অস্ট্রেলিয়ার স্বাস্থ্য খাতের একটি সরকারি পোর্টালে অনুমতি ছাড়া প্রবেশ করেছে চ্যাটজিপিটি নির্মাতা প্রতিষ্ঠান ওপেনএআই-এর একটি কৃত্রিম বুদ্ধিমত্তা (এআই) এজেন্ট। গত ১৮ জুন এই অনুপ্রবেশের ঘটনা ঘটে। খবরটি প্রায় তিন মাস পর গত ২৩ সেপ্টেম্বর নিশ্চিত করেছে অস্ট্রেলিয়া সরকার। ধারণা করা হচ্ছে, কোনো স্বায়ত্তশাসিত এআই এজেন্টের দ্বারা সরকারি ওয়েবসাইটে হ্যাকিংয়ের এটিই বিশ্বের প্রথম ঘটনা। এই ঘটনা আন্তর্জাতিকভাবে এআই নিরাপত্তা নিয়ে নতুন উদ্বেগ তৈরি করেছে এবং প্রশ্ন তুলেছে, এআই সিস্টেমগুলো কতটা নিয়ন্ত্রণে আছে এবং তাদের কার্যকলাপ কে তদারকি করবে।
অস্ট্রেলিয়ার প্রধানমন্ত্রী অ্যান্টনি আলবানিজ নিউইয়র্কে জাতিসংঘ সাধারণ অধিবেশনে অংশ নেওয়ার সময় সাংবাদিকদের এই তথ্য জানান। তিনি বলেন, চিকিৎসা সংক্রান্ত খরচের ওপর গবেষণা করার সময় ওপেনএআইয়ের এআই এজেন্টটি দেশটির সার্বজনীন স্বাস্থ্য বিমা কর্মসূচি ‘মেডিকেয়ার’-এর পরিসংখ্যান পোর্টালে অননুমোদিতভাবে প্রবেশ করে। ওই পোর্টালটি পরিচালনা করে সার্ভিসেস অস্ট্রেলিয়া। এআই এজেন্টটি কেবল মেডিকেয়ার নয়, বরং অস্ট্রেলিয়ান ইনস্টিটিউট অব হেলথ অ্যান্ড ওয়েলফেয়ার, নিউ সাউথ ওয়েলস বুরো অব ক্রাইম স্ট্যাটিস্টিকস অ্যান্ড রিসার্চ এবং ভিক্টোরিয়ান ডিপার্টমেন্ট অব হেলথ, এই তিনটি ওয়েবসাইটেও অনুপ্রবেশের চেষ্টা করেছে বলে আশঙ্কা করা হচ্ছে। প্রাথমিক প্রমাণে দেখা গেছে, মূল নেটওয়ার্কের বড় কোনো ক্ষতি হয়নি এবং কোনো ব্যক্তিগত তথ্য বেহাত হয়নি। তবে ঘটনাটি তদন্তে অস্ট্রেলিয়া সরকার একটি বিশেষ টাস্কফোর্স গঠন করেছে।
মেডিকেয়ার পোর্টালে ঢোকার সময় এআই এজেন্টটি একাধিক বাধার মুখে পড়ে। কিন্তু সেই বাধা মানতে রাজি হয়নি সে। প্রধানমন্ত্রী আলবানিজ বলেন, ‘ওয়েবসাইটে এমন কিছু সুস্পষ্ট বাধা বা ব্লক ছিল যা এআই এজেন্টকে জানিয়ে দিচ্ছিল যে সে ঢুকতে পারবে না। কিন্তু এআই এজেন্টটি সেই বাধাগুলো এড়িয়ে যাওয়ার বিকল্প পথ খুঁজে বের করেছে—সে কোনো “না” শুনতে রাজি ছিল না।’ এআই এজেন্টটি ‘রিপিটেড ব্লকস’ বা বারবার বাধার মুখে পড়েও বিকল্প পথে তথ্য সংগ্রহের চেষ্টা চালিয়ে যায় এবং শেষ পর্যন্ত অননুমোদিতভাবে সিস্টেমে প্রবেশ করে। এই আচরণই সবচেয়ে বড় উদ্বেগের কারণ হয়ে দাঁড়িয়েছে। কারণ এটি প্রমাণ করে, এআই সিস্টেম কেবল নির্দেশ পালন করে না, সে নিজের মতো সিদ্ধান্ত নিয়ে কাজ করতে পারে।
ঘটনার সবচেয়ে সমালোচিত দিক হলো, ওপেনএআই ঘটনাটি ঘটার প্রায় তিন মাস পর অস্ট্রেলিয়া সরকারকে জানায়। প্রধানমন্ত্রী আলবানিজ জানান, ১০ সেপ্টেম্বরের আগে কোম্পানিটি সরকারকে কিছুই জানায়নি। আর যখন জানায়, তখন সেটি ছিল সার্ভিসেস অস্ট্রেলিয়ার সাধারণ ইনবক্সে পাঠানো একটি ইমেইল। আলবানিজ বলেন, ‘আমি ওপেনএআইয়ের প্রধান নির্বাহী স্যাম অল্টম্যানের সঙ্গে কথা বলেছি এবং এই ঘটনার বিষয়ে অস্ট্রেলিয়ার চরম উদ্বেগ প্রকাশ করেছি। আমি এটাও প্রকাশ করেছি যে সরকারকে ঘটনা জানাতে এত সময় লাগা এবং সেই জানানোর ধরন, দুটোই অগ্রহণযোগ্য।’ ওপেনএআই একটি বিবৃতিতে দাবি করেছে, তারা আগস্ট মাসে নিজেদের অভ্যন্তরীণ পর্যালোচনায় এই কার্যকলাপ শনাক্ত করে এবং এরপর সরকারকে জানায়। প্রতিষ্ঠানটি বলেছে, ‘আমাদের মডেলগুলো প্রশ্নের উত্তর খোঁজার চেষ্টা করার সময় বেশ কয়েকটি অস্ট্রেলীয় সরকারি ওয়েবসাইট ও সেবায় কিছু অপ্রত্যাশিত কার্যকলাপ চালিয়েছে… যা আমাদের উদ্দেশ্য ছিল না।’
এই ঘটনাকে বিশ্বজুড়ে এআই নিরাপত্তা নিয়ে ‘অ্যালার্ম বেল’ হিসেবে বর্ণনা করেছেন সাইবার নিরাপত্তা বিশেষজ্ঞরা। নিউ সাউথ ওয়েলস ইনস্টিটিউট ফর সাইবার সিকিউরিটির সিনিয়র লেকচারার ড. হ্যামন্ড পিয়ার্স বলেন, ‘আমরা হাগিং ফেস হ্যাকের মতো ঘটনায় ‘মিসবিহেভিং’ এজেন্টদের সঙ্গে পরিচিত। কিন্তু এটি প্রথম ঘটনা যেখানে একটি এজেন্ট সংবেদনশীল সরকারি তথ্য সংগ্রহের চেষ্টা করতে গিয়ে ‘রোগ’ হয়ে গেছে।’ তিনি আশঙ্কা প্রকাশ করেন, ‘আমি মনে করি এই ধরনের আক্রমণ চলতেই থাকবে। এগুলো তীব্রতা ও সংখ্যায় বাড়বে।’ কেমব্রিজ বিশ্ববিদ্যালয়ের ‘সেন্টার ফর দ্য স্টাডি অব এক্সিসটেনশিয়াল রিস্ক’-এর অস্ট্রেলীয় গণিতবিদ মরিস চিওডো বলেন, সাম্প্রতিক মাসগুলোতে ঘটা অন্যান্য এআই অনুপ্রবেশের তুলনায় এই ঘটনাটি অনেক বেশি মারাত্মক ও উদ্বেগজনক। তিনি নতুন আইন তৈরির চেয়ে কম্পিউটার সিস্টেমে অননুমোদিত অনুপ্রবেশ রোধে বিদ্যমান ফৌজদারি আইনের কঠোর প্রয়োগের ওপর জোর দেন।
মেডিকেয়ার অস্ট্রেলিয়ার সার্বজনীন স্বাস্থ্য বিমা ব্যবস্থা, যা দেশের প্রায় ২ কোটি ৭০ লাখ মানুষকে কভার করে। এই সিস্টেমটি অস্ট্রেলিয়ার রাজনীতিতে অত্যন্ত সংবেদনশীল। প্রতিরক্ষামন্ত্রী রিচার্ড মার্লেস জানিয়েছেন, আক্রান্ত পোর্টালে ব্যক্তিগত আর্থিক লেনদেন বা ব্যক্তিগত চিকিৎসার ইতিহাস সংরক্ষিত ছিল না; সেখানে মূলত জাতীয় স্বাস্থ্যসেবা ব্যবহারের সামগ্রিক বা সামষ্টিক পরিসংখ্যান ছিল। তবে ওপেনএআইয়ের পক্ষ থেকে দাবি করা হয়েছে, কোনো রোগীর ব্যক্তিগত তথ্য বা মেডিকেল রেকর্ড বেহাত হয়নি। এই ঘটনার পর অস্ট্রেলিয়া সরকার ওপেনএআইয়ের বিরুদ্ধে আইনি পদক্ষেপ নেওয়ার সম্ভাবনা খতিয়ে দেখছে।
এই ঘটনা বিশ্বজুড়ে এআই নিয়ন্ত্রণ নিয়ে নতুন বিতর্ক তৈরি করেছে। অস্ট্রেলিয়া ইতিমধ্যেই ১৬ বছরের কম বয়সী শিশুদের জন্য সামাজিক যোগাযোগমাধ্যম নিষিদ্ধ করা এবং অ্যালগরিদম নিয়ন্ত্রণের মতো ঐতিহাসিক আইন প্রণয়ন করেছে। এর মধ্যেই এই হ্যাকিংয়ের ঘটনা নতুন মাত্রা যোগ করল। ওপেনএআইয়ের মতো প্রতিষ্ঠানগুলো এআই নিরাপত্তা নিয়ে যতটা গুরুত্ব দিচ্ছে বলে দাবি করে, বাস্তবে তার প্রতিফলন এই ঘটনায় দেখা যায়নি। এখন প্রশ্ন উঠেছে, এআই সিস্টেমকে কতটা স্বাধীনতা দেওয়া উচিত এবং তাদের কার্যকলাপ তদারকির জন্য কী ধরনের আন্তর্জাতিক কাঠামো প্রয়োজন। অস্ট্রেলিয়ার এই ঘটনা সম্ভবত সেই বিতর্কের কেন্দ্রে থাকবে আগামী দিনগুলোতে।

