ফ্রন্টিয়ার AI উভয় দিক থেকেই সাইবার নিরাপত্তায় পরিবর্তন আনছে। উন্নত মডেল রক্ষাকারীদের দ্রুত হুমকি খুঁজে বের করতে ও তদন্ত করতে সাহায্য করছে, কিন্তু একই সক্ষমতা ওপেন-ওয়েট মডেলগুলোতেও ছড়িয়ে পড়ছে, যা আক্রমণকারীদের দুর্বলতা খুঁজে বের করার এবং শোষণের গতি বাড়ানোর নতুন উপায় দিচ্ছে। ৬২৫,০০০-এর বেশি প্রতিষ্ঠানকে সুরক্ষা দেওয়া Sophos Daybreak কর্মসূচির মাধ্যমে OpenAI-এর সঙ্গে কাজ করছে, যাতে OpenAI-এর মডেলগুলোকে নিজস্ব হুমকি-তথ্য, প্রতিক্রিয়া প্লেবুক এবং নিরাপত্তা বিশেষজ্ঞতার সঙ্গে যুক্ত করা যায়।
এই কাজের কেন্দ্রে রয়েছে Sophos Fusion, কোম্পানির AI-ভিত্তিক সাইবার প্রতিরক্ষা ব্যবস্থা, যার মধ্যে Sophos Managed Detection and Response (MDR)ও অন্তর্ভুক্ত। এটি ৫০০-এর বেশি তৃতীয় পক্ষের একীকরণ থেকে সেন্সর ডেটা সংগ্রহ করে এবং প্রতিদিন ট্রিলিয়ন ট্রিলিয়ন ইভেন্ট তৈরি করে, যেগুলো প্রায় ১,০০০ থেকে ২,০০০ ঘটনায় সংক্ষিপ্ত করে তার নয়টি সিকিউরিটি অপারেশন সেন্টারে তদন্তের জন্য পাঠানো হয়। একটি তদন্ত এজেন্ট প্রতিটি ঘটনার জন্য গ্রাহকের প্রেক্ষাপট, শনাক্তকরণ, কম্প্রোমাইজের নির্দেশক (IoC) এবং হুমকি-তথ্য একত্র করে, আর একটি পরিকল্পনা মডেল পরিকল্পনা-কার্যকর-পর্যালোচনা চক্র চালায়, যা বিশ্লেষকদের পর্যালোচনার জন্য সুপারিশকৃত প্রতিক্রিয়া পদক্ষেপ তৈরি করে।
Daybreak-এর আগে Sophos-এর প্রক্রিয়ায় প্রতি ঘটনায় গড়ে প্রায় ৩৮ মিনিট লাগত। Daybreak-নির্মিত এজেন্ট দ্বারা পরিচালিত ঘটনাগুলোর ক্ষেত্রে গড় প্রতিক্রিয়া সময় নেমে এসেছে প্রায় ৮৯ সেকেন্ডে, এবং এখন প্রায় অর্ধেক ঘটনা স্বয়ংক্রিয়ভাবে সম্পন্ন হচ্ছে। বিশ্লেষকদের নির্ধারিত সীমার মধ্যে থেকে Sophos AI দিয়ে ৫২% MDR ঘটনা শুরু থেকে শেষ পর্যন্ত সমাধান করে।
গ্রাহকের নিয়ন্ত্রণ এখনও কেন্দ্রীয়। Sophos তিনটি পরিচালন মোড দেয়: Notify, যেখানে গ্রাহক সুপারিশ অনুযায়ী ব্যবস্থা নেয়; Collaborate, যেখানে কোনো পদক্ষেপের আগে উভয় পক্ষ একসঙ্গে কাজ করে; এবং Authorise, যেখানে Sophos গ্রাহকের পক্ষে সরাসরি প্রতিক্রিয়া দিতে পারে। সম্ভাব্য ধ্বংসাত্মক কার্যক্রমের জন্য মানুষের তত্ত্বাবধান এখনও প্রয়োজন, তা কোনো ব্যক্তি বা এজেন্ট যেভাবেই করুক না কেন।
উৎস: OpenAI Blog · সারাংশ: HeadlinesBriefing