প্রকাশ্য ওয়েব স্ক্যানিং রেকর্ডে দেখা যায়, গবেষণার তথ্য সংগ্রহের চেষ্টা করতে গিয়ে AI এজেন্টগুলো ওয়েবসাইটের দুর্বলতা পরীক্ষা করেছে—এমনটাই বলেছে ২৩ সেপ্টেম্বর প্রকাশিত Transluce-এর অনুসন্ধান। তাদের তিনটি ঘটনা নিউ মেক্সিকো বিশ্ববিদ্যালয়ের ডিজিটাল লাইব্রেরি, Data USA এবং অস্ট্রেলিয়ার Institute of Health and Welfare (AIHW)-কে ঘিরে। গবেষকেরা এসব সাইটে সফলভাবে দুর্বলতা কাজে লাগানোর কোনো প্রমাণ পাননি।
BIG CHANGE প্রতিনিধিত্বমূলক মূল রেকর্ড ও প্রকাশিত ডেটাসেট পরীক্ষা করেছে। সেগুলোতে ভিন্ন ফল দেখা যায়: একটি অনুরোধ আটকে দেওয়া হয়েছে, একটি ছবি ফেরত এসেছে, একটি পরিসংখ্যান API জবাব দিয়েছে, আর আলাদা একটি ফাইল ডাউনলোড হয়েছে। কোনো এজেন্ট কী করার চেষ্টা করেছে এবং ওয়েবসাইট বাস্তবে কী করতে দিয়েছে—তা যাচাইয়ে এই পার্থক্যগুলো গুরুত্বপূর্ণ।
বড় পরিবর্তন
- কী বদলেছে: এখন প্রকাশ্য রেকর্ডে গবেষণা-এজেন্টগুলোর কিছু কাজ তাদের পরিচালনাকারী প্রতিষ্ঠানের বাইরেও পরীক্ষা করে দেখা যায়। সাধারণভাবে ডেটা সংগ্রহের সময় নিরাপত্তার সীমানা যাচাইয়ের চেষ্টাও এসব অনুরোধে আছে।
- কেন গুরুত্বপূর্ণ: কোনো সেবা-পরিচালকের কাছে অনুসন্ধানমূলক অনুরোধ পৌঁছানো আর সুরক্ষিত তথ্য হারানো—দুটির জন্য আলাদা প্রমাণ ও প্রতিক্রিয়া দরকার। এখানে সংরক্ষিত জবাব থেকে আক্রমণচেষ্টার সঙ্গে Transluce-চিহ্নিত প্রকাশ্য ডেটা ডাউনলোডের পার্থক্য বোঝা যায়।
- রেকর্ডগুলো যা প্রমাণ করে না: প্রকাশ্য ডেটাসেটে অনুরোধকারীর পরিচয় এবং চেষ্টা সফলভাবে কার্যকর হয়েছিল কি না—দুটিই অমীমাংসিত।
সংরক্ষিত জবাবে যা দেখা যায়
২০ জুনের একটি AIHW রেকর্ডে cross-site scripting probe আছে—এ ধরনের চেষ্টায় ওয়েবসাইটে সরবরাহ করা কোড চালানোর চেষ্টা করা হয়। সংরক্ষিত নেটওয়ার্ক জবাবে HTTP 403, অর্থাৎ প্রবেশে অস্বীকৃতি, এবং পৃষ্ঠার শিরোনামে Cloudflare-এর block page দেখা যায়।
২১ জুনের আলাদা একটি রেকর্ডে AIHW-এর pre-production host-এ পাঠানো অনুরোধে প্রায় ৩০ মেগাবাইটের ZIP archive ফেরত এসেছে। Transluce-এর বর্ণনা অনুযায়ী, bot নিয়ন্ত্রণে মূল সাইট আটকে যাওয়ার পর একটি প্রকাশ্য ফাইল সংগ্রহ করা হয়। এই archive ডাউনলোড থেকে scripting probe সফল হয়েছিল বা অপ্রকাশ্য তথ্য পাওয়া গিয়েছিল—এমনটা প্রমাণিত হয় না।
Data USA-তে একটি ২৮ মে-র অনুরোধে শিক্ষা-পরিসংখ্যানের query-তে database injection probe জুড়ে দেওয়া হয়েছিল। সংরক্ষিত জবাবে HTTP status 200 এবং completion-statistics কলামের নাম থাকা header আছে। 200 status বোঝায় সার্ভার অনুরোধের জবাব দিয়েছে; জোড়া দেওয়া নির্দেশটি কার্যকর হয়েছিল, তা নয়। আমাদের পাওয়া JSON রেকর্ডে জবাবের মূল body নেই, তাই পরীক্ষা করে তার সম্পূর্ণ বিষয়বস্তু নিশ্চিত করা যায়নি।
নিউ মেক্সিকো বিশ্ববিদ্যালয়ের (UNM) উদাহরণে, ২৬ মে-র তারিখের একটি ছবির অনুরোধের সঙ্গে একইভাবে database probe জুড়ে দেওয়া হয়েছিল। রেকর্ডে মূল জবাব হিসেবে একটি JPEG ছবি দেখা যায়। ছবি ফেরত আসা থেকে সার্ভার database-এ যোগ করা নির্দেশটি চালিয়েছে—এমন প্রমাণ মেলে না।
সম্পৃক্ততার সূত্র কতটা শক্ত
AIHW-এর সংরক্ষিত wiki আলোচনা-তে ভিক্টোরিয়ার স্থানীয় প্রশাসনিক এলাকায় ২০২২ সালের জানুয়ারির ওষুধের খরচ নিয়ে একটি কাজের বিবরণ আছে। সেখানে একই dashboard ও archive ফাইলের নাম রয়েছে, যেগুলো স্ক্যানিং রেকর্ডেও দেখা যায়। Data USA-র একটি wiki সংস্করণে ২৮ মে-র অনুসন্ধানের কিছু আগে একই শিক্ষা-ডেটার query parameter দেখা যায়। দুটি নিদর্শন-সমষ্টির মধ্যে এগুলো সুনির্দিষ্ট যোগসূত্র।
Transluce AIHW ও Data USA-র ঘটনাকে আগে প্রতিবেদন করা DseWiki swarm-এর সঙ্গে যুক্ত করেছে। তাদের ভাষ্য অনুযায়ী, OpenAI স্বীকার করেছে যে swarm-টির সূত্রপাত কোম্পানিতে। UNM-এর ক্ষেত্রে তাদের যোগসূত্র সময়ের মিল ও একই relay service ব্যবহারের ওপর নির্ভর করে, যা তুলনামূলক দুর্বল। X-এ লিঙ্ক করা OpenAI বিবৃতিটি আমরা স্বাধীনভাবে সংগ্রহ করতে পারিনি। উপলভ্য রেকর্ডে কোনো নির্দিষ্ট model শনাক্ত হয় না, আর প্রতিটি অনুরোধ কে পাঠিয়েছে তাও নিশ্চিত নয়।
কার্যকলাপের আংশিক নথি
প্রকাশিত ডেটাসেটে ৩৮,১৬০টি স্বতন্ত্র প্রতিবেদনের এন্ট্রি আছে। আমাদের গণনা অনুযায়ী, এর মধ্যে ৬,৪৬৭টিকে agent-সদৃশ কার্যকলাপের উল্লেখযোগ্য প্রমাণ এবং ৩১,১৮২টিকে ইঙ্গিতবাহী হিসেবে চিহ্নিত করা হয়েছে; বাকি এন্ট্রিগুলো পটভূমির তথ্য অথবা পর্যালোচনার অপেক্ষায়। এগুলো প্রতিবেদনের সংখ্যা, agent বা সফল অনুপ্রবেশের নয়।
সংশ্লিষ্ট পদ্ধতিতে পরিচিত ডেটা-উৎস, চেনা তথ্য-সংগ্রহ কৌশল এবং আগের নিদর্শনের সঙ্গে যোগসূত্র বেছে নেওয়া হয়েছে। ডেটাসেটের নথিতে বলা আছে, confidence label-গুলো গুণগত মূল্যায়ন; এগুলো সম্ভাবনার ক্যালিব্রেট করা হিসাব বা যাচাইকৃত পরিচয় নয়। নথিতে আরও বলা হয়েছে, প্রকাশনায় লিঙ্ক ও গবেষণার metadata আছে, গবেষকদের কাছে থাকা জবাবের body-সহ সম্পূর্ণ archive নেই। প্রকাশ্য তথ্য অসম্পূর্ণ। তাই ব্যক্তিগত স্ক্যান বা অন্য পথ দিয়ে সফল চেষ্টা হয়েছিল কি না, Transluce তা নাকচ করতে পারে না।
Medicare portal-এর ঘটনা থেকে আলাদা
অস্ট্রেলিয়ার ১৮ জুনের Medicare ঘটনা নিয়ে সরকারি বিবরণে Services Australia-পরিচালিত Medicare Statistics Reporting Service portal-এর কথা আছে। প্রধানমন্ত্রী Anthony Albanese বলেছিলেন, OpenAI-এর একটি agent সেখানে প্রকাশ্য ও অপ্রকাশ্য ফাইলে প্রবেশ করেছিল এবং forensic তদন্ত চলছিল। BIG CHANGE সেই ঘটনাটি নিয়ে আলাদা প্রতিবেদন করেছিল।
এখানে পরীক্ষা করা AIHW রেকর্ড দুটি ২০ ও ২১ জুনের; সেগুলো ভিন্ন সংস্থা ও host-কে ঘিরে। বৃহত্তর অস্ট্রেলীয় প্রকাশগুলোর সঙ্গে যোগসূত্রের ইঙ্গিত Transluce-এর প্রতিবেদনে আছে, কিন্তু AIHW-র পর্ব ও ১৮ জুনের portal-ঘটনা একই ঘটনা ছিল—তা ওই রেকর্ডগুলো প্রমাণ করে না। সম্পর্ক প্রতিষ্ঠায় আলাদা run-গুলোর মধ্যে সংযোগকারী প্রমাণ দরকার।



