Loading market data...

কোল্ডকার্ড হ্যাক দুর্বল র্যান্ডমনেসের কারণে, লেজার সতর্ক করেছে এআই আসল হুমকি

কোল্ডকার্ড হ্যাক দুর্বল র্যান্ডমনেসের কারণে, লেজার সতর্ক করেছে এআই আসল হুমকি

গত সপ্তাহের ১১৬ মিলিয়ন ডলারের কোল্ডকার্ড হ্যাক হার্ডওয়্যার ওয়ালেটের ব্যর্থতা ছিল না, লেজারের চিফ হিউম্যান এজেন্সি অফিসার ইয়ান রজার্সের মতে। তিনি বলেছেন, আসল সমস্যা হলো এআই আক্রমণকারীদের দুর্বল র্যান্ডমনেসের উপর নির্মিত সিস্টেমে কী করতে দেয়। দুর্বলতা ২০২১ সালের একটি ফার্মওয়্যার বাগ থেকে উদ্ভূত হয়েছে যা সিড জেনারেশনকে ডিভাইসের হার্ডওয়্যার চিপের পরিবর্তে সফটওয়্যার সিউডোর্যান্ডম নম্বর জেনারেটরের মাধ্যমে রুট করেছিল।

২০২১ সালের বাগ যা দরজা খুলে দিয়েছিল

সেই ফার্মওয়্যার ত্রুটি প্রায় ৪০ থেকে ৭২ বিটের এনট্রপি তৈরি করেছিল — একটি এআই-চালিত আক্রমণকারীর জন্য যথেষ্ট ছোট অ্যাড্রেস স্পেস যা পদ্ধতিগতভাবে স্ক্যান করে প্রাইভেট কী খুঁজে পেতে পারে। টিআরএম ল্যাবস ৩০ জুলাই প্রথম ঢেউয়ের ৪১ মিনিটের সুইপে ১,০৮২ বিটিসি খালি হওয়ার সন্ধান পেয়েছে। আক্রমণটি হার্ডওয়্যার ভাঙেনি; এটি বছর আগে নেওয়া একটি শর্টকাট শোষণ করেছে।

রজার্স জোর দিয়ে বলেছেন যে এই ঘটনাটি প্রমাণ নয় যে স্ব-কাস্টডি বা হার্ডওয়্যার ওয়ালেট inherently ঝুঁকিপূর্ণ। পরিবর্তে, তিনি হুমকির একটি ক্রমবর্ধমান সেটের দিকে ইঙ্গিত করেছেন: এআই আক্রমণকারীদের যেকোনো সিস্টেমে দুর্বলতা খুঁজে পেতে আরও শক্তি দেয়; এআই-সহায়ক উন্নয়ন মানে আরও কোড দ্রুত শিপ হয়, আক্রমণের পৃষ্ঠ বাড়িয়ে দেয়; এবং এন্টারপ্রাইজগুলি এজেন্ট স্থাপন করছে যা অভ্যন্তরীণ গোপনীয়তা ধারণ করে।

লেজারের হার্ডওয়্যার-অনলি পদ্ধতি

লেজার সম্পূর্ণরূপে হার্ডওয়্যারে এনট্রপি তৈরি করে, একটি প্রত্যয়িত সুরক্ষিত চিপ ব্যবহার করে যার কোনো সফটওয়্যার ফলব্যাক নেই। ফলস্বরূপ অ্যাড্রেস স্পেস, রজার্স বলেছেন, 'তিন নম্বর যার পিছনে ৬৭টি শূন্য।' এটি একটি ইচ্ছাকৃত ডিজাইন পছন্দ, একটি চিন্তার পরে নয়।

এটি প্রথমবার নয় যে লেজার একই ধরনের সমস্যা চিহ্নিত করেছে। ২০২২ সালে, কোম্পানি ট্রাস্ট ওয়ালেটে একটি তুলনামূলক বাগ শনাক্ত করে এবং ব্যবহারকারীদের নিরাপদে তহবিল সরাতে সাহায্য করার জন্য দায়িত্বশীল প্রকাশের মাধ্যমে কাজ করেছে। রজার্স পরামর্শ দিয়েছেন, প্যাটার্নটি হলো দুর্বল র্যান্ডমনেস একটি পুনরাবৃত্ত দুর্বল পয়েন্ট — এবং এআই এটিকে শোষণ করা অনেক সহজ করে তোলে।

এজেন্ট, গোপনীয়তা এবং কিশোর উপমা

রজার্স একটি ভবিষ্যত বর্ণনা করেছেন যেখানে লোকেরা এআই এজেন্টদের তাদের পাসওয়ার্ড, ক্রেডিট কার্ড এবং পরিচয় দেয় একটি বিপজ্জনক, অপরিচালিত ঝুঁকি হিসেবে। তার উপমা এআই এজেন্ট এবং গোপনীয়তাকে কিশোর এবং গাড়ির চাবির সাথে তুলনা করে — আপনি কিছু সুরক্ষা ছাড়া চাবি হস্তান্তর করবেন না, এবং একই নিয়ম ডিজিটাল শংসাপত্রের ক্ষেত্রে প্রযোজ্য হওয়া উচিত।

লেজার ইতিমধ্যে এমন সরঞ্জাম সরবরাহ করে যা একটি এজেন্টকে প্রাইভেট কী না ধরে একটি ওয়ালেট ধারণ করতে দেয়। নীতিটি, রজার্স বলেছেন, নকশা দ্বারা সুরক্ষা, নীতি দ্বারা নয়। এর অর্থ এমন সিস্টেম তৈরি করা যেখানে গোপনীয়তা কখনও হার্ডওয়্যার ছেড়ে যায় না, এমনকি যখন একটি এআই লেনদেন করছে।

কোল্ডকার্ড ঘটনাটি একটি স্মরণ করিয়ে দেয় যে দুর্বলতম লিঙ্কটি সর্বদা ডিভাইস নিজেই নয় — এটি তার উপর চলমান কোড। এআই-চালিত আক্রমণ আরও সাধারণ হয়ে উঠলে, প্রশ্নটি হার্ডওয়্যার ওয়ালেট ব্যবহার করবেন কিনা তা নয়, বরং হার্ডওয়্যারটি সমস্ত কাজ করছে কিনা।