ফাইল, ই-মেইল, ব্যক্তিগত বার্তা ও ব্রাউজিং ইতিহাসে প্রবেশাধিকার নিয়ে উদ্বেগ; ‘Full Disk Access’-এ আসছে বাড়তি সুরক্ষা
প্রযুক্তি ডেস্ক | প্রান্তকাল
কৃত্রিম বুদ্ধিমত্তাভিত্তিক এজেন্ট বা ‘এআই এজেন্ট’ কম্পিউটারের ফাইল, ই-মেইল, ব্যক্তিগত বার্তা ও অন্যান্য সংবেদনশীল তথ্যে ক্রমেই বেশি প্রবেশাধিকার পাওয়ায় ম্যাক কম্পিউটারের নিরাপত্তাব্যবস্থা আরও কঠোর করার ঘোষণা দিয়েছে অ্যাপল।
বিশেষ করে macOS-এর শক্তিশালী ‘Full Disk Access’ সুবিধায় নতুন নিয়ন্ত্রণ যোগ করবে প্রতিষ্ঠানটি। ভবিষ্যতে কোনো অ্যাপকে এ ধরনের বিস্তৃত অনুমতি দিতে ব্যবহারকারীকে আরও সুস্পষ্টভাবে সম্মতি জানাতে হবে।
অ্যাপল বৃহস্পতিবার (২ অক্টোবর) ডেভেলপারদের উদ্দেশে প্রকাশিত এক ঘোষণায় এ তথ্য জানিয়েছে।
Full Disk Access কেন এত গুরুত্বপূর্ণ
macOS সাধারণত বিভিন্ন অ্যাপ কোন ধরনের ব্যক্তিগত তথ্য ব্যবহার করতে পারবে, তা আলাদা আলাদা অনুমতির মাধ্যমে নিয়ন্ত্রণ করে। কিন্তু Full Disk Access চালু করলে একটি অ্যাপ অনেক বেশি বিস্তৃতভাবে কম্পিউটারে থাকা তথ্য ব্যবহারের সুযোগ পেতে পারে।
এর আওতায় ব্যবহারকারীর ব্যক্তিগত ফাইলের পাশাপাশি মেইল, মেসেজ এবং এমনকি ব্রাউজিং ইতিহাসের মতো সংবেদনশীল তথ্যও থাকতে পারে।
মূলত ব্যাকআপ সফটওয়্যার যাতে প্রয়োজনীয় সব ফাইল ব্যবহার করতে পারে, সে উদ্দেশ্যেই এ সুবিধাটি রাখা হয়েছিল। কিন্তু অ্যাপলের ভাষ্য অনুযায়ী, কিছু ডেভেলপার এখন এমনভাবে Full Disk Access ব্যবহার করছেন, যাতে ব্যবহারকারী পুরোপুরি না বুঝেই নিজের সিস্টেমের ব্যাপক তথ্য একটি অ্যাপের নাগালে দিয়ে দিতে পারেন।
যোগাযোগভিত্তিক অ্যাপের ক্ষেত্রে ঝুঁকি আরও বিস্তৃত। কারণ এতে শুধু ব্যবহারকারীর নিজের নয়, তার সঙ্গে যোগাযোগ করা অন্য ব্যক্তিদের গোপনীয় তথ্যও উন্মুক্ত হওয়ার আশঙ্কা থাকে।
এআই এজেন্ট নিয়ে কেন উদ্বিগ্ন অ্যাপল
প্রচলিত সফটওয়্যার এবং নতুন প্রজন্মের এআই এজেন্টের মধ্যে গুরুত্বপূর্ণ পার্থক্য রয়েছে।
একটি এআই এজেন্ট ব্যবহারকারীর নির্দেশ অনুসারে নিজে থেকে বিভিন্ন কাজ সম্পন্ন করতে পারে। প্রয়োজনীয় অনুমতি থাকলে ফাইল খোঁজা, বার্তা বা ই-মেইল পড়া, বিভিন্ন অ্যাপের তথ্য ব্যবহার এবং কম্পিউটারে নানা কার্যক্রম পরিচালনার সক্ষমতা থাকতে পারে এসব এজেন্টের।
এ কারণেই অ্যাপল মনে করছে, এআই এজেন্ট যত বেশি সক্ষম ও স্বয়ংক্রিয় হবে, কম্পিউটারের সব তথ্য ব্যবহারের অনুমতি দেওয়ার ঝুঁকিও তত বাড়বে।
প্রতিষ্ঠানটি জানিয়েছে, ভবিষ্যতে এমন ব্যবস্থা করা হবে যাতে কোনো ব্যবহারকারী সত্যিই একটি অ্যাপকে Full Disk Access দিতে চাইলে কেবল অত্যন্ত সুস্পষ্ট পদক্ষেপের মাধ্যমেই সেটি করতে পারেন।
অ্যাপলের লক্ষ্য, অনুমতি দেওয়ার আগে ব্যবহারকারী যেন বুঝতে পারেন—তিনি একটি অ্যাপকে ঠিক কতটা ক্ষমতা দিচ্ছেন এবং এর ফলে তার ব্যক্তিগত তথ্যের কী ধরনের ঝুঁকি তৈরি হতে পারে।
Meta-র Muse নিয়ে বিতর্কের মধ্যেই ঘোষণা
অ্যাপলের ঘোষণার ঠিক আগে Meta-র নতুন ডেস্কটপ এআই এজেন্ট Muse-কে ঘিরে ব্যক্তিগত বার্তার গোপনীয়তা নিয়ে বিতর্ক তৈরি হয়।
Inc.-এর কলামিস্ট জেসন অ্যাটেন অভিযোগ করেন, Muse তার ব্যক্তিগত বার্তার বিষয়বস্তু জানতে পেরেছিল, যদিও তার দাবি অনুযায়ী তিনি এআইটিকে সে ধরনের অনুমতি দেননি।
Meta অভিযোগটি প্রত্যাখ্যান করেছে।
Meta-র কমিউনিকেশনস বিভাগের ভাইস প্রেসিডেন্ট অ্যান্ডি স্টোন জানিয়েছেন, Mac-এ Muse-এর Messages integration সম্পূর্ণভাবে opt-in। তার বক্তব্য অনুযায়ী, Muse-কে Messages-এর তথ্য পড়তে হলে ব্যবহারকারীকে Full Disk Access এবং Messages connector—দুটিই সক্রিয় করতে হয়।
Meta-র পক্ষ থেকে আরও বলা হয়েছে, এ ধরনের প্রবেশাধিকার পেতে একাধিক স্তরে ব্যবহারকারীর অনুমোদন প্রয়োজন। ফলে অনুমতি ছাড়াই Muse বার্তা পড়েছে—এ দাবি প্রতিষ্ঠানটি মানছে না।
ফলে ঠিক কীভাবে ওই সাংবাদিকের বার্তার তথ্য Muse-এর কাছে পৌঁছেছিল, তা নিয়ে দুই পক্ষের বক্তব্যে পার্থক্য রয়ে গেছে।
ChatGPT-এর Mac অ্যাপেও মিলেছে নিরাপত্তা ত্রুটি
এআই সফটওয়্যারের নিরাপত্তা নিয়ে উদ্বেগের মধ্যে সম্প্রতি ChatGPT-এর macOS অ্যাপেও একটি গুরুতর নিরাপত্তা ত্রুটি শনাক্ত হওয়ার তথ্য সামনে এসেছে।
WIRED-এর প্রতিবেদনে বলা হয়েছে, ত্রুটিটি কাজে লাগানো সম্ভব হলে আক্রমণকারী আক্রান্ত কম্পিউটারে ChatGPT অ্যাপের ওপর নিয়ন্ত্রণ প্রতিষ্ঠা করে সেখানে সংরক্ষিত কথোপকথন এবং সংশ্লিষ্ট কিছু সংবেদনশীল তথ্যে প্রবেশের সুযোগ পেতে পারত।
নিরাপত্তা গবেষক প্যাট্রিক ওয়ার্ডল ত্রুটিটি শনাক্ত করেন। OpenAI পরে সমস্যাটির সমাধান করেছে।
ঘটনাটি দেখিয়েছে, এআই এজেন্ট শুধু অন্য সিস্টেমে প্রবেশ করতে সক্ষম হওয়া নিয়েই নিরাপত্তা উদ্বেগ তৈরি করছে না; এআই সফটওয়্যার নিজেও সাইবার হামলার লক্ষ্য হতে পারে।
বদলে যাচ্ছে ডেস্কটপ এআইয়ের নিরাপত্তা ধারণা
এআই সহকারী যখন শুধু প্রশ্নের উত্তর দেয়, তখন তার প্রয়োজনীয় সিস্টেম অনুমতি তুলনামূলক সীমিত রাখা সম্ভব। কিন্তু এআই এজেন্টকে যদি ব্যবহারকারীর হয়ে কম্পিউটারে বাস্তব কাজ করতে হয়, তাহলে তাকে ফাইল, বার্তা, ই-মেইল ও বিভিন্ন অ্যাপের তথ্য ব্যবহারের অনুমতি দেওয়ার প্রয়োজন হতে পারে।
সেখানেই তৈরি হচ্ছে নতুন নিরাপত্তা দ্বন্দ্ব—এআইকে যত বেশি কাজ করার ক্ষমতা দেওয়া হবে, ব্যবহারকারীর ব্যক্তিগত তথ্যের ওপর তার সম্ভাব্য প্রবেশাধিকারও তত বাড়বে।
অ্যাপলের নতুন সিদ্ধান্ত তাই শুধু macOS-এর একটি সেটিং পরিবর্তনের বিষয় নয়; বরং স্বয়ংক্রিয় এআই এজেন্টের যুগে কম্পিউটার অপারেটিং সিস্টেমে ব্যক্তিগত তথ্যের অনুমতি কীভাবে নিয়ন্ত্রিত হবে, সেই বৃহত্তর নিরাপত্তা প্রশ্নেরও ইঙ্গিত দিচ্ছে।
তবে নতুন Full Disk Access ব্যবস্থা ঠিক কীভাবে কাজ করবে, কবে থেকে কার্যকর হবে কিংবা বর্তমান ব্যবস্থার তুলনায় ব্যবহারকারীকে কী কী অতিরিক্ত ধাপ অতিক্রম করতে হবে—এসব বিষয়ে অ্যাপল এখনো বিস্তারিত জানায়নি।

