গুগলের এআই টুল 'বিগ স্লিপ' ওপেন সোর্স সফটওয়্যারে ২০টি নিরাপত্তা ত্রুটি সনাক্ত করেছে


 

গুগলের বিগ স্লিপ এআই টুল কী?

বিগ স্লিপ হল গুগলের অভ্যন্তরীণ এআই চালিত দুর্বলতা সনাক্তকরণ সিস্টেম। এটি ওপেন সোর্স কোড বেস স্ক্যান করে এবং চ্যাটজিপিটি বা বার্ডের মতো সরঞ্জামগুলির পিছনে থাকা LLM-ভিত্তিক কৌশলগুলি ব্যবহার করে সম্ভাব্য সুরক্ষা সমস্যাগুলি সনাক্ত করে, তবে বিশেষভাবে সুরক্ষার উদ্দেশ্যে প্রশিক্ষিত।
 
গুগলের সুরক্ষার ভাইস প্রেসিডেন্ট হিদার অ্যাডকিন্স নিশ্চিত করেছেন যে কোনও ম্যানুয়াল ইনপুট ছাড়াই ২০ টি ত্রুটি সনাক্ত করা হয়েছে। তবে, প্রতিবেদনটি চূড়ান্ত করার আগে, গুগলের নিজস্ব সুরক্ষা বিশেষজ্ঞরা নির্ভুলতা নিশ্চিত করার জন্য ম্যানুয়ালি ফলাফলগুলি যাচাই করেছেন।
 
এই উন্নয়ন কেন গুরুত্বপূর্ণ
স্বয়ংক্রিয় সফ্টওয়্যার দুর্বলতা সনাক্তকরণে এই উন্নয়ন একটি গুরুত্বপূর্ণ মাইলফলক। গুগলের মুখপাত্র কিম্বার্লি সামরার মতে, এটিই প্রথমবারের মতো তাদের এআই টুল ওপেন সোর্স সিস্টেমে বাস্তব-বিশ্বের ত্রুটিগুলি সফলভাবে সনাক্ত করেছে।
গুগলের ইঞ্জিনিয়ারিং ভাইস প্রেসিডেন্ট রয়েল হ্যানসেন এক্স (পূর্বে টুইটার) -তে একটি পোস্টে এই অনুভূতির প্রতিধ্বনি করেছেন - এআই প্রযুক্তির মাধ্যমে স্বয়ংক্রিয়ভাবে সুরক্ষা ত্রুটিগুলি সনাক্ত করার এই প্রচেষ্টা একটি নতুন যুগের সূচনা করে।
এই টুলের মানুষের হস্তক্ষেপ ছাড়াই কোড বিশ্লেষণ করার ক্ষমতা ডেভেলপার এবং নিরাপত্তা দলগুলিকে অসংখ্য ঘন্টা বাঁচাতে পারে এবং দুর্বলতাগুলি প্যাচ করার গতি এবং নির্ভরযোগ্যতা উন্নত করতে পারে।
 

অন্যান্য AI নিরাপত্তা সরঞ্জামের সাথে Big Sleep এর তুলনা

যদিও RunSybil এবং Xbow এর মতো অন্যান্য AI সরঞ্জামগুলিও স্বয়ংক্রিয়ভাবে সফ্টওয়্যার সমস্যাগুলি সনাক্ত করার লক্ষ্য রাখে, তারা এখনও সম্পূর্ণরূপে স্বায়ত্তশাসিত নয়। বেশিরভাগ ক্ষেত্রে, তারা এখনও উল্লেখযোগ্য মানবিক বৈধতা বা নির্দেশিকার উপর নির্ভর করে।

Big Sleep সম্পূর্ণ স্বাধীন ফলাফল তৈরি করার ক্ষমতা প্রদর্শন করেছে, যেখানে বিশেষজ্ঞ পর্যালোচনা শুধুমাত্র নিশ্চিতকরণের জন্য ব্যবহার করা হয়েছিল, আবিষ্কারের জন্য নয়।
 

AI-ভিত্তিক বাগ সনাক্তকরণের সাথে নির্ভুলতার চ্যালেঞ্জ

উত্তেজনা সত্ত্বেও, মিথ্যা ইতিবাচকতা সম্পর্কে উদ্বেগ রয়েছে। কিছু ওপেন সোর্স ডেভেলপার AI সরঞ্জামগুলির দ্বারা বাগগুলির অতিরিক্ত প্রতিবেদনের বিষয়টি উত্থাপন করেছেন।
ওপেন সোর্স ডেভেলপার ভ্লাদ লোনেস্কু বলেছেন, আমরা অনেক প্রতিবেদন দেখছি যা প্রাথমিকভাবে প্রতিশ্রুতিবদ্ধ হলেও, মিথ্যা অ্যালার্মে পরিণত হয় - আসল বাগের চেয়ে AI ত্রুটির মতো। এটি মানুষের তদারকি বজায় রাখার গুরুত্বকে আরও জোরদার করে, এমনকি AI সরঞ্জামগুলি আরও উন্নত হয়ে উঠলেও।
 

মানব দক্ষতা এখনও গুরুত্বপূর্ণ ভূমিকা পালন করে

যদিও AI উল্লেখযোগ্যভাবে বাগ সনাক্তকরণকে দ্রুততর করতে পারে, বিশেষজ্ঞ মানব পর্যালোচনা এখনও অপরিহার্য। এমনকি এই ক্ষেত্রে অগ্রণী গুগলও নিশ্চিত করে যে তার নিরাপত্তা প্রকৌশলীদের যেকোনো পদক্ষেপ নেওয়ার আগে ফলাফল যাচাই করতে হবে।
এটি একটি সহযোগিতামূলক পদ্ধতি যেখানে AI প্রতিরক্ষার প্রথম সারির ভূমিকা পালন করে এবং মানুষ বিশ্লেষণ এবং সিদ্ধান্ত গ্রহণের চূড়ান্ত স্তর প্রদান করে।
 

উপসংহার: সাইবার নিরাপত্তার ভবিষ্যতের এক ঝলক 

ওপেন সোর্স সফ্টওয়্যারে প্রকৃত দুর্বলতা সনাক্ত করতে Google এর AI-এর সফল ব্যবহার সাইবার নিরাপত্তার ক্ষেত্রে একটি বড় পদক্ষেপ। বিগ স্লিপের মতো সরঞ্জামগুলি দেখায় যে কীভাবে AI ম্যানুয়াল কাজের চাপ কমাতে পারে, দ্রুত হুমকি সনাক্ত করতে পারে এবং পটভূমিতে নীরবে কাজ করার সময় সফ্টওয়্যারের মান উন্নত করতে পারে।
তবে, নিরাপত্তা কর্মপ্রবাহে AI আরও সংহত হওয়ার সাথে সাথে, অটোমেশন এবং মানব দক্ষতার মধ্যে ভারসাম্য বজায় রাখা অত্যন্ত গুরুত্বপূর্ণ।

 

 

 

 

নবীনতর পূর্বতন