
অ্যানথ্রোপিক 8 অক্টোবর, 2026-এ অ্যানথ্রোপিক সাইবার মিশন ঘোষণা করেছিল, এটিকে জনসাধারণের উপর নির্ভর করে এমন সিস্টেমগুলিকে সুরক্ষিত করতে সহায়তা করার জন্য একটি দীর্ঘমেয়াদী প্রচেষ্টা হিসাবে বর্ণনা করে। প্রচেষ্টা দুটি প্রোগ্রামের সাথে শুরু হয়: 11 জন প্রতিষ্ঠাতা অংশীদারদের দ্বারা সমর্থিত একটি গুরুত্বপূর্ণ অবকাঠামো সুরক্ষা প্রোগ্রাম এবং OSS স্ক্যানার, একটি বিনামূল্যের সম্মতি পরিষেবা যা কোম্পানির সবচেয়ে শক্তিশালী মডেলগুলির সাথে ওপেন সোর্স সফ্টওয়্যারের নিয়মিত নিরাপত্তা স্ক্যান চালায়৷
অ্যানথ্রোপিক বলেছেন, দুর্বলতাকে কাজে লাগানোর জন্য এবং সাইবার অপারেশন পরিচালনার জন্য সীমান্ত মডেলের অপব্যবহার করা যেতে পারে এবং রাষ্ট্র-স্পন্সর করা প্রতিপক্ষরা অনেক সেক্টরে পা রাখার জন্য বছর কাটিয়েছে যাতে তারা এই সিস্টেমগুলিকে ব্যাহত করতে পারে। সমালোচনামূলক অবকাঠামো এবং ওপেন সোর্স সম্প্রদায়ের রক্ষক, কোম্পানি বলেছে, কয়েক দশক ধরে নিরাপত্তার অভিজ্ঞতা আছে কিন্তু তারা গুরুতর সম্পদের ঘাটতির সম্মুখীন হবে এবং সাইবার মিশন তাদের সমর্থন করার জন্য ইঞ্জিনিয়ারিং প্রতিভা, সরঞ্জাম এবং তহবিল স্থাপন করবে।
গুরুত্বপূর্ণ অবকাঠামো সুরক্ষার জন্য প্রোগ্রাম
ক্রিটিক্যাল ইনফ্রাস্ট্রাকচার প্রোটেকশন প্রোগ্রাম সরকারি সিস্টেমের পাশাপাশি পাওয়ার গ্রিড, ওয়াটার সিস্টেম এবং ট্রান্সপোর্টেশন নেটওয়ার্কের পিছনের সিস্টেম থেকে অপারেশনাল প্রযুক্তি রক্ষাকারী বিশ্বস্ত প্রদানকারীদের কাছে ক্লডের ফ্রন্টলাইন মডেল, অন-সাইট ইঞ্জিনিয়ার এবং অ্যানথ্রপিকের হুমকি গবেষণা প্রদান করে। এর প্রতিষ্ঠাতা অংশীদাররা হল Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC এবং Rockwell Automation।
অ্যানথ্রোপিক গ্রুপটিকে পরামর্শদাতা এবং উন্নত প্রযুক্তি সংস্থাগুলিকে বিস্তৃত হিসাবে বর্ণনা করেছে যেগুলি সুরক্ষা প্রোগ্রামগুলি পরিচালনা করে, সুরক্ষা সংস্থাগুলি যেগুলি ব্যবসা এবং শিল্প নেটওয়ার্কগুলি বজায় রাখে এবং নির্মাতারা যারা নিজেরাই সরঞ্জাম তৈরি এবং মেরামত করে৷ বেশ কয়েকটি অংশীদার ইতিমধ্যেই দুর্বলতাগুলি ঠিক করতে এবং গ্রাহকদের একই কাজ করতে সহায়তা করার জন্য ক্লডের সাথে কাজ করছে, এবং এর প্রথম পদক্ষেপটি হল কোন কৌশলগুলি সবচেয়ে কার্যকর এবং ব্যবহারিক তা শিখতে বিক্রেতাদের একটি ছোট গ্রুপের সাথে কাজ করা। যে কোম্পানিগুলি গুরুত্বপূর্ণ অবকাঠামোর জন্য নিরাপত্তা পণ্য বা পরিষেবা তৈরি করে তারা প্রোগ্রামটি প্রসারিত হওয়ার সাথে সাথে আগ্রহ নিবন্ধন করতে পারে।
ঘোষণার সাথে প্রকাশিত বিবৃতিতে, CrowdStrike বলেছে “মেশিনের গতির হুমকি মোকাবেলা করা গুরুত্বপূর্ণ অবকাঠামোর জন্য মেশিনের গতি সুরক্ষা প্রয়োজন” এবং পালো অল্টো নেটওয়ার্কস বলেছে যে এটি ইউনিট 42 এর হুমকি বুদ্ধিমত্তা এবং অপারেশনাল দক্ষতাকে অ্যানথ্রপিকের সীমানা মডেলের সাথে একত্রিত করছে যাতে অপারেটরদের গুরুত্বপূর্ণ পরিষেবাগুলি রক্ষা করতে সহায়তা করে৷ বুজ অ্যালেন স্বায়ত্তশাসিত এআই আক্রমণের জন্য অপারেশনাল প্রযুক্তিকে পরবর্তী সীমান্ত বলে অভিহিত করেছেন।
অপারেশনাল প্রযুক্তি এবং সরকারী ব্যবস্থা
পাওয়ার গ্রিড, জলের অবকাঠামো, কারখানা এবং পরিবহন নেটওয়ার্কগুলি কন্ট্রোলার, কন্ট্রোল সফ্টওয়্যার এবং কয়েক দশক ধরে তৈরি করা শিল্প নেটওয়ার্কগুলিতে চলে এবং প্রায়শই মেরামতের জন্য অফলাইনে নেওয়া যায় না, তাই পরিচিত দুর্বলতাগুলি বছরের পর বছর ধরে অপরিবর্তিত থাকতে পারে। নৃতাত্ত্বিক এই কাজটিকে বিশেষ বলে অভিহিত করেছেন, উল্লেখ করেছেন যে সরঞ্জামগুলি মালিকানাধীন, যে পরিবর্তনগুলি ঝুঁকি বহন করে, এবং যে একটি একক ভুল একটি উদ্ভিদকে ধ্বংস করতে পারে, অপারেটরদের বিশ্বস্ত সরবরাহকারীদের একটি ছোট গোষ্ঠীর উপর নির্ভরশীল করে। সংস্থাটি বলেছে যে এটি বিশ্বাস করে যে ফ্রন্ট-এন্ড মডেলগুলি শক্তি কাটা বা জলকে অনিরাপদ করতে ব্যবহার করার আগে দুর্বলতাগুলি খুঁজে পেতে এবং ঠিক করতে সহায়তা করতে পারে, যখন স্বীকার করে যে সমালোচনামূলক অবকাঠামো রক্ষা করা অনেক উপায়ে কঠিন যা এআই ঠিক করতে পারে না।
প্রোগ্রামটি অ্যানথ্রপিকের সরকারি খাতের কাজকে প্রসারিত করে। জুন মাসে, কোম্পানিটি রাজ্য, স্থানীয়, উপজাতীয় এবং আঞ্চলিক সরকারের জন্য একটি সাইবার প্রতিরক্ষা কর্মসূচি চালু করে; অ্যানথ্রপিক বলেছে যে এটি তখন থেকে সমস্ত মার্কিন রাজ্যের অর্ধেকেরও বেশি এবং দেশের বৃহত্তম পাবলিক ক্রিটিক্যাল অবকাঠামো অপারেটরদের কাছে ফ্রন্ট-এন্ড ক্লাউড মডেল এবং প্রযুক্তিগত সহায়তা প্রদান করেছে, কোড স্ক্যানিং এবং প্রতিকার, ঘটনার প্রতিক্রিয়া, রেড টিমিং এবং অন্যান্য নিরাপত্তা কর্মপ্রবাহকে ত্বরান্বিত করেছে।
ওপেন সোর্স প্রকল্পের জন্য ওএসএস স্ক্যানার
দ্বিতীয় প্রোগ্রাম, OSS Scanner হল Google-এর OSS-Fuzz দ্বারা অনুপ্রাণিত একটি অপ্ট-ইন পরিষেবা, যা নিবন্ধিত ওপেন সোর্স প্রকল্পগুলিকে ক্লাউড মিথোস সহ অ্যানথ্রোপিক-এর সবচেয়ে সক্ষম মডেলগুলি থেকে পর্যায়ক্রমিক স্ক্যান দেয়। একই দিনে প্রকাশিত ফ্রন্টিয়ার রেড টিম পোস্ট অনুসারে, প্রতিটি প্রতিবেদনে একটি স্বাধীন প্রযোজক বা ধারণার প্রমাণ রয়েছে, যেখানে সম্ভব একটি ক্রস বিভাগ সহ একটি ব্যাখ্যা এবং একটি উপলব্ধ থাকলে প্রার্থীর প্যাচ রয়েছে। প্রতিবেদনগুলি সম্পূর্ণরূপে মডেল দ্বারা তৈরি করা হয় এবং মানবিক পর্যালোচনা ছাড়াই পাঠানো হয়, যা অ্যানথ্রোপিক বলে যে দ্রুত ডেলিভারির জন্য অনুমতি দেয় তবে এর মানে কিছু ভুলতা থাকবে যেমন ভুল তীব্রতা রেটিং; কোম্পানি 90% এর বেশি একটি সত্যিকারের ইতিবাচক হার আশা করে।
একটি প্রারম্ভিক সংস্করণ যাচাই করার জন্য, অ্যানথ্রপিক তার বিশেষজ্ঞ অনুপ্রবেশ পরীক্ষকদেরকে বলেছে যারা তার সমন্বিত দুর্বলতা আবিষ্কারের ফলাফলগুলি পরীক্ষা করে 48টি প্রকল্প জুড়ে 97টি সমালোচনামূলক এবং উচ্চ-তীব্রতার স্ক্যানার ফলাফলগুলি পর্যালোচনা করতে। দলটি রিপোর্ট করেছে যে 85 (88%) তার প্রকাশ প্রক্রিয়ার জন্য থ্রেশহোল্ড পূরণ করেছে, বাকি 11টি প্রকৃত পরিচিত কিন্তু সদৃশ সমস্যা বা অন্যান্য অনুসন্ধান ছিল এবং একটি মিথ্যা ইতিবাচক ছিল। গত ছয় মাসে, কোম্পানি বলেছে, এর মডেলগুলি 29,000 টিরও বেশি প্রার্থীর দুর্বলতা চিহ্নিত করেছে, যার মধ্যে প্রায় 6,000 ম্যানুয়ালি পরীক্ষা করা হয়েছে এবং যাচাই করা হয়েছে, যখন প্রায় 5,000টি অযাচাইকৃত রিপোর্ট সরাসরি নতুনদের কাছে পাঠানো হয়েছে যারা সবকিছু পেতে চেয়েছিলেন।
পোস্টে উদ্ধৃত বুস্টার শক্তিশালী ফলাফল রিপোর্ট করেছে। উলফএসএসএল-এর টড ওসাকা বলেছেন যে “আমরা প্রাপ্ত 74 টি রিপোর্টের মধ্যে দুটি ছাড়া সবগুলিই বৈধ ছিল এবং পাঁচটি সিভিই বলে প্রমাণিত হয়েছিল।” PostgreSQL-এর Noah Misch বলেছেন যে স্ক্যানারের ফলাফলগুলির একটি অস্বাভাবিকভাবে উচ্চ অনুপাত PostgreSQL-এর ত্রুটিগুলি প্রকাশ করেছে এবং কিছু রিপোর্ট এসেছে যেগুলি তার দল প্রায় যেমন-ই ব্যবহার করতে পারে সেগুলি সংশোধন করে, অন্যদিকে OpenSSL কর্পোরেশনের আন্তন আরাপভ বলেছেন যে তার সংস্থার রিপোর্টগুলি, কাঁচা মডেলের আউটপুট সহ, সেগুলি যতটা ভাল বা মানুষের কাছ থেকে পেয়েছে তার চেয়ে ভাল। HotCRP-এর এডি কোহলার বাগ রিপোর্টগুলিকে পুঙ্খানুপুঙ্খ এবং পরিষ্কার বলে বর্ণনা করেছেন।
যোগ্য প্রকল্পের মূল পরিচালকরা অ্যানথ্রপিকের ওএস-স্ক্যানার গিটহাব রিপোজিটরিতে একটি পুল অনুরোধ জমা দিয়ে সাইন আপ করেন, যার মধ্যে OSS-Fuzz-এর মতো মানদণ্ডের উপর ভিত্তি করে যোগ্যতা রয়েছে, যার মধ্যে অবকাঠামো এবং ব্যবহারকারীর নিরাপত্তার উপর গুরুত্বপূর্ণ প্রভাব রয়েছে, কেস-বাই-কেস ভিত্তিতে নির্ধারিত হয়। অ্যানথ্রপিক বলেছে যে ফলাফলগুলি পরীক্ষা করার ক্ষমতা ছাড়াই প্রকল্পগুলি তার সমন্বিত দুর্বলতা প্রকাশ নীতির অধীনে মানব-যাচাইকৃত প্রকাশগুলি পেতে থাকবে এবং এটি OSS স্ক্যানারকে ক্লড সিকিউরিটি, এর সাধারণ-অ্যাক্সেস এন্টারপ্রাইজ কোড স্ক্যানিং এবং প্যাচিং পণ্য থেকে আলাদা করেছে। অ্যাডমিনিস্ট্রেটররা বিনামূল্যে ক্লাউড ম্যাক্স সাবস্ক্রিপশনের জন্য ওপেন সোর্স এবং বর্ধিত অ্যাক্সেসের জন্য সাইবার বৈধতা প্রোগ্রামের জন্য ক্লাউডে আবেদন করতে পারেন।
প্রকল্প গ্লাসউইং এবং পরবর্তী পদক্ষেপ
অ্যানথ্রপিক বলেছে যে নতুন প্রচেষ্টাগুলি প্রজেক্ট গ্লাসউইং থেকে শেখা পাঠের উপর ভিত্তি করে, যা 7 এপ্রিল, 2026-এ অ্যামাজন ওয়েব পরিষেবা, অ্যাপল, ব্রডকম, সিসকো, ক্রাউডস্ট্রাইক, গুগল, জেপিমরগানচেজ, লিনাক্স ফাউন্ডেশন, মাইক্রোসফ্ট, এনভিআইডিএ এবং পালো অল্টো নেটওয়ার্কের সাথে ঘোষণা করা হয়েছিল। এই উদ্যোগের অংশ হিসেবে, Anthropic ক্লদ মিথোস প্রিভিউ ব্যবহার ক্রেডিট পর্যন্ত $100 মিলিয়ন এবং ওপেন সোর্স সিকিউরিটি সংস্থাগুলিতে $4 মিলিয়ন প্রত্যক্ষ অনুদানের প্রতিশ্রুতি দিয়েছে এবং এটি বলেছে যে এটি লিনাক্স ফাউন্ডেশনের মাধ্যমে আলফা-ওমেগা এবং OpenSSF-এ $2.5 মিলিয়ন এবং Apache সফটওয়্যার ফাউন্ডেশনে $1.5 মিলিয়ন অবদান রেখেছে। 6 অক্টোবর, 2026-এ, অ্যানথ্রপিক তিনটি স্তরের অ্যাক্সেস সহ একটি প্রসারিত সাইবার প্রমাণীকরণ প্রোগ্রাম চালু করেছে এবং সাইবার মিশন ঘোষণায় বলা হয়েছে যে প্রজেক্ট গ্লাসউইং এই প্রোগ্রামে একীভূত হচ্ছে, বিদ্যমান গ্লাসউইং সদস্যরা বিশেষায়িত অ্যাক্সেস স্তরে স্থানান্তরিত হচ্ছে।
অ্যানথ্রপিক বলেছে যে এটি পাইথন সফ্টওয়্যার ফাউন্ডেশনকে অর্থায়ন করে এবং অ্যাক্রিটস এবং গোল্ড ঈগলকে সমর্থন করে, যা একাধিক উত্স থেকে দুর্বলতার প্রতিবেদন সংগ্রহ এবং সমন্বয় করে যাতে রক্ষণাবেক্ষণকারীরা অভিভূত না হয়। ডিফেন্ডার অ্যাডভান্টেজ ফান্ড, যা আগস্টে চালু হয়েছে, এই এলাকায় পাইলট প্রোগ্রামগুলিকে সমর্থন করে এবং একটি OSS স্ক্যানার উপলব্ধ রাখে।
অ্যানথ্রোপিকের ভবিষ্যদ্বাণী হল যে দুই বছরের মধ্যে AI সুরক্ষাকে অগ্রাধিকার দেবে, এটি শিপ করার আগে বাগ ধরা সহজ করে এবং মডেলগুলির সাথে সক্রিয়ভাবে সিস্টেমগুলিকে সুরক্ষিত করবে, যদিও কোম্পানি বলেছে যে এটি কাছাকাছি মেয়াদে নাও থাকতে পারে। তিনি বলেছিলেন যে গ্লাসউইং-এ তিনি প্রায়শই একটি দুর্বলতা খুঁজে বের করা এবং প্যাচ করার মধ্যে কয়েক মাস যেতে দেখেছেন এবং অপারেশনাল প্রযুক্তির সাহায্যে একটি প্যাচ বিরল ক্ষেত্রে নিরাপদে বাস্তবায়ন করতে কয়েক দশক সময় লাগতে পারে। আগামী মাসগুলিতে, অ্যানথ্রপিক বলেছে, এটি আরও অংশীদার এবং সেক্টরে গুরুত্বপূর্ণ অবকাঠামো সুরক্ষা কর্মসূচি নিয়ে আসবে, যা কাজ করেনি তা সহ যা শিখেছে তা শেয়ার করবে, এর ওপেন সোর্স এবং সাপ্লাই চেইন কাজকে প্রসারিত করবে এবং এআই ডেভেলপার, নিরাপত্তা কোম্পানি এবং সরকার তাদের নিজস্ব প্রচেষ্টা চালাচ্ছে তাদের সাথে সহযোগিতা করবে।









Leave a Reply