মার্কিন সাইবার সিকিউরিটি এবং গোয়েন্দা সংস্থাগুলি বলছে যে ছয়টি চীনা এআই কোম্পানি 2024 সালের শেষের দিক থেকে আমেরিকান সীমান্তে এআই মডেলগুলিতে শিল্প পাতন আক্রমণ চালিয়েছে। CISA, NSA এবং FBI-এর একটি যৌথ পরামর্শে বলা হয়েছে যে DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun এবং Z.AI অ্যানথ্রোপিক, OpenAI, Google এবং xAI থেকে ফ্রন্টিয়ার এআই মডেলের লক্ষ লক্ষ অনুরোধের […]

মার্কিন সাইবার সিকিউরিটি এবং গোয়েন্দা সংস্থাগুলি বলছে যে ছয়টি চীনা এআই কোম্পানি 2024 সালের শেষের দিক থেকে আমেরিকান সীমান্তে এআই মডেলগুলিতে শিল্প পাতন আক্রমণ চালিয়েছে।
CISA, NSA এবং FBI-এর একটি যৌথ পরামর্শে বলা হয়েছে যে DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun এবং Z.AI অ্যানথ্রোপিক, OpenAI, Google এবং xAI থেকে ফ্রন্টিয়ার এআই মডেলের লক্ষ লক্ষ অনুরোধের মাধ্যমে বিলিয়ন টোকেন পেয়েছে।
সংস্থাগুলি মূল্যায়ন করে যে অপারেশনগুলির স্কেল এবং পরিশীলিততা চীনা সরকারের সচেতনতা নির্দেশ করে, উল্লেখ করে যে এই পদ্ধতিটি আপত্তিকর কোম্পানিগুলির জন্য একটি মূল উন্নয়ন কৌশল হতে পারে।
এআই মডেল পাতন একটি বৈধ কৌশল যেখানে একজন “ছাত্র” মডেল একটি সু-প্রশিক্ষিত মডেলের আউটপুট থেকে শেখে, গবেষক এবং বিকাশকারীদের প্রশিক্ষণের খরচ কমাতে এবং এআই স্থাপনকে ত্বরান্বিত করতে সহায়তা করে।
যাইহোক, গুগল যেমন ফেব্রুয়ারিতে সতর্ক করেছিল, পাতন আক্রমণ এই কোম্পানিগুলির নিয়ন্ত্রিত পরিবেশের বাইরে ঘটতে পারে, শক্তিশালী মডেলগুলির জ্ঞান এবং যুক্তি বের করতে এবং প্রশিক্ষণের খরচের একটি ভগ্নাংশে তাদের সাথে প্রতিযোগিতা করতে API অ্যাক্সেসের অপব্যবহার করে।
CISA অ্যাডভাইজরি ব্যাখ্যা করে যে চীনা সংস্থাগুলি ভৌগলিক সীমাবদ্ধতা, ব্যবহারের সীমা এবং সনাক্তকরণকে বাইপাস করার জন্য জালিয়াতি বা শেয়ার করা অ্যাকাউন্ট, API, ক্লাউড পরিষেবা, এগ্রিগেটর এবং “ট্রান্সফার স্টেশন” প্রক্সিগুলিতে API অনুরোধগুলি বিতরণ করে।
ব্যবহৃত কিছু প্রম্পট সীমিত চেইন-অফ-থট যুক্তি প্রকাশ করার চেষ্টা করেছিল, যখন স্বয়ংক্রিয় সিস্টেমগুলি প্রদানকারীদের পরিবর্তন করে এবং ডিফেন্ডাররা প্রতিক্রিয়াগুলিকে গোলমাল করেছে কিনা তা পরীক্ষা করে।
“উন্নত শিল্প-স্কেল পাতন কৌশলগুলির মধ্যে রয়েছে চেইন-অফ-থট (CoT) যুক্তি নিষ্কাশন, ব্লক করার প্রচেষ্টার সময় পথগুলির মধ্যে স্বয়ংক্রিয় ব্যর্থতা, এবং পাল্টা ব্যবস্থা সনাক্ত করার জন্য অত্যাধুনিক গুণমান বিশ্লেষণ কাঠামো,” উপদেষ্টা ব্যাখ্যা করে।
“চীন-ভিত্তিক AI কোম্পানিগুলি যারা US AI মডেলের বিপরীতে শিল্প পাতন পরিচালনা করে তারা AI ডেভেলপমেন্টের সময়সীমা সংক্ষিপ্ত করছে এবং একটি সীমান্ত মডেলের প্রশিক্ষণে আর্থিক খরচ কমিয়েছে।”
ডিপসিক এবং মুনশট এআইকে একাধিক ক্লড, জিপিটি, জেমিনি এবং গ্রোক মডেল পাতানোর সাথে জড়িত শীর্ষ অপরাধী হিসাবে চিহ্নিত করা হয়েছিল, তার পরে মিনিম্যাক্স, যা ক্লদ, জেমিনি এবং জিপিটি মডেলকে লক্ষ্য করে।
Alibaba এবং StepFun তাদের পণ্য উন্নত করার জন্য Claude এবং GPT মডেলগুলিকে লক্ষ্য করার জন্য অভিযুক্ত করা হয়েছিল, যেখানে Z.AI অভিযোগ করা হয়েছে GPT-5.5 এবং Claude Opus 4.8 কে লক্ষ্য করে।
উপদেষ্টা সুপারিশ করে যে AI কোম্পানিগুলি আচরণগত এবং অবকাঠামো স্তরে সনাক্তকরণের উন্নতি করে, পাতন অপারেশনগুলি সন্দেহজনক হলে প্রতিক্রিয়াগুলি সংশোধন করে এবং সমস্ত স্টেকহোল্ডারদের সাথে এই প্রচারাভিযানগুলি সম্পর্কে জ্ঞান ভাগ করে নেয়।
সম্ভাব্য সূচকগুলির মধ্যে রয়েছে নতুন অ্যাকাউন্টগুলি অবিলম্বে সর্বাধিক ব্যবহারে পৌঁছানো, সাধারণ মানুষের নিষ্ক্রিয় সময়কাল ছাড়াই অবিচ্ছিন্ন কার্যকলাপ, একাধিক IP ঠিকানা বা ব্যবহারকারী এজেন্ট থেকে অ্যাক্সেস করা শেয়ার করা অ্যাকাউন্ট, একাধিক প্রদানকারী জুড়ে অভিন্ন প্রম্পট, অস্বাভাবিকভাবে উচ্চ সাবস্ক্রিপশন-টু-ব্যবহার অনুপাত, এবং অ্যাক্সেস রুটের মধ্যে সমন্বিত স্থানান্তর।
BleepingComputer একটি বিবৃতির জন্য ছয়টি চীনা AI কোম্পানির কাছে পৌঁছেছে এবং আমরা সেগুলি পেলে আমরা তাদের বিবৃতি যোগ করব।

সাধারণ প্রতিরোধ স্কোর প্রাথমিক অ্যাক্সেসের পরে যা ঘটে তা লুকিয়ে রাখতে পারে। আক্রমণকারীরা যখন বৈধ শংসাপত্র ব্যবহার করে, তখন প্রতিরোধ নাটকীয়ভাবে কমে যায়।
ব্লু রিপোর্ট 2026 গ্রাহক উত্পাদন পরিবেশে চালিত 338 মিলিয়ন সিমুলেশনে পদ্ধতিগতভাবে প্রতিরক্ষা কৌশলগুলি পরিমাপ করে।
রিপোর্ট পান