চীনা হ্যাকারদের নতুন ফাঁদ: মার্কিন কর্মকর্তা সেজে এআই বিশেষজ্ঞদের ইমেইলে হানা
সাইবার নিরাপত্তা সংস্থা প্রুফপয়েন্ট বৃহস্পতিবার জানিয়েছে, চীনা হ্যাকার চক্র মার্কিন এআই বিশেষজ্ঞ সেজে অন্য বিশেষজ্ঞদের ইমেইল চুরির চেষ্টা করেছে। এর মধ্যে একজন যুক্তরাষ্ট্র সরকারের সাবেক কর্মকর্তা। টার্গেট ছিলেন থিংক ট্যাঙ্ক, বিশ্ববিদ্যালয় ও অন্যান্য প্রতিষ্ঠানের এআই বিশেষজ্ঞরা।
চটজলদি জেনে নিন
- ফাঁদটা কীভাবে কাজ করত?
- প্রুফপয়েন্ট জানায়, ইমেইলগুলো সাধারণত এআই নিয়ে যৌথ কাজ বা নতুন উদ্যোগের প্রস্তাব দিত।
- এরপর টার্গেটকে নিয়ে যাওয়া হতো এমন ওয়েবসাইটে, যেখানে পাসওয়ার্ড চুরি হয়।
- অর্থাৎ ভুয়া পরিচয়ে বিশ্বাস জিতে লগইন তথ্য হাতিয়ে নেওয়াই ছিল লক্ষ্য।

ফাঁদটা কীভাবে কাজ করত?
প্রুফপয়েন্ট জানায়, ইমেইলগুলো সাধারণত এআই নিয়ে যৌথ কাজ বা নতুন উদ্যোগের প্রস্তাব দিত। এরপর টার্গেটকে নিয়ে যাওয়া হতো এমন ওয়েবসাইটে, যেখানে পাসওয়ার্ড চুরি হয়। অর্থাৎ ভুয়া পরিচয়ে বিশ্বাস জিতে লগইন তথ্য হাতিয়ে নেওয়াই ছিল লক্ষ্য।
নিশানায় কারা ছিলেন?
প্রুফপয়েন্ট টার্গেটদের নাম প্রকাশ করেনি। শুধু বলেছে, তাঁরা এআই নিয়ন্ত্রণ, রপ্তানি নিয়ন্ত্রণ ও জাতীয় এআই কৌশল নিয়ে কাজ করেন। সংখ্যায় ১০ জনেরও কম, কাজ করেন হাতেগোনা কয়েকটি প্রতিষ্ঠানে।
রয়টার্স স্বাধীনভাবে একজনকে শনাক্ত করেছে। তিনি অ্যালেক্স এংলার, হোয়াইট হাউসের সাবেক কর্মকর্তা, যিনি এখন পেন সেন্টার অন মিডিয়া, টেকনোলজি অ্যান্ড ডেমোক্রেসির প্রধান। এংলার বলেছেন, কেন কেউ তাঁকে হ্যাক করতে চাইবে, তা নিয়ে তিনি অনুমান করতে পারবেন না।
যাঁর নামে ভুয়া ইমেইল গেছে, তিনি লিন পার্কার। জুলাইয়ের শুরুতে তাঁর নামে দুজনের কাছে সন্দেহজনক বার্তা যায়, যাঁদের একজন এংলার। সিএনএন-এর প্রতিবেদন অনুযায়ী, ২৬ ফেব্রুয়ারি অ্যানথ্রপিকের এক কর্মীর নামেও একটি থিংক ট্যাঙ্কের বিশ্লেষককে ইমেইল পাঠানো হয়।
প্রুফপয়েন্ট কীভাবে নিশ্চিত হলো?
সংস্থাটি এই হামলার পেছনে চীনা গ্রুপ TA419-কে দায়ী করছে। তিন কারণে:
- হ্যাকারদের ব্যবহৃত ম্যালওয়্যার (ক্ষতিকর সফটওয়্যার)
- হামলায় ব্যবহৃত ইন্টারনেট অবকাঠামো
- টার্গেটের ধরন, যা চীনের গোয়েন্দা অগ্রাধিকারের সঙ্গে মেলে
প্রুফপয়েন্টের মতে, এই গ্রুপ ২০২৫ সাল থেকেই যুক্তরাষ্ট্র ও জাপানের থিংক ট্যাঙ্ক, প্রতিরক্ষা ঠিকাদার, বিশ্ববিদ্যালয় ও আইন সংস্থার কর্মীদের পাসওয়ার্ড চুরির চেষ্টা করছে।
চীনের প্রতিক্রিয়া কী?
ওয়াশিংটনে চীনা দূতাবাস মন্তব্যের অনুরোধে তাৎক্ষণিক সাড়া দেয়নি। বেইজিং দীর্ঘদিন ধরেই সাইবার গুপ্তচরবৃত্তির অভিযোগ অস্বীকার করে আসছে।
কেন এটা গুরুত্বপূর্ণ?
প্রুফপয়েন্টের মূল্যায়ন, টার্গেট বাছাই দেখে মনে হয় আগ্রহটা শুধু প্রযুক্তি চুরিতে নয়, মার্কিন নীতিনির্ধারণ বোঝাতেও। যুক্তরাষ্ট্র ও চীনের এআই প্রতিযোগিতার মধ্যে চীনা হ্যাকার চক্রের এমন তৎপরতা তাই বিশেষজ্ঞদের কাছে অবাক করার মতো নয়।











