্ট এখন বাস্তব অপারেশনাল হাতিয়ার হয়ে উঠছে। ফলে আর্থিক প্রতিষ্ঠানগুলোর জন্য ভবিষ্যতের বড় চ্যালেঞ্জ শুধু দক্ষ হ্যাকার ঠেকানো নয়; এআই-চালিত দ্রুতগতির ও স্বয়ংক্রিয় আক্রমণ প্রতিহত করাও।