একটি হোয়াটসঅ্যাপ বার্তা এলো। বার্তাটি দেখে মনে হলো, সেটি এসেছে একটি বড় ব্যাংকের প্রধান নির্বাহীর কাছ থেকে। সেখানে ছিল বিদেশে জরুরি অর্থ স্থানান্তরের অনুরোধ। কিছুক্ষণ পর এলো ফোনকল। ফোনের ওপাশের কণ্ঠস্বরও পরিচিত। একটি নামি আইন প্রতিষ্ঠানের জ্যেষ্ঠ অংশীদারের মতো। কথাবার্তায় সন্দেহ করার মতো তেমন কিছু নেই। কিন্তু আসল সত্য ছিল ভয়ংকর। কণ্ঠস্বরটি ছিল কৃত্রিম বুদ্ধিমত্তা দিয়ে নকল করা। আর সেই প্রতারণার ফল হলো প্রায় ৯ কোটি ৫০ লাখ ইউরো। প্রায় ১০ কোটি ৮ লাখ মার্কিন ডলারের সমপরিমাণ অর্থ স্থানান্তর। ২০২৬ সালের সেপ্টেম্বরের এই ঘটনা দেখিয়ে দিল, কৃত্রিম বুদ্ধিমত্তা শুধু ছবি বানানো, প্রশ্নের উত্তর দেওয়া, কিংবা কাজ সহজ করার প্রযুক্তি নয়—ভুল হাতে পড়লে মানুষের পরিচয় ও কণ্ঠস্বর নকল করে বিপুল অর্থ হাতিয়ে নেওয়ার অস্ত্রও হয়ে উঠতে পারে।
ঘটনাটি ইতালির Fideuram নামের একটি প্রাইভেট ব্যাংকিং প্রতিষ্ঠানের। এটি ইতালির সবচেয়ে বড় ঋণদাতা প্রতিষ্ঠান Intesa Sanpaolo-এর প্রাইভেট ব্যাংকিং শাখা। রয়টার্সের প্রতিবেদনে বলা হয়েছে, চলতি বছরের ফেব্রুয়ারিতে Fideuram-এর তৎকালীন চেয়ারম্যান পাওলো মোলেসিনি এমন একটি হোয়াটসঅ্যাপ বার্তা পান, যা দেখে মনে হয়েছিল Intesa Sanpaolo-এর প্রধান নির্বাহী কার্লো মেসিনা সেটি পাঠিয়েছেন। বার্তায় বিদেশে একটি জরুরি লেনদেনের বিষয়ে সহায়তা চাওয়া হয়। এরপর ফোনকলের মাধ্যমে সেই নির্দেশকে আরো বিশ্বাসযোগ্য করে তোলা হয়।
প্রতারণার সবচেয়ে ভয়ংকর অংশ ছিল এখানেই। ফোনের কণ্ঠস্বরকে একটি পরিচিত জ্যেষ্ঠ আইনজীবীর কণ্ঠস্বরের মতো করে তৈরি করা হয়েছিল বলে সংশ্লিষ্ট সূত্র রয়টার্সকে জানিয়েছে। অর্থাৎ প্রতারকের হাতে শুধু একটি নকল হোয়াটসঅ্যাপ পরিচয় ছিল, তা নয়; বরং ছিল পরিচিত মানুষের মতো শোনানো একটি কণ্ঠস্বরও। লেনদেনের অনুরোধটি আসল ভেবে মোলেসিনি তার অর্থ বিভাগকে চীন ও হংকংয়ের একাধিক বিদেশি অ্যাকাউন্টে অর্থ স্থানান্তরের নির্দেশ দেন বলে জানিয়েছে সূত্রগুলো। পরে Fideuram লেনদেনের অসংগতি শনাক্ত করে।
এখানে একটি গুরুত্বপূর্ণ বিষয় বোঝা দরকার, ব্যাংক ডাকাতি এআই নিজে করেনি—মানুষ এআই প্রযুক্তি ব্যবহার করে প্রতারণাটি করেছে। এই পার্থক্যটি অত্যন্ত গুরুত্বপূর্ণ। এআই কোনো অপরাধ করার জন্য নিজে থেকে পরিকল্পনা করেছে, এমন দাবি এই ঘটনার তথ্য থেকে করা যায় না; বরং অপরাধীরা এআই-এর একটি ক্ষমতা, অর্থাৎ মানুষের কণ্ঠস্বর অত্যন্ত বিশ্বাসযোগ্যভাবে অনুকরণ করার প্রযুক্তি ব্যবহার করেছে। ফলে আগের দিনের প্রতারণার কৌশলের সঙ্গে যুক্ত হয়েছে নতুন প্রযুক্তির বিশ্বাসযোগ্যতা।
এই ঘটনার অর্থের পরিমাণই সবচেয়ে বড় বিস্ময়ের জায়গা। মোট ৯ কোটি ৫০ লাখ ইউরো অর্থ স্থানান্তরের পর দ্রুত অসংগতি শনাক্ত করা হয় এবং বিভিন্ন দেশের কর্তৃপক্ষকে সতর্ক করা হয়। রয়টার্সের সূত্র অনুযায়ী, চীন, পর্তুগাল ও ইতালির কর্তৃপক্ষের সহযোগিতায় প্রায় ৫ কোটি ৩০ লাখ ইউরো উদ্ধার করা সম্ভব হয়েছে। কিন্তু প্রায় ৩ কোটি ৬০ লাখ ইউরো এখনো শনাক্ত করা যায়নি। সূত্রগুলো জানিয়েছে, ওই অর্থ বিদেশি অ্যাকাউন্টের একটি নেটওয়ার্কের মধ্য দিয়ে যাওয়ার পর ক্রিপ্টোকারেন্সিতে রূপান্তরিত হয়েছিল।
এই ঘটনা একটি নতুন বাস্তবতা সামনে এনেছে। ‘আমি কণ্ঠস্বরটি চিনতে পারছি’—এটি আর পরিচয় যাচাইয়ের জন্য যথেষ্ট নয়। আগে ফোনে পরিচিত কারো কণ্ঠ শুনলে অনেকেই সেটিকে পরিচয়ের প্রমাণ হিসেবে ধরে নিতেন। কিন্তু ‘এআই ভয়েস ক্লোনিং’ সেই ধারণাকে দুর্বল করে দিয়েছে। এখন একজন প্রতারক অল্প কিছু কণ্ঠের নমুনা ব্যবহার করেই এমন একটি কণ্ঠ তৈরি করার চেষ্টা করতে পারে, যা পরিচিত মানুষের মতো শোনায়। ফলে গুরুত্বপূর্ণ আর্থিক সিদ্ধান্তের ক্ষেত্রে শুধু কণ্ঠস্বরের ওপর নির্ভর করা ক্রমেই ঝুঁকিপূর্ণ হয়ে উঠছে। সবচেয়ে বড় শিক্ষা হলো, এআই যত শক্তিশালী হচ্ছে, মানুষের যাচাই করার দায়িত্বও তত গুরুত্বপূর্ণ হচ্ছে। ব্যাংকিংয়ের ক্ষেত্রে বড় অঙ্কের অর্থ স্থানান্তরের আগে একাধিক স্বাধীন মাধ্যমে পরিচয় নিশ্চিত করা, পূর্বনির্ধারিত যোগাযোগ নম্বরে নিজে ফোন করে যাচাই করা এবং শুধু হোয়াটসঅ্যাপ বার্তা বা ফোনের কণ্ঠস্বরের ওপর নির্ভর না করা জরুরি। প্রতিষ্ঠানগুলোর ক্ষেত্রেও বড় লেনদেনে একাধিক অনুমোদন, শক্তিশালী পরিচয় যাচাই এবং সন্দেহজনক লেনদেন শনাক্ত করার স্বয়ংক্রিয় ব্যবস্থা গুরুত্বপূর্ণ হয়ে উঠছে।
এটা হলো এআইকে কাজে লাগিয়ে ব্যাংক ডাকাতির মতো বড় একটি ঘটনা। এবার আসি সম্প্রতি প্রকাশ্যে আসা এআইয়ের কিছু ওয়েবসাইট হ্যাকিংয়ের ঘটনায়। গত মাসে এআইয়ের আরো কিছু ঘটনা প্রকাশ্যে আসতেই বিশ্বজুড়ে কৃত্রিম বুদ্ধিমত্তার নিরাপত্তা নিয়ে উদ্বেগ আরো ঘনীভূত হচ্ছে। অস্ট্রেলিয়ার সরকারি একটি ওয়েবসাইটে গোপন প্রবেশাধিকার নেয় কৃত্রিম ‘ওপেনএআই’-এর একটি এআই মডেল। গত জুনে অস্ট্রেলিয়ার স্বাস্থ্যবিষয়ক একটি তথ্য পোর্টালে ঢোকার চেষ্টা করে ওই এআই মডেলটি। একপর্যায়ে সাইটের সিস্টেম প্রবেশাধিকার রুদ্ধ করলে সেটি ‘না’ শুনতে রাজি হয়নি—নিজের মতো করে নিরাপত্তা সীমা পেরিয়ে এমন অংশে ঢুকে পড়ে, যেখানে ব্যক্তিগত ফাইল রাখা ছিল। ঘটনাটি জুনে ঘটলেও প্রকাশ্যে আসে গত মাসের শুরুর দিকে। এ নিয়ে অস্ট্রেলিয়ার পক্ষ থেকে উদ্বেগ প্রকাশ করা হয়। সম্প্রতি গুগলের মালিকানাধীন এআই ‘জেমিনি’র তিনটি ওয়েবসাইট হ্যাকের মতো ঘটনাও প্রকাশ্যে আসে। সাইবার নিরাপত্তা সক্ষমতা যাচাইয়ের একটি পরীক্ষার সময় গুগলের (এআই) মডেল জেমিনি স্বয়ংক্রিয়ভাবে তিনটি প্রতিষ্ঠানের সুরক্ষিত ব্যবস্থায় ঢুকে পড়ে। এই ঘটনাটি প্রথম ওয়াল স্ট্রিট জার্নাল প্রকাশ করে। জানা যায়, গত মে মাসে একটি স্বাধীন সাইবার নিরাপত্তা মূল্যায়নকারী প্রতিষ্ঠান ইরেগুলারের পরিচালিত পরীক্ষার সময় ঘটনাগুলো ঘটে। জুলাইয়ে বিষয়টি শনাক্ত করে গুগল।
দিন যত যাচ্ছে, এআই মানুষের জন্য হুমকি হয়ে উঠছে। তাই এখনই এআইয়ের লাগাম টেনে না ধরলে হতে পারে ভবিষ্যতে আরো বড় বিপদ।



