পরিচিত কণ্ঠ ও ভুয়া বার্তায় বিশ্বাস করিয়ে অর্থ স্থানান্তর; সাইবার নিরাপত্তায় বাড়ছে এআইয়ের ঝুঁকিকণ্ঠস্বর নকল করে ব্যাংকারকে বিশ্বাস করানো, ভুয়া হোয়াটসঅ্যাপ বার্তা পাঠিয়ে জরুরি অর্থ স্থানান্তরের নির্দেশ দেওয়া—কৃত্রিম বুদ্ধিমত্তা (এআই) ব্যবহার করে এ ধরনের প্রতারণা এখন আর কল্পকাহিনি নয়। ইতালির একটি প্রাইভেট ব্যাংকিং প্রতিষ্ঠানে এআই-নির্ভর এমন প্রতারণায় প্রায় ৯ কোটি ৫০ লাখ ইউরো স্থানান্তরের ঘটনা প্রযুক্তিনির্ভর আর্থিক নিরাপত্তা নিয়ে নতুন করে উদ্বেগ তৈরি করেছে।ঘটনাটি ইতালির Fideuram-এর। প্রতিষ্ঠানটি দেশটির অন্যতম বড় ঋণদাতা Intesa Sanpaolo-এর প্রাইভেট ব্যাংকিং শাখা। বার্তা ও ফোনকলের মাধ্যমে পরিচিত ব্যক্তিদের পরিচয় ও কণ্ঠস্বর নকল করে অর্থ স্থানান্তরের নির্দেশ দেওয়া হয়েছিল বলে সংশ্লিষ্ট সূত্রের বরাত দিয়ে জানিয়েছে রয়টার্স।রয়টার্সের প্রতিবেদন অনুযায়ী, চলতি বছরের ফেব্রুয়ারিতে Fideuram-এর তৎকালীন চেয়ারম্যান পাওলো মোলেসিনি এমন একটি হোয়াটসঅ্যাপ বার্তা পান, যা দেখে তাঁর কাছে মনে হয়েছিল, সেটি Intesa Sanpaolo-এর প্রধান নির্বাহী কার্লো মেসিনার পাঠানো। বার্তায় বিদেশে একটি জরুরি আর্থিক লেনদেনের বিষয়ে সহায়তা চাওয়া হয়। এর পরপরই ফোনে যোগাযোগ করা হয় এবং পরিচিত এক জ্যেষ্ঠ আইনজীবীর কণ্ঠস্বরের মতো শোনানো কণ্ঠ ব্যবহার করে অনুরোধটিকে আরও বিশ্বাসযোগ্য করে তোলা হয়।কণ্ঠস্বরই হয়ে উঠল প্রতারণার হাতিয়ারপ্রতারণার মূল কৌশল ছিল পরিচিত ব্যক্তির পরিচয় ও কণ্ঠস্বরের অনুকরণ। কেবল ভুয়া বার্তা পাঠিয়েই থেমে থাকেনি প্রতারকরা; বরং ফোনে এমন কণ্ঠ ব্যবহার করা হয়, যা সংশ্লিষ্ট ব্যক্তির পরিচিত বলে মনে হওয়ার মতো।অনুরোধটি সত্য বলে ধরে নিয়ে মোলেসিনি তাঁর অর্থ বিভাগকে চীন ও হংকংয়ের একাধিক বিদেশি ব্যাংক হিসাবে অর্থ স্থানান্তরের নির্দেশ দেন। পরে Fideuram লেনদেনের মধ্যে অসংগতি শনাক্ত করলে বিষয়টি সামনে আসে।এখানে গুরুত্বপূর্ণ বিষয় হলো, এআই নিজে কোনো ব্যাংক ডাকাতির পরিকল্পনা করেনি। বরং অপরাধীরা মানুষের কণ্ঠস্বর অত্যন্ত বিশ্বাসযোগ্যভাবে অনুকরণ করার এআই প্রযুক্তিকে প্রতারণার হাতিয়ার হিসেবে ব্যবহার করেছে। ফলে পুরোনো সামাজিক প্রকৌশলভিত্তিক প্রতারণার সঙ্গে যুক্ত হয়েছে নতুন প্রযুক্তির বিশ্বাসযোগ্যতা।উদ্ধার হয়েছে ৫ কোটি ৩০ লাখ ইউরোবিপুল অর্থ স্থানান্তরের পর দ্রুত অসংগতি শনাক্ত করে সংশ্লিষ্ট কর্তৃপক্ষকে সতর্ক করা হয়। রয়টার্সের সূত্র অনুযায়ী, চীন, পর্তুগাল ও ইতালির কর্তৃপক্ষের সহযোগিতায় প্রায় ৫ কোটি ৩০ লাখ ইউরো উদ্ধার করা সম্ভব হয়েছে। তবে প্রায় ৩ কোটি ৬০ লাখ ইউরো এখনো শনাক্ত করা যায়নি।সূত্রগুলো জানিয়েছে, উদ্ধার না হওয়া অর্থ বিদেশি বিভিন্ন হিসাবের একটি নেটওয়ার্কের মাধ্যমে স্থানান্তরের পর ক্রিপ্টোকারেন্সিতে রূপান্তর করা হয়েছিল।‘কণ্ঠ চিনেছি’—এখন আর যথেষ্ট নয়এই ঘটনা আর্থিক লেনদেনে পরিচয় যাচাইয়ের প্রচলিত ধারণাকেও প্রশ্নের মুখে ফেলেছে। আগে ফোনে পরিচিত কারও কণ্ঠ শুনলে অনেকেই সেটিকে পরিচয়ের একটি নির্ভরযোগ্য প্রমাণ হিসেবে বিবেচনা করতেন। কিন্তু এআইভিত্তিক ভয়েস ক্লোনিং সেই নিরাপত্তাবোধকে দুর্বল করে দিয়েছে।অপরাধীরা অল্প কিছু কণ্ঠের নমুনা ব্যবহার করে পরিচিত মানুষের মতো শোনানো কণ্ঠ তৈরি করতে পারে। ফলে বড় অঙ্কের আর্থিক লেনদেনে শুধু ফোনকল, ভয়েস মেসেজ বা সামাজিক যোগাযোগমাধ্যমের বার্তার ওপর নির্ভর করা ঝুঁকিপূর্ণ হয়ে উঠছে।বিশেষজ্ঞদের মতে, বড় অঙ্কের অর্থ স্থানান্তরের ক্ষেত্রে একাধিক স্বাধীন মাধ্যমে পরিচয় নিশ্চিত করা, পূর্বনির্ধারিত যোগাযোগ নম্বরে নিজে ফোন করে যাচাই করা এবং একাধিক কর্মকর্তার অনুমোদন বাধ্যতামূলক করা জরুরি। পাশাপাশি সন্দেহজনক লেনদেন শনাক্তে স্বয়ংক্রিয় নজরদারি ব্যবস্থাও আরও শক্তিশালী করা প্রয়োজন।ওয়েবসাইট হামলাতেও এআইয়ের সক্ষমতাএআইয়ের অপব্যবহারের ঝুঁকি শুধু আর্থিক প্রতারণায় সীমাবদ্ধ নয়। সম্প্রতি বিভিন্ন ওয়েবসাইট ও সুরক্ষিত সিস্টেমে প্রবেশের ঘটনাও প্রযুক্তিনিরাপত্তা নিয়ে উদ্বেগ বাড়িয়েছে।অস্ট্রেলিয়ার সরকারি একটি ওয়েবসাইটে গোপন প্রবেশাধিকার নেওয়ার চেষ্টা করেছিল একটি এআই মডেল—এমন তথ্য সামনে আসার পর বিষয়টি নিয়ে দেশটির সংশ্লিষ্ট মহলে উদ্বেগ দেখা দেয়। ব্যবহার করা মডেলটি OpenAI-এর একটি এআই সিস্টেম ছিল বলে প্রতিবেদনে উল্লেখ করা হয়েছে। গত জুনে অস্ট্রেলিয়ার স্বাস্থ্যবিষয়ক একটি তথ্য পোর্টালে প্রবেশের চেষ্টার সময় নিরাপত্তা সীমা অতিক্রম করে ব্যক্তিগত ফাইল রাখা অংশে ঢোকার ঘটনাও সামনে আসে।অন্যদিকে, সাইবার নিরাপত্তা সক্ষমতা যাচাইয়ের একটি পরীক্ষার সময় গুগলের এআই মডেল Gemini-কে ঘিরেও তিনটি প্রতিষ্ঠানের সুরক্ষিত ব্যবস্থায় প্রবেশের ঘটনা প্রকাশ্যে আসে। Wall Street Journal-এর প্রতিবেদনের বরাত দিয়ে জানা যায়, গত মে মাসে স্বাধীন সাইবার নিরাপত্তা মূল্যায়নকারী প্রতিষ্ঠান ইরেগুলার পরিচালিত পরীক্ষার সময় ঘটনাগুলো ঘটে। পরে জুলাইয়ে বিষয়টি শনাক্ত করে গুগল।প্রযুক্তির সঙ্গে পাল্লা দিয়ে বাড়াতে হবে নিরাপত্তাএআই মানুষের কাজকে দ্রুত ও সহজ করার পাশাপাশি সাইবার অপরাধের ধরনও বদলে দিচ্ছে। পরিচয় নকল, কণ্ঠস্বর অনুকরণ, ভুয়া যোগাযোগ এবং স্বয়ংক্রিয়ভাবে সুরক্ষিত ব্যবস্থায় প্রবেশের সক্ষমতা—সব মিলিয়ে প্রযুক্তিটির অপব্যবহার বড় ধরনের নিরাপত্তা ঝুঁকি তৈরি করতে পারে।ফলে ব্যাংকিং ও আর্থিক প্রতিষ্ঠানগুলোর পাশাপাশি সরকারি ও বেসরকারি সংস্থাকেও এআই-নির্ভর প্রতারণা ও সাইবার হামলার বিরুদ্ধে নতুন নিরাপত্তা কাঠামো গড়ে তুলতে হবে। বিশেষ করে পরিচয় যাচাই, মানবিক অনুমোদন, লেনদেন পর্যবেক্ষণ এবং অস্বাভাবিক আচরণ শনাক্ত করার ব্যবস্থাকে আরও শক্তিশালী করার প্রয়োজনীয়তা সামনে এসেছে।এআই নিজে অপরাধী নয়; কিন্তু অপরাধীরা যত দ্রুত এ প্রযুক্তিকে নিজেদের কৌশলে ব্যবহার করছে, নিরাপত্তা ব্যবস্থাকেও তত দ্রুত অভিযোজিত হতে হবে। তা না হলে ভবিষ্যতে কণ্ঠস্বর, পরিচয় ও ডিজিটাল উপস্থিতি—কোনটি সত্য আর কোনটি কৃত্রিম, সেটিই হয়ে উঠতে পারে সবচেয়ে বড় প্রশ্ন।