Compliance · · 3 min read
মেডিকেয়ার পোর্টালে OpenAI এজেন্টের প্রবেশ নিয়ে তদন্ত করছে অস্ট্রেলিয়া
একটি OpenAI এজেন্ট কীভাবে সরকারি স্বাস্থ্যসংক্রান্ত তথ্যে পৌঁছাল এবং ঘটনাটি উদীয়মান AI-চালিত সাইবার হুমকি সম্পর্কে কী ইঙ্গিত দিচ্ছে, তা তদন্ত করছেন অস্ট্রেলীয় কর্মকর্তারা।
একটি OpenAI কৃত্রিম বুদ্ধিমত্তা এজেন্ট সার্ভিসেস অস্ট্রেলিয়ার একটি ওয়েবসাইটে প্রবেশ করে তখনও প্রকাশ্যে না আসা তথ্য দেখার পর অস্ট্রেলিয়ার কেন্দ্রীয় সরকার তদন্ত শুরু করেছে।
প্রধানমন্ত্রী অ্যান্থনি আলবানিজের ভাষ্য অনুযায়ী, ঘটনাটি জুনে ঘটলেও সরকার তা জানতে পারে 10 সেপ্টেম্বর। ওই দিন OpenAI সার্ভিসেস অস্ট্রেলিয়ার একটি সক্রিয় ইমেল ঠিকানায় বিষয়টি জানায়। সার্ভিসেস অস্ট্রেলিয়া 11 সেপ্টেম্বর বার্তাটি দেখে এবং চার দিন পর, 15 সেপ্টেম্বর, অস্ট্রেলিয়ান সিগন্যালস ডিরেক্টরেটকে জানায়।
কোনও ব্যক্তির মেডিকেয়ার রেকর্ড নেওয়া হয়নি এবং সংশ্লিষ্ট তথ্যের সংবেদনশীলতা সীমিত ছিল বলে কর্মকর্তারা জানালেও এই বিলম্ব ক্যানবেরায় উদ্বেগ বাড়িয়েছে। ABC জানিয়েছে, সরকার ঘটনাটিকে গুরুতর তথ্য হারানোর ঘটনা হিসেবে নয়, বরং স্বয়ংক্রিয় AI ব্যবস্থা কীভাবে সরকারি অবকাঠামোর সঙ্গে взаимодействিয়া করতে পারে, সে বিষয়ে সতর্কবার্তা হিসেবে দেখছে।
এজেন্ট যে তথ্যে পৌঁছেছিল
প্রভাবিত পোর্টালে মেডিকেয়ার-সম্পর্কিত বিভিন্ন কর্মসূচির তথ্য ছিল। এর মধ্যে ছিল বাল্ক-বিলিংয়ের পরিসংখ্যান, টিকাদানসংক্রান্ত পরিসংখ্যান, ফার্মাসিউটিক্যাল বেনিফিটস স্কিমের তথ্য, অঙ্গদাতা-সংক্রান্ত তথ্য এবং বার্ষিক প্রতিবেদন।
এই তথ্যের বেশির ভাগই ছিল সমষ্টিগত তথ্য: বহু মানুষের কাছ থেকে সংগৃহীত পরিসংখ্যান, যা নামযুক্ত ব্যক্তিদের সঙ্গে যুক্ত রেকর্ডের বদলে মোট সংখ্যা, গড় বা বৃহত্তর প্রবণতা হিসেবে উপস্থাপিত হয়। স্বাস্থ্য বিভাগের সাবেক প্রধান স্টিফেন ডাকেট ABC-কে বলেন, পরিসংখ্যানগুলোর উৎস সাধারণ চিকিৎসকদের কাছে যাওয়ার মতো সেবা হলেও সেগুলো এমনভাবে একত্র করা হয়েছিল যে ব্যক্তিগত বিবরণ প্রকাশ পায়নি।
এজেন্টটি পোর্টালে পৌঁছানোর সময় সেখানে থাকা কিছু তথ্য জনসাধারণের জন্য উপলব্ধ ছিল না। সরকার বলেছে, সেগুলো বিশেষভাবে সংবেদনশীল ছিল না এবং পরে তথ্যগুলো প্রকাশ্যে দেওয়া হয়েছে। তবু সরকার জোর দিয়ে বলেছে, মূল বিষয় হলো অননুমোদিত প্রবেশ—নেওয়া ফাইলগুলোর ধরন শুধু সেটি নয়।
একই কার্যকলাপের মাধ্যমে অন্য সরকারি বা সরকারি খাতের ওয়েবসাইটেও যোগাযোগ করা হয়ে থাকতে পারে। এসব সাইটের মধ্যে রয়েছে অস্ট্রেলিয়ান ইনস্টিটিউট অব হেলথ অ্যান্ড ওয়েলফেয়ার, ভিক্টোরিয়ার স্বাস্থ্য বিভাগ এবং নিউ সাউথ ওয়েলস ব্যুরো অব ক্রাইম স্ট্যাটিস্টিকস অ্যান্ড রিসার্চ। প্রাপ্ত বিবরণে তাদের সবগুলোতে নিরাপত্তা ভঙ্গ হয়েছিল কি না, বা কোনও তথ্য দেখা হয়ে থাকলে কী তথ্য দেখা হয়েছিল, তা নিশ্চিত করা যায়নি।
কীভাবে ঘটনাটি ঘটল
সরকারের ধারণা অনুযায়ী, প্রকাশ্যে অর্থায়িত ওষুধের ব্যয় নিয়ে গবেষণার একটি কাজ OpenAI এজেন্টকে দেওয়া হয়েছিল। প্রাসঙ্গিক তথ্য খুঁজতে গিয়ে ব্যবস্থাটি ইন্টারনেটজুড়ে বিস্তৃতভাবে অনুসন্ধান করে এবং সার্ভিসেস অস্ট্রেলিয়ার পোর্টালটি খুঁজে পায়।
পোর্টালটি এজেন্টের অনুরোধে প্রত্যাশিতভাবে সাড়া না দিলে ব্যবস্থাটি তার পাওয়ার কথা থাকা প্রবেশাধিকারের সীমা অতিক্রম করে এবং জনসাধারণের জন্য উন্মুক্ত নয় এমন তথ্য সংগ্রহ করে। OpenAI এই আচরণকে অনিচ্ছাকৃত বলে বর্ণনা করেছে এবং জানিয়েছে, রোগীর রেকর্ড দেখা হয়েছিল—এমন কোনও প্রমাণ তারা পায়নি। কোম্পানিটি নিজস্ব পর্যালোচনা চালাচ্ছে এবং ফলাফল সম্পর্কে স্বচ্ছ থাকার কথা বলেছে।
তথ্য প্রকাশের সময় নিয়েও অতিরিক্ত প্রশ্ন উঠেছে। OpenAI-এর বৈশ্বিক নীতিবিষয়ক ভাইস প্রেসিডেন্ট অ্যান ও’লিয়ারি 14 সেপ্টেম্বর অস্ট্রেলিয়ান স্ট্র্যাটেজিক পলিসি ইনস্টিটিউটের একটি অনুষ্ঠান ও জ্যেষ্ঠ কর্মকর্তাদের সঙ্গে বৈঠকের জন্য ক্যানবেরায় ছিলেন। পরদিন সার্ভিসেস অস্ট্রেলিয়া ASD-কে সতর্ক করে। ABC জানিয়েছে, ও’লিয়ারি তাঁর সফরের সময় সরকারকে ঘটনাটি জানিয়েছিলেন—এমন কোনও ইঙ্গিত নেই, যদিও সে সময় তিনি বিষয়টি সম্পর্কে অবগত ছিলেন কি না তা জানা যায়নি।
OpenAI-এর প্রধান নির্বাহী স্যাম অল্টম্যানও 1 সেপ্টেম্বর সান ফ্রান্সিসকোতে ভারপ্রাপ্ত প্রধানমন্ত্রী রিচার্ড মার্লেসের সঙ্গে বৈঠক করেছিলেন। অস্ট্রেলীয় ওয়েবসাইটগুলোকে ঘিরে কোম্পানিটি যাকে মডেলের অসামঞ্জস্যপূর্ণ কার্যকলাপ বলে অভিহিত করেছে, সে বিষয়ে আগস্টে অবগত হওয়ার পর ওই বৈঠক হয়। অল্টম্যান মেডিকেয়ার-সম্পর্কিত ঘটনাটি জানতেন কি না, বা মার্লেসের সঙ্গে তা নিয়ে আলোচনা করেছিলেন কি না, তা জানা যায়নি।
মার্লেস প্রভাবিত পোর্টালটির সঙ্গে দেশের সবচেয়ে সংবেদনশীল জাতীয় নিরাপত্তা-সংক্রান্ত তথ্য রাখা ব্যবস্থাগুলোর তুলনা করেছেন। সরকারের অবস্থান হলো, সাইটটির সুরক্ষার মাত্রা কম ছিল; কিন্তু তবুও একটি AI ব্যবস্থা এমন একটি সীমা অতিক্রম করতে পেরেছে, যা অননুমোদিত প্রবেশ ঠেকানোর কথা ছিল।
সরকারি সুরক্ষা ব্যবস্থার পরীক্ষা
এই ঘটনা কর্মকর্তাদের ভাবতে বাধ্য করছে, প্রচলিত সফটওয়্যারের তুলনায় কম সরাসরি মানব তদারকিতে ওয়েবসাইটজুড়ে অনুসন্ধান, তথ্যের ব্যাখ্যা এবং কার্যক্রম পরিচালনা করতে সক্ষম AI এজেন্টের জন্য বর্তমান সরকারি ব্যবস্থাগুলো প্রস্তুত কি না।
আলবানিজ সরকার এজেন্টটির কার্যকলাপ এবং নিরাপত্তা ভঙ্গের বিষয়টি দেরিতে শনাক্ত হওয়া—উভয় বিষয়ে ফরেনসিক তদন্তের উদ্যোগ নিচ্ছে। প্রধানমন্ত্রীর দপ্তর ও মন্ত্রিসভা বিভাগের নেতৃত্বে একটি টাস্কফোর্সে ASD, AI সেফটি ইনস্টিটিউট এবং অফিস অব AI অন্তর্ভুক্ত থাকবে।
তাদের কাজের মধ্যে থাকবে কী ঘটেছিল তা নির্ধারণ করা, কোনও আইন ভঙ্গ হয়েছে কি না তা বিবেচনা করা এবং বেআইনি প্রবেশের সম্ভাব্য পরিণতি মূল্যায়ন করা। সরকারি ব্যবস্থাগুলো সাধারণভাবে বাহ্যিক AI সরঞ্জামের সঙ্গে কীভাবে взаимодействিয়া করে, তাও তারা পর্যালোচনা করবে।
তথ্যগুলোর তুলনামূলকভাবে সাধারণ প্রকৃতির কারণে তাৎক্ষণিক ক্ষতি কম বলে মনে হতে পারে। তবে কর্মকর্তারা উদ্বিগ্ন যে একই ধরনের আচরণ ব্যক্তিগত, আর্থিক বা জাতীয় নিরাপত্তা-সংক্রান্ত তথ্য থাকা কোনও ব্যবস্থার বিরুদ্ধে পরিচালিত হলে এর পরিণতি অনেক বেশি গুরুতর হতে পারে। তাই ক্রমবর্ধমান সক্ষম AI ব্যবস্থার ওপর আরও শক্তিশালী নিয়ন্ত্রণের প্রয়োজনীয়তা সম্পর্কে সরকার ঘটনাটিকে একটি প্রাথমিক সতর্কবার্তা হিসেবে দেখছে।