যুক্তরাষ্ট্রের বিভিন্ন করপোরেট প্রতিষ্ঠানের এআই অ্যাকাউন্টের ক্রেডেনশিয়াল চুরি ও বিক্রির মাধ্যমে এলএলএমজ্যাকিং (LLMjacking) নামক নতুন এক সাইবার অপরাধের ঝুঁকি বাড়ছে বলে সতর্ক করেছেন গুগল থ্রেট ইন্টেলিজেন্স গ্রুপের প্রধান বিশ্লেষক জন হাল্টকুইস্ট। এই অপরাধের ফলে ব্যবসায়িক প্রতিষ্ঠানগুলোর এআই ব্যবহারের খরচ অস্বাভাবিক হারে বেড়ে যাচ্ছে, যা প্রতিষ্ঠানের জন্য বড় ধরনের আর্থিক ক্ষতির কারণ হতে পারে।
এলএলএমজ্যাকিং কী
ক্রিপ্টোজ্যাকিংয়ের মতোই এটি একটি অপরাধমূলক প্রক্রিয়া, যেখানে সাইবার অপরাধীরা অন্যের এআই রিসোর্স ও কম্পিউটিং শক্তি ব্যবহার করে। এক্ষেত্রে হ্যাকাররা ফিশিং, ডেটা লঙ্ঘন বা নেটওয়ার্কের দুর্বলতার সুযোগ নিয়ে প্রতিষ্ঠানের এআই অ্যাকাউন্টের এপিআই কি অথবা ইউজারনেম ও পাসওয়ার্ড চুরি করে। এই চুরিকৃত তথ্য ব্যবহার করে হ্যাকাররা প্রতিষ্ঠানের এআই মডেলের মাধ্যমে উচ্চ ক্ষমতাসম্পন্ন কম্পিউটিং কাজ সম্পাদন করে, যার পুরো বিল পরিশোধ করতে হয় সংশ্লিষ্ট ভুক্তভোগী কোম্পানিকে।
আর্থিক ক্ষতির মাত্রা
এআই মডেলগুলো অত্যন্ত শক্তিশালী ও ব্যয়বহুল হওয়ায় এর টোকেন ব্যবহারের ওপর ভিত্তি করে বিল নির্ধারিত হয়। সিস্টিক (Sysdig) নামক প্রতিষ্ঠানের তথ্য অনুযায়ী, এলএলএমজ্যাকিংয়ের শিকার কোম্পানিগুলোর দৈনিক বিল ৪৫ হাজার থেকে এক লাখ ডলার পর্যন্ত বেড়ে যেতে পারে। হ্যাকাররা অনলাইনে এই চুরিকৃত এক্সেস খুব সস্তায় বিক্রি করছে, এমনকি মূল মূল্যের চেয়ে ৯৭ শতাংশ পর্যন্ত ছাড়েও এগুলো পাওয়া যাচ্ছে।
প্রতিরোধের উপায়
বিশেষজ্ঞরা জানিয়েছেন, সাইবার নিরাপত্তা নিশ্চিত করতে প্রতিষ্ঠানগুলোকে নিয়মিত অডিট ও সফটওয়্যার প্যাচ করতে হবে। এছাড়া জিরো ট্রাস্ট বা লিষ্ট প্রিভিলেজ নীতি অনুসরণ করা জরুরি, যাতে কর্মীরা কেবল তাদের প্রয়োজনীয় রিসোর্সে প্রবেশের সুযোগ পান। কোনো ধরনের অসামঞ্জস্যপূর্ণ এআই ব্যবহার বা খরচ নজরে আসলে দ্রুত সব ক্রেডেনশিয়াল পরিবর্তন এবং সংশ্লিষ্ট পরিষেবা প্রদানকারীর সাথে যোগাযোগ করার পরামর্শ দেওয়া হয়েছে।