সাইবার সুরক্ষা প্রশ্নবিদ্ধ
অস্ট্রেলিয়ায় সরকারি পোর্টালে ওপেনএআইয়ের সাইবার হামলা
টেকস্ক্রল নেটওয়ার্ক
প্রকাশ: ১২:৫৯, ২৪ সেপ্টেম্বর ২০২৬ | আপডেট: ১৩:১০, ২৪ সেপ্টেম্বর ২০২৬
অস্ট্রেলিয়ায় সরকারি পোর্টালে ওপেনএআইয়ের সাইবার হামলা
অস্ট্রেলিয়ার সরকারি স্বাস্থ্য তথ্য পোর্টালে ওপেনএআই-এর একটি কৃত্রিম বুদ্ধিমত্তা (এআই) এজেন্টের অননুমোদিত প্রবেশের ঘটনা ঘটেছে। এটি দেশটির সাম্প্রতিক আরেকটি বড় সাইবার হামলা। গেল জুনে স্বাস্থ্য সংক্রান্ত ওই সরকারি পোর্টালে অননুমোদিত ঢুকে এআই এজেন্টটি বিভিন্ন ফাইলে প্রবেশ করে। সরকারি ওয়েবসাইটে এআই এজেন্টের হ্যাকিংয়ের এটি প্রথম ঘটনা হতে পারে বলে জানিয়েছে রয়টার্স।
সম্প্রতি দেশটির প্রধানমন্ত্রী অ্যান্থনি অ্যালবানিজ জানিয়েছেন, অস্ট্রেলিয়ার সার্বজনীন স্বাস্থ্যবিমা মেডিকেয়ারের চিকিৎসা পরিসংখ্যান পোর্টালে ওপেনএআইয়ের এজেন্ট অননুমোদিতভাবে প্রবেশ করেছে। জনসাধারণের চিকিৎসা ব্যয় নিয়ে গবেষণার সময় এ ঘটনা ঘটে বলেও উল্লেখ করেন তিনি।
তবে অস্ট্রেলিয়ায় বড় ধরনের সাইবার হামলার ঘটনা এটাই প্রথম নয়। গত কয়েক বছরে দেশটির টেলিকম, স্বাস্থ্যবিমা, আর্থিক সেবা, বিমান ও জ্বালানি প্রতিষ্ঠানেও সাইবার হামলার ঘটনা ঘটেছে। বিশেষজ্ঞরা বলছেন, হামলার সংখ্যা ও মাত্রা থেকে দেশটির সাইবার নিরাপত্তা সক্ষমতা নিয়ে প্রশ্ন তৈরি হয়েছে।
২০২২ সালের সেপ্টেম্বরে অস্ট্রেলিয়ার দ্বিতীয় বৃহত্তম মোবাইল অপারেটর অপটাসে সাইবার হামলায় ৯৫ লাখ গ্রাহক ক্ষতিগ্রস্ত হন। ফাঁস হওয়া তথ্যের মধ্যে ছিল বাসার ঠিকানা, ড্রাইভিং লাইসেন্স ও পাসপোর্ট নম্বর।
পরের মাসে দেশটির খুচরা পণ্য বিক্রেতা উলওয়ার্থসের অনলাইন প্রতিষ্ঠান মাইডিলের সিস্টেমে হ্যাংকিয়ের ঘটনা ঘটে। এতে প্রায় ২২ লাখ গ্রাহকের ই-মেইল, ফোন নম্বর ও ডেলিভারি ঠিকানা প্রকাশে আসে।
নভেম্বর ২০২২ সালে স্বাস্থ্যবিমা প্রতিষ্ঠান মেডিব্যাংকের প্রায় ৯৭ লাখ বর্তমান ও সাবেক গ্রাহকের ব্যক্তিগত ও স্বাস্থ্যসংক্রান্ত তথ্য সাইবার হামলার মাধ্যমে প্রকাশ করা হয়।
এরপর ২০২৩ সালের মার্চে ডিজিটাল পেমেন্ট ও ঋণদাতা প্রতিষ্ঠান ল্যাটিটিউড ফাইন্যান্সিয়াল সার্ভিসেসে হামলায় লাখো গ্রাহকের তথ্য চুরি হয়। এর মধ্যে অস্ট্রেলিয়া ও নিউজিল্যান্ডের প্রায় ৭৯ লাখ ড্রাইভিং লাইসেন্স নম্বর ছিল।
২০২৪ সালের মে মাসে ইলেকট্রনিক প্রেসক্রিপশন সেবা প্রতিষ্ঠান মেডিসিকিউর সাইবার হামলার শিকার হয়। পরে প্রতিষ্ঠানটি জানায়, এতে প্রায় ১ কোটি ২৯ লাখ মানুষের ব্যক্তিগত ও স্বাস্থ্য তথ্য প্রকাশ করা হয়েছিল। হামলার মাত্রা এতটাই বড় ছিল যে প্রতিষ্ঠানটি শেষ পর্যন্ত প্রশাসনিক ব্যবস্থাপনায় চলে যায়।
এরপর ২০২৫ সালের জুলাইয়ে অস্ট্রেলিয়ার বৃহত্তম বিমান সংস্থা কোয়ান্টাসের তৃতীয় পক্ষের একটি প্ল্যাটফর্মে সাইবার হামলায় ৫৭ লাখ গ্রাহকের ব্যক্তিগত তথ্য প্রকাশ হয়। সর্বশেষ ২০২৬ সালের আগস্টে দেশটির বৃহত্তম বিদ্যুৎ ও গ্যাস সরবরাহকারী অরিজিন এনার্জি জানায়, জুলাইয়ের শেষ দিকে হওয়া তথ্য ফাঁসে প্রায় ৯ লাখ বর্তমান ও সাবেক গ্রাহকের ক্রেডিট কার্ড ও ব্যাংক হিসাবের তথ্য প্রকাশ করা হয়েছে।
এই ধারাবাহিকতার মধ্যে ওপেনএআই-এর এআই এজেন্টের সরকারি স্বাস্থ্য তথ্য পোর্টালে প্রবেশের ঘটনা নতুন ধরনের ঝুঁকি সামনে এনেছে। কারণ, প্রচলিত সাইবার হামলার বাইরে স্বয়ংক্রিয়ভাবে কাজ করতে সক্ষম এআই এজেন্ট এখন সরকারি ও বেসরকারি ডিজিটাল ব্যবস্থার জন্য নতুন নিরাপত্তা চ্যালেঞ্জ তৈরি করছে।
অস্ট্রেলিয়া সরকারের ভাষ্য অনুযায়ী, ওপেনএআই-এর এজেন্ট যে পোর্টালে প্রবেশ করেছিল, সেখানে প্রকাশ্য ও অপ্রকাশ্য কিছু ফাইল ছিল। তবে এখন পর্যন্ত রোগীদের ব্যক্তিগত তথ্যে প্রবেশ করা হয়েছে এমন প্রমাণ পাওয়া যায়নি। ঘটনাটি নিয়ে একটি তদন্তও চলছে।
অস্ট্রেলিয়ার সাম্প্রতিক সাইবার হামলাগুলোর ধারাবাহিকতায় নতুন এই ঘটনা শুধু একটি তথ্য ফাঁসের ঘটনা নয় বরং সরকারি অবকাঠামোয় এআই এজেন্টের অননুমোদিত কর্মকাণ্ডের ঝুঁকিও সামনে নিয়ে এসেছে।













