দৈনিক ব্রিফিং
অ্যানথ্রোপিক কীভাবে ক্লডের এআই-জেনারেটেড টেক্সটে ওয়াটারমার্ক দেওয়ার পরিকল্পনা করছে
5টি খবর1 মিনিটের পাঠ

একই সময়ে, ইউরোপ এবং ব্রাজিলে সাম্প্রতিক আইন প্রয়োগকারী পদক্ষেপগুলো তৃতীয় পক্ষের সফটওয়্যারের দুর্বলতা থেকে উদ্ভূত গুরুতর আর্থিক ঝুঁকিকে তুলে ধরেছে, যার একটি প্রকৃষ্ট উদাহরণ হলো কমার্জব্যাংকের গ্রাহকদের লক্ষ্য করে চালানো ৩০ মিলিয়ন ইউরোর একটি ব্যাংক জালিয়াতির ঘটনা। এদিকে, ক্রেডেনশিয়াল ঝুঁকি প্রচলিত ফিশিংয়ের বাইরেও বিস্তৃত হচ্ছে, কারণ চুরি হওয়া OAuth টোকেনগুলো গুগল ওয়ার্কস্পেসের মতো ক্লাউড পরিবেশে প্রবেশের জন্য গুরুত্বপূর্ণ মাধ্যম হিসেবে কাজ করছে।
সর্বোচ্চ গুরুতর এসএপি কমার্স ক্লাউড ত্রুটি এখন আক্রমণের লক্ষ্যবস্তু।
থ্রেট ইন্টেলিজেন্স ফার্ম ডিফিউজড জানিয়েছে, এসএপি কমার্স ক্লাউডে সর্বোচ্চ গুরুতর একটি রিমোট কোড এক্সিকিউশন দুর্বলতাকে লক্ষ্য করে সক্রিয়ভাবে এর অপব্যবহার করা হচ্ছে, যেটি মাত্র তিন দিন আগেই প্যাচ করা হয়েছিল।
পরিষেবা প্রদানকারী সংস্থার ত্রুটি কাজে লাগিয়ে ৩০ মিলিয়ন ইউরোর বেশি ব্যাংক জালিয়াতির দায়ে হ্যাকাররা গ্রেপ্তার।
ব্রাজিলে চারজন সাইবার অপরাধীকে গ্রেপ্তার করা হয়েছে এবং ইউরোপে আরও তিনজনের বিরুদ্ধে অভিযোগ আনা হয়েছে যে, তারা একটি পরিষেবা প্রদানকারী প্রতিষ্ঠানের দুর্বলতার সুযোগ নিয়ে কমার্জব্যাংকের গ্রাহকদের ব্যাংক অ্যাকাউন্ট থেকে অর্থ উত্তোলন করেছিল।
- কেন এটি গুরুত্বপূর্ণ
- তৃতীয় পক্ষের পরিষেবা প্রদানকারীদের দুর্বলতা গুরুত্বপূর্ণ ব্যাংকিং পরিকাঠামো এবং গ্রাহকের সম্পদকে মারাত্মক আর্থিক জালিয়াতির ঝুঁকিতে ফেলে।
হ্যাকাররা ম্যাকওএস-এর স্ক্রিন শেয়ারিং ত্রুটি কাজে লাগিয়ে মোনেরো মাইনার স্থাপন করেছে।
নেদারল্যান্ডসের জাতীয় সাইবার নিরাপত্তা কেন্দ্র (এনসিএসসি) সতর্ক করেছে যে, প্রকাশ্যে এক্সপ্লয়েট কোড আসার পর হ্যাকাররা সক্রিয়ভাবে ম্যাকওএস-এর অথেনটিকেশন বাইপাস দুর্বলতার সুযোগ নিচ্ছে।
আধুনিক আক্রমণ শৃঙ্খল: এআই যুগে গুগল ওয়ার্কস্পেস নিরাপত্তা নিয়ে পুনর্ভাবনা
নিরাপত্তা বিশ্লেষণে দেখা গেছে যে, গুগল ওয়ার্কস্পেস হ্যাকিংয়ের ক্ষেত্রে এখন প্রাথমিক ফিশিংয়ের পরিবর্তে চুরি করা OAuth টোকেনের ওপরই বেশি নির্ভর করা হচ্ছে, যা হ্যাকারদের জিমেইল এবং ড্রাইভের মতো সংযুক্ত অ্যাপ্লিকেশনগুলোতে সরাসরি অ্যাক্সেস দিয়ে দিচ্ছে।
অ্যানথ্রোপিক কীভাবে ক্লডের এআই-জেনারেটেড টেক্সটে ওয়াটারমার্ক দেওয়ার পরিকল্পনা করছে
খুব শীঘ্রই এআই-নির্মিত কন্টেন্ট শনাক্ত করা আরও সহজ হয়ে উঠতে পারে, এমনকি যদি তা লিঙ্কডইন এবং অন্যান্য সোশ্যাল মিডিয়ায় সচরাচর দেখা 'এটা X নয়, এটা Y' ধরনের পোস্ট নাও হয়।
মূল বিষয়গুলো
- অননুমোদিত এক্সিকিউশন প্রতিরোধ করতে সর্বোচ্চ-গুরুত্বপূর্ণ SAP Commerce Cloud রিমোট কোড এক্সিকিউশন দুর্বলতাটি অবিলম্বে প্যাচ করুন।