নতুন গবেষণা অনুযায়ী, আক্রমণকারীরা সিকিউরিটি অ্যালার্ট এবং লগ ব্যবহার করে AI এজেন্টদের নিয়ন্ত্রণ করতে পারে। এই পদ্ধতিটি 'GhostJacking' নামে পরিচিত যা বড় ধরনের সাইবার ঝুঁকি তৈরি করছে।
টেনেট সিকিউরিটি (Tenet Security) সম্প্রতি 'GhostJacking' নামক একটি নতুন পদ্ধতির কথা প্রকাশ করেছে, যা AI এজেন্টদের নিরাপত্তা ব্যবস্থার ফাঁকফোকর ব্যবহার করে। এই পদ্ধতিতে আক্রমণকারীরা সিকিউরিটি অ্যালার্ট, লগ বা এরর রিপোর্টগুলোর মতো বিশ্বস্ত তথ্যের মধ্যে ক্ষতিকারক নির্দেশাবলী ঢুকিয়ে দেয়। এর ফলে AI এজেন্টগুলো সেই ভুল তথ্যকে বৈধ নির্দেশ মনে করে কোড চালানো বা গুরুত্বপূর্ণ তথ্য চুরির মতো কাজ করতে শুরু করে।
গবেষকরা দেখিয়েছেন যে, ক্লাউডফ্লেয়ার বা ডেটাদকের মতো প্ল্যাটফর্মের ডেটা ব্যবহার করে কীভাবে একটি AI এজেন্টকে দিয়ে কোম্পানির DNS সেটিংস পরিবর্তন বা ক্লাউড ক্রেডেনশিয়াল চুরি করানো সম্ভব। এমনকি 'Claude Code'-এর মতো উন্নত মডেলও এই ফাঁদে পড়ার সম্ভাবনা প্রবল। এটি কোনো নির্দিষ্ট সফটওয়্যারের ত্রুটি নয়, বরং AI এজেন্ট যখন বাইরের ডেটা পড়ে এবং সেই অনুযায়ী কাজ করার ক্ষমতা রাখে, তখনই এই ঝুঁকি তৈরি হয়।
বিশেষজ্ঞরা পরামর্শ দিচ্ছেন যে, AI এজেন্টদের জন্য প্রথাগত আইডেন্টিটি কন্ট্রোল যথেষ্ট নয়। এজেন্টদের শুধুমাত্র ন্যূনতম প্রয়োজনীয় পারমিশন দেওয়া উচিত এবং সংবেদনশীল কাজের ক্ষেত্রে মানুষের সরাসরি অনুমোদন নিশ্চিত করা জরুরি।